
由 Sysdig 首席信息安全官 Sergej Epp 发起的 Zero Day Clock 项目,在 [un]prompted 2026 大会上正式亮相。该项目汇集了 CISA 已知被利用漏洞目录(KEV)、VulnCheck 等多种威胁情报来源,并基于对超过 3500 起真实漏洞利用事件的追踪分析,以可视化的方式呈现了黑客攻击效率的动态趋势。
其中,一个关键指标是漏洞公开到首次被利用的时间差(Time-to-Exploit,TTE)。Zero Day Clock 网站显示,自 2018 年起,黑客利用漏洞的平均时间显著缩短。2025 年,漏洞平均被利用的时间约为 21.5 天。然而,截至 2026 年 7 月 5 日的实时数据显示,2026 年的平均时间已缩短至不足 2 小时。这意味着,企业用于修复漏洞和部署防护措施的时间窗口正急剧收窄。
Sergej Epp 强调,该项目的创建旨在让企业安全团队、董事会成员、安全研究人员及政策制定者能够清晰地理解当前漏洞利用速度的变化。他指出,企业必须认识到防御时间窗口不断缩短的严峻现实,并重新评估其漏洞响应、补丁管理和威胁监控策略,以防范网络攻击可能造成的严重后果。