タグ: SLSA

gbhackers.com

Chainguardのビルドマニフェストが10億件を突破、AI活用でソフトウェアサプライチェーンのセキュリティを強化

Chainguardはコンテナビルドマニフェストが10億件を突破したことを明らかにしました。6か月間で5億件から倍増した形で、AI支援型のソフトウェアサプライチェーンセキュリティプラットフォームの拡大が背景にあります。 同社は現在、3,000種類以上のユニークなコンテナイメージと67万5,000件のイメージバージョン

cyberpress.org

Chainguard、コンテナビルド累計10億件を達成 ― AI活用のソフトウェアサプライチェーンで新たな節目

Chainguardは、AIを活用した自己修復型のソフトウェアサプライチェーンプラットフォームの規模を拡大し続けており、コンテナビルドマニフェストの累計件数が10億件を突破しました。これは6か月前の5億件から倍増したことになります。 この節目には、3,000種類を超えるユニークなコンテナイメージと675,000件のイ

helpnetsecurity.com

Chainloop:ソフトウェアサプライチェーン向けオープンソースのエビデンスストア兼ポリシーエンジン

Chainloopは、ソフトウェアサプライチェーンのためのオープンソースのエビデンスストアです。コマンドラインツールがGitHub Actions、GitLab、Jenkins、あるいはDagger のパイプライン内で動作し、ビルドの成果物を取得してコンテンツアドレス指定型のストレージにアップロードし

cyberpress.org

GitHub「Verified」バッジ、同一の署名済みコミットで複数のハッシュに表示される問題

新たに発表された研究論文により、GitHubの「Verified」バッジはコミットハッシュが署名済みコンテンツを一意に識別することを保証しないことが明らかになりました。この事実は、ソフトウェアサプライチェーン全体でハッシュベースのセキュリティ制御を支えてきた根本的な前提を揺るがすものです。 Jacob Ginesin