Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
AI 模型不会在安全战中选边站。治理和政策会。
jfrog.com
| 博客 |
#ai-security
|
#supply-chain
|
#zero-day
|
#governance
|
#axios
|
#litellm
摘要
JFrog CEO 撰文:LiteLLM(PyPI)与 Axios(npm)一周内相继被投毒,合计每周 1.8 亿次下载受影响;漏洞从披露到在野利用的窗口已从 700 天压缩到小时级——安全战的胜负取决于治理与策略执行,而非模型本身。
发布时间
2026-04-03 12:30
收录时间
2026-08-19 10:26
原文 ↗
相关内容
将单一事实来源扩展到智能体软件供应链
(jfrog.com)
DevGovOps:AI 时代为何要求治理内置于流水线
(jfrog.com)
PhantomRaven:为赏金狩猎开发的 LLM 生成信息窃取器
(crowdstrike.com)
From DEF CON Research to Automated Supply Chain Defense, finding npx confusion vulnerabilities with npxconfuse
(lab.ctbb.show)
swampUP 2026 现场直击
(jfrog.com)
JFrog AI Catalog 的演进:面向智能体开发的 AI 控制平面
(jfrog.com)
返回