S3C2 Summit 2025-07:政府安全供应链峰会
密码学与安全
2026-05-29 v1
摘要
软件供应链虽然提供了巨大的经济和软件开发价值,但只能保持其最弱环节的强度。过去几年中,针对关键软件供应链脆弱环节的网络攻击呈指数级增长。这些攻击扰乱日常运作,威胁来自数十亿美元公司和政府机构到业余开源开发者的几乎所有人。软件供应链攻击的演变威胁已引起软件行业和全球各地政府的关注,促使其提高软件供应链安全。2025 年 7 月 9 日,来自 NSF 背书的 Secure Software Supply Chain Center(S3C2)的 3 名研究人员与来自 6 家美国政府部门的 12 名参与者举办了一场 Secure Software Supply Chain Summit。峰会目标包括:(1) 促进不同行业参与者就软件供应链安全的实际经验和挑战进行共享;(2) 帮助建立新合作;(3) 了解参与者面临的挑战,以指导未来研究方向。峰会讨论了 6 个与所代表政府部门相关的主题,包括软件 bill of materials(SBOMs)、合规性、恶意提交、构建基础设施、文化以及大语言模型(LLMs)和安全。对于每个讨论主题,我们为参与者提供了问题列表以激发对话,并概述了过去一年举办的两个行业峰会的讨论。本报告提供了峰会摘要。附录中提供了每个主题的初始讨论问题。
引用
@article{arxiv.2605.29140,
title = {S3C2 Summit 2025-07: Government Secure Supply Chain Summit},
author = {Sivana Hamer and Pat Morrison and William Enck and Yasemin Acar and Michel Cukier and Alexandros Kapravelos and Christian Kästner and Dominik Wermke and Laurie Williams},
journal= {arXiv preprint arXiv:2605.29140},
year = {2026}
}