TechRadar 10月1日报道,Headway对1000名管理者的一项调查显示,33%的受访者曾借助人工智能撰写反馈或准备绩效评估,31%用其处理团队冲突,27%用其撰写难以启齿的谈话内容。同一时间,谷歌威胁情报团队(GTIG)发布报告称,人工智能正在加快已知漏洞被武器化的速度,今年1月至8月,每月发现的漏洞数量从5045个增至10740个。
Headway的调查还发现,57%的管理者曾用AI预先编写或排练一场困难对话。与一年前同类调查中41%的管理者承认用AI起草或修改绩效评估相比,这一比例有所回落,但仍处于高位。
Headway的健康教练、职业倦怠预防与恢复专家塔莉娅-玛丽亚·图里基斯表示,面对困难对话,有人会认为用AI可以帮助理清思路,但不应该把这种互动交给自动化处理;当涉及信任与共情等人际情感时,由人来写效果最好,AI的完美读起来流于表面,不会产生同样的效果。
调查没有说明管理者是用AI修正语法、替换个别措辞,还是完全由AI生成绩效评估全文。这两种做法的差别很大,后者的风险明显更高。绩效评估往往与薪酬挂钩,如果年度加薪与否实际上由AI而非人类管理者决定,员工的不满会更强烈。
管理者使用AI并非员工面临的唯一压力。Owl Labs的混合办公状况调查访问了全球8000名员工,58%的受访者认为雇主已经部署了基于AI的监控工具。
在网络安全方面,GTIG的报告称人工智能对漏洞格局已经产生“可衡量的影响”。今年被实际利用的漏洞月均数量从2025年的10.5个上升到18个,而零日漏洞的利用数量仅从每月8个小幅增加到11个。报告认为,攻击者可能发现,使用大语言模型和AI工具自动分析产品版本差异、补丁、漏洞披露公告和概念验证代码,从而快速武器化n-day漏洞,比发现新的零日漏洞更容易或更高效。被利用的高危漏洞数量同比翻倍。
报告同时提到AI对防御方的作用。在AI协助发现的漏洞中,低风险漏洞占比更小,中高风险漏洞明显更多;50%的AI发现漏洞可导致远程代码执行,而整个漏洞生态中这一比例为26%。GTIG称,安全社区主要将AI用于关键基础设施、权限边界、核心库和运行时环境中的高危缺陷。
谷歌举出一个案例:BeyondTrust产品中的命令注入漏洞CVE-2026-1731由一个第三方AI研究智能体发现,攻击者在公开披露后数日内就开始利用,用于权限提升、数据窃取和恶意软件投放。
谷歌预计,短期到中期内漏洞的发现与利用都将继续增长,攻击者正越来越多地试验用AI构建漏洞利用程序和各类漏洞发现工具。GTIG建议企业放弃未经优先级排序的大规模打补丁,转向由威胁情报驱动的分类处置,把针对性边缘防御与自动化、智能体化的修复结合起来。