Chainguard 为 Python 推出抗恶意软件的依赖项

发布时间:2025年5月15日    来源:szf
Chainguard 为 Python 推出抗恶意软件的依赖项

快速阅读: 《Beta新闻》消息,2025年5月15日,伊恩·巴克撰文指出,Python 成为供应链攻击目标,因其生态中存在审查不足等问题。为应对威胁,Chainguard 推出基于 SLSA L2 的 Chainguard Python 库,从源代码安全构建,帮助企业抵御恶意软件威胁,同时与现有工具集成,不影响开发者工作流程。目前该库已开放试用。

2025年5月15日
伊恩·巴克撰写

Python 编程语言已成为现代人工智能和机器学习应用的核心。这也使其成为供应链攻击的主要目标。公共注册表对托管的工件进行的审查较少,且无法保证分发的库与其源代码一致,这使企业面临供应链攻击的威胁。此外,由于许多 Python 库不仅包含纯 Python 代码(例如,项目维护者通常会将共享系统库重新打包进其 Python 库中,以确保行为的一致性),因此 Python 库也容易受到供应链攻击的影响。

为应对这些威胁,Chainguard 推出了 Chainguard Python 库,这是一个基于 SLSA L2 基础设施,从源代码安全构建的防恶意软件 Python 依赖项索引。

通过从源代码安全地构建每个库及其所有依赖项,Chainguard Python 库让应用程序安全团队有信心,即在 Python 生态系统的库构建和分发过程中没有恶意软件被植入。

“Chainguard 正在从源代码重新构建指定库的所有组件——无论是 Python、Java 还是其他任何内容——以便组织能够减轻恶意软件的威胁,明确知道软件中具体包含了什么,并消除隐藏的供应链漏洞隐患,”Chainguard 联合创始人兼首席产品官金·卢万多夫斯基表示,“我们提供了一个安全可靠的 Python 库来源,帮助企业减少摩擦并提升安全性,而无需改变开发人员构建和部署软件的方式。”

它与现有的工件管理器集成,以赋能应用程序安全团队关闭巨大的安全漏洞,同时不会干扰开发人员的工作。

从源代码构建每个 Python 库及其每个依赖项,可以对抗开源供应链中构建和分发环节的恶意软件植入。这降低了来自供应链威胁点的风险水平,例如被篡改的构建过程、发布管道和分发点。隔离并重新构建 Python 库所需的共享系统依赖,使 Chainguard 能够消除由捆绑软件组件引发的另一潜在攻击路径。

Chainguard Python 库现已开放早期试用,您可访问 Chainguard 官网了解更多详情。

图片来源:Acnalesky/Dreamstime.com

分享
转发
收藏
邮件
短信

(以上内容均由Ai生成)

你可能还想读

美国能源部 17 个国家实验室全景及创世纪计划战略布局分析

美国能源部 17 个国家实验室全景及创世纪计划战略布局分析

快速阅读: 美国能源部17个国家实验室构成顶尖科研体系,在基础科学、能源安全、气候变化等领域发挥关键作用。拥有全球领先的超算资源及顶尖人才,年经费约220亿美元。随着“创世纪计划”启动,实验室将形成协同网络,推动美国在清洁能源、量子计算等前 […]

发布时间:2025年12月8日
谷歌Gemini 3 Pro发布

谷歌Gemini 3 Pro发布

快速阅读: 谷歌发布新一代推理模型Gemini 3 Pro,显著提升数学、编程和视觉理解能力。一经发布,Gemini 3 Pro几乎横扫各大评测榜单,在LMArena大模型竞技场中以1501的Elo得分高居榜首。在MathArena数学竞赛 […]

发布时间:2025年11月19日
独具创新,直击痛点:深度解析华为十大最新方案

独具创新,直击痛点:深度解析华为十大最新方案

快速阅读: 第三个方案,是华为的U6GHzAAU天线。综合来看,华为的U6GAAU,真正实现了容量覆盖双优,助力全球U6G商用。LampSiteX,是LampSite系列的最新型号。第五个方案,是华为有源天线产品——EasyAAU。Easy […]

发布时间:2025年11月13日
Palantir估值承压仍领跑AI赛道

Palantir估值承压仍领跑AI赛道

快速阅读: 近期,美国AI概念股整体承压,Palantir与英伟达遭遇做空传闻,引发市场短暂震荡。然而,在宏观调整与估值质疑中,Palantir仍凭借强劲业绩与差异化AI布局维持长期增长势头。分析人士认为,该公司正处于由“政府数据支撑”向“ […]

发布时间:2025年11月12日
Palantir与Snowflakes深化AI合作

Palantir与Snowflakes深化AI合作

快速阅读: Snowflake 与 Palantir 宣布建立战略合作,整合双方的数据与AI能力,使企业能够在统一的数据基础上直接调用 Palantir 的AI分析与智能应用工具,加速企业级AI落地。 2025年10月,Snowflake […]

发布时间:2025年11月10日
Palantir与迪拜控股共建AI公司

Palantir与迪拜控股共建AI公司

快速阅读: Dubai Holding 与 Palantir 宣布成立合资公司 Aither,致力于为中东地区政府与企业提供人工智能转型解决方案。该合作标志着 Palantir 在中东技术布局的进一步深化,也为当地公共服务与产业数字化提供新 […]

发布时间:2025年11月10日
Palantir携手Lumen共建企业AI平台

Palantir携手Lumen共建企业AI平台

快速阅读: 2025年10月,Palantir Technologies与Lumen Technologies宣布达成战略合作,联合打造面向企业级应用的人工智能服务平台。双方将以Palantir的Foundry与AIP平台为核心,推动通信与 […]

发布时间:2025年11月7日
Palantir携手Hadean拓展英国国防部AI战场模拟平台

Palantir携手Hadean拓展英国国防部AI战场模拟平台

快速阅读: 2025年10月,数据智能公司 Palantir Technologies 宣布与英国分布式计算企业 Hadean 达成战略合作,双方将共同为英国国防部(UK Ministry of Defence, UK MoD)扩展基于人工 […]

发布时间:2025年11月7日