紧急供应链投毒预警 | NPM生态再次遭受盗号攻击引发新一轮开源供应链投毒 悬镜安全 1 day 7 hours ago 十分紧急!NPM生态多个超亿下载量组件再次遭受恶意代码投毒,泄露开发者系统敏感数据及token秘钥,影响范围极大。
SBOM风险预警 | NPM前端框架 javaxscript 遭受投毒窃取浏览器cookie 悬镜安全 1 month ago 悬镜在NPM官方仓库中捕获1起针对JS前端框架组件 javaxscript 的投毒攻击事件,存在较大安全隐患,请速排查!
技术分享 | 悬镜亮相于“2025开放原子开源生态大会软件物料清单(SBOM)”分论坛 悬镜安全 1 month 2 weeks ago 悬镜安全CCO董毅在2025开放原子开源生态大会-SBOM分论坛上以“SBOM在软件供应链安全治理中的实践”为题进行技术分享,干货满满!
源鉴SCA4.9︱多模态SCA引擎重磅升级,开源风险深度治理能力再次进阶 悬镜安全 1 month 4 weeks ago 源鉴SCA4.9焕新版,携鸿蒙移动应用检测、恶意文件检测、编译选项检测、加密算法检测、敏感函数检测等功能重磅上线!
热点供应链投毒预警 | 捕获恶意PY包伪装NetworkX开展投毒攻击事件 悬镜安全 2 months ago 近日,悬镜供应链安全情报中心在python仓库捕获到一例伪装成日均下载量超百万次的知名网络图结构分析库NetworkX包投毒事件,影响深远。
SBOM风险预警 | pino系列投毒包开展敏感数据窃取及远程代码执行攻击 悬镜安全 3 months 1 week ago 悬镜供应链安全情报中心近期在NPM官方仓库中连续捕获多起伪装成知名日志库pino的组件包投毒事件,该系列投毒主要开展敏感信息窃取及远程代码执行攻击。近一个月pino系列恶意包总下载量近7000次。
权威认可︱悬镜引领2025安在新榜网络安全产品百强榜和全景图 悬镜安全 4 months ago 悬镜入选网络安全百强榜位列TOP28,同时入围全景图SCA、SAST、IAST、RASP、DAST等软件供应链安全八大细分领域,并获重点推荐。
国家级认可 | 悬镜入选“十大优秀网络安全创新成果” 悬镜安全 4 months 1 week ago 悬镜安全“基于AI智能代码疫苗技术的数字供应链安全解决方案”脱颖而出,斩获2024优秀网络安全创新成果。
国家级认可 | 悬镜入选“十大优秀网络安全创新成果” 悬镜安全 4 months 1 week ago 悬镜安全“基于AI智能代码疫苗技术的数字供应链安全解决方案”脱颖而出,斩获2024优秀网络安全创新成果。
信创产业贡献︱悬镜安全深度参编《2024网信自主创新调研报告》 悬镜安全 4 months 2 weeks ago 悬镜安全作为《报告》主要参编单位,凭借在信创产业卓越贡献,斩获网信自主创新尖锋榜“金风帆奖”。