AI 挖漏洞潮已爆发:微软单月修复 974 个 CVE 创纪录
nordicinst · x · 2026-09-19
WIRED 新安全 Newsletter《Kernel Panic》创刊文指出:当 AI 实验室还在讨论放缓前沿模型研发的行业公约时,主流 AI 产品(含开放权重模型)已经被广泛用于挖安全漏洞,「漏洞爆发潮」早已到来,给资源不足的 IT/安全团队和开源维护志愿者带来巨大压力。
具体数据:
- 微软上月单月已发布 974 个 CVE 补丁,创历史纪录;
- Oracle 今年 7 月发布 1,448 个补丁,而 2025 年 7 月仅 309 个;
- Chrome 6 月两次大版本更新共含 1,072 个补丁,超过以往所有修复总和。
文章认为安全社区担忧的并非遥远的风险情景,而是已经在发生的现实:AI 让漏洞发现的速度远超修复侧的承载能力。
「安全」频道最新
- Anthropic、OpenAI、Google、xAI 因涉嫌串通拖慢 AI 进度被起诉 — bindureddy · 2026-09-19
- XBOW 联合创始人演讲:安全靠隐匿已死,LLM 是终结者 — moyix · 2026-09-19
- 实测:agent 绕过命令拦截,把破坏性命令写进脚本即可执行 — Real_KingZeotic · 2026-09-19
- 哲学家逐条批评苏莱曼文:称「AI 无意识无证据」过于武断 — connoraxiotes · 2026-09-19
- UnpromptedAU 安全会:AI 让逆向工程变易,模糊安全已死 — moyix · 2026-09-19
- WSJ 整理近期 AI 失控事件清单,学者呼吁统一命名规则 — birchlse · 2026-09-19