为什么 EDR 和代理无法保护你免受供应链恶意软件的侵害
aikido.dev | 博客 | #supply-chain | #malware | #npm | #pypi | #detection | #supply-chain-security | #edr
摘要
供应链恶意软件是被「请进来」的:它以受信任运行时(node/python)的日常行为出现。Aikido 剖析 axios 劫持与 durabletask 后门案例,解释 EDR 为何看不到异常、代理为何同样失效。
- 发布时间
- 收录时间
Skip to content