联系电话:
021-68580866
博客
希望我们能与您分享和探讨成长中的点点滴滴
Android安全漏洞 (CVE):补丁级别和厂商如何影响漏洞暴露
固件SBOM需梳理组件版本并关联已知漏洞,传统通过CPE映射CVE,未入库漏洞可用PURL标识。该机制存在局限:准确性依赖 CNA 维护 CPE;CPE 无法描述漏洞利用条件。本篇博客将借助Android的CVE展开分析。
2026/09/16
AI辅助代码修复:通过 MCP连接到 Perforce静态分析与AI工具
在本篇博客中,我们将讲解MCP服务器的运作原理,详细介绍MCP主机的主要类型,并探讨您现在可以连接的具体AI工具。
2026/09/04
源码不出网,开源治理工具SCA应该如何部署?
开源软件已是现代软件开发重要组成部分,企业使用SCA工具识别开源组件,管理安全漏洞、许可证与知识产权风险。那么源代码不能出网,是否SCA必须完全隔离部署?源代码不出网和SCA完全断网是不同安全边界,企业应明确哪些数据不能离开安全域。
2026/08/26
Linux内核CVE:向后移植(Backports)如何改变漏洞暴露情况
固件SBOM不仅梳理软件组件版本,更要关联已知漏洞。传统通过CPE映射 CVE漏洞的机制存在短板:漏洞匹配正确性依赖CNA维护的CPE数据;CPE 无法描述漏洞实际可利用条件,容易产生误报。本文将以Linux内核为例,分析上述局限,介绍ONEKEY如何减少客户的误报问题。
2026/08/20
AI in ALM:人工智能如何提升应用生命周期管理
为了优化 ALM 流程并提升成果,各组织正纷纷采用AI和机器学习(Machine Learning, ML)。本文将探讨利用AI和ML改进ALM的优势、应用场景、挑战及最佳实践。
2026/08/12
软件成分分析(SCA):定义、核心功能与最佳实践
软件供应链风险如今几乎影响着您开发或管理的每一款联网或软件产品。许多设备依赖于开源库、第三方软件包以及可能存在隐藏漏洞的复用代码。软件成分分析可帮助您及早识别这些风险,并在整个产品生命周期中加以管控。
2026/08/04
为何应立即实施 SBOM,以满足《网络弹性法案》(CRA)的合规要求
CRA 准备工作旨在立即构建可操作的 SBOM 情报,从而确保 2026 年的漏洞报告和 2027 年的合规性验证具有可预测性、可重复性和可审计、可证明。
2026/07/15
白皮书发布:解读《欧盟网络弹性法案》
本文是 ONEKEY 发布的合规白皮书,面向欧盟市场联网设备制造商、进口商、分销商的安全与合规从业者,解读《欧盟网络弹性法案》(CRA)强制合规要求,结合供应链安全痛点给出自动化落地解决方案,全文围绕法规背景、核心约束、供应链风险应对、报告义务、合规工具与违规代价展开说明。
2026/07/03
什么是CWE?概述CWE排名前25项
由MITRE发布的CWE Top 25,汇总了可能导致严重软件漏洞的最普遍且最关键的缺陷。
2026/06/30
为什么Rust嵌入式开发仍然需要强大的静态分析
在本篇博客中,我们将探讨Rust的独特优势,以及团队在应用过程中面临的挑战。您将了解如何应对编译器的限制和多语言环境,并获得相关工具推荐,以帮助您确保Rust代码的安全、可靠和稳定。
2026/06/25