GitHub Blog· Ankit Kumar Honey·· 2026-08-07AI 评分24
GitHub 如何将恶意软件公告从 npm 扩展到 OpenSSF 数据
How we took malware advisories beyond npm
AI 导读
GitHub 恶意软件公告不再局限于 npm,现已将 OpenSSF 的恶意软件包数据接入 Advisory Database。该管道以“偏执”方式构建,确保数据安全与可靠性,扩展了漏洞检测覆盖面。
来源:GitHub Blog · github.blog