供应链安全攻击是指攻击者通过软件供应商、第三方服务商、开源组件或更新渠道入侵目标系统的攻击方式。由于企业通常信任供应链合作伙伴,因此此类攻击具有隐蔽性强、影响范围广的特点。防御措施包括软件成分分析(SBOM)、代码签名验证、第三方风险评估、持续漏洞监测以及供应链安全审计。