井底圈小蛙
关注科技圈

AI驱动下,2026年全球软件漏洞翻倍,微软谷歌甲骨文修补量创历史新高

全球软件开发与网络安全边界正在经历一场前所未有的剧烈动荡。2026年以来,在热门科技产品和操作系统中被检测出的安全漏洞呈指数级跃升,其增长速度大致是2025年同期水平的两倍。这场席卷全球科技巨头的“漏洞大爆炸”,其根源并非程序员的代码质量突然变差,而是网络攻防两端全面引入了具备深度推理和自动化代码审计能力的AI大模型。

从2026年1月至7月下旬,美国国家漏洞数据库(NVD)已累计记录了45,207个新增软件漏洞。这一数字在短短七个月内就已经基本追平了2025年全年的漏洞录入总量。AI工具的普及让自动化逆向工程和静态代码分析的效率提升了数个数量级,从而将大量隐藏在历史代码深处的“幽灵漏洞”批量推向了地表。

AI辅助红蓝对抗:漏洞发现效率呈几何级数跃升

在过去,漏洞挖掘是一项极度依赖人工经验且耗时漫长的智力游戏。安全研究员需要手动阅读代码、构造测试用例并观察崩溃内存。而现在,定制化的AI安全模型可以24小时不间断地对数百万行代码进行语法树扫描与符号执行,在极短时间内拼凑出可行的漏洞攻击链。

这种“AI找茬”的效率跃升,直接反映在了各大科技巨头近期的安全补丁数据上。作为全球企业级软件支柱,甲骨文公司(Oracle)在其2026年7月的月度软件安全更新中,修补了多达1,449个漏洞。对于这家已经成立49年的科技巨头而言,单月修补超千个漏洞是绝无仅有的历史极值,而去年同期其月度更新仅修复了309个漏洞。这意味着,在AI工具的帮助下,外部白帽黑客与内部审计团队正以超出以往数倍的效率,剥离甲骨文底层数据库和中间件的防线漏洞。

巨头集体迎来补丁日大考:传统合规运维系统面临极限

除了甲骨文,另外两大操作系统与浏览器巨头微软谷歌同样在今年7月迎来了“补丁日”的历史大考。

微软公司在7月公布的补丁列表中,一次性披露并修复了642个安全漏洞,这一数字几乎是去年同月的五倍之多,创下了 Windows 系统发布以来的单月披露之最。而在浏览器市场占据统治地位的谷歌,其在最近的一次 Chrome 浏览器例行稳定版更新中,一口气修复了 433 个漏洞,相较之下,一年前同期的 Chrome 版本更新仅涉及 11 个漏洞的修补。

虽然漏洞被及时发现并修补是一件好事,但如此密集的补丁推送也给全球的企业IT运维人员带来了沉重的负担。传统的安全补丁从测试到正式部署通常需要数周甚至数月的时间,但在AI能够快速生成PoC漏洞攻击代码的今天,厂商发布补丁与黑客利用漏洞的时间差(即零日窗口)已被压缩至几小时以内。如何利用AI技术来自动化测试并部署这些繁琐的安全更新,正成为企业在AI时代保障内网资产安全的新课题。


本报道由 圈小蛙(qxwa.com) 科技资讯站特约撰稿。🐸️

圈小蛙现已开通Telegram。单击此处加入我们的频道 (@quanxiaowa)并随时了解最新科技圈动态!

除特别注明外,本站所有文章均系根据各大境内外消息渠道原创,转载请注明出处。
文章名称:《AI驱动下,2026年全球软件漏洞翻倍,微软谷歌甲骨文修补量创历史新高》
文章链接:https://www.qxwa.com/ai-drives-doubling-of-software-vulnerabilities-2026.html
分享到: 生成海报

评论 抢沙发

科技圈动态,尽在圈小蛙

联系我们关注我们