軟體供應鏈攻擊擴大至CI/CD,企業需防建置流程遭操弄
王珮瑤全文約 788 字

開頭節錄全文請至原站閱讀
Google旗下資安團隊Mandiant近日針對軟體開發與CI/CD環境提出防護建議。根據他們近期觀察到的攻擊活動,軟體供應鏈攻擊已不只涉及遭污染的開源套件,攻擊者也鎖定企業信任的安全掃描工具、公用函式庫及AI程式開發工具,開發人員工作站與CI/CD基礎架構同樣成為攻擊目標。……

Google旗下資安團隊Mandiant近日針對軟體開發與CI/CD環境提出防護建議。根據他們近期觀察到的攻擊活動,軟體供應鏈攻擊已不只涉及遭污染的開源套件,攻擊者也鎖定企業信任的安全掃描工具、公用函式庫及AI程式開發工具,開發人員工作站與CI/CD基礎架構同樣成為攻擊目標。……