
网络安全公司Epoch AI最新发布的报告给出了一个令人震惊的数字:2026年6月,21家主要机构报告了约1500个高危(High-Severity)和关键(Critical)漏洞,是此前月度最高纪录的3.5倍以上。这一数据不仅刷新了历史记录,更标志着网络安全的威胁态势正在发生质的转变。
报告指出,这一急剧上升趋势最早于2026年4月开始显现,与Anthropic于4月发布的Claude模型有着高度的时空关联。研究人员分析认为,AI辅助代码审计和漏洞挖掘工具的大规模应用,使得攻击者发现和利用漏洞的速度大幅提升。过去,发现一个0day漏洞可能需要数月甚至数年的耐心分析和反复尝试;而现在,借助AI工具,攻击者可以在数天内完成从漏洞发现到武器化利用的全过程。
更令人担忧的是企业修复能力的不足。2025年企业完全修复关键漏洞的中位时间已经拉长至43天,比前一年增加了近两周。这并非企业不够努力,而是漏洞数量的增长速度已经远远超过了企业修补的速度。数据显示,74%的高危漏洞处于长期未修复的状态。这意味着,当攻击者掌握了AI驱动的漏洞发现工具链时,企业却还在用传统的手工方式修补漏洞——这场攻防赛跑的结果不言而喻。
面对这一严峻形势,安全专家建议企业采取"主动防御+自动化响应"的新策略。首先,建立漏洞情报预警机制,实时监控关键系统和组件的安全公告,做到"漏洞未公开、防护已到位"。其次,部署自动化漏洞扫描和补丁管理系统,将修复时间从周级压缩到天级甚至小时级。第三,引入AI驱动的安全运营平台,利用AI对AI,在海量告警中快速识别真正的威胁。最后,建立纵深防御体系,即使某个漏洞未能及时修复,多层防护也能有效降低被攻破的风险。在2026年的网络空间里,被动防御已经不足以应对风险——只有主动出击、以快制快,才能在攻防博弈中占据主动。