AI 问小创

你好,我是问小创 AI 助手

告诉我你的需求,我帮你从站内挑最合适的 AI 工具。

推荐结果基于站内收录,仅供参考,请以实际工具信息为准。
猜你想问
推荐一些AI写作工具 有什么AI绘画工具? 推荐视频剪辑AI工具
AI
问小创: 告诉我你的需求,我帮你从站内挑最合适的 AI 工具。

AI重构漏洞攻防格局 2026年安全缺陷数量预计同比翻番

据最新行业数据显示,AI正在重构全球网络安全攻防格局,2026年截至7月美国国家漏洞数据库已收录45207个漏洞,接近2025年全年总量,全年安全缺陷数量预计同比翻番。甲骨文、微软等科技巨头近期披露的漏洞修复量均创下历史峰值,AI同时成为安全团队的漏洞挖掘工具与黑客的攻击加速器,网络安全对抗烈度显著提升。

配图

刚过去的7月全球科技厂商例行补丁季,交出了一份创下多项历史纪录的答卷:成立49年的甲骨文在本月更新中修复了1449个安全漏洞,是去年同期的4.7倍;微软同期披露642个漏洞,规模接近去年同期的五倍;谷歌Chrome浏览器的例行更新一次性修复433个漏洞,较去年同类更新上涨210%。这一现象的核心推手,正是近两年快速落地的AI技术。

安全漏洞指的是软件产品中存在的、可能被攻击者利用侵入系统的代码缺陷,是网络攻击、数据泄露事件的核心风险来源。从公开统计数据来看,全球公开漏洞数量已经进入跳涨通道:2026年截至本周一,美国国家漏洞数据库已收录45207个漏洞,这一数字已经接近2025年全年的收录总量,而2025年本身就是该数据库自2002年上线以来的最高纪录。

按照当前增速测算,2026年全年公开披露的热门科技产品安全漏洞数量将较2025年翻一番,年增速创下有统计以来的最高值,远超此前常年保持的10%-20%的年增长率水平。

AI对漏洞挖掘效率的提升,正在同时造福攻防两端:对于防守方的企业安全团队和白帽子研究员来说,AI是效率翻倍的“放大镜”——过去人工审计一万行代码的潜在风险平均需要3天时间,现在通过代码大模型自动梳理逻辑、识别边界缺陷和注入风险,效率可以提升10倍以上,很多埋藏在代码中超过5年的历史遗留漏洞,近期都被集中挖掘出来修复。

但对于攻击方的黑客群体来说,AI同样是降低门槛的“加速器”:过去挖一个高危0day漏洞需要顶级黑客花费数月时间做逆向分析,现在借助AI工具可以把整个周期压缩到几周甚至几天,还能自动生成适配不同系统环境的攻击脚本。过去只有顶尖黑客团队能实现的复杂攻击,现在入门级攻击者借助AI工具就能完成,今年上半年全球捕获的AI生成恶意程序数量已经是2025年全年的3倍。

面对AI带来的攻防格局变化,头部科技厂商已经开始调整安全响应体系:微软、谷歌等企业已经把AI能力融入软件全生命周期,从开发阶段的AI自动代码审计,到上线后的AI实时异常流量检测,再到漏洞响应阶段的AI自动分级处置,把高危漏洞的平均修复时间从过去的72小时压缩到了24小时以内。

行业普遍认为,未来2-3年漏洞数量的短期爆发会成为常态,但这并不意味着网络安全风险的升高——大量此前未被发现的漏洞被集中挖掘修复,反而会降低系统的潜在风险。当前更需要警惕的是黑客利用漏洞的速度加快,业内正在推动漏洞披露强制时限、AI攻击溯源等机制落地,尽可能缩小漏洞从发现到修复的时间窗口,降低被攻击者利用的可能性。

本文基于公开信息分析整理,仅供参考。更多AI工具动态与行业解读,请持续关注本站更新。