隸屬於 GMO Internet Group,以「守護工程師」為使命,致力於為產品開發組織提供網路安全服務的 GMO Flatt Security 公司(代表取締役社長:井手 康貴)於 2026 年 5 月 26 日(週二)宣佈,正式推出針對開發組織的「軟體供應鏈診斷」與「軟體供應鏈攻擊演練」服務。
「軟體供應鏈診斷」是一項安全評估服務,涵蓋從依賴套件管理到 CI/CD 環境配置與權限設計等環節,旨在視覺化資安事件發生時的受害範圍與應對優先級。客戶可藉此模擬若遭受攻擊,身分驗證資料、機密資訊及個人資料可能洩漏的擴散範圍。此外,「軟體供應鏈攻擊演練」則是一項桌面演練服務,基於如「axios」等真實入侵案例,引導開發團隊實踐資安事件應變的判斷流程。
透過結合這兩項服務,GMO Flatt Security 將提供整合性支援,協助客戶從供應鏈風險的視覺化,到建立開發團隊在事件發生時能獨立作業的應變體系,進而全方位強化開發管線的防護力。
此舉的背景在於對原始碼儲存庫與 CI/CD 環境的入侵風險日益嚴重。自 2026 年初以來,主要套件遭受侵害及開發者帳密遭竊的事件頻傳,引發了對 API 金鑰等資料外洩可能導致二次損害的憂慮。GMO Flatt Security 在既有的「Takumi」防禦功能之外,藉由提供專業資安專家的診斷與演練服務,進一步深化對軟體供應鏈的防護支援。
FACT BOX · 重點整理
- 來源:PR TIMES
- 分類:新品
- 相關組織:GMO Flatt Security
- 原文日期:2026年5月26日
- 產品、服務:Takumi