东方财富网 > 研报大全 > 行业研报正文

2025年度网络安全漏洞分析报告

www.eastmoney.com 北京鸿腾智能科技 查看PDF原文



名称 相关 涨跌幅



名称 相关 净流入(万)

  2025年1月,DeepSeek遭遇的大规模境外网络攻击,为这一年定下了激进的基调。这不仅是一次针对AI基础设施的流量冲击,更标志着AI正式从“辅助工具”进化为网络对抗的“风暴中心”。如果说2022年是生成式AI走近大众的起点,那么2025年则是其全面武器化与防御自主化的引爆点。

  在这份年度报告中,我们将深入剖析过去一年重塑全球威胁版图的关键趋势。

  AI资产成为攻击“新皇冠”

  从Langflow到SGLang的远程代码执行漏洞,攻击者的目标已不再局限于传统服务器,而是直指企业核心的AI编排平台与模型数据。我们观察到,针对大模型的“零点击”提示注入攻击已成常态,攻击者正试图通过接管AI Agent来绕过传统的身份验证。

  物理边界防御的全面坍塌

  2025年是边缘设备与物联网资产失陷的重灾区。从思科IOS XE遭到恶意软件“BADCANDY”的规模化接管,到宇树机器人因底层协议漏洞导致集群受控,攻击者正利用这些补丁更新滞后、监控虚弱的“黄金入口”实施持续性渗透。这一年,全球边缘设备的受攻击频率较往年增长了数倍,意味着传统的内网隔离策略必须向零信任架构彻底转型。

  软件供应链的深度投毒

  攻击面已从开源包管理系统(如npm/PyPI)下沉至React和Next.js等现代Web框架的底层协议。这意味着,即便开发者的业务逻辑毫无瑕疵,底层的通信机制也可能被恶意利用。同时,机器身份(API密钥、服务账号)的滥用已成为新的身份债务,导致数据泄露事件频发。

  从人工响应到AI自主防御

  面对毫秒级的自动化攻击,传统的安全运营中心(SOC)正面临重构。OpenAI发布基于GPT-5的自主修复Agent标志着防御方开始利用大模型进行实时加固。这种“以AI对垒AI”的局面,使得实时、智能的自动化攻防闭环成为组织生存的唯一选择。

郑重声明:东方财富发布此内容旨在传播更多的信息,与本站立场无关,不代表东方财富观点。建议用户在阅读研报过程中,请认真仔细阅读研报里的风险提示、免责声明、重要声明等内容,用户据此操作风险自担。
文中涉及到的个股
最新研究报告
热门个股评级一览
个股未来3年盈利预测
个股财务指标排行榜
以下数据基于个股最新报告期
热门行业追踪

数据来源:东方财富Choice数据

郑重声明:东方财富网发布此信息的目的在于传播更多信息,与本站立场无关。东方财富网不保证该信息(包括但不限于文字、视频、音频、数据及图表)全部或者部分内容的准确性、真实性、完整性、有效性、及时性、原创性等。相关信息并未经过本网站证实,不对您构成任何投资建议,据此操作,风险自担。

信息网络传播视听节目许可证:0908328号 经营证券期货业务许可证编号:913101046312860336 违法和不良信息举报:021-61278686 举报邮箱:jubao@eastmoney.com
沪ICP证:沪B2-20070217 网站备案号:沪ICP备05006054号-11 沪公网安备 31010402000120号 版权所有:东方财富网 意见与建议:4000300059/952500