聊聊近期三大软件供应链安全威胁

写在前面

前几天我一直在预告2.18号,也就是本周二晚19:30,我会在我的视频号(白帽子章华鹏)带来一档全新的直播节目《软件供应链安全问题与解》,顾名思义,主要是聊企业所面临的软件供应链安全威胁以及解法。那么每一期主要是聚集近期全球范围内发生的一些热门的软件供应链安全攻击事件,以及近期企业正在实施的一些软件供应链安全解决方案及最佳实践,主要面向负责企业安全建设相关的从业者。

近期软件供应链三大威胁场景

我们对近期(大概近三个月吧)全球范围内发生的软件供应链安全事件进行了一些总结和分析,我们发现被提的次数最多的主要是三大类的风险:

1)商业软件供应链攻击:商业软件开发过程不透明,开发商安全水平有限,加上过去企业对商业软件的安全缺乏强制的要求,导致今天商业采购的软件已经成为企业安全木桶的最短板。

2)开源组件的投毒攻击:从近期大量曝光的安全事件分析可以发现,开源组件的投毒攻击是目前黑灰产最常用的攻击手段,尤其是针对虚拟货币交易所,愈演愈烈,大概率是黑灰产尝到了开展这一类攻击的甜头,从我们实际的经验来看,针对开源组件的投毒攻击,对于所有企业来说,成功率要远远高于企业安全专家们的预期,实际上非常容易成功的。

3)针对AI的软件供应链攻击:随着DeepSeek这一波爆火,关于AI的软件供应链攻击的讨论声音也越来越多,当然之前也出现过不少案例,我想随着DeepSeek的开源模式被验证之后,开源大模型的生态会越来越繁荣,在这样的背景下,针对大模型&AI的软件供应链攻击一定会越来越多样化。

关于直播内容

2.18号,《软件供应链安全问题与解》直播节目会围绕以上三大软件供应链威胁场景

1)首先深入剖析一些近期实际发生的典型案例

2)然后结合这些案例分享企业应该如何进行安全建设和治理

3)最后会给出一些常见的治理工具/产品和国内外相关的一些法律法规。

通过这三部分内容,把问题和解法都深入进行交流和探讨。此外,我们仍然非常希望大家在直播的过程中与我们交流任何与软件供应链安全相关的话题,当然你也可以提前把你关心的一些问题通过留言或者群里反馈的方式发给我。

加入群聊讨论:

聊聊近期三大软件供应链安全威胁
聊聊近期三大软件供应链安全威胁
(0)
上一篇 2025年3月17日 下午3:20
下一篇 2025年3月17日 下午3:41

相关推荐

  • 直播预告:安全技术专家转型管理者

    关于安全技术专家如何转型管理者一直以来也是直播间小伙伴非常关心的话题,这个转型过程大多数人会遇到很多挑战,那么周日(6月15日)晚19:30就和大家深入探讨一下这个话题,我会结合我自己的亲身经历给大家做一些分享,如果你当下正在从技术专家转型管理者或者你未来考虑从技术专家转型管理者,那么欢迎参与我们的直播。

    2025年8月15日
    0
  • 聊聊企业安全风险量化管理

    写在前面 一直以来,关于如何让公司管理层感知到安全工作的价值,如何说服老板对安全工作进行投入,以及如何考核企业安全各个团队的工作,都是企业安全负责人及安全专家们,最头疼和最关心的事情。 也是过去我们在视频号直播交流,以及线下和企业负责安全的大佬们交流中,聊到最多的话题。 而解决这几个问题的关键,就在于如何能够量化管理企业的安全风险。 只有能将风险量化出来,我…

    2025年6月20日
    0
  • 企业安全从业者职业发展的几个关键思考

    写在前面 大家都知道我最近一直在做视频号,包括日常坚持每天发视频,以及每周日晚上至少有一场直播,现在基本上每场直播差不多有5000~7000多的观看,每一场直播都会有一个企业安全相关的主题,而这个主题通常都是来自于大家在直播中最关心的一些问题。 这次要和大家交流的主题是关于企业安全从业者职业发展的一些关键问题。 我想把我自己过去十多年职业发展的思考、我在面试…

    2025年8月15日
    0
  • 又一个因热爱和专注而成功的白帽大佬故事

    写在前面 我是在2019年认识的月神,当然,在此之前就知道他挖游戏漏洞很厉害。2019年的时候我刚去带贝壳的安全部门不久,月神加我微信跟我说在贝壳SRC报的两个漏洞是不是分给低了,后来我转给同事和他沟通了,就这么加上了微信好友。可能是因为我自己也是10多年挖洞白帽子的缘故,那时候就对月神一直在坚持挖洞而且一直坚持在挖游戏漏洞感到非常的佩服和好奇,好奇是什么驱…

    2025年3月12日
    0
  • 聊聊企业安全团队建设

    对于所有的企业安全管理者来说,团队建设是最核心的工作。而对于企业安全从业者来说,更应该清晰的理解企业安全管理者在建设安全团队时思考的一些关键问题,这样才更加有利于自己长期健康的职业发展。那么6月2日晚19:30,我会结合我多年在企业负责安全部门以及和很多安全负责人交流下来的心得体会,结合案例和所有的企业安全管理者、从业者来一场深入的交流。

    2025年8月15日
    0