#供应链
共找到 109 条相关内容
AI加速开发背后的隐忧:企业应用高危漏洞激增4.3倍的冷思考
随着AI驱动软件开发的普及,企业应用面临的高危漏洞风险激增。Solar应急响应团队通过分析发现,传统安全流程已难以跟上开发速度,企业亟需重构安全左移策略。
深度解析:LiteLLM供应链投毒事件——AI生态的隐秘威胁
LiteLLM供应链遭受名为“SANDCLOCK”的恶意植入,导致全球数千家企业敏感凭据泄露,Solar应急响应团队深度复盘此次供应链安全危机。
近期全球网络威胁态势回顾:从CVE漏洞到供应链攻击的深度警示
Solar应急响应团队梳理近期全球网络安全重大事件,分析VMware漏洞、Windows 0-day及浏览器劫持等攻击链,提供专业防御建议。
当私钥“误入”私有仓库:Mozilla紧急吊销Linux版本签名密钥的启示
Mozilla因私钥意外上传至私有代码仓库而紧急吊销了Firefox和Thunderbird的Linux签名密钥。本文分析了事件经过及企业在供应链安全中应注意的密钥管理规范。
从挖矿到破坏:溯源揭秘长期活跃的威胁组织 TeamPCP
深度剖析威胁组织TeamPCP的演变历程,从早期的挖矿活动到针对AI基础设施的供应链攻击,揭示其长期潜伏与技术重用的攻击手法。
警惕CI/CD供应链风险:JetBrains TeamCity高危漏洞CVE-2026-63077遭CISA列入KEV清单
CISA近期将JetBrains TeamCity严重漏洞CVE-2026-63077加入KEV清单,该漏洞允许未授权攻击者执行任意系统命令,建议相关企业尽快修复。
警惕CI/CD供应链风险:JetBrains TeamCity高危RCE漏洞正遭在野利用
JetBrains TeamCity曝出高危反序列化漏洞CVE-2026-63077,已被确认在野利用。Solar应急响应团队分析了该漏洞的攻击链及对企业CI/CD管道的潜在威胁。
供应链攻击再进化:NullReceiver 技术隐蔽利用区块链实现 C2 地址动态更新
Solar 应急响应团队深度解析 NullReceiver 技术:攻击者如何通过 npm 恶意包与区块链零值交易,实现极高隐蔽性的 C2 通信与溯源对抗。
自动化漏洞挖掘新纪元:从 NOVA 系统看代码审计的范式转移
通过分析 Unit 42 的 NOVA 自动化审计系统,探讨为何 92% 的漏洞无法通过传统 Fuzzing 发现,以及软件供应链中“补丁即漏洞”的严峻现实。
企业AI安全隐患:你的AI攻击面远比模型清单大三倍
企业AI应用已从单一模型转向复杂的代理架构,其真实的攻击面约为模型数量的三倍。本文深度解析企业AI生态的风险点及应对策略。
警惕AI代理指令文件沦为“隐形后门”:PromptLogger攻击手法解析
随着AI辅助开发工具的普及,恶意AI指令文件正成为攻击者窃取代码、凭据及敏感数据的隐蔽通道。本文深度解析PromptLogger攻击手法,并提供Solar安全建议。
从凭据劫持到AI自动化:云与SaaS环境正成为攻击者的“新乐园”
深入解析当前云与SaaS环境面临的严峻威胁,探讨攻击者如何利用身份信任、AI工具及供应链漏洞实施自动化攻击,并提供实战安全建议。


