JFrog软件供应链平台的全新安全、DevOps和MLOps功能
助力企业从代码到运行时都能放心地构建和发布软件
2023年12月5日 —— 流式软件公司、企业软件供应链平台提供商JFrog发布新功能,为软件发布的质量、安全性、MLOps 和完整性设定标准。从创建到生产,JFrog 平台在软件开发生命周期的每个阶段都注入二进制级别的安全性,以确保应用程序的可追溯性、可靠性、合规性和安全性。
JFrog 联合创始人兼首席执行官 Shlomi Ben Haim 表示:“JFrog 一直战略性地进行大力投资,开发全面的、以 DevOps 为中心的安全解决方案,旨在应对未来的威胁。在二进制层面,JFrog独特地实现了 DevSecOps 流程的自动化,我们的客户证实这是保护其软件供应链的最有效方法。整个行业一直都在奋力抵御攻击者,而JFrog 更是不断地推出超越其他全球供应商的新功能。目前,JFrog 为客户提供的保护范围涵盖开源和第一方代码、机密检测、IaC 安全和OSS软件包的创建,如今还引入AI 和 MLOps 安全性、缓存和保护客户的ML模型。得益于 Artifactory 的领先地位,JFrog凭借控制二进制制品的独特能力而脱颖而出。”
JFrog软件供应链平台的新功能将持续满足客户对全面的、以DevOps为中心的安全性和自动化的需求,从而推动真正的左移战略。这些功能包括:
JFrog Security 首席技术官 Asaf Karas 表示:“随着软件供应链攻击的惊人增长,在二进制层面上使用不可变的软件发布包来确保安全变得至关重要,因为这是证明您发布的软件可以安全使用的唯一方法。提供一个全面的平台,既对开发人员友好又适用于企业,在每个阶段都考虑到安全问题,并由一支始终关注新兴威胁的安全研究专家团队提供支持,我们就能更好地为公司提供安全保障,助力更快创新,并让他们了解其软件在当下和未来都能够安全使用。”
JFrog平台的每个组成部分都由一支专业的安全工程师和研究人员团队提供支持,他们积极调查、分析并揭露新的漏洞和攻击方法。所有新的DevSecOps功能都建立在JFrog已非常强大的安全产品基础之上,旨在提供一种全面、持续的方法,在软件开发和交付的各个阶段自动保护二进制制品的安全,包括:
在详细介绍 JFrog 平台全新安全功能的同时,公司还发布了全新 DevOps 功能,包括
IDC DevOps 与 DevSecOps研究副总裁Jim Mercer表示:“IDC最新关于DevOps的调研《DevOps 实践、工具和认知调查》显示,平台正被更广泛地用于提高生产力、安全性和协作性。此外,随着企业持续进行左移,更多工作将交给开发人员和DevOps团队,他们可以通过为DevOps和平台工程师提供一个能够简化开发和安全流程的集成平台来加速这一转变,从而帮助企业进行可信软件的交付。”
进一步了解JFrog软件供应链平台的全新DevOps和安全功能,请访问以下资源页面:
好文章,需要你的鼓励
皮尤研究中心最新分析显示,谷歌搜索结果页面的AI概述功能显著降低了用户对其他网站的点击率。研究发现,没有AI回答的搜索点击率为15%,而有AI概述的搜索点击率降至8%。目前约五分之一的搜索会显示AI概述,问题类搜索中60%会触发AI回答。尽管谷歌声称AI概述不会影响网站流量,但数据表明用户看到AI生成的信息后更容易结束浏览,这可能导致错误信息的传播。
约翰霍普金斯大学研究团队开发了ETTIN模型套件,首次实现了编码器和解码器模型的公平比较。研究发现编码器擅长理解任务,解码器擅长生成任务,跨界训练效果有限。该研究为AI模型选择提供了科学依据,所有资料已开源供学术界使用。
GlobalData研究显示,人工智能驱动的预测性维护正成为电力行业追求高可靠性和成本效益的关键组成部分。该技术结合数据分析、机器学习和实时监控,能够更准确预测设备未来状况,有望降低维护成本30%,提高设备可用性20%。GE Vernova、西门子等公司提供先进解决方案,而数字孪生技术、物联网和边缘计算等新兴技术正进一步提升维护策略的准确性和效率。
博洛尼亚大学团队开发出情感增强的AI系统,通过结合情感分析和文本分类技术,显著提升了新闻文章中主观性表达的识别准确率。该研究覆盖五种语言,在多项国际评测中取得优异成绩,为打击虚假信息和提升媒体素养提供了新工具。