深信服社区»版块 安全类 安全其他产品和资讯 AI时代供应链投毒比你想象的更疯狂!所有接入开源组件的 ...

AI时代供应链投毒比你想象的更疯狂!所有接入开源组件的企业,速自查!

查看数: 5195 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2026-4-8 09:07

正文摘要:

近两周,深信服千里目安全技术中心先后监测到三起影响广泛的供应链投毒事件—— ● 开源AI API网关LiteLLM在PyPI发布的1.82.7和1.82.8版本被植入恶意代码,在常规安装时即可静默触发信息窃取并横向移动。 ● API协作 ...

回复

新手408153 发表于 2026-4-21 19:34
111111111111111111

QQ图片20231109000558.jpg (141.13 KB, 下载次数: 193)

QQ图片20231109000558.jpg
新手408153 发表于 2026-4-21 19:31
11111111111111
向上吧,少年 发表于 2026-4-15 10:06

供应链和工具链新型投毒值得关注,AI时代,开发迭代速度大幅提升,企业对开源组件、AI工具链的依赖程度持续加深。攻击者正是利用开发者生态的信任链条发起攻击,潜伏在开源组件、开发工具、部署流程等环节中
新手5797 发表于 2026-4-11 14:39
毒无处不在。提高安全意识,不断学习提升自己。防毒,预防大于事后治理。
芜湖 发表于 2026-4-9 10:24
fastgpt有没有啥问题呢?
jan 发表于 2026-4-9 09:01
供应链和工具链新型投毒值得关注,AI时代,开发迭代速度大幅提升,企业对开源组件、AI工具链的依赖程度持续加深。攻击者正是利用开发者生态的信任链条发起攻击,潜伏在开源组件、开发工具、部署流程等环节中