首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://www.oschina.net/news/336673/google-ai-nanny-products

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

软件供应链安全的研究方向

01 摘要 可复用的软件库、框架和组件(如开源生态系统和第三方供应商提供的)加速了数字创新。但近年来,攻击者利用这些软件制品发起软件供应链攻击的数量呈指数增长,比如**SolarWinds、log4j 和 xz utils**等知名攻击事件。 软件供应链攻击主要有三个途径:利用开源和第三方依赖组件漏洞注入恶意内容;在构建和部署过程中渗透构建基础架构;通过社会工程学等手段针对软件开发人员。若软件行业减少对开源和第三方组件的使用来降低风险,会减缓数字创新,损害软件供应链的信任。本文从研究者与从业者交流了解到的实际挑战,以及大量研究成果出发,概述了当前保障软件供应链安全的研究工作,并提出未来研究方向以应对软件供应链攻击。 02 研究背景 软件供应链的重要性与安全隐患 现代社会高度依赖数字创新,可复用软件制品加速了这一进程,但软件供应链却成为攻击目标。软件开发行业未料到其会被蓄意攻击,近年攻击事件频发,如 SolarWinds 等,造成了巨大影响。美国和欧洲也出台相关法规,强调提升开源制品透明度和完整性的紧迫性。 软件供应链的攻击向量 存在三个主要攻击途径:一是利用开源和第三方代码依赖中的漏...

IBM 完成 64 亿美元收购 HashiCorp 交易

IBM 公司近日完成了对基础设施自动化供应商 HashiCorp 公司 64 亿美元的收购。 两家公司最初预计将在 2024 年底前完成交易。延迟可能与反垄断监管机构对该交易的审查有关。去年,美国联邦贸易委员会 (FTC) 和英国竞争和市场管理局 (CMA) 都对这项收购进行了审查。 CMA 在周二批准了 IBM 收购 HashiCorp。据 TechCrunch 报道,FTC 在 CMA 之前已经悄然批准了这项交易。 HashiCorp 提供免费的 IT 基础设施管理软件工具。企业使用这些工具来配置云实例、保护网络连接并执行相关任务。该软件套件被数十万家组织使用,其中超过 5,000 家付费使用具有更多功能的商业版本。 在一篇博客文章中,HashiCorp 首席技术官 Armon Dadgar 表示,公司看到了将其工具与 IBM 产品组合更紧密集成的机会。 这项工作将特别强调 Terraform 和 Ansible。这两个分别由 HashiCorp 和 IBM 开发的自动化工具可以减少配置 IT 基础设施所需的工作量。Terraform 特别适合配置云资源和其他硬件资源,而 Ansi...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

用户登录
用户注册