说实话,看到这个数据我后背一凉。
于二零二六年尚未完全度过之时, 漏洞数量即将实现翻倍。并非是那种程度较轻的变化, 而是实实在在的翻倍结果。
截至今年7月底这个时间点, 美国国家漏洞数据库所收纳的漏洞数量, 已然达到了45207个之多。
去年全年才多少?差不多就是这个数。
而2025年已经是历史最高了。
甲骨文7月修了1449个漏洞,创49年新高。
去年这时候才309个。
微软更猛,642个漏洞,是去年同期的五倍。
谷歌浏览器更新一次就发现433个漏洞,去年才11个。
简单说,就是软件里的“后门”。
那些具备黑客能力的人, 能够借由这些隐蔽的后门, 潜入到你的电脑之中, 还可能进入你的手机, 甚至有可能渗透进整个公司的系统。
偷数据、搞破坏、搞间谍活动。
不是黑客,是AI。
有一位名为加布里埃尔的研究员, 他表达得很直接, 他说, 那些工具在提高人们察觉软件漏洞的本事。
也曾有谷歌的工程总监身份的道格·特纳予以承认, 那便是, 漏洞被发现的规模, 以及其被发现的速度, 是前所未有的情形。
全靠AI模型进步和投入增加。
这才是最可怕的。

以前发现漏洞需要人工慢慢找,现在AI几分钟就能扫一遍。
去年, 黑客变换而成攻击代码所利用的漏洞, 其形成时间由72小时, 缩减为24小时。
一天之内,你的系统就可能被攻破。
有个好消息。
美国政府所拥有的数据库表明, 尽管所发现的漏洞呈现出急剧增加的态势, 然而实际情况下遭到利用的漏洞数量并没有出现上涨。
为啥?
因为很多漏洞是科技公司自己用AI找到的。
谷歌7月发现的433个漏洞里,401个是内部报告。
说明什么?说明公司也在用AI防守。
以前是猫捉老鼠。
现在是AI对AI。
你挖我补,你攻我守。
速度越来越快,规模越来越大。
别指望完全安全。
但可以做到:及时更新软件、别乱点链接、重要数据备份。
毕竟,AI时代,漏洞只会越来越多。
不是危言耸听,是现实。