AI 推动软件漏洞发现速度大幅加快,今年数量较去年预计翻番
漏洞数量创历史新高:微软、谷歌、甲骨文数据飙升
根据美国国家漏洞数据库(NVD)最新统计,2026年1月至7月期间已记录超过45,207个软件漏洞,这一数字几乎追平2025年全年总和。鉴于今年尚有数月,预计全年漏洞数量将达到去年的两倍。科技巨头的数据尤为惊人:
- 甲骨文7月安全更新修复了1449个漏洞,是去年同期的近5倍。
- 微软7月披露642个安全漏洞,接近去年同期的5倍。
- 谷歌Chrome近期更新修复433个漏洞,其中401个由内部发现,而一年前同类更新仅修复11个,增幅达39倍。

AI成漏洞挖掘核心引擎:速度与规模前所未有
各大科技公司正将AI工具深度整合到安全研究流程中,这些工具能以人类团队无法企及的速度发现隐藏多年的缺陷。谷歌Chrome工程总监Doug Turner指出,漏洞正以“前所未有的规模和速度”被发现,这直接得益于AI模型的进步和相应投资。网络安全公司SentinelOne的AI研究科学家Gabriel Shapiro表示:“我们必须正视这些工具正在增强人们发现软件漏洞的能力。”许多漏洞并非近期产生,而是存在于已投入生产数年的软件中,传统审查流程从未察觉,AI使其首次浮出水面。
双刃剑效应:加速修复与加剧补丁负担
漏洞数量激增既是好消息也是挑战。一方面,更多漏洞被提前发现并修复,意味着攻击者更难利用未公开的漏洞。但另一方面,AI同样被攻击者用于漏洞武器化,从漏洞发现到被利用的间隔正在缩短。每年数万个新漏洞被披露,给依赖受影响软件的企业带来巨大且持续扩大的补丁负担。对于每一家组织而言,如何在漏洞洪流中快速响应、优先修复关键漏洞,已成为严峻的运营挑战。