美國網路安全暨基礎設施安全局(CISA)透過具約束力作業指令,統一聯邦行政機關的漏洞處置標準。隨著 AI 協助攻擊者更快分析漏洞、發展攻擊工具,從漏洞揭露到實際遭利用的時間持續縮短,修補速度已攸關政府系統與關鍵基礎設施安全。
CISA 最新發布 BOD 26-04 指令,要求聯邦機關依風險調整漏洞修補優先順序,其中最高風險漏洞須在確認後 3 天內完成修補。新制大幅壓縮處置窗口,目的在讓政府防禦速度跟上 AI 加速的攻擊節奏,降低漏洞尚未修補便遭利用的風險。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡漏洞利用時間驟降至兩小時與數發部公布AI風險分類框架
隨著生成式人工智慧與自動化攻擊工具的普及,全球網路安全威脅面臨結構性質變。攻擊者利用AI在程式碼中挖掘弱點並生成惡意程式,導致傳統資安防禦體系面臨極大挑戰。在此背景下,各國政府與企業亟需建立健全的AI治理與安全管理框架,才能在速度取勝的資安攻防戰中,確保關鍵資訊基礎設施與數位資產的安全。
根據Zero Day Clock的最新統計,漏洞從揭露到被利用的平均時間已從2025年的21.5天,在2026年7月驟降至2小時。為防範AI威脅,台灣數位發展部於2026年7月7日公告「人工智慧風險分類框架」,將AI風險分為技術缺陷、操作互動及社會衝擊等3大類共20項子類別並即日生效。
印度因應 AI 攻擊威脅要求企業 12 小時內修補重大漏洞
生成式 AI 與自動化工具正大幅縮短駭客偵察、撰寫惡意程式及利用漏洞的時間,使企業原有按週或按月修補的流程難以及時因應。印度電腦緊急應變小組(CERT-In)因此強化資安指引,盼降低關鍵基礎設施與企業遭自主化攻擊的風險。
根據6月1日至5日資安週報涵蓋的最新進展,CERT-In要求企業與組織自重大漏洞公布起12小時內完成修補,顯著壓縮過往處置時程。新指引也要求導入零信任架構、多因素驗證及持續監控,以因應AI輔助攻擊快速擴散;此事件未涉及金額。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。