AI打破攻防平衡:修补速度远落后于漏洞发现
AI正在彻底打破网络安全的传统平衡。攻击侧几乎可以瞬间规模化,而防御侧仍受制于繁琐的流程和遗留系统。2025年披露的漏洞高达4.8万个,但补丁仅约7500个。随着攻击者利用漏洞的时间趋近于零,企业的修复耗时却在反向增加,这种不对称性构成了当前最大的风险。
核心弱点并非科技巨头,而是商业软件底下庞大的开源基础。96%至99%的商业代码库包含开源组件,其中大量依赖由无偿志愿者维护。更致命的是,95%的漏洞隐藏在深层嵌套依赖中,许多企业甚至不清楚自己运行着什么软件。AI能快速定位这些隐患,但碎片化的责任归属让修复变得异常艰难。
行业正面临“补丁通胀”危机。漏洞发现速度已是修复速度的16.5倍,边际价值正从单纯识别转向优先排序、验证及无中断部署。能够压缩从发现到部署全周期的平台将成为赢家,而仅聚合警报的传统厂商可能因无法提供可衡量的修复时间缩短而失去价值。
最危险的暴露面其实在云基础设施之外。工业控制系统往往服役10至18年,半数以上硬件可能无法打补丁。对于能源、水利等关键设施,后果不是数据泄露,而是物理世界的停摆与破坏。尽管防御方也能利用AI自动化修复,但攻击者只需找到一条路径,而防御者必须保护所有环节,这种结构性劣势难以轻易扭转。


2条评论 857浏览

2条评论
好
1