图片来源:Reve AI

据Axios于当地时间21日报道,随着AI加速渗透网络攻防两端,漏洞从公开披露到被攻击者利用的时间正在明显缩短,企业用于评估风险、确定优先顺序并完成修补的时间窗口也随之快速收窄。

报道指出,过去在漏洞信息公开后,防守方通常还拥有相对充裕的时间来判断补丁部署优先级;但在AI推动下,这一缓冲期正从过去的数天甚至数周,被压缩到短短数小时。

这一压力已直接体现在漏洞修复规模上。今年7月,Microsoft发布了针对600多个漏洞的修复补丁,创下单月纪录。Axios援引业内人士观点称,这意味着安全团队需要识别、分级并处置的软件漏洞数量正显著增加。

Trend Micro旗下Zero Day Initiative威胁情报负责人Dustin Childs表示,“漏洞潮正在逼近”。

业内普遍认为,AI既能提升防守效率,也可能放大攻击能力。尽管借助AI发现漏洞的数量创下新高,但更大的担忧在于,攻击者将漏洞迅速武器化的速度,可能已快过许多组织完成修复的速度。

安全公司Dream威胁分析负责人Hido Cohen表示,他接触到的一起案例显示,攻击者在某个高危漏洞披露后,仅用9小时就写出了可实际运行的攻击代码,并将政府机构客户作为攻击目标。他指出,很多机构的补丁审批流程甚至尚未启动,攻击代码就已经出现。

即便在AI进一步加快攻击节奏之前,企业在关键漏洞修复上也已长期面临压力。根据Verizon年度《数据泄露调查报告》,去年企业修复关键漏洞所需时间的中位数为43天,较2024年的32天进一步延长。

在这一背景下,行业关注点也正从“利用AI发现漏洞”转向“利用AI帮助组织在攻击发生前完成漏洞分级、优先级排序、响应和修复”。目前,已有部分安全厂商推出专门用于漏洞分类的小型语言模型,主打成本更低、可持续运行。

关键词

#AI #网络安全 #漏洞管理 #补丁管理 #Microsoft #零日漏洞 #Trend Micro #Verizon年度《数据泄露调查报告》 #小型语言模型
版权所有 © DigitalToday。未经授权禁止转载或传播。