Black Hat USA 2026:人工智能时代漏洞发现最终会衰落吗?

今天人工智能驱动的漏洞发现的激增最终会让明天的软件变得更安全吗?

来源:WeLiveSecurity _恶意软件

Black Hat USA 2026:人工智能时代漏洞发现最终会衰落吗?

今天人工智能驱动的漏洞发现的激增最终会让明天的软件变得更安全吗?

2026 年 8 月 13 日•,3 分钟。阅读

几个月来,先前未知的软件漏洞的加速发现一直成为头条新闻。这个问题甚至导致美国政府创建了一个名为 Gold Eagle 的漏洞交换所,以协调漏洞发现、缓解和修复方面的研究工作。

网络防御者面临的更广泛压力可以从过去四个月 Microsoft 周二补丁中发布的补丁数量中看出:4 月份有 169 个 CVE,5 月份有 118 个 CVE,6 月份总共有 571 个 CVE(包括 208 个直接 Microsoft CVE),7 月份另外有 622 个漏洞,其中包括正在积极利用的零日漏洞。

Black Hat USA 2026 上的主题演讲详细介绍了亚利桑那州立大学副教授 Yan Shoshitaishvili 和他的本科生关于扩大使用人工智能模型进行漏洞发现的研究。 Shoshitaishvili先生提到《华盛顿邮报》6月份的一篇文章称,Anthropic的下一代模型Claude Mythos在Linux内核中发现了479个漏洞,大学团队以此为基准。与此同时,使用前几代 GPT 模型,该团队“仅仅”发现了大约 300 个缺陷。

在生产环境中及时修补软件已经成为许多网络安全团队的压力点。像这样的指数增长可能会成为一个转折点,导致更多未打补丁的软件和网络犯罪分子更多的机会,或者未经测试就打补丁,这反过来又可能导致许多环境中的兼容性问题。

如果这种逻辑盛行,我们可能会到达平静祥和的草地,而几乎不会发现新的漏洞。当然,这种观点可能只是一个梦想,或者是我错误的乐观情绪。