国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

IBM網(wǎng)絡(luò)安全部門:應(yīng)用程序漏洞攻擊激增44%

0
分享至


根據(jù)IBM X-Force威脅情報部門的最新研究報告,網(wǎng)絡(luò)安全領(lǐng)域正在出現(xiàn)一個值得關(guān)注的趨勢逆轉(zhuǎn)。研究人員發(fā)現(xiàn),通過利用面向公眾的應(yīng)用程序漏洞發(fā)起的網(wǎng)絡(luò)攻擊增長了44%,大幅超過了憑據(jù)濫用攻擊的增長速度。

近年來,網(wǎng)絡(luò)安全社區(qū)流傳著一句話:"攻擊者不會入侵云端,他們會直接登錄",這反映了通過網(wǎng)絡(luò)釣魚或竊取憑據(jù)發(fā)起攻擊的激增趨勢。合法登錄意味著威脅行為者無需使用寶貴的零日漏洞,并且可以將攻擊偽裝成日?;顒樱x擇阻力最小的路徑來獲取利益。

盡管有效賬戶的濫用仍占X-Force數(shù)據(jù)中案例的近三分之一,但最新報告顯示,漏洞利用正在威脅行為者中重新興起。研究人員聲稱,漏洞利用在去年跟蹤的事件中占據(jù)了40%的初始訪問載體。

更重要的是,該團(tuán)隊表示人工智能工具可能正在推動這一趨勢,使攻擊者更容易尋找配置錯誤、未受保護(hù)或存在漏洞的應(yīng)用程序。他們強(qiáng)調(diào),這突出了對更強(qiáng)訪問控制、嚴(yán)格補(bǔ)丁管理和安全部署實(shí)踐的迫切需求。

IBM全球網(wǎng)絡(luò)安全服務(wù)管理合伙人馬克·休斯表示:"攻擊者并非在重新發(fā)明攻擊手冊,而是在用AI加速執(zhí)行。核心問題依然相同:企業(yè)被軟件漏洞壓垮了?,F(xiàn)在的不同之處在于速度。由于許多漏洞不需要憑據(jù),攻擊者可以繞過人工操作,直接從掃描階段跳到造成影響。"

休斯補(bǔ)充道:"安全領(lǐng)導(dǎo)者需要轉(zhuǎn)向更主動的方法,使用智能體驅(qū)動的威脅檢測和響應(yīng)來識別漏洞,在威脅升級之前抓住它們。"

X-Force表示,其滲透測試仍然揭示了軟件配置和憑據(jù)管理方面的"持續(xù)弱點(diǎn)",配置錯誤的訪問控制是各個領(lǐng)域的常見入口點(diǎn)。

人工智能為防御者帶來多重挑戰(zhàn)

然而,這并不意味著憑據(jù)盜竊作為初始訪問載體有所減少。實(shí)際上,X-Force報告還識別出了圍繞AI的身份問題,特別是在一些面向公眾的熱門生成式AI服務(wù)方面。

研究人員發(fā)現(xiàn),2025年有超過30萬個ChatGPT憑據(jù)因信息竊取惡意軟件的使用而暴露,這表明主要AI平臺面臨著與核心企業(yè)軟件即服務(wù)解決方案相同級別的風(fēng)險。

報告指出,被入侵的AI聊天機(jī)器人憑據(jù)不僅僅是訪問個人賬戶那么簡單——它們可能被進(jìn)一步濫用來操縱輸出、注入惡意提示,最令企業(yè)安全團(tuán)隊擔(dān)憂的是,可能導(dǎo)致敏感數(shù)據(jù)外泄。

X-Force表示,這突出了安全領(lǐng)導(dǎo)者評估其組織AI使用情況的明確需求,特別是對公共服務(wù)的影子使用,并圍繞此制定更嚴(yán)格的政策。

與許多其他市場觀察者的發(fā)現(xiàn)一致——他們都在每年這個時候發(fā)布類似報告——X-Force部門還觀察到活躍的勒索軟件組織比去年同期增加了49%,其中許多規(guī)模較小的臨時運(yùn)營商運(yùn)行著低容量的攻擊活動,這在一定程度上使歸因變得復(fù)雜。

這一趨勢部分也由AI推動,AI在自動化勒索軟件操作中發(fā)揮著越來越重要的外圍作用。展望未來,X-Force表示預(yù)期勒索軟件團(tuán)伙將把更多任務(wù)(如偵察和高級攻擊)交給日趨成熟的AI模型。

Q&A

Q1:為什么應(yīng)用程序漏洞攻擊會重新興起?

