通过数据二极管发送日志、警报和遥测数据

了解详情
我们利用人工智能进行网站翻译,虽然我们力求准确,但不一定总是 100%精确。感谢您的理解。

由人工智能驱动的安全漏洞正在缩短补丁窗口期,并要求更快的防御措施

作者: OPSWAT
分享此贴

人工智能正在加速漏洞生命周期的每个阶段。新漏洞被发现的速度越来越快,而在漏洞披露后,攻击者利用这些漏洞的速度也比以往任何时候都更快。今年夏天发生的两起事件充分说明了这一变化。

微软2026年7月的“补丁星期二”更新已成为该计划历史上规模最大的安全更新,共包含创纪录的622项修复。这些创纪录的修复涵盖了Windows生态系统、Microsoft Office、SharePoint、Azure服务以及Visual Studio。其中包含三个零日漏洞,其中两个已遭积极利用。

Infosecurity Magazine》的一份报告指出,人工智能模型正在缩短漏洞披露与被利用之间的时间间隔,这已成为一种新常态。关键漏洞React2Shell在披露后仅一天内就被威胁行为者利用。

为何旧的补丁发布节奏已经过时了

“补丁星期二”会提供一套可控且可预测的更新这一传统假设已不再成立。推动这一变化的有三大主要因素:

  1. 人工智能发现漏洞的速度比以往任何时候都快 :借助人工智能,发现漏洞的速度远超安全团队手动评估和确定优先级的能力。
  2. 漏洞披露与利用之间的窗口期正在缩短:那些帮助研究人员和供应商更快发现漏洞的自动化技术,攻击者同样可以利用;他们已经开始使用人工智能工具来大规模策划攻击活动并锁定目标。如今,漏洞的武器化只需数小时,而非数天或数周。
  3. 以AI速度发现漏洞,就需要以AI速度进行检测和修复:如果漏洞发现量呈指数级增长,而修补工作仍需手动进行,那么已披露漏洞与已修复漏洞之间的差距只会越来越大。
  4. 攻击者越来越多地利用链式漏洞:这些漏洞可能源于多个弱点的组合,而这正是擅长模式匹配的、借助人工智能的攻击者所擅长的。

人工驱动的工作流从来就不是为了在同一版本中,针对数百个端点和数百个CVE填补24小时的安全漏洞而设计的。补丁管理已不再仅仅是工作流方面的挑战,而是一个规模层面的挑战。试图手动对Windows、Office、SQLServer 、SharePoint和Azure环境中的600多个CVE进行分类处理,已经不再现实。企业需要一种自动化、智能化且可扩展的解决方案。

这对您的补丁策略意味着什么

如果攻击者的行动速度已达到人工智能的水平,那么网络防御能力就必须与之同步,从而重塑优质补丁管理的标准:

  • 可视性必须是持续的,而不是周期性的。如果上次资产扫描是在三周前进行的,你就无法应对长达24小时的攻击窗口。
  • 资产清点中的盲点已成为一个重大 风险。组织无法对无法看到的资产进行修补,这导致未受管理的终端设备以及运行过时软件的终端设备暴露在风险之中。
  • 必须实现优先级排序的自动化。当数百个 CVE 同时涌入时,手动严重性评级根本无法跟上攻击者的步伐——他们早已开始针对同一份漏洞清单测试利用程序。安全团队需要自动化的严重性和可利用性评分机制,才能确定哪些补丁不能等待 48 小时,例如今年 7 月发现的 BitLocker 和 AD FS 漏洞。
  • 部署必须快速且可验证。仅仅知道存在补丁并不等于受到保护。只有在确认该补丁已安装到所有暴露的终端设备上时,保护才真正生效——包括那些IT部门不总记得检查的终端设备。
  • 披露与修复之间的差距现已成为首要的风险指标。关键已不再是补丁是否存在,而是贵组织需要多长时间才能部署该补丁。这需要以小时为单位来衡量,而不是以周为单位。漏洞数量的激增也使得补丁部署延迟成为常态而非例外,随着待处理任务的积压,系统暴露在风险中的时间窗口也随之延长。

前进之路

创纪录的“补丁星期二”和24小时内被恶意利用的现象并非孤立事件。它们标志着一种新常态的开始。那些将补丁管理视为手动、周期性应急处理的组织将不断落后。鉴于漏洞发现和利用数量创下历史新高,必须将漏洞生命周期(从发现、优先级排序到部署)实现自动化。这有助于组织做好准备,从容应对创纪录的补丁发布,而无需采取危机管理措施。

这意味着要从“能修就修”转变为持续、自动化的修复流程。这种方法包括对每个端点的实时可视化监控、基于风险的优先级排序(以突出显示最重要的 CVE),以及无需等待手动调度即可进行的部署。

使用 MetaDefender™ 实现Patch Management 的自动化Endpoint

漏洞出现的频率越来越快,攻击者将其武器化的速度也在加快。传统补丁周期——本周进行分类评估、下周进行测试、再下周部署——是为一个已经不复存在的世界设计的。

创纪录的“补丁星期二”和24小时的漏洞利用窗口并非两个独立的故事,而是同一个故事。当人工智能同时缩短了漏洞发现和武器化的时间时,保持领先的唯一途径就是让补丁修复同样快速且同样自动化。

伊泰-格里克
OT Security 和Hardware 工程部总经理

MetaDefender Endpoint 该解决方案使安全团队能够持续监控关键终端及其安全状况,并对补丁部署过程实施可管理的控制。它可检测近1000款第三方应用程序和操作系统中的漏洞,实现跨站点自动部署补丁,并缩短从漏洞披露到修复的时间间隔。因此,即使每月发现600个漏洞,也能从容应对,而非陷入紧急状态。

了解为什么全球组织、机构和实体都信赖MetaDefender Endpoint 来保护关键端点。立即咨询专家,了解更多信息。

通过OPSWAT 了解最新信息!

立即注册,即可收到公司的最新动态、 故事、活动信息等。