防止开源供应链「下毒」,谷歌推出 OSS Rebuild 项目
7 月 23 日

谷歌推出 OSS Rebuild 工具,旨在提升开源项目安全性。该工具通过重现构建过程验证开源软件包完整性,防止开源供应链「下毒」攻击。OSS Rebuild 可自动生成 SLSA Build Level 3 要求,提供可验证的构建记录,帮助安全团队检测未提交代码、构建环境入侵和隐藏后门,并增强元数据、补充软件物料清单,加快漏洞响应。该项目目前支持 Python、JS/TS 和 Rust 生态,未来将扩展支持更多平台。

专业版功能专业版功能
登录
体验专业版特色功能,拓展更丰富、更全面的相关内容。

行业标签

二维码

更多体验

前往小程序

二维码

24 小时

资讯推送

进群体验

logo
科技新闻,每天 3 分钟