首页 > 动态 > 关键词  > 开源最新资讯  > 正文

新思科技薛植元:我国87.4%企业使用开源技术 开源治理需重视

2020-10-26 17:52 · 稿源: TechWeb.com.cn

【TechWeb】当前,全球开源市场发展迅速,国内企业也在积极拥抱开源,为自身带来显而易见的利益。

中国信息通信研究院(以下简称“信通院”)日前发布的《开源生态白皮书(2020年)》显示,我国开源软件应用比例略有提升,2019年我国企业已经使用开源技术的企业占比为87.4%。随着开源软件的应用越来越广泛和深入,风险日益凸显,开源治理被越来越多的企业重视。

新思科技软件质量与安全部门销售总监兼管理顾问薛植元在接受TechWeb采访时表示,根据新思科技发布的《2020年开源安全和风险分析》报告(OSSRA),在过去一年中,99%被审计的所有有效代码库至少包含一个开源组件,其中开源占所有代码的70%。企业使用开源软件将会面临安全漏洞、许可证违规和运维三大风险。

新思科技2020 OSSRA报告还发现经过审计的代码库中,75%包含具有已知安全漏洞的开源组件,将近一半(49%)的代码库包含高风险漏洞,而且91%的代码库包含已经过期四年以上或者近两年没有开发活动的组件。

针对企业面临的开源风险,新思科技提出用有效的方法跟踪和管理,为企业提供解决方案。

薛植元指出,开源治理在国外已经形成了完备的技术、方法论和实践,对于国内,近两年来由于信息安全一些事件、许可纠纷等因素,企业和政府都意识到开源风险的问题,并且对国内的开源产业非常重视,开源治理逐渐兴起,起步较晚还处在初级阶段,但是发展很快,实现了爆发式的增长。

薛植元认为开源软件数量庞大是开源治理的首要难点,在日前举办的2020 OSCAR开源产业大会上,新思科技软件组成分析工具Black Duck,开源组件检出率高达95%,从探测、保护、管理到监控提供端到端开源风险管理方案。

“Black Duck有哪些特性呢?首先第一点就是探测,探测能力非常强,而且非常的完备,针对不同的语言、不同的开发环境都有对应的探测手段,能深入找到这些开源组件。

第二点就是保护,我们可以探测到开源大脑中的已知的安全漏洞和开源的相关风险,并且给予你一个比较及时的修复的建议。

第三点其实就是管理,你可以在基于Black Duck的基础上去制定验证和强制执行你的开源软件使用策略,使它整个融入到软件开发生命周期当中,使整个的策略、人和技术,三者统一。”薛植元说道。

举报

  • 相关推荐
  • 重磅!微软开源最强小模型Phi-4,超GPT-4o、可商用

    微软研究院开源了目前最强小参数模型——phi-4。去年12月12日,微软首次展示了phi-4,参数只有140亿性能却极强,在GPQA研究生水平、MATH数学基准测试中,超过了OpenAI的GPT-4o,也超过了同类顶级开源模型Qwen2.5-14B和Llama-3.3-70B。在与其他类似规模和更大规模的模型比较中,phi-4在12个基准测试中的9个上优于同类开源模型Qwen-2.5-14B-Instruct。

  • 重磅开源!小米自研系统Vela已全面开源:OpenVela亮相GitHub、Gitee

    小米自研系统Vela已全面开源,OpenVela项目已上线GitHub和Gitee,采用的是比较宽松的Apache2.0协议。早在2023年的小米IoT生态伙伴大会上,小米集团曾学忠就曾宣布,小米自研系统将Vela面向全球软硬件开发者正式开源。丰富的开发者工具:openvela提供了一系列完备的开发者工具,包括系统监控、性能分析、调试器、追踪、崩溃分析和日志分析工具,为开发者提供了强大的支持。

  • AI日报:“即创”正式版上线;2024胡润中国AI企业50强榜单;通义万相推2.1视频模型;微软开源超强小模型Phi-4

    欢迎来到【AI日报】栏目!这里是你每天探索人工智能世界的指南,每天我们为你呈现AI领域的热点内容,聚焦开发者,助你洞悉技术趋势、了解创新AI产品应用。新鲜AI产品点击了解:https://top.aibase.com/1、巨量引擎旗下AIGC工具“即创”正式版上线巨量引擎的AIGC工具“即创”正式上线,提供多种内容生成方式,包括AI脚本生成、智能成片和数字人等。用户反馈新版本在图像质量和细节处理上显著下降,导致微软搜索部门负责人JordiRibas承认并采取措施恢复旧版。

