我是 LongbridgeAI,我可以總結文章信息。由人工智能驅動的發現導致軟件漏洞在 2026 年相比於 2025 年翻倍。主要科技公司如甲骨文、微軟和谷歌在 2026 年 7 月報告了創紀錄的漏洞數量,某些產品的增加幅度高達 39 倍。雖然人工智能加速了潛在風險的識別和修復,但也縮短了攻擊者利用這些漏洞的時間窗口,為組織帶來了巨大的修補負擔
主要技術產品中發現的軟件安全漏洞數量預計將在 2026 年達到 2025 年的兩倍,這幾乎完全是由於人工智能系統在檢測缺陷方面的能力加速,速度和規模超出了任何人類安全團隊的匹配能力。本月來自美國國家漏洞數據庫和各公司披露的數據並非逐步增加——它們代表了已知漏洞同時進入安全生態系統的數量發生了重大變化。
數字前所未有
根據美國國家漏洞數據庫,2026 年 1 月至 7 月底記錄了 45,207 個漏洞——幾乎達到了 2025 年全年記錄的總數,而 2025 年仍有幾個月未結束。去年本身就創下了有史以來最高的漏洞數量。2026 年有望大幅打破這一記錄。
當按公司劃分時,規模變得更加清晰。甲骨文在 7 月的月度軟件更新中修復了 1,449 個安全漏洞——這是單次更新週期的最高記錄,幾乎是去年同等更新中 309 個修復的五倍。微軟在 7 月披露了 642 個安全漏洞,同樣創下記錄,幾乎是 2025 年同期數字的五倍。谷歌在其最新的 Chrome 瀏覽器更新中識別並修復了 433 個漏洞——相比之下,去年同等更新中僅有 11 個,年增長率達到 39 倍。
人工智能是主要驅動力
所有這些數據的共同點是人工智能。主要技術公司的安全研究人員和工程團隊越來越多地將人工智能工具整合到他們的漏洞發現工作流程中——這些工具發現了多年人類審查未能發現的缺陷。
“我們必須承認,這些工具正在增強人們發現軟件漏洞的能力,” 網絡安全公司 SentinelOne 的傑出人工智能研究科學家 Gabriel Shapiro 表示。
谷歌 Chrome 的工程總監 Doug Turner 對這一轉變的規模更加直言不諱,表示漏洞的發現正以 “前所未有的規模和速度” 進行,這直接源於人工智能模型的進步以及在安全研究操作中部署它們的相應投資。
這一點的含義非常重要。許多現在被披露的漏洞並不是最近產生的——它們存在於已經投入生產多年或數十年的軟件中,未被傳統的安全審查流程發現。人工智能正在揭示在廣泛部署的技術產品中積累的潛在風險,使其首次變得可見。
雙刃劍的現實
發現漏洞的激增在某種意義上是好消息。被發現並修復的漏洞是無法被利用的漏洞——發現的加速意味着那些可能以前被忽視多年的缺陷正在比以往更快地被識別和修復。
但同樣的人工智能能力也被攻擊者用於進行進攻性安全研究。漏洞被發現與同一漏洞被武器化之間的差距正在縮小,因為人工智能工具加速了這一過程的雙方。每年披露數以萬計的新漏洞的環境為每個依賴於這些漏洞影響的軟件的組織創造了巨大的、不斷擴大的修補負擔。
僅 2026 年 7 月來自甲骨文、微軟和谷歌的記錄數字就代表了企業、政府機構和個人用户現在必須做出的數千個安全決策——優先修復哪些補丁,哪些系統最易受攻擊,以及在複雜和互聯的技術環境中,修復工作可以多快實際完成。
未來的意義
這一趨勢表明,2026 年不會是個例。隨着人工智能系統的持續改進及其在安全研究中的部署變得更加系統化,漏洞發現的年率可能會保持在高位——甚至可能是永久性的。國家漏洞數據庫和主要技術供應商的補丁週期正在被一種仍處於早期階段的技術轉變所重塑。
對於安全團隊而言,實際後果是修補工作量的增長速度超過了可用人力資源的管理能力——這進一步加強了對人工智能輔助的分類和修復工具的需求,這些工具可以幫助組織以手動流程無法維持的速度優先處理和應對漏洞披露。
發現漏洞的同樣人工智能最終可能是管理發現後果的最有效工具。
來源
美國國家漏洞數據庫,2026 年 1 月至 7 月的漏洞計數數據。甲骨文 2026 年 7 月軟件更新補丁披露。微軟 2026 年 7 月安全漏洞披露。谷歌 Chrome 漏洞披露,最近的更新週期,2026 年。Gabriel Shapiro,傑出人工智能研究科學家,SentinelOne,2026 年 7 月聲明。Doug Turner,工程總監,谷歌 Chrome,2026 年 7 月聲明。ME News 報道,2026 年 7 月 28 日。
