【天问】2023年2月npm生态恶意包汇总 | 星图实验室
【天问】P2Pshnik:NPM生态深陷垃圾软件包攻击泥潭 | 星图实验室
【天问】PyPI软件源大规模攻击与滥用事件分析 | 星图实验室
【天问】PyPI 2024年上半年恶意包回顾 | 星图实验室
【天问】TEA: NPM生态再度陷入垃圾软件包困境 | 星图实验室
【天问】2022年npm生态软件供应链攻击年度回顾 | 星图实验室
【天问】2023年Q2恶意包回顾 (二) | 星图实验室
【天问】curl漏洞影响分析,天问专查工具帮你! | 星图实验室
【天问】新型供应链攻击:利用以太坊智能合约隐蔽C2的npm恶意包分析 | 星图实验室
【天问】2023年Q2恶意包回顾(一) | 星图实验室
【天问】npm监测模块近一个月内捕获500+恶意包 | 星图实验室
【天问】2022年PyPI恶意包年度回顾 | 星图实验室
【天问】NuGet生态发现万圣节恶搞(恶意)包 | 星图实验室
【天问】PyPI 2023年Q3恶意包回顾(二) | 星图实验室
【天问】PyPI "特洛伊木马" | 星图实验室
【天问】npm生态针对angular和react进行的大规模typosquat攻击 | 星图实验室
【天问】飞驰的AI列车下的隐患:litellm AI供应链投毒事件分析 | 星图实验室
【天问】PyPI 大规模伪造包名攻击 | 星图实验室
【天问】警惕针对deepseek的开源软件供应链攻击 | 星图实验室
【天问】PyPI 反沙箱恶意下载器分析 | 星图实验室
【天问】NuGet恶意代码自动执行原理解析 | 星图实验室
【天穹】Android 沙箱新版本来了 | 星图实验室
【天问】NPM恶意包预警,疑似攻击者测试行为 | 星图实验室
【天问】利用数据泄露信息进行npm生态供应链攻击! | 星图实验室
【天穹】SDC 2024:大模型技术在恶意软件分析中的实践 | 星图实验室
【天问】libwebp满分漏洞?天问助力影响分析! | 星图实验室
【天穹】警惕Lumma Stealer:深入剖析高级窃密木马攻击手法 | 星图实验室
【天问】PyPI模块替代攻击 | 星图实验室
【天穹】新瓶旧酒——银狐钓鱼再现江湖 | 星图实验室
【天问】xz/liblzma后门影响全网软件测绘分析 | 星图实验室
【天穹】智联协同,全域洞察:基于AI智能体的新一代天穹智能分析平台上线! | 星图实验室
【天穹】沙箱赋能纵深防御,BYOVD 攻击无处遁形 | 星图实验室
【天穹】赋能高效分析,情报智能体全面上线! | 星图实验室
【天穹】图穷匕见:HTA-ZIP 复合文件攻击 | 星图实验室
【天穹】双重威胁!携带CobaltStrike后门的勒索病毒现身 | 星图实验室
【天穹】HVV专题:典型HVV样本总结与IOC收集(第一期) | 星图实验室
【天问】两周150+恶意包!npm供应链攻击手法分析 [ 星图实验室 ]
奇安信技术研究院
星图实验室研究成果被国际顶级会议IEEE S&P 2023录用 – 奇安信技术研究院