中文字幕欧美日韩|日韩性色一区二区三区|精品久久久久久久久久岛国|一区二区国产盗摄精品

    <td id="h1kkc"><tr id="h1kkc"></tr></td><noscript id="h1kkc"><tbody id="h1kkc"></tbody></noscript>
    <rp id="h1kkc"></rp>
    首頁 > 傳媒 > 關(guān)鍵詞  > 數(shù)字經(jīng)濟最新資訊  > 正文

    2024年,開源軟件漏洞中高危及以上占比超40%

    2024-09-27 10:29 · 稿源: 站長之家用戶

    9 月 26 日,“ 2024 中國數(shù)字經(jīng)濟創(chuàng)新發(fā)展大會”在汕頭成功召開,大會匯聚業(yè)界精英,旨在全面探討在新形勢新挑戰(zhàn)下,如何“健全數(shù)據(jù)安全體系 構(gòu)建可信流通環(huán)境”。在「數(shù)據(jù)安全與合規(guī)發(fā)展專題」分論壇上,工業(yè)和信息化部電子第五研究所軟件與系統(tǒng)研究院數(shù)據(jù)治理中心副主任李帥,分享了《 2024 上半年網(wǎng)絡(luò)安全漏洞態(tài)勢報告》,該報告由工業(yè)和信息化部電子第五研究所軟件與系統(tǒng)研究院科研創(chuàng)新部與深信服千里目安全技術(shù)中心聯(lián)合編寫。

    隨著新興技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)安全漏洞的形態(tài)和利用手段也在不斷演變,網(wǎng)絡(luò)安全挑戰(zhàn)日益嚴峻。本報告從網(wǎng)絡(luò)安全漏洞總體視角出發(fā),統(tǒng)計全球漏洞數(shù)據(jù),分析 2024 上半年漏洞發(fā)展態(tài)勢與流行利用趨勢;并圍繞攻防場景中的漏洞利用新變化、國內(nèi)外開源軟件漏洞發(fā)展新趨勢、以及人工智能對漏洞利用與防御的影響三大角度展開分析,希望能夠為網(wǎng)絡(luò)安全行業(yè)提供有效參考。

    一起深入了解 2024 年漏洞利用有哪些新趨勢新變化,并探討如何應(yīng)對這些新的挑戰(zhàn)!

    0day漏洞的利用呈現(xiàn)出新特點

    根據(jù)已知被利用漏洞(KEV)目錄收錄的數(shù)據(jù)分析,在產(chǎn)品分布上,操作系統(tǒng)和瀏覽器的0day漏洞數(shù)量依然最多,而近兩年來,隨著主流瀏覽器加強防御措施,瀏覽器0day漏洞的占比有所下降。由于主流瀏覽器組件具有通用性,利用第三方組件漏洞進行供應(yīng)鏈攻擊的行為愈加頻繁。針對移動設(shè)備的0day漏洞利用手段不斷升級,攻擊者將此類漏洞制作成間諜軟件進行商業(yè)化,近50%被用于執(zhí)行間諜活動。同時,漏洞修復(fù)不徹底也導(dǎo)致新的0day漏洞頻繁出現(xiàn)。

    這些變化,要求我們在網(wǎng)絡(luò)安全工作中,對安全漏洞的防御和修復(fù)投入更多精力,特別是對第三方組件、移動設(shè)備的安全性給予更多關(guān)注,避免潛在的網(wǎng)絡(luò)攻擊。

