认知脚手架

正在准备你的认知工作台

arrow_back_ios_new
MENTAL MODEL · M1751

供应链攻击

Supply Chain Attack
数理技术高支撑网络安全
已收录
account_tree

Version 1.0.0 · 更新于 2026-07-30

CORE DEFINITION · 核心定义

攻击者不直接攻击目标公司,而是攻击其上游的供应商(如代码库、第三方工具)。一旦供应商被污染,目标公司在更新软件时就会自动把病毒带进来。

SCAFFOLDING EFFECT · 脚手架效应

psychology

降低认知负荷

信任链的脆弱性。你信任你的供应商,但你信任你供应商的供应商吗?风险是具有传递性的。必须建立“零信任”机制,对所有输入进行核查。

anchor

锚定快速决策

攻击者不直接攻坚高防目标,而是入侵其信任的上游(开源库、构件工具、第三方服务),借合法更新/分发通道把恶意代码植入目标内部。本质是"借用信任链":目标的防御再强,也会放行来自可信源的"正常"更新。

MINIMUM ACTION · 最小行动

进行中 0/4

在一个真实场景中练习这个模型:

勾选记录你的进度(本机暂存)
掌握进度0%
account_tree知识谱系 Genealogyexpand_more
menu_book信源参考 Sourcesexpand_more

来源明确性: 明确

  • link
    zh.wikipedia.orghttps://zh.wikipedia.org/wiki/%E4%BE%9B%E5%BA%94%E9%93%BE%E6%94%BB%E5%87%BBZH · 明确
    verified

RELATED MODELS · 相关模型