Après la découverte de la faille SolarWinds, l'attitude qui a prévalu était de « nous devons parler » de la sécurité de nos chaînes d'approvisionnement logicielles.
C'est resté un sujet de discussion récurrent au cours des années qui ont suivi. Le problème, c'est que nous n'arrêtons pas d'en parler, mais trop d'organisations semblent l'avoir placé dans une « corbeille trop difficile » et ont différé toute action significative.
Ainsi, deux ans plus tard, la même menace existe toujours et n'est en grande partie pas traitée.