BEGIN:VCALENDAR
VERSION:2.0
PRODID:-//pretalx//pretalx.coscup.org//coscup-2026//speaker//WQ8WWR
BEGIN:VTIMEZONE
TZID:CST
BEGIN:STANDARD
DTSTART:20000101T000000
RRULE:FREQ=YEARLY;BYMONTH=1
TZNAME:CST
TZOFFSETFROM:+0800
TZOFFSETTO:+0800
END:STANDARD
END:VTIMEZONE
BEGIN:VEVENT
UID:pretalx-coscup-2026-WP7TWK@pretalx.coscup.org
DTSTART;TZID=CST:20260809T105000
DTEND;TZID=CST:20260809T122000
DESCRIPTION:隨著開源軟體成為現代軟體開發的重要基礎，供
 應鏈攻擊也逐漸從惡意套件、開發工具、套件管理平台
 ，到企業內部的開發流程，形成多層次的安全挑戰。面
 對持續演進的攻擊手法，企業與開發團隊應如何降低風
 險，並建立更完善的防護機制？\n\n本場 Panel 將由主持人
 引導討論，邀請多位來自不同領域的專家，從研究、實
 務經驗及企業治理等不同角度，分享對開源供應鏈安全
 的觀察與見解。透過與談交流，深入探討最新攻擊趨勢
 、實務案例，以及企業在風險管理、開發流程與安全治
 理上的因應策略，並與現場觀眾一同交流，共同思考開
 源供應鏈安全的未來方向。
DTSTAMP:20260827T131946Z
LOCATION:TR313
SUMMARY:Panel - 開源供應鏈攻擊實務：從惡意套件、開發工
 具到企業風險管理 - bletchley\, 黃敬群\, 林上智（SZ Lin）\,
  曾義峰 Ant
URL:https://pretalx.coscup.org/coscup-2026/talk/WP7TWK/
END:VEVENT
END:VCALENDAR
