0
一次 Cargo Build 如何变成攻击入口:Rust 构建期供应链攻击技术复盘
Rust的内存安全不等于构建过程安全。恶意crate可借build.rs、过程宏和构建依赖在开发机或CI上执行代码;本文复盘arrayref供应链事件,并给出锁文件、准入代理、SBOM与构建沙箱的工程防线。
Rust的内存安全不等于构建过程安全。恶意crate可借build.rs、过程宏和构建依赖在开发机或CI上执行代码;本文复盘arrayref供应链事件,并给出锁文件、准入代理、SBOM与构建沙箱的工程防线。