MENTAL MODEL · M1751
供应链攻击
Supply Chain Attack
Version 1.0.0 · 更新于 2026-07-30
CORE DEFINITION · 核心定义
攻击者不直接攻击目标公司,而是攻击其上游的供应商(如代码库、第三方工具)。一旦供应商被污染,目标公司在更新软件时就会自动把病毒带进来。
SCAFFOLDING EFFECT · 脚手架效应
psychology
降低认知负荷
信任链的脆弱性。你信任你的供应商,但你信任你供应商的供应商吗?风险是具有传递性的。必须建立“零信任”机制,对所有输入进行核查。
anchor
锚定快速决策
攻击者不直接攻坚高防目标,而是入侵其信任的上游(开源库、构件工具、第三方服务),借合法更新/分发通道把恶意代码植入目标内部。本质是"借用信任链":目标的防御再强,也会放行来自可信源的"正常"更新。
MINIMUM ACTION · 最小行动
进行中 0/4在一个真实场景中练习这个模型:
勾选记录你的进度(本机暂存)
掌握进度0%
account_tree知识谱系 Genealogyexpand_more
menu_book信源参考 Sourcesexpand_more
来源明确性: 明确
- zh.wikipedia.orghttps://zh.wikipedia.org/wiki/%E4%BE%9B%E5%BA%94%E9%93%BE%E6%94%BB%E5%87%BBverified
PRIVATE NOTES · 仅自己可见
已保存问答
ENTRY Q&A · 可保存至我的笔记
在清晰边界内提问
thinkingmodels 仅基于已发布的条目上下文回答。
你的问题会发送给 thinkingmodels;回答仅使用公开词条上下文。
RELATED MODELS · 相关模型