SonarSource研究發現,盡管最新大語言模型在編程基準測試中表現更佳,但同時引入了更多嚴重漏洞和安全風險。研究測試了Claude、GPT-4o、Llama等模型的4400多個Java編程任務,發現所有模型都存在系統性安全意識缺陷。其中Llama 3.2 90B有超過70%的漏洞被評為最高危險等級,Claude Sonnet 4雖功能測試得分最高,但嚴重漏洞比例比前代增加93%。研究建議對AI生成代碼采用"信任但驗證"方法。
微軟在 2025 年最后一個 Patch Tuesday 中修復了 71 個新漏洞,其中 Windows 公共日志文件系統驅動程序的特權提升零日漏洞最為突出。此外還修復了多個遠程代碼執行高危漏洞,包括 Windows LDAP 的嚴重漏洞。專家建議企業盡快修復這些漏洞,特別是 LDAP 漏洞可能被黑客利用獲取域控制器完全控制權。
近日思科宣布計劃收購Kenna Security,其是一家可以幫助企業修復系統安全漏洞的公司,這也是思科在一周內公布的第三筆針對初創公司的收購。