# AI 推动软件漏洞发现速度大幅加快，2026 年数量预计较去年翻番

- 来源：IT之家（RSS）
- 发布时间：2026-07-29 07:57
- AIHOT 分数：54
- AIHOT 链接：https://aihot.virxact.com/items/cms5bpa5c01ibro7cuxgi2a1e
- 原文链接：https://www.ithome.com/0/982/812.htm

## AI 摘要

2026 年 1 月至本周一，美国国家漏洞数据库已收录 45207 个漏洞，接近去年全年总量，全年数量预计比 2025 年翻一番。甲骨文 7 月修复 1449 个安全漏洞，创 49 年新高；微软披露 642 个漏洞，接近去年同期的五倍；谷歌 Chrome 更新修复 433 个漏洞，其中 401 个来自内部 AI 工具。黑客利用漏洞的平均时间已从去年的 72 小时缩短至 24 小时。

## 正文

IT之家 7 月 29 日消息，据彭博社 28 日报道，AI 正在显著加快软件漏洞的发现速度。按照目前趋势，2026 年在热门科技产品中发现的安全漏洞数量，预计比 2025 年翻一番。

今年 1 月至本周一，美国国家漏洞数据库已收录 45207 个漏洞，接近去年全年的总量，而 2025 年就已创下该数据库的历史纪录。

“安全漏洞”指可能被黑客利用的软件缺陷，攻击者可借此侵入计算机系统，从事犯罪或间谍活动。

多家科技巨头近期披露的数字都创下纪录。IT之家从数据中获悉，甲骨文在 7 月例行软件更新中修复了 1449 个安全漏洞，创下公司成立 49 年来的新高，去年同期只有 309 项。微软 7 月披露 642 个漏洞，接近去年同期的五倍。谷歌最近更新 Chrome 浏览器时发现并修复 433 个漏洞，而一年前的同类更新只有 11 个。

SentinelOne 杰出 AI 研究科学家加布里埃尔 · 伯纳代特-夏皮罗表示：“我们必须正视一个事实：这些工具正在提升人们发现软件漏洞的能力。”

谷歌 Chrome 工程总监道格 · 特纳也指出，漏洞发现的规模和速度均已达到前所未有，主要得益于 AI 模型进步及相应投入增加。

漏洞发现数量暴增，也让各国政府和安全公司此前的警告更具现实意义：掌握强大新型 AI 模型的黑客，可能带来更大威胁。

不过，数据也显示，风险尚未完全演变为实际攻击。美国政府的已知被利用漏洞目录表明，尽管今年发现的漏洞大幅增加，实际遭到利用的漏洞数量并未上升。

科技公司的披露还显示，许多新增漏洞由内部安全团队利用自研 AI 工具发现。谷歌 7 月发现的 433 个 Chrome 漏洞中，有 401 个来自内部报告。

与此同时，黑客把漏洞转化为可实际入侵系统的攻击代码也越来越快。Recorded Future 高级顾问亚历山大 · 莱斯利表示，攻击者利用漏洞所需的平均时间，已从去年的 72 小时缩短至 2026 年的 24 小时。
