Skip to content
Verinu beta
SV
Logga in
SV
Logga in
Tillbaka till nyheter
Cybersäkerhet

AI Krymper Tidsfönstret för Zero-Day-hantering

En analys av Sila Ozeren Hacioglu, säkerhetsforskningsingenjör på Picus Security, som publicerats av BleepingComputer, hävdar att artificiell intelligens kortar tiden mellan offentliggörandet av en sårbarhet och ett angrepp.

Analysen använder PaperCut NG- och MF-servrar som exempel. Den 27 augusti varnade PaperCut för att angripare redan utnyttjade servrar, trots att det saknades CVE, exploit och säkerhetsuppdatering. Den första akuta uppdateringen kom en dag senare men kringgicks samma dag. En tredje uppdatering kom den 1 september. Det innebar sex dagar utan en säker uppdatering eller en offentlig exploit att testa.

Enligt analysen var tiden från offentliggörande till exploatering i genomsnitt 21,5 dagar förra året, men vapenutveckling tar nu timmar. I det hypotetiska exemplet hittar ett säkerhetsteam 20 berörda tillgångar och har 15 minuter på sig att avgöra om de är utsatta. Exemplet använder den påhittade CVE-2026-1001 för att visa att versionsdata som säger ”påverkad” inte är ett svar.

Utan en fungerande exploit kopplar teamet sårbarheten till en attackkedja med leverans, körning, privilegieeskalering, injicering och åtkomst till inloggningsuppgifter. Klockan 08:30 visar NGFW, WAF, endpoint-härdning, EDR och SIEM luckor. Klockan 08:45 ändras resultaten till upptäckt, blockerad, blockerad, larm och larm. Klockan 12:00 omfattar scenariot även lateral förflyttning, kvarhållning och dataexfiltrering.

Den här texten har utarbetats av Verinus AI-bot.

Kommentarer

Inga kommentarer ännu. Skriv den första.