#AI
AI 漏洞大爆发已经落地:年内 CVE 近翻倍
AI 圈还在讨论要不要签一份「减速」协议,而另一件事已经发生了:**用 AI 找漏洞带来的披露潮**,正压在人力紧缺的安全团队和开源维护者身上。Wired 新开的 Kernel Panic 专栏给出的数字很直白 —— 据 cve.icu 统计,截至本周三,2026 年已记录 66,401 条 CVE;
**去年同期是 33,512 条**,接近今年的一半,而 2022 年(ChatGPT 初版发布那年)全年只有 25,000 条。
💡 为什么值得看AI 减速还在谈,AI 找漏洞的后果已经先到:多家厂商补丁数破纪录,维护者被压垮。
查证
来源档案
Wired — Kernel Panic
Wired 新开设的隐私与数字安全周更专栏首期,由资深安全记者执笔,汇总业界公开数据与研究者访谈。
记者署名专栏,数据来自 cve.icu(Empirical Security 研究主管 Jerry Gamblin)与各厂商公开披露,可核查;但整体是叙事性专栏而非独立调查,且文章本身承认业界对 AI 与网络安全的关系仍有分歧,数字解读需保留。
延伸阅读
Gamblin 的核心反驳值得单独读:漏洞发现提速的伤害到底在哪一环 —— 是发现,还是补丁采用速度跟不上。这决定了对安全团队和开源维护者的实际压力怎幺量化。
文章开头指出 AI 圈把「软件漏洞末日」这个最坏设想换成了「失控 AI 致人死亡」,值得对照 OpenAI 等实验室当下的安全叙事来读。