实体
Trellix
Trellix
PulseAugur coverage of Trellix — every cluster mentioning Trellix across labs, papers, and developer communities, ranked by signal.
总计 · 30天
0
90 天内 2
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 0
层级分布 · 90 天
主题
时间线
- 2026-05-24 controversy Trellix confirmed a source code breach, exposing supply chain and CI/CD vulnerabilities. 来源
最近 · 第 1/1 页 · 共 2 条
-
Microsoft AI Agent Ire 检测到新的 LOTUSLITE 恶意软件变种
Microsoft 的 Project Ire,一个由 AI 驱动的恶意软件分析代理,已识别出 LOTUSLITE 后门的一个新变种。该变种与已知的 LOTUSLITE 样本共享行为策略,但缺乏其特定的妥协指标,使其能够逃避许多安全产品的检测。Ire 能够在无人干预的情况下生成关于恶意样本的详细行为报告,凸显了其自主恶意软件分类的潜力。
-
Trellix 源代码泄露暴露供应链和 CI/CD 弱点
安全供应商 Trellix 已确认发生泄露事件,攻击者访问了其部分源代码,这暴露了软件供应链中的系统性弱点。此事件以及 Checkmarx 和 ADT 等公司的类似泄露事件表明,攻击者正在通过破坏身份系统和 CI/CD 管道来获取敏感代码和数据的模式。从安全公司窃取源代码尤其令人担忧,因为它为攻击者提供了规避检测逻辑和利用安全产品漏洞的蓝图,可能影响其数千名客户。