A especificação OpenSSF Model Signing e a abordagem de isolamento de runtime do Docker abordam a segurança da cadeia de suprimentos de IA e a confiança em agentes, focando em custódia criptográfica e ...
A especificação OpenSSF Model Signing e a abordagem de isolamento de runtime do Docker preenchem lacunas críticas na segurança de IA/ML, focando na integridade da cadeia de suprimentos e na confiança ...
Agentes de IA como Cursor e Claude Code introduzem novos riscos de segurança em fluxos de desenvolvimento. Saiba sobre gerenciamento de acesso, governança em tempo de execução e desafios de verificaçã...
Uma vulnerabilidade de 16 anos no kernel Linux (Januscape) permite escape de VM em Intel/AMD. Separadamente, uma falha crítica no Docker do Gitea está sendo ativamente explorada. Alternativas para har...
Um resumo das melhores práticas para avaliar ferramentas SAST em monorepos poliglotas e gerar SBOMs para fluxos de trabalho em contêineres, com base em guias de segurança recentes.
Cibercriminosos usam IA para fraudes com deepfake e phishing automatizado. A coalizão Athena da Chainguard defende software de código aberto. Uma empresa chinesa de hacking atualiza seu backdoor para ...
CrowdStrike, 1Password, Docker, Checkmarx e Cisco anunciam novas capacidades de segurança de identidade, intermediação de credenciais e defesa da cadeia de suprimentos para ambientes de IA e nuvem.