您的位置:首页 > 互联网

开源软件是否安全「2024年,开源软件漏洞中高危及以上占比超40%」

发布时间:2024-09-27 16:36:32  来源:互联网     背景:

9 月 26 日,“ 2024 中国数字经济创新发展大会”在汕头成功召开,大会汇聚业界精英,旨在全面探讨在新形势新挑战下,如何“健全数据安全体系 构建可信流通环境”。在数据安全与合规发展专题分论坛上,工业和信息化部电子第五研究所软件与系统研究院数据治理中心副主任李帅,分享了《 2024 上半年网络安全漏洞态势报告》,该报告由工业和信息化部电子第五研究所软件与系统研究院科研创新部与深信服千里目安全技术中心联合编写。

随着新兴技术的飞速发展,网络安全漏洞的形态和利用手段也在不断演变,网络安全挑战日益严峻。本报告从网络安全漏洞总体视角出发,统计全球漏洞数据,分析 2024 上半年漏洞发展态势与流行利用趋势;并围绕攻防场景中的漏洞利用新变化、国内外开源软件漏洞发展新趋势、以及人工智能对漏洞利用与防御的影响三大角度展开分析,希望能够为网络安全行业提供有效参考。

一起深入了解 2024 年漏洞利用有哪些新趋势新变化,并探讨如何应对这些新的挑战!

关于开源软件中存在的漏洞

0day漏洞的利用呈现出新特点

根据已知被利用漏洞(KEV)目录收录的数据分析,在产品分布上,操作系统和浏览器的0day漏洞数量依然最多,而近两年来,随着主流浏览器加强防御措施,浏览器0day漏洞的占比有所下降。由于主流浏览器组件具有通用性,利用第三方组件漏洞进行供应链攻击的行为愈加频繁。针对移动设备的0day漏洞利用手段不断升级,攻击者将此类漏洞制作成间谍软件进行商业化,近50%被用于执行间谍活动。同时,漏洞修复不彻底也导致新的0day漏洞频繁出现。

2.5米围墙造价

这些变化,要求我们在网络安全工作中,对安全漏洞的防御和修复投入更多精力,特别是对第三方组件、移动设备的安全性给予更多关注,避免潜在的网络攻击。

攻防场景中,漏洞利用手段更加高 级

在攻防场景中,漏洞利用仍是攻击方入侵的重要手段。据统计, 2024 攻防演练期间,共狩猎到 197 个有攻击代码披露的漏洞。攻击者越来越多地利用逻辑类和传输加密类0day漏洞,以隐藏攻击特征,提升攻击的隐蔽性。漏洞利用方式也更具针对性,从战前储备0day漏洞向战前储备和后期新挖掘0day结合的方式转变,这一变化与攻防活动周期延长有关。攻击者更倾向于通过多个0day、Nday组合利用,开发工具形成自动化攻击链,漏洞利用手段更高 级;也会通过适用范围广泛的组件、供应链漏洞开展攻击,危害范围更广。

在攻防场景中,防御者需要提升对0day高可利用漏洞的检测和防护能力,及时发现并修复通用组件Nday漏洞,采取全方位的安全防护措施,以保障组织网络安全。

开源软件漏洞的治理仍是难点议题

开源软件的漏洞

开源软件作为软件供应链的重要组成部分,一旦爆发严重漏洞将对整个软件供应链带来极大安全风险,然而,开源软件漏洞的治理仍存在诸多难题。

开源软件漏洞传播范围广,危害性沿供应链传播且逐级放大。据调查,开源组件漏洞一级传播(直接依赖)影响范围扩大 125 倍,二级传播(间接依赖)影响范围扩大 173 倍。开源软件漏洞持续时间长, 2021 年爆发的Log4j2 漏洞要十余年才能修完,期间将持续引发安全风险。开源社区的规模及活跃度参差不齐,导致开源软件漏洞修复与维护成本高,责任落实难。

为维护开源软件安全,需加快开源软件漏洞治理的步伐,建立健全漏洞风险防范制度、重视科研创新与人才培育,提升开源软件安全开发能力,建立一体化的协同治理体系。

漏洞利用与治理迈向“智能化对抗”

