人工智慧正在加速漏洞生命週期的每個階段。新漏洞被發現的速度越來越快,而在漏洞曝光後,攻擊者利用這些漏洞的速度也比以往任何時候都更快。今年夏天有兩則新聞標題便清楚說明了這種轉變。
微軟 2026 年 7 月的「修補星期二」已成為該計畫史上規模最大的安全更新,共包含創紀錄的 622 項修補程式。這項創紀錄的修補數量涵蓋了 Windows 生態系統、Microsoft Office、SharePoint、Azure 服務以及 Visual Studio。其中包含的三項零日漏洞中,有兩項已遭積極利用。
《Infosecurity Magazine》的一份報告指出,人工智慧模型正縮短漏洞披露與遭利用之間的時間差,這已成為一種新常態。關鍵的 React2Shell 漏洞在披露後僅一天內,便遭威脅行為者利用。
為何舊有的修補節奏已然落後
過去普遍認為「修補星期二」會提供一套可控且可預測的更新,但這種假設已不再成立。推動這項變化的有三大主要轉變:
- 人工智慧正以前所未有的速度發現漏洞 :人工智慧使漏洞的發現速度遠遠超過資安團隊手動評估並設定優先順序的能力。
- 漏洞披露與攻擊利用之間的時間窗口正不斷縮短:同樣有助於研究人員和廠商更快發現漏洞的自動化技術,攻擊者也能加以利用;他們早已運用人工智慧工具,大規模策劃攻擊行動並鎖定目標。如今,將漏洞武器化的過程只需數小時,而非數天或數週。
- 以 AI 速度發現漏洞,就需要以 AI 速度進行檢測與修復:如果漏洞發現的規模呈指數級增長,而修補工作仍需手動進行,那麼已披露漏洞與已修復漏洞之間的差距只會越來越大。
- 攻擊者正日益利用「鏈式漏洞」:這些漏洞可能源於多種弱點的結合,而這正是擅長模式匹配的人工智慧輔助攻擊者所擅長的。
由人工驅動的工作流程,從未被設計用來在同一個版本中,針對數百個終端裝置和數百個 CVE 填補長達 24 小時的漏洞空窗期。修補程式管理已不再僅僅是工作流程上的挑戰,而是規模上的挑戰。試圖手動對 Windows、Office、SQLServer 、SharePoint 和 Azure 環境中的 600 多個 CVE 進行分級處理,已不再切實可行。企業需要一套自動化、智慧化且可擴展的解決方案。
這對您的修補程式策略有何影響
如果攻擊者的行動速度已達到人工智慧的水準,網路防禦能力就必須與之同步,從而重新定義何謂良好的修補程式管理:
- 可視性必須是持續性的,而非週期性的。如果上次資產掃描是在三週前,就無法對 24 小時的攻擊窗口做出反應。
- 資產清點的盲點已成為一項重大 風險。組織無法對看不見的資產進行修補,導致未受管理的終端裝置以及運行過時軟體的終端裝置暴露於風險之中。
- 嚴重性分級必須實現自動化。當數百項 CVE 同時湧入時,手動進行嚴重性分級根本無法跟上攻擊者的步伐——他們早已開始針對同一份清單測試漏洞利用。資安團隊需要自動化嚴重性與可利用性評分機制,才能判斷哪些修補程式不能等待 48 小時,例如今年 7 月的 BitLocker 和 AD FS 漏洞。
- 部署必須迅速且可驗證。光是知道有修補程式存在,並不等於受到保護。只有在確認該修補程式已安裝於所有暴露的終端裝置上時,才算真正生效——這其中也包括那些 IT 部門未必總會記得檢查的終端裝置。
- 「漏洞披露與修復之間的差距」現已成為首要的風險指標。重點不再是是否存在修補程式,而是貴組織需要多久時間才能部署該修補程式。這項指標應以「小時」為單位來衡量,而非「週」。隨著漏洞數量激增,修補程式的延遲已從例外情況轉變為常態風險,而隨著待處理事項不斷累積,系統暴露於風險中的時間窗口也隨之延長。
前進之路
創下紀錄的「修補星期二」以及 24 小時內被惡意利用的情況,並非孤立事件。這標誌著一個新常態的開端。若組織仍將修補程式管理視為手動且週期的倉促應對,將持續落後於時代。鑑於漏洞發現與利用數量創下新高,有必要將漏洞生命週期——從發現、優先級排序到部署——全面自動化。這有助於組織做好準備,以應對破紀錄的修補程式發布,而無需訴諸危機管理措施。
這意味著要從「有空時才修補」轉變為持續且自動化的處理流程。此方法包含對每個終端點的即時可視性、基於風險的優先級排序(以突顯最重要的 CVE),以及無需等待手動排程即可執行的部署流程。
透過 MetaDefender™ 實現Patch Management 自動化Endpoint
漏洞出現的速度越來越快,攻擊者將其轉化為攻擊工具的速度也同樣加快。傳統的修補週期——本週進行初步評估、下週進行測試、再下週部署——是為一個早已不復存在的世界所設計的。

創下紀錄的「修補星期二」與 24 小時的漏洞利用窗口,並非兩則獨立的新聞。它們其實是同一個故事。當人工智慧同時壓縮了漏洞發現與武器化的過程時,要保持領先地位的唯一方法,就是讓修補作業同樣快速且同樣自動化。
MetaDefender Endpoint 讓資安團隊能持續掌握關鍵終端裝置及其資安狀態,並對修補程序進行可管理的控制。該解決方案可偵測近 1,000 款第三方應用程式與作業系統中的漏洞,自動化跨據點的修補程式部署,並縮短從漏洞披露到修復之間的時差。因此,即使每月出現 600 個漏洞,也能化為可控局面,而非緊急狀況。
了解為什麼全球的組織、機構和實體都信任MetaDefender Endpoint 來保護關鍵端點。立即與專家聯絡,瞭解更多資訊。
