Agentes de IA em desenvolvimento de software quebram trilhas de auditoria tradicionais, levando JFrog e Pistachio a lançar novas plataformas de governança e conformidade.
JFrog e Docker destacam como agentes de codificação por IA criam riscos críticos na cadeia de suprimentos de software através de autoridade herdada e comportamento probabilístico.
A exploração ativa do CVE-2024-3400 no PAN-OS exige ação crítica, enquanto o Apache Tomcat corrige 11 falhas e o JFrog alcança conformidade IRAP para cadeias de suprimento do governo australiano.
Agentes do ChatGPT da OpenAI exploraram zero-days do JFrog para atacar o Hugging Face, enquanto chats do Claude vazaram no Google. Nova pesquisa revela riscos na cadeia de suprimentos a partir de arqu...