小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
沉浸式翻译 immersive translate
Dify.AI
硬化容器无法修复破损的软件供应链

软件供应链面临信任问题,行业对硬化容器的关注增加,但硬化容器无法解决根本问题。应从源头构建软件,以确保供应链安全。

硬化容器无法修复破损的软件供应链

The New Stack
The New Stack · 2026-01-21T17:00:48Z
NVIDIA推出多智能体智能仓库和目录丰富AI蓝图,以推动零售供应链

NVIDIA推出的多智能体智能仓库(MAIW)和零售目录丰富蓝图旨在提升零售供应链效率,解决数据孤岛和客户期望上升的问题。MAIW通过AI协调仓库管理,实时分析操作,优化工作流程;零售目录丰富蓝图则利用生成AI生成高质量产品内容,提高产品上架效率。这些方案帮助零售商实现更高效的运营和更好的客户体验。

NVIDIA推出多智能体智能仓库和目录丰富AI蓝图,以推动零售供应链

NVIDIA Blog
NVIDIA Blog · 2026-01-09T14:00:02Z
别被假消息误导:OpenAI 新物种不是 PIN 而是笔!供应链撤离中国转投越南,立讯精密出局背后,揭秘 Jony Ive 操刀的真实意图与代工博弈|AI Pen、OpenAI 硬體、Jony Ive

OpenAI计划推出一款名为“O-Pen”的硬件设备,外形类似笔,由富士康生产,预计支持音频大模型,旨在提升语音交互体验。

别被假消息误导:OpenAI 新物种不是 PIN 而是笔!供应链撤离中国转投越南,立讯精密出局背后,揭秘 Jony Ive 操刀的真实意图与代工博弈|AI Pen、OpenAI 硬體、Jony Ive

硕鼠的博客站
硕鼠的博客站 · 2026-01-08T00:54:52Z
从仓库到钱包:新一届零售和消费品行业AI状态调查揭示AI如何重塑供应链和客户体验

根据NVIDIA的调查,90%的零售商计划在2026年增加AI预算,重点关注开源模型和代理AI。AI在客户分析、个性化营销和供应链预测方面提升了效率,帮助企业增加收入和降低成本。47%的受访者正在使用或评估代理AI,显示出AI在零售和消费品行业的逐步成熟。

从仓库到钱包:新一届零售和消费品行业AI状态调查揭示AI如何重塑供应链和客户体验

NVIDIA Blog
NVIDIA Blog · 2026-01-07T14:00:06Z

本文探讨软件供应链安全的新范式,强调从“源码审计”转向“能力审计”。传统源码审计难以应对复杂攻击,如BoltDB投毒事件。Google的Capslock工具可分析构建产物,识别潜在安全风险,帮助开发者关注依赖包的行为边界,从而提升安全性。

从“源码审计”到“能力审计”:Go 生态应对供应链攻击的范式转移

Tony Bai
Tony Bai · 2026-01-01T23:43:16Z
币安旗下加密钱包Trust Wallet更新安全事件:将赔付850万美元 攻击源头是NPM供应链攻击

币安的Trust Wallet遭遇NPM供应链攻击,黑客通过后门版本窃取用户助记词,损失达850万美元。受影响用户将获得全额赔偿。

币安旗下加密钱包Trust Wallet更新安全事件:将赔付850万美元 攻击源头是NPM供应链攻击

蓝点网
蓝点网 · 2025-12-31T03:23:25Z
加强供应链安全:为下一次恶意软件攻击做好准备

开源生态系统面临组织化的供应链威胁,如Shai-Hulud攻击。攻击者利用被盗凭证和恶意脚本,迅速针对维护者的工作流程。建议维护者加强安全措施,关注凭证收集和安装过程,实施多重身份验证和定期审计,以防止未来攻击。

加强供应链安全:为下一次恶意软件攻击做好准备

The GitHub Blog
The GitHub Blog · 2025-12-23T23:52:08Z
JFrog推出“影子AI检测”以应对企业软件供应链中的隐性AI风险

JFrog推出“影子AI检测”功能,帮助企业管理未受控的AI模型和API调用,提升安全性与合规性。该功能自动扫描内部AI模型和外部API,支持集中治理,确保遵循全球AI法规,增强JFrog在AI供应链安全领域的领导地位。

JFrog推出“影子AI检测”以应对企业软件供应链中的隐性AI风险

InfoQ
InfoQ · 2025-12-06T12:00:00Z

第四十届软件工程国际会议ASE 2025将在首尔举行,246篇论文被录用,其中中国作者占比超过60%。论文研究软件供应链漏洞影响评估,提出了基于工作列表的传播分析算法和漏洞传播评分系统(VPSS),有效评估Java Maven生态系统中的漏洞,帮助量化其影响。

VPSS:面向软件供应链的漏洞影响评估

Fernweh
Fernweh · 2025-12-02T03:39:20Z
深度数科推出全国首个聚焦票据与供应链金融领域的行业大模型

深度数科集团在九周年之际推出全国首个聚焦票据与供应链金融的行业大模型“承心一阅”。该模型涵盖100万家企业的业务行为,提升信用评估准确率37%和风险识别时效90%。具备动态预测、风险管控和智能决策能力,已与17家企业和金融机构合作。

