0
AI开始批量寻找0-day:软件漏洞治理如何应对机器规模的发现能力
漏洞发现智能体开始把代码理解、静态分析、模糊测试和复现验证串成自动流水线。发现吞吐快速提升后,误报确认、协调披露、补丁回归和下游升级成为新的安全瓶颈。
漏洞发现智能体开始把代码理解、静态分析、模糊测试和复现验证串成自动流水线。发现吞吐快速提升后,误报确认、协调披露、补丁回归和下游升级成为新的安全瓶颈。
OpenAI 将 Codex Security 命令行工具和 TypeScript SDK 开源。开发者可以在本地工作流中扫描代码仓库、验证漏洞并生成修复建议。AI 安全工具降低了代码审计门槛,也可能带来大量误报、重复报告和责任不清。
Anthropic 近期公开 AI 驱动安全审查与漏洞发现相关工具和流程,真正信号不是又多一个扫描器,而是软件安全正在从“专家手工审计时代”,进入“AI 代理批量发现、人工专家验证治理”的新阶段。