توسّع NetRise نطاق تتبع المصدر ليشمل سير عمل المطورين، مما يمنع وصول الحزم الضارة إلى خط أنابيب البناء.
أسنتشر ليمتد ACN | 0.00 |
تقوم واجهة سطر الأوامر لجدار حماية الحزم الجديد، وامتداد VS Code، ومكونات مساعد البرمجة بالذكاء الاصطناعي بفرض الثقة في الحزم قبل تثبيت التبعيات الضارة أو المخالفة للسياسات.
أوستن، تكساس ، 30 يوليو/تموز 2026 /PRNewswire/ -- أعلنت شركة NetRise® ، المتخصصة في أمن سلسلة توريد البرمجيات والتي تهدف إلى القضاء على الثقة العمياء في البرمجيات، اليوم عن تحسينات في NetRise Provenance® ، حيث تُدمج هذه التحسينات آلية التحقق من موثوقية الحزم البرمجية في سير عمل المطورين عبر Visual Studio Code، وواجهة سطر الأوامر، ومساعدي البرمجة المدعومين بالذكاء الاصطناعي. ويتيح هذا الإصدار للمؤسسات اكتشاف حزم البرامج مفتوحة المصدر الضارة أو المخالفة للسياسات وحظرها قبل دخولها في مشاريع البرمجيات.

يُقدّم هذا الإصدار ثلاث آليات إنفاذ جديدة تُوسّع نطاق قرارات الثقة في حزم Provenance لتشمل سير عمل المطورين:
- واجهة سطر الأوامر لجدار الحماية Provenance Package Firewall: يفرض سياسة المؤسسة في وقت تثبيت الحزمة في واجهة سطر الأوامر (CLI)، ويحظر الحزم الضارة أو غير المتوافقة قبل تنزيلها.
- إضافة Provenance لبرنامج Visual Studio Code: تقوم بتقييم بيانات التبعية أثناء كتابتها من قبل المطورين، وتحديد الحزم الضارة أو غير المتوافقة مباشرة في المحرر مع التوجيه السياقي والمعالجة بنقرة واحدة.
- إضافات مساعد البرمجة بالذكاء الاصطناعي: توسع نطاق تطبيق Provenance ليشمل مساعدي البرمجة بالذكاء الاصطناعي، بما في ذلك Claude Code و Gemini و Codex، وتطبيق نفس قرارات الثقة في الحزمة وتطبيق السياسة على عمليات تثبيت التبعيات التي يبدأها الذكاء الاصطناعي.
تتشابه هجمات سلسلة توريد البرمجيات الحديثة، مثل اختراقات LiteLLM وAxios الأخيرة، في خصائصها: حيث يتم اختراق حزمة برمجية أو أحد مكوناتها التابعة. ويبقى الإصدار الخبيث منشورًا ويتم استخدامه في كل مشروع يطلبه، إلى أن يتم اكتشافه. وقد تم اكتشاف كل اختراق وإصلاحه بسرعة، حيث لم تتجاوز فترة التعرض له ساعات قليلة.
قال مايكل سكوت، المؤسس المشارك والمدير التقني لشركة NetRise: "تكمن المشكلة في كل ما يحدث أثناء تشغيل النظام. تُنفَّذ عمليات البناء، وتُرسَل التحديثات، وتُنشَر الحاويات، كل ذلك تلقائيًا. تسحب أدوات الذكاء الاصطناعي التبعيات إلى المشاريع لأشخاص ليسوا مطورين. وبحلول الوقت الذي يُنشر فيه التحذير وتُعزل الحزمة، تكون النسخة المخترقة قد انتشرت بالفعل."
صُممت تقنية تتبع المصدر خصيصًا لهذه المرحلة. فهي تمنع وصول الحزمة في كل نقطة تثبيت - بدءًا من جهاز المطور، مرورًا بخط بناء البرامج الثابتة والبرامج، وصولًا إلى مساعد الذكاء الاصطناعي الذي يعمل نيابةً عن المستخدم. وهذا يُحوّل نهج مسؤولي أمن المعلومات وقادة أمن المنتجات إلى نهج دفاعي استباقي بدلًا من رد الفعل. فعندما يتصدر الهجوم التالي عناوين الأخبار، يكون لديهم ثقة تامة بأن الحزم المتأثرة لم تتمكن من الوصول إلى النظام.
تُتيح الآليات الجديدة اتخاذ قرارات الثقة بالحزم في مراحل مبكرة من دورة حياة تطوير البرمجيات، وذلك من خلال تقييم التبعيات عند إضافتها إلى المشروع، وتطبيق السياسة نفسها عند التثبيت. ويضمن محرك السياسات المشترك تطبيق قرار الثقة نفسه في المحرر، وفي سطر الأوامر، وفي مساعدي البرمجة المدعومين بالذكاء الاصطناعي، وفي التكامل المستمر.
يتلقى المطورون ملاحظات فورية أثناء تعديلهم لبيانات التبعيات، بما في ذلك شروحات بلغة بسيطة للحزم التي تم وضع علامة عليها، وإمكانية إصلاحها بنقرة واحدة، وخيارات لتسجيل استثناءات السياسة. ويفرض جدار حماية الحزم هذه القرارات نفسها أثناء تثبيت الحزم.
