Veel ontwikkelaars hebben moeite met de beveiliging van containers, ondanks dat deze technologie inmiddels standaard is in softwareontwikkeling. Uit een enquête van BellSoft onder 427 ontwikkelaars tijdens Devoxx in oktober 2025 blijkt dat teams beveiliging belangrijk vinden, maar problemen ondervinden bij de uitvoering. Bijna een kwart van de deelnemers heeft het afgelopen jaar een beveiligingsincident met containers meegemaakt. Het probleem ligt vaak niet bij het opsporen van kwetsbaarheden, maar bij de opvolging. Tussen het ontdekken van een probleem en het doorvoeren van een oplossing kunnen weken of maanden verstrijken, waardoor applicaties met bekende risico's blijven draaien, aldus The Register.

Ontwikkelaars noemen menselijke fouten als de belangrijkste oorzaak van beveiligingsproblemen met containers. Ook de complexiteit van patchprocessen speelt een rol. Updates zijn vaak lastig door te voeren en patches komen soms te laat. Scantools geven regelmatig onterechte meldingen, wat in combinatie met beperkte tijd, schaarse middelen en lage prioriteit een structureel probleem vormt. De keuze voor containerimages vergroot ook het risico. Meer dan de helft van de ondervraagden gebruikt algemene Linux-distributies als basis, wat het aanvalsoppervlak vergroot. Securityteams moeten bij elke nieuwe kwetsbaarheid nagaan of deze relevant is, zelfs als de applicatie het pakket niet gebruikt. Beveiliging is een belangrijke factor bij de keuze van een basisimage, maar vertaalt zich niet altijd naar effectieve maatregelen. Veel organisaties vertrouwen op bekende containerregistries en kwetsbaarheidsscans, wat leidt tot reactief in plaats van preventief handelen. Bijna de helft van de ontwikkelaars geeft de voorkeur aan hardened container images om de verantwoordelijkheid voor beveiliging en onderhoud deels bij de leverancier te leggen. BellSoft stelt dat dit kan bijdragen aan stabielere containeromgevingen, afhankelijk van interne processen. Opvallend is dat kunstmatige intelligentie nauwelijks een rol speelde in deze enquête, terwijl eerdere onderzoeken aantoonden dat AI vaak wordt ingezet bij het coderen. De focus lag op de basis van containerbeveiliging, waar de kloof tussen ambities en praktijk groot blijft.