Generatived (Beta) | Cung cấp tin tức và xu hướng mới nhất về AI sáng tạo
%20(1).webp)
JFrog công bố thông tin chi tiết về bảo mật chuỗi cung ứng phần mềm
Generatived
0:00 2/4/25
JFrog Ltd đã công bố báo cáo mới nhất của mình tại KubeCon + CloudNativeCon Europe, cung cấp thông tin chi tiết về tình trạng bảo mật của chuỗi cung ứng phần mềm. Dựa trên dữ liệu từ hơn 1.400 chuyên gia và cơ sở khách hàng của JFrog, báo cáo nêu bật sự phức tạp ngày càng tăng của các mối đe dọa bảo mật, bao gồm sự gia tăng các lỗ hổng nghiêm trọng và sự gia tăng các cuộc tấn công mô hình AI/ML.
Theo Yoav Landman, Giám đốc công nghệ của JFrog, việc áp dụng AI nhanh chóng đang tạo ra nhu cầu về chuỗi công cụ tự động và quy trình quản trị. Báo cáo phát hiện ra rằng nhiều tổ chức vẫn dựa vào các phương pháp thủ công để quản lý quyền truy cập vào các mô hình AI an toàn, điều này có thể dẫn đến việc giám sát bảo mật. Công ty cho rằng việc áp dụng các giải pháp hỗ trợ AI là điều cần thiết để duy trì sự linh hoạt và an toàn trong kỷ nguyên AI.
Khảo sát nêu bật "bốn yếu tố" của các lỗ hổng bảo mật đe dọa chuỗi cung ứng phần mềm, bao gồm bí mật bị lộ, các gói độc hại và lỗi của con người. Báo cáo cũng tiết lộ rằng chưa đến một nửa số chuyên gia CNTT áp dụng quét bảo mật ở cả cấp độ mã và nhị phân, để lại điểm mù đáng kể trong việc phát hiện mối đe dọa. Ngoài ra, báo cáo cũng đề cập đến việc chấm điểm sai các lỗ hổng nghiêm trọng, với Shachar Menashe, phó chủ tịch nghiên cứu bảo mật của JFrog, chỉ trích việc thổi phồng điểm CVE có thể dẫn đến sự hoảng loạn không cần thiết và lãng phí tài nguyên.
Báo cáo của JFrog cũng đề cập đến những thách thức về khả năng hiển thị nguồn gốc mã và rủi ro khi tải xuống phần mềm nguồn mở mà không kiểm tra lỗ hổng. Toàn bộ phát hiện có sẵn trên trang web của JFrog và công ty sẽ tổ chức một hội thảo trên web vào ngày 24 tháng 4 năm 2025 để thảo luận thêm về tác động của báo cáo đối với chuỗi cung ứng phần mềm.
Chia sẻ bài viết này:
Tin tức mới nhất
Tính năng báo cáo lưu lượng tìm kiếm AI mới của Faber
0:00 12/6/25
Công ty Faber (Minato-ku, Tokyo) đã bổ sung các tính năng mới vào "Báo cáo lưu lượng tìm kiếm AI" của "Mielca SEO/SEM."
Đăng ký trước AIaaS thế hệ tiếp theo của Cloudbase bắt đầu
0:00 12/6/25
Cloudbase (Minato-ku, Tokyo) đã bắt đầu đăng ký trước cho nền tảng AIaaS thế hệ tiếp theo của mình, "Cloudbase AI".
Ra mắt dịch vụ tự động hóa Digital Transformation bán hàng FLUED
0:00 12/6/25
FLUED (Minato-ku, Tokyo) thông báo rằng công ty sẽ ra mắt "Dịch vụ hỗ trợ Digital Transformation Generative AI và bán hàng" vào ngày 10 tháng 6 năm 2025
Copyright © 2024 Generatived - All right Reserved.
Chia s ẻ bài viết này:
Chia sẻ bài viết này:
Danh mục
Tin tức
AI và luật/hệ thống/kinh tế/xã hội
Generatived là dịch vụ cung cấp thông tin và xu hướng chuyên về Generative AI. Chúng tôi sẽ cố gắng hết sức để cung cấp thông tin về thế giới đang thay đổi nhanh chóng.
Tin tức mới nhất
Tính năng báo cáo lưu lượng tìm kiếm AI mới của Faber
0:00 12/6/25
Công ty Faber (Minato-ku, Tokyo) đã bổ sung các tính năng mới vào "Báo cáo lưu lượng tìm kiếm AI" của "Mielca SEO/SEM."
Đăng ký trước AIaaS thế hệ tiếp theo của Cloudbase bắt đầu
0:00 12/6/25
Cloudbase (Minato-ku, Tokyo) đã bắt đầu đăng ký trước cho nền tảng AIaaS thế hệ tiếp theo của mình, "Cloudbase AI".
Ra mắt dịch vụ tự động hóa Digital Transformation bán hàng FLUED
0:00 12/6/25
FLUED (Minato-ku, Tokyo) thông báo rằng công ty sẽ ra mắt "Dịch vụ hỗ trợ Digital Transformation Generative AI và bán hàng" vào ngày 10 tháng 6 năm 2025