AI Security2026-09-20WIRED AI

AI 漏洞大爆发不是未来,是现在

AI 带来的漏洞大爆发不是什么未来场景,而是正在发生的事。WIRED 的报道指出,如今随手可得的 AI 聊天机器人正在帮研究人员和攻击者挖出大量安全漏洞,速度快过企业打补丁的速度。各大 AI 实验室还在争论要不要暂停或放慢研发,但现有工具已经在改变网络安全的攻防平衡。 AI 可以扫描代码、给出利用思路、总结补丁说明,还能把找 bug 的流程部分自动化。对防守方来说,这种速度很值钱;但同时,它也拉低了技术不熟练的攻击者的门槛。结果是软件、云服务和关键基础设施中积压的漏洞越来越多。 打补丁慢是有原因的:需要测试、需要多方协调、还可能造成停机。而 AI 辅助的漏洞发现,产出速度远远超过人类团队能处理的速度。 文章认为,呼吁整个行业「慢下来」并不能解决这个眼前的问题。哪怕明天所有模型研发都停摆,今天的聊天机器人和编程助手仍会继续加速漏洞研究。也就是说,这场危机并不取决于下一代 AI,它是当下就要应对的运营挑战。 需要动手的方向有好几个:软件厂商要把安全做进设计里,而不是事后补;政府和关键基础设施运营方要摸清资产家底、加快补丁节奏、强化事件响应;AI 开发者则要考虑加装防护,避免自己的工具被用来搞大规模利用,同时不耽误正当的安全研究。漏洞浪潮不会等实验室们达成共识。谁先适应、先把「AI 辅助攻击」当成现实威胁来处理,谁就更有可能把损失压住。

相关资讯