编码代理刚刚重新打开了您的软件供应链盲点
jfrog.com | 博客 | #ai-security | #supply-chain | #npm | #jfrog | #ai-agents | #software-supply-chain | #slopsquatting | #artifactory
摘要
JFrog 警告 AI 编码智能体绕过受治理的供应链、直接从公共仓库获取依赖——背景是 2025 年恶意 npm 包激增 451% 及 slopsquatting 幻觉包风险;其对策 Agent Package Resolution 让智能体解析经 Artifactory 进行,使审查、扫描与审计重新生效。
为什么值得关注
这篇内容为安全团队开展监测、验证和修复提供最新背景。
- 发布时间
- 收录时间
Skip to content