- 0
- 0
- 约3.28千字
- 约 10页
- 2026-08-10 发布于北京
- 举报
AI供应链安全:攻击面加速扩大,安全治理结构性失衡亟待扭转
38.1%
截至2026年上半年,Al供应链安全事件数量较2025年全年增长38.1%
11%
软件行业AI供应链安全治理覆盖率为11%
28%
医疗行业Al供应链安全
治理覆盖率达到28%
图2
近期Al供应链安全重大攻击事件表
AI供应链安全事件公布时间攻击对象造成影响
OpenAl评测Agent越界入侵HuggingFace
2026年
7月
模型、数据托管及处理平台
评测Agent突破隔离边界并进入第三方生产集群,造成内部数据和服务凭据未授权访问,暴露高能力Agent失控风险。
TeamPCP投毒
LiteLLM官方PyPl包
2026年
3月
大模型网关与恶意版本可窃取云令牌、SSH密钥、Kubernetes凭据及环Al基础组件境变量,并沿大模型调用链向下游应用和部署环境扩散。
TeamPCP攻陷Trivy发
布与GitHubActions
供应链
2026年
3月
安全扫描工具
与CI/CD基础
设施
攻击使漏洞扫描工具本身转化为凭据窃取入口,直接威胁企业CI/CD流水线、容器环境和云基础设施。
Cline提示注入导致npm发布链失陷
2026年
2月
AI编码助手与外部恶意文本经AI自动处理流程进入软件发布环节,导致
原创力文档

文档评论(0)