小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
JFrog报告回顾了供应链安全领域动荡的一年

2025年,软件供应链面临前所未有的安全挑战,AI的快速发展扩大了攻击面。JFrog报告显示,恶意活动激增451%。尽管97%的企业声称有治理措施,但实际执行不足,导致AI治理严重脱节。企业需从被动修补转向系统性风险控制,以应对不断增加的恶意依赖和软件包数量。

JFrog报告回顾了供应链安全领域动荡的一年

The New Stack
The New Stack · 2026-05-22T12:00:00Z
JFrog推出“影子AI检测”以应对企业软件供应链中的隐性AI风险

JFrog推出“影子AI检测”功能,帮助企业管理未受控的AI模型和API调用,提升安全性与合规性。该功能自动扫描内部AI模型和外部API,支持集中治理,确保遵循全球AI法规,增强JFrog在AI供应链安全领域的领导地位。

JFrog推出“影子AI检测”以应对企业软件供应链中的隐性AI风险

InfoQ
InfoQ · 2025-12-06T12:00:00Z
JFrog绘制AI驱动的开发未来战略

软件开发领域正在快速演变,战略规划显得尤为重要。JFrog首席战略官Gal Marder指出,AI正在重塑开发生命周期,企业需提前3-5年预测变化。他的工作包括倾听客户反馈、并购及技术合作。JFrog推出UpTrust以应对DevGovOps问题,专注于软件创建治理,确保安全与合规。Marder强调,行业需在加速发布与信任治理之间找到平衡。

JFrog绘制AI驱动的开发未来战略

The New Stack
The New Stack · 2025-09-30T22:00:40Z
JFrog升级AI工具和治理以加速软件交付

JFrog在swampUP 2025大会上推出新功能,帮助企业应对现代AI软件供应链的复杂性,包括基于证据的软件发布治理(DevGovOps)、统一的AI模型目录、自动修复代码漏洞的智能助手,以及重新定义版本管理的JFrog Fly。这些举措强调了JFrog在企业软件管道中的核心地位,确保AI生成代码的信任与控制。

JFrog升级AI工具和治理以加速软件交付

The New Stack
The New Stack · 2025-09-09T22:00:39Z
如何使用GitHub与JFrog的集成实现从提交到生产的安全可追溯构建

GitHub与JFrog的新集成简化了开发流程,提升了安全性与可追溯性。该集成自动进行安全扫描,确保构建与工件之间的加密链接,使开发者能更专注于功能开发,并实现从开发到生产的无缝过渡。

如何使用GitHub与JFrog的集成实现从提交到生产的安全可追溯构建

The GitHub Blog
The GitHub Blog · 2025-09-09T22:00:00Z
JFrog警告加密货币窃取的Python包

JFrog安全团队警告用户注意一个名为“ccxd python m-exe – futures”的恶意Python包,该包模仿流行的“ccxt”加密货币交易库,可能造成严重损害。攻击者通过拼写错误注册相似域名,诱骗用户访问假网站以窃取信息,主要针对开发者和加密交易者。JFrog提供工具帮助识别和过滤这些恶意包。

JFrog警告加密货币窃取的Python包

The New Stack
The New Stack · 2025-04-15T22:00:29Z
使用GitHub Actions为Android应用创建端到端CI/CD管道

本文介绍了如何使用GitHub Actions为Android应用创建CI/CD管道,包括工作流触发、作业依赖、Jfrog集成、SonarQube分析和环境变量的使用。提供逐步指导,帮助用户设置工作流、管理缓存和工件,以及配置自托管运行器。

使用GitHub Actions为Android应用创建端到端CI/CD管道

DEV Community
DEV Community · 2024-12-13T18:39:19Z
如何使用Rollup.js、Lerna.js和JFrog Artifactory创建NPM包

本文介绍了如何使用Rollup.js和Lerna.js创建npm包。Rollup.js用于模块打包,支持ES6模块并具有效率高的树摇功能;Lerna.js用于管理多包项目,简化版本控制和依赖管理。文章还讲解了JFrog Artifactory的设置,包括创建虚拟、局部和远程npm仓库,以便于管理和缓存npm包,并提供了npm包的安装和测试方法。

如何使用Rollup.js、Lerna.js和JFrog Artifactory创建NPM包

DEV Community
DEV Community · 2024-11-13T16:35:28Z

启动一个EC2实例,配置8GB内存和30GB存储,使用Amazon Linux系统,开放8081和8082端口。创建Artifactory目录和空的system.yaml文件,配置PostgreSQL作为外部数据库。通过Docker安装PostgreSQL并启动Artifactory容器。访问地址为http://SERVER_HOSTNAME:8082/ui/。

