AI加速软件开发的同时也加速了攻击。GitHub提交量激增,AI代理常自主选择依赖库,开发者被抽象化。攻击者利用前沿模型串联中低危漏洞形成攻击链,利用时间已降至负七天,并瞄准开源供应链。Chainguard的CISO主张从源头构建可信组件、控制进入环境的软件,并通过Athena联盟自动生成修复,而非事后扫描。
完成下面两步后,将自动完成登录并继续当前操作。