    攻防場景中,漏洞利用手段更加高 級

    在攻防場景中,漏洞利用仍是攻擊方入侵的重要手段。據(jù)統(tǒng)計, 2024 攻防演練期間,共狩獵到 197 個有攻擊代碼披露的漏洞。攻擊者越來越多地利用邏輯類和傳輸加密類0day漏洞,以隱藏攻擊特征,提升攻擊的隱蔽性。漏洞利用方式也更具針對性,從戰(zhàn)前儲備0day漏洞向戰(zhàn)前儲備和后期新挖掘0day結(jié)合的方式轉(zhuǎn)變,這一變化與攻防活動周期延長有關(guān)。攻擊者更傾向于通過多個0day、Nday組合利用,開發(fā)工具形成自動化攻擊鏈,漏洞利用手段更高 級;也會通過適用范圍廣泛的組件、供應(yīng)鏈漏洞開展攻擊,危害范圍更廣。

    在攻防場景中,防御者需要提升對0day高可利用漏洞的檢測和防護能力,及時發(fā)現(xiàn)并修復(fù)通用組件Nday漏洞,采取全方位的安全防護措施,以保障組織網(wǎng)絡(luò)安全。

    開源軟件漏洞的治理仍是難點議題

    開源軟件作為軟件供應(yīng)鏈的重要組成部分,一旦爆發(fā)嚴重漏洞將對整個軟件供應(yīng)鏈帶來極大安全風險,然而,開源軟件漏洞的治理仍存在諸多難題。

    開源軟件漏洞傳播范圍廣,危害性沿供應(yīng)鏈傳播且逐級放大。據(jù)調(diào)查,開源組件漏洞一級傳播(直接依賴)影響范圍擴大 125 倍,二級傳播(間接依賴)影響范圍擴大 173 倍。開源軟件漏洞持續(xù)時間長, 2021 年爆發(fā)的Log4j2 漏洞要十余年才能修完,期間將持續(xù)引發(fā)安全風險。開源社區(qū)的規(guī)模及活躍度參差不齊,導(dǎo)致開源軟件漏洞修復(fù)與維護成本高,責任落實難。

    為維護開源軟件安全,需加快開源軟件漏洞治理的步伐,建立健全漏洞風險防范制度、重視科研創(chuàng)新與人才培育,提升開源軟件安全開發(fā)能力,建立一體化的協(xié)同治理體系。

    漏洞利用與治理邁向“智能化對抗”

    人工智能技術(shù)的發(fā)展為漏洞利用與治理都帶來了新的變化。一方面,AI大模型的應(yīng)用降低了漏洞利用的攻擊門檻,使得初級黑客也能批量生產(chǎn)攻擊腳本和工具。未來,人工智能可能完全替代人類黑客執(zhí)行攻擊任務(wù)。

    與此同時,AI技術(shù)已成熟應(yīng)用于漏洞挖掘、未知漏洞獵捕、漏洞優(yōu)先級排序、漏洞修復(fù)等關(guān)鍵環(huán)節(jié)的自動化和精細化管理,提高了漏洞檢測和修復(fù)的效率。例如,深信服自研的安全大模型-安全GPT,對比傳統(tǒng)引擎檢出率從45.6%提升至95.7%,誤報率從21.4%下降到4.3%。利用自研的AI安全大腦,實現(xiàn)了準確識別高 級威脅和自動化安全值守。自 2023 年 5 月發(fā)布至今,深信服安全GPT已經(jīng)成功捕獲了300+個在野0day漏洞。

    進入更激烈的“智能化對抗時代”,需要我們更好地利用AI技術(shù)提升安全漏洞防御能力 ,加強對潛在威脅的預(yù)見性和響應(yīng)速度,優(yōu)化安全防護流程,為加固網(wǎng)絡(luò)安全防線提供更強有力的工具。

    網(wǎng)絡(luò)安全漏洞治理是一場持久戰(zhàn),需要不斷適應(yīng)新趨勢新挑戰(zhàn),采取創(chuàng)新策略。深信服將繼續(xù)與全行業(yè)共同推動網(wǎng)絡(luò)安全漏洞治理能力的創(chuàng)新和發(fā)展,為構(gòu)建更加安全、穩(wěn)定、可靠的網(wǎng)絡(luò)環(huán)境提供堅實的技術(shù)支持和保障。

