AI 加速漏洞挖掘,Microsoft 修复 570 个安全漏洞

Microsoft Patches a Record 570 Security Flaws

AI 加速漏洞挖掘,Microsoft 修复 570 个安全漏洞

Microsoft 刚刚发布了史上规模最大的安全更新,一次性修复了 570 个安全漏洞,数量几乎是上个月的两倍。这次 Patch Tuesday 更新中,近 60 个漏洞被评级为“严重”,甚至包括 3 个正在被野外利用的零日漏洞,涉及 Windows BitLocker、Active Directory Federation Services 和 Microsoft Sharepoint 等关键组件。Microsoft 高管 Pavan Davuluri 指出,AI 技术的进步极大地加速了漏洞的发现与分析,导致安全补丁的发布频率和数量激增。与此同时,Adobe、Cisco、Mozilla 和 Oracle 等巨头也在加快补丁节奏,Google 甚至在单月修复了超过 900 个漏洞。专家警告称,随着 AI 不仅帮助防御者,也让攻击者能更快生成利用代码,传统的漏洞评估体系正面临挑战。鉴于此次补丁数量巨大,专家建议用户在安装前备份数据,并适当等待几天以规避潜在的系统稳定性问题。

随着 AI 的进步,漏洞发现的步伐正在改变,使得我们能够更快地在更多代码中发现更多问题,新的机制可以加速发现和整个分析过程。
  • 有评论者指出,标题中微软修复的 570 个漏洞并非全部由其自行发现,其中包含大量继承自 OpenSSH 等开源项目的依赖项漏洞,部分甚至是由 Swival Security Scanner 等工具利用 LLM 检测出的。
  • 一位从业者分享亲历经验,AI 成功挖掘出了在其公司存在十余年且历经多轮人工审查、外部安全分析及渗透测试均未发现的问题。
  • 评论区分歧在于对 AI 编程的担忧:一方认为'vibe coding'会导致开发者丧失调试能力和理解深度,一旦出错将难以修复;另一方则反驳称人类在 LLM 出现前同样会写出糟糕代码,不应浪漫化过去。
  • 有观点提出,AI 自动化可能带来类似工业革命但更深层的社会危机,即取代人类大脑而非体力,导致技能流失和人生意义感丧失,使人类退化为单纯的 AI prompter。
  • 针对 AI 引入新漏洞的质疑,有评论者反驳称假设修复过程引入更多 bug 是草率的,这等同于预设了开发团队缺乏专业测试流程或存在非理性行为。

同日更多故事

2026-07-15