美国网络安全与基础设施安全局(CISA)和联邦调查局(FBI)在最新报告中指出:“在支持关键基础设施或国家关键职能开发过程中,使用非内存安全语言(例如C或C++)可能引发风险”。
报告还要求企业在2026年1月1日前建立内存安全发展路线图,对于以非内存安全语言编写的现有产品,若到时仍缺少明确内存安全迁移路线图,将被视为存在风险。
报告将不良实践分为三大类别:产品属性、安全功能和组织流程和政策,并主要面向负责开发关键基础设施软件产品的开发商。
报告鼓励所有软件开发商避免采取可能影响产品安全性的不良实践,并遵循建议方针。
Omdia分析师Brad Shimmin表示,这是美国政府对软件安全问题的延续,意在提醒技术提供商和企业用户尽量使用或迁移至内存安全语言。
CISA已获得超过230家软件厂商的自愿承诺,加入“安全设计”计划,承诺在一年内达成一系列网络安全目标。

Intel CEO概述减少对台积电依赖的计划,目标是将更多芯片生产内部化
OpenAI 的故事告诉我们,不要内斗,不要打架
周鸿祎:AI将首先淘汰不会利用AI的人,随后淘汰那些缺乏思考力的人
如今AI大模型大行其道,那么用来炒股怎么样呢?
胖东来董事长于东来:建议企业家拿出50%利润分给员工,并且直接涨在员工工资里,让员工更有干劲
京东七鲜回应发起价格战:始终坚持‘低价’策略,坚持给消费者‘又便宜又好’的商品和服务
龙芯中科:龙芯整体业务的毛利率希望能够恢复到百分之四五十左右的水平
微软首次推出个人付费扩展:设备可以继续接收“关键”和“重要”的安全更新,但不再提供新功能和技术支持
为了淘汰用了26年的软盘,美国旧金山跟日立达成了一笔2.16亿美元合作
微信回应被下架传闻:已与苹果达成合作,共同探索新模式
小米CC发布会 小米CC9、小米CC9e发布会



