时间:2026年9月19日
地点:美国旧金山湾区(多家科技总部)
人物:Lily Hay Newman、Matt Burgess(Wired资深记者、新栏目Kernel Panic主理人);Jerry Gamblin(Empirical Security负责人、RogoLabs创始人、cve.icu项目发起人);Matthew Olney(Cisco Systems威胁情报总监)
事件详情:Wired于9月19日上线新安全专栏《Kernel Panic》首期,主打文章题为《Forget the AI Slowdown—the Vulnerability Explosion Is Already Happening》(忘掉AI减速——漏洞海啸已经到来)。文章用硬数据揭示,AI驱动的漏洞发现速度已远超人工修复能力,2026年的CVE(Common Vulnerabilities and Exposures)数量相比ChatGPT出现之前翻倍不止,且单家厂商单月补丁量多次刷新历史纪录:微软9月Patch Tuesday一次性修复974个CVE(含两个已遭在野利用的Windows零日),Oracle 7月CPU更新发布1448个补丁(2025年7月仅为309个),Chrome在6月两个版本(149、150)中累计修复1072个漏洞(超过此前23个大版本的总和),Mozilla借Anthropic Mythos在一次Firefox Bug Hunting Sprint中发现271个漏洞。
背景:Empirical Security旗下cve.icu数据显示,截至本周三(9月17日),2026年累计CVE数已达66,401个,比2025年同期的33,512个高出近一倍;而ChatGPT发布当年(2022年)全年CVE总数也仅为25,000个。文章指出,这一爆炸式增长并非全部来自真实漏洞数量增加,而是AI让更多潜伏多年的漏洞被快速识别出来;与此同时,依赖人工维护的开源软件维护者与中小IT/安全团队不堪重负,修补节奏跟不上发现节奏已成为新常态。
影响:业界曾围绕AI可能导致的"模型失控-人类灭绝"展开激烈讨论,但Wired提醒,AI加速的漏洞海啸已实实在在冲击企业安全——"AI让攻击者与防御者都在加速,但攻击者获益更多"。Cisco的Olney表示,攻防双方都在摸索如何把AI嵌入自己的工作流;Jerry Gamblin直言:"发现的速度随算力线性增长,而修补速度随人增长,而人在一个季度里买不到更多"。英国国家网络安全中心(NCSC)也警告,单纯发现漏洞并不等于安全。Wired认为,无论AI是否被按下"减速键",漏洞海啸已不可逆。
总结:Wired Kernel Panic首期聚焦了一个被业界长期低估的AI安全副作用——AI把漏洞发现按"工业化"节奏推进,而人工修补体系几乎已经失灵。微软、Oracle、Chrome、Mozilla等头部厂商的月度补丁量集体刷新纪录,意味着依赖人工流程的安全团队即将被这一代AI彻底"穿透",安全行业必须正视并补齐"发现→修补"的产能鸿沟。
参考来源:
1. https://www.wired.com/story/kernel-panic-ai-vulnerability-explosion/
2. https://www.securityweek.com/microsoft-patches-record-974-vulnerabilities-including-two-exploited-zero-days/
3. https://thehackernews.com/2026/09/microsoft-patches-record-974-flaws.html
4. https://www.darkreading.com/vulnerabilities-threats/patch-tuesday-another-record-974-cves
5. https://www.securityweek.com/oracle-patches-over-1400-vulnerabilities-with-quarterly-security-updates/
6. https://arstechnica.com/security/2026/09/microsoft-patches-a-record-972-vulnerabilities-112-of-them-critical/
7. https://www.wired.com/story/chrome-needs-twice-a-week-patching-thanks-to-ai-bug-hunting-for-now/
8. https://www.techrepublic.com/article/news-mozilla-firefox-150-patched-271-security-flaws/
9. https://blog.mozilla.org/en/firefox/privacy-security/ai-security-zero-day-vulnerabilities/
10. https://www.helpnetsecurity.com/2026/06/15/first-2026-cve-forecast/
11. https://cve.icu/
12. https://www.first.org/blog/20260615-vulnerability-forecast-update
13. https://www.aimodeling.com/news/slug/microsoft-974-bugs-ai-haystack







