恶意开源包激增 1444%,AI 或进一步加剧供应链风险
rseroter · x · 2026-08-03
Google 威胁情报小组(GTIG)与 Mandiant 的报告指出,2024 至 2025 年间,被识别的恶意开源软件包数量呈指数级增长,增幅高达 1444%。
报告强调,开源供应链攻击因其高效、规模化且隐蔽的特点,正成为主要威胁。同时,AI 技术的普及预计将进一步加速这一风险,因为攻击者可以利用 AI 更容易地生成和植入恶意代码。
所属事件:Google 警告开源投毒激增,AI 开发面临供应链风险(3 条相关)→
「安全」频道最新
- 机器人杀人能力引争议,军用与民用差距成焦点 — teortaxesTex · 2026-08-24
- 美 20 位潜在总统候选人仅 1 人明确回应 AI 暂停呼吁 — DavidSKrueger · 2026-08-24
- 美网友评中国变形机器狗:禁售反而不安全 — TinfoilTricorn · 2026-08-24
- 土耳其以国家安全为由屏蔽至少 12 条 Grok 帖子 — Unusual_Variation293 · 2026-08-24
- Nature 评论:数据溯源是自主科学的信任基石 — gabepgomes · 2026-08-24
- RSI 的两种概念:自动化研发 vs 加速能力 — fleetingbits · 2026-08-24