news 2026/9/16 4:10:27

软件漏洞武器化速度创历史新高

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
软件漏洞武器化速度创历史新高

软件漏洞武器化速度创历史新高,AI生成概念验证代码激增

根据VulnCheck周三发布的报告,在过去一年中,虽然只有不到1%的软件漏洞在野外被实际利用,但这些漏洞被武器化的速度和规模达到历史新高。

研究人员追踪了超过14,400个与约10,500个独特CVE相关的漏洞利用,比上一年增长16.5%。这一增长的很大比例与AI生成的概念验证代码有关。

研究人员警告说,这些AI生成的代码大部分都是不具备功能性的。

研究结果突显了安全团队在优先处理最严重威胁时面临的困难。威胁组织越来越能够在网络防御者应用安全补丁和采取其他缓解措施之前对漏洞进行武器化。

VulnCheck安全研究副总裁凯特琳·康顿表示:"防御者长期以来一直将公开漏洞利用代码的可用性视为重要的风险信号。"

康顿说,研究表明,大量AI生成的信息正在为试图判断什么是合法威胁、什么可以被忽略的防御者制造问题。

超过50%与勒索软件相关的CVE首次被识别是零日漏洞的结果。

React2Shell漏洞(编号CVE-2025-55182)是2025年最严重的漏洞,已知有236个漏洞利用。

微软Sharepoint漏洞(编号CVE-2025-53770)已知有36个漏洞利用。

Q&A

Q1:软件漏洞武器化速度为什么会加快?

A: 威胁组织越来越能够在网络防御者应用安全补丁和采取其他缓解措施之前对漏洞进行武器化,加上AI生成的概念验证代码激增,使得漏洞武器化的速度和规模达到历史新高。

Q2:AI生成的漏洞利用代码质量如何?

A: 研究人员警告说,这些AI生成的代码大部分都是不具备功能性的。虽然AI能够大量生成概念验证代码,但其中很多并不能实际工作。

Q3:2025年最严重的软件漏洞是什么?

A: React2Shell漏洞(编号CVE-2025-55182)是2025年最严重的漏洞,已知有236个漏洞利用。此外,微软Sharepoint漏洞(编号CVE-2025-53770)也比较严重,已知有36个漏洞利用。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/11 17:42:06

解锁3大游戏自由:GoldHEN Cheats Manager全方位游戏体验增强指南

解锁3大游戏自由:GoldHEN Cheats Manager全方位游戏体验增强指南 【免费下载链接】GoldHEN_Cheat_Manager GoldHEN Cheats Manager 项目地址: https://gitcode.com/gh_mirrors/go/GoldHEN_Cheat_Manager 在游戏世界中,每个玩家都渴望突破限制&…

作者头像 李华
网站建设 2026/9/11 18:03:15

3步拯救遗忘密码:ChromePass让浏览器密码管理化繁为简

3步拯救遗忘密码:ChromePass让浏览器密码管理化繁为简 【免费下载链接】chromepass Get all passwords stored by Chrome on WINDOWS. 项目地址: https://gitcode.com/gh_mirrors/chr/chromepass 一、密码危机:当我们忘记了最重要的数字钥匙&…

作者头像 李华
网站建设 2026/9/11 17:20:58

Adams Street任命Chris Cho负责亚洲投资者关系业务

自2017年以来,公司已从37家韩国机构投资者处募集21.8亿美元,在韩国建立了专业且规模化的业务布局 管理资产规模超过650亿美元的私募市场投资管理公司Adams Street Partners, LLC(简称“Adams Street”)今日宣布,投资者…

作者头像 李华
网站建设 2026/9/11 20:46:30

3步掌握数据导出:从选择到应用的全流程指南

3步掌握数据导出:从选择到应用的全流程指南 【免费下载链接】Tai 👻 在Windows上统计软件使用时长和网站浏览时长 项目地址: https://gitcode.com/GitHub_Trending/ta/Tai 作为一款开源工具,Tai不仅提供软件使用时长和网站浏览时长的统…

作者头像 李华