【深度剖析】Kubernetes供应链攻击:恶意Helm Chart、Operator与CSI/CNI插件的攻防全景图
然而,云原生架构的崛起,特别是以Kubernetes为核心的生态系统,彻底重构了软件的构建、分发与部署模式。· 供应链攻击:攻击者不再直接攻击“工厂”(生产集群),而是通过污染“说明书”(恶意Chart)、替换“机器人”(恶意Operator)或控制“基础设施”(恶意插件),让工厂在不知不觉中生产出带有后门的产品,或直接让工厂的管理权旁落。图例解读:攻击始于左侧的恶意制品(A),通过中间的分发(B
所有评论(0)