2025年6月、7月,安全廠商奇安信監(jiān)測顯示,契約鎖電子簽章系統(tǒng)連續(xù)兩次被爆出存在高危漏洞(QVD-2025-23408、QVD-2025-27432),以最新的安全漏洞QVD-2025-27432為例,攻擊者可利用ZipSlip攻擊手法實現(xiàn)未授權(quán)任意文件寫入,進而覆蓋安全補丁并執(zhí)行遠程代碼。更嚴峻的是,其中一次漏洞為歷史補丁繞過——自1.3.2版本修復后,攻擊者通過URL編碼、路徑斜杠變異、文件頭注入等方式多次繞過防御機制,暴露契約鎖本地化部署模式下漏洞修復的滯后性。
這一事件折射出契約鎖專注本地化部署模式的核心矛盾:盡管金融、政務(wù)等強監(jiān)管領(lǐng)域因數(shù)據(jù)隔離需求仍依賴該模式,但漏洞響應(yīng)周期長、補丁協(xié)同效率低等問題持續(xù)削弱其安全性優(yōu)勢。契約鎖的案例中,用戶需手動部署補丁至本地服務(wù)器,企業(yè)修復進度參差,而反觀公有云平臺可通過云端統(tǒng)一更新實現(xiàn)小時級漏洞閉環(huán)。
滲透率反轉(zhuǎn):公有云加速的驅(qū)動因素
中小企業(yè)的滲透率提升,加速了市場向公有云的遷移。2023年電子簽名市場規(guī)模增長18.9%,其中公有云貢獻73.7%份額,制造業(yè)(增長率22.3%)、服務(wù)業(yè)等標準化場景成為核心驅(qū)動力。這一結(jié)構(gòu)性變化源于公有云的三重優(yōu)勢:
成本與敏捷性
本地化部署需企業(yè)自建服務(wù)器及證書體系,成本達數(shù)十萬元,而公有云采用訂閱制,門檻降至萬元級;API接入模式更支持1小時快速對接業(yè)務(wù)系統(tǒng),契合中小企業(yè)“即開即用”需求。
安全模型的進化
傳統(tǒng)認知中本地化更安全的觀點正被顛覆。公有云通過規(guī)?;踩度霕?gòu)建多層防護:如AWS在48小時內(nèi)修復Glue服務(wù)高危漏洞,并建立服務(wù)隔離與權(quán)限粒度控制機制。反觀本地化部署,企業(yè)自身安全能力不足將放大風險,波及其他業(yè)務(wù)系統(tǒng)。
合規(guī)性保障
公有云及混合云保留完整證據(jù)鏈(CA證書、時間戳、區(qū)塊鏈存證),法院采信度更高;而純本地化部署因數(shù)據(jù)完全自控,司法出證能力受限。
行業(yè)競爭維度從部署模式轉(zhuǎn)向AI技術(shù)生態(tài)
公有云的真正護城河在于數(shù)據(jù)驅(qū)動的AI進化能力。以國際電子簽巨頭Docusign為例,其AI 驅(qū)動平臺現(xiàn)在可以從協(xié)議中提取關(guān)鍵數(shù)據(jù),使其可搜索,并與各種業(yè)務(wù)系統(tǒng)的實際結(jié)果進行比較。不僅如此,AI 還可以協(xié)助創(chuàng)建協(xié)議、定制模板,甚至對收到的合同進行初步法律審查。而AI能力依賴持續(xù)的數(shù)據(jù)反饋閉環(huán),而本地化部署因數(shù)據(jù)分散難以構(gòu)建同類模型。
泛微網(wǎng)絡(luò)放棄契約鎖優(yōu)先增資權(quán)
根據(jù)財中社2024年12月11日電泛微網(wǎng)絡(luò)發(fā)布關(guān)于放棄參股公司優(yōu)先增資權(quán)暨關(guān)聯(lián)交易的公告,上海達辀企業(yè)管理合伙企業(yè)簽署增資協(xié)議,向亙巖網(wǎng)絡(luò)(契約鎖)增資1億元。增資后,亙巖網(wǎng)絡(luò)的注冊資本將從3332萬元增至3665萬元,泛微網(wǎng)絡(luò)的持股比例將從18.0090%稀釋至16.3718%,點甲創(chuàng)投的持股比例將從8.6443%稀釋至7.8585%,泛微系合計減持比例為2.423%。在契約鎖持續(xù)虧損(2023年H1即虧損0.97億元)的背景下,泛微選擇稀釋股權(quán)也是情理之中。(中華網(wǎng))
本文鏈接:http://m.enbeike.cn/news-1-52852-0.html契約鎖安全漏洞再敲警鐘:電子合同部署模式之爭轉(zhuǎn)向AI技術(shù)生態(tài)
聲明:本網(wǎng)頁內(nèi)容旨在傳播知識,不代表本站觀點,若有侵權(quán)等問題請及時與本網(wǎng)聯(lián)系,我們將在第一時間刪除處理。
上一篇:合規(guī)分銷系統(tǒng)頭部服務(wù)商七件事集團與騰訊云達成合作,共同助力中小微企業(yè)高效實現(xiàn)數(shù)智化轉(zhuǎn)型
點擊右上角微信好友
朋友圈
點擊瀏覽器下方“”分享微信好友Safari瀏覽器請點擊“
”按鈕
點擊右上角QQ
點擊瀏覽器下方“”分享QQ好友Safari瀏覽器請點擊“
”按鈕