公司地址
Zero Day Clock 项目由 Sysdig 首席信息安全官 Sergej Epp 创立,并在 [un]prompted 2026 大会上首次亮相。该项目汇集了 CISA 已知被利用漏洞目录(KEV)、VulnCheck 等多种威胁情报源,分析了超过 3500 起真实漏洞利用案例,并通过可视化图表呈现了黑客攻击效率的变化趋势。
其中,“漏洞公开到首次被利用的时间”(Time-to-Exploit,TTE)是该项目最受关注的指标。Zero Day Clock 的数据显示,自 2018 年以来,攻击者利用漏洞所需的时间显著缩短。2025 年,漏洞平均在 21.5 天内被利用,而截至 2026 年 7 月 5 日的实时数据显示,2026 年的平均利用时间已缩短至不足 2 小时。这意味着,企业用于修复漏洞和部署防护措施的时间窗口正变得越来越窄,正如在足球世界杯期间,球队需要快速调整战术以应对对手的突袭。
Sergej Epp 阐述,设立此项目的初衷是让企业安全团队、董事会成员、安全研究人员及政策制定者能够清晰地了解当前漏洞被利用速度的演变。他强调,企业迫切需要认识到防御时间窗口日益缩小的严峻现实,并重新评估其漏洞响应、补丁管理和威胁监控策略,以有效规避网络攻击可能造成的严重损害。