最近,一众AI末日论爱好者算是换了个焦虑赛道。
他们不再死磕软件漏洞集体崩盘的老剧本,转而集体忧心一件事:未来十年,失控的AI大概率会引发大规模人类安全事故。
就在行业大佬们纷纷牵头,打算放缓前沿大模型的研发节奏、抱团降温的时候,网络安全圈的大变局早就悄悄落地了。不用等未来的超强AI,现在市面上随手可得的主流AI工具、开源模型,就已经彻底改写了网络安全的攻防格局。
近几个月,AI挖掘软件漏洞的能力直接开挂,被扒出来的漏洞数量呈海啸式暴涨。这可把本就人手紧缺的企业IT、安全团队逼到了极限,那些默默维护核心开源软件的志愿者,更是被压得喘不过气。

图源:豆包AI生成
实话实说,在AI挖漏洞成为主流玩法之前,安全研究员也一直在找漏洞、报漏洞。但今年这波涨幅,属实是前所未有的夸张。
微软上周甩出一组炸裂数据:本月已经批量修复了974个CVE漏洞,直接刷新了历史纪录!给小白科普下,CVE就是圈内统一认证的软件安全漏洞编号,只要标了这个号,就是实锤的系统缺陷。
各家大厂的补丁数据,一个比一个离谱:甲骨文今年7月一口气更新1448个漏洞补丁,对比2025年7月的309个,直接翻了好几倍;谷歌Chrome在6月两次版本大更新,足足修复1072个漏洞,这个数据,甚至吊打此前23次大版本更新的漏洞修复总量;Mozilla也在4月官宣,靠着Anthropic的Mythos AI模型搞了一轮漏洞排查,单次就揪出271个Firefox浏览器漏洞。
行业研究机构RogoLabs的创始人杰瑞·甘布林,专门运营着CVE漏洞统计项目cve.icu。根据他的最新统计,截至本周三,全网备案在册的安全漏洞总量,已经飙升到66401个。
对比一下就知道有多夸张:去年9月全网漏洞总数才33512个,短短一年直接翻倍;而2022年ChatGPT初代上线时,全年新增漏洞也才25000个。肉眼可见,漏洞爆发的速度,快得离谱。
针对这波AI催生的漏洞狂潮,安全圈和AI圈的大佬们吵翻了天,观点截然分裂。

图源:豆包AI生成
一部分人直言这是毁灭性灾难,会彻底打乱网络安全秩序;另一部分人则觉得,AI只是放大了原本就存在的行业顽疾,算不上凭空出新问题。
因为早在AI大火之前,业界就一直存在补丁更新滞后、安全投入不足的问题,黑客早就靠着这些漏洞钻空子,制造了无数网络安全事故。只不过如今漏洞数量暴增,话题从纯理论猜想变成了实打实的行业现状,两派观点也慢慢不再极端,开始互相靠拢。
对于这波漏洞“井喷式爆发”,杰瑞·甘布林倒是看得很通透:“这波增长绝对不是炒作,但大家别陷入数字焦虑。漏洞总数变多,不代表我们的软件变得更烂、更危险,只是原本藏在暗处的漏洞,现在被AI通通扒出来了,本质上是安全排查体系在升级、在起效。”
但风险也实实在在摆在眼前,半点不容乐观。
漏洞被AI快速批量挖出,可人类开发者打补丁的速度根本跟不上,普通用户更新修复的节奏更是滞后。越来越多黑客开始玩转AI,自主挖掘全新漏洞,导致各类网络攻击愈演愈烈、层层升级。
英国国家网络安全中心就曾犀利吐槽:“光把漏洞找出来,屁用没有,根本提升不了半点网络安全。”
不过目前行业还算有喘息之机,AI带来的攻防局势勉强维持着微妙的平衡:AI既能帮黑客极速挖漏洞,也能助力安全从业者加固防御、排查风险。

图源:豆包AI生成
思科威胁情报总监马修·奥尼调侃道:“现在不管是正规企业还是黑灰产,全员都在摸索同一个问题:AI这玩意儿,到底怎么用才能利益最大化?”
整个行业局势还在动态变化中。不管是出台监管政策,还是行业自发约定放缓研发节奏,这些操作大概率能规避“AI失控毁灭人类”这种极端末日剧情。
但重点来了:现有AI工具已经掀起的漏洞海啸,根本拦不住。再怎么限制新AI模型研发,也无法逆转当下的安全危机。
最后用杰瑞·甘布林的通俗总结收尾,一针见血:“漏洞挖掘靠算力,砸钱就能无限提速,但漏洞修复靠人力,人力这东西,再有钱再急,也不可能短期内批量翻倍。”
本文由雷科技编译自wired
原文链接:Forget the AI Slowdown—the Vulnerability Explosion Is Already Happening | WIRED


雷科技





