A:根據(jù)IBM X-Force的研究,人工智能工具使攻擊者更容易尋找配置錯誤、未受保護(hù)或存在漏洞的應(yīng)用程序。由于許多漏洞不需要憑據(jù),攻擊者可以繞過人工操作,直接從掃描階段跳到造成影響,大大提高了攻擊速度。

Q2:ChatGPT等AI服務(wù)面臨哪些安全風(fēng)險?

A:研究發(fā)現(xiàn)超過30萬個ChatGPT憑據(jù)因信息竊取惡意軟件而暴露。被入侵的AI聊天機(jī)器人憑據(jù)可能被濫用來操縱輸出、注入惡意提示,最嚴(yán)重的是可能導(dǎo)致敏感數(shù)據(jù)外泄,這對企業(yè)安全構(gòu)成重大威脅。

Q3:企業(yè)應(yīng)該如何應(yīng)對AI時代的網(wǎng)絡(luò)安全挑戰(zhàn)?

A:安全專家建議企業(yè)轉(zhuǎn)向更主動的方法,使用智能體驅(qū)動的威脅檢測和響應(yīng)系統(tǒng)來識別漏洞。同時需要加強(qiáng)訪問控制、嚴(yán)格補(bǔ)丁管理、評估組織的AI使用情況,特別是對公共AI服務(wù)的影子使用,并制定更嚴(yán)格的安全政策。

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
正部級王祥喜,被免職

正部級王祥喜,被免職

新浪財經(jīng)
2026-02-28 10:34:44
難以接受!國際籃聯(lián)道歉真實(shí)原因曝光,3名裁判逃過處罰?

難以接受!國際籃聯(lián)道歉真實(shí)原因曝光,3名裁判逃過處罰?

何老師呀
2026-02-28 10:43:13
謝霆鋒這個人,我真的搞不懂了,他明明不喜歡娛樂圈,也不缺錢,為何還接鏢人這部電影

謝霆鋒這個人,我真的搞不懂了,他明明不喜歡娛樂圈,也不缺錢,為何還接鏢人這部電影

科學(xué)發(fā)掘
2026-02-27 20:06:48
繼美國之后,巴基斯坦向阿富汗宣戰(zhàn)了!巴基斯坦這么膨脹了?

繼美國之后,巴基斯坦向阿富汗宣戰(zhàn)了!巴基斯坦這么膨脹了?

青青子衿
2026-02-27 16:54:21
消息稱DeepSeek V4模型讓華為等早期訪問,不讓英偉達(dá)AMD先用

消息稱DeepSeek V4模型讓華為等早期訪問,不讓英偉達(dá)AMD先用

IT之家
2026-02-27 09:25:38
梅婷大年初九在北京別墅宴客,和德華劉琳同框,吃海鮮大口喝酒

梅婷大年初九在北京別墅宴客,和德華劉琳同框,吃海鮮大口喝酒

林雁飛
2026-02-27 16:36:10
澳門的賭臺,大面積關(guān)停!不是沒人去,而是被“算法”割廢的?

澳門的賭臺,大面積關(guān)停!不是沒人去,而是被“算法”割廢的?

朗威談星座
2026-02-27 17:30:14
震驚!網(wǎng)傳廣西某設(shè)計院普通員工年終獎144000元,月工資86699元

震驚!網(wǎng)傳廣西某設(shè)計院普通員工年終獎144000元,月工資86699元

火山詩話
2026-02-27 12:08:36
小米SU7成都碰撞事故出鑒定結(jié)果,車門打不開原因披露:167km/h撞擊后低壓系統(tǒng)斷電,導(dǎo)致車門外把手釋放功能失效

小米SU7成都碰撞事故出鑒定結(jié)果,車門打不開原因披露:167km/h撞擊后低壓系統(tǒng)斷電,導(dǎo)致車門外把手釋放功能失效

揚(yáng)子晚報
2026-02-26 14:23:54
游客吐槽“杭州西湖景區(qū)停車費(fèi)30元一小時”,官方回應(yīng):節(jié)假日差別化收費(fèi),倡導(dǎo)公交出行,日常收費(fèi)10元一小時

游客吐槽“杭州西湖景區(qū)停車費(fèi)30元一小時”,官方回應(yīng):節(jié)假日差別化收費(fèi),倡導(dǎo)公交出行,日常收費(fèi)10元一小時

大象新聞
2026-02-27 15:45:09
一種戴久了可能致癌的首飾,很多人家里都有!

