使っているだけで狙われる。2026年のソフトウェアサプライチェーン攻撃とSBOM/SLSAで守る新常識
自分は1行も悪いコードを書いていないのに、使っているライブラリ経由で侵入される——それがソフトウェアサプライチェーン攻撃です。2026年に急増するこの脅威と、SBOM・署名・来歴(SLSA/Sigstore)という守り方を、初心者にもわかるように整理します。
記事を読む



