首页
|
关于我们
新闻与洞察
测评项目
应用安全联盟
|
研究与标准
top10体系
AI安全
软件供应链安全
开源项目
软件安全项目
人工智能安全项目
安全基线项目
|
活动与培训
OWASP AI安全峰会
地区分会与MEETUP
往届回顾
培训与认证
|
加入我们
企业理事单位
个人贡献者
志愿者招募
登录
注册
软件供应链安全
大模型供应链安全:当 AI 遇见开源组件风险
2026-08-05
大模型的训练与推理链路高度依赖开源框架、预训练权重与第三方数据集。本文从 OWASP 视角剖析大模型供应链的关键风险点,并提出可落地的防护框架。
AI安全
软件供应链安全
新闻洞察
软件供应链攻击新态势:从 XZ 后门到依赖投毒
2026-08-04
XZ-Utils 后门事件为整个行业敲响警钟。本文梳理近年典型软件供应链攻击手法,并提出“可信构建 + 依赖治理”的防御体系与中小企业的务实起点。
软件供应链安全
新闻洞察
SBOM 落地实践:用软件物料清单构建可追溯安全基线
2026-08-03
软件物料清单(SBOM)已成为供应链透明化的核心抓手。本文结合 CycloneDX 与 SPDX 标准,分享企业从生成、管理到与漏洞联动的落地路径。
安全基线
软件供应链安全
新闻洞察
线上系列分享会 | 用Dependency Track管理软件供应链安全
2020-11-20
11月21日,周六来聊“用Dependency Track管理软件供应链安全”。
软件供应链安全
培训
© 2006-2026 OWASP中国 网站版权所有