众力资讯网

网络安全的“30天补丁窗口”正在被AI彻底摧毁 最近CrowdStrike的报告

网络安全的“30天补丁窗口”正在被AI彻底摧毁
最近CrowdStrike的报告揭示:AI正在从根本上改变网络攻防的时间差,让传统的防御模式变得不堪一击。过去那种“定期打补丁”的运维模式,已经彻底失效了。
AI没有发明什么新攻击方式,而是把攻防的节奏加速到了机器速度。
第一,攻击窗口被极限压缩。过去,一个漏洞从公布到被黑客大规模利用,企业通常有几周甚至30天的“黄金窗口”来打补丁。现在,这个窗口被压缩到了48小时,甚至24小时。AI可以自动分析漏洞公告,并快速生成可用的攻击代码(PoC),人类运维的速度根本跟不上。
第二,漏洞发现速度也在爆炸。AI同样被用来审计代码、寻找新的漏洞。报告提到,今年的漏洞数量(CVEs)增速惊人,我们正面临一个漏洞数量远超修复能力的时代。AI既是最高效的“矛”(用来攻击),也是最高产的“漏洞制造机”(用来发现漏洞)。
第三,AI系统本身成了新的高价值目标。攻击者不再仅仅满足于攻击传统服务器,而是开始瞄准企业的AI基础设施。比如窃取大模型API凭证进行“LLMjacking”,或者污染开发者依赖的开源软件包,进行供应链攻击。这相当于直接攻击企业最核心的“大脑”。
这对整个行业意味着,网络安全正在从人与人的对抗,彻底转变为自动化系统之间的对抗。防御方必须部署能够实时监测、自动响应的AI系统,才能应对AI驱动的攻击。响应速度不再以天计算,而是以小时甚至分钟计算。
在这场由AI加速的军备竞赛中,没有终点,落后一步的代价就是系统的全面沦陷。