Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
检测和预防现代软件供应链中的恶意软件
aikido.dev
| 博客 |
#supply-chain
|
#malware
|
#npm
|
#aikido
|
#detection
|
#package-registry
摘要
开源依赖成为供应链恶意软件的首选目标:攻击者在包注册表和开发者工作流中注入「安装即执行」的恶意代码。文章解析典型攻击手法、传统扫描器失效的原因,以及团队当下可落地的防御措施。
发布时间
2025-08-20 00:00
收录时间
2026-07-04 09:43
原文 ↗
相关内容
Shai-Hulud 沉寂 111 天后死灰复燃
(aikido.dev)
TeamPCP 黑客团伙落网:开源供应链真正的防御战才刚打响
(aikido.dev)
PhantomRaven:为赏金狩猎开发的 LLM 生成信息窃取器
(crowdstrike.com)
热门 TanStack Query 代码生成器遭供应链蠕虫投毒攻击
(aikido.dev)
pub.dev 上的 Flutter 包被植入 XCSSET 恶意软件
(aikido.dev)
Shai-Hulud 是供应链安全方面最好的事情
(aikido.dev)
返回