IssueHunt、悪性パッケージ対策ソリューションを提供開始 ソフトウェアサプライチェーン攻撃への対応を強化

バグバウンティ、脆弱性診断、DevSecOpsを統合したサービス「IssueHunt One」を提供するIssueHunt株式会社は、悪性パッケージやソフトウェアサプライチェーン攻撃への対策を支援する新ソリューションの提供を開始した。脆弱性や悪性パッケージを自動的に検知し、防御を支援することで、開発現場のセキュリティ強化と運用負荷の軽減を目指す。
近年、ソフトウェア開発ではコードベースの大部分をオープンソースソフトウェア(OSS)が占める一方、依存関係を狙ったサプライチェーン攻撃が急増している。2025年第4四半期には39万件を超える新たなマルウェアパッケージが確認され、前年同期比で大幅に増加したとされる。また、生成AIの利用拡大に伴い、AIが実在しないパッケージ名を生成する「ハルシネーション」を悪用した攻撃手法も新たな脅威として浮上している。
新ソリューションの特徴の一つは、SBOM(ソフトウェア部品構成表)を活用した継続的な監視機能だ。システム内で利用されているOSSやライブラリを可視化し、脆弱性や悪性パッケージを自動的に検知。有名パッケージの侵害など重大なセキュリティインシデントが発生した際には、利用者へ即時通知を行う。
また、侵害が検知された場合には、攻撃の目的が情報窃取やシステム破壊、暗号資産マイニングなどのどれに該当するかを分析し、セキュリティ専門家による速報レポートを提供する。必要に応じて初動対応まで支援することで、企業の迅速な意思決定を後押しする。
さらに、IssueHuntのリサーチチームが最新のマルウェア情報や独自の監視活動から得た知見を検知エンジンに反映。複数の情報ソースを横断的に分析し、脅威の早期発見と事後対応を支援する体制を整えている。
同社は、従来の既知の脆弱性(CVE)対策だけでは対応が難しくなっている現状を踏まえ、悪性パッケージの混入を早期に検知し、被害拡大を防ぐための実効性の高いセキュリティ対策として提供を拡大していく方針だ。
引用元記事:https://news.livedoor.com/pr_article/detail/31585670/



