软件漏洞武器化速度创历史新高
创始人
2026-02-28 01:41:31
0

软件漏洞武器化速度创历史新高,AI生成概念验证代码激增

根据VulnCheck周三发布的报告,在过去一年中,虽然只有不到1%的软件漏洞在野外被实际利用,但这些漏洞被武器化的速度和规模达到历史新高。

研究人员追踪了超过14,400个与约10,500个独特CVE相关的漏洞利用,比上一年增长16.5%。这一增长的很大比例与AI生成的概念验证代码有关。

研究人员警告说,这些AI生成的代码大部分都是不具备功能性的。

研究结果突显了安全团队在优先处理最严重威胁时面临的困难。威胁组织越来越能够在网络防御者应用安全补丁和采取其他缓解措施之前对漏洞进行武器化。

VulnCheck安全研究副总裁凯特琳·康顿表示:"防御者长期以来一直将公开漏洞利用代码的可用性视为重要的风险信号。"

康顿说,研究表明,大量AI生成的信息正在为试图判断什么是合法威胁、什么可以被忽略的防御者制造问题。

超过50%与勒索软件相关的CVE首次被识别是零日漏洞的结果。

React2Shell漏洞(编号CVE-2025-55182)是2025年最严重的漏洞,已知有236个漏洞利用。

微软Sharepoint漏洞(编号CVE-2025-53770)已知有36个漏洞利用。

Q&A

Q1:软件漏洞武器化速度为什么会加快?

A: 威胁组织越来越能够在网络防御者应用安全补丁和采取其他缓解措施之前对漏洞进行武器化,加上AI生成的概念验证代码激增,使得漏洞武器化的速度和规模达到历史新高。

Q2:AI生成的漏洞利用代码质量如何?

A: 研究人员警告说,这些AI生成的代码大部分都是不具备功能性的。虽然AI能够大量生成概念验证代码,但其中很多并不能实际工作。

Q3:2025年最严重的软件漏洞是什么?

A: React2Shell漏洞(编号CVE-2025-55182)是2025年最严重的漏洞,已知有236个漏洞利用。此外,微软Sharepoint漏洞(编号CVE-2025-53770)也比较严重,已知有36个漏洞利用。

相关内容

热门资讯

国防部:民进党当局蓄意制造紧张... 6月25日下午,国防部举行例行记者会,国防部新闻发言人张晓刚大校答记者问。记者:美日正在开展“勇敢之...
顶级阴阳!韩记者提问韩国队主帅... 2026年美加墨世界杯A组第三轮比赛中,韩国队在“打平即出线”的大好形势下,以0比1不敌南非队,场上...
苹果iOS 27版日历更新汇总... 6 月 25 日消息,科技媒体 9to5Mac 昨日(6 月 24 日)发布博文,报道称在 iOS ...
董子健喊“我很空”,韩红喊“走... 图片为AI生成 出品|搜狐科技 作者|张莹 6月17日,北京,《抓特务》首映礼。影片配乐制作人韩红用...
海淀又现全球首次,银河通用机器... 记者6月25日从海淀区获悉,银河通用Galbot S1具身智能重载机器人目前已在宁德时代量产线上7×...
新质策源导刊丨格蓝若:让人形机... 具身智能:万亿赛道的 “价值兑现”之考(上) 编者按 资本潮涌下,具身智能正在叩响“价值兑现”的大门...
微软终于修复Win11蓝牙顽疾... IT之家 6 月 25 日消息,据 Windows Latest 报道,微软刚刚推出迄今为止规模最大...
车企不“造人”,就出局? 来源 | 伯虎财经(bohuFN) 作者 | 楷楷 2026年的全球车圈,都将目光投向了一个全新的赛...
巴拿马船舶在中国港口遭针对?外... 澎湃新闻记者 杨文钦 于潇清6月25日,外交部发言人郭嘉昆主持例行记者会。有记者提问,据报道,巴拿马...
外交部:委内瑞拉强震暂无中国公... 6月25日,外交部发言人郭嘉昆主持例行记者会。在回答有关委内瑞拉地震中有无中国公民伤亡的问题时,郭嘉...