最新软件供应链事件概览:Red Hat npm 包遭劫持;投毒 Claude Code;OpenAI Codex 认证令牌被盗 代码卫士 1 month 3 weeks ago AI 开发工具链正成为供应链攻击的新目标。
奇安信入选全球《智能体驱动的开发安全工具全景图》代表厂商 代码卫士 1 month 4 weeks ago 报告评选出全球35家智能体驱动的开发安全 (ADS) 工具代表厂商,奇安信成为亚太区少数入选的三家厂商之一。
奇安信代码安全实验室研究成果入选国际顶会IEEE SP 2026 代码卫士 2 months ago 奇安信代码安全实验室奇车安全团队的三名研究员与天津大学王俊杰教授团队合作完成的学术论文,被信息安全领域四大顶级会议之一2026 IEEE 安全与隐私研讨会录用。
TrapDoor 供应链攻击通过 npm、PyPI 和 CratesIO 传播凭据窃取恶意软件 代码卫士 2 months ago 威胁行动者正越来越多地将攻击目标锁定在开发者工作流上,窃取各类信息,以便进一步深入目标环境,实施后续攻击。