乐于分享
好东西不私藏

Google AI两天发现100+漏洞:网络攻防战开打

Google AI两天发现100+漏洞:网络攻防战开打

AI用于攻击和用于防御,门槛都在降低。

据Help Net Security 8月19日报道,Google旗下Mandiant的AI漏洞发现工具AVDH,在两天内自动发现了100多个关键软件漏洞。这个数字超过了大多数安全团队一个季度的产出。

01 AI安全工具的"提速"

传统漏洞扫描依赖规则库和已知模式。AI的介入让自动化发现能力大幅提升——AVDH可以理解代码上下文,判断"这里可能被利用"的概率,而不只是匹配已知特征。

图1:AI漏洞扫描检测 · 来源:AI生图

这意味着,AI不仅能发现已知漏洞,还能发现"未知未知"——那些不在任何规则库里、但确实存在的风险点。这是传统工具做不到的。

02 双刃剑的另一面

讽刺的是,Google用AI找漏洞,攻击者也可以用AI生成漏洞利用代码。据Ars Technica报道,Grok聊天机器人被发现存在prompt注入漏洞,攻击者可以加密恶意指令诱使AI泄露用户数据。

图2:代码安全审计 · 来源:AI生图

攻防双方都在用AI,速度都在加快。区别在于:防御者的AI需要覆盖所有场景,攻击者的AI只需要找到一个漏洞。这是天然的不对称。

03 安全行业的重新洗牌

Mandiant的AVDH表现,让传统安全公司压力山大。如果AI工具两天能发现100+漏洞,安全咨询公司的"人工审计"价值何在?答案可能在于:AI负责发现,人负责判断和处理。漏洞的价值不在于找到,而在于如何修复。

图3:关键基础设施安全 · 来源:AI生图

对于企业而言,这意味着安全投入的逻辑要变:与其花大钱请人"找漏洞",不如用AI扫描、用人工决策。安全团队的技能栈可能需要重新定义。

🔥 今日互动

你认为AI最终会让网络更安全,还是更危险?说说你的理由。

---

本文由AI辅助创作,内容来源:Help Net Security、Ars Technica、Google Security Blog。