国家网络安全通报中心:近期集中爆发多起供应链投毒攻击事件,涉及两大核心供应链场景
3 小时前

国家通报中心监测发现近期集中爆发多起供应链投毒攻击事件,涉及开源软件仓库和商用工具,包括 Apifox、LiteLLM、Axios,Axios 投毒事件风险通过依赖链蔓延。三起事件有攻击隐蔽性强等共性,可造成严重危害。供应链投毒风险分析指出,攻击对象聚焦重点用户、路径隐蔽易扩散、危害有放大效应、检测阻断难度大。建议开发运维用户加强安全防范,包括甄别安装来源渠道、加强开发环境管理、强化风险防范处置。

专业版功能专业版功能
登录
体验专业版特色功能,拓展更丰富、更全面的相关内容。

行业标签

二维码

更多体验

前往小程序

二维码

24 小时

资讯推送

进群体验

科技新闻,每天 3 分钟