BugCrowd:公共群眾外包安全專案抓出的關鍵漏洞比過去多出 10 倍

Bugcrowd年報顯示,公共群眾外包安全專案發現的關鍵漏洞比過往增加10倍,尤其政府部門成長最快,顯示群眾外包安全策略日益受到認可。

根據 Bugcrowd 最新發布的年度報告「平台內部:Bugcrowd 漏洞趨勢」,公共群眾外包安全專案發現的關鍵漏洞數量相較過往增加了 10 倍。這份報告揭露了全球駭客社區所提交的漏洞類型中增加趨勢,並顯示出公共群眾外包安全專案在外界逐漸認知並接受群眾外包安全策略的情況下日益成長。

報告指出,2023 年,政府公部門在群眾外包安全的成長最為迅速,漏洞提交量較 2022 年增加 151%,發現關鍵漏洞的優先級獎勵增加了 58% 。其他產業如零售、企業服務和電腦軟體也見證了顯著的提交量成長。

過去一年,駭客社區在 Bugcrowd 平台上建立的 WebAPIAndroidiOS 提交量分別錄得 30%18%21%17% 的成長。 Bugcrowd 的資訊暨安全長 Nick McKenzie 表示,這份報告為安全領袖提供了評估風險的關鍵資訊和前瞻性洞察。

McKenzie 預測,2024 年,威脅方將利用對抗性人工智慧加速企業攻擊,同時強調供應鏈安全、第三方風險和庫存管理將成為安全領袖關注的重點。他還提到,人為風險因素將因惡意內部人士和誤導員工的行為而變得更加危險。

此外,報告還發現,公共群眾外包專案比私人群眾外包專案收到的 P1 漏洞多出 10 倍,而企業越來越青睞公共群眾外包計劃。報告分析了數百萬專有數據點和漏洞,這些數據點來自 202311 日至 1031Bugcrowd 平台上的數千個計劃。

發表迴響

關於我們

自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。


與我們聯絡

加入《網路資訊》雜誌社群

© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416

探索更多來自 網路資訊雜誌 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

Continue reading

Secret Link