推荐 5.5
Conf: 50%
这篇研究论文关注软件供应链中的信任问题,特别是随着AI生成依赖项等新威胁的出现,供应链信任正在受到侵蚀。作者通过对38名来自工业界和开源社区的从业者进行半结构化访谈,从社会学既有信任概念出发,采用主题分析法,研究从业者实际采用的信任信号、信任控制手段以及他们对信任侵蚀的应对方式。研究发现,从业者普遍感知到信任正在逐渐丧失,而维持信任的成本日益高昂,因此有风险意识的从业者不断增加控制措施。为了应对这种不断上升的信任成本,他们会将验证流程自动化、将信任决策委托给'守护者'(如安全团队或外部审计),甚至考虑完全退出软件供应链。该研究的核心贡献在于,通过信任视角理解软件供应链动态,提出了'信任守护者'、'系统信任'、'信号'等术语和概念框架,为未来构建运作良好且具备适度信任水平的软件供应链提供了干预设计的理论基础。这项研究为安全实践者提供了关于供应链信任现状的实证基线,有助于他们制定更明智的决策。适合软件供应链安全研究者、安全工程师、开源社区维护者以及依赖供应链的企业安全团队阅读。
💡 推荐理由: 供应链攻击频发,信任日益成为稀缺资源。该研究首次提供从业者信任行为的实证基线,帮助安全团队理解控制成本激增的现实,为设计可持续的信任策略提供理论支撑。
🎯 建议动作: 研究跟进
排序因子: 来自 arXiv 其他板块 (+2) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)