AIエージェント時代の「野良brew」問題 ー 見えないHomebrew運用を可視化し、組織のセキュリティリスクにする前に
ポストCfPセッション(30分)
概要
Homebrewは開発現場で普及する一方、brew installによるソフトウェア導入をMDMや通常のパッチ管理ツールで可視化・統制できないという課題があります。近年はAIエージェント活用の広がりにより、一般社員もbrewを実行する機会が増え、脆弱性のあるパッケージやライセンス不明なOSSが組織に気づかぬうちに持ち込まれるリスクが高まっています。本セッションでは、この「見えないHomebrew運用」がもたらすリスクを整理し、可視化・ポリシー管理による実務的な対処法を、Workbrew社の日本パートナーとしての知見から紹介します。
