ブロードコム(AVGO)、企業のオープンソース依存関係を保護するためTrueSourceを発売

生成Ainvest Coin Buzzレビュー担当The Newsroom
2026年9月4日 金曜日 午前 9:35 Et3分で読める
AVGO--

ブロードコム社は、VMware Explore 2026でTrueSourceを発表しました。戦略的な拡大その企業のセキュリティ機能です。このポートフォリオは、オープンソース上の脆弱性が増加し、深刻化している状況に対処するため設計されています。オープンソース上の脆弱性は、サイバー攻撃の主要な標的となっています。ブロードコムは、現在の状況では、自動化されたツールを超えた、より厳格なセキュリティ対策が必要だと強調しています。

TrueSourceポートフォリオは、3つの主要な要素で構成されています。第一に、Spring Enterpriseです。これはSpringフレームワーク用の安全で信頼性の高いライブラリを提供するもので、5,000以上の検証済みJavaライブラリが含まれています。このコンポーネントは、Springコミュニティが月間セキュリティ通知数が1,700%も増加したという重要な問題を解決しています。

第二の要素であるTrueSource Trusted Artifactsは、Java、Python、Node.jsといったさまざまなJavaエコシステム全体に対するセキュリティ保護を提供します。SLSA Build Level 3の標準を満たす、安全で純粋なビルドが実現されます。さらに、Bitnami Secure Imagesカタログも含まれており、よく使われるオープンソースパッケージ数百種に対して、強化されたコンテナイメージが提供されています。

第三の柱であるTrueSource Data Servicesは、重要なデータエンジンに対して同じ厳格な検証を行います。これにはPostgreSQL、RabbitMQ、MySQL、Valkeyが含まれます。このサービスでは、信頼性の高いデータや自動化されたデプロイメント、そして運用に関する知識を提供し、修正作業中にデータの整合性が保たれるようにします。

Broadcomは、AI駆動型の脅威環境において、パッチの信頼性をどのように確保しているのか?

TrueSource戦略の核心的な原則は、純粋な自動化によるパッチ適用を拒否することです。Broadcomは、1PasswordのOff-by-1 Labsが行った研究結果を引用しています。その研究によると、6,000個のAIで生成されたパッチのうち、アプリケーションを破損させることなく脆弱性を解消したのは26%に過ぎないということです。この高い失敗率は、セキュリティ対策において人工知能だけを頼ることの限界を示しています。

これに対処するために、ブロードコムはハイブリッドモデルを採用しています。エンジニアたちは、フロンティアモデル分析を用いて、大規模なレベルで脆弱性を検出します。しかし、得られた修正内容は、特定のコードベースを理解している人間のエンジニアによって作成され、審査され、検証される必要があります。このような人間の監督により、パッチが実際の環境で安全に使用できるか、新たな問題が生じないかが確認されます。

ブロードコムのタンズー部門の副社長兼総経理であるプルニマ・パドマナバハンは、オープンソースセキュリティは人間の知識や判断が必要な分野だと述べました。AIはメンテナンスを加速するものですが、サプライチェーンの健全性を維持するために必要な技術的判断を置き換えることはできません。IDCの研究ディレクターであるケイティ・ノートンは、上流プロジェクト以外でAIによって行われるパッチメンテナンスが、監視されない状態で別のバージョンが生まれるリスクがあると指摘しました。

企業のオープンソース管理に与える戦略的な影響とは何か?

TrueSourceは、自動化や可視性を通じて、企業のワークフローにスムーズに統合されるように設計されています。このプラットフォームには、顧客のリポジトリをスキャンし、各リリースの影響範囲を評価するツールが含まれています。また、低リスクのPull Requestを開くことで、修正プロセスを円滑に進めることができます。その結果、セキュリティチームは、修正された脆弱性や残っている脆弱性を追跡するためのダッシュボードを利用できるのです。

ブロードコムは、上流に修正を提供し、コミュニティのメンテナーをエンジニアリングの時間や資金面で支援することに取り組んでいます。この方針は、孤立した独自のソリューションを作り出すのではなく、より広範なオープンソースエコシステムを強化することを目的としています。このサービスは、段階的なサイトライセンスオプションを通じて利用可能であり、企業は自身の具体的なニーズに応じてサービスの範囲を調整できます。

この発表は、オープンソース依存関係を確保するという、より広範な業界の変化を示しています。組織が複雑なソフトウェアスタックに依存するようになるにつれて、不適切なパッチのリスクが重大な運用上の問題となっています。TrueSourceは、Broadcomを責任あるエンジニアリングサービスプロバイダーとして位置づけ、検証されていない機械生成のパッチの代わりとなる信頼できる代替手段を提供しています。

ブロードコムの戦略は、企業ソフトウェア市場においてサプライチェーンセキュリティの重要性が高まっていることを示しています。AIの効率性と人間の検証を組み合わせることで、不安全な更新によって引き起こされるアプリケーションの障害リスクを低減しようとしています。このアプローチは、早期の脆弱性対策用の特別なプログラムを利用できる重要インフラ事業者にとって特に有効です。

PythonやNode.jsエコシステムへの進出は、Broadcomがオープンソースセキュリティ市場でより大きなシェアを獲得しようとする意図を示しています。主要なデータエンジン向けの信頼性の高いディストリビューションやオペレーターを提供することで、Broadcomはデータベース管理に関連する運用上のリスクを克服します。この包括的な対応により、企業は複数の技術スタック全体でセキュリティポートフォリオを標準化することができます。

サイバー脅威がより高度になるにつれて、人間が確認したセキュリティソリューションへの需要も増加すると予想されます。BroadcomのTrueSourceポートフォリオは、こうした課題に対する適切な対応策を提供し、企業が安全なソフトウェア環境を維持するために必要なツールや専門知識を提供します。上流での修復措置やコミュニティ支援に重点を置くことで、同社はオープンソース分野における長期的な持続可能性への取り組みを強化しています。

author avatar
Ainvest Coin Buzz

伝統的な取引の知恵と、最先端の暗号通貨に関する知識を融合させる。

コメント



コメントはありません

まだコメントはありません