1,400人のセキュリティおよびDevOps専門家からの回答、JFrog Security Researchチームによる分析、JFrog Platformのデータを組み合わせて、今日のソフトウェアサプライチェーンの状態を理解しました。
調査結果のプレビューは次のとおりです。
- オープンソースのリスクは、何百万もの新しいパッケージで爆発的に増加しています
- CVEデータの問題により、脆弱性の深刻度と適用性が不明瞭になっています
- 組織では、使用するセキュリティツールの数が増え続けています
- ソフトウェアの出所を完全に把握できていない組織が多い
- AIソフトウェアのサプライチェーンは活況を呈していますが、リスクも高まっています