Zero Day Clock 项目由 Sysdig 首席信息安全官 Sergej Epp 提出,并在今年的 [un]prompted 2026 大会上对外公布。该项目汇集了 CISA 已知被利用漏洞目录(KEV)、VulnCheck 等多种威胁情报信息,并基于对超过 3500 起真实漏洞利用事件的跟踪分析,以可视化的形式实时呈现了黑客攻击效率的变化趋势。
其中,最引人注目的数据是漏洞公开后到首次被利用所需的时间(Time-to-Exploit,TTE)。Zero Day Clock 网站显示,自 2018 年起,黑客利用漏洞的平均时间间隔一直在迅速缩短。2025 年,这一平均时间约为 21.5 天。然而,截至 2026 年 7 月 5 日,2026 年的实时数据显示,黑客利用漏洞的平均时间已缩短至不足 2 小时,这极大地压缩了企业进行漏洞修复和安全部署的时间。
Sergej Epp 解释说,该项目的目标是让企业安全团队、董事会成员、安全研究人员以及政策制定者能够清晰地理解当前漏洞利用速度的演变。他强调,企业必须认识到防御窗口日益缩小的严峻形势,并对漏洞响应、补丁更新和威胁监控策略进行重新评估,以防范网络攻击造成的严重后果。这个项目也为即将在世界各地展开的 世界杯2026 期间的网络安全保障敲响了警钟。

资深球迷A
立即加入2026世界杯官方网站,与全球亿万球迷一同共享这场足球盛宴,感受无与伦比的激情。