近日,JFrog 公司发布了《2025年软件供应链现状报告》,揭示了在人工智能(AI)迅速发展的背景下,软件供应链所面临的严峻安全挑战。根据该报告,研究团队通过对1400多名专业人士的调研,以及来自7000多家客户的数据分析,勾勒出了一幅令人为之担忧的安全图景。报告指出,过去一年中,软件供应链的安全漏洞急剧增加,其中 “秘密” 或机密信息的曝光案例同比增长了64%,总计达到了惊人的25,229例。这一数据表明,随着企业对机器学习(ML)模型的依赖加深,安全风险也在不断上升
["JFrog 安全团队在 Hugging Face 平台上发现了至少100个恶意AI ML模型","部分恶意模型能在受害者机器上执行代码,提供持久后门","安全研究人员在平台上的PyTorch和Tensorflow Keras模型中发现了恶意功能的模型","如名为baller423的用户上传的模型能指定主机210.117.212.93建立反向shell","部分恶意模型可能是出于安全研究目的上传的,旨在发现漏洞获取赏金"]
JFrog MCP Server是一个实验性项目,为JFrog平台API提供模型上下文协议服务,支持仓库管理、构建跟踪、发布生命周期管理等功能。
JFrog远程MCP服务器将JFrog平台能力集成到开发环境中,通过标准化协议连接AI系统与外部工具,提供资源管理、制品搜索、安全监控等功能。