SUBMARINEは、セキュリティ脆弱性を長期間にわたり隠蔽し、後になってから悪用するタイプの攻撃です。特に、サプライチェーン攻撃の一環として、製品の開発や運用プロセスの中で意図的に脆弱性を残し、攻撃者が後でそれを利用することがあります。SUBMARINE攻撃は、脆弱性が長期間発見されずに放置される可能性が高く、攻撃者にとって非常に有利です。このような脅威を防ぐためには、サプライチェーンのセキュリティ管理を強化し、ソフトウェア開発プロセスでの継続的なセキュリティ評価が必要です。製品のセキュリティ検証を定期的に実施することも重要です。