F5是企業應用交付與網路安全大廠,其軟體更新與漏洞揭露節奏牽動全球企業維運。隨著頂尖AI工具能更快比對修補前後的程式碼差異,攻擊者可能迅速還原漏洞與攻擊鏈,使傳統快速公開修補資訊的做法面臨更高風險。
2026年8月,F5宣布將軟體硬化版本的發布週期放緩至每6週一次,並暫停例行安全性通知。公司表示,新安排旨在縮小AI協助攻擊者反向解析修補內容的優勢,同時在快速防禦與企業測試、部署更新的維運負擔間取得平衡。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡F5縮短安全更新週期至每月以因應AI漏洞利用威脅
隨著人工智慧的快速發展,資安防禦面臨全新挑戰。頂尖 AI 模型已具備串連低中風險漏洞的能力,能將被忽略的小漏洞融合成新型入侵手段,使傳統依嚴重性排優先級的防護策略失效。為此,美商資安大廠 F5 決定調整產品更新週期,此事件雖不涉及具體交易金額,但對全球企業防範 AI 輔助攻擊具有重大指標意義。
資安廠商 F5 於 2026 年 7 月宣布,將安全性更新發布週期從每季縮短至每月。最新規劃自 7 月起,於每月第三個星期三發布強化軟體版本,並在隨後一個月內公布安全通知,以快速修補漏洞。F5 呼籲用戶應於每月發布後盡速部署強化版本。雖然此政策無涉實體資金交易,但高頻率的更新將成為防禦常態。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。