사이트 바로가기
뉴스
- "방금 생성 코드, 보안 취약점 점검"...'스패로우 MCP' 출시 또한, 코드에서 사용된 오픈소스 소프트웨어 컴포넌트를 식별해 라이선스와 취약점 정보를 제공하고, SBOM(소프트웨어 자재명세서)을 생성해 구성 요소를 가시화함으로써 라이선스 정책을
- 정부, SW 공급망 보안 로드맵 24일 공개 SBOM 전도사로 알려진 전 CISA Senir Advisor인 알렌 프리드만(Allan Friedman)이 ’HBOM(하드웨어 BOM)의 미래’를 주제로 발표하며, 양자내성 기반
- "AI도 제로트러스트 대상...행위주체에 포함해야" 것인지, 허용된 범위 이내인지 등을 지속적으로 검증할 수 있어야 한다"고 역설했다.이 교수는 "공급망 보안 측면에서도 AIBOM이 진화할 필요가 있다"면서 "소프트웨어 자재명세서(SBOM
- "SW공급망 보안 강화"...정부, 9개 분야 로드맵 발표 과기정통부는 SBOM 기반의 공급망 보안체계 구축 사업 성과도 로드맵과 함께 발표했다.
- 스패로우, 'SAI 2026' 성료…AI시대 SW 공급망 보안 전략 제시 가시성 부재, 라이선스 리스크, 취약점 대응 지연 등 관리적 한계에 부딪히고 있다"고 지적하며 "이를 해결하기 위해 AI 모델, AI 생성 코드까지 투명하게 추적할 수 있도록 SBOM
- "코드생성-유통 안전성 확보해야 진정한 공급망 보안" 그는 "많은 사람들이 SBOM(소프트웨어 자재명세서) 리스트만 생성해서 제출하면 공급망 보안이 완료되는 것으로 알고 있지만, 공급망 보안이나 SBOM은 그렇게 간단하지 않다"며 "모든
- [강은성 보안칼럼] AI의 사이버 공격에 대응하기 위하여(하) 만일 개발사가 신고자의 취약점 신고에 제대로 대응하지 않는다면, A사는 상당히 어려움을 겪을 수 있다.최근 활발하게 논의되는 소프트웨어 구성 명세서(SBOM)가 소프트웨어 공급망 인프라로
- IITP "새로운 생산성 혁명 시대...AX 2.0 7대 기술로 선도" 사이버보안 기술력 강화를 위해 IITP는 '다중인증, 데이터 접근 통제 등 제로트러스트 자동화 기술개발(‘22~’27, 169억원)'과 SBOM 자동생성 등 공급망 보안(‘22~’27
← 이전
3 페이지