首页
学习
活动
专区
圈层
工具
发布
首页标签供应链

#供应链

一封“2FA更新”邮件,险些让数亿开发者中招——NPM供应链钓鱼事件揭示开源生态的致命软肋

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年9月8日凌晨,全球数百万开发者还在沉睡,而一场针对开源生态的精准打击已悄然完成。攻击者通过一封伪装成“NPM支持团队”的钓鱼邮件,成功窃取了知名开源维...

400

走到脚废的CES2026,和一个正在改变的世界

科技旋涡

一家中国公司,能在国际舞台上获得这样的掌声和欢呼,背后是供应链、技术、品牌、国际化能力的全方位支撑。

9310

OpenAI“后门”失守:一次钓鱼攻击如何撬动AI巨头的第三方供应链防线

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年11月8日,一个再普通不过的周五下午。美国某科技公司的一名员工收到一封看似来自OpenAI的合作跟进邮件,主题写着:“关于Q4 API使用分析报告的最...

7710

MCP 恶意 Tool 注入分析

安全风信子

作者:HOS(安全风信子) 日期:2026-01-01 来源平台:GitHub 摘要: 本文深入探讨了 MCP v2.0 框架下的恶意 Tool 注入问题...

7110

供应链漏洞治理:企业安全防御的核心战场与腾讯云VGS解决方案

gavin1024

在数字化转型加速背景下,供应链漏洞已成为威胁企业网络安全的首要风险源。本文基于腾讯云最新发布的漏洞治理服务(VGS),系统梳理供应链漏洞治理的技术路径,并通过对...

8510

构建高效漏洞应急响应体系:腾讯云VGS助力企业筑牢安全防线

gavin1024

9610

未来供应链:数字化、可视化、韧性化

麒云信科一物一码

全球疫情、地缘冲突、能源危机……过去几年,传统供应链的脆弱性暴露无遗。当“断链”成为企业最深的恐惧,我们不得不思考: 未来的供应链究竟该是什么模样?

12410

【金猿CIO展】上海康展物流有限公司董事长兼CIO王浩:AI驱动数智化转型——医药物流供应链的全链路革新之路

数据猿

王浩先生担任上海康展物流有限公司董事长,高级物流师, 2018年获聘医药供应链联盟专家,2017年荣获医药物流行业“十大风云人物”。2019年荣获医药物流行业年...

13210

【金猿国产化展】曙光存储——构建自主可控的全栈信创数据基石

数据猿

·强供应链掌控:作为信创产业集群的核心企业,曙光与国产伙伴形成了紧密的“研发-适配-应用”闭环,供应链本土化、集群化特征显著。其技术布局(如提前适配PCIe 6...

18110

【金猿CIO展】上海虹迪物流科技有限公司董事长兼CIO张鹏飞:聚焦数字化核心——物流供应链的的智慧演进之路

数据猿

“【提示】2025第八届年度金猿颁奖典礼将在上海举行,此次榜单/奖项的评选依然会进行初审、公审、终审三轮严格评定,并会在国内外渠道大规模发布传播欢迎申报。

8710

CPO供应链双轨演进:英伟达私有总线封锁,与博通/MediaTek的标准化终局

AGI小咖

AGI小咖 本文深度复盘CPO 供应链双轨演进:英伟达通过深度绑定台积电COUPE工艺与收购 Groq(一群Google TPU工程师组建),构建起私有总线封锁...

42320

Google OCS光路解耦揭秘:寒武纪大爆发,从供应链双轨到CPO百万卡全光计算织物

AGI小咖

本文基于 Google 十年来的 OCS 研发与部署经验,从 TPUv4 的 48 台 OCS 原型验证,到 TPUv7 Ironwood 的 14 万卡级 J...

48610

告别“试验田”:当大模型真正嵌入 ERP、供应链与核心决策流 | AICon

深度学习与Python

为了解答这些涉及企业的深层问题,本专题特邀用友网络副总裁 & 数智平台解决方案事业部总经理罗小江担纲出品人。

12710

新型威胁频发时代:安全托管服务如何构筑企业“数字护城河”?

gavin1024

在APT攻击、供应链攻击等新型威胁日益猖獗的背景下,传统安全防护体系面临严峻挑战。本文深入解析安全托管服务的核心能力,探讨其针对高级威胁的检测与防护策略,并重点...

16410

第三方供应链攻击下的AI平台数据安全风险与治理路径研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年11月,人工智能企业OpenAI披露其因分析服务合作伙伴遭受鱼叉式钓鱼攻击而导致部分客户元数据泄露。尽管核心模型、训练数据及用户生成内容未受影响,且泄...

19510

BANI框架:后VUCA时代的“精神地形图”——在脆弱与不可知中寻找韧性

jack.yang

如果说VUCA(易变性、不确定性、复杂性、模糊性)描绘的是一个动荡但尚可分析的世界,那么BANI(脆弱性、焦虑性、非线性、不可知性)则揭示了一个本质脆弱且直击心...

24710

第 2 期:资产画像的核心价值:将百万级漏洞清单精简至数十个真实风险

春根实战AI云原生安全

 CVE 告警。如果按照每修复一个漏洞需要 1 人/小时计算,他们的人力资源需求将是天文数字。

19610

Rust生态首发时刻的钓鱼攻击与供应链防御机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年9月,针对Rust语言开发者的高精准钓鱼攻击事件揭示了开源软件供应链中一个被长期忽视的脆弱窗口——“首发时刻”(First-Publish Momen...

19310
领券