漏洞情報業者VulnCheck發布2026年上半年漏洞利用態勢分析,統計期間共有495項漏洞新增至VulnCheck已知遭利用漏洞(Known Exploited Vulnerabilities,KEV)資料庫,這些漏洞從CVE公布到被列為KEV的時間中位數,已由2025年全年的120天縮短至80天,當中更有23.43%的漏洞在CVE公布當日或之前已有利用證據。
從產品類型來看,內容管理系統(Content Management System,CMS)相關漏洞占VulnCheck上半年新增KEV的三分之一,是已知遭利用漏洞數量最多的技術類別,且占比高於VulnCheck過往觀測結果。其中大量漏洞涉及WordPress外掛程式。
VulnCheck另彙整1,061項被歸因為AI輔助發現的漏洞,其中14項已確認遭利用,占比1.3%,大致與2026年上半年所有漏洞的整體遭利用比例相當。以AI業者Anthropic的Project Glasswing計畫為例,該公司宣稱發現超過2.3萬項漏洞,但僅126項取得CVE編號並公開,其中1項確認遭利用。VulnCheck指出,目前資料尚未顯示AI輔助發現的漏洞比其他漏洞更容易遭利用,隨著頂尖AI資安模型逐漸普及,後續仍須觀察相關漏洞遭利用的比例是否上升。
Comments (0)