CrowdStrike 同社は、Falconプラットフォーム向けの新たなイノベーションである「リアルタイム・サプライチェーン攻撃対策」を発表した。これは、悪意のあるオープンソースパッケージに埋め込まれたコードが実行される前に、エンドポイントでこれを阻止するものだ。.
AIはソフトウェアの構築方法を一変させた。現在、コーディングエージェントは、公開レジストリから取得したオープンソースパッケージを用いて、人間が情報を処理できる速度を上回る機械的なスピードでアプリケーションを組み立てている。 侵害されたパッケージは、インストールされた瞬間にエンドポイントでコードを実行する。エンドポイントは実行の場であり、同時にFalconセンサーがすでに稼働している場所でもある。CrowdStrikeは、そのコードが実行される前に、悪意のあるパッケージをリアルタイムで阻止する。.
CrowdStrikeの社長であるマイケル・セントナス氏は、次のように述べた。
こちらもお読みください: HENNGE One、APIを活用したSmartHRとの連携を拡充
“「攻撃者は、1つの信頼されたパッケージを侵害すれば、何千もの組織に侵入する手段を得られることを知っている。だからこそ、ソフトウェアサプライチェーンはAI時代において最も強力な攻撃対象領域の一つとなっている。悪意のあるコードはエンドポイントで実行されるが、そのエンドポイントを攻撃を阻止する制御ポイントに変えられるのはCrowdStrikeだけだ。」”
出典: PRTimes


