「供應鏈攻擊」已不再是新聞,但攻擊發生的頻率與手法正以前所未有的速度演進。面對自動化的惡意投毒,傳統的人工應對已力不從心。
們將分享 Sonatype 如何利用自動化防火牆,在攻擊發生數秒內實現「零影響」攔截的實戰案例,揭示 AI 開發趨勢下的安全盲區。此外,針對開源工具 Trivy 的最新安全通報,我們也為您整理了 Aqua Security 商業版環境的合規現狀,確保您的資安防線在開源與商業解決方案之間依然穩如泰山。
近日發生的 Trivy 開源工具供應鏈攻擊事件,Aqua Security 已完成全面盤查。在此向所有合作夥伴與客戶通報:此次受影響範圍僅限於特定開源版本,使用 Aqua 商業版平台(Aqua Platform)的企業客戶均不受任何影響.
LiteLLM 是一個開源 Python 函式庫,提供統一 API 介面整合超過 100 家大型語言模型(LLM)供應商,包括 OpenAI、Anthropic、Google 等。根據 Wiz 研究,LiteLLM 存在於全球 36% 的雲端環境中....
從「開發端攔截」到「運行端合規」,帶您掌握供應鏈資安的最新動態與應對之道。如果您需要一對一的詳細對談,歡迎聯繫創泓科技業務窗口:
02-26583077#213