CWE-1426 类弱点 3 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-1426 指生成式 AI 输出验证不当漏洞。由于 AI 行为不可控,若系统未充分校验输出以符合安全、内容或隐私策略,攻击者可利用此缺陷注入恶意内容或泄露敏感数据。开发者应建立严格的输出过滤与验证机制,确保 AI 响应符合预期策略,从而有效防范此类风险。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-55074 | Mattermost 安全漏洞 — Mattermost | 3.0 | Low | 2025-11-18 |
| CVE-2025-62453 | Microsoft GitHub Copilot and Visual Studio Code 安全漏洞 — Visual Studio Code | 5.0 | Medium | 2025-11-11 |
| CVE-2025-31363 | Mattermost 安全漏洞 — Mattermost | 3.0 | Low | 2025-04-16 |
CWE-1426 是常见的弱点类别,本平台收录该类弱点关联的 3 条 CVE 漏洞。