全文共4761字,阅读大约需9分钟。在当今数字化快速发展的时代,软件供应链作为软件产业的重要支撑,其安全性对于保障各类信息系统的稳定运行、维护企业乃至国家的信息安全具有至关重要的意义。随着人工智能(A...
黑客在HuggingFace上传包含恶意代码的AI模型对开发者展开攻击
关键词恶意软件HuggingFace 是目前最热门的模型托管平台,各大 AI 公司都将自己的开源或开放模型托管在该平台供开发者们下载,因此也总有些黑客试图通过该平台展开攻击。网络安全研究人员 Karl...
警告!后门利用特殊机制潜伏热门开源库3年,后门关键代码被揪出
part1点击上方蓝字关注我们将二进制空间安全设为"星标⭐️"第一时间收到文章更新供应链攻击背景该攻击是存在一个Go生态系统中的恶意程序包, 其冒充了广泛使用的BoltDB数据库模块(github.c...
黑客在HuggingFace上传包含恶意代码的AI模型对开发者展开攻击
关键词恶意软件HuggingFace 是目前最热门的模型托管平台,各大 AI 公司都将自己的开源或开放模型托管在该平台供开发者们下载,因此也总有些黑客试图通过该平台展开攻击。网络安全研究人员 Karl...
如何应对供应链攻击?从SolarWinds事件看深层风险
2020 年底,一场震惊全球的网络安全事件 ——SolarWinds 事件爆发,让供应链攻击这一隐蔽而危险的网络攻击形式走进了大众视野。SolarWinds 作为一家知名的网络管理软件公司,其旗下的 ...
挖矿病毒处置(Linux篇) ——从入门到放弃
小伙伴们,有没有碰到过服务器莫名其妙突然卡顿、风扇狂转、4路E7加4路泰坦扫雷卡成10帧的情况?恭喜你,电脑被“挖矿”了!本期我们就来谈谈处理Linux服务器(工作站)感染挖矿病毒的方法。 TLDR:...
DeepSeek用户警觉!恶意软件假冒AI工具入侵存储库
恶意软件假借DeepSeek AI工具在Python存储库中传播,窃取用户数据,开发者需提高警惕。恶意软件包正悄然侵袭 Python 存储库,其目标直指那些有意向将 DeepSeek 融入自身工作流程...
甲方视角下的供应链安全思考
前言当今时代,甲方对软件系统和服务的依赖程度日益加深。为满足多样化的业务需求,甲方引入了大量来源广泛的产品和服务(如开源软件、供应链产品、第三方服务等),使企业的安全防护面临更复杂的挑战。然而,这看似...
DeepSeek 恶意 Python 包,正在窃取你的数据
点击上方蓝字关注我们研究人员发现,Python 软件包索引(PyPi)中植入了恶意的、模仿 DeepSeek 的软件包,这些代码实际上携带着信息窃取程序。专家警告称,可能不止这一个平台存在伪造的、恶意...
黑客借DeepSeek东风搞事!潜伏在PyPi中的恶意deepseek和deepseekai软件包
2025年2月3日,Positive Technologies 的研究人员发现Python软件包索引(PyPi)中出现了冒充DeepSeek的恶意软件包“deepsekai”和“deepseeek”,...
流行恶意加载器家族专题系列分析一丨XLoader加载器
点击上方"蓝字"关注我们吧!01 引言随着网络攻击技术的不断演变,恶意代码加载器逐渐成为恶意代码执行的关键组成部分。此类加载器是一种用于将各种恶意代码加载到受感染的系统中的恶意工具,通常负责绕过系统安...
等保二级项目需要的设备总结
通过对二级和三级系统的技术要点进行分析,我们可以明显看到,三级等保系统的要求相较于二级等保系统有所提高。这通常意味着在技术方面对安全设备的投资需要进一步增加。从安全管理中心的视角来看,三级系统的安全管...
57