当前位置:首页 > 报告详情

360数字安全:2025年度网络安全漏洞分析报告(51页).pdf

上传人: X*** 编号:1098135 2026-01-29 51页 2.60MB

下载:
word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
1. **漏洞趋势**:2025年漏洞总量波动上升,12月达5579个(年度新高,环比+68.55%),中高危漏洞占比81.11%,Web应用漏洞(XSS、权限管理不当等)超50%。 2. **AI安全危机**:DeepSeek遭3.2Tbps DDoS攻击,Langflow、SGLang等AI框架曝RCE漏洞,AI武器化与反制(如GPT-5自主修复Agent)成核心趋势。 3. **供应链与边缘风险**:npm/PyPI遭“Slopsquatting”投毒,React/Next.js底层协议漏洞(CVSS 10.0),思科IOS XE等边缘设备失陷激增。 4. **关键基础设施受袭**:零售业(哈罗德、玛莎百货)、医疗(Ascension)、制造业(朝日啤酒)遭勒索,勒索软件常态化。 5. **防御范式转变**:需转向AI治理、零信任架构、供应链透明化(SBOM)及业务韧性建设,应对“零点击”与高速化攻击。
AI安全新威胁? 边缘设备如何防? 供应链怎么破?
客服
商务合作
小程序
服务号
折叠