IssueHunt、悪性パッケージ対策ソリューションを提供開始 SBOM監視と専門家支援でサプライチェーン攻撃に対応

IssueHunt株式会社は、ソフトウェアサプライチェーン攻撃への対策を強化するため、脆弱性や悪性パッケージの自動検知・防御を支援する新ソリューションの提供を開始した。バグバウンティ、脆弱性診断、DevSecOpsを統合した「IssueHunt One」を基盤に、OSS(オープンソースソフトウェア)利用に伴うリスクの低減を図る。
近年、ソフトウェア開発ではコードの大部分をOSSに依存するケースが一般化している一方、攻撃者による悪性パッケージを利用したサプライチェーン攻撃が急増している。さらに、生成AIが実在しないパッケージ名を生成する「ハルシネーション」を悪用した攻撃リスクも顕在化しており、従来の脆弱性管理だけでは十分な対策が難しくなっている。
新ソリューションでは、SBOM(ソフトウェア部品構成表)を自動生成し、利用中のソフトウェア構成要素を継続的に監視。脆弱性や悪性パッケージを検出した場合には、即時通知や詳細レポートを提供する。また、有名OSSの侵害など重大なセキュリティインシデント発生時には、自動的にアラートを発信する。
加えて、侵害が確認された際には、攻撃の目的や影響範囲を分析し、情報窃取やシステム破壊、暗号資産マイニングなどの脅威を分類。IssueHuntのセキュリティ専門家が初動対応を支援することで、被害の拡大防止を後押しする。
さらに、同社のリサーチチームが収集した最新のマルウェア情報や独自の監視データを検知エンジンに反映し、高度な脅威分析を実施。インシデント発生後の対応についても詳細なサポートを提供する。
提供プランは、SBOM管理や脆弱性・悪性パッケージの検出、通知機能などを備えた「Basic Plan」と、ローカル環境やCI環境でのインストール段階から悪性パッケージを遮断する機能を追加予定の「Advanced Plan」の2種類を用意する。IssueHuntは、継続的な監視と専門家による支援を通じて、企業のソフトウェアサプライチェーンリスク低減を支援していくとしている。
引用元記事:https://www.sankei.com/pressrelease/prtimes/6IMXVEZWMFKRLNZURWYKKHKGXQ/



