先日、JFrog社は「2025年ソフトウェアサプライチェーン現状レポート」を発表し、人工知能(AI)の急速な発展を背景としたソフトウェアサプライチェーンが直面する深刻なセキュリティ上の課題を明らかにしました。このレポートによると、調査チームは1400名以上の専門家への調査と7000社以上の顧客データ分析を通じて、懸念すべき安全状況を描いています。
レポートは、過去1年間でソフトウェアサプライチェーンのセキュリティ脆弱性が急増しており、「秘密」または機密情報の漏洩事例が前年比64%増加し、驚異的な25,229件に達したと指摘しています。このデータは、企業による機械学習(ML)モデルへの依存度が深まるにつれて、セキュリティリスクも上昇していることを示しています。94%の企業が認証リストを使用してMLモデルを管理していると回答していますが、そのうち37%の企業が依然として手動による検証に依存しており、明らかにセキュリティリスクを高めています。

同時に、2024年に新たに発見されたセキュリティ脆弱性(CVE)の数も33,000件に上り、2023年と比較して27%増加しました。懸念されるのは、CVEのうち「深刻」レベルであると確認されたものがわずか12%であることで、これは評価システムに「インフレ」現象が存在し、開発者に不必要な修正の負担と疲労感を与えている可能性を示唆しています。
JFrogの最高技術責任者(CTO)であるYoav Landman氏は、多くの組織が公共のMLモデルを積極的に採用してイノベーションを推進している一方で、自動化されたツールチェーンとガバナンスプロセスの不足により、セキュリティ管理がますます複雑になっていると指摘しています。そして、急速に発展するAI環境において、企業は自動化への転換を加速させ、イノベーションの可能性を高めながらソフトウェアのセキュリティも確保する必要があると訴えています。
全体として、現在のソフトウェアサプライチェーンのセキュリティ問題は、技術的な課題だけでなく、企業の管理および運用方法の試金石でもあります。AI時代において、より厳格なセキュリティ対策を構築することは、あらゆる企業が直面しなければならない喫緊の課題となっています。
