智能体

谷歌:人工智能发现更多且更危险的软件漏洞

2026年10月2日 · 阅读 1 分钟

A bright orange robotic hand reaching forward against a plain light background
Enchanted Tools / Unsplash

谷歌报告称,使用人工智能可以发现更多的软件漏洞,这些漏洞往往更为危险。根据谷歌对今年报告的安全漏洞的研究,报告的漏洞数量从一月的五千个增加到七月的超过一万个。八月时,漏洞数量接近一万一千个。

谷歌指出,人工智能能够发现更危险的漏洞,约一半通过人工智能发现的安全漏洞允许代码执行,而非人工智能发现的漏洞中仅有26%具备此特性。谷歌解释称,代码执行漏洞的增加可能与前沿人工智能代理的操作方式有关。人工智能模型在发现内存损坏漏洞方面表现出色,例如缓冲区溢出和使用后释放,从而使代码执行成为可能。

人工智能的使用似乎对零日漏洞没有显著影响。2025年,平均每月观察到八个尚无可用更新的漏洞。今年一月至八月,平均为十一例此类漏洞。然而,已知漏洞的滥用数量大幅增加,几乎翻倍,从2025年的每月10.5个增加到今年一月至八月的每月18个。

谷歌表示,人工智能实际发现的漏洞数量可能远高于报告的数字。许多CVE数据库未注明漏洞是否由人工智能发现。此外,谷歌声称许多大型云服务和SaaS提供商经常在未申请CVE编号的情况下通过人工智能修补漏洞。谷歌预计,发现和滥用的漏洞数量将在短至中期内增加,各组织需为此做好准备。