---
title: 谷歌：人工智能发现更多且更危险的软件漏洞
url: https://www.elseif.net/zh/story-2
published: 2026-10-02T03:25:41+00:00
language: zh
section: 智能体
source: https://www.security.nl/posting/955356/Google%3A+AI+vindt+meer+en+gevaarlijkere+kwetsbaarheden+in+software?channel=rss
organizations: Google
publisher: elseif
---

# 谷歌：人工智能发现更多且更危险的软件漏洞

谷歌报告称，使用人工智能可以发现更多的软件漏洞，这些漏洞往往更为危险。根据谷歌对今年报告的安全漏洞的研究，报告的漏洞数量从一月的五千个增加到七月的超过一万个。八月时，漏洞数量接近一万一千个。

谷歌指出，人工智能能够发现更危险的漏洞，约一半通过人工智能发现的安全漏洞允许代码执行，而非人工智能发现的漏洞中仅有26%具备此特性。谷歌解释称，代码执行漏洞的增加可能与前沿人工智能代理的操作方式有关。人工智能模型在发现内存损坏漏洞方面表现出色，例如缓冲区溢出和使用后释放，从而使代码执行成为可能。

人工智能的使用似乎对零日漏洞没有显著影响。2025年，平均每月观察到八个尚无可用更新的漏洞。今年一月至八月，平均为十一例此类漏洞。然而，已知漏洞的滥用数量大幅增加，几乎翻倍，从2025年的每月10.5个增加到今年一月至八月的每月18个。

谷歌表示，人工智能实际发现的漏洞数量可能远高于报告的数字。许多CVE数据库未注明漏洞是否由人工智能发现。此外，谷歌声称许多大型云服务和SaaS提供商经常在未申请CVE编号的情况下通过人工智能修补漏洞。谷歌预计，发现和滥用的漏洞数量将在短至中期内增加，各组织需为此做好准备。
