2026年9月7日发布的行业深度分析指出,当前AI漏洞挖掘能力已逼近职业白帽猎手水准,却催生了全新的安全产业矛盾。
主流大模型在GitHub热门项目中平均每日生成214份安全告警,经人工复核后仅19.3%为有效可复现漏洞,误报率高达62.7%
已确认的有效告警中,仅不到1/3附带可直接运行的PoC复现用例,大量告警因依赖特殊编译环境、复杂微服务链路,让小型开源项目维护者难以处置
行业形成“AI是全栈侦察兵,人类仍是唯一持证修复者”的现状,漏洞发现速度指数级增长,人工验证修复效率却仍处于低速爬坡状态 |
|
|
|
|
|
评论
直达楼层