由 Sysdig 首席信息安全官 Sergej Epp 发起的 Zero Day Clock 项目,在今年的 [un]prompted 2026 大会上正式亮相。该项目汇集了 CISA 已知被利用漏洞目录(KEV)、VulnCheck 等多个威胁情报源,并对超过 3500 起真实漏洞利用事件进行了分析追踪,以可视化的方式呈现黑客利用漏洞的效率变化。
其中,一个关键指标是漏洞公开到首次被利用的时间(Time-to-Exploit,TTE)。Zero Day Clock 网站的数据显示,自 2018 年起,黑客利用漏洞的平均时间持续缩短。2025 年,漏洞平均被利用的时间约为 21.5 天,然而截至 2026 年 7 月 5 日,2026 年的实时数据显示,这一时间已缩短至不足 2 小时,这表明企业用于修复漏洞和部署防护措施的时间窗口正在急剧收窄。
Sergej Epp 阐述,设立此项目的初衷是让企业安全团队、董事会成员、安全研究人员以及政策制定者能够清晰地了解当前漏洞被利用速度的变化。他强调,企业需要认真对待防御窗口缩短的现状,并重新评估其漏洞响应、补丁管理和威胁监控策略,以防范网络入侵可能造成的严重后果。
评论
Kristen
在专业比分数据,精准分析,洞悉比赛全局。方面,mk体育提供贴心周到的支持。
mk体育围绕mk.com不断创新,回应用户的真实需求。
Kristen
精选mk体育入口内容,mk体育与你一同发现更多精彩。