墨菲安全研究院

聚焦企业安全治理、AI 应用风险与数字生态研究

结合行业趋势与真实场景,输出更具前瞻性与落地价值的安全洞察及最佳实践。

行业研究报告

深度洞察软件供应链安全趋势

2025年度软件供应链投毒风险研究报告 cover
NEW2026-02-28

2025年度软件供应链投毒风险研究报告

本报告深入分析了2025年全球软件供应链投毒攻击的态势与趋势,涵盖npm、PyPI、Maven等主流生态的安全风险数据,揭示了攻击者的最新手法与防御策略。

  • 全年监测到超过 12,000 起投毒事件
  • npm 生态仍是最大攻击目标,占比 58%
  • AI 生成恶意代码成为新兴威胁
  • 供应链攻击造成的企业损失同比增长 340%
供应链安全投毒攻击开源安全
下载报告

行业最佳实践

汇聚行业智慧,构建安全治理标准

安全度量最佳实践 2026 版 cover
BEST PRACTICE2026-04-20

安全度量最佳实践 2026 版

面向企业安全建设与运营场景的度量实践指南,围绕指标体系设计、风险识别、度量评估与持续改进,帮助企业建立更可量化、可追踪、可落地的安全管理机制。

安全度量安全运营指标体系持续改进
开源安全治理最佳实践2026版 cover
2026-03-13

开源安全治理最佳实践2026版

面向企业级用户的开源软件安全治理指南,涵盖从组件选型、漏洞管理到合规审计的全流程最佳实践方案。本实践基于数百家企业的实际治理经验总结而成,可直接用于指导企业开源治理体系建设。

开源治理供应链安全合规审计漏洞管理

合作伙伴

与行业伙伴共建更开放、更可信的安全生态

联系我们

期待与您的合作

合作咨询

填写合作与咨询表单

如需合作交流、研究咨询或活动共建,可填写表单,我们会尽快与您联系。

适用于合作咨询与研究交流
支持活动共建与生态合作
填写表单

表单将在新页面打开,也可通过右侧联系方式直接联系。

关注我们

联系邮箱

hi@murphysec.com

办公地点

北京市海淀区百旺弘祥文化科技创意园5118室

上海市徐汇区桂林路406号华鑫中心1号楼11层

广东省广州市番禺区奥园国际中心4座

扫码联系小助理

扫码联系小助理