
AI Security2026-09-20
WIRED AI
AI 漏洞潮已經來了,修補速度根本追不上
AI 漏洞潮不是未來式,而是現在進行式。根據 WIRED 報導,市面上普遍可取得的 AI 聊天機器人正協助研究人員與攻擊者找出大量安全漏洞,速度快到企業根本來不及修補。就在各大 AI 實驗室爭論是否該暫停或放慢開發腳步的同時,現有工具早已改變資安攻防的平衡。
AI 能掃描程式碼、提出攻擊手法建議、摘要修補內容,並自動化部分找 bug 的流程。這種速度對防守方很有價值,卻也同時降低了技術門檻較低的攻擊者進入的障礙。結果就是軟體、雲端服務與關鍵基礎設施累積出越來越長的漏洞待辦清單。修補通常很慢,因為需要測試、協調與停機時間;相對地,AI 輔助的漏洞挖掘產生結果的速度,遠超過人類團隊能處理的數量。
文章指出,呼籲全產業放慢腳步並不能解決眼前的問題。就算明天未來模型的開發全面喊停,今天的聊天機器人與程式助理仍會持續加速漏洞研究。這場危機並不取決於下一代 AI,而是當下就得面對的營運挑戰。
各界必須在幾個方向立刻行動。軟體業者要把安全內建於開發流程,而不是事後補救;政府與關鍵基礎設施營運單位需要更清楚的資產盤點、更快的修補節奏與更強的事故應變能力;AI 開發者則應思考防護措施,避免自家工具被用於大規模漏洞利用,同時仍支持正當的資安研究。漏洞浪潮不會等各家實驗室達成共識。愈早調整、把 AI 輔助攻擊視為既有威脅的組織,愈有機會把損害壓到最低。