AI一个月发现1500个关键漏洞:无人准备应对的漏洞大爆发
AI不再仅仅编写代码——它正在以安全团队几乎无法跟上的速度破坏代码。Epoch AI本周发布了一张图表,让我刷到一半停下了手。2026年6月,21家大型组织披露了大约1500个高严重性和关键严重性CVE(通用漏洞披露)——相比Claude Mythos之前的月度记录飙升了3.5倍。罪魁祸首是什么?能够自动大规模发现软件漏洞的AI模型。
Mythos效应
Anthropic的Claude Mythos 5——在美国解除出口管制后于数日前恢复——似乎是主要加速因素。安全研究人员正在向其投喂代码库,让它像猎犬追踪气味一样搜寻零日漏洞。而且它确实奏效了。单个模型一个月生成的漏洞报告数量,比整个人类团队过去一年产生的还要多。Epoch AI的数据显示,6月份21家组织总共报告了约1500个高严重性和关键严重性CVE。这不是渐增——而是一条安全领导者们正警惕关注的指数曲线。
Cloudflare反击
与此同时,Cloudflare刚刚推出了其Content Independence Day更新——新的AI流量控制功能,允许网站所有者独立管理三种AI机器人行为:搜索、代理和训练。不再是一个粗暴的全盘阻断开关,你现在可以让AI搜索机器人索引你的内容,同时阻止训练爬虫和代理抓取器。时机并非巧合。随着AI漏洞发现能力爆发,基础设施层正争相为发布者提供一种在不免费交出内容的情况下保持可见性的方式。
这意味着什么
我们正在进入AI安全周期的新阶段:AI发现漏洞 → 补丁推出 → 模型更快地发现更多漏洞。问题不在于你的代码是否有漏洞——而在于你的CI/CD流水线能否比AI发现漏洞更快地打补丁。"先发布再修复"的时代正式结束。