报告:89%的企业生成式AI使用不可见,或造成严重风险(link is external) 代码卫士 1 month 1 week ago 报告披露称,近90%的企业AI使用对于IT是不可见的,将组织机构暴露到严重风险中,如数据泄露和越权访问。
OpenSSF发布开源项目安全基线初始版,为开源软件设立最低安全要求(link is external) 代码卫士 1 month 1 week ago OSPS 基线旨在通过提供降低漏洞风险并提高项目可信性的最少最佳实践指南,增强开源项目的安全性。
Safe{Wallet}基础设施被注入恶意代码,Bybit遭供应链攻击损失15亿美元(link is external) 代码卫士 1 month 1 week ago 朝鲜黑客组织自2017年起,被指已盗取价值超过60亿美元的密币资产。
VeraCore 两个0day漏洞被用于实施供应链攻击(link is external) 代码卫士 1 month 3 weeks ago VeraCore 遭利用的两个0day漏洞是CVE-2024-57968和CVE-2025-25181。