人工智能发现错误的速度比人类修复错误的速度更快:企业安全团队必须如何适应

发现安全漏洞比修复安全漏洞容易得多,而将其交给 AI 可能会引入比开发人员多 9 倍的新漏洞。

来源:ZDNet | 机器人新闻

关注 ZDNET:将我们添加为 Google 上的首选来源。

ZDNET 的关键要点

  • 人工智能发现的安全问题如潮水般涌来。
  • 无论是使用 PC 还是运行数据中心,每个人都会受到影响。
  • 我们还没有为即将发生的事情做好准备。
  • 好消息是人工智能比以往更快地发现安全漏洞。坏消息是人工智能发现安全漏洞的速度比以往任何时候都要快。两者兼而有之:虽然我们发现所有这些错误很棒,但试图修复所有这些错误是一项艰巨的工作。

    当然,如果你是 Google,你可以在 2026 年 6 月修复 Chrome 中的错误,数量比过去两年还要多,但大多数公司都不是 Google。他们没有任何资源来修复那么多安全漏洞。

    事实上,即使是苹果公司——是的,苹果公司——也被人工智能错误报告淹没了。因此,苹果在 6 月份告诉安全研究人员,它“限制了研究人员可以提交给内部安全团队的潜在危险软件错误的数量。如果你发现了一个真正可怕的漏洞,但超出了限制,那就太糟糕了。下个月再试一次。

    另外:Google 如何使用 AI 代理在 60 天内查找并修复 1,072 个 Chrome 安全错误

    因此,问题来了。人工智能辅助的漏洞发现正在加快错误报告的速度,但真正的情况是机器可以显示的内容与人类可以实际分类的内容之间越来越不匹配。因此,我们最终给开发人员、安全团队和试图将可利用问题与机器产生的噪音分开的公司带来了越来越大的负担。

    然而,遇到麻烦的不仅仅是开发人员。系统管理员、CISO 和最终用户都在努力跟上一个又一个补丁。

    AI 安全浪潮

    另外:CrowdStrike 警告说,人工智能既是一种网络武器,也是一个巨大的目标

    他指出,发现漏洞总是比修复漏洞更容易,但人工智能“在发明更好的灭火器之前又往火上浇了一大壶汽油”。

    不仅仅是 Linux 问题

    分类税