Patches kommen im Schnitt eine Woche zu spät. Mandiant beziffert die Time-to-Exploit neuer Schwachstellen erstmals im Minusbereich, während KI-Analysen wie beim Linux-Kernel-Fehler „Copy Fail“ jahrealte Lücken ans Licht holen. Ob sich der Vorsprung der Angreifer noch aufholen lässt, entscheidet sich an einer einzigen Frage.