#サプライチェーンセキュリティ
「サプライチェーンセキュリティ」に関する記事一覧。Kuu株式会社のブログでは、AIエージェントガバナンスとDXの観点から サプライチェーンセキュリティ に関連するノウハウを 4 件発信しています。
AIコーディングエージェントの幻覚パッケージ対策
AIコーディングエージェントが提案するパッケージ名は2026年調査でも4〜6%が実在せず、攻撃者はその名前を先回り登録して悪用します。ロックファイルと許可リストによる防御策を解説します。
MCP公式レジストリのnamespace検証と信頼モデル
MCP公式レジストリはio.github.*のGitHub OAuthかcom.example形式のDNS TXTでnamespaceを検証するが、コード自体の脆弱性スキャンはnpmやPyPI側に委ねる設計です。
エージェントスキルのサプライチェーン攻撃を防ぐ設計
エージェントスキルのサプライチェーン攻撃は署名検証・能力ベース権限・サンドボックス実行の多層防御で防げます。CVE-2026-25253の教訓から設計指針を解説します。
MCPサプライチェーンリスクとABOM——エージェント依存統制
200,000件超の脆弱なMCPインスタンスが示す通り、AIエージェントのサプライチェーンは主要攻撃経路だ。ABOM設計と多層統制でMCP依存リスクを管理する手順を解説する。