使用 Docker 引擎安装 JFrog Artifactory

DEV Community
DEV Community · 2024-10-15T15:18:50Z
JFrog 集成运行时安全以增强 DevSecOps 平台

JFrog推出了JFrog Runtime,增强软件供应链平台的安全功能,提供实时漏洞检测,特别适用于Kubernetes集群和云原生应用。它通过实时监控帮助开发和DevSecOps团队快速识别和处理安全事件,并管理AI/ML模型以阻止恶意模型。Secure OSS Catalog提供开源软件包的安全信息,简化云原生环境的安全管理,提高开发效率和合规性。

JFrog 集成运行时安全以增强 DevSecOps 平台

InfoQ
InfoQ · 2024-10-10T09:05:00Z

本文介绍了使用JFrog CLI构建和推送Docker镜像到JFrog Artifactory的方法,以及如何自动化此过程。JFrog Artifactory是一个高度可扩展和安全的解决方案,用于管理Docker镜像。开发人员可以通过配置JFrog CLI并创建、标记和推送镜像到JFrog Artifactory来更灵活地管理和推送镜像。

使用CLI直接构建和推送Docker镜像到JFrog:分步指南

DEV Community
DEV Community · 2024-09-16T07:49:21Z

本文介绍了使用Terraform Packer和GitHub Actions自动构建和推送Docker镜像到不同的容器注册表的方法。通过集成Packer和GitHub Actions,实现一致的部署过程,节省时间。提供了详细的步骤和示例工作流程,帮助读者快速上手。

使用Terraform Packer和GitHub Actions自动化Docker镜像部署到GitLab、ACR、ECR、JFrog Artifactory和DockerHub

DEV Community
DEV Community · 2024-09-11T12:54:17Z
JFrog推出代码到运行时安全功能以保护供应链

JFrog推出了增强软件开发过程安全性的新功能。该公司声称开发人员可以通过自动化DevSecOps任务节省时间,并改善云原生环境的安全性。JFrog Runtime安全性可以自动化容器中运行的微应用程序的安全性。该平台提供了详细的溯源和更快的问题修复。关键功能包括实时漏洞可见性、加速问题分类和优先级、通过暴露管理降低风险、保护基于云的工作负载、Kubernetes集群的全面分析和集中的事件感知。JFrog还宣布与GitHub合作创建JFrog Runtime安全性。

JFrog推出代码到运行时安全功能以保护供应链

The New Stack
The New Stack · 2024-09-10T19:00:47Z
JFrog与GitHub携手推出统一运行时安全解决方案

JFrog和GitHub合作推出JFrog Runtime Security,提供统一的仪表盘视图,帮助开发人员更早地发现潜在漏洞,降低风险并提高开发效率。新的运行时视图具有双向代码导航和作业可见性,以及统一的安全状态仪表盘。JFrog还加入了GitHub的CoPilot扩展计划,为开发人员提供与JFrog和GitHub环境相关的常见编码问题的答案。

JFrog与GitHub携手推出统一运行时安全解决方案

The New Stack
The New Stack · 2024-09-10T16:00:23Z
JFrog与Nvidia合作以大规模保障AI系统安全

JFrog在其年度会议上宣布了与Nvidia Inference Microservices(NIMs)的新集成。该集成将Nvidia的GPU基础设施与JFrog的软件供应链安全套件相结合,使开发人员能够快速透明地将机器学习模型投入生产。该合作旨在提供统一的管理、安全性和模型性能优化。JFrog将在其Artifactory存储库中托管和扫描Nvidia的AI模型。该集成简化了AI工作流程,使开发人员能够专注于创新。

JFrog与Nvidia合作以大规模保障AI系统安全

The New Stack
The New Stack · 2024-09-10T13:30:28Z
GitHub与JFrog合作统一代码和二进制文件以实现DevSecOps

GitHub和JFrog宣布合作,帮助开发人员更高效地管理代码和二进制文件。两个平台的集成使得源代码和二进制文件之间的导航和追溯更加直观,支持使用GitHub Actions和JFrog Artifactory进行CI/CD,提供统一的安全发现视图。合作旨在通过提供对整个软件供应链的完全控制和可见性,使开发人员的工作更轻松和愉快。合作还包括单点登录、制品生命周期跟踪、源代码和二进制文件之间的双向链接,以及统一的软件供应链安全状态视图。这种合作预计将对DevOps领域产生重大影响。

GitHub与JFrog合作统一代码和二进制文件以实现DevSecOps

The GitHub Blog
The GitHub Blog · 2024-05-29T13:15:54Z
JFrog 向 CD 基金会授予开源 Pyrsia

Pyrsia是一个开源社区倡议,利用区块链技术为分散式包网络提供安全治理,防止软件包受到缺陷和恶意代码影响。该项目得到Docker、Oracle等公司的支持,并与持续交付基金会合作,确保开发者能够安全地认证和管理软件组件。Pyrsia计划于2022年正式推出,旨在提升供应链安全,帮助开发者更有效地生产安全软件。

JFrog 向 CD 基金会授予开源 Pyrsia

远鹏的博客
远鹏的博客 · 2023-03-24T00:00:00Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码