Oracle 驚脫 1,449 個安全修補,AI 時代全面席捲程式碼審查
為何重要
AI 推動的漏洞掃描正讓高風險發現的數量爆炸,迫使企業 IT 管理者從僅處理常規修補,轉向必須精準辨識並緊急處理關鍵威脅的負荷模式。 - 結合外洩能力(如 RCE)且缺乏認證機制的嚴重漏洞存在,顯示在 AI 自動化偵測效率提升的同時,企業底層鑑權架構的安全性仍面臨嚴峻考驗。 - 這標誌著未來軟體供應鏈防守者的工作重點將從「發現 bug」轉向「在業務運作不中斷的情況下管理大量修補」。
Oracle 於季度安全發布中釋出創紀錄的 1,449 個修補程式,顯示其大力推動 AI 輔助的漏洞偵測機制,導致安全副業的工作量顯著增加。
- 外部研究人員僅貢獻 64 個漏洞,其餘多數可能透過 Oracle 內部的 AI 工具發現。
- Oracle 預定自 2026 年 5 月起,除季度補丁外,將額外發布每月一次的「關鍵安全修補更新」(CSPU)以應對緊急風險。
- 其中 CVE-2026-61211 是本批次最高分(9.9)的漏洞,允許低許可權攻擊者在無認證下獲得 Oracle RDBMS 的遠端程式碼執行權。