从代理风险到代理信心:JFrog MCP Registry 正式发布 2026年3月30日 jason | < 1 分钟阅读 引 言 在人工智能原生世界中,模型上下文协议(MCP)已成为 AI 连接的通用标准,安全… 更多
揭秘 GhostClaw 真面目—— 一个恶意 npm 包伪装成 OpenClaw 窃取一切数据 2026年3月23日 jason | 7 分钟阅读 背 景JFrog Security 研究团队发现了一个名为 @openclaw-ai/opencl… 更多
JFrog 携手 NVIDIA 为 AI 驱动型软件提供信任层 2026年3月20日 jason | 2 分钟阅读 引 言 通过 JFrog Agent Skills Registry(一个用于 MCP、… 更多
安全的“更左”移是避免风险软件包的关键 2025年10月11日 jason | < 1 分钟阅读 背 景 随着人工智能革命的加速,开发者们正被琳琅满目的新软件包和颠覆性工具所淹没,例如 GitHub… 更多
在历史上最大的 npm 攻击中发现了新的受损包 2025年10月11日 jason | 2 分钟阅读 引 言 在正在进行的网络钓鱼活动中,Duckdb、coveops/abi 和更多新软件包被发现遭到入侵… 更多
CVE-2025-6514 威胁 LLM 客户端 2025年7月9日 Or Peles,JFrog高级安全研究员 | 4 分钟阅读 小心,不要连接不受信任的 MCP 服务器 —— mcp-remote 中存在严重 RCE 漏洞(CVE-202… 更多
CVE-2024-6197 Curl 和 Libcurl 的漏洞:堆栈上的释放后使用 2025年1月3日 yangs | 3 分钟阅读 作者: Ben Gross,JFrog 安全研究员;Yair Mizrahi,JFrog 安全研究团队负责人 … 更多
JFrog与NVIDIA合作,利用NVIDIA NIM提供安全的AI模型 2024年11月22日 JFrog China | < 1 分钟阅读 为满足对企业级生成式AI日益增长的需求,JFrog Platform 集成了NVIDIA NIM,以提供 GP… 更多