国家通报中心监测发现近期集中爆发多起供应链投毒攻击事件,涉及开源软件仓库和商用工具,包括 Apifox、LiteLLM、Axios,Axios 投毒事件风险通过依赖链蔓延。三起事件有攻击隐蔽性强等共性,可造成严重危害。供应链投毒风险分析指出,攻击对象聚焦重点用户、路径隐蔽易扩散、危害有放大效应、检测阻断难度大。建议开发运维用户加强安全防范,包括甄别安装来源渠道、加强开发环境管理、强化风险防范处置。
行业标签
更多体验
前往小程序
24 小时
资讯推送
进群体验