攻擊者利用漏洞的速度已達前所未有的程度,為了證明與突顯這個趨勢,近期有不少專家紛紛引用名為「Zero Day Clock」(zerodayclock.com)的網站圖表,也吸引整個資安社群的高度關注,該網站最大特色是透過即時視覺化數據,分析已知漏洞從公開揭露到首次偵測遭利用的時間變化,根據最新數據顯示,首次偵測利用的時間已經縮短至不到24小時。
該專案由Sysdig資安長Sergej Epp於2026年初發起,並於[un]prompted 2026大會正式亮相,主要目的是透過數據視覺化,展示漏洞利用的防禦窗口正在逐漸消失的現況,當中也藉由整合CISA KEV、VulnCheck等多方威脅情報,追蹤並分析超過3,500個漏洞利用實際案例。
Zero Day Clock網站當中,最受關注的指標是漏洞公開到首次被利用的時間(Time-to-Exploit,TTE)。根據網站儀表板顯示的數據,可看出防禦窗口從2018年開始呈現急遽縮減的趨勢,到了2025年,TTE平均值是21.5天,2026年已降至2小時(截至2026年7月3日),突顯防禦方的反應時間已被壓縮至極限。
Sergej Epp強調,這項專案是為了讓資安長(CISO)、董事會、研究人員與政策制定者無法忽視這些數據。他直言,企業必須正視防禦窗口崩塌的現狀,「如果你的董事會簡報需要一張投影片,就是這一張。」