Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
From Shai-Hulud to LiteLLM: Supply Chain Attackers Are Coming for Your Agents
jfrog.com
| 博客 |
#ai-security
|
#supply-chain
|
#mcp
|
#jfrog
|
#ai-agents
|
#shai-hulud
|
#litellm
摘要
JFrog 梳理供应链攻击的演化:从 Shai-Hulud npm 蠕虫到 LiteLLM 被投毒,攻击目标已从开发者转向 AI agent——LLM、规则与记忆、skills、MCP 服务器每个组件都是潜在攻击向量;企业需要进入环境前的拦截机制。
发布时间
2026-03-30 13:15
收录时间
2026-08-22 00:26
原文 ↗
相关内容
DevGovOps:AI 时代为何要求治理内置于流水线
(jfrog.com)
将单一事实来源扩展到智能体软件供应链
(jfrog.com)
swampUP 2026 现场直击
(jfrog.com)
每次发布都需要监管链,而 AI 智能体让这件事更难了
(jfrog.com)
JFrog AI Catalog 的演进:面向智能体开发的 AI 控制平面
(jfrog.com)
每个新合规框架都在重启同一场消防演习,其实大可不必
(jfrog.com)
返回