安全的“更左”移是避免风险软件包的关键 2025年10月11日 jason | < 1 分钟阅读 背 景 随着人工智能革命的加速,开发者们正被琳琅满目的新软件包和颠覆性工具所淹没,例如 GitHub… 更多
在历史上最大的 npm 攻击中发现了新的受损包 2025年10月11日 jason | 2 分钟阅读 引 言 在正在进行的网络钓鱼活动中,Duckdb、coveops/abi 和更多新软件包被发现遭到入侵… 更多
CVE-2025-6514 威胁 LLM 客户端 2025年7月9日 Or Peles,JFrog高级安全研究员 | 4 分钟阅读 小心,不要连接不受信任的 MCP 服务器 —— mcp-remote 中存在严重 RCE 漏洞(CVE-202… 更多
CVE-2024-6197 Curl 和 Libcurl 的漏洞:堆栈上的释放后使用 2025年1月3日 yangs | 3 分钟阅读 作者: Ben Gross,JFrog 安全研究员;Yair Mizrahi,JFrog 安全研究团队负责人 … 更多
JFrog与NVIDIA合作,利用NVIDIA NIM提供安全的AI模型 2024年11月22日 JFrog China | < 1 分钟阅读 为满足对企业级生成式AI日益增长的需求,JFrog Platform 集成了NVIDIA NIM,以提供 GP… 更多
JFrog 推出首个运行时安全解决方案,实现从代码到云的全面软件完整性和可追溯性 2024年11月22日 JFrog China | < 1 分钟阅读 保证完整的软件生命周期安全使企业能够同时实现左移和右移,通过快速的威胁检测和风险修复帮助开发人员节省时间 20… 更多
JFrog 与 GitHub 携手共建,统一软件供应链管理和安全 2024年6月6日 JFrog China | 2 分钟阅读 GitHub 和 JFrog 建立的这种合作关系使开发人员能够在世界上使用最广泛的两个开发平台上更有效地管理代… 更多
JFrog 发布最新功能SAST源代码扫描,构建发布可信代码 2023年11月22日 JFrog China | 2 分钟阅读 受信任的构建需要可信代码。 当今的软件应用程序正在为我们生活中的方方面面提供着动力,确保软件应用程序的安全至关… 更多
借助 JFrog Artifactory 中的发布生命周期管理(Release Lifecycle Management)实现“发布优先”的能力 2023年11月6日 JFrog China | < 1 分钟阅读 更新: swampUP 2023 大会推出的发布生命周期管理(Release Lifecycle Manage… 更多
为下一步做好准备,让 DevOps、DevSecOps 和 AI 发挥作用 2023年9月22日 JFrog China | 2 分钟阅读 每年,JFrog 都会将全球的DevOps社区开发者和世界领先的公司与技术专家们聚集在一起参加年度 Swamp… 更多