新浪科技讯 1月28日晚间消息,近日,360数字安全集团漏洞研究院正式发布《2025年度网络安全漏洞分析报告》,依托全域漏洞监测数据、典型案例深度拆解,全面复盘2025年网络安全漏洞整体态势,精准提炼核心威胁趋势,助力政企高效应对智能化攻防新格局,守住核心资产安全底线。
报告数据显示,2025年全球网络漏洞总量呈波动上升态势,年度月均发现漏洞4283个,其中12月漏洞数量迎来爆发式增长,增至5579个,创下年度峰值,环比增幅达68.55%,清晰凸显年末漏洞披露与网络攻击的集中性风险。大地外网单点中高危漏洞已成为主导威胁,合计占比高达81.11%,其中中危漏洞占比46.29%(共计23788个),高危漏洞占比34.82%(共计17894个),严重漏洞占比16.35%(共计8405个),低危漏洞占比仅为2.54%,意味着政企单位面临的高风险漏洞暴露面持续扩大,安全防护压力进一步加剧。
漏洞类型分布上,Web应用领域安全隐患仍最为突出,跨站点脚本攻击(XSS)、权限管理不当、SQL注入等传统高危漏洞类型依旧占据主导地位。其中,XSS漏洞以8557个的数量占比19.98%,权限管理不当漏洞5755个、大地外网单点两类漏洞与“其他”类型漏洞合计占比超60%。
结合2025年全年漏洞监测数据与典型攻击案例,报告精准提炼出五大网络安全核心趋势,包括AI武器化与反制并行,攻防进入“AI对垒AI”时代、边缘设备与物联网失陷加剧,传统边界防御失效、供应链信任危机凸显,底层协议成为攻击新靶点、漏洞利用“零日化”,攻击速度压缩至分钟级、关键基础设施勒索常态化,破坏性大幅提升。
海量资讯、精准解读,尽在新浪财经APP 责任编辑:何俊熹
顶: 33踩: 443
月均4000+漏洞!360年度漏洞报告出炉:攻防进入AI时代
人参与 | 时间:2026-02-04 11:12:50
相关文章
- 帆布工作包大容量男士工地包单肩包简约商务公文休闲包电脑斜挎包
- 微信聊天不能导出和分析?腾讯回应开源项目被下架:威胁用户数据隐私,极易被黑灰产利用
- 美国HALO导汗帽空顶无顶遮阳男女户外跑步骑行马拉松吸汗发带头巾
- 2022爆款爱心包包女2021新款时尚韩小众单肩小方包ins超火斜挎包
- B站李旎:AIGC在过去一年解放了UP主的创造力
- 双肩包男大容量休闲男士复古旅行背包潮牌初中高中大学生书包迷彩
- 美国halo空顶帽专业马拉松导汗帽户外遮阳跑步运动防晒无顶帽男女
- 防水新款大容量上班帆布拎包外出上班族布包时尚手拎包手提袋雨伞
- 荣耀数字500系列将与泡泡玛特进行IP联名合作,1月19日发布亮相
- 花间公主羽之舞2022新牛仔布休闲链条提花帆布女包大单肩斜挎包包




评论专区