網路安全與應用交付大廠F5於8月13日更新技術公告與 部落格 ,宣佈自9月2日起,旗下軟體強化版本(Hardened Release)更新週期調整為每6週發布一次,同時宣佈暫停原定隨版本發布的定期安全性通知(Security Notifications)。這項8月13日的政策變更,已同步公佈於F5官方知識庫文章 K67091411 、 K12201527 與 K000162252 中。
新政策的提出,影響F5 Application Delivery and Security Platform(ADSP)平台下的核心產品線,包含BIG-IP、BIG-IQ、F5OS與Nginx等。除更新間隔放緩外,F5將暫停例行的漏洞資訊揭露,除非發生遭積極利用等特殊威脅才會例外公告。F5建議企業透過F5 Insight for ADSP等工具,將「持續升級至最新硬化版本」納為常態營運流程。
對於政策調整的原因,F5產品長Kunal Anand説明,頂尖AI(Frontier AI)技術的快速發展,使攻擊者能迅速從程式碼差異還原攻擊鏈,使公開漏洞資訊帶來的時間差反而有利於攻擊者;加上先前嘗試的每月更新,為企業IT團隊帶來過重的測試與部署負擔。因此F5決定暫停定期安全通知並拉長更新間隔,在「快速防禦」與「維運負擔」之間取得最佳平衡。