La gouvernance à la vitesse de l’IA : comment le DevGovOps comble l’écart de conformité DORA

Qu’est-ce que le DevGovOps ? Le DevGovOps est une pratique d’ingénierie de la chaîne d’approvisionnement logicielle qui intègre la gouvernance et la conformité continues dans le cycle de vie de livraison de logiciels DevOps. Plutôt que de traiter la conformité comme un obstacle manuel et rétrospectif, le DevGovOps garantit que l’application des politiques, l’auditabilité continue et …

JFrog figure parmi les leaders dans le tout premier Magic Quadrant™ de Gartner® dédié à la sécurité de la chaîne logistique logicielle

La reconnaissance est nouvelle ; l’engagement qui la sous-tend, lui, ne l’est pas. C’est officiel. Gartner vient de publier le tout premier Gartner® Magic Quadrant™ pour la sécurité de la chaîne d’approvisionnement logicielle, et JFrog a été reconnu comme Leader, obtenant le meilleur classement pour l’Ability to Execute parmi tous les fournisseurs inclus. Pour un premier …

De Shai-Hulud à LiteLLM : les auteurs d’attaques de la chaîne d’approvisionnement s’en prennent à vos agents

L’atteinte à la chaîne d’approvisionnement de LiteLLM en date du 24 mars 2026 n’est pas un événement isolé. C’est le volet le plus récent, et sans doute le plus menaçant, d’un répertoire d’attaques en mutation que JFrog Security Research analyse depuis des années. L’objectif a évolué : les cibles ne sont plus les développeurs, mais les …

9 nouvelles innovations. Une couche de confiance.

Récapitulatif LEAP La chaîne d’approvisionnement logicielle ne se limite plus au simple déploiement de code, elle consiste aujourd’hui à gérer le renseignement et les risques. Alors que les pratiques de DevOps, de DevSecOps, de DevGovOps et d’IA/ML convergent vers un pipeline de livraison unique, axé sur l’IA et de plus en plus agentique, les exigences …

Du prompt à la production : sécuriser la nouvelle chaîne d’approvisionnement logicielle de l’IA

Lorsque Anthropic a annoncé les nouvelles capacités d’analyse de sécurité de Claude Code, à la suite de l’annonce d’Aardvark par OpenAI, cela a marqué un tournant important pour l’industrie. Pour la première fois, une revue de sécurité de niveau expert s’intègre directement au processus d’écriture du code. Les vulnérabilités subtiles et dépendantes du contexte peuvent …

Le cheval de Troie MCP : les risques de sécurité cachés de l’IA

Cheval de Troie MCP 863×300 La course à l’adoption des agents d’IA a créé un énorme angle mort non surveillé dans la chaîne d’approvisionnement logicielle d’entreprise. Au cœur de cette révolution se trouve le Model Context Protocol (MCP), une norme de connectivité ouverte conçue pour faire sortir les modèles d’IA (LLM) de leur passive « boîte …

Tirer parti des approches Shift Left et Shift Right pour une sécurité applicative complète

Malgré les efforts des organisations, les menaces à la sécurité augmentent et les acteurs malveillants ne cessent de faire évoluer leurs tactiques. Malheureusement, la situation ne fait que s’intensifier à mesure que des pirates informatiques de tous horizons exploitent les techniques d’intelligence artificielle (IA) et d’apprentissage machine (ML). Pour lutter contre ces menaces, les équipes …

JFrog Artifactory, c’est quoi ?

JFrog Artifactory est un dépôt universel de binaires permettant de gérer le cycle de vie des artefacts logiciels, des conteneurs et des modèles de ML, avec une prise en charge native de plus de 60 technologies de packages différentes. La chaîne d’approvisionnement logicielle moderne est complexe. Une étude de JFrog révèle qu’environ la moitié des …