I rischi della catena di fornitura sorgono quando si dipende da parti di terzi. Se una parte di questo tipo è vulnerabile, dannosa o sottoposta a scarsa manutenzione, ciò può avere conseguenze sul tuo prodotto.
Questo rischio non è esclusivo dell’open source, ma l’open source spesso rende le dipendenze più visibili.