Prismacloud compute сканирует уязвимости для бессерверного артефакта AWS для ZIP, но не для uber jar

#amazon-web-services #aws-lambda #aws-serverless

#amazon-веб-сервисы #aws-лямбда #aws-без сервера

Вопрос:

Я развертываю Lambda (java) в AWS с помощью SAM CLI и выполняю Prismascan для развертывания uber jar.

Когда я использую uber jar и выполняю сканирование вычислений Prisma (используя задачу конвейера Azure Devops), он не сообщает ни о каких уязвимостях, но

Когда я использую zip и выполняю сканирование вычислений Prisma (с помощью задачи конвейера Azure Devops), оно сообщает об уязвимостях

Есть идеи, почему это так ? сталкивался ли кто-нибудь с такой проблемой?