网易首页 > 网易号 > 正文 申请入驻

Wordfence追踪6个月:AI漏洞研究占比从16%飙到66%

0
分享至

去年11月,Wordfence开始干一件挺有意思的事——让提交漏洞的研究者自报:你用AI了吗?

第一周的数据是16%。六个月后,这个数字变成了66%。

这不是实验室预测,是真金白银的赏金项目里跑出来的真数据。

Wordfence每年给WordPress漏洞研究者发六位数的赏金(美元)。这笔钱买的不只是漏洞报告,更是防护规则——新漏洞一确认,他们的防火墙就能给全体客户上盾。现在三分之二的报告背后都有AI参与,这个比例爬升的速度,比大多数安全圈人士的直觉估计要快得多。

研究者到底用AI干什么

原文没细说具体场景,但漏洞研究的典型环节无非几样:代码审计找注入点、构造验证用例(PoC)、写报告、绕过WAF测试。

AI在这几件事里的角色不太一样。写报告和构造基础PoC属于"体力活",大语言模型(LLM)现在确实能代劳大部分。但真正的价值可能在代码审计——让AI先过一遍海量插件代码,标出可疑模式,人类研究者再聚焦深挖。

Wordfence的数据是"used AI in some form",范围很宽。可能是全程主导,也可能是辅助查文档。但66%的自报率说明一件事:用AI已经不新鲜,不用反而需要特意说明。

赏金项目的微妙变化

这里有个反直觉的点。bug bounty的核心竞争力是"第一个发现",赏金往往按提交顺序递减。AI提速意味着竞争更卷,但Wordfence没提到赏金总额或单价的变化。

他们的逻辑是另一套:更多漏洞被更快发现→防护规则更快上线→客户更安全。AI在这里是放大器,不是替代者。毕竟最终确认漏洞、写防护规则的还是人——至少目前如此。

创始人Mark Maunder没对66%这个数字做解读,只是公布了追踪结果。这种克制挺有意思。换成某些厂商,可能早就发新闻稿说"AI重塑安全研究"了。

WordPress生态的特殊性

WordPress插件库有六万多个扩展,代码质量参差不齐。这是AI辅助审计的理想场景:规则明确、代码量大、历史漏洞模式可学习。换成闭源商业软件,同样的方法可能碰壁。

Wordfence的数据只覆盖自家赏金项目,但WordPress占了全网四成网站。这个66%的渗透率,某种程度上是开源代码安全研究的先行指标。

一个细节:他们的追踪从"late November 2025"开始。等等,2025年11月还没到。原文应该是笔误,实际应为2024年。但数据本身的时间跨度是明确的——六个月,从16%到66%。

如果明年这个时候再看,自报率会摸到90%吗?以及,当AI参与成为默认设置,"人类独立发现"会不会变成需要额外标注的稀有事件?

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
超燃对决打响!西班牙国家德比3点开踢:巴萨夺冠?or皇马双杀?

超燃对决打响!西班牙国家德比3点开踢:巴萨夺冠?or皇马双杀?

新英体育
2026-05-10 09:09:53
比克斯塔夫:我们是一支身体对抗性很强的球队

比克斯塔夫:我们是一支身体对抗性很强的球队

北青网-北京青年报
2026-05-10 10:22:10
丑鞋出海卖爆了,卖家狂赚400万

丑鞋出海卖爆了,卖家狂赚400万

跨境派Pro
2026-05-09 14:14:21
有个很有钱的亲戚是什么感受?网友:求借三十万,五年之后还清

有个很有钱的亲戚是什么感受?网友:求借三十万,五年之后还清

带你感受人间冷暖
2026-03-12 00:25:04
不要被林海雪原骗了,许大马棒原型与剧中反差极大,全拜儿子所赐

不要被林海雪原骗了,许大马棒原型与剧中反差极大,全拜儿子所赐

近史谈
2026-05-09 23:31:35
“断崖式”下跌37%,黄金首饰卖不动了

“断崖式”下跌37%,黄金首饰卖不动了

新浪财经
2026-05-09 19:19:21
男子爷爷向天津美院捐赠唐伯虎、苏轼等名家书画40件作品,说好了“永久性收藏”,下落岂能成谜?

