人工智能技術正以前所未有的速度生成安全警報,導致企業安全團隊應接不暇。在此背景下,Check Point軟件科技最新的暴露管理研究報告揭示了一個嚴峻趨勢:環境中存在的關鍵漏洞數量在過去一年中已翻倍。然而,數據進一步顯示,在所有已識別的漏洞中,僅有不到十二分之一(即低於8.3%)被歸類為需要立即採取行動的緊急威脅。
這一矛盾現象凸顯出現代安全運營面臨的深層挑戰。一方面,自動化工具與AI的廣泛部署大幅提升了漏洞掃描與識別的廣度與頻率,使得潛在威脅點無所遁形;另一方面,警報的「海嘯」也造成了嚴重的信號過載,導致關鍵風險可能淹沒在大量低優先級或誤報信息之中,反而延遲了真正危急漏洞的響應與修復。
研究指出,安全團隊亟需從單純追求警報數量,轉向構建更智能的風險優先級排序與響應機制。通過將上下文信息、資產關鍵性、可利用性及潛在業務影響等因素納入綜合評估,才能從海量數據中精準定位那「少於十二分之一」的真正致命威脅,從而優化資源分配,提升整體安全防護的有效性。