AI增强的漏洞挖掘能力正在引发一场已真实到来的安全危机,而非未来假设。文章指出,尽管AI末日论者将注意力转向失控AI的生存风险,但主流AI产品(包括开源权重模型)的现有能力已使漏洞发现数量激增。微软单月发布974个CVE补丁创下纪录;甲骨文7月发布1448个补丁,远高于去年同期的309个;Chrome两个大版本修复1072个漏洞,超过此前23个大版本总和;Mozilla借助Anthropic模型在一次冲刺中发现Firefox的271个漏洞。截至本周三,今年已记录66401个CVE,接近去年9月中旬的两倍,而2022年全年仅25000个。这一浪潮正给资源不足的IT安全团队和开源维护者带来巨大压力。专家对AI影响是否灾难性仍有分歧,但随着数据持续攀升,讨论正从理论走向现实。
📱 每天一份 AI 前沿日报
关注公众号,每天 09:00 推送 · 不错过任何重磅