2026-09-10 · 来源:{'name': 'Ars Technica', 'url': 'https://arstechnica.com/information-technology/2026/09/4-groups-caught-using-the-same-chrome-and-windows-exploit-kit/'}

四个互不相关的威胁组织被发现使用同一套针对Chrome和Windows的漏洞利用工具包,报告认为补丁空窗期与AI加速的漏洞挖掘可能是促成因素。
据报告披露,四个不同的威胁组织被发现依赖同一套漏洞利用工具包攻击Chrome和Windows。核心发现在于:一套能够同时攻陷Chrome和Windows平台的工具包,被四个各自独立的攻击团伙共用,而非每伙人马各自开发自己的浏览器和操作系统攻击代码。
报告指出,补丁空窗期(patch gap)可能是成因之一。所谓补丁空窗期,是指修复方案已经发布、但尚未覆盖全部存量设备之间的时间间隔。在这段窗口期内,已被修复的漏洞对每一台尚未更新的机器依然有效。由于Chrome和Windows的更新各有节奏,且在大规模设备群中完成部署需要时间,这一空窗期可能被拉长,让手握可用漏洞利用代码的攻击者获得对未打补丁目标的长期可乘之机。
报告援引的第二个可能因素,是AI驱动的漏洞挖掘不断提速。报告认为,随着人工智能工具加快对可利用缺陷的识别速度,可用的攻击能力将比以往更快问世……
萬安算交所 AIXX · 算力硬件实名会员制交易平台 · 进入货源大厅