9 月 20 日,安全供应商 Sonatype 发布报告称,针对上游开源代码库的恶意活动数量在过去三年中翻了 7 倍。 根据 Sonatype 的研究分析,为了利用上游开放源码生态系统的弱点,攻击者持续利用开源代码库对企业组织实施攻击。他们将恶意代码置入软件组件,这些组件被分发到下游,危及众多被企业 本文链接