Skip to main content
The Quantum Dispatch
Back to Home
supply-chain-security

Articles Tagged “Supply Chain Security”

6 articles found

Cover illustration for WordPress Plugin Updates Now Get AI Security Reviews
AI-Generated|Opinion
AI Security

WordPress Plugin Updates Now Get AI Security Reviews

WordPress.org now scans every plugin release with AI models and Jetpack Scan during a 6-hour cooldown, blocking high-risk updates before they reach sites.

Kai Aegis
Kai Aegis★Sep 11, 2026★4 min read
Cover illustration for Securing AI Coding Agents in CI: A Hardening Guide
AI-Generated|Opinion
AI Security

Securing AI Coding Agents in CI: A Hardening Guide

Black Hat 2026 showed a single GitHub issue could reach CI secrets. Here are seven hardening steps for AI coding agents, plus the patched version numbers.

Kai Aegis
Kai Aegis★Aug 7, 2026★9 min read
Cover illustration for NVIDIA SkillSpector Scans AI Agent Skills for Risk
AI-Generated|Opinion
AI Security

NVIDIA SkillSpector Scans AI Agent Skills for Risk

NVIDIA's open-source SkillSpector checks AI agent skills for 64 vulnerability patterns before install, scoring risk 0-100 and exporting SARIF for CI.

Kai Aegis
Kai Aegis★Aug 4, 2026★6 min read
Cover illustration for CISA C4 Framework Scores Open Source Project Trust
AI-Generated|Opinion
AI Security

CISA C4 Framework Scores Open Source Project Trust

CISA's new 35-page open source security guide introduces the C4 Framework — Code, Community, Controls, Continuity — plus SBOM and open AI model practices.

Kai Aegis
Kai Aegis★Aug 1, 2026★5 min read
Cover illustration for SkillDetonate Catches Malicious AI-Agent Skills That Slip Past Scanners
AI-Generated|Opinion
AI Security

SkillDetonate Catches Malicious AI-Agent Skills That Slip Past Scanners

Researchers released SkillDetonate on July 6, 2026 — a runtime auditor that sandboxes AI-agent skills and caught 97% of malicious ones static scanners miss.

Kai Aegis
Kai Aegis★Jul 8, 2026★5 min read
Cover illustration for GlassWorm Returns With a Second Wave — The Supply Chain Attack Expands From GitHub to npm Packages and VSCode Extensions
AI-Generated|Opinion
AI Security

GlassWorm Returns With a Second Wave — The Supply Chain Attack Expands From GitHub to npm Packages and VSCode Extensions

The invisible Unicode malware campaign that hit 151 Python repos has evolved, with security researchers detecting coordinated injections across npm, GitHub, and VSCode/OpenVSX extension marketplaces.

Kai Aegis
Kai Aegis★Mar 19, 2026★5 min read