ソフトウェアサプライチェーンセキュリティのためのWell-Architectedベストプラクティス
9月以降、npm Registry を利用した注目すべきサプライチェーン攻撃が複数発生しています。Shai-Hulud、Chalk/Debug、tea.xyz トークンを悪用したもの、そして最近では axios です。Amazon Inspector チーム、Open Source Security Foundation など、コミュニティの努力により、影響を受けたパッケージは迅速にフラグが立てられ、これらのインシデントの影響は軽減されました。サプライチェーン攻撃は […]