安全上个月·The Business Times
AI 驱动的网络攻击激增,2026 年漏洞发现量翻倍据 The Business Times 7 月 27 日报道,截至 7 月 27 日,2026 年已记录 45,207 个数字安全漏洞,接近 2025 年全年总量。AI 工具在漏洞发现中的广泛应用是这一激增的主要驱动力。JP Morgan 报告指出 AI 驱动的威胁正在推高网络安全需求(据 The Business Times 和 Seeking Alpha 报道,2026年7月27日)。
每日精选 AI 行业动态,点开标题可直达原文出处。
据 The Business Times 7 月 27 日报道,截至 7 月 27 日,2026 年已记录 45,207 个数字安全漏洞,接近 2025 年全年总量。AI 工具在漏洞发现中的广泛应用是这一激增的主要驱动力。JP Morgan 报告指出 AI 驱动的威胁正在推高网络安全需求(据 The Business Times 和 Seeking Alpha 报道,2026年7月27日)。
攻击者已开始利用ServiceNow AI平台中的关键漏洞CVE-2026-6875进行远程代码执行攻击。该漏洞由威胁情报公司Defused发现,突显了AI平台作为攻击面的新风险。(据Bleeping Computer 2026年7月19日报道)
据Fortune报道(2026年7月10日),英国AI安全机构发现GPT-5.6存在通用越狱漏洞,可解锁危险的网络攻击能力,与导致美国对Anthropic Fable实施出口管制的漏洞类似。
AI Now研究机构于7月8日发布Friendly Fire概念验证,展示了专门用于检测恶意代码的AI智能体(Claude Code和Codex)在启用自主命令审批时,会执行README中植入的恶意payload。这意味着AI安全工具本身可能成为攻击面,对AI辅助开发的安全模型提出了严峻挑战。
安全研究机构AIR披露,一个虚假AI代理技能通过使用可变外部链接绕过了安全扫描检查,据报已影响约26000个AI代理。这一事件暴露了AI代理技能审查机制中的盲点,对AI代理生态系统的安全性提出了严峻挑战。