Googleがオープンソース供給チェーンのセキュリティを強化するための『OSS Rebuild』プロジェクトを発表
Googleはオープンソースパッケージエコシステムの信頼性を強化する新しいセキュリティプロジェクト『OSS Rebuild』を発表しました。
最新の更新
今週、Googleのオープンソースセキュリティチームは、オープンソースパッケージエコシステムの信頼性を強化する新しいプロジェクト『OSS Rebuild』を発表しました。このプロジェクトは、上流のアーティファクトを再構築することで、セキュリティチームに向けた「ビルドの可視化と検証ツール」や、組織が自分たちのOSS Rebuildインスタンスを実行し、署名および供給元の情報を再構築・配布できるようにするための「インフラ定義」など、さまざまな自動化機能を提供します。
また、この取り組みの一環として、Googleはサポートされているエコシステムにおいて、数千のパッケージに対してSLSA Provenance証明書も公開しました。これにより、オープンソースコミュニティにおけるセキュリティ強化が期待されています。
好きかもしれない
- マイクロソフト:米国が要求すればEUデータを渡さなければならない
- Death StrandingのフォトモードがUKの年齢確認を回避できることが判明
- NASA、5Gを利用したエアタクシーの通信テストを実施
- マイクロン、業界最高性能のHBM4メモリを発表、2.8TB/sの帯域幅でAI性能のリードを確保
- モルガン・スタンレーのAIツール、レガシーコードの近代化で28万時間の開発時間を節約
- iOS 19、'Liquid Glass' と名付けられる可能性 - 2027年のiPhoneデザインに向けたガラスの進化
- Google、ローカルデバイス向け小型AIモデル「Gemma 3」を発表
- ESAのJUICE宇宙探査機、木星に向けて金星をフライバイ