Organisationen können mit modernen Bedrohungen ihrer Software-Lieferketten nicht Schritt halten. Angreifer nutzen KI, um Schwachstellen in Open-Source-Komponenten schneller zu finden als je zuvor. 96 Prozent kommerzieller Programme enthalten Code aus öffentlich zugänglichen Tech-Foren, und malware-infizierte Pakete werden alle sechs Minuten entdeckt. Viele Unternehmen haben keine ausreichende Sichtbarkeit ihrer Software-Komponenten und können Risiken nicht schnell genug beheben.
Das Vereinigte Königreich benötigt einen koordinierten nationalen Abwehransatz, angeführt von der NCSC. Automation ist notwendig, um Entwicklungsteams einen klaren Überblick zu geben und die Geschwindigkeit zu erreichen, die erforderlich ist, um Entscheidungen schneller als Angreifer zu treffen.
Kernpunkte:
- Organisationen können mit der Geschwindigkeit und dem Ausmaß moderner Bedrohungen der Software-Lieferkette nicht Schritt halten.
- CISA erklärt, dass Unternehmen bekannte Open-Source- und Software-Lieferketten-Schwachstellen immer noch nicht schnell genug beheben.
- Bedrohungsakteure können KI nun nutzen, um Fehler schneller zu finden als je zuvor, und ein Angriff, der mit einem scheinbar unbedeutenden Open-Source-Paket beginnt, kann sich über Plattformen und Benutzer ausbreiten.
Quelle: Data Center Dynamics (Englisch)
