AI加速漏洞发现,软件安全进入高压期
人工智能正在帮助软件行业提高效率,但它带来的另一面正在快速显现:发现漏洞的速度也被推到了新的高度。
7月28日,相关数据显示,2026年热门科技产品中发现的软件安全漏洞数量,预计将达到2025年的约两倍。今年以来,漏洞数量已经接近去年全年水平,网络安全行业正在面对一个新的现实——AI不仅帮助开发者写代码,也正在帮助攻击者和安全研究人员更快寻找代码缺陷。
美国国家漏洞数据库(NVD)的数据显示,从今年1月至7月下旬,系统已经记录45,207个漏洞,这一数字几乎接近2025年的全年总量。而去年,该数据库记录的漏洞数量本身已经创下历史新高。
漏洞增长速度的变化,正在影响软件厂商的安全节奏。
Oracle 7月发布的月度安全更新中,一次性修复了1449个安全漏洞,创下历史最高纪录。相比之下,去年同期更新仅包含309项漏洞修复。
Microsoft 7月披露642个安全漏洞,同样达到历史高位,数量接近去年同期的五倍。Google 最近一次Chrome浏览器更新中,也发现并修复433个漏洞,而一年前类似更新中只有11个。
这些数字背后,并不只是软件质量突然下降。
过去几年,软件开发流程发生了巨大变化。开源组件数量增加、云服务规模扩大、代码自动生成工具普及,都让现代软件系统变得更加复杂。一款大型应用往往依赖数百甚至数千个第三方组件,而任何一个环节出现问题,都可能成为攻击入口。
人工智能正在进一步改变这一过程。
过去,漏洞发现依赖安全研究人员逐行分析代码、构造攻击路径,周期可能持续数周甚至数月。而如今,AI模型可以快速扫描大量代码,识别异常逻辑,生成测试方案,甚至帮助自动构造攻击验证。
网络安全公司 SentinelOne 的杰出人工智能研究科学家 Gabriel Shapiro 表示,行业需要正视一个事实:这些工具正在增强人们发现软件漏洞的能力。
这句话其实包含了两个方向。
一方面,AI成为安全团队的新工具。企业可以利用模型更快发现内部系统风险,提高漏洞修复效率;另一方面,同样的能力也可能被恶意攻击者利用,降低攻击门槛。
谷歌Chrome工程总监Doug Turner也指出,漏洞正在以“前所未有的规模和速度”被发现,这与人工智能模型进步以及相关投入增加有关。
这意味着网络安全领域可能进入一个新的竞争阶段。
过去,企业安全建设更多关注防火墙、身份认证以及攻击响应速度。但在AI参与软件开发和漏洞挖掘之后,安全体系需要向更早阶段移动。从代码生成、测试、部署,到上线后的持续监控,每个环节都可能需要AI参与。
对于大型科技公司而言,这也是一场成本压力测试。漏洞数量增加,并不意味着所有漏洞都会造成实际攻击,但修复工作需要投入大量工程资源。微软、谷歌、甲骨文等企业拥有庞大的安全团队,可以承受这种压力,而中小企业可能面临更大的挑战。
未来的软件竞争,很可能不仅是功能和性能竞争,也包括安全能力竞争。
AI正在让软件生产速度不断提升,但软件风险也在同步增长。当代码生成越来越自动化,如何确保这些代码安全,可能成为整个技术产业下一阶段必须解决的问题。
