„Time-to-Exploit“ вече е отрицателно

Времето за реакция се е сринало под нулата

Ново мащабно изследване на Qualys и анализи на индустриални данни от CISA Known Exploited Vulnerabilities показват тревожна тенденция: атакуващите започват да използват уязвимости преди те изобщо да бъдат официално публикувани или коригирани.

Този феномен е описан като „negative Time-to-Exploit“, при който експлоатацията започва до 7 дни преди публичното разкриване на уязвимостта.

Основният проблем: моделът на защита е остарял

Според анализа:

  • критични уязвимости остават неотстранени след 7 дни в 63% от случаите
  • въпреки 6.5 пъти повече затворени тикети, рискът не намалява
  • 88% от активно експлоатираните уязвимости се използват по-бързо, отколкото се пачват

Това показва, че проблемът не е в скоростта на екипите, а в самия оперативен модел на защита.

„Human ceiling“ – границата на човешките екипи

Изследването въвежда понятието „human ceiling“ – структурна граница, при която дори повече персонал и по-добри процеси не могат да компенсират скоростта на атаките.

Примерите са показателни:

  • Spring4Shell е експлоатиран 2 дни преди публично разкриване
  • средното време за ремедиация достига 266 дни
  • Cisco IOS XE уязвимост е използвана месец преди официален пач

Това създава асиметрия, при която атакуващите действат в дни, а защитата реагира в месеци.

Новият ключов показател: „Risk Mass“

Традиционните метрики като брой CVE вече не са достатъчни. Изследователите въвеждат нова концепция:

  • Risk Mass = брой уязвими активи × време на експозиция

Допълнително се използва и метрика „Average Window of Exposure (AWE)“, която измерва реалния период на риск от момента на експлоатация до отстраняването му.

Тези показатели показват, че голяма част от реалния риск идва не от самата уязвимост, а от времето, през което тя остава активна.

Защо AI променя правилата на играта

Според анализа, навлизането на автономни AI системи променя баланса между атака и защита.

Атакуващите вече могат:

  • да откриват уязвимости автоматично
  • да ги експлоатират без човешка намеса
  • да провеждат атаки в мащаб и скорост, недостижими за традиционни екипи

Това поставя защитата в „преходна зона“, където хората реагират на скорост, която вече е машинна.

Краят на „scan-and-report“ модела

Класическият модел на киберсигурност:

  • сканиране
  • класифициране
  • тикети
  • ръчна обработка

вече не е достатъчен.

Новата концепция е Risk Operations Center (ROC), базиран на:

  • машинно-четима логика за решения
  • автоматизирана проверка дали уязвимостта реално е експлоитируема
  • автономно прилагане на мерки за защита

Критичният извод

Изследването подчертава три фундаментални промени:

  • уязвимостите се експлоатират преди да бъдат публични
  • обемът на CVE расте експоненциално
  • човешките процеси не могат да се мащабират достатъчно бързо

Това означава, че традиционната реактивна защита вече е достигнала математически лимит.

Организациите вече не се борят само с повече атаки, а с по-бързи и автономни атаки. В този нов модел печелят не тези с повече хора, а тези, които премахват човешкото забавяне от критичния път.

По материали от Интернет

Подобни

Microsoft потвърди проблем с майското обновление за Windows 11
19.05.2026
winbug
Шестгодишна уязвимост в Windows отново работи върху напълно обновени системи
19.05.2026
Windows-10
Pwn2Own Berlin 2026 раздаде близо 1,3 милиона долара за zero-day уязвимости
19.05.2026
Pwn2Own
Изследовател обвинява Microsoft в „тихо“ поправяне на Azure уязвимост без CVE
18.05.2026
azure
Критични уязвимости в Avada Builder
18.05.2026
wordpress
Cisco предупреди за активно експлоатирана критична уязвимост в Catalyst SD-WAN
17.05.2026
cisco

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy