1. Home
  2. News
  3. ゼロCVEパッケージで安全なコンテナ構築を実現するセキュアOSS基盤のChainguard、「Chainguard OS Packages」を発表
2026/03/19

Startup Portfolio

ゼロCVEパッケージで安全なコンテナ構築を実現するセキュアOSS基盤のChainguard、「Chainguard OS Packages」を発表

Chainguardは、コンテナイメージをより安全かつ柔軟に構築するための新製品「Chainguard OS Packages」を発表しました。本製品は、ゼロ既知CVEを実現したパッケージおよびベースイメージを、Chainguard Factoryでソースから構築・継続的に管理する形で提供するものです。これにより、開発チームは既製のコンテナイメージに依存することなく、自社のツールやパイプラインを用いて精密に制御されたカスタムイメージを構築しながら、脆弱性対応やパッケージ保守の負担を軽減できます。近年、コンテナセキュリティが成熟する中で、高度な組織は既製イメージではなく、基盤となるパッケージを継続的に再構築・管理するアプローチへ移行しています。これらの組織は、構成、機能、依存関係、アップデート頻度に対して細かな制御を求めています。しかし従来は、こうした柔軟性を得るために、オープンソースパッケージの脆弱性監視、再ビルド、コンプライアンス対応といった運用負荷を自ら引き受ける必要がありました。Chainguard OS Packagesは、この課題に対して、DIY型の柔軟性を維持しながらエンジニアリング負担を削減する選択肢を提供します。

 

ChainguardのCEO兼Co-founderであるDan Lorencは、本製品をミシュラン級の食材キットに例えています。完成された料理ではなく、信頼できる素材を提供することで、開発者が独自のレシピで最適なシステムを構築できるようにするものだと説明しています。Chainguardが品質と供給を担う一方で、顧客は最終的なイメージ構成を完全にコントロールできるという役割分担が特徴です。Chainguard OS Packagesは、Chainguard OSを基盤としています。Chainguard OSは、オープンソースコミュニティからのセキュリティ更新、機能更新、性能改善を迅速に取り込み、コンテナ環境に提供するために設計された専用Linuxディストリビューションです。今回の発表により、これまでコンテナイメージの内部で利用されていた基盤パッケージを、顧客が直接利用できるようになりました。本製品では、30,000以上のパッケージがChainguardのプライベートAPKリポジトリから提供され、Dockerfile、Bazel、apkoといった既存ツールを用いたカスタムコンテナ構築が可能です。すべてのパッケージにはSBOMが付与されており、FIPS対応版と非対応版の両方が提供されることで、規制環境にも対応します。これにより、企業は自社基準に沿った最小構成、高いパフォーマンス、コンプライアンス要件を満たすコンテナイメージを構築しながら、パッケージ管理やCVE修正、再ビルド自動化といった運用をChainguardに委ねることができます。

 

さらにChainguardは、Chainguard OSの進化をユーザー主導で進めるため、「Chainguard OS FUD Committee」を設立しました。この委員会にはCisco、Okta、LexisNexisなどの企業からプロダクトマネージャーやアーキテクト、DevSecOpsエンジニアが参加しています。Chainguardの研究開発チームと連携しながら、セキュリティ標準や技術方針を策定し、ユーザー視点からの監督と助言を行います。この仕組みにより、Chainguard OSおよび関連製品は実運用ニーズに即した形で進化していくとされています。今回のChainguard OS Packagesの発表は、コンテナセキュリティの領域において、柔軟性と安全性を両立する新たなアプローチを示すものです。企業は自社の要件に合わせた高度なカスタマイズを維持しながら、セキュリティやコンプライアンスに関する運用負荷を軽減できるようになり、より効率的に安全なソフトウェア基盤を構築できる環境が整いつつあります。

 

Chainguardについて
Chainguardは、オープンソースソフトウェアの安全な利用を支援するセキュリティ企業です。ハードニングされた本番利用可能なビルドを提供することで、企業が迅速に開発を進めながら、コンプライアンスを維持し、リスクを削減できるよう支援しています。Anduril、Canva、Fortinet、Hewlett Packard Enterprise、OpenAI、Snap Inc.、Snowflakeなどの企業が同社のソリューションを利用しており、Amplify、IVP、Kleiner Perkins、Lightspeed Venture Partners、Mantis VC、Redpoint Ventures、Sequoia Capital、Spark Capitalなどの投資家から支援を受けています。

 

TagsCyber SecurityUnited States

関連ニュース

Contact

AT PARTNERSにご相談ください