#supply-chain-attack
- Packslip
- aqua
- trusting trust攻撃
- サプライチェーン攻撃
- stripを運び屋にしたtrusting trust攻撃
- SBOM (Software Bill of Materials)
- in-toto
- DSSE (Dead Simple Signing Envelope)
- VEX (Vulnerability Exploitability eXchange)
- TUF (The Update Framework)
- SLSA (Supply-chain Levels for Software Artifacts)
- Sigstore
- Chainguard
- arrayref Rustクレート ビルド時マルウェア混入事件(2026年)