事件经过
9月30日,Wiz推出了WizOS Helm Charts——经过加固、签名、CVE扫描的Kubernetes charts,维护标准与WizOS基础镜像相同——同时Wiz Research分析了1,500个流行的Artifact Hub charts,发现61个源代码仓库(7.5%)存在已确认的供应链风险,包括“PWN Request”式CI/CD弱点和无主依赖。
影响分析
它将AI基础设施供应链保障扩展到SCA/容器扫描遗漏的Helm层(来自他人注册表的镜像、可变标签、CI/CD信任滥用),并发布了AI/ML工具部署链中真实世界风险的实证证据。
适用范围
部署基于Kubernetes的AI栈的平台/SRE团队应采用加固charts,并对照Wiz披露的风险模式审计社区charts;与云安全和AI基础设施安全计划相关。