Zero Day Clock 项目由 Sysdig 的首席信息安全官 Sergej Epp 创立,并在 [un]prompted 2026 大会上首次亮相。该项目汇集了来自 CISA 已知被利用漏洞目录(KEV)和 VulnCheck 等多个威胁情报源的信息,分析了超过 3500 起真实漏洞利用案例,并以可视化形式呈现了黑客攻击效率的变化趋势。

其中,漏洞公开至首次被利用的时间(Time-to-Exploit,TTE)是该项目的一个关键指标。Zero Day Clock 的数据显示,自 2018 年以来,黑客利用漏洞的平均时间显著缩短。2025 年,漏洞被利用的平均时长约为 21.5 天。然而,截至 2026 年 7 月 5 日,2026 年的实时数据显示,这一时间已缩短至不到 2 小时,这表明企业用于修复漏洞和部署防护措施的时间窗口正急剧缩小

Sergej Epp 阐述,创建此项目的目的是为了让企业安全团队、董事会成员、安全研究人员以及政策制定者能够清晰地了解当前漏洞被利用速度的演变。他强调,企业必须认识到防御时间窗口日益缩短的严峻形势,并重新评估其漏洞响应、补丁管理和威胁监控策略,以防止因网络攻击造成的严重损失。