# GitHub 如何将恶意软件公告从 npm 扩展到 OpenSSF 数据

- 来源：GitHub Blog
- 作者：Ankit Kumar Honey
- 发布时间：2026-08-07 00:51
- AIHOT 分数：24
- AIHOT 链接：https://aihot.virxact.com/items/cmshr8w410osmronk0a8jraqx
- 原文链接：https://github.blog/security/supply-chain-security/how-we-took-malware-advisories-beyond-npm

## AI 摘要

GitHub 恶意软件公告不再局限于 npm，现已将 OpenSSF 的恶意软件包数据接入 Advisory Database。该管道以“偏执”方式构建，确保数据安全与可靠性，扩展了漏洞检测覆盖面。

## 正文

站内暂未收录这条内容的完整正文。

> 站内仅提供摘要，全文见原文。
