事件檔案
AI Anthropic
AI 輔助漏洞發掘推升 2026 年 CVE 揭露量,Chrome 年增逾 5 倍
2 篇報導 · 首次偵測 2026-05-19 · 最後活動 2026-06-16
分享圖 CVE 是用來識別公開資安漏洞的標準編號,也是企業修補與評估風險的重要依據。資安業者 VulnCheck 指出,隨 AI 輔助工具成熟,研究人員更能找出過去難以察覺的漏洞;Anthropic 推出新模型後,AI 在漏洞發掘流程中的影響更加明顯。
2026 年以來,多家軟體供應商揭露的 CVE 數量顯著增加,其中 Chrome 年增 563.2%。依目前趨勢,2026 年全年 CVE 可能突破 6.6 萬個;FIRST 國際資安應變組織已提出四項應對建議,呼籲供應商與企業強化漏洞分級、通報及修補能力。
全部報導
2 篇原始報導馬克翻舊帳
這個事件的歷史脈絡Google借助AI技術單月修復逾千個Chrome安全漏洞
Chrome廣泛用於網銀、電商與企業系統,瀏覽器漏洞可能成為竊取資料或執行惡意程式的入口。Google近年把傳統程式碼審查、模糊測試與內部AI、大型語言模型結合,用來找出長期潛藏的缺陷;這次成果顯示,AI正大幅提高漏洞偵測與修補規模,對全球網路安全具有指標意義。
Google 7月30日表示,2026年6月推出的Chrome 149與Chrome 150合計修復1,072個安全漏洞;兩版穩定版分別於6月2日及6月30日開始發布。這一數字高於此前23個版本合計的1,036個,修補量在單月內超越過去約兩年的總和;AI亦協助揪出一項已潛藏13年的Chrome舊漏洞。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。