本文分析当前AI开源供应链攻击的新趋势与深层风险,提出构建“源头可溯、过程可控、风险可知”的全链路安全防御体系建议,为企业应对AI供应链威胁提供参考。
广受欢迎的 Python 软件包 xinference (Xorbits Inference) 在 PyPI 上遭到污染,该包主要用于部署大语言模型 (LLM)、语音识别和多模态 AI 模型。恶意版本 2.6.0、2.6.1 和...
Anthropic 在对 141,006 次可能获得互联网访问能力的网络安全评测运行进行回溯后,确认发生了 3 起事件,合计 6 次运行:其中 4 次运行影响同一家组织,另外两起分别发生在...
最新分析显示,OpenAI内测模型在一周前的越狱事件中,曾花费多天时间在互联网“游荡”,(通过暴露凭证)获取了至少4个公开服务的账号权限,以完成其不择手段破解测试的任务...
该组织以云原生基础设施和开发者生态系统为核心攻击目标,通过系统性地渗透和污染全球广泛使用的开源安全工具、AI开发框架、企业级SDK和代码编辑器扩展,构建了一条从单点...
监测发现,全球主流JavaScript软件包管理平台npm遭“沙虫”(Shai-Hulud)供应链投毒攻击。
TeamPCP篡改了数百个开源工具,通过勒索受害者获利,并在全球软件开发所依赖的整个生态系统中播下了新的不信任。
OpenAI两名员工的设备因供应链攻击而受到影响,部分公司代码仓库的密钥、证书等敏感信息泄露,攻击者或可进一步窃取信息,或伪造ChatGPT、Codex官方客户端实施二次攻击等;...
本文围绕 Shai-Hulud 恶意软件开源事件,分析其供应链攻击链路、凭证窃取能力,以及对开源生态与 AI 开发环境带来的安全威胁。
2026年5月11日,全球开发者社区遭遇近年来规模最大的供应链攻击事件。威胁行为体Mini Shai-Hulud(由 Wiz 高置信度归因于TeamPCP组织)通过劫持 TanStack 项目的合法发布管...
该漏洞对云服务器、容器宿主机、多租户环境影响较高,已发现漏洞在野利用情况。
攻击者利用.pth机制窃取云凭证、SSH密钥等,并在K8s环境横向移动。用户应立即检查版本、轮换所有凭证并删除恶意文件。
攻击者声称在攻击中已窃取数十万台设备的数据。
本文系统论述了AI驱动网络攻防平台从静态自动化向动态智能化演进的核心路径与构建方法。
当前云安全领域的关注重点已经发生转移:身份管理、AI相关风险、第三方资源和API成为当下最突出的风险来源,传统的基础设施安全问题反而退至相对次要的位置。
只靠一条被安全设备拦截的日志,就能让企业内部的AI代理反过来为攻击者做事。
梳理了AI数据中心的专属架构特征,系统拆解了当前面临的各类安全风险,为搭建标准化AI算力安全分析体系奠定了核心基础。
美太空军正加速推进其下一代指挥控制(C2)系统的现代化进程。
洛·马公司软件工厂能力体系演进路径与实践经验,为军工领域加速向软件定义、智能主导的装备研发体系转型提供了关键参考。
模型、运行框架、信任通道与场景如何共同决定智能体风险。
微信公众号