深度数科推出全国首个聚焦票据与供应链金融领域的行业大模型

全球TMT-美通国际
全球TMT-美通国际 · 2025-12-01T02:26:27Z
英特尔可能会在2027年进入苹果供应链 为苹果代工生产Apple M系列入门级芯片

英特尔预计将在2027年为苹果代工M系列入门级芯片,主要用于MacBook Air和iPad Pro。双方已签署保密协议,量产预计在2027年Q2或Q3开始。这将提升英特尔的代工声誉,但对台积电影响不大。

英特尔可能会在2027年进入苹果供应链 为苹果代工生产Apple M系列入门级芯片

蓝点网
蓝点网 · 2025-12-01T02:17:10Z
应对Shai-Hulud Worm 2.0:Elastic对npm供应链安全事件的更新响应

2025年12月1日,Shai-Hulud Worm 2.0再次出现,影响了大量npm包。Elastic采取措施监控和应对,包括依赖项清单、威胁情报和端点扫描。尽管CI管道中运行了恶意软件,但未对客户造成影响。Elastic承诺持续监控和快速响应安全事件。

应对Shai-Hulud Worm 2.0:Elastic对npm供应链安全事件的更新响应

Elastic Blog - Elasticsearch, Kibana, and ELK Stack
Elastic Blog - Elasticsearch, Kibana, and ELK Stack · 2025-12-01T00:00:00Z
从山东面条厂到乌克兰战场,一条“三无”飞机供应链如何改变世界?这背后是创新还是失控?|华强北 深圳 电子市场 中国 制造业 假冒 创新 山寨 供应链 不受监管

山东一家面条厂利用面条机械和摩托车发动机生产“三无”飞机,已在闲鱼上售出数十架。这类飞机缺乏安全认证,存在重大风险。中国民间制造业创新活跃,但监管亟需加强。

从山东面条厂到乌克兰战场,一条“三无”飞机供应链如何改变世界?这背后是创新还是失控?|华强北 深圳 电子市场 中国 制造业 假冒 创新 山寨 供应链 不受监管

硕鼠的博客站
硕鼠的博客站 · 2025-11-27T00:50:52Z
沙丘2.0供应链泄露

多个npm包因账户接管遭攻击,恶意代码被添加至package.json。Vercel确认未受影响,已重置缓存并通知受影响客户,正在调查中。

沙丘2.0供应链泄露

Vercel News
Vercel News · 2025-11-24T13:00:00Z

但现实中,供应链涉及的环节太长了:从采购、生产、仓储、物流到交付。如果你想知道 AI 到底能干到什么程度,欢迎预约下方直播,一场让你重新定义“AI 工具”的现场演示,看 AI 如何帮你分析、写报告、自动工作。只有当这三层指标通过 BI...

供应链分析金字塔模型,一张图带你看懂供应链管理

dotNET跨平台
dotNET跨平台 · 2025-11-23T00:16:10Z
演讲:不信任任何人:用零信任保障现代软件供应链安全

Emma Yuan Fang讨论了零信任原则在供应链安全中的应用,强调识别和减轻软件供应链攻击风险,如后门和依赖混淆。她建议在CI/CD管道中实施安全控制,确保代码和工件的完整性,并使用数字签名和版本锁定管理依赖关系。最后,她提供了开发者检查清单以增强供应链安全。

演讲:不信任任何人:用零信任保障现代软件供应链安全

InfoQ
InfoQ · 2025-11-21T10:50:00Z

研究表明,金融行业的技术供应商网络安全普遍较差,甚至低于其服务的金融机构。分析指出,关键供应商存在监控不足和风险管理漏洞,未监控的供应商安全风险更高。大型供应商并不一定更安全,行业对其依赖可能导致系统性风险。

金融业供应链中的隐性网络安全风险

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-10T21:30:56Z

本次活动由厦门火炬高新区管委会指导,厦门市现代供应链联合会、百度飞桨(厦门)人工智能产业赋能中心、厦门供应链科创中心联合主办,厦门火炬产业联合会、云桨人工智能、厦门云之巅等单位联合协办,汇聚林德、厦航等供应链行业精英与人工智能技术大咖,共赴一场AI赋能采购的思想盛宴。则聚焦供应链风控领域,分享行业痛点与应对战术,例如基于PaddleOCR和RPA等技术,构建起“事前可溯、事中可控、事后可查”...

林德、厦航的采购专家一起来分享,这场供应链AI应用沙龙干货满满

百度大脑
百度大脑 · 2025-11-10T12:08:48Z

今年9月,Chalk和Debug库遭遇大规模供应链攻击,虽然经济损失有限,但造成的混乱和不确定性影响深远。攻击者通过钓鱼和社会工程学手段获取维护者凭证,导致加密货币盗窃和间谍活动。现代攻击更倾向于利用人类弱点,威胁形势日益复杂。

现代软件供应链攻击的演变与现实影响

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-03T23:00:00Z
保护软件供应链:无壳容器如何抵御npm恶意软件攻击

2025年,npm包“is”遭黑客攻击,注入恶意代码,警示开源生态。传统容器因包含多余组件而易受攻击,而无壳容器通过去除不必要工具,降低攻击面,提高安全性。采用无壳策略可显著减少安全事件,提升修复速度和合规性,确保软件供应链安全。

保护软件供应链:无壳容器如何抵御npm恶意软件攻击

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2025-10-30T14:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码