馬克雷達MARK RADAR
EN
事件檔案 AI 漏洞修補

印度因應 AI 攻擊威脅要求企業 12 小時內修補重大漏洞

2 篇報導 · 首次偵測 2026-05-29 · 最後活動 2026-06-05

生成式 AI 與自動化工具正大幅縮短駭客偵察、撰寫惡意程式及利用漏洞的時間,使企業原有按週或按月修補的流程難以及時因應。印度電腦緊急應變小組(CERT-In)因此強化資安指引,盼降低關鍵基礎設施與企業遭自主化攻擊的風險。

根據6月1日至5日資安週報涵蓋的最新進展,CERT-In要求企業與組織自重大漏洞公布起12小時內完成修補,顯著壓縮過往處置時程。新指引也要求導入零信任架構、多因素驗證及持續監控,以因應AI輔助攻擊快速擴散;此事件未涉及金額。

全部報導

2 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
美國 CISA 發布漏洞管理新制,因應 AI 威脅縮短高風險漏洞修補期限至 3 天2026-06-11 · 1 報導 · 相似 0.82

美國網路安全暨基礎設施安全局(CISA)透過具約束力作業指令,統一聯邦行政機關的漏洞處置標準。隨著 AI 協助攻擊者更快分析漏洞、發展攻擊工具,從漏洞揭露到實際遭利用的時間持續縮短,修補速度已攸關政府系統與關鍵基礎設施安全。

CISA 最新發布 BOD 26-04 指令,要求聯邦機關依風險調整漏洞修補優先順序,其中最高風險漏洞須在確認後 3 天內完成修補。新制大幅壓縮處置窗口,目的在讓政府防禦速度跟上 AI 加速的攻擊節奏,降低漏洞尚未修補便遭利用的風險。

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)