#供应链

共找到 109 条相关内容

#
文章2026-08-18

AI加速开发背后的隐忧:企业应用高危漏洞激增4.3倍的冷思考

随着AI驱动软件开发的普及,企业应用面临的高危漏洞风险激增。Solar应急响应团队通过分析发现,传统安全流程已难以跟上开发速度,企业亟需重构安全左移策略。

#
文章2026-08-18

深度解析:LiteLLM供应链投毒事件——AI生态的隐秘威胁

LiteLLM供应链遭受名为“SANDCLOCK”的恶意植入,导致全球数千家企业敏感凭据泄露,Solar应急响应团队深度复盘此次供应链安全危机。

#
文章2026-08-18

近期全球网络威胁态势回顾:从CVE漏洞到供应链攻击的深度警示

Solar应急响应团队梳理近期全球网络安全重大事件,分析VMware漏洞、Windows 0-day及浏览器劫持等攻击链,提供专业防御建议。

#
文章2026-08-11

当私钥“误入”私有仓库:Mozilla紧急吊销Linux版本签名密钥的启示

Mozilla因私钥意外上传至私有代码仓库而紧急吊销了Firefox和Thunderbird的Linux签名密钥。本文分析了事件经过及企业在供应链安全中应注意的密钥管理规范。

#
文章2026-08-06

从挖矿到破坏:溯源揭秘长期活跃的威胁组织 TeamPCP

深度剖析威胁组织TeamPCP的演变历程,从早期的挖矿活动到针对AI基础设施的供应链攻击,揭示其长期潜伏与技术重用的攻击手法。

#
文章2026-08-06

警惕CI/CD供应链风险:JetBrains TeamCity高危漏洞CVE-2026-63077遭CISA列入KEV清单

CISA近期将JetBrains TeamCity严重漏洞CVE-2026-63077加入KEV清单,该漏洞允许未授权攻击者执行任意系统命令,建议相关企业尽快修复。

#
文章2026-08-06

警惕CI/CD供应链风险:JetBrains TeamCity高危RCE漏洞正遭在野利用

JetBrains TeamCity曝出高危反序列化漏洞CVE-2026-63077,已被确认在野利用。Solar应急响应团队分析了该漏洞的攻击链及对企业CI/CD管道的潜在威胁。

#
文章2026-08-06

供应链攻击再进化:NullReceiver 技术隐蔽利用区块链实现 C2 地址动态更新

Solar 应急响应团队深度解析 NullReceiver 技术:攻击者如何通过 npm 恶意包与区块链零值交易,实现极高隐蔽性的 C2 通信与溯源对抗。

#
文章2026-08-05

自动化漏洞挖掘新纪元:从 NOVA 系统看代码审计的范式转移

通过分析 Unit 42 的 NOVA 自动化审计系统,探讨为何 92% 的漏洞无法通过传统 Fuzzing 发现,以及软件供应链中“补丁即漏洞”的严峻现实。

#
文章2026-08-05

企业AI安全隐患:你的AI攻击面远比模型清单大三倍

企业AI应用已从单一模型转向复杂的代理架构,其真实的攻击面约为模型数量的三倍。本文深度解析企业AI生态的风险点及应对策略。

#
文章2026-08-04

警惕AI代理指令文件沦为“隐形后门”:PromptLogger攻击手法解析

随着AI辅助开发工具的普及,恶意AI指令文件正成为攻击者窃取代码、凭据及敏感数据的隐蔽通道。本文深度解析PromptLogger攻击手法,并提供Solar安全建议。

#
文章2026-08-04

从凭据劫持到AI自动化:云与SaaS环境正成为攻击者的“新乐园”

深入解析当前云与SaaS环境面临的严峻威胁,探讨攻击者如何利用身份信任、AI工具及供应链漏洞实施自动化攻击,并提供实战安全建议。