随着人工智能性能提升,预计今年主要软件中发现的安全缺陷数量将达到去年的约两倍。

“AI发现的网络安全漏洞,今年预计增至2倍” View original image

据彭博社27日报道,汇总数字安全缺陷的美国国家漏洞数据库自今年1月至当天共登记了4.5207万项漏洞,已接近去年全年登记总量。去年,该数据库登记的漏洞数量创下历史新高。


安全漏洞是指可被黑客利用、侵入计算机系统并实施犯罪或情报活动的软件缺陷。


主要科技企业的安全漏洞数量也大幅增加。甲骨文(Oracle)在7月的定期软件更新中修复了1449项漏洞,约为去年同月更新中309项的4.7倍。微软(Microsoft)修复的漏洞也增至642项,约增长5倍。谷歌(Google)近期在Chrome更新中发现并修复了433项漏洞,较去年同期更新中修复的11项增加约39倍。


网络安全企业SentinelOne高级人工智能研究科学家Gabriel Bernadett-Shapiro表示:“必须承认,这些工具,即人工智能,正在提高人们发现软件漏洞的能力。”


谷歌Chrome工程负责人Doug Turner称,安全漏洞正以“前所未有的规模和速度”被发现,这是人工智能模型发展以及随之扩大的投资所带来的结果。


不过,发现漏洞数量增加并不意味着实际黑客攻击等袭击也在增加。根据美国政府的数据,今年实际被利用的漏洞数量并未上升。此外,7月发现的433项Chrome漏洞中,有401项由谷歌自行发现。


尖端人工智能模型检测软件漏洞的能力在最近数月迅速提升,因此外界对于黑客利用此类缺陷的案例可能激增的担忧也在加剧。



尤其是,人工智能技术的发展正在加快黑客实施攻击的速度。Recorded Future高级顾问Alexander Leslie表示,黑客从发现漏洞到将其用于实际攻击的平均时间,已从去年的72小时缩短至今年的24小时。


本报道由人工智能(AI)翻译技术生成。

版权所有 © 阿视亚经济。未经许可不得转载,禁止用于AI训练及使用。