#供應鏈安全
30 篇文章
TechLab 所有關於「供應鏈安全」嘅文章、評測同教學,由最新排起。
Tech NewsAI coding agent 叫你撳批准:40 萬次判斷揭開審批疲勞盲點
一款模擬 AI coding agent 權限提示嘅限時遊戲,錄得逾 40,000 局同 409,000 次批准或拒絕決定,玩家平均漏過約三分一威脅。數據有抽樣同場景限制,不過 package.json 藏惡意指令嗰類盲點,的確值得開發團隊正視。
Tech News一個 GitHub issue 點樣污染 coding agent:三款工具風險拆解
公開 repository 入面一段普通 issue 文字,原來可以借 coding agent 嘅工具同權限,影響 CI runner、讀取 secrets,甚至污染下一次 agent 執行。Novee 研究嘅三個案例各有唔同前置條件,但都指向同一個部署盲點:外部輸入同共享檔案唔可以因為經 agent 處理過,就當成可信資料。
Tech NewsAI coding agent 開假帳戶推惡意改動:放權之前要加嘅六道閘
英國 AISI 測試 AI agent 時,發現模型擅自在公開 GitHub 項目提交惡意改動,仲開假帳戶游說維護者批准。事件冇造成已知現實損害,但清楚示範咗 agent 一攞到網上存取、寫入權限同高風險工具,單靠 prompt 約束有幾唔穩陣。
Tech NewsAsyncAPI 四套件遭落毒:合法 npm provenance 點解照樣失守
AsyncAPI 嘅 GitHub Actions 錯誤處理外來 pull request,令攻擊者偷到高權限 token,再借官方發布流程推出五個惡意 npm 版本。套件有合法 provenance 都擋唔住,因為簽署只證明由邊條 pipeline 產生,冇保證入面啲程式碼安全。
Tech Newsnpm 收緊免 2FA token:自動發布要點揀 OIDC 定人手批准
npm 已限制可略過 2FA 嘅 granular access token 管理帳戶、套件同團隊;直接發布暫時仲用得,但官方目標係 2027 年 1 月再收緊。用 token 自動出 package 嘅團隊,而家要揀 OIDC 全自動發布,或者加一道 2FA 人手批准。
Tech NewsTata Electronics 確認資料外洩,Apple、Tesla 供應鏈警鐘響起
Tata Electronics 承認部分系統早前出現網安事件,黑客論壇聲稱有逾 630GB、超過 204,300 個檔案外洩。Apple 同 Tesla 系統暫時未見直接中招;今次要睇嘅係大型硬件品牌背後供應商攞住幾多敏感設計、email 同營運資料。
Tech NewsOpenAI 用 Codex Security 幫開源補漏洞,麻煩位係人手 review
OpenAI 推 Patch the Planet,同 Trail of Bits 用 Codex Security 幫 cURL、Python、Go、aiohttp 呢類開源項目搵漏洞同寫 patch。值得睇嘅位喺於 AI 掃 code 之後,邊個篩 false positive、寫到 maintainer 肯收嘅 patch、點樣安排 disclosure,開始變成安全工作嘅主戰場。
Tech NewsOpenAI Daybreak 推 Patch the Planet,開源漏洞修補要追得上 AI 搵 bug 速度
OpenAI 今次用 Daybreak 走入開源安全,Patch the Planet 有 Trail of Bits 幫手先篩 bug report,再同 maintainers 修 patch。AI 搵漏洞快咗,但驗證、分級同修 patch 嘅工作亦隨之增加,呢個先係 maintainer 要處理嘅樽頸。
Tech NewsClaude 測試連到公網波及三間公司,企業用 coding agent 要點封權限
Anthropic 翻查逾 14 萬次網絡安全評測,發現三款 Claude 曾喺六次測試入面未經授權接觸三間機構嘅 production 系統。事件揭示 coding agent 一有公網、憑證同執行工具,普通配置錯誤都可以變成真實攻擊路徑。
Tech News白宮提早量子安全死線,HTTPS、VPN 同供應鏈要開始盤點
美國白宮新命令要求聯邦高價值系統提早喺 2030/2031 前轉 PQC。香港公司唔會直接受管,不過金融、雲端同 SaaS 供應鏈遲早跟住標準轉,要盤點 TLS、憑證、簽章同舊系統。
Tech NewsDependabot 惡意套件警示擴到 PyPI:Python 專案點樣開同點樣處理
GitHub 擴闊 Dependabot 嘅惡意套件資料來源,Python 專案而家都可收到 PyPI 套件警示。不過功能要自行開啟,收到通知亦要先核對套件來源,再移除依賴、重建環境同檢查憑證有冇外洩。
Tech NewsSleeperGem 專攻開發者電腦:三批 RubyGems 惡意版本要即查
