二、近年來供應鏈攻擊(Supply Chain Attack)已成為國家級威脅。請解釋何 謂供應鏈攻擊,並各舉一個軟體與硬體層面的實際案例。(10 分)請說 明攻擊者為何鎖定第三方供應商而非直接攻擊最終目標,並說明軟體物 料清單(SBOM)如何協助降低此類風險。 (10 分)