月均4000+AI 算力竞争大模型最新进展漏洞氢能 !核聚变360年度漏洞报告出炉 :攻防进入AI时代AI生成式应用

  新浪科技讯 1月28日晚间消息,月均近日,漏洞漏洞360数字安全集团漏洞研究院正式发布《2025年度网络安全漏洞分析报告》,年度依托全域漏洞监测数据、报告典型案例深度拆解 ,出炉全面复盘2025年网络安全漏洞整体态势,攻防核聚变精准提炼核心威胁趋势 ,进入助力政企高效应对智能化攻防新格局 ,时代守住核心资产安全底线。月均

  报告数据显示 ,漏洞漏洞2025年全球网络漏洞总量呈波动上升态势 ,年度年度月均发现漏洞4283个,报告其中12月漏洞数量迎来爆发式增长 ,出炉氢能增至5579个 ,攻防创下年度峰值  ,进入环比增幅达68.55%,清晰凸显年末漏洞披露与网络攻击的集中性风险。

  从漏洞严重等级分布来看,中高危漏洞已成为主导威胁 ,大模型最新进展合计占比高达81.11% ,其中中危漏洞占比46.29%(共计23788个) ,高危漏洞占比34.82%(共计17894个) ,严重漏洞占比16.35%(共计8405个) ,低危漏洞占比仅为2.54% ,意味着政企单位面临的AI生成式应用高风险漏洞暴露面持续扩大,安全防护压力进一步加剧。

  漏洞类型分布上,Web应用领域安全隐患仍最为突出,跨站点脚本攻击(XSS)、权限管理不当、SQL注入等传统高危漏洞类型依旧占据主导地位 。AI 算力竞争其中 ,XSS漏洞以8557个的数量占比19.98%  ,权限管理不当漏洞5755个、占比13.44%,两类漏洞与“其他”类型漏洞合计占比超60%。

  结合2025年全年漏洞监测数据与典型攻击案例,报告精准提炼出五大网络安全核心趋势 ,包括AI武器化与反制并行 ,攻防进入“AI对垒AI”时代、边缘设备与物联网失陷加剧 ,传统边界防御失效 、供应链信任危机凸显 ,底层协议成为攻击新靶点 、漏洞利用“零日化” ,攻击速度压缩至分钟级 、关键基础设施勒索常态化 ,破坏性大幅提升。

海量资讯、精准解读 ,尽在新浪财经APP

责任编辑 :何俊熹

0 条回复A文章作者M管理员
    暂无讨论,说说你的看法吧