Uit het 2025 Year in Review van Cisco Talos blijkt dat kwetsbaarheden tegenwoordig veel sneller worden omgezet in werkende exploits dan voorheen. Waar dit vroeger weken of maanden kon duren, gebeurt het nu binnen enkele dagen of zelfs uren. In sommige gevallen begint exploitatie vrijwel direct nadat details over de kwetsbaarheid openbaar zijn gemaakt.

De exploitatieprocessen veranderen eveneens door de toenemende beschikbaarheid van proof-of-concept code, automatisering en AI-ondersteunde tools. Dit versnelt het wapeningsproces van kwetsbaarheden, zoals zichtbaar werd bij de React2Shell-kwetsbaarheid. Tegelijkertijd richten aanvallers zich niet alleen op nieuwe kwetsbaarheden, maar ook op lang bestaande, onbehandelde zwaktes die nog steeds toegankelijk en waardevol zijn. Door snelheid, schaal en toegankelijkheid te combineren, verkleinen zij het tijdsvenster waarin verdedigers kunnen reageren, terwijl de impact toeneemt als er geen adequate maatregelen worden genomen.

In de nieuwste aflevering van de Talos Threat Perspective wordt deze 'industrialisering van exploitatie' verder toegelicht en wat dit betekent voor het prioriteren van risico’s binnen steeds kortere tijdslijnen.