Orca Security 在2026年第二季度对1200多家组织的数据进行分析后,于2026年7月发布的一份报告显示,99.9%的带有可用补丁的AI软件包漏洞仍未得到处理。研究发现,81%使用AI软件包的组织至少存在一个已知漏洞,平均CVSS得分为8.79,表明其关键性很高。这种情况归因于担心更新会破坏AI代理功能、对修补传递性依赖关系责任不明确以及文化上侧重于AI的创造力而非必要的安全维护。 AI
影响 凸显了AI安全实践中存在的关键差距,尽管有可用的修复程序,但未修补的漏洞仍构成重大风险,可能影响企业的采用和信任。
排序理由 该集群报告了关于AI软件包漏洞的安全研究报告的发现。[lever_c_demoted from research: ic=1 ai=1.0]
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →