@andrey_sitnik

Выпуск

1 твитов

Аккаунт обратил внимание на новый класс supply chain-атак: вредоносный код разделяют между несколькими пакетами. ИИ-проверки отдельных пакетов не видят угрозу, но в целевом проекте зависимости собираются воедино.

Темы: supply chain · безопасность пакетов · ИИ-проверки

Ключевые твиты