メインコンテンツへスキップ

主要領域

Risk and Accountability Software Supply Chain Security

主要領域 の観点では、「Risk and Accountability Software Supply Chain Security」の調査・分析は、記事を主要な領域ごとに整理し、インターネット基盤、運営・政策、接続市場、デジタル資本といった関心分野を追いやすくします。このページでは、関連記事、公開証拠、機関、企業、人物、地域的な影響、運用上の依存関係、市場の文脈をまとめ、別々のカテゴリページに散らばりがちな情報を一覧で確認できます。また、対象領域の説明、関与しうる主体の類型、市場・制度の文脈、シグナルを比較する際に参照すべき資料も示します。運用者、アナリスト、制度・政策の関係者は、同じ領域がイベント、プロフィール、市場の変化、公開証拠、地域依存、長期的なインフラ判断に、時間を追ってどのように現れるかを確認できます。

SolarWinds Orion とビルドシステムの侵害:信頼されたアップデートが公的リスクに転じた経緯

グローバルのクラウドサービス

SolarWinds Orion とビルドシステムの侵害:信頼されたアップデートが公的リスクに転じた経緯

Orion の侵害は、政府の顧客に対して警告を無視したり、未知の発行元からソフトウェアをインストールするよう求めたわけではない。SolarWinds 自身のビルド・署名経路を利用して、通常のメンテナンスをスパイ活動のチャネルに変えた。したがって、永続的な説明責任の問いは、高度な国家アクターが悪意を持って行動したかどうかではなく、ソフトウェアプロデューサーが工場を管理し、顧客が特権的な展開環境を提供し、公共機関が両方に依存しながら決定的な信頼境界を検査できない場合に、責任をどのように分担すべきかである。

2026年7月10日