AI误报治理 关键字列表
供应链安全攻防升级:恶意软件清除行动与AI误报噪音双重夹击

供应链安全攻防升级:恶意软件清除行动与AI误报噪音双重夹击

CrowdStrike联合谷歌和Shadowserver基金会成功打击了GlassWorm恶意软件行动,同时摧毁其四条C2控制信道,该行动曾通过poisoned npm和Python包及VSCode扩展攻击开发者。然而,攻击者可借助开源生态系统低成本快速重建。与此同时,OSV数据库撤回157条疑似AI生成的误报记录,暴露出自动化安全报告的可靠性问题,信号噪音正在侵蚀防御工具的可信度。