LIVE INDEX / github
如何应对开源库中的新型网络安全威胁

如何应对开源库中的新型网络安全威胁

近期GitHub约4000个内部代码仓库遭入侵事件,凸显了开源软件供应链攻击的严峻形势。攻击者借助AI技术实现大规模、多目标同步攻击,传统防御手段已难以应对。企业可从四个维度加强防护:严格管控软件包下载权限并辅以技术检测...

GitHub公共API正沦为企业侦察利器

GitHub公共API正沦为企业侦察利器

Datadog安全研究团队发现,攻击者持续滥用GitHub公共API,系统性地绘制企业组织结构图谱,追踪成员信息与代码仓库。这些请求单独看似无害,但通过"幽灵账户"、自定义爬取工具和泄露凭证的组合使用,可在数周内实现大规...