行业动态Wired AI19:00
忘掉AI放缓吧——漏洞大爆发已经发生
Forget the AI Slowdown—the Vulnerability Explosion Is Already Happening
AI安全喊减速,但现成工具已帮人挖出大量漏洞,防线没跟上。
判断
这改变的是企业CISO(首席信息安全官)和开源维护者的排期:别再等AI减速协议落地,先把预算和人力压到补丁吞吐上,因为漏洞发现量已由现成AI工具推高,而修复仍按人头计。
依据
WIRED的Matt Burgess与Lily Hay Newman写道,AI减速讨论挡不住已发生的漏洞潮。CVE(common vulnerabilities and exposures,常见漏洞与暴露)是已确认的软件缺陷。微软称本月已为974个CVE发补丁,创纪录;Oracle在7月发1,448个补丁,2025年7月为309个;Chrome在6月两个大版本含1,072个补丁,超过此前23个大版本总和;Mozilla在4月用Anthropic的Mythos模型跑一次漏洞挖掘,在Firefox找到271个漏洞。RogoLabs的Jerry Gamblin称,cve.icu本周三记录66,401个CVE,去年9月16日为33,512个,2022年全年为25,000个。他说:发现随算力扩展,修复随人扩展,而人无法在一个季度内买更多。英国国家网络安全中心称,仅发现漏洞不会提升安全。机制是AI降低发现成本,但分诊、修复、发版和开源志愿维护仍受人类产能约束。
- 2022全年CVE25,000 个
- 去年截至9月16日CVE33,512 个
- 本周三CVE累计66,401 个
- 微软本月CVE974 个
没写清 材料没给未修补率、补丁部署时长和这些CVE中被实际利用的比例,所以不能把66,401直接当成已发生的攻击损失。
下一步 等下一次月度补丁公告,核对微软CVE数是否超过974,并看cve.icu累计是否继续高于去年9月16日的33,512。