def handler(event, context): user_input = event["query"] # SQLインジェクションの可能性 → Lambdaコードスキャンが検出 query = f"SELECT * FROM users WHERE name = '{user_input}'" # requestsライブラリ自体にCVEがあれば # 「アプリケーションパッケージの脆弱性」 → Lambda標準スキャンが検出 response = requests.get("https://api.example.com") return {"statusCode": 200} パッケージとコード脆弱性の違い