Blog

Perspectives sur le développement logiciel, la sécurité et la technologie de notre équipe.

Affichage des articles avec le tagai-tooling

L'attaque sur la chaîne d'approvisionnement de LiteLLM est un signal d'alarme pour toutes les équipes utilisant des outils IA

Une fenêtre de 40 minutes sur PyPI a compromis des milliers d'environnements. L'attaque sur la chaîne d'approvisionnement Trivy/LiteLLM est le plus grand sujet de sécurité dev de la semaine, avec des leçons concrètes pour toute équipe ayant des dépendances Python non épinglées.