供应链投毒预警 | 恶意Py包开展Windows木马远程植入攻击 悬镜安全 2 days 11 hours ago 供应链投毒风险预警!悬镜安全近日在python仓库捕获1起利用开源组件perfviewer进行木马远程植入的投毒攻击事件,该组件存在较大供应链安全隐患,请速排查!
喜报 | 悬镜安全联合北京大学创新研究成果获评2024年度北京市科学技术奖 悬镜安全 1 week 2 days ago 数字供应链安全防御利器!智能代码疫苗技术获评“2024年度北京市科学技术进步奖”!
ASPM重磅升级|GB/T 43698-2024 合规治理驱动数字供应链体系化建设 悬镜安全 1 month 3 weeks ago 夫子ASPM V3.4 重磅升级,数字供应链安全治理体系建设正式迈入“全局观测、资产量化、风险预警、运营闭环”的新阶段!
紧急供应链投毒预警 | NPM生态再次遭受盗号攻击引发新一轮开源供应链投毒 悬镜安全 2 months 1 week ago 十分紧急!NPM生态多个超亿下载量组件再次遭受恶意代码投毒,泄露开发者系统敏感数据及token秘钥,影响范围极大。
SBOM风险预警 | NPM前端框架 javaxscript 遭受投毒窃取浏览器cookie 悬镜安全 3 months 1 week ago 悬镜在NPM官方仓库中捕获1起针对JS前端框架组件 javaxscript 的投毒攻击事件,存在较大安全隐患,请速排查!
技术分享 | 悬镜亮相于“2025开放原子开源生态大会软件物料清单(SBOM)”分论坛 悬镜安全 3 months 3 weeks ago 悬镜安全CCO董毅在2025开放原子开源生态大会-SBOM分论坛上以“SBOM在软件供应链安全治理中的实践”为题进行技术分享,干货满满!
源鉴SCA4.9︱多模态SCA引擎重磅升级,开源风险深度治理能力再次进阶 悬镜安全 4 months ago 源鉴SCA4.9焕新版,携鸿蒙移动应用检测、恶意文件检测、编译选项检测、加密算法检测、敏感函数检测等功能重磅上线!
热点供应链投毒预警 | 捕获恶意PY包伪装NetworkX开展投毒攻击事件 悬镜安全 4 months 1 week ago 近日,悬镜供应链安全情报中心在python仓库捕获到一例伪装成日均下载量超百万次的知名网络图结构分析库NetworkX包投毒事件,影响深远。