Key points are not available for this paper at this time.
オープンソースソフトウェア(OSS)は、開発者にとってプログラム開発を大いに促進します。しかし、オープンソースソフトウェアにおける脆弱性の多さは大きな懸念であり、比較的新しいプログラミング言語であるGolangにおいても同様です。一般的に使用される他のOSSパッケージマネージャーと対照的に、Golangはコミットが公式リリースに統合される前の依存関係のバージョンとして広く使用されるという独特の特徴を持っています。この属性は、パッチコミットをリリース前にタイムリーに実施できるため、ユーザーにとって有利となる可能性があります。しかし、Golangは依存関係を管理するために分散型メカニズムを採用しており、依存関係は別々のリポジトリで保持および配布されます。このアプローチは、パッチや未解決の脆弱性の普及に遅れを生じる可能性があります。
Hu et al. (Fri,) はこの問題を調査しました。