谷歌推出 OSS Rebuild 工具,旨在提升开源项目安全性。该工具通过重现构建过程验证开源软件包完整性,防止开源供应链「下毒」攻击。OSS Rebuild 可自动生成 SLSA Build Level 3 要求,提供可验证的构建记录,帮助安全团队检测未提交代码、构建环境入侵和隐藏后门,并增强元数据、补充软件物料清单,加快漏洞响应。该项目目前支持 Python、JS/TS 和 Rust 生态,未来将扩展支持更多平台。
行业标签
更多体验
前往小程序
24 小时
资讯推送
进群体验