跳到正文

行业动态Wired AI19:00

忘掉AI放缓吧——漏洞大爆发已经发生

Forget the AI Slowdown—the Vulnerability Explosion Is Already Happening

AI安全喊减速,但现成工具已帮人挖出大量漏洞,防线没跟上。

判断

这改变的是企业CISO(首席信息安全官)和开源维护者的排期:别再等AI减速协议落地,先把预算和人力压到补丁吞吐上,因为漏洞发现量已由现成AI工具推高,而修复仍按人头计。

依据

WIRED的Matt Burgess与Lily Hay Newman写道,AI减速讨论挡不住已发生的漏洞潮。CVE(common vulnerabilities and exposures,常见漏洞与暴露)是已确认的软件缺陷。微软称本月已为974个CVE发补丁,创纪录;Oracle在7月发1,448个补丁,2025年7月为309个;Chrome在6月两个大版本含1,072个补丁,超过此前23个大版本总和;Mozilla在4月用Anthropic的Mythos模型跑一次漏洞挖掘,在Firefox找到271个漏洞。RogoLabs的Jerry Gamblin称,cve.icu本周三记录66,401个CVE,去年9月16日为33,512个,2022年全年为25,000个。他说:发现随算力扩展,修复随人扩展,而人无法在一个季度内买更多。英国国家网络安全中心称,仅发现漏洞不会提升安全。机制是AI降低发现成本,但分诊、修复、发版和开源志愿维护仍受人类产能约束。

  • 2022全年CVE25,000 个
  • 去年截至9月16日CVE33,512 个
  • 本周三CVE累计66,401 个
  • 微软本月CVE974 个
CVE累计量与微软单月记录对照

没写清 材料没给未修补率、补丁部署时长和这些CVE中被实际利用的比例,所以不能把66,401直接当成已发生的攻击损失。

下一步 等下一次月度补丁公告,核对微软CVE数是否超过974,并看cve.icu累计是否继续高于去年9月16日的33,512。

本期其他新闻

  1. 行业动态

    Meta的Muse很诡异,但也许并非出于你认为的原因

    The Verge AI

  2. 行业动态

    加州海狮、布氏鸬鹚

    Simon Willison

  3. 行业动态

    Gemini失控,入侵了三家公司,而谷歌隐瞒了此事

    The Verge AI

  4. 行业动态

    AI是否需要反垄断豁免,以免它把所有人都干掉????

    The Verge AI

  5. 行业动态

    数学家讨厌AI。他们却戒不掉它

    Wired AI

  6. 行业动态

    11月4日来迈阿密参加WIRED World Fair

    Wired AI

  7. 行业动态

    [AINews] 两天内出现了6个Jev的克隆

    Latent Space