前面用「設備運作分析」示範了 AI 怎麼把一份人讀不完、又看不懂的設備狀態檔判讀完(D19–21)。這篇換第二套系統、也換一個座標:速度與時效。
這就是這篇要講的牆。 每天早上都在發生、卻幾乎沒有一家公司真正做完的一件事:讀完當天全球新增的漏洞,然後逐一比對「這些漏洞會不會打中我自家的設備」。先講結論:這件事之所以沒人做得完,不是因為它難,是因為它同時撞上兩面牆——量大到讀不完(規模)、又新到你讀完就過期(時效)。這篇不談技術,先讓你看清這兩面牆有多高; 怎麼翻過去,是 D23 的事。
這系列同時寫給不同背景的讀者,所以進正題前,先把幾個維運現場的基本背景同步一下——尤其對還在學、剛轉行、對資安攻防只有新聞印象的人:
資安攻防與弱點揭露,是 IT 每天都要面對的日常維運課題,不是出事了才想起來的東西。
「因為全球每天新增的 CVE 以百計,一個人光是『讀完』就耗掉一整天,還沒開始做真正該做的事——比對自家設備。」
先Show一張我自己做的系統截圖,然後看一下「讀完」這一步有多重:
(截圖內的簡介與報導文字是AI生成的應用,我單純不想讓整篇報告失去閱讀性,所以選擇應用記者報導的風格呈現)

全球公開的漏洞編號(CVE),每天新增的數量是以百計的。
而這還只是「新增」——每一條背後又牽著:受影響的產品、版本範圍、修補建議、風險評分、有沒有已知的攻擊程式在流傳。一個人就算整天什麼別的都不做、坐在那裡逐條讀,讀到下班也只是「看過標題」的程度,遠談不上「判斷它跟我有沒有關係」。
所以「每天把漏洞讀完」聽起來像個勤奮的目標,實際上是個假動作:光是追上「新增」這條輸送帶,就已經吃掉一個人的一整天,而真正有價值的工作——比對、判斷、處置——還沒開始。
假設你真的有超人般的耐力,把今天的漏洞全讀完了。問題是——你讀完的那一刻,它已經不是「今天」了。
漏洞跟一般資訊不一樣,它的風險是有時效的 (具體的說法是補漏洞要跑升級行政流程、所以連處理都有時效)。
一條漏洞剛公開的那段時間,是風險最高的時候——因為攻擊者看的是跟你一模一樣的那份公開清單,誰先把「這個洞打中哪些設備」想清楚,誰就先動手。你晚一天才盤點完,不是「晚一天完成功課」,是把自家設備多曝了一天在一個別人早就知道、你卻還沒補的缺口上。
這面牆叫時效。它殘忍的地方在於:你越認真、讀得越仔細,花的時間越久,反而曝險的窗口拉得越長。認真在這裡不是解法,速度才是——而速度,正是人最補不上的那一塊。
到這裡你可能會說:那我不要每條都細讀,只挑「跟我有關的」不就好了?——沒錯,這正是重點,但「挑出跟我有關的」本身,才是真正那面牆。
因為「跟我有關」不是讀一條漏洞就能判斷的,它是一次交叉比對:
今天新增的每一條漏洞 ×(比對)你在管的每一台設備、各自跑的每一個版本
這兩個都是大數字。漏洞每天新增以百計;
設備那邊,一家系統整合商在管的設備、乘上每台各自跑的版本,又是另一個攤開來會嚇到人的量——兩邊相乘,就是你每天真正要跑完的比對量。這正是 D3、D4 講過的組合爆炸:不是相加,是相乘。
而 CVE 這面牆還多一層壓力:一般的比對可以慢慢比,漏洞的組合你每天都得重跑一遍——因為漏洞天天新增、設備版本也會隨升級而變。規模已經夠大了,再乘上「每天重來、而且要快」,人力這條線在起跑點就被甩開了。
最要命的是,你有時候會被原廠的通報打到。 例如: 通報A標註了某某產品線共通應用有資安弱點,但偏偏你的設備不是該產品線,用到該產品線的底層,一起被納入弱點。
記住前面的文章敘事: 原廠不一定是什麼弱點資訊都懂的人士
把兩面牆疊起來,答案其實很誠實:「每天讀完全球漏洞並逐台比對」這件事,在自動化之前,多數公司根本沒真正做完過。撞到規模 × 時效,人只有三條路,而且每條都有代價(這和 D4 的結論是同一個形狀):
這三條重點不在誰失職,是被規模與時效逼出來的合理妥協。
這正是「每日 CVE 通報」要切進來的位置:它不睡覺、不會讀到一半分心、也不在乎今天新增幾百條——把「每條新漏洞 × 每台設備」這張每天都要重跑的比對表,穩定地跑完。
所以這個CVE系統的真實應用意義,正是AI的最強項: 語意關聯與分析觀察。
「每天讀完全球漏洞、還逐台比對自家設備」——這不是一句抱怨,是一面可以被歸納出來的牆:
規模讓你讀不完,時效讓你讀完就過期。攻擊者跟你讀同一份清單,人力這條線,從起跑點就被甩開。
但牆再高,也是拿來翻的。
明天 D23,我把翻牆的關鍵那段做給你看。這面牆其實是兩半:「跟我有關」那半,一支不起眼的比對程式默默用版本比對解決掉——它無聊,正因為它不需要 AI;真正難、也真正需要生成式 AI 的,是把每天讀不完的全球漏洞洪流,濃縮成一份人看得懂、又不會被 AI 唬爛的通報。那才是 D23 的主秀。
有人說Dell最近不好過,新的問題一大堆。 但他肯持續更新跟互動都是負責任的體現,有看在眼裡的相信不是只有我:
