← Trang chủ
WIRED1 nguồn

AI đã khuếch đại săn lỗi: số CVE tăng vọt gây áp lực lớn lên bảo mật phần mềm

Forget the AI Slowdown—the Vulnerability Explosion Is Already Happening

Tóm tắt nhanh

  • AI đã thúc đẩy một làn sóng phát hiện lỗ hổng mới nhờ khả năng có sẵn trong sản phẩm AI phổ thông và các mô hình open weight.
  • Microsoft cho biết đã phát hành bản vá cho 974 CVE trong tháng này, lập kỷ lục mới về số sửa lỗi.
  • Oracle phát hành 1.448 bản vá trong tháng 7, so với 309 bản vá trong tháng 7/2025, cho thấy tốc độ tăng nhanh.
  • Google Chrome trong hai bản phát hành lớn tháng 6 bao gồm 1.072 bản vá, nhiều hơn tổng số bản vá của 23 bản phát hành lớn trước đó.
  • Mozilla cho biết trong một đợt săn lỗi dùng mô hình Mythos của Anthropic đã tìm 271 lỗ hổng trong Firefox.
  • Dữ liệu cve.icu ghi nhận 66.401 CVE tính đến giữa tuần này, gần gấp đôi con số 33.512 vào 16/9 năm ngoái.
  • Năm 2022, cve.icu ghi nhận 25.000 CVE — năm OpenAI ra mắt phiên bản đầu ChatGPT — cho thấy tốc độ gia tăng sau đó.
  • Các chuyên gia chia rẽ về hậu quả: một số lo ngại AI sẽ khiến tấn công tăng mạnh, số khác cho rằng AI chỉ khuếch đại xu hướng đã có như thiếu đầu tư và chậm vá lỗi.
  • Rủi ro chính là nhà phát triển và người dùng không vá kịp trước khi kẻ tấn công dùng AI tìm lỗ hổng mới, làm tăng quy mô tấn công mạng.
  • Một số chuyên gia nhấn mạnh AI cũng hỗ trợ bên phòng thủ, nhưng cân bằng mong manh vì phát hiện tăng theo compute còn khắc phục tăng theo con người.

Tóm tắt tự động bằng AI từ bài gốc, có thể có sai sót. Hãy kiểm chứng ở bài gốc.

Trích đoạn bài gốc

AI labs are toying with an industry-wide pact to slow development. Meanwhile, widely available AI chatbots are already helping uncover a tidal wave of security flaws.
Đọc bài gốc trên WIRED

Tapview chỉ hiển thị tiêu đề, trích đoạn ngắn, tóm tắt và đường dẫn tới bài gốc. Nội dung gốc thuộc bản quyền của WIRED.

Tin khác đang nóng