F5高管:AI压缩补丁窗口,虚拟补丁成企业安全关键防线
F5高管在Fal.Con大会上表示,AI正加速漏洞利用并压缩补丁发布窗口,虚拟补丁成为企业重要防线。F5与CrowdStrike的集成方案已覆盖200多家客户,性能开销仅1%至2%。
科技脉络编辑部2026-09-04 08:53网络安全
据SiliconANGLE报道,F5公司首席营销官兼技术联盟负责人John Maddison近日在Fal.Con大会上表示,人工智能正在快速抹平漏洞披露与补丁发布之间的时间窗口,企业安全团队正越来越多地采用虚拟补丁,在网络层为存在已知漏洞的应用提供即时防护。
Maddison说,过去“补丁星期二”曾为防御方提供短暂领先,但如今自动化扫描工具能在数小时内将新披露漏洞武器化,漏洞利用往往比补丁先到。因此,安全团队转向虚拟补丁,在正式修复程序测试和上线前先屏蔽风险。他认为,企业需要能实时观察流量走向并作出防护决策的AI安全能力,以阻止零日攻击;未来CDN和WAF中的防护功能都将由AI驱动。
Maddison在F5任职已两年,该公司今年迎来成立30周年。他透露,F5与CrowdStrike已合作将Falcon传感器直接嵌入F5的BIG-IP网络设备,让CrowdStrike能够像对待笔记本电脑或云工作负载一样检测网络边缘流量。正式合作宣布前,该集成已有超过200家客户使用,实测性能开销仅1%至2%。Maddison说,客户愿意为更高的安全性接受这一轻微性能损耗,安全与网络性能之间历来需要权衡。
CrowdStrike威胁研究显示,AI助力的敌对活动量同比增长89%,平均突破时间降至29分钟,最快入侵记录仅27秒。Maddison表示,F5正把同类防护思路延伸至AI网关,本周宣布将与Salesforce旗下MuleSoft合作,处理AI使用中的数据修复与响应环节。