Agentes de IA em desenvolvimento de software quebram trilhas de auditoria tradicionais, levando JFrog e Pistachio a lançar novas plataformas de governança e conformidade.
Versões maliciosas do popular pacote npm @7nohe/openapi-react-query-codegen contêm um verme autorreplicante que rouba credenciais em npm, RubyGems e PyPI.
Um resumo de artigos recentes sobre segurança revela lacunas entre registros de risco de IA e resposta a incidentes, limitações dos SBOMs para segurança em tempo de execução e a necessidade de planeja...