2024年网络安全形势严峻,勒索软件攻击频发,开源软件漏洞数量持续增长,人工智能大模型在网络安全领域得到应用。以下为研报关键内容:
-
2024年网络安全事件频发,勒索软件攻击逐年上升,攻防博弈加剧,生成式人工智能和深度伪造技术被用于复杂攻击。
-
开源软件漏洞数量增长,高危及以上漏洞占比超过40%,CWE-416类型漏洞上升最快,可获取任意代码执行权限。
-
勒索软件攻击事件逐年增多,但重大勒索事件减少,制造业成为我国受勒索攻击最严重的行业。
-
勒索软件攻击手法以爆破和漏洞利用为主,黑色产业链条成形,实现资源共享与能力互补。
-
人工智能大模型在网络安全领域得到应用,包括安全运营、威胁检测、钓鱼邮件检测等。
-
2025年重点关注趋势包括开源软件漏洞治理、勒索软件攻击发展趋势、攻防场景技战法、人工智能赋能网络安全等。