返回

文章详情

人工智能发现漏洞的速度超过人类修复的速度:企业安全团队必须如何适应

ZDNet2026年8月4日 08:00

约翰·伦斯滕/图片银行/盖蒂图片社 跟随ZDNET:将我们添加为Google的首选来源。 ZDNET的关键观点:人工智能发现的安全问题像潮水一样迅速增长。无论是使用PC还是运行数据中心,每个人都会受到影响。我们还没有为即将到来的挑战做好准备。好消息是,人工智能发现安全漏洞的速度从未如此之快。坏消息是,人工智能发现安全漏洞的速度从未如此之快。这是两者的结合:尽管发现了所有这些漏洞很不错,但试图修复它们是一项艰巨的任务。当然,如果你是谷歌,你可以在2026年6月修复比过去两年还要多的Chrome漏洞,但大多数公司并不是谷歌。他们没有足够的资源来修复如此多的安全漏洞。事实上,即使是苹果——没错,就是苹果——也被人工智能的漏洞报告压垮。因此,在6月,苹果告知安全研究人员,“限制了研究人员可以提交给其内部安全团队的潜在危险软件漏洞的数量。如果你发现了真正可怕的漏洞,但超过了限制,遗憾的是,下个月再试一次。此外:谷歌如何利用人工智能代理在60天内发现并修复1072个Chrome安全漏洞因此,问题来了。人工智能辅助的漏洞发现加快了漏洞报告的速度,但真正的问题是机器所能发现的和人类能现实处理中间的日益不匹配。因此,我们不得不面对不断增加的开发人员、安全团队和公司试图将可利用的问题与机器生成的噪音分开所带来的负担。然而,不仅仅是开发人员遇到麻烦。系统管理员、安全首席信息官(CISO)和最终用户都在努力应对接踵而至的补丁。人工智能安全潮流:旧的安全工作流程假设高价值的漏洞将以相对可管理的数量到达。你会查看公共漏洞和暴露(CVE)得分,并立即修补真正高得分的漏洞。你还会希望零日漏洞不会横空出世,破坏你的计划。这是过去的事。现在是现在。此外:人工智能既是网络武器,也是一个巨大的目标,CrowdStrike警告道:人工智能打破了这一假设,因为发现大量缺陷的成本低廉。虽然开源程序获得了大多数头条,但这绝对不是开源问题。例如,微软2026年7月的补丁星期二发布了570个补丁,包括三个零日漏洞。这创造了记录。我敢肯定在今年年底之前会被打破。为什么?不是因为Windows的安全性比以往任何时候都低。正如微软在5月解释的那样,“人工智能帮助防御者发现更多问题,客户将在每次安全发布中看到更多安全更新。”这些数字只会增加。正如安全公司Chainguard的联合创始人兼首席执行官丹·洛伦斯最近在一次网络研讨会上所说,人工智能“正在以前所未有的速度发现他们编写的软件和他们使用的软件中的漏洞,远远超过防御者的修补和更新漏洞的能力。”他指出,寻找漏洞始终比修复它们容易,但人工智能却在火上再浇了一大桶汽油,而没有发明出更好的灭火器。此外:如何尽可能保密你的人工智能对话使这特别难以管理的是,并不是所有这些问题都是平等的。一小部分是活跃、紧急和驱动攻击的,而许多其他则是修复的背景噪声。安全团队被迫对问题进行分类,而数量本身就是风险的倍增器。例如,我曾建议Windows用户推迟更新他们的PC,因为许多补丁最终出现问题,比如2026年1月的补丁星期二更新。现在,随着零日攻击迅速蔓延,或许你别无选择,只能咬牙切齿更新,并希望补丁本身不会让你遭殃。无论好坏,正如Linux稳定内核的维护者格雷格·克罗哈-哈特曼所说,“如果你不是在使用最新的稳定/长期内核系统,那么你的系统就是不安全的。”如今,Windows、MacOS和其实几乎所有程序都是如此。这不仅仅是Linux的问题。你们中的一些人可能认为这主要是Linux和开源软件的问题。并非如此。Linux内核只是最显眼的案例,因为其维护者是公开和有主见的,而他们已经人手不足。糟糕的程度如何?7月,Linux内核在两天内报告了432个CVE。在专有软件中也出现了同样的情况;公司只是不告诉我们。你可以从他们补丁和系统增长的规模看出。当然,其中一部分是微软向Windows添加更多人工智能,但我强烈怀疑很多部分是潜在的人工智能安全漏洞的修复。

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