商汤SenseCore成全国首批获软件供应链安全优秀级认证企业
2026年2月,商汤科技旗下SenseCore原生AI云平台通过工业和信息化部电子工业标准化研究院组织的软件供应链安全能力评估,获评当前开放最高等级的优秀级,成为全国首批通过该项认证的科技企业之一。这一认证基于2024年正式实施的国家级《网络安全技术 软件供应链安全要求》标准,在全球软件供应链攻击事件持续高发、安全形势严峻的当下,为AI基础设施领域的安全建设树立了全新标杆。
本次评估是工信部电子四院为应对日趋复杂的软件供应链安全挑战推出的权威认证,依据的GB/T 43698-2024标准是国内首部专门针对软件供应链安全的国家级技术规范。评估体系将企业能力划分为5个等级,从低到高依次为基础级、规范级、稳健级、优秀级、引领级,目前仅开放前四级申报,其中优秀级是当前企业可企及的最高认证等级。商汤SenseCore作为首批参与评估的AI基础设施平台,在风险管理、组织管理、供应活动管理等多项核心指标中均表现优异,最终顺利获评优秀级,其安全能力得到官方权威认可。
近年来,全球软件供应链安全形势愈发严峻,已成为网络攻击的“重灾区”。据网络安全机构统计,仅2025年全球就发生超过300起针对软件供应链的恶意攻击,涉及金融、制造、政务等多个关键行业,部分攻击事件导致企业核心业务停摆、敏感数据泄露。这些事件暴露出传统软件安全模式的短板——仅关注单一软件的代码安全,却忽视了从组件选型、开发协作到部署运维的全链条风险。在此背景下,国家级软件供应链安全标准的出台与落地评估,为企业构建安全可控的供应链体系提供了明确的行动框架。
作为支撑商汤大模型训练与AI应用落地的核心基础设施,SenseCore原生AI云平台从设计之初就将供应链安全纳入底层架构,采用“原生安全”理念构建全生命周期管控体系。不同于传统云平台“事后补安全”的模式,SenseCore在组件引入阶段就建立了严格的开源软件安全检测机制,通过静态代码分析、漏洞扫描等技术,及时排除含高危漏洞或恶意代码的组件;在供应链协作环节,对上下游供应商实施动态安全评级,定期核查供应商的安全能力,确保每一个协作环节的风险都可追溯、可管控;在运维阶段,通过AI驱动的异常检测系统,实时监控软件工具链的运行状态,第一时间发现并处置潜在威胁。
登录后解锁全文,体验收藏、点赞、评论等完整功能
立即登录
1 天前
2026年5月14日,美国帕洛阿尔托安全研究公司Calif发布长达55页的技术报告,其核心团队成员包括Bruce Dang、Dion Blazakis、Josh Maine,借助AI模型Claude Mythos Preview辅助分析,仅用5天就成功在搭载苹果M5芯片的macOS设备上实现了从普通...

4 天前
2026年5月,旧金山AI初创公司depthfirst开发的AI安全分析系统,自主发现潜伏18年的NGINX高危漏洞CVE-2026-42945。该漏洞CVSS评分为9.2,属于严重级别,影响2008年以来发布的NGINX 0.6.27至1.30.0版本,波及全球近三分之一网站,攻击者可利用漏洞实现远程代码执行,目前NGINX官方已发布对应修复补丁。

4 天前
谷歌近日发布网络安全预警,称生成式AI技术正被黑灰产以工业级规模滥用,可批量生成钓鱼邮件、恶意代码变种发动定向网络攻击。谷歌威胁分析小组(TAG)近期刚成功拦截一起利用AI定制的定向攻击,涉事攻击团伙试图渗透欧洲某能源企业内网,本次攻击的实施效率较传统手段提升近3倍。

18 天前
近日,人工智能企业OpenAI正式为全量ChatGPT用户上线硬件安全密钥验证功能,用户可使用符合FIDO标准的USB密钥作为双因素验证的第二身份凭证,相较于传统短信、动态验证码方式,该方案可将账户被盗风险降低90%以上,进一步保障用户存储在ChatGPT内的对话记录、自定义指令等敏感数据安全。

19 天前
美国AI厂商OpenAI于2026年4月宣布,旗下最新网络安全测试工具GPT-5.5 Cyber将仅面向核心网络防御人员开放使用权限。此前OpenAI曾公开指责竞争对手Anthropic限制其AI模型Mythos的使用范围,此次180度的政策转向引发AI安全监管领域广泛讨论,也折射出当前大模型商用在安全边界上的普遍探索困境。

26 天前
2026年4月23日,网络安全专家亚历山大·汉夫曝光Anthropic旗下Claude Desktop桌面应用存在重大安全隐患:该应用会在用户未知情同意的前提下,向Chrome、Edge、Brave等7款Chromium内核浏览器静默安装Native Messaging桥接文件,即便用户未安装对应浏览器也会预先创建配置目录,后续扩展可自动获取权限,具备潜在间谍软件能力。

27 天前
近日有独立安全报告披露,AI大模型头部企业Anthropic旗下专供内部及核心合作方使用的专属网络安全工具Mythos,已被未授权团体获取访问权限。Anthropic官方已针对相关传闻启动全面调查,同时公开表示目前尚未发现任何证据证明其核心系统受该事件波及,相关风险排查及溯源工作仍在有序推进中。

29 天前
2026年4月,美国政府打破此前相关限制,计划将AI公司Anthropic开发的Claude Mythos大模型引入多家联邦核心敏感机构。白宫已与Anthropic首席执行官达里奥·阿莫代伊(Dario Amodei)举行秘密会谈,讨论推出合规修改版供国防部、财政部等核心部门使用,目前白宫管理与预算办公室已要求各部门安全负责人提前完成部署准备,具体落地时间与应用范围尚未最终确定。