近日,JFrog 公司發佈了《2025年軟件供應鏈現狀報告》,揭示了在人工智能(AI)迅速發展的背景下,軟件供應鏈所面臨的嚴峻安全挑戰。根據該報告,研究團隊通過對1400多名專業人士的調研,以及來自7000多家客戶的數據分析,勾勒出了一幅令人爲之擔憂的安全圖景。報告指出,過去一年中,軟件供應鏈的安全漏洞急劇增加,其中 “祕密” 或機密信息的曝光案例同比增長了64%,總計達到了驚人的25,229例。這一數據表明,隨着企業對機器學習(ML)模型的依賴加深,安全風險也在不斷上升
["JFrog 安全團隊在 Hugging Face 平臺上發現了至少100個惡意AI ML模型","部分惡意模型能在受害者機器上執行代碼,提供持久後門","安全研究人員在平臺上的PyTorch和Tensorflow Keras模型中發現了惡意功能的模型","如名爲baller423的用戶上傳的模型能指定主機210.117.212.93建立反向shell","部分惡意模型可能是出於安全研究目的上傳的,旨在發現漏洞獲取賞金"]
JFrog MCP Server是一個實驗性項目,為JFrog平臺API提供模型上下文協議服務,支持倉庫管理、構建跟蹤、發佈生命週期管理等功能。
JFrog遠程MCP服務器將JFrog平臺能力集成到開發環境中,通過標準化協議連接AI系統與外部工具,提供資源管理、製品搜索、安全監控等功能。