Los riesgos de la cadena de suministro surgen cuando se depende de piezas de otros. Si dicha parte es vulnerable, maliciosa o está mal mantenida, esto puede tener consecuencias para su propio producto.
Este riesgo no es exclusivo del código abierto, pero el código abierto a menudo hace que las dependencias sean más visibles.