エクセルソフト(東京都港区)とJFrog Japanは、OSSパッケージやAIモデルを狙うソフトウェアサプライチェーン攻撃への対策をテーマに、オンライン(Zoom)でウェビナーを2026年10月8日14:00〜15:00に共同開催します。参加費は無料です。
背景には、タイポスクワッティング(紛らわしい名称で偽パッケージを配布する手口)や悪意あるOSSに加え、MCP(Model Context Protocol)サーバーやAI AgentのSkill経由でマルウェアが混入するなど、開発環境やCI/CDへの侵入リスクが拡大している状況があります。侵入後の検知が難しいため、「入口で防ぐ」対策が求められています。
当日は、JFrog CurationとJFrog AI Catalogを用い、OSSパッケージやAIモデルを開発環境へ取り込む前に自動で検査・制御する手法を紹介します。未検証のAIモデル利用を含むガバナンス課題にも触れ、開発者体験を損なわずに運用する観点を示すとしています。
今後は、開発フローを大きく変えずにDevSecOps(開発段階からセキュリティを組み込む考え方)やシフトレフトを進める取り組みが広がる見通しで、OSSの自動キュレーションとAI資産の可視化・安全利用の運用設計が焦点になりそうです。
【イベント情報】
日時: 2026年 10月 8日 (木) 14:00 ~ 15:00
形式: オンライン (Zoom)
参加費: 無料
共催: エクセルソフト株式会社、JFrog Japan
詳細/申込URL: https://www.xlsoft.com/jp/products/jfrog/webinar.html



