谷歌借 AI 捕获零日漏洞:攻防新局开启
AI 在网络安全领域的角色,正由“事后复盘”转向“即时阻断”。然而攻击方同样在利用 AI,这场技术较量刚刚拉开序幕。
近期,Google 安全团队透露,他们依靠人工智能技术,成功拦截了一起正在被利用的零日漏洞攻击。这是 Google 首次正式确认
AI 深度参与了零日漏洞的挖掘与封堵全流程
01 事件回顾
根据 Google 官方博客描述,此次漏洞的锁定历经两个阶段:
首先是 AI 透过代码特征识别出异常动向,随后通过自动化分析核实了漏洞的真实存在
尤为关键的细节在于,Google 安全专家在攻击代码中捕捉到了 AI 运作的迹象——这暗示攻击者也在借助 AI 辅助构建漏洞。攻防双方皆启用 AI,注定这是一场技术不对称的激烈角逐。
示意图(配图与文章内容无关)
02 AI 赋能安全检测的长处
传统的安全筛查多依赖于既定规则和特征库,面对 Novel 攻击时往往显得反应迟钝。
AI 的核心优势在于能从浩如烟海的代码中洞察未知模式
Google 指出,其 AI 安全体系每日审视数亿行代码,并将误报率维持在可控区间。这标志着 AI 在安全界已从“辅助助手”跃升为“核心探测仪”。
示意图(配图与文章内容无关)
03 需保持理性之处
不过,对此事我们需保持冷静审视。
具备 AI 检测能力并不等同于拥有 AI 免疫力
更为关键的是,
零日漏洞的查获不应沦为 AI 安全厂商的营销噱头
示意图(配图与文章内容无关)
依靠 AI 进行安全检测,真的可靠吗?
A. 可靠,效率提升显著
B. 不足,尚需人机协同
C. 难断言,攻防均在演进
---
本文由 AI 辅助创作,内容