当前位置:首页 > 报告详情

悬镜:2025开源供应链投毒分析技术报告(26页).pdf

上传人: 人*** 编号:1144060 2026-02-27 26页 3.19MB

下载:
word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
1. **攻击态势**:2025年开源供应链投毒攻击激增,识别恶意包56928个(同比增58%),NPM占比超92%,HuggingFace平台940+模型被投毒。 2. **主要攻击方式**:恶意代码内嵌执行(51.58%)、系统命令执行(31.13%),新型攻击包括AI模型序列化代码注入、提示词注入等。 3. **典型案例**:如HuggingFace恶意模型植入远控后门、VS Code插件伪装Codex AI植入木马、NPM组件通过外部依赖绕过检测。 4. **治理建议**:需构建多模态SCA审查、全生命周期SBOM管理、联动供应链情报预警及AI原生安全治理体系。
**AI安全新威胁?** **供应链如何防毒?** **模型文件安全吗?**
客服
商务合作
小程序
服务号
折叠