新聞

當AI打破漏洞修補節奏,過往資安團隊尚有餘裕應對的漏洞修補時程,如今正被大幅壓縮,如何在漏洞被發現或遭AI加速利用之前重新調整應對策略,已成為產業界迫切需要解決的課題,最近FIRST國際資安應變組織宣布,將於9月23日至25日召開VulnOptiCON 2026,將原本的Vuln4Cast研討會更名並擴大舉辦,不僅將會期拉長為3日,議程主軸也從原本以漏洞預測技術為核心,擴大納入漏洞追蹤、CVE計畫前景,以及AI如何改變漏洞發現及利用等議題,以涵蓋更廣泛的漏洞生態系統主題。

該組織表示,今年CVE漏洞數量預計將超過6.6萬個,突破以往紀錄,產業需要了解如何更好管理風險。這場研討會將集結資安實務人員、漏洞研究人員、學界與資料科學家,齊聚分享善用漏洞、組態或攻擊資料的實務技巧,以預先因應危機發生。

FIRST漏洞預測團隊負責人Éireann Leverett表示:「在資安領域,我們最大的敵人不是漏洞本身,而是不確定有多少漏洞潛伏在暗處。如今,隨著AI被導入漏洞發現與利用,漏洞研究社群正面臨前所未見的不確定性與變化。」他期望今年的VulnOptiCON能創造更多互動,讓整個資安社群能互相交流、強化彼此的成果,接納並調整新的思考方式,進而發掘新的機會。

VulnOptiCON將延續Vuln4Cast每年更換歐洲城市舉辦的傳統,2026年的活動將移師盧森堡,並與盧森堡電腦事件回應中心(CIRCL)合作舉辦。