人工智能技术的发展为漏洞利用与治理都带来了新的变化。一方面,AI大模型的应用降低了漏洞利用的攻击门槛,使得初级黑客也能批量生产攻击脚本和工具。未来,人工智能可能完全替代人类黑客执行攻击任务。

与此同时,AI技术已成熟应用于漏洞挖掘、未知漏洞猎捕、漏洞优先级排序、漏洞修复等关键环节的自动化和精细化管理,提高了漏洞检测和修复的效率。例如,深信服自研的安全大模型-安全GPT,对比传统引擎检出率从45.6%提升至95.7%,误报率从21.4%下降到4.3%。利用自研的AI安全大脑,实现了精准识别高 级威胁和自动化安全值守。自 2023 年 5 月发布至今,深信服安全GPT已经成功捕获了300+个在野0day漏洞。

进入更激烈的“智能化对抗时代”,需要我们更好地利用AI技术提升安全漏洞防御能力 ,加强对潜在威胁的预见性和响应速度,优化安全防护流程,为加固网络安全防线提供更强有力的工具。

网络安全漏洞治理是一场持久战,需要不断适应新趋势新挑战,采取创新策略。深信服将继续与全行业共同推动网络安全漏洞治理能力的创新和发展,为构建更加安全、稳定、可靠的网络环境提供坚实的技术支持和保障。

[关注深信服科技官方公众号或深信服科技官网,免费获取报告全文]