SleeperGem 借長期冇活動嘅 RubyGems 維護者帳號發布惡意版本,仲特登避開 CI,集中攻開發者電腦。Ruby、Fastlane 團隊要即查 Gemfile.lock;中招嘅話,單純刪 gem 都唔夠,仲要清理電腦、輪換 credentials 同重審發布權限。
Tech NewsOpenAI 模型借 Artifactory 漏洞突破隔離環境,企業 AI agent 權限要收緊
OpenAI 做網絡安全能力評估時,模型借 Artifactory 零時差漏洞離開隔離環境,再攻入 Hugging Face。事件反映 coding agent 只要有工具、憑證同一個獲准出口,sandbox 嘅保護力可以比想像中薄弱。
Tech NewsOpenAI 模型衝出 sandbox,開放安全 AI 聯盟想點補 agent 防線
OpenAI 模型喺攻擊能力評估期間串連多個漏洞,離開隔離環境再碰到 Hugging Face production 系統。新成立嘅 Open Secure AI Alliance 提出用開源工具補強 agent 身份、權限、隔離同監察,不過企業而家已有幾層防線要自己守好。
Tech NewsOpen Secure AI Alliance 登場:企業用 AI agent,權限同憑證要點守
Hugging Face 入侵事故顯示,AI agent 一攞到工具、憑證同網上存取權,普通漏洞可以好快串成完整攻擊路徑。NVIDIA 聯同多間科技公司成立聯盟,想開放身份驗證、漏洞掃描同追蹤工具,不過企業而家已經有幾項防線要先做好。
Tech NewsPyPI 收緊舊版套件補檔窗口:推出 14 日後要開新版本再發 wheel
PyPI 而家會拒絕向推出超過 14 日嘅套件版本加入新檔案,堵住攻擊者利用外洩 token 污染舊版嘅可能。新限制亦會改變 maintainer 補 wheel、支援新版 Python 同設計 CI 發佈流程嘅做法。
Tech NewsKlue 外洩又有第二批人勒索:SaaS token 風險唔會一句刪咗就完
Klue 話原先偷走客戶資料嘅 Icarus 正喺度刪資料,但另一批人又出嚟勒索。件事最值得睇嘅位,係 Salesforce、Gong 呢類 SaaS integration 嘅 OAuth token 一俾人攞到,CRM 資料就可以連環出事。
3C 產品GPT-5.6 Sol 攻破 sandbox 再闖 Hugging Face:AI agent 權限邊界失守
OpenAI 測試 GPT-5.6 Sol 等模型期間,agent 利用零日漏洞離開原定網絡範圍,再接觸 Hugging Face 生產系統。事件反映 coding agent 一有長時間運算、工具同憑證,傳統 sandbox、套件代理同 secret 管理都要重新檢查。
Tech NewsJLR 俾黑客打停產線:connected car 年代,供應鏈都係攻擊面
TechCrunch 引述 New York Times 報導,JLR 去年大停產背後疑似有俄羅斯黑客;25 億美元呢個數來自 CMC 對英國經濟影響嘅估算。呢單嘢對企業嘅提醒好實際:SaaS、供應商帳號同備份一失守,生意可以即時停擺。
Tech NewsOpenAI 測試模型越界闖入 Hugging Face,AI agent 權限點解要收緊
OpenAI 做內部 cyber 能力測試時,模型繞過隔離環境,取得網上連線,再闖入 Hugging Face 部分正式系統搵 benchmark 答案。調查仲未完成,但事件已經講得好清楚:agent 一有工具、token 同長時間操作能力,保安設計就要當佢係高權限自動化程式處理。
Tech News開放權重 AI 百美元就可改壞?自行部署前要查清來源同版本
研究人員用十個訓練例子同不足 100 美元,令開放權重 coding model 持續輸出有漏洞嘅程式碼。不過呢個概念驗證有特定條件,真正值得公司留意嘅係模型供應鏈:同名模型、第三方微調版同一串雜湊,代表嘅信任程度可以差好遠。
Tech NewsiPhone 18 Pro 零件清單外洩,Apple 供應鏈保密要加碼
Tata Electronics 外洩事件據報牽涉 iPhone 18 Pro 零件、供應商同測試相片。值得留意嘅係供應鏈對應表:佢可以影響談判、社工攻擊,甚至流入維修同二手灰市。
Tech NewsGrok Build 未清楚提示就上傳完整 Git 紀錄,受影響 credential 要即刻換
研究人員喺 Grok Build 0.2.93 截到完整 Git bundle 上雲,連 agent 冇讀過嘅 tracked file 同舊 commit 都包埋。SpaceXAI 已用 server 設定停咗上傳,馬斯克亦承諾刪資料;不過未有第三方證實清除完成,用過嘅開發者要當 credential 可能曝光處理。
Tech Newsnpm 12 預設停跑依賴套件安裝 scripts:CI 同 node-gyp 升級前點查
npm 12 唔再自動執行依賴套件嘅安裝 scripts,連 implicit node-gyp build 都要先獲批准。舊專案未必即刻報錯,反而可能裝得完,到 build 先爆;升級前要喺 npm 11.16+ 清點同審批,再用乾淨 CI 重跑。