ハッカーより遅い:「負のTime-to-Exploit」が従来のセキュリティを殺している理由
脆弱性は防御措置を数時間ではなく数日間も上回り始めており、公式な修正のリリースより前に出現することがよくあります。最近の実証的な分析によると、最も危険な欠陥の平均Time-to-Exploitは、驚くほどのマイナス7日に急低下しています。本質的には、敵対者はベンダーがパッチを配布する前に脆弱性を武器化することにますま
脆弱性は防御措置を数時間ではなく数日間も上回り始めており、公式な修正のリリースより前に出現することがよくあります。最近の実証的な分析によると、最も危険な欠陥の平均Time-to-Exploitは、驚くほどのマイナス7日に急低下しています。本質的には、敵対者はベンダーがパッチを配布する前に脆弱性を武器化することにますま
著者: Saeed Abbasi、Qualys脅威研究ユニット シニアマネージャー Time-to-Exploitが現在マイナス7日になり、自律型AIエージェントが脅威を加速させている中、データはもはや段階的な改善をサポートしていません。防御のアーキテクチャは変わる必要があります。 リーダーが知っておくべきこと