1,400名以上のセキュリティ・DevOps専門家への調査、JFrog Security Researchチームの分析、そしてJFrog Platformの実データを組み合わせ、現在のソフトウェアサプライチェーンの実態を明らかにしました。
調査結果のプレビューは次のとおりです。調査結果の主なポイント:
- オープンソースのリスクは、数百万の新規パッケージの登場により爆発的に増加
- CVEデータの限界により、脆弱性の深刻度や影響範囲が不透明に
- 組織で使用されるセキュリティツールは増え続け、管理の複雑さが増大
- 使用しているソフトウェアの「出所」を完全に把握できていない組織が多数存在
- AIソフトウェアサプライチェーンは急速に拡大する一方、新たなリスクも増加