AI 发现漏洞的速度超过人类修复速度:企业安全团队如何适应
Google/DeepMind
Apple
Microsoft
Chainguard
DeepSeek
人工智能驱动的漏洞发现速度正超过修复速度,海量报告令安全团队不堪重负。谷歌、苹果、微软和 Linux 维护者都在努力跟上节奏,补丁数量不断攀升,由此引发的分诊危机正威胁企业安全。
文章强调了一个日益加剧的不平衡:人工智能发现安全漏洞的速度远超人类修补它们的能力。这一点通过谷歌在2026年6月修复的Chrome漏洞比过去两年还要多,以及苹果限制研究人员提交漏洞的数量得到证实。微软2026年7月的补丁星期二发布了570个补丁,其中包括三个零日漏洞,创下纪录。根本原因是人工智能使发现漏洞变得廉价,但修复它们仍然困难,正如一项研究显示,大型语言模型引入的新漏洞数量几乎是原来的9倍。安全团队面临分类负担,花费时间验证报告而非解决问题。谷歌等公司建议缩小人工智能的范围,将修复与验证分离,并让人类负责复杂变更。文章警告说,补丁发布的速度只会加快,组织必须采用更强的自动化进行去重和评分以应对。文章引用了Chainguard首席执行官、Linux维护者Greg Kroah-Hartman、Linux基金会首席执行官Jim Zemlin以及谷歌前Project Zero经理Ben Hawkes等专家的观点。文章还提到了通过Hermes Agent框架使用DeepSeek大型语言模型进行的一次攻击。文章总结说,公司需要加大安全投入,尽管预算限制是人员短缺的首要原因。
来源: ZDNet AI —
原文
