以下は/Nota/サプライチェーン攻撃を学ぶ会2025秋の振り返りからのほぼコピペです サプライチェーン攻撃を学ぶ会 2025秋を振り返るshokai.icon Deep Researchで自分が知らない分野を調査し、Cosenseに書いて理解する等の方法で作ったページ郡と、それらを一旦まとめた文芸的データベース4つぐらいを眺めながらしゃべりまくった Google meetsの文字起こしと、発表資料 + 事例集や対策方法のSmart Context3つをGemini 2.5 proに渡して、何度かディスカッションしたらすごいわかりやすくなった ダイジェストレポートのダイジェストレポート 対策は、寝かせる・隔離・検知の3つである 寝かせる リリース直後のライブラリをインストールしない 隔離 開発環境をコンテナ化し、ホストとDocker内を分離 開発環境とproductionの設定値を分離し、