    [關(guān)注深信服科技官方公眾號或深信服科技官網(wǎng),免費獲取報告全文]

    推廣

    特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))均為站長傳媒平臺用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù),對本頁面內(nèi)容所引致的錯誤、不確或遺漏,概不負任何法律責任,相關(guān)信息僅供參考。站長之家將盡力確保所提供信息的準確性及可靠性,但不保證有關(guān)資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。任何單位或個人認為本頁面內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,可及時向站長之家提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明(點擊查看反饋聯(lián)系地址)。本網(wǎng)站在收到上述法律文件后,將會依法依規(guī)核實信息,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

    • 相關(guān)推薦
    • 九號電動2024年再創(chuàng)佳績,向著更廣闊的未來進發(fā)

      2024年九號公司業(yè)績亮眼:全年營收141.96億元(同比增39%),凈利潤10.8億元(同比大增81%),擬派發(fā)超8億元紅利。中國區(qū)電動兩輪車銷量達259萬臺(同比增77%),收入80億元(同比增74%),全國門店超7600家覆蓋1200余縣市。公司連續(xù)三年蟬聯(lián)全球智能電動車銷量冠軍,2023-2024年高端車型銷量全球第一。研發(fā)投入8.3億元(同比增34%),擁有全球?qū)@?452項。依托智能工廠實現(xiàn)年產(chǎn)數(shù)百萬臺產(chǎn)能,持續(xù)領(lǐng)跑行業(yè)變革。

    • 申通快遞:2024年凈利潤突破10億 同比大增2

      申通快遞2024年業(yè)績亮眼:營收471.69億元,同比增長15.26%;歸母凈利潤10.4億元,同比大增205.24%。全年完成快遞業(yè)務(wù)量227.29億件,增長29.83%,市占率提升至12.98%。公司運力顯著提升,干線車輛達7412輛,同比增長23.7%。擬每10股派發(fā)現(xiàn)金紅利0.67元。業(yè)務(wù)構(gòu)成方面,陸運占比高達99.78%,航空等其他方式僅占0.22%。

    • 京東以舊換新助力節(jié)能減排 2024年助力碳減排30萬噸

      4月22日是第56個地球日,綠色消費再次成為社會關(guān)注焦點。中國積極推動以舊換新政策,通過家電回收減少碳排放,并推廣智能化、節(jié)能化產(chǎn)品。京東等企業(yè)通過技術(shù)創(chuàng)新優(yōu)化以舊換新流程,推動循環(huán)經(jīng)濟,實現(xiàn)資源最大化利用,同時助力“雙碳”目標。未來,這一模式將帶動更多經(jīng)濟與環(huán)境效益的雙贏發(fā)展。

    • 申通快遞2024年歸母凈利潤10.4億元, 2025 預(yù)計將持續(xù)增長!

      這些數(shù)據(jù),都意味著申通快遞的數(shù)智轉(zhuǎn)型與差異化服務(wù)戰(zhàn)略已初見成效。

    • B站:2024年近310萬UP主獲得收入

      快科技4月9日消息,今晚B站發(fā)布《2024年環(huán)境、社會及管治報告》,內(nèi)容指出創(chuàng)作者是B站社區(qū)的核心。2024年有近310萬UP主在B站獲得收入,創(chuàng)作者通過各類廣告產(chǎn)品及增值服務(wù)業(yè)務(wù)獲得的總收入同比增長21%。商業(yè)化工具 花火”商單平臺助力UP主與品牌深度合作,2024年通過花火商單獲得收入的 UP 主數(shù)量同比增長33%;通過視頻及直播帶貨獲得收入的UP主數(shù)量同比增長68%。同時,B站也不斷拓展各類增值服務(wù)產(chǎn)品,助力各類型UP主根據(jù)自身內(nèi)容特色選擇最適合的變現(xiàn)方式。以充電計劃為例,2024年,超過800萬用戶為UP主進行充電付費,UP主通過充電計劃獲

