近年、オープンソースプロジェクトのポジトリを標的としてソフトウェアに悪意のあるコードを紛れ込ませようとするサプライチェーン攻撃が増加している。記憶に新しいのは、圧縮ツール「xz」のコードにsshを利用するバックドアが仕掛けられた事件だろう。