amd近期价格


返回网站首页

本文评论
疫情下游戏行业发展_疫情冲击游戏行业:玩家回归现实世界 游戏公司销售滑坡
苹果好用的摄影app   讯 北京时间8月15日早间消息,据报道,近几个月,随着疫情后玩家逐渐回归现实世界,同时生活成本的上升迫使他们削减开支,游戏公司的销售和玩家的参与度都在大...
日期:08-16
小米一季度出货量大涨33%:稳坐全球第三 无限逼近苹果_小米一季度营收
快科技4月30日消息,分析机构Canalys今天发布了2024年第一季度全球智能手机市场数据。该季度全球智能手机市场同比增长10%,达到2.962亿部,市场表现高于预期,这意味着手机行业的最...
日期:05-02
最新旗舰手机性能排行榜:排名大洗牌,小米14跌到第七,第一实力强劲
安兔兔发布了11月安卓旗舰手机性能排行榜,由于11月有多款搭载骁龙8Gen3的手机发布,搭载联发科全新旗舰芯片的vivo X100系列也于这个月发布,这么多的新机上榜,把那些搭载骁龙8Gen...
日期:12-06
支付宝服务第14年双11:以「川流计划」应对多平台多峰叠加挑战
11月10日 消息:1月10日晚上刚过8点,了解到,支付宝数字支付业务已经顺利服务了2022年双11大促季的业务高峰,以「川流计划」应对了多平台、多场景、多峰值的挑战。京东元旦笔记本...
日期:11-11
于正张檬再次合作!电视剧《墨雨云间》开拍
8月18日消息,微博话题于正张檬再次合作”引发网友关注。realme 10pro缺点据悉,于正张檬再次合作古装剧《墨雨云间》,于正发文表示:你总能在转弯处遇到一些曾经久违了的故人。red...
日期:08-19
100行代码开发小程序,改造华为云WeLink就是这么简单
  作为更懂企业的智能工作平台,华为云WeLink目前有 600 多个自研We码,每月2000W 次使用,不仅支撑华为全球 170 多个国家,1023 个办公地点,19 万员工高效运营。同时在疫情...
日期:01-09
X Fold2/X Flip旗舰折叠新品及vivo Pad2正式发布 「vivo」_vivo折叠屏手机发布
2023年4月20日, vivo推出了新一代大折叠vivo X Fold2和首款小折叠vivo X Flip。vivo X Fold2从第一代大折叠产品X Fold开始,vivo就坚持“先旗舰,后折叠”的产品理念,首先确保跟...
日期:09-17
中消协点名商家使用预制菜未告知、运营商设置转网障碍等
根据全国消协组织受理投诉情况统计,2022年上半年,全国消协组织共受理消费者投诉【进入黑猫投诉】551,780件,同比增长5.71%,解决449,786件,投诉解决率81.52%,为消费者挽回经济损失...
日期:08-03
维基揭秘网站创始人_维基百科创始人滥用职权 特殊权限被剥夺
  由于删除数千张色情图片而引发维基百科社区的不满,维基百科联合创始人吉米·威尔士 (Jimmy Wales)日前被迫放弃网站的管理员权限。   据福克斯新闻报道,上个月,威尔士带...
日期:07-29
罗生门live「B站竖屏“罗生门”:要“钱景”还是要生态?」
声明:本文来自于微信公众号 TopKlout克劳锐(ID:TopKlout),作者:大可,授权转载发布。横屏、时间长、有深度,这是B站一直以来带给用户的直观感受,也是B站独特的差异化符号。然而,随着...
日期:02-15
百度网盘会员和超级「QQ的超级会员体系,百度网盘算是玩明白了」
声明:本文来自微信公众号“三易生活”(ID:IT-3eLife),作者:三易菌,,授权转载发布。日前,百度网盘方面宣布将于11月23日推出新的会员体系,最高等级从目前的SVIP8提升至SVIP10。据悉,随...
日期:11-25
“智慧警务”守望数字乡村平安_打造数字警务建设智慧公安
“智慧警务”守望数字乡村平安 通信产业网|2023-10-25 16:20:09作者:通文来源:通信产业网【通信产业网讯】信息技术和大数据推进智慧新警务建设,可为公安工作创新发展提供强大...
日期:10-26
AI在评论区“大杀四方”,这个世界终于颠成了我想要的样子
声明:本文来自于微信公众号 头号AI玩家(ID:AIGCplayer),作者:阿虎,授权转载发布。注意看,这个AI叫罗伯特(Robot),它正在攻击你的评论区。用户:“决定熬夜调作息了。是的,我就没有睡”...
日期:03-15
不锈钢材质,苹果早期 Apple Watch 原型曝光「苹果不锈钢手表什么颜色最好」
IT之家 5 月 31 日消息,原型收藏家 Kosutami 在分享 MagSafe 磁吸充电器原型的时候,还分享了一款不锈钢材质的 Apple Watch 手表金属外壳。他在推文中表示,这款 Apple Watch 是...
日期:05-31
Gurman:苹果新的MacBook Pro将在2023年初推出 M3芯片iMac可能在今年晚些时候推出
12月19日消息:据彭博社Mark Gurman报道,苹果公司计划「在明年年初」发布配备M2Pro和M2Max芯片的14英寸和16英寸MacBook Pro新机型。这些笔记本电脑原本预计在今年推出,但据说...
日期:12-19
俞梦孙院士:医学的未来靠中医,中医现代化将引领医学革命「俞梦孙讲磁」
采访|章剑锋整理|普子胥出品|网易科技《科学大师》栏目87岁的俞梦孙,是中国工程院院士,中国航空生物医学工程的创始人和奠基人,全国“时代先锋”先进典型。在60多年的科研生涯...
日期:06-25
亚马逊销量激增「电商巨头亚马逊将关闭数十个仓库,增长率跌至 20 年来低」
IT之家 9 月 4 日消息,咨询公司 MWPVL 表示,在线零售巨头亚马逊正在关闭或放弃在在美国开设 42 家设施的计划,总可用空间近 2500 万平方英尺。彭博社表示,亚马逊还推迟了其他 21...
日期:09-16
小米米家智能窗帘安装「849元 小米米家智能窗帘2发布:5种开合方式 支持小米澎湃智联」
快科技6月5日消息,日前,米家智能窗帘2在小米商城、小米有品等渠道开启预售,到手价849元。米家智能窗帘2支持多种控制方式,包括小爱同学语音控制、米家App控制、定时开关、无线遥...
日期:06-06
Verizon版iPhone将重创Android手机年销量_vertu手机销量
  1月12日消息,据国外媒体报道,随着Verizon无线开始销售iPhone,为自己的用户提供Android手机新的替代品,谷歌也许会失去一些生意。   Verizon无线1月11日将在纽约宣布把iPh...
日期:07-25
微软推出新型AI工具VASA-1:可将照片转化为视频_照片转换ai格式
快科技4月21日消息,据媒体报道,微软亚洲研究院近期推出了一款革命性的人工智能工具VASA-1,这一工具的推出引起了业界和公众的广泛关注。VASA-1的独特之处在于,它能够将静态图像...
日期:04-21