  • 稚晖君开源百万机器人真机数据集

    年末大礼包,稚晖君他又双叒来开源了!百万真机数据集开源项目AgiBotWorld,也是全球首个基于全域真实场景、全能硬件平台、全程质量把控的大规模机器人数据集。该项目由稚晖君具身智能创业项目智元机器人,携手上海AILab、国家地方共建人形机器人创新中心以及上海库帕思联合发布。百万真机全量数据将陆续开源;千万仿真数据同步推送,支持更泛化和更通用的大模型训练;�

  • 我国将腕管综合征列为职病:俗称“鼠标手”!自测方法来了

    根据《中华人民共和国职业病防治法》有关规定,国家卫生健康委、人力资源社会保障部、国家疾控局、全国总工会联合组织对职业病的分类和目录进行了调整。今天发布了调整后的《职业病分类和目录》,自2025年8月1日起实施。4.叩击或压迫手腕中部,麻木或疼痛加重。

  • 昇腾AI平台训练推理!中国联通景文生图大模型开源:真正懂中文

    中国联通宣布,联通数据智能公司打造、首个完全在国产昇腾AI软硬件平台上实现训练和推理的中文原生文生图模型联通元景文生图模型”,正式开源。该模型实现了多项自主创新突破:首先是在架构上,通过在SDXL架构中融合复合语言编码模块,实现了对中文长文本、多属性对应和中文特色词汇的精确语义理解,对应图像的生成效果得到了极大提升。该模型已在联通的多个内�

  • 小米申请注册Open Source商标!自研Vela系统已开源

    近日,小米科技有限责任公司申请注册多枚XiaomiOpenSource”商标,国际分类包含广告销售、网站服务、科学仪器等,当前商标状态均为等待实质审查。小米已经宣布自研Vela系统全面开源,OpenVela项目已上线GitHub和Gitee。OpenVela系统专为AIoT领域量身定制,以轻量化、标准兼容、安全性和高度可扩展性为核心特点,支持各种不同的架构和硬件平台。

  • 2025年我国5G基站力争破450万座 推动6G技术创新

    快科技12月27日消息,日前,全国工业和信息化工作会议在京召开。会议强调,2025年力争累计建成5G基站450万座以上,并推动5G演进和6G技术创新发展。工信部数据显示,截至11月末,我国5G基站总数达419.1万个,比上年末净增81.5万个,占移动基站总数的33.2%,占比较上年末提高4.1个百分点。截至2024年11月末,我国5G移动电话用户达10.02亿户,比上年末净增1.8亿户,占移动电话用户的56%,占比较上年末提高9.4个百分点。会议还强调,2025年要完善双千兆”网络发展政策措施,试点部署万兆光网。截至11月末,三家基础电信企业的固定互联网宽带接

  • 2024我国快递务量突破1700亿件 同比增长了21%

    2024年中国快递业务量实现了显著增长,全年完成1745亿件,较2023年的1320亿件同比增长了21%。这一数字不仅彰显了中国快递行业的强劲发展势头,也反映出我国电子商务领域的蓬勃发展。随着电子商务的持续发展和消费者对快递服务需求的不断增长,快递行业将迎来更加广阔的发展空间和机遇。

  • 超90%在沙漠!我国沙漠线路最长750千伏输变电工程投运

    快科技12月15日消息,据报道,国网新疆电力若羌变电站的两台750千伏主变压器,在圆满完成五次严格的全压冲击试验后,已正式步入带电运行状态。这标志着我国十四五”规划期间单体投资规模最大的750千伏输变电工程顺利竣工并投入运营,同时也确立了该工程作为我国沙漠线路路径最长的750千伏输变电工程的显著地位。新疆巴州至铁干里克再至若羌的750千伏输变电工程,其足迹自新疆巴州750千伏变电站起始,穿越焉耆县、库尔勒市、铁门关市等多个重要地区,最终抵达若羌750千伏变电站。该项目动态投资高达46.13亿元,新建线路总长达880公里,配套