supply-chain-security

标签

Cards List
#supply-chain-security

热门 Go 库 fsnotify 因维护者权限变更引发供应链安全警报

Lobsters Hottest · 昨天

热门 Go 库 fsnotify 在维护者访问权限发生变更后引发了供应链安全担忧。

0 人收藏 0 人点赞
#supply-chain-security

Kettle:用于可验证软件溯源的经认证构建

Lobsters Hottest · 昨天 缓存

本文介绍了 Kettle,一种经认证的构建系统,利用可信执行环境(TEE)生成加密可验证的软件溯源信息。它旨在通过将溯源文档直接与硬件签名的认证报告绑定,消除构建基础设施和操作人员对信任模型的影响。

0 人收藏 0 人点赞
#supply-chain-security

Show HN: Safe-install – 通过可信构建依赖实现更安全的 NPM 安装

Hacker News Top · 昨天

介绍了一个名为 safe-install 的新 npm 包,旨在通过允许开发者默认禁用安装脚本并屏蔽异类子依赖来增强供应链安全,从而应对持续存在的安全漏洞。

0 人收藏 0 人点赞
#supply-chain-security

@RhysSullivan: 刚刚在我机器上启用了 npm 包安装的最小年龄限制,早就该这么做了,如果你还没做的话……

X AI KOLs Following · 2天前

一位开发者分享了一个技巧,为包安装配置最小发布年龄以缓解供应链攻击。

0 人收藏 0 人点赞
#supply-chain-security

LiteLLM 安全漏洞事件对 AI 智能体工程团队的启示

Reddit r/AI_Agents · 3天前

本文探讨了 LiteLLM 的安全漏洞事件及其对 AI 智能体工程团队的影响,强调了加强供应链安全和基础设施治理的必要性。

0 人收藏 0 人点赞
← 返回首页

提交意见反馈