馬克雷達MARK RADAR
關於
EN
登入
事件檔案 AI 漏洞修補

漏洞利用時間驟降至兩小時與數發部公布AI風險分類框架

1 篇報導 · 首次偵測 2026-07-10 · 最後活動 2026-07-10

隨著生成式人工智慧與自動化攻擊工具的普及,全球網路安全威脅面臨結構性質變。攻擊者利用AI在程式碼中挖掘弱點並生成惡意程式,導致傳統資安防禦體系面臨極大挑戰。在此背景下,各國政府與企業亟需建立健全的AI治理與安全管理框架,才能在速度取勝的資安攻防戰中,確保關鍵資訊基礎設施與數位資產的安全。

根據Zero Day Clock的最新統計,漏洞從揭露到被利用的平均時間已從2025年的21.5天,在2026年7月驟降至2小時。為防範AI威脅,台灣數位發展部於2026年7月7日公告「人工智慧風險分類框架」,將AI風險分為技術缺陷、操作互動及社會衝擊等3大類共20項子類別並即日生效。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
美國 CISA 發布漏洞管理新制,因應 AI 威脅縮短高風險漏洞修補期限至 3 天2026-06-11 · 1 報導 · 相似 0.81

美國網路安全暨基礎設施安全局(CISA)透過具約束力作業指令,統一聯邦行政機關的漏洞處置標準。隨著 AI 協助攻擊者更快分析漏洞、發展攻擊工具,從漏洞揭露到實際遭利用的時間持續縮短,修補速度已攸關政府系統與關鍵基礎設施安全。

CISA 最新發布 BOD 26-04 指令,要求聯邦機關依風險調整漏洞修補優先順序,其中最高風險漏洞須在確認後 3 天內完成修補。新制大幅壓縮處置窗口,目的在讓政府防禦速度跟上 AI 加速的攻擊節奏,降低漏洞尚未修補便遭利用的風險。

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)