中国互联网络信息中心 | 工程师 (已认证)
第三方服务商的安全漏洞,正在成为网络钓鱼攻击新的突破口。传统认知当中,网络钓鱼大多依靠仿冒域名、伪造邮件地址来欺骗受害者,但 Brevo 供应链攻击事件表明,攻...
第三方软件即服务(SaaS)营销邮件平台已成为企业触达客户的核心基础设施,但其账户安全一旦被突破,风险会沿供应链向下传导至终端用户,形成难以被传统邮件安全机制拦...
② 海外车企的供应商行为准则。星宇是奔驰、宝马、大众等欧洲车企的一级供应商,这些车企普遍执行RBA责任商业联盟规范和欧盟供应链尽职调查法规,劳工权益是硬性合作门...
2. 国防部长 Pete Hegseth 宣布 Anthropic 为"国家安全供应链风险"——这个标签之前只用于与中国有关联的企业
多租户 SaaS 平台的授权逻辑缺陷能够被攻击者利用,劫持企业合法邮件通信链路,绕过传统邮件身份校验机制实施高可信度网络钓鱼。本文以 2026 年 Brevo ...
2026 年 9 月,硬件钱包厂商 Trezor 对外披露一起钓鱼安全事件,攻击者入侵其第三方邮件营销服务商 Brevo,直接调用服务商的邮件发送渠道,向 34...
SaaS 第三方服务商安全漏洞引发的供应链钓鱼攻击已经成为针对加密货币用户的重要威胁。2026 年 9 月邮件营销服务商 Brevo 因 SAMLSSO 实现...
叠加在制造业身上的供应链攻击压力,让这一双重风险更加突出。攻击者越来越多地通过上游软件供应商、IT 服务商或 SaaS 平台迂回进入目标企业,而盗版软件、恶意插...
在 Skill 侧,AI 安全中心通过 Skill 多引擎检测,对 Skill 进行多维度安全扫描,识别供应链投毒、远程代码执行、恶意脚本等风险,并配合全局 S...
麦肯锡最近发了一篇供应链AI转型报告,里面提到了一个三层架构框架,是目前见过最清晰的切入路径。它解决了一个核心问题:不同层级的决策者,关心的事情完全不一样,需要...
一款名为 Mini Shai-Hulud 的恶意软件,污染了大量开发者常用的软件包。它不是直接攻击某一家企业,也不是通过传统方式强行闯入企业系统,而是藏在正常的...
说实话,OAG 这个概念是我在项目里被逼出来的——不是看了论文想写篇布道文。供应链问答那个项目,RAG 上了、向量调了、prompt 改了,准确率死活卡在 60...
摘要: 供应链攻击持续升温,制造业因产业链条长、软件来源复杂成为重点目标。本文聚焦软件供应链风险,从攻击路径、软件来源治理到软件全生命周期管控,介绍腾讯 iOA...
它用了不到半秒钟,读完了整张企业地图——22个业务类,5条核心关系链。然后自己做了判断:这个问题不止在运营一个领域。供应链效率问题,会同时波及运营、流程、质量...
围绕 "是什么 — 转什么 — 怎么转 — 转到哪" 四个维度,我以工信部《制造业企业数字化转型实施指南》(2024 年 12 月) 和《"十四五" 智能制造发...