跳到主要內容區塊
wzlogo_2020c013c.jpg

 

  • 字級大小

[資安訊息] AI 加速零日漏洞武器化:攻防時間恐從 1 天縮短到 1 分鐘

發布日期 2026-05-28 10:43:00

    AI 輔助工具正以前所未有的速度加快發現與利用漏洞的進程。《Tom’s Hardware》報導,資安產業過去習慣的 90 天漏洞揭露期,正因 AI 加速攻防而面臨失效危機。近日,由 Sysdig 的 Sergej Epp 所建立、並獲多數科技與資安大廠支持的 Zero-Day Clock(ZDC)網站,就用清晰的數據與圖表點出歷年來資安鬆散所造成的嚴重後果,更在特定頁面中詳細記錄電腦安全崩潰的縮時過程。 

    ZDC 的資訊顯示,漏洞從被發現到被利用的平均時間,已從 2021 年的將近一年,大幅縮短至 2026 年的一天多。ZDC 甚至預測,2027 年將進一步壓縮到一小時,最終可能僅剩一分鐘。同時,在正式揭露前就已被惡意行為者利用的「零日漏洞」比例,也從五年前的 31% 飆升至目前的 73.2%。更糟的是,超過六週後仍未被利用的漏洞比例已降至 0%,這代表目前幾乎沒有漏洞能倖免。

    然而,《Tom’s Hardware》也提醒,ZDC 其實只追蹤已公開揭露的漏洞利用,私人或國家層級的漏洞利用可能更早發生,因此這些驚人的數字恐怕只是冰山一角。

 

資料來源:https://techorange.com/2026/05/27/zero-day-clock/