漏洞从被发现到被利用只要几分钟:AI 攻击加速时代企业怎么办
正在进行的 2026 年国家网络安全宣传周(9 月 14 日至 20 日,主题含"智能时代网安护航")上,有一条趋势信息值得每个管 IT 的人记下来:攻击者已经开始用 AI 智能体(AI Agent)自动执行"找漏洞—生成攻击—批量扫描"的全流程,网络攻击进入"机器速度"时代——按发布会披露的口径,漏洞从被发现到被利用,正在从"按天计"压缩到"按分钟计"。
过去拼的是时间差,现在时间差在消失
企业安全一直靠一个朴素的时间差活着:漏洞披露 → 厂商出补丁 → 企业打补丁 → 攻击者才批量利用。中间这段窗口有几天到几周,只要你的动作不是最慢的那一批,基本就安全。会上还有一组对照口径:漏洞从披露到出现在真实攻击里,平均已经缩短到一天左右——而 AI 智能体把攻击端的整条链路自动化了:机器读安全通告、生成攻击代码、扫描互联网上没打补丁的设备,不休息、不放假。对企业来说,“等忙完这阵再打补丁"的节奏,已经跟不上对面的机器了。
中小企业的目标:跑赢最慢的,不是跑赢机器
先说清楚:这篇文章不打算讲任何攻击细节,也没那个必要。因为自动化攻击是扫射式的——先打裸奔的。你不需要比 AI 快,你只需要别站在"长期不打补丁"的那一批里。这件事不靠买什么新设备,靠的是把补丁响应从"想起来才做"变成一条固定流程。三件事。
第一件:订阅安全通告(advisory)。 交换机、防火墙、服务器操作系统、常用业务软件,主流厂商都有官方安全通告渠道。指定一名 IT 或行政人员,每周固定看一次;级别高的漏洞,当天就要知道。多数中小企业的问题不是打不上补丁,是根本不知道有补丁。
第二件:每月固定一个补丁窗。 一个月定一个固定的维护时段(比如每月第二个周六晚上),常规补丁集中处理。两条纪律:动手前先备份;业务系统先在测试环境过一遍再上线。固定窗口的意义是让业务方有预期、让补丁这件事有节奏。
第三件:关键系统双周盯。 对互联网敞开的系统——官网、企业邮箱、VPN、远程运维入口——不能等月度窗口:每两周核查一次补丁状态与弱口令,高危漏洞即出即打。前提是先列一张"对外暴露清单”:公司到底对公网开了哪些服务,很多企业自己都说不全,这是第零步,也是最难的一步。
别只盯着攻击端看
AI 同样在被用于防御,这本就是今年网安周的主轴之一。但对中小企业,先别急着谈"用 AI 对抗 AI"——把订阅通告、固定补丁窗、双周盯关键系统这三件基础流程跑顺,就已经跑赢了大多数同规模的企业。安全预算永远有限,花在流程上的那部分,回报最稳。
补丁响应流程与对外暴露面清点这些基础工作想找人搭把手的,可以搜「贵州诚鑫致达」。
信息来源:中国网信网、网安周发布会