SBOM(软件物料清单)与 SLSA(软件工件供应链级别)虽为技术深度框架,其核心价值却在具体应用场景中得到充分体现,直接关乎企业的安全态势、运营效率与财务底线...
开源服务器环境搭建工具 LNMP 被收购后,曾出现类似风险。金华某公司(与贵州不够科技存在关联)在收购后向安装脚本中植入恶意代码,试图收集用户服务器的敏感信息,...
全球城轨企业承受的强大压力,是行业与生俱来的属性。顺逆周期都难受,恰恰暴露了传统“建设运营主体”模式的不可持续。破局之道,在于全社会形成共识:城轨的账不能只算在...
即时零售(instant retail)的兴起正在深刻重塑城市居民的消费行为与空间流动模式。消费者通过线上平台下单,依托本地仓配网络实现“分钟级”履约,这一模式...
2025年7月,艾瑞咨询重磅发布《中国食品零售行业数字化研究报告》,对食品零售及商超行业的发展趋势与数字化转型路径进行了深度解析。数字技术正在重构便利店的运营逻...
"十四五"规划将智慧物流列为基建重点,轨道交通与无人物流融合发展前景广阔,是智慧交通体系升级的重要方向。通过"政策赋能+场景创新+技术迭代",有望重构城市物流体...
本质上,SBOM 是一份结构化、机器可读的软件组件清单。 它详尽记录了构成应用程序的所有软件组件、库、框架及依赖关系。
2026年3月25日,Apifox 发布安全公告:其桌面客户端动态加载的一个外部 JavaScript 文件遭遇恶意篡改,攻击者可借此读取用户本地敏感文件。
在数字化浪潮席卷全球的今天,软件供应链安全已成为各国政府和企业共同关注的焦点议题。
通过以上实践和工具,企业可构建更透明、可控的软件供应链,有效应对开源风险、合规审计和供应链攻击等挑战。
腾讯 | 安全实验室 (已认证)
TeamPCP 是一个至少从 2025 年下半年活跃于开源供应链领域的组织。云鼎实验室通过对其相关事件的持续监测分析发现,其攻击并非传统的单点恶意包投放,而是围...
中国互联网络信息中心 | 工程师 (已认证)
2026 年 6 月曝光的 Miasma 供应链蠕虫源码泄露事件,衍生出 Hades 攻击活动,该恶意工具集结合 GitHub Action 漏洞、Claude...
技术栈:Neo4j 5.x + Python 3.12 + Claude API + Protégé
然而,与传统软件包管理生态(npm、PyPI)面临的供应链安全问题类似,Skill生态正在成为新的攻击面。不同于传统扩展,Skill天然具备「指令注入」能力——...
“如果你没有自己的供应链,那么你要如何干预供应链呢?”傅恪礼反问道,“人们常说,‘让我们优先购买欧洲产品’。我认为这很好,但首先你得有东西可以买。”
NAND Flash供应的紧张正对消费级市场产生传导效应。制造商优先将产能调配至利润更高的企业级市场,直接导致消费级存储供应链承受巨大压力,从台式机、笔记本到手...
eMarketer技术分析师Jacob Bourne指出:“这一消息证明,人工智能领域最大的参与者正在竞相实现供应链多元化,而目前的供应链仍然严重集中在台积电。...
2026年了,知识图谱已经成了技术圈的"政治正确"——做风控的说我们有知识图谱,做搜索的说我们有知识图谱,做供应链的说我们有知识图谱。