报告摘要
随着全球数字化转型的持续推进与人工智能技术的深度融合,2025年的网络安全形势呈现出更为复杂的攻防对抗格局。大模型基础设施的广泛部署与云原生的全面普及,在释放巨大生产力的同时,也构建了前所未有的攻击暴露面。漏洞作为网络攻防的核心焦点,其发现速度、利用效率与影响范围均达到新的历史高度。
本报告旨在系统性回顾2025年全球网络安全漏洞态势,通过对漏洞披露数据、国内外0day 漏洞在野利用趋势以及开源软件供应链风险的深度剖析,揭示攻击技术的演进逻辑与防御体系的转型方向。报告涵盖全年漏洞总量统计、KEV(已知被利用漏洞)目录分析、年度五大热点漏洞深度分析复盘、全球及国产化场景0day 漏洞趋势、AI 驱动的漏洞挖掘与防御模式,以及开源软件与 LLM 供应链安全等维度。
我们希望通过本报告,为安全从业者、企业安全决策者及监管机构提供数据驱动的漏洞趋势洞察,助力构建从被动响应向主动防御、从单点修补向体系化治理演进的新型安全能力,以应对日益智能化、体系化的网络威胁。本报告除明确注明来源以外,数据均来自深信服千里目安全技术中心,目的仅为帮助客户及时了解中国或其他地区网络安全漏洞相关的最新动态和发展,仅供参考。本报告中所含内容乃一般性信息,不应被视为任何意义上的决策意见或依据,任何深信服科技股份有限公司的关联机构、附属机构(统称为“深信服股份”)并不因此构成提供任何专业建议或服务。
报告前五页预览





本文来自知之小站
报告已上传百度网盘群,限时10元即可加入
(如无法加入或其他事宜可联系zzxz_88@163.com)