文章详情

在人工智能浪潮中,软件供应链遭遇严重安全威胁:机密泄露事件增加了64%
近日,JFrog 公司发布了《2025年软件供应链现状报告》,揭示了在人工智能(AI)迅速发展的背景下,软件供应链所面临
更新:
2025-04-27 22:33:23
文章详情介绍
近日,JFrog 公司发布了《2025年软件供应链现状报告》,揭示了在人工智能(AI)迅速发展的背景下,软件供应链所面临的严峻安全挑战。根据该报告,研究团队通过对1400多名专业人士的调研,以及来自7000多家客户的数据分析,勾勒出了一幅令人为之担忧的安全图景。
报告指出,过去一年中,软件供应链的安全漏洞急剧增加,其中 “秘密” 或机密信息的曝光案例同比增长了64%,总计达到了惊人的25,229例。这一数据表明,随着企业对机器学习(ML)模型的依赖加深,安全风险也在不断上升。尽管94% 的公司表示使用认证清单来管理 ML 模型,但其中37% 的公司仍依赖手动方式进行验证,显然这加大了安全隐患。
与此同时,2024年新增的安全漏洞(CVE)数量也高达33,000个,相比2023年增加了27%。令人担忧的是,只有12% 的 CVE 被证实真的具有 “严重” 级别,这或许反映出评分系统存在 “膨胀” 现象,可能导致开发者面临不必要的修复压力和工作疲惫。
JFrog 的首席技术官 Yoav Landman 指出,尽管许多组织在积极采用公共 ML 模型推动创新,但缺乏自动化的工具链和治理流程使得安全管理愈加复杂。他呼吁,企业在快速发展的 AI 环境中,应加速自动化转型,以确保在提升创新潜力的同时,也能保障软件的安全性。
整体来看,当前的软件供应链安全问题不仅是技术上的挑战,更是企业管理与运营方式的考验。在 AI 时代,建立更为严密的安全防护措施,已经成为各大企业亟需面对的任务。
最新星火攻略
更多- 日本 Rapidus 正式启动 AI 芯片的试生产工作,迈出关键一步
- 炉石传说英雄乱斗深入研究与解析,探讨其策略与玩法的全面指南
- 微软首席技术官指出产品经理在人工智能培训过程中扮演着关键角色的重要性
- 魔兽争霸:三国无双的巅峰之作——经典策略与动作的完美结合之旅
- 广东省推出新策略,全面促进人工智能和机器人产业的“AI+”与“机器人+”应用创新发展
- 造梦西游3修改大师豪华版使用指南 - 如何高效利用造梦西游3修改大师豪华版进行游戏修改
- 国家天文台与阿里云联合推出全球首款太阳大模型“金乌”:M5级耀斑预报准确率成功突破91%水平
- LOL天赋系统的各种BUG分析与解决方案深度探讨
- HCLTech 在美国设立全新 AI 驱动的公共部门子公司,推动智能化服务发展
- 宇树科技推出Dex5灵巧手:实现单手20个自由度,挑战人类在精细操作领域的极限能力
- GPT-4o的图像生成技术不断突破,展现多领域卓越才能,激发AI创意的新极限
- AI日报:Runway推出新一代视频生成模型Gen-4;宇树G1在短短5分钟内直播带货突破百万销售额;OpenAI宣布即将开源新型AI模型
- 部落守卫战21-5关卡详细攻略与战术深入分析,助你轻松通关挑战
- 联想推出三大全新AI服务品牌“擎天、百应、想帮帮”,积极进军AI服务市场抢占先机
- 途牛推出全新智能助手“小牛”:依托开源大模型,畅享一站式智能出行服务新体验
最新星火智能
更多- 纸嫁衣4第三章:在迷雾重重的情节中揭开真相的秘密与探索
- 顺丰同城与豆包、腾讯混元等多家企业成功建立战略合作关系,以推动本地服务的发展
- 天下3魍魉角色加点解析与技巧分享,助你轻松掌握魍魉加点攻略
- 2024年广东省人工智能核心产业预计规模将突破2200亿元大关
- 伟大的妈妈35节阅读答案:在游戏中学习与成长的乐趣与启示(游戏教育的重要性与亲子互动)
- Krea全新上线3D生成功能,并全面优化网站界面,可能借助混元技术提升用户体验
- 国家天文台依托通义千问成功构建全球首个太阳大模型“金乌”,推动天文科学的发展
- 猎杀潜航5 1.2版本深度剖析与全面评测——探索游戏机制及其提升玩法的解析
- 一位初创公司创始人指控埃隆·马斯克侵犯版权,使用了他们的“Grok”品牌名称
- 谷歌全新推出的 AI 旅行功能带动搜索量急剧上升,引领旅游搜索新趋势
- Krea 推出3D创作功能与网站全面重构:从文字到立体作品,创作瞬间化
- Anthropic增强AI模型的安全防护措施,确保技术在负责任的框架下得到扩展和应用
- 多位知名作家联合发声,敦促英国政府严查 Meta 的版权法律责任问题
- 光子技术推动人工智能芯片的发展:Lightmatter 发布全新方案以加快数据传输速度
- 在困难中求生存:智慧与胆略交织的神武化险为夷之旅