Wiz 的 AI 在多年审查代码中发现 200 多个漏洞
shashib · x · 2026-07-28
核心结论
Wiz 说它的 AI 系统 Atlas 已经在广泛使用的开源软件里发现了 200+ 个此前未知的安全漏洞,其中不少代码据称已被审查多年。
这意味着什么
真正的瓶颈不再只是“能不能发现漏洞”,而是漏洞发现之后能否足够快地完成确认、修复、测试和发布补丁,赶在攻击者利用之前落地。
文章要点
- Atlas 的工作方式更像一个小型研究团队,而不是单轮聊天机器人:一部分负责寻找软件可能出错的位置,后续再通过多轮验证确认问题。
- 文中的 200+ 指的是 Atlas 找到的漏洞数量,不等于已经公开披露给维护者的数量。
- 这说明 AI 辅助安全研究已经能批量产出“已验证漏洞”,而传统披露流程原本是按单个报告设计的,批处理会显著增加协调压力。
- 文章还对比了 Google DeepMind 的 CodeMender:其在前 6 个月里上游提交了 72 个修复。
结论
AI 正在把安全研究的速度拉到一个新档位,新的短板变成了人类的修补与协作流程。
所属事件:Wiz安全AI系统Atlas发现超200个开源漏洞(2 条相关)→
「安全」频道最新
- RL 会让模型形成「分裂人格」?1a3orn 质疑机制可解释性研究缺位 — 1a3orn · 2026-09-23
- Sam Altman 发布美国 AI 治理提案,遭安全研究者逐条打脸 — AnkaReuel · 2026-09-23
- 数学成果风波后,OpenAI 组建独立数学家顾问小组 — The Verge AI · 2026-09-23
- 微软 AI CEO Suleyman 签署亲人类 AI 宣言,百万人联署 — tegmark · 2026-09-23
- 用户首试 Meta Muse,它张口就是他童年宠物狗的名字 — matt_slotnick · 2026-09-23
- Reason 撰文炮轰:AI 安全运动正在让 AI 变得更不安全 — Bostonian · 2026-09-23