Rapid7(Rapid7, Inc.)最新研究揭示,2026年第二季度期間,被積極利用的安全漏洞中,竟有接近三分之二的比例完全無需用戶任何形式的互動便能自動觸發攻擊。這一發現無疑為全球網絡安全防禦體系敲響了警鐘。
該季度安全態勢分析報告進一步指出,此類「零交互」漏洞的盛行,標誌着網絡攻擊手段正朝着更加自動化、隱蔽化的方向演進。攻擊者日益青睞那些能夠繞過人為因素、直接侵入系統的技術缺口,從而大幅提升攻擊效率並降低被察覺的風險。
Rapid7的研究團隊強調,這一趨勢對各類組織,尤其是依賴數字基礎設施運營的企業構成了嚴峻挑戰。隨着物聯網設備激增和遠程辦公常態化,攻擊面持續擴大,而用戶往往在毫不知情的情況下,其系統或網絡已成為惡意活動的目標。報告呼籲安全團隊必須重新審視其漏洞管理優先級,將重點置於那些可被遠程利用且無需身份驗證的高危漏洞上,並採取更為主動的補丁管理及入侵檢測策略,以應對這種日益增長的自動化威脅。