Story
AI 工具加速漏洞發現 科技巨頭軟體安全缺陷數量激增

Summary
根據美國國家漏洞資料庫數據,由於強大的人工智慧系統提升了漏洞發現能力,2026 年發現的主要科技產品軟體安全缺陷數量,預計將是 2025 年的兩倍。
Text size
Background
在功能日益強大的人工智慧 (AI) 工具推動下,2026 年主要科技產品中發現的軟體安全漏洞數量,正朝著 2025 年總數的兩倍邁進。這突顯了網路安全領域面臨的挑戰與日俱增。
根據《彭博社》週一引述的數據,美國國家漏洞資料庫 (US National Vulnerabilities Database) 從今年一月到週一為止,已記錄了 45,207 個漏洞,此數字已逼近 2025 年全年的總和。該資料庫專門追蹤駭客可用於犯罪活動或間諜行為的數位安全漏洞。
科技巨頭修補數量創紀錄
這股趨勢在科技巨頭近期的更新中顯而易見,修補的漏洞數量大幅增加。
- 甲骨文 (Oracle Corp., ORCL) 在其 7 月份的軟體更新中,修補了 1,449 個安全漏洞,創下公司單次更新的紀錄。相較之下,去年同期的更新僅包含 309 個修復。
- 微軟 (Microsoft Corp., MSFT) 在 7 月份揭露了 642 個安全漏洞,數量約為 2025 年同期的五倍。
- Alphabet (GOOGL) 旗下的谷歌 (Google) 在最近一次的 Chrome 瀏覽器更新中,發現並修復了 433 個錯誤,而去年同期的更新僅有 11 個。
AdAI 成為漏洞挖掘的雙面刃
專家指出,AI 工具的普及是漏洞數量激增的主要原因。網路安全公司 SentinelOne Inc. (S) 的傑出 AI 研究科學家 Gabriel Shapiro 表示:「這些工具正在增強人們在軟體中發現漏洞的能力。」
對市場和投資者而言,這意味著網路安全的重要性及成本將持續攀升。一方面,企業能利用 AI 更快地找出並修補自身產品的弱點;但另一方面,惡意行為者也能利用同樣的技術來尋找可供利用的漏洞。這場攻防戰的升級,預計將推動對先進網路安全解決方案的需求。