Kínai támogatású támadók által használt CVE-k
A Nemzetbiztonsági Ügynökség (NSA), a Kiberbiztonsági és Infrastrukturabiztonsági Ügynökség (CISA) és a Szövetségi Nyomozó Iroda (FBI) a közös kiberbiztonsági összefoglalója (CSA) a Kínai Népköztársaság (PRC) által államilag támogatott kiberszereplők által 2020 óta leggyakrabban kihasznált sérülékenységeket tartalmazza. A PRC által államilag támogatott kiberszereplők továbbra is kihasználják az ismert sérülékenységeket, hogy aktívan célba vegyék az amerikai és szövetséges hálózatokat, valamint a szoftver- és hardvercégeket, hogy szellemi tulajdont lopjanak és tartós hozzáférést szerezzenek érzékeny hálózatokhoz. A közös CSA a korábbi NSA, CISA és FBI jelentésekre épül. A leggyakrabban kihasznált sérülékenységek több, mint 50%-a Remote Code Execution típusba tartozik.