SonarSource研究發(fā)現(xiàn),盡管最新大語言模型在編程基準測試中表現(xiàn)更佳,但同時引入了更多嚴重漏洞和安全風(fēng)險。研究測試了Claude、GPT-4o、Llama等模型的4400多個Java編程任務(wù),發(fā)現(xiàn)所有模型都存在系統(tǒng)性安全意識缺陷。其中Llama 3.2 90B有超過70%的漏洞被評為最高危險等級,Claude Sonnet 4雖功能測試得分最高,但嚴重漏洞比例比前代增加93%。研究建議對AI生成代碼采用"信任但驗證"方法。
微軟在 2025 年最后一個 Patch Tuesday 中修復(fù)了 71 個新漏洞,其中 Windows 公共日志文件系統(tǒng)驅(qū)動程序的特權(quán)提升零日漏洞最為突出。此外還修復(fù)了多個遠程代碼執(zhí)行高危漏洞,包括 Windows LDAP 的嚴重漏洞。專家建議企業(yè)盡快修復(fù)這些漏洞,特別是 LDAP 漏洞可能被黑客利用獲取域控制器完全控制權(quán)。
近日思科宣布計劃收購Kenna Security,其是一家可以幫助企業(yè)修復(fù)系統(tǒng)安全漏洞的公司,這也是思科在一周內(nèi)公布的第三筆針對初創(chuàng)公司的收購。