Glossary · 用語集
サプライチェーン攻撃
標的企業を直接攻撃する代わりに、取引先や利用している外部ソフトウェア・ライブラリを経由して侵入する攻撃手法です。
自社のセキュリティ対策がどれだけ強固でも、依存している外部コンポーネントが汚染されていれば侵入を許してしまうため、対策が難しい攻撃類型です。
今からできること
利用しているOSS・SaaSの脆弱性情報を継続的に把握し、依存関係の棚卸し(SBOM整備)を行うことがまず対応の起点になります。
関連する用語
関連する記事

2026-09-02 13:14脆弱性情報 / サイバー攻撃トレンド
JFrog Artifactoryの認証バイパス脆弱性、公開直後から悪用が始まる
CVSSスコア9.8の深刻な脆弱性CVE-2026-82329が公開されてからわずか数日で実際の攻撃が確認されました。悪用されると管理者トークンを不正に生成され、開発環境全体が掌握される危険性があります。
9.5
2026-09-01 09:46サプライチェーン/依存関係
Rust公式レジストリcrates.ioでサプライチェーン攻撃—arrayrefに悪意ある依存関係、DPRK関連か
Rustのパッケージレジストリcrates.ioで2026年8月20日、arrayrefを含む複数のクレートに悪意ある依存関係が追加されたバージョンが公開された。ビルド時にマルウェアが実行され資格情報が窃取される。問題バージョンは削除済みだが、使用した開発者は資格情報のリセット等の対応が求められる。
8.0
2026-08-27 08:00サプライチェーン/依存関係
BdThemes WordPressプラグイン サプライチェーン攻撃:不正な管理者アカウントが自動生成される
人気WordPressデザインツール開発元BdThemesが提供するリモートJSONフィードが改ざんされ、サイト管理者のブラウザを通じて不正な管理者アカウントが生成されるサプライチェーン攻撃が発覚しました。
8.5
2026-08-19 14:36サプライチェーン/依存関係 / 脆弱性情報
Hugging Face Diffusersの脆弱性、AIモデルから任意コードが実行される恐れ
AIモデルライブラリ「Hugging Face Diffusers」に深刻な脆弱性が3件発見されました。安全策をすり抜けてモデルリポジトリから任意コードが実行される可能性があり、AIサプライチェーン全体に影響が及ぶ危険性があります。
8.5