资讯

Mythos Vulnerability Firehose Hits a Human Bottleneck

DarkReading·2026/9/9 21:19:55🔗 原文

📋总体概括

对Project Glasswing漏洞分析显示:大量已发现的芯片/固件安全漏洞中,仅极小部分完成披露,修复的更少。行业暴露出「漏洞发现远快于披露与修复」的严重瓶颈——真正卡住供应链安全的不是扫描工具,而是协调披露流程中缺失的人力和跨厂商协作机制。

关键信息

  • Project Glasswing的漏洞分析结果显示,仅有很小比例的漏洞完成披露流程
  • 实际被修复的漏洞数量比已披露数量更少,修复率低于披露率
  • 结论指出瓶颈不在漏洞发现工具,而在人工协调披露环节
  • 该现象暴露半导体行业供应链安全披露机制的人力和流程缺口

🔥犀利点评

这就是安全行业最尴尬的真相:发现漏洞早已自动化、规模化,而披露和修复仍靠工程师一封封邮件去谈。Glasswing暴露的不是技术短板,是整个生态的组织性失能——厂商没动力修不可利用的漏洞,研究者没资源追十年不闭环的流程。除非披露协调被产品化、制度化,否则漏洞清单只会变成另一个没人处理的积压队列。

本文由本站自动聚合,以下为原始来源:前往 DarkReading 阅读全文