Welcome to the JFrog Blog

All Blogs

La gouvernance à la vitesse de l’IA : comment le DevGovOps comble l’écart de conformité DORA

La gouvernance à la vitesse de l’IA : comment le DevGovOps comble l’écart de conformité DORA

Qu’est-ce que le DevGovOps ? Le DevGovOps est une pratique d’ingénierie de la chaîne d’approvisionnement logicielle qui intègre la gouvernance et la conformité continues dans le cycle de vie de livraison de logiciels DevOps. Plutôt que de traiter la conformité comme un obstacle manuel et rétrospectif, le DevGovOps garantit que l’application des politiques, l’auditabilité continue et…
JFrog figure parmi les leaders dans le tout premier Magic Quadrant™ de Gartner<sup>®</sup> dédié à la sécurité de la chaîne logistique logicielle

JFrog figure parmi les leaders dans le tout premier Magic Quadrant™ de Gartner® dédié à la sécurité de la chaîne logistique logicielle

La reconnaissance est nouvelle ; l'engagement qui la sous-tend, lui, ne l'est pas. C'est officiel. Gartner vient de publier le tout premier Gartner® Magic Quadrant™ pour la sécurité de la chaîne d'approvisionnement logicielle, et JFrog a été reconnu comme Leader, obtenant le meilleur classement pour l'Ability to Execute parmi tous les fournisseurs inclus. Pour un premier…
PixelSmash : une vulnérabilité critique dans FFmpeg transforme les fichiers multimédias en armes

PixelSmash : une vulnérabilité critique dans FFmpeg transforme les fichiers multimédias en armes

L’équipe de recherche en sécurité de JFrog a récemment découvert et divulgué une vulnérabilité critique dans FFmpeg, le framework de traitement multimédia le plus largement déployé au monde. La vulnérabilité découverte, que nous avons baptisée PixelSmash, porte l'identifiant CVE-2026-8461 . Il s'agit d'une écriture hors limites dans le tas au niveau du décodeur MagicYUV (CVSS 8.8…
L’écart de gouvernance entre vos politiques et votre pipeline

L’écart de gouvernance entre vos politiques et votre pipeline

Les équipes de sécurité subissent plus de pression que jamais, et la plupart d’entre elles pensent tenir le rythme. Or cette confiance pourrait bien être l’enseignement le plus révélateur du rapport JFrog État des lieux de la sécurité de la chaîne d’approvisionnement logicielle 2026. Sur 18,2 milliards d’artefacts analysés, les travaux indépendants de recherche sur les…
De Shai-Hulud à LiteLLM : les auteurs d’attaques de la chaîne d’approvisionnement s’en prennent à vos agents

De Shai-Hulud à LiteLLM : les auteurs d’attaques de la chaîne d’approvisionnement s’en prennent à vos agents

Attaquants de la chaîne d’approvisionnement_863x300 L’atteinte à la chaîne d’approvisionnement de LiteLLM en date du 24 mars 2026 n’est pas un événement isolé. C’est le volet le plus récent, et sans doute le plus menaçant, d’un répertoire d’attaques en mutation que JFrog Security Research analyse depuis des années. L’objectif a évolué : les cibles ne sont…
9 nouvelles innovations. Une couche de confiance.

9 nouvelles innovations. Une couche de confiance.

Récapitulatif LEAP La chaîne d’approvisionnement logicielle ne se limite plus au simple déploiement de code, elle consiste aujourd’hui à gérer le renseignement et les risques. Alors que les pratiques de DevOps, de DevSecOps, de DevGovOps et d’IA/ML convergent vers un pipeline de livraison unique, axé sur l’IA et de plus en plus agentique, les exigences…
Les compétences d’agent sont les nouveaux packages de l’IA : il est temps de les gérer de manière sécurisée

Les compétences d’agent sont les nouveaux packages de l’IA : il est temps de les gérer de manière sécurisée

Parlons des compétences d’agent. À mesure que l’écosystème des agents d’IA gagne en maturité, nous assistons à une évolution majeure de la manière dont les utilisateurs équipent les agents afin qu’ils exécutent des workflows automatisés. S’il existe des protocoles robustes comme MCP pour gérer les intégrations complexes aux systèmes et l’authentification, les compétences sont devenues…
Du prompt à la production : sécuriser la nouvelle chaîne d’approvisionnement logicielle de l’IA

Du prompt à la production : sécuriser la nouvelle chaîne d’approvisionnement logicielle de l’IA

Lorsque Anthropic a annoncé les nouvelles capacités d’analyse de sécurité de Claude Code, à la suite de l’annonce d’Aardvark par OpenAI, cela a marqué un tournant important pour l’industrie. Pour la première fois, une revue de sécurité de niveau expert s’intègre directement au processus d’écriture du code. Les vulnérabilités subtiles et dépendantes du contexte peuvent…
Conformité NIS2 en 2026 : La conformité n’est pas synonyme de complexité

Conformité NIS2 en 2026 : La conformité n’est pas synonyme de complexité

Publié initialement en février 2025 et mis à jour en mars 2026. La directive sur les réseaux et les systèmes d’information 2 (NIS2) est l’effort de l’Union européenne pour renforcer la cybersécurité dans les industries et les services critiques. S’appuyant sur la directive NIS initiale, NIS2 a élargi son champ d’application, introduit des exigences plus…
Le cheval de Troie MCP : les risques de sécurité cachés de l’IA

Le cheval de Troie MCP : les risques de sécurité cachés de l’IA

Cheval de Troie MCP 863x300 La course à l’adoption des agents d’IA a créé un énorme angle mort non surveillé dans la chaîne d’approvisionnement logicielle d’entreprise. Au cœur de cette révolution se trouve le Model Context Protocol (MCP), une norme de connectivité ouverte conçue pour faire sortir les modèles d’IA (LLM) de leur passive « boîte…