🇨🇳較早收集於 45m

Google:主流間諜軟體廠商與疑中國駭客主導去年零日漏洞攻擊

Google:主流間諜軟體廠商與疑中國駭客主導去年零日漏洞攻擊
PostLinkedIn
🇨🇳閱讀原文: cnBeta (Full RSS)

💡2025 年零日漏洞創紀錄攻擊企業科技—立即強化 AI 基礎設施安全(26字元)

⚡ 30-Second TL;DR

有什麼變化

Google TAG 報告 2025 年零日漏洞利用達歷史新高。

為什麼重要

零日風險升高,要求企業強化 AI 部署安全。雲端 API 和模型等 AI 基礎設施面臨國家支持攻擊者威脅。

下一步行動

使用 Google TAG 漏洞清單審核企業 AI 堆疊中 43 個報告零日漏洞。

誰應關注:Enterprise & Security Teams

關鍵要點

  • Google TAG 報告 2025 年零日漏洞利用達歷史新高。
  • 90 個在野零日漏洞,43 個針對企業軟體/裝置(48%)。
  • 商業間諜軟體廠商及疑中國駭客為主要攻擊者。
  • 高於 2024 年 36 個企業攻擊(46%)。

🧠 深度解析

背景與延伸:來自公開資料,非原文內容。引用 9 個來源。

🔑 增強重點摘要

  • Google GTIG 在 2025 年追蹤到的 90 個零日漏洞中,記憶體安全問題(特別是 use-after-free 和越界寫入)佔約 35%,成為最主要的漏洞類型,反映出攻擊者對低階記憶體漏洞的持續依賴[5]
  • 邊界設備(如路由器和安全設備)因缺乏 EDR 可見性而成為優先目標,中國相關間諜組織在 2025 年利用 10 個零日漏洞主要針對這些設備進行長期持久化存取[4]
  • Google 預期 2026 年威脅行為者將利用 AI 加速漏洞發現和漏洞開發,同時防禦者也可使用 AI 在漏洞被武器化前識別和緩解未知漏洞[2]

🛠️ 技術深入

  • 零日漏洞類型分布:遠端程式碼執行、權限提升、注入和反序列化漏洞、授權繞過、記憶體損毀(use-after-free)[4]
  • 記憶體安全問題佔所有被利用零日漏洞的 35%,其中 use-after-free 弱點在瀏覽器和作業系統核心等使用者中心產品中仍為主要向量[5]
  • 企業系統中最常被攻擊的目標:安全設備、網路基礎設施、VPN 和虛擬化平台,因為這些提供特權網路存取且通常缺乏 EDR 監控[4]
  • 攻擊者採用漏洞鏈接技術:在高度保護的元件中結合多個漏洞以達到所需的存取級別,例如 SonicWall 系統攻擊結合了身份驗證繞過、遠端程式碼執行和權限提升漏洞[2]

🔮 前景展望AI analysis grounded in cited sources

AI 將成為 2026 年零日漏洞發現的加速器
Google 預期威脅行為者將利用 AI 工具加速漏洞發現和漏洞開發,可能導致零日漏洞利用數量進一步增加[2]
企業系統將持續成為攻擊焦點
2025 年企業產品零日漏洞利用達 48%(43 個),較 2024 年的 46% 進一步上升,反映出攻擊者對企業基礎設施的持續關注[2][4]
商業間諜軟體廠商將成為零日漏洞的主要需求方
報告指出商業監控廠商日益主導零日漏洞利用,與國家支持的行為者並列成為主要威脅[9]

時間線

2023
Google GTIG 記錄零日漏洞利用歷史高點:100 個在野零日漏洞
2024
零日漏洞利用數量下降至 78 個,企業產品攻擊佔 46%(36 個)
2024-07
可疑影像檔案上傳至 VirusTotal,後被追蹤為針對三星 Quram 庫的漏洞利用
2025-04
三星漏洞在 2025 年 4 月被修補,該漏洞曾被用於間諜軟體投放
2025
Google GTIG 追蹤 90 個在野零日漏洞,其中 43 個(48%)針對企業軟體與裝置,創企業攻擊新高
2025-11-07
Unit 42 發布部落格文章詳述零日漏洞如何被利用及其投放的間諜軟體
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: cnBeta (Full RSS)

這是摘要,不是原文。去看原站,或訂閱每週簡報。

每週 AI 簡報

每週一封,可隨時退訂。