更多全球网络安全资讯尽在邑安全一、前言记得日志记录组件Log4j2漏洞一爆发,便在全球掀起轩然大波,国内外各大厂商均受影响应急响应。那在一个细分的大模型领域,同样也需要我们关注大模型供应链安全的健康状...
洞见RSAC 2024|供应链与AI安全挑战
2024年RSA大会上,来自泰雷兹(THALES)的软件安全技术总监VISWANATH S CHIRRAVURI分享了关于供应链安全和AI安全的议题。泰雷兹是一家业务遍及全球的国际企业,所服务的五大业...
什么是供应链管理?企业如何高效地进行供应链管理?
关注👇公众号,回复【资料】,免费领【数字化全流程建设资料包】全文共3990字,建议阅读10分钟在当今全球化的商业环境中,企业规模的扩大和国际贸易的不断增长,供应链管理已成为各个企业不可或缺的核心业务流...
供应链投毒预警 | 开源供应链投毒202404月报发布(含投毒案例分析)
概述 悬镜供应链安全情报中心通过持续监测全网主流开源软件仓库,结合程序动静态分析方式对潜在风险的开源组件包进行动态跟踪和捕获,发现大量的开源组件恶意包投毒攻击事件。在2024年4月份,悬镜供应链安全情...
制造业供应链如何实现数字化转型?详解供应链数据平台建设
关注👇公众号,回复【资料】,免费领【数字化全流程建设资料包】全文共2866字,建议阅读8分钟 供应链控制塔定义控制塔(Control Tower)这个名词相信大家早已不陌生了,它最早始于1920年伦敦...
SolarWinds旗下软件被用于供应链攻击事件分析
↑ 点击上方“安天”关注我们1.概述2020年12月13日,美国网络安全公司FireEye发布分析报告称[1],SolarWinds 旗下的Orion基础设施管理平台的发布环境遭到黑客组织入侵,黑客对...
关于软件供应链安全的一些想法
软件供应链安全也算是业内比较有研究价值的一个方向。产生这个方向的主要原因就是:开源代码无处不在对于任何公司、组织和个人开发者来说,问题不是你是否在有使用开源代码,而是你在使用什么开源代码,以及使用了多...
【安全资讯】澳大利亚隐私专员将第三方供应商标记为隐私安全的薄弱环节
点击上方蓝字·关注我们澳大利亚隐私专员警告澳大利亚公众,第三方供应商是保护客户隐私的“真正弱点”。该警告是在涉及第三方俱乐部管理软件承包商的数据泄露事件导致超过100万澳大利亚人的大量数据之后发出的。...
【网络安全】构建安全高效的全球供应链:策略、挑战与未来方向
点击上方蓝字·关注我们“如果供应链是一张网,那么企业的智慧就是编织这张网的梭子,我们该如何确保这梭子在风浪中不失方向呢?”一、引言在这个全球化的时代,供应链如同经济的动脉,贯穿着世界每一个角落,将原材...
新一代供应链安全攻击面
0x01 前言本文所写是近期一些新型的开源以及软件供应链攻击方式,也是新一代的供应链安全攻击方式。0x02 软件供应链攻击:劫持 S3 存储桶在2023年5月24号,Github发布 "bignum ...
R语言中的新漏洞可导致项目易受供应链攻击
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士R编程语言中存在一个漏洞,可被威胁行动者用于创建一个恶意RDS(R数据序列化)文件,从而在加载和引用时导致代码执行后果。AI应用安全公司 Hidden...
主权与信任:网络时代的供应链安全
美国国家安全局(NSA)的一种秘密信号情报(SIGINT)收集技术。NSA的工作人员会拦截运往目标国家的计算机网络设备,在设备中安装信标植入物,然后重新包装发往目标。当植入物与NSA的秘密基础设施取得...
34