    • 騰訊發(fā)布2024年度ESG報告:以前沿技術(shù)持續(xù)創(chuàng)造社會價值

      4月8日,騰訊正式發(fā)布2024年ESG(即“環(huán)境、社會及管治”)報告,全方位披露其在ESG各個領(lǐng)域的舉措與成果。騰訊ESG的評級進一步提升,標普全球、萬得等ESG評級位于行業(yè)前列。截至2024年底,騰訊入選了道瓊斯可持續(xù)發(fā)展、明晟、恒生等主流ESG指數(shù)。這些成績印證了騰訊“用戶為本,科技向善”的使命愿景在戰(zhàn)略執(zhí)行中的深化。 科技創(chuàng)新正在成為可持續(xù)發(fā)展的關(guān)鍵驅(qū)動力,?

    • 車拉車榮膺2024年散車汽車托運品牌榜榜首,硬核實力大揭秘!

      在2024年的尾聲中,車拉車迎來了自豪時刻,十大散車汽車托運品牌排行榜近日揭幕,車拉車在一眾品牌中脫穎出,榮登榜首。在汽車托運行業(yè)蓬勃發(fā)展的浪潮中,2024年散車汽車托運十大品牌排行榜重磅揭曉,車拉車憑借卓越的實力與不懈的努力,榮耀登頂,成為行業(yè)矚目的焦點。選擇車拉車,就是選擇安心、便捷與高效。

    • 借助AI,谷歌在2024年,封禁了3920萬惡意廣告賬戶

      谷歌終于找到了一個連“AI質(zhì)疑者”都能無法反對的大語言模型(LLMs)應(yīng)用場景……

    • 德蘭明海儲能產(chǎn)品擬通過2024年廣東省名優(yōu)新技術(shù)產(chǎn)品認定

      廣東省高新技術(shù)企業(yè)協(xié)會發(fā)布《關(guān)于公布2024年廣東省名優(yōu)高新技術(shù)產(chǎn)品名單的通知》,深圳市德蘭明海新能源股份有限公司旗下兩款核心產(chǎn)品——高可靠戶用儲能電站與便攜式大容量高功率儲能電源,憑借其卓越的科技創(chuàng)新能力、優(yōu)異的市場表現(xiàn)以及廣泛的應(yīng)用場景,擬通過公示并入選該榜單。這一榮譽是對德蘭明海多年來堅持技術(shù)創(chuàng)新、深耕新能源領(lǐng)域的階段性認可,進一步印證了企業(yè)在儲能領(lǐng)域的技術(shù)實力。未來展望:持續(xù)創(chuàng)新,推動能源轉(zhuǎn)型未來,德蘭明海將繼續(xù)加大研發(fā)投入,依托廣東省高技術(shù)制造企業(yè)研發(fā)投入強度提升至3.8%的產(chǎn)業(yè)環(huán)境,進一步推動儲能技術(shù)的創(chuàng)新與應(yīng)用,致力于為全球用戶提供更高效、更安全的綠色能源解決方案,助力構(gòu)建可持續(xù)發(fā)展的能源體系。

    • 海信家電發(fā)布2024年年報,營收利潤雙增長 新風空調(diào)貢獻顯著

      3月,海信家電發(fā)布2024財報,上市公司全年實現(xiàn)營業(yè)收入與凈利潤雙增長。暖通空調(diào)業(yè)務(wù)表現(xiàn)尤為突出,以新風空調(diào)銷量、銷額市占率“雙第一”的成績穩(wěn)居行業(yè)榜首。通過“新風技術(shù)領(lǐng)先AI場景化落地”的雙引擎模式,海信在全球贏得多個國家市場認可,堅持技術(shù)引領(lǐng)的中國企業(yè),正加速重構(gòu)空調(diào)產(chǎn)業(yè)競爭格局。