ソフトウェアサプライチェーンにおける「推移的依存関係(Transitive Dependencies)」のリスクとは。

「Aを使っているつもりが、AがBを使い、BがCを使っている」場合、Cに脆弱性があるとA(自社アプリ)も危険になるが、Cの存在自体を認識しづらい。