• 首页
  • |
  • 关于我们
    • 新闻与洞察
    • 测评项目
    • 应用安全联盟
  • |
  • 研究与标准
    • top10体系
    • AI安全
    • 软件供应链安全
  • logo
  • 开源项目
    • 软件安全项目
    • 人工智能安全项目
    • 安全基线项目
  • |
  • 活动与培训
    • OWASP AI安全峰会
    • 地区分会与MEETUP
    • 往届回顾
    • 培训与认证
  • |
  • 加入我们
    • 企业理事单位
    • 个人贡献者
    • 志愿者招募
登录
注册

大模型供应链安全:当 AI 遇见开源组件风险

2026-08-05
大模型的训练与推理链路高度依赖开源框架、预训练权重与第三方数据集。本文从 OWASP 视角剖析大模型供应链的关键风险点,并提出可落地的防护框架。

软件供应链攻击新态势:从 XZ 后门到依赖投毒

2026-08-04
XZ-Utils 后门事件为整个行业敲响警钟。本文梳理近年典型软件供应链攻击手法,并提出“可信构建 + 依赖治理”的防御体系与中小企业的务实起点。

SBOM 落地实践:用软件物料清单构建可追溯安全基线

2026-08-03
软件物料清单(SBOM)已成为供应链透明化的核心抓手。本文结合 CycloneDX 与 SPDX 标准,分享企业从生成、管理到与漏洞联动的落地路径。

线上系列分享会 | 用Dependency Track管理软件供应链安全

2020-11-20
11月21日,周六来聊“用Dependency Track管理软件供应链安全”。
© 2006-2026 OWASP中国 网站版权所有