How AI is applied across API Evangelist and APIs.io. Read my AI disclosure →
API Evangelist API Evangelist
Discovery
Learnings
Guidance
Toolbox
Alignment
API Evangelist LLC

Reduce supply chain risk with SBOM-based dependency scanning

calendar_today May 26, 2026 person Mark Settle domain gitlab

Third-party code dominates most codebases, and four recent supply chain incidents show how a single compromised package can ripple into every project that depends on it. AI is compounding this problem: Research suggests nearly half of AI-generated code contains vulnerabilities . Traditional dependency scanners, including GitLab’s Gemnasium analyzer, were engineered to answer one question: Which of my declared packages have known CVEs?

open_in_new Read original post