قال توماس بيس، المؤسس المشارك والرئيس التنفيذي لشركة NetRise: "إن أقدم مشكلة في الأمن السيبراني ليست البرمجيات الخبيثة، بل الثقة في البرامج قبل معرفة مصدرها أو ما إذا كانت تستحق هذه الثقة. إن الحزم الخبيثة ليست سوى أحدث مثال على مشكلة أقدم بكثير: استمرار المؤسسات في الاعتماد على برامج ومكونات لم تتحقق من صحتها بشكل كامل. يجب أن يتوقف هذا النموذج. ينبغي أن تثبت البرامج أصلها وسلامتها وتسلسلها قبل تشغيلها، وعندما يتسلل شيء ما، يجب أن تعرف على الفور مصدره ومكان وجوده. مع دمج Provenance في سير عمل المطورين، وقيام Turbine بالتحقق المستمر من البرامج في بيئة الإنتاج، يصبح ذلك أساسًا لكيفية بناء البرامج والثقة بها."
تعتمد إمكانيات الإنفاذ الجديدة على معلومات سلسلة توريد البرمجيات الحالية لدى Provenance، مما يوسع نطاق قرارات موثوقية الحزم من مرحلة إنشاء التبعيات وحتى تسليم البرمجيات. تعرف على المزيد حول NetRise Provenance على الرابط netrise.io/products/provenance .
تتوفر واجهة سطر الأوامر لجدار الحماية Provenance Package Firewall، ومكونات مساعد البرمجة بالذكاء الاصطناعي، وامتداد Provenance لبرنامج Visual Studio Code لعملاء Provenance، مع دعم أولي لنظام Python (PyPI) البيئي وأنظمة بيئية إضافية مخطط لها.
موارد
- حدد موعدًا لعرض توضيحي: للاطلاع على كيفية تعزيز Provenance للثقة من المحرر عبر مسار العمل، اطلب عرضًا توضيحيًا على https://www.netrise.io/demo-request .
- للمزيد من المعلومات حول برنامج NetRise Provenance، تفضل بزيارة: https://www.netrise.io/products/provenance .
- انضموا إلينا في مؤتمر بلاك هات الولايات المتحدة الأمريكية 2026: تفضلوا بزيارة جناحنا رقم 5547 أو حددوا موعدًا لاجتماع خاص مع فريق NetRise: https://www.netrise.io/company/events/netrise-black-hat-usa-2026
للحصول على مزيد من المعلومات أو لطلب عرض توضيحي، تفضل بزيارة netrise.io أو اتصل بـ info@netrise.io .
نبذة عن NetRise
NetRise هي شركة متخصصة في أمن سلسلة توريد البرمجيات، تهدف إلى القضاء نهائيًا على الثقة العمياء في البرمجيات. من خلال تحديد كل مكون في كل صورة ثنائية، بدءًا من البرامج الثابتة، مرورًا بنواة النظام، وأنظمة التشغيل، والحاويات، وصولًا إلى التطبيقات، تكشف NetRise عن كامل نطاق المخاطر الكامنة التي لا تستطيع الأدوات القائمة على المصدر، وقوائم مكونات البرمجيات (SBOMs) الخاصة بالموردين، والاستبيانات رصدها. تشمل المخاطر غير المتعلقة بالبرمجيات التي يتم الكشف عنها: التبعيات الخفية، والآثار المشفرة، وأخطاء التكوين، والأسرار، وغيرها. تعتمد المؤسسات العالمية التي تنتج وتستهلك البرمجيات، بما في ذلك الوكالات الحكومية، على NetRise للتحقق من صحة ما تشحنه وما تستخدمه. عندما تتعرض سلسلة توريد البرمجيات للاختراق من قبل جهات خبيثة، تجيب NetRise على السؤالين: "إلى أي مدى تمتد هذه الاختراقات؟" و"أين تكمن المخاطر؟" مما يتيح تحديد المخاطر بسرعة، وتحديد أولوياتها، والتخفيف من آثارها، وتحديث السياسات، وبالتالي تقليل المخاطر الجوهرية التي تواجهها الشركة. أبرمت NetRise اتفاقية للاستحواذ عليها من قبل شركة Accenture (المدرجة في بورصة نيويورك تحت الرمز: ACN)، والتي تستحوذ أيضًا على حصة أغلبية في شركة Dragos. بعد إتمام الصفقة، ستعمل NetRise تحت مظلة Dragos.
https://www.netrise.io
للتواصل الإعلامي والصحافة
دانييل أوستروفسكي
هاي-تاتش للعلاقات العامة
Ostrovsky@Hi-TouchPR.com
للاطلاع على المحتوى الأصلي وتنزيل الوسائط المتعددة، يُرجى زيارة الرابط التالي: https://www.prnewswire.com/news-releases/netrise-extends-provenance-to-developer-workflows-stopping-malicious-packages-before-they-reach-the-build-pipeline-302836570.html
المصدر: نت رايز

