AI渗透漏洞研究生态:Mozilla与微软引领自动化安全测试
创始人
2026-05-21 15:13:28
0
人工智能与网络安全 Mozilla、微软与Palo Alto Networks近期纷纷将人工智能技术引入漏洞研究与代码安全扫描领域,标志着AI正加速渗透网络安全生态。这一趋势在提升漏洞发现效率的同时,也引发了关于AI误判和误报问题的讨论,促使安全社区重新审视传统漏洞挖掘与通报机制的有效性。 Mozilla宣布推出基于大语言模型的自动化代码审计工具,能够在数分钟内完成过去需要数周的人工代码审查工作量。该工具通过分析开源项目的提交记录和依赖关系,自动识别潜在的安全风险,并在确认后直接生成漏洞报告提交至CVE数据库。微软则将类似技术整合至其GitHub平台,为超过一亿个托管仓库提供实时代码扫描服务,显著提升了开源软件的安全透明度。 GitHub的观测数据显示,随着AI工具的普及,开源漏洞的提交数量较去年同期增长了47%,其中超过六成的漏洞通过自动化扫描发现。这一数据表面看似乐观,却也暴露了新的问题:部分AI生成的漏洞报告存在误报,浪费了安全研究人员大量的验证时间。更值得关注的是,Curl维护者公开提醒,当前AI系统仍可能对复杂协议处理逻辑产生误判,在某些边界条件下给出错误的漏洞评估结论。 数位发展部资安署指出,以Anthropic Claude Mythos和OpenAI GPT-5.5为代表的新一代AI模型,已展现出强大的自动化漏洞挖掘能力。这些模型不仅能够快速扫描大规模代码库,还能通过学习已披露漏洞的模式,自动生成针对类似代码的利用尝试。面对这一新态势,资安署呼吁企业重视安全防护基本功,同时强化对AI辅助安全工具的理解与合理运用。 面对AI在漏洞研究领域的快速渗透,安全专家建议各机构建立人机协同的漏洞验证机制,由资深安全人员对AI生成的漏洞报告进行二次审核。同时,应加强与开源社区的沟通,共同制定AI辅助漏洞挖掘的行业标准与最佳实践指南,确保技术进步与安全保障并行不悖。

相关内容

一个模型控制机器人从头到脚...
7 月 30 日,谷歌 DeepMind 发布新一代机器人基础模型...
2026-08-02 11:33:00
企业为什么需要微信CRM?...
微信CRM的核心优势是什么?微信CRM的核心优势在于依托微信的海量...
2026-08-02 11:30:18
2026数博会 | 探索词...
7月28日,国家数据局副局长余英在2026中国国际大数据产业博览会...
2026-08-02 11:27:22
狂奔4天半的神秘AI,奥特...
新智元报道 7月29日,华盛顿国会山。 奥特曼刚结束一场与参议员...
2026-08-02 11:23:51
CE、FCC双认证!广和通...
广和通要闻 近日,广和通全球版低功耗LTE模组MQ771-GL通过...
2026-08-02 11:19:49
一颗芯片、五大联赛、七项超...
7月30日,2026骁龙游戏技术赏在上海启幕,全方位展现了骁龙在移...
2026-08-02 11:17:23
原创 ...
不知道从什么时候开始,出门不带充电宝,心里就慌得一批。刷半小时抖音...
2026-08-02 11:14:20
大湾区成为全球创新中心不可...
由南方科技大学牵头搭建的粤港澳大湾区量子科学中心,正统筹深港穗三地...
2026-08-02 11:12:52
原创 ...
在美国德州一片不起眼的试验场里,有一台机器没有钻头,却在往地下钻。...
2026-08-02 11:11:23

热门资讯

AI Agent攻防战打响:身... 2026年被称为"AI原生"经济元年,具备推理、记忆、自主协作能力的AI Agent正在渗透企业运营...
MongoBleed漏洞席卷全... 2026年伊始,一个影响深远的安全漏洞正在威胁全球企业的数据安全。MongoBleed,这个听起来就...
2026网络安全六大新趋势:A... 站在2026年的节点回顾,网络安全领域正在经历前所未有的变革。AI技术的深度应用,正在重构整个攻防格...
新《网络安全法》2026年实施... 刷视频遇算法杀熟、晒照片遭信息泄露、AI换脸乱象频发,这些让人糟心的网络问题终于迎来了更强法律约束。...
数据泄露风险评估全指南:五大核... 在数字化时代,数据泄露已成为企业面临的最大威胁之一。如何评估泄密风险,建立有效的防护体系?一套科学的...