JFrog(ジェイフロッグ)は、「機械速度での信頼:エージェント型サプライチェーンのセキュリティー確保」と題したウェビナーを開催する。
同社によると、今回のセッションは、npmやPyPIなどのエコシステムを標的とし、統合開発環境拡張機能にも影響を及ぼすソフトウェアサプライチェーン攻撃が2026年に急増するという予測に対応するものだという。JFrogは、月間1億ダウンロードを記録したとされるLiteLLMの侵害や、繰り返し発生するShai-Hulud攻撃など、注目度の高い事件を、脅威環境の加速化の例として挙げた。
・ウェビナータイトル:Trust at Machine Speed: Securing the Agentic Supply Chain
・日時:日本時間2026年10月26日(月)18:00
・講演者:Nir Peleg(JFrog グローバルフィールドCISO)
JFrogは、AI主導の開発手法の台頭により、ソフトウェアの構築方法が変化し、コーディングエージェントがさまざまなソースからパッケージ、MCPサーバー、スキルを日常的に取り込み、従来のレビューや審査手順をしばしば省略するようになったと警告した。同社は、このようなエージェント主導のソフトウェア開発ライフサイクルは、組織にとって新たな、より広範なリスク要因をもたらすと強調した。
ウェビナーの説明によると、Peleg氏は、セキュリティーチームがこれらの進化するリスクをどのように特定し、エージェントが利用するパッケージ、MCP、スキル、その他のAIアセットに対するより厳格なキュレーションと制御を実装できるかを説明する予定だ。また、このセッションでは、複数のコーディングエージェントと統合開発環境統合全体にわたって一貫したポリシーを適用し、統一された証拠を収集して、予測可能な適用を確保する方法についても取り上げる。
JFrogは、このウェビナーではサプライチェーン管理の統合に向けたアプローチを概説し、ソフトウェアサプライチェーン全体を監督するための単一プラットフォームと統一された記録システムを推奨すると述べた。このプレゼンテーションは、既に大規模なコーディングエージェントを運用しているチームだけでなく、エージェント開発の検討を始めたばかりのグループも対象としており、機械による高速化ワークフローを採用しながら、セキュリティー、運用管理、監査可能性を維持することに重点を置いている。
視聴登録はこちら
出典:JFrog
この製品の詳細については、JFrog製品ページをご覧ください。