NEWSkillSec — AI Skill のセキュリティを「マルウェア検知」から「能力監査」へSkillSec詳しく見る →
ソフトウェアサプライチェーンセキュリティ · AI 時代

ソフトウェアは AI に書き換えられている。ならばセキュリティとコンプライアンスも再定義されなければならない

自社開発のコアエンジンと AI が、ソースコード・オープンソースコンポーネントからバイナリ、AI Agent までのフルスタックリスクをカバー。発見 · 分析 · 統制 · 防御 の一貫したライフサイクルで。

Trusted / 2021 年設立
  • OpenChain · アジア太平洋初のツールベンダー会員
なぜ今か / Why Now

コードの生産速度が、レビュー速度を超えたとき

AI はソフトウェアの生産を大幅に加速させ、リスクの流入も同じ速度で進んでいます。「スキャンして棚卸し」という従来の方法が追いつかなくなる、三つの変化があります。

コードの出所が変わりました

AI が生成したコードは、著作権で保護された OSS の断片を再現することがあり、存在しないパッケージ名を参照することもあります。いずれも依存関係の宣言ファイルには現れないため、マニフェストの照合では見つかりません。

リスクの入口が変わりました

Agent が呼び出すツール、MCP サーバー、モデルとデータセット。新しい種類のサプライチェーン部品が企業に入り込んでいますが、その審査方法はまだ確立されていません。

対応の猶予が変わりました

脆弱性の公開から悪用までの時間は短くなり続けています。リリース前に一度スキャンするだけの棚卸し型の管理では、攻撃者の速度に追いつけません。

導入企業・パートナー(一部)

百度
阿里巴巴
腾讯
字节跳动
中兴
小米
蚂蚁
太初
BMW
OPPO
博世
VIVO
NIO
Honor
大华
统信
紫光展锐
延峰
壁仞
零跑
江波龙
航盛
全芯
零束

コミュニティ・財団

开源社
龙蜥社区
OpenChain
Linux
开放原子
天工开物
协会
OpenSDV

ライフサイクル

一行のコードから、サプライチェーン全体まで——可視・統制・信頼

セキュリティはリリース前の一度きりのスキャンではなく、開発と提供のあらゆる工程に組み込まれた能力です。

01 / DISCOVER

発見

ソースコード、オープンソースコンポーネント、バイナリ成果物、さらには AI Agent の Skill やツール呼び出しまで——漏れのないフルスタック資産検出。

02 / ANALYZE

分析

ビジネスロジックとデータフローを理解する AI エンジン。すべての検出結果に、キーワード一致ではなく追跡可能な証拠チェーンを。

03 / GOVERN

統制

SBOM 生成、ライセンスコンプライアンス、アドミッションゲートを CI/CD と DevSecOps に組み込み、セキュリティを開発工程へシフトレフト。

04 / DEFEND

防御

リスクは導入前にブロックし、コードが書かれた瞬間に修正——すべての一行を、生まれた時から安全に。

製品

ソフトウェアサプライチェーンのあらゆる層をカバーする製品スイート

自社エンジンと AI が、ソースコード・オープンソースコンポーネント・バイナリ・AI Agent のアドミッションを横断——一つの完全なサプライチェーン防御に。

自社のコードベースでどう機能するか、ご覧になりませんか?デモを予約
サービス

コンサルティング + 製品を一体化——能力を確実に現場へ

業界の経験豊富なオープンソース統制の専門家チームが、評価から導入まで全ライフサイクルを支援。

S1

オープンソース統制コンサルティング

オープンソースのリスク棚卸し、コンプライアンス戦略、OSPO 構築——EU CRA などの新規制に対応。

S2

DevSecOps 統合

検出とゲートを Jenkins・GitLab CI・IDE にシームレスに組み込み、シフトレフトをパイプラインの本質に。

S3

コンプライアンス・監査支援

SBOM 出力、ライセンス防御の証跡、監査可能な台帳で、顧客と規制の提供要件を満たす。

業界

汎用的な能力から、シーンへの最適化へ

インターネット、自動車、ソフトウェア、半導体、先端製造など、ハイテクと重要製造業を深く支援し、各業界のオープンソース依存特性とコンプライアンス要件に合わせて導入。

インターネット / ICT

急速なイテレーション下での DevSecOps シフトレフト。AI 支援開発のセキュリティと大規模依存統制。

自動車

ISO 21434 と増え続ける車載コードに対し、OEM から Tier-N まで SBOM とコンプライアンス能力を構築。

先端製造

産業制御・組込みソフトの信頼できるサプライチェーン統制で、重要機器のコードを追跡可能性とともに保護。

半導体・ソフトウェア

IP とツールチェーン構成の透明性で、チップソフトウェア提供の信頼できるサプライチェーン証跡を構築。

国有企業 / 金融

等級保護 2.0、重要インフラ規制、コード監査義務に対応し、監査可能なコンプライアンス資産を蓄積。

その他の業界 →

該当する業界が見当たりませんか。具体的な場面をお聞かせください。どう機能するか一緒に見ていきましょう。

会社情報

技術革新で、オープンソースエコシステムの信頼を守る

Sectrend は 2021 年設立、グローバルな視野を持つ AI + ソフトウェアサプライチェーンセキュリティのプロバイダーです。コアチームは Synopsys、Checkmarx、華為、中興、阿里巴巴、騰訊などの出身で、DevSecOps のシフトレフトを深く実践しています。

2021· 6月
設立
85%+
R&D 人員
上海本社
北京・深圳に拠点
始める

すべてのコード、すべてのコンポーネント、すべての Skill を——可視化し、統制する

どこから始めるか迷っていませんか。今の段階に合った道をお選びください。

基礎を知る

SBOM、SCA、サプライチェーンセキュリティとは何かを整理します。

OSS・SBOM 実践ガイド →SBOM 導入の進め方 →

ツールを評価する

候補が複数あり、判断基準が必要な段階です。

ツールの選び方を読む →Community Edition を試す →

導入を準備する

具体的な要件があり、実際の動作を確認したい段階です。

デモを予約 →メールで相談