- 3
- 0
- 约5.6万字
- 约 104页
- 2026-06-18 发布于北京
- 举报
2025年度软件供应链安全
2025年度软件供应链安全
态势分析报告
2025SoftwareSupplyChainSecuritySituationAnalysisReport
杭州孝道科技有限公司
(安全玻璃盒)
发布单位:杭州孝道科技有限公司
不是需要更多的安全软件
不是需要更多的安全软件而是需要更安全的软件
不是需要更多的安全软件
不是需要更多的安全软件而是需要更安全的软件
I
目录
摘要 1
核心发现 3
第一章研究背景与政策依据 5
1.1研究背景 5
1.2政策法规依据 5
1.2.1国内政策法规体系 5
1.2.2国际政策法规动态 7
第二章软件供应链安全风险态势分析 9
2.1全球软件供应链攻击态势 9
2.2开源生态安全风险分析 11
2.3CI/CD管道安全风险分析 13
2.4AI/ML供应链安全风险分析 13
第三章典型案例深度分析 15
3.1Shai-Huludnpm蠕虫事件深度分析 15
3.1.1事件背景 15
3.1.2攻击手法分析 15
3.1.3攻击代码分析 16
3.1.4影响范围评估 18
3.2NPM史上最大规模供应链攻击事
您可能关注的文档
- 日本抹茶及粉末绿茶出口研究报告(2026).pptx
- Agentic Ops已来:企业级多智能体可观测性运维实践.pptx
- 日本抹茶及粉末绿茶出口研究报告(2026).docx
- Agentic Ops已来:企业级多智能体可观测性运维实践.docx
- 稀土:国之重器,供需格局改善行业景气回升.docx
- 新鲜零食系列深度报告(一):新鲜零食业态风起,从单店验证迈向全国布局.docx
- 行业新视角:AI驱动下的光通信革命,热点板块研究与标的挖掘.docx
- 药店、中药2026年中期策略:筑底回升,估值有望修复.docx
- 药店行业新业态系列二——流量定基,包罗万象.docx
- 医药健康行业研究:引领迭代浪潮,国产创新药迈向全球舞台中央.docx
原创力文档

文档评论(0)