亚洲精品中字中出无码,西西人体大胆啪啪私拍色约约,西西里的美丽传说在线观看,久久久久久久精品无码av少妇

> 通信 >

世界觀熱點:識破開源生態(tài)“投毒”攻擊

時間:2022-06-30 09:57:19       來源:中國科學報


(相關資料圖)

近日,中科院軟件研究所(以下簡稱軟件所)智能軟件研究中心團隊(以下簡稱團隊)基于開源軟件供應鏈重大基礎設施,實現(xiàn)面向全網針對開源生態(tài)“投毒”攻擊現(xiàn)象的持續(xù)監(jiān)測。團隊在開源軟件存儲庫惡意擴展包檢測中,發(fā)現(xiàn)Python官方擴展包倉庫被惡意上傳了8個惡意包及707個被成功“投毒”的開源項目。

所謂開源生態(tài)“投毒”,指的是攻擊者利用軟件供應商與最終用戶之間的信任關系,在合法軟件的開發(fā)、傳播和升級過程中進行劫持或篡改,從而達到非法目的的攻擊。

當前,有超過99%的商業(yè)軟件包含開源軟件,一旦具有大規(guī)模用戶基礎的開源軟件存在安全漏洞,勢必會影響整個軟件產業(yè)甚至其他重要行業(yè)的供應鏈安全。因此,針對開源軟件生產、分發(fā)、使用全過程的風險管理尤為重要。

“開源生態(tài)下,軟件數(shù)量非常龐大,同時單個軟件的代碼規(guī)模也很大。這就使得過去基于規(guī)則的檢測工具面臨沉重的運行負擔。而且,這些工具的檢測目標比較寬泛,難以針對‘投毒’攻擊進行精準打擊?!避浖芯繂T、開源軟件供應鏈重大基礎設施技術負責人吳敬征解釋道。

為此,團隊自主研發(fā)了一種新型的惡意包分析工具。在Python惡意包的檢測中,他們發(fā)現(xiàn)Python官方擴展包倉庫被上傳了8個惡意包,其中包含了惡意代碼,存在巨大的安全隱患,比如竊取隱私信息、“種植”持久化后門、遠程控制等一系列攻擊活動。團隊已經把8個惡意包上報給官方。

此外,團隊還發(fā)現(xiàn)了707個被“投毒”成功的開源項目,其中85個發(fā)布在Python官方擴展包倉庫,622個發(fā)布在公共代碼托管平臺。目前,團隊已將這707個開源項目反饋給安全漏洞管理機構,其中17個漏洞已獲得正式編號。(胡珉琦)

標簽: 開源軟件 開源項目

消息推送
首頁
頻道
底部
頂部
天堂av国产av在线av| japanese少妇高潮潮喷| 精品夜夜爽欧美毛片视频| 舐め犯し3波多野结衣| AV亚洲产国偷V产偷V自拍| 又狠又深h军人高干| 金瓶梅杨思敏| 被下人玩弄的嫡女NP| 婷婷亚洲五月色综合久久| 亚洲精品国偷拍自产在线观看蜜臀 | 国产成人亚洲精品无码h在线| 久久久精品| 国模少妇一区二区三区咪咕| 国产强伦姧人妻毛片| 日本无码色情三级播放| 欧美与黑人午夜性猛交久久久| 精品欧美一区二区三区成人片在线 | 爱的色放在线观看| 亚洲精品久久久久久久久久久| 欧美日韩免费观看| 欧美av| 国内老熟妇对白HDXXXX| 国产探花在线精品一区二区| 人妻换人妻a片爽麻豆| 骚虎视频在线观看| 精品无码黑人又粗又大又长| 顶级私人家庭影院| 被闺蜜男朋友强肉h高干 | 国产草草影院ccyycom| 亚洲国产av精品一区二区蜜芽| 国产人与禽zoz0性伦| 苍井空与黑人90分钟全集| 国产大人和孩做爰bd| 男人搡女人全部过程| 欧美69久成人做爰视频| 国语精彩对白在线视频| 精产国品一二三产区区别在线观看| 精产国品一二三产品区别视频手机 | 男女作爱免费网站| 啊灬用力灬啊灬啊灬啊灬a片男男 国产未成女younv仙踪林 | 亚洲日韩一区二区三区四区高清|