1. 実行せずに依存関係の不正コードを見つける手法

    [PROGRAMMING]

    開発者が、偽の採用案件を装ったリポジトリ被害をきっかけに、クローンや実行をせず静的解析だけでサプライチェーン攻撃を検出するスキャナーを紹介した。install時の不審な処理や不整合を確認する。