跳到正文
原文
GitHub Blog· Ankit Kumar Honey·· 2026-08-07AI 评分24

GitHub 如何将恶意软件公告从 npm 扩展到 OpenSSF 数据

How we took malware advisories beyond npm

AI 导读

GitHub 恶意软件公告不再局限于 npm,现已将 OpenSSF 的恶意软件包数据接入 Advisory Database。该管道以“偏执”方式构建,确保数据安全与可靠性,扩展了漏洞检测覆盖面。

来源:GitHub Blog · github.blog