論文の概要: S3C2 Summit 2025-07: Government Secure Supply Chain Summit
- arxiv url: http://arxiv.org/abs/2605.29140v1
- Date: Wed, 27 May 2026 22:09:55 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-05-30 02:45:55.54195
- Title: S3C2 Summit 2025-07: Government Secure Supply Chain Summit
- Title(参考訳): S3C2 Summit 2025-07: 政府安全なサプライチェーンサミット
- Authors: Sivana Hamer, Pat Morrison, William Enck, Yasemin Acar, Michel Cukier, Alexandros Kapravelos, Christian Kästner, Dominik Wermke, Laurie Williams,
- Abstract要約: ソフトウェアサプライチェーンは、膨大な経済とソフトウェア開発価値を提供します。
ここ数年、重要なソフトウェアサプライチェーンの脆弱なリンクをターゲットにしたサイバー攻撃が指数関数的に増加している。
2025年7月9日、NSFが支援するSecure Software supply Chain Center (S3C2)の3人の研究者がSecure Software supply Chain Summitを開催した。
- 参考スコア(独自算出の注目度): 53.78045851795176
- License: http://arxiv.org/licenses/nonexclusive-distrib/1.0/
- Abstract: Software supply chains, while providing immense economic and software development value, are only as strong as their weakest link. Over the past several years, there has been an exponential increase in cyberattacks specifically targeting vulnerable links in critical software supply chains. The attacks disrupt day-to-day functioning and threaten the security of nearly everyone on the internet, from billion-dollar companies and government agencies to hobbyist open-source developers. The evolving threat of software supply chain attacks has garnered interest from both the software industry and governments worldwide in improving software supply chain security. On Thursday, July 9th, 2025, 3 researchers from the NSF-backed Secure Software Supply Chain Center (S3C2) conducted a Secure Software Supply Chain Summit with a diverse set of 12 participants from 6 US government agencies. The goals of the Summit were: (1) to enable sharing between participants from different industries regarding practical experiences and challenges with software supply chain security; (2) to help form new collaborations; and (3) to learn about the challenges facing participants to inform our future research directions. The summit consisted of discussions of six topics relevant to the government agencies represented, including software bill of materials (SBOMs); compliance; malicious commits; build infrastructure; culture; and large language models (LLMs) and security. For each topic of discussion, we presented participants with a list of questions to spark conversation and an overview of the discussions of two industry summit held in the past year. In this report, we provide a summary of the summit. The initial discussion questions for each topic are provided in the appendi
- Abstract(参考訳): ソフトウェアサプライチェーンは、巨大な経済とソフトウェア開発の価値を提供する一方で、最も弱いリンクほど強くはない。
ここ数年、重要なソフトウェアサプライチェーンの脆弱なリンクをターゲットとするサイバー攻撃が急増している。
この攻撃は日々の機能を破壊し、数十億ドル規模の企業や政府機関からホビイストのオープンソース開発者まで、インターネット上のほぼすべての人々の安全を脅かす。
ソフトウェアサプライチェーン攻撃の進化する脅威は、ソフトウェアサプライチェーンのセキュリティを改善するために、ソフトウェア産業と政府の両方から関心を集めている。
2025年7月9日木曜日、NSFが支援するSecure Software supply Chain Center(S3C2)の3人の研究者がSecure Software supply Chain Summitを開催した。
サミットの目的は,(1)ソフトウェアサプライチェーンのセキュリティに関する実践的経験と課題に関する異なる業界からの参加者間の共有を可能にすること,(2)新しいコラボレーションの形成を支援すること,(3)参加者が直面している課題について,今後の研究方向性を伝えること,である。
サミットは、SBOM(Software Bill of Materials)、コンプライアンス、悪意のあるコミット、ビルドインフラストラクチャ、文化、大規模言語モデル(LLM)、セキュリティなど、政府機関が代表する6つのトピックに関する議論で構成された。
議論の各トピックについて、参加者に質問の一覧と、過去1年間に開催された2つの業界サミットの議論の概要を提示した。
本報告では,サミットの概要を紹介する。
各トピックに関する最初の議論質問は、付録に記載されている。
関連論文リスト
- S3C2 Summit 2025-09: Industry Secure Supply Chain Summit [50.24087050859865]
ソフトウェアサプライチェーンのサイバー攻撃は ますます一般的になっています
NSFが支援するセキュアソフトウェアサプライチェーンセンター(S3C2)の3人の研究者が、セキュアソフトウェアサプライチェーンサミットを開催した。
Summitでは、脆弱性のある依存関係、コンポーネントとコンテナの選択、悪意のあるコミット、ビルドインフラストラクチャ、文化、サプライチェーンにおけるLLMの役割など、6つの中心的なトピックに関する議論が行われた。
論文 参考訳(メタデータ) (2026-05-28T01:25:43Z) - S3C2 SICP Summit 2025-06: Vulnerability Response Summit [51.90004414779634]
NSFが支援するSecure Software Supply Chain Center (S3C2)とSoftware Innovation Campus Paderborn (SICP)の研究者たちが、脆弱性対応サミットを開催した。
サミットの目標は、ソフトウェアサプライチェーンのセキュリティに関する実践的な経験と課題を持つ業界実践者との共有を可能にすることだ。
論文 参考訳(メタデータ) (2025-12-02T10:05:41Z) - S3C2 Summit 2025-03: Industry Secure Supply Chain Summit [48.11564259257153]
ソフトウェアサプライチェーンは、膨大な経済とソフトウェア開発価値を提供します。
ここ数年、重要なソフトウェアサプライチェーンの脆弱なリンクをターゲットにしたサイバー攻撃が指数関数的に増加している。
NSFが支援するセキュアソフトウェアサプライチェーンセンター(S3C2)の4人の研究者が、セキュアソフトウェアサプライチェーンサミットを開催した。
論文 参考訳(メタデータ) (2025-10-28T19:47:07Z) - S3C2 Summit 2024-09: Industry Secure Software Supply Chain Summit [50.93790634176803]
ここ数年、ソフトウェアサプライチェーンをターゲットにしたサイバー攻撃が急増している。
ソフトウェアサプライチェーン攻撃の脅威は、ソフトウェア業界と米国政府から関心を集めている。
NSFが支援するSecure Software Supply Chain Center (S3C2)の3人の研究者がSecure Software Supply Chain Summitを開催した。
論文 参考訳(メタデータ) (2025-05-15T17:48:14Z) - S3C2 Summit 2023-11: Industry Secure Supply Chain Summit [60.025314516749205]
本稿は2023年11月16日に開催された産業安全供給チェーンサミットを要約する。
このサミットの目的は、オープンな議論、相互共有を可能にし、ソフトウェアサプライチェーンの確保において、実践経験のある業界実践者が直面する共通の課題に光を当てることだった。
論文 参考訳(メタデータ) (2024-08-29T13:40:06Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。