男子爷爷向天津美院捐赠唐伯虎、苏轼等名家书画40件作品,说好了“永久性收藏”,下落岂能成谜?

极目新闻
2026-05-07 11:49:25
跌出世界前50!郑钦文无缘法网种子席位,法网后或继续大幅下滑

跌出世界前50!郑钦文无缘法网种子席位,法网后或继续大幅下滑

全景体育V
2026-05-10 05:30:44
太难了!央企裁员给出3个选择,条条暗藏套路,评论区全是经验

太难了!央企裁员给出3个选择,条条暗藏套路,评论区全是经验

谭谈社会
2026-05-09 18:08:30
A股一周20大牛股出炉:戈碧迦涨超60%,4股年内涨超200%

A股一周20大牛股出炉:戈碧迦涨超60%,4股年内涨超200%

21世纪经济报道
2026-05-10 07:50:29
工党真正输掉的,不只是选票,而是英国底层民众的耐心

工党真正输掉的,不只是选票,而是英国底层民众的耐心

斌闻天下
2026-05-10 07:10:03
徐冬冬彻底化身极品车模,白色衬衣搭配黑色西服尽显制服风采!

徐冬冬彻底化身极品车模,白色衬衣搭配黑色西服尽显制服风采!

说不尽的人心
2026-05-10 09:36:32
46岁熊黛林被问容貌升级,大方承认做过医美,网友说她偷换概念

46岁熊黛林被问容貌升级,大方承认做过医美,网友说她偷换概念

娱乐E君
2026-05-09 16:33:16
暴跌10亿!宜家疯狂降价自救,曾经的中产神话彻底凉了

暴跌10亿!宜家疯狂降价自救,曾经的中产神话彻底凉了

青眼财经
2026-05-07 22:00:36
大快人心!国家出手擒下3名华人首富,他们干的事,根本不能饶恕

大快人心!国家出手擒下3名华人首富,他们干的事,根本不能饶恕

墨印斋
2026-03-24 21:34:56
中方将废掉日本一张王牌,高市早苗束手无策,已经开始铤而走险了

中方将废掉日本一张王牌,高市早苗束手无策,已经开始铤而走险了

共工之锚
2026-05-09 00:21:09
季雷,已任四川省政府副秘书长!拟进一步使用的李合亮,新职明确!

季雷,已任四川省政府副秘书长!拟进一步使用的李合亮,新职明确!

靓仔情感
2026-05-10 09:49:05
肥媽發火怒轟李泳漢「係咪人嚟?」,開腔證鼎爺養仔:佢未停過!

肥媽發火怒轟李泳漢「係咪人嚟?」,開腔證鼎爺養仔:佢未停過!

粤睇先生
2026-05-09 22:03:34
送走90岁父亲,我才明白:大病从死,根本就是自欺欺人

送走90岁父亲,我才明白:大病从死,根本就是自欺欺人

枫红染山径
2026-05-10 09:59:58
"凭什么建在我家门口?"——英国贵族造城计划,惊动汉普郡豪宅区

"凭什么建在我家门口?"——英国贵族造城计划,惊动汉普郡豪宅区

英国那些事儿
2026-05-07 23:30:28
2026-05-10 10:51:00
赛博兰博
赛博兰博
专注捣鼓AI效率工具,试图在这个时代留下数字分身的探索者。
2403文章数 26关注度
往期回顾 全部

科技要闻

DeepSeek融资,改写所有人的估值

头条要闻

媒体:高市要建日版"中情局" 不仅是为重启"军国主义"

头条要闻

媒体:高市要建日版"中情局" 不仅是为重启"军国主义"

体育要闻

成立128年后,这支升班马首夺顶级联赛冠军

娱乐要闻

消失已久的陈宝国,近况曝光惹人揪心

财经要闻

白酒大逃杀

汽车要闻

轴距加长/智驾拉满 阿维塔07L定位大五座SUV

态度原创

旅游
本地
数码
艺术
公开课

旅游要闻

秀北山森林公园:玫瑰盛放 醉美山海

本地新闻

用苏绣的方式,打开江西婺源

数码要闻

“分手”五年后,苹果又回头找Intel造芯片,图什么?

艺术要闻

毛主席83岁时写给华国锋的6字真相令人震惊!

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版