一種戴久了可能致癌的首飾,很多人家里都有!

距離距離
2026-02-26 13:18:17
情侶虎跳峽游玩時男子墜江失蹤!女友崩潰:我們馬上要結(jié)婚…已是五天內(nèi)第二起事故

情侶虎跳峽游玩時男子墜江失蹤!女友崩潰:我們馬上要結(jié)婚…已是五天內(nèi)第二起事故

新民晚報
2026-02-27 19:50:14
他是國軍上將,毛主席唯獨(dú)不接受他投降,就連蔣介石也很想殺了他

他是國軍上將,毛主席唯獨(dú)不接受他投降,就連蔣介石也很想殺了他

簡史檔案館
2026-02-27 11:05:03
“臺獨(dú)記者”范琪斐,狂黑大陸幾十年,現(xiàn)在下場大快人心

“臺獨(dú)記者”范琪斐,狂黑大陸幾十年,現(xiàn)在下場大快人心

愛下廚的阿釃
2026-02-27 13:20:09
美媒:大陸攻臺時間確定,臺官員:要想臺灣回歸,必須滿足三條件

美媒:大陸攻臺時間確定,臺官員:要想臺灣回歸,必須滿足三條件

快看張同學(xué)
2026-02-27 17:13:59
葡萄牙主帥:C羅變了!不在乎能不能進(jìn)1000球 更愿意為隊友助攻

葡萄牙主帥:C羅變了!不在乎能不能進(jìn)1000球 更愿意為隊友助攻

念洲
2026-02-28 09:54:09
一年“失血”百萬人,這些地方東北化了?

一年“失血”百萬人,這些地方東北化了?

毒sir財經(jīng)
2026-02-26 23:10:03
1男4女五胞胎名字已取好 爸爸稱心情像過山車

1男4女五胞胎名字已取好 爸爸稱心情像過山車

封面新聞
2026-02-27 15:01:02
就是一整塊屏!廣東新聞聯(lián)播提前展示OPPO Find N6:微距展示肉眼幾乎看不到折痕

就是一整塊屏!廣東新聞聯(lián)播提前展示OPPO Find N6:微距展示肉眼幾乎看不到折痕

快科技
2026-02-27 10:42:00
Seedance2.0一鍵直出大片級PPT,設(shè)計師:真要下崗了?

Seedance2.0一鍵直出大片級PPT,設(shè)計師:真要下崗了?

秋葉PPT
2026-02-28 08:20:51
2026-02-28 12:08:49
至頂頭條 incentive-icons
至頂頭條
記錄和推動數(shù)字化創(chuàng)新
16379文章數(shù) 49692關(guān)注度
往期回顧 全部

科技要聞

狂攬1100億美元!OpenAI再創(chuàng)融資神話

頭條要聞

牛彈琴:伊朗面臨生死存亡關(guān)鍵時刻 信號已經(jīng)很明顯了

頭條要聞

牛彈琴:伊朗面臨生死存亡關(guān)鍵時刻 信號已經(jīng)很明顯了

體育要聞

球隊主力全報銷?頂風(fēng)擺爛演都不演了

娛樂要聞

疑似王一博被爆私密聊天記錄

財經(jīng)要聞

沈明高提共富建議 百姓持科技股國家兜底

汽車要聞

嵐圖泰山黑武士版3月上市 搭載華為四激光智駕方案

態(tài)度原創(chuàng)

時尚
家居
本地
手機(jī)
教育

被章若楠、秦嵐帶火的鞋子竟然是它?春天這樣穿又美又氣質(zhì)!

家居要聞

素色肌理 品意式格調(diào)

本地新聞

津南好·四時總相宜

手機(jī)要聞

谷歌Pixel 11跑分遭曝 Tensor G6性能又拉了

教育要聞

忍無可忍!中國數(shù)學(xué)會發(fā)布聲明,很多孩子參加的競賽可能是白忙活

無障礙瀏覽 進(jìn)入關(guān)懷版