AI推动漏洞激增破4.5万 NVD披露近去年全年

时间:2026年7月28日 地点:美国 人物:美国国家漏洞数据库(NVD)、甲骨文、微软、谷歌安全团队 事件详情:7月28日,TechRepublic援引美国国家漏洞数据库(NVD)数据称,2026年以来全球已记录超过4.5万个软件漏洞,数量接近2025年全年水平。安全机构预计今年全年漏洞披露数量可能达到去年的两倍。甲骨文、微软和谷歌近期安全更新中披露的漏洞数量均创下新高:甲骨文7月安全更新修复1449个漏洞,远高于去年同期的309个;微软7月披露642个安全漏洞,接近去年同期的5倍;谷歌Chrome近期更新修复433个漏洞,其中401个由谷歌内部发现。 背景:漏洞披露激增的背后,是AI工具对企业安全团队和独立研究者的赋能。一方面,大模型辅助的代码审计、模糊测试与符号执行,把传统人工漏洞挖掘的效率推上新台阶;另一方面,AI生成的代码本身也带来新型缺陷面,让攻击面同步扩大。多家头部厂商在季度安全更新中披露的CVE数量同比翻倍甚至数倍增长,反映出AI既提升防守方能力,也同步放大了被攻击者利用的可能性。 影响: - 企业CISO需要把漏洞响应节奏从月度升级到周度,传统补丁窗口被快速压缩 - AI辅助漏洞挖掘工具成为安全团队标配,独立研究者的入门门槛被显著降低 - 软件供应链风险加剧,AI生成的代码进入生产环境后,潜在缺陷规模难以预估 - 安全产品市场迎来新一轮整合,自动化修复与AI原生SASE类工具需求快速放量 总结:4.5万条CVE的背后,是AI同时扮演"挖掘者"与"被挖者"的双重角色。微软单月披露量同比翻5倍、甲骨文同比近5倍,说明头部厂商的安全团队正在用AI把过去漏报的低危漏洞也纳入披露口径。短期内漏洞数量膨胀是行业透明度提升的副产品,但对企业IT运营而言,"补丁疲劳"已成为不可回避的现实压力。 参考来源: - https://www.techrepublic.com/article/news-ai-software-vulnerability-surge-cybersecurity-risks/ - https://baijiahao.baidu.com/s?id=1871916492492334674 - https://www.cybersecuritydive.com/ - https://nvd.nist.gov/ - https://www.oracle.com/security-alerts/ - https://msrc.microsoft.com/update-guide/