Welcome to the JFrog Blog

All Blogs

Pourquoi le routage de modèles s’avère contre-productif et comment créer des agents qui n’épuisent pas votre budget

Pourquoi le routage de modèles s’avère contre-productif et comment créer des agents qui n’épuisent pas votre budget

Le routage de modèles promet de réduire vos dépenses en agents d’IA en déchargeant les tâches courantes sur des modèles moins chers comme Claude Haiku, tout en réservant les modèles de pointe comme Claude Sonnet au raisonnement complexe. Dans la bonne configuration, les stratégies de routage peuvent réduire les coûts d’inférence de 40 à 85 %. Mais si…
La gouvernance à la vitesse de l’IA : comment le DevGovOps comble l’écart de conformité DORA

La gouvernance à la vitesse de l’IA : comment le DevGovOps comble l’écart de conformité DORA

Qu’est-ce que le DevGovOps ? Le DevGovOps est une pratique d’ingénierie de la chaîne d’approvisionnement logicielle qui intègre la gouvernance et la conformité continues dans le cycle de vie de livraison de logiciels DevOps. Plutôt que de traiter la conformité comme un obstacle manuel et rétrospectif, le DevGovOps garantit que l’application des politiques, l’auditabilité continue et…
JFrog figure parmi les leaders dans le tout premier Magic Quadrant™ de Gartner<sup>®</sup> dédié à la sécurité de la chaîne logistique logicielle

JFrog figure parmi les leaders dans le tout premier Magic Quadrant™ de Gartner® dédié à la sécurité de la chaîne logistique logicielle

La reconnaissance est nouvelle ; l'engagement qui la sous-tend, lui, ne l'est pas. C'est officiel. Gartner vient de publier le tout premier Gartner® Magic Quadrant™ pour la sécurité de la chaîne d'approvisionnement logicielle, et JFrog a été reconnu comme Leader, obtenant le meilleur classement pour l'Ability to Execute parmi tous les fournisseurs inclus. Pour un premier…
PixelSmash : une vulnérabilité critique dans FFmpeg transforme les fichiers multimédias en armes

PixelSmash : une vulnérabilité critique dans FFmpeg transforme les fichiers multimédias en armes

L’équipe de recherche en sécurité de JFrog a récemment découvert et divulgué une vulnérabilité critique dans FFmpeg, le framework de traitement multimédia le plus largement déployé au monde. La vulnérabilité découverte, que nous avons baptisée PixelSmash, porte l'identifiant CVE-2026-8461 . Il s'agit d'une écriture hors limites dans le tas au niveau du décodeur MagicYUV (CVSS 8.8…
L’écart de gouvernance entre vos politiques et votre pipeline

L’écart de gouvernance entre vos politiques et votre pipeline

Les équipes de sécurité subissent plus de pression que jamais, et la plupart d’entre elles pensent tenir le rythme. Or cette confiance pourrait bien être l’enseignement le plus révélateur du rapport JFrog État des lieux de la sécurité de la chaîne d’approvisionnement logicielle 2026. Sur 18,2 milliards d’artefacts analysés, les travaux indépendants de recherche sur les…
De Shai-Hulud à LiteLLM : les auteurs d’attaques de la chaîne d’approvisionnement s’en prennent à vos agents

De Shai-Hulud à LiteLLM : les auteurs d’attaques de la chaîne d’approvisionnement s’en prennent à vos agents

L’atteinte à la chaîne d’approvisionnement de LiteLLM en date du 24 mars 2026 n’est pas un événement isolé. C’est le volet le plus récent, et sans doute le plus menaçant, d’un répertoire d’attaques en mutation que JFrog Security Research analyse depuis des années. L’objectif a évolué : les cibles ne sont plus les développeurs, mais les…
9 nouvelles innovations. Une couche de confiance.

9 nouvelles innovations. Une couche de confiance.

Récapitulatif LEAP La chaîne d’approvisionnement logicielle ne se limite plus au simple déploiement de code, elle consiste aujourd’hui à gérer le renseignement et les risques. Alors que les pratiques de DevOps, de DevSecOps, de DevGovOps et d’IA/ML convergent vers un pipeline de livraison unique, axé sur l’IA et de plus en plus agentique, les exigences…
Les compétences d’agent sont les nouveaux packages de l’IA : il est temps de les gérer de manière sécurisée

Les compétences d’agent sont les nouveaux packages de l’IA : il est temps de les gérer de manière sécurisée

Parlons des compétences d’agent. À mesure que l’écosystème des agents d’IA gagne en maturité, nous assistons à une évolution majeure de la manière dont les utilisateurs équipent les agents afin qu’ils exécutent des workflows automatisés. S’il existe des protocoles robustes comme MCP pour gérer les intégrations complexes aux systèmes et l’authentification, les compétences sont devenues…
Du prompt à la production : sécuriser la nouvelle chaîne d’approvisionnement logicielle de l’IA

Du prompt à la production : sécuriser la nouvelle chaîne d’approvisionnement logicielle de l’IA

Lorsque Anthropic a annoncé les nouvelles capacités d’analyse de sécurité de Claude Code, à la suite de l’annonce d’Aardvark par OpenAI, cela a marqué un tournant important pour l’industrie. Pour la première fois, une revue de sécurité de niveau expert s’intègre directement au processus d’écriture du code. Les vulnérabilités subtiles et dépendantes du contexte peuvent…
Conformité NIS2 en 2026 : La conformité n’est pas synonyme de complexité

Conformité NIS2 en 2026 : La conformité n’est pas synonyme de complexité

Publié initialement en février 2025 et mis à jour en mars 2026. La directive sur les réseaux et les systèmes d’information 2 (NIS2) est l’effort de l’Union européenne pour renforcer la cybersécurité dans les industries et les services critiques. S’appuyant sur la directive NIS initiale, NIS2 a élargi son champ d’application, introduit des exigences plus…