来源:星火智游网 责编:网络 时间:2025-04-27 22:33:23
近日,JFrog 公司发布了《2025年软件供应链现状报告》,揭示了在人工智能(AI)迅速发展的背景下,软件供应链所面临的严峻安全挑战。根据该报告,研究团队通过对1400多名专业人士的调研,以及来自7000多家客户的数据分析,勾勒出了一幅令人为之担忧的安全图景。
报告指出,过去一年中,软件供应链的安全漏洞急剧增加,其中 “秘密” 或机密信息的曝光案例同比增长了64%,总计达到了惊人的25,229例。这一数据表明,随着企业对机器学习(ML)模型的依赖加深,安全风险也在不断上升。尽管94% 的公司表示使用认证清单来管理 ML 模型,但其中37% 的公司仍依赖手动方式进行验证,显然这加大了安全隐患。
与此同时,2024年新增的安全漏洞(CVE)数量也高达33,000个,相比2023年增加了27%。令人担忧的是,只有12% 的 CVE 被证实真的具有 “严重” 级别,这或许反映出评分系统存在 “膨胀” 现象,可能导致开发者面临不必要的修复压力和工作疲惫。
JFrog 的首席技术官 Yoav Landman 指出,尽管许多组织在积极采用公共 ML 模型推动创新,但缺乏自动化的工具链和治理流程使得安全管理愈加复杂。他呼吁,企业在快速发展的 AI 环境中,应加速自动化转型,以确保在提升创新潜力的同时,也能保障软件的安全性。
整体来看,当前的软件供应链安全问题不仅是技术上的挑战,更是企业管理与运营方式的考验。在 AI 时代,建立更为严密的安全防护措施,已经成为各大企业亟需面对的任务。
随着移动互联网的迅速发展,各类应用程序不断涌现,丰富了人们的日常生活。幸福宝8008app作为一款颇受欢迎的应用,不仅提供了多个功能,还
魅影直播间在B站的直播功能近年来逐渐受到广大用户的青睐。这不仅是因为平台的流量优势,更重要的是其提供了丰富的互动体验,这让主播与观
化学是一个充满神奇与魅力的领域,尤其是在探索金属元素及其化合物时,更是让人感受到无尽的惊喜。今天,我们将聚焦在“钢钢钢钢钢钠好多水
小莫烧麦原唱歌曲mp3免费听,此曲乃音韵之美,深得人心。诸君可于互联网上寻觅此曲之音频,多方平台齐聚,或可免费聆听,畅享其中妙趣。小
在人工智能浪潮中,软件供应链遭遇严重安全威胁:机密泄露事件增加了64%
日本 Rapidus 正式启动 AI 芯片的试生产工作,迈出关键一步
炉石传说英雄乱斗深入研究与解析,探讨其策略与玩法的全面指南
微软首席技术官指出产品经理在人工智能培训过程中扮演着关键角色的重要性
广东省推出新策略,全面促进人工智能和机器人产业的“AI+”与“机器人+”应用创新发展
HCLTech 在美国设立全新 AI 驱动的公共部门子公司,推动智能化服务发展
宇树科技推出Dex5灵巧手:实现单手20个自由度,挑战人类在精细操作领域的极限能力
AI日报:Runway推出新一代视频生成模型Gen-4;宇树G1在短短5分钟内直播带货突破百万销售额;OpenAI宣布即将开源新型AI模型
联想推出三大全新AI服务品牌“擎天、百应、想帮帮”,积极进军AI服务市场抢占先机
途牛推出全新智能助手“小牛”:依托开源大模型,畅享一站式智能出行服务新体验