阡陌居

 找回密码
 立即注册
搜索
热搜: 新人报到
查看: 9|回复: 2

[科技、报告] 《2025中国软件供应链安全分析报告》发布:奇安信【PDF】

[复制链接]

用户组:分区版主

我,秦始皇,打钱

爱心会员勋章重建论坛爱心会员勋章重建论坛勋章版主勋章分区版主勋章

      UID
51
      积分
21110
      回帖
1377
      主题
2163
      发书数
757
      威望
16183
      铜币
85196
      贡献
2400
      阅读权限
100
      注册时间
2025-2-27
      在线时间
3914 小时
      最后登录
2025-12-17
发表于 2025-7-23 06:55 | 显示全部楼层 |阅读模式

  2024年国内企业自主开发软件的源代码高危缺陷密度为0.55个/千行,处于历年来较低水平。但整体缺陷密度为13.26个/千行,持续升高。
  2024年,CVE/NVD、CNNVD、CNVD等公开漏洞库中新增开源软件相关漏洞10320个。
  2024年,主流开源软件包生态系统中不活跃的开源软件项目数量为7453176个,占比高达74.5%,呈现出增高的趋势。
  2024年,国内企业软件项目中,平均每个项目使用了168个开源软件,几年来呈现出持续增长的态势。
  2024年,国内企业平均每个软件项目存在66个已知开源软件漏洞,较前两年明显减少;存在已知开源软件高危漏洞、超危漏洞、容易利用漏洞的项目占比分别为73.0%、57.4%和57.5%,均比去年有大幅下降。但整体风险仍处于高位,没有根本上的改变。
  2024年,国内企业软件项目中存在老旧开源软件漏洞的状况没有改善,多个项目中依然存在20年前的开源软件漏洞。
  通过对智能网联汽车和大语言模型(LLM)两个热点领域的固件和软件进行专题分析发现,这些领域均存在严重的软件供应链安全风险,不容忽视。




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

评分

参与人数 1威望 +1 铜币 +2 收起 理由
飞乌与渔 + 1 + 2 论坛有您更精彩!

查看全部评分

回复

使用道具 举报

用户组:举人

      UID
9940
      积分
1602
      回帖
2528
      主题
1
      发书数
0
      威望
337
      铜币
6881
      贡献
0
      阅读权限
50
      注册时间
2025-3-11
      在线时间
201 小时
      最后登录
2025-12-17
发表于 2025-7-23 07:52 | 显示全部楼层
专业行情分析数据,值得阅读的。
回复

使用道具 举报

用户组:大学士

爱心会员勋章灌水王者重建论坛勋章重建论坛爱心会员勋章

      UID
984
      积分
82369
      回帖
52975
      主题
7792
      发书数
7234
      威望
42351
      铜币
125312
      贡献
2400
      阅读权限
90
      注册时间
2025-3-1
      在线时间
2230 小时
      最后登录
2025-12-17
发表于 2025-8-6 09:05 | 显示全部楼层
整体风险仍高位,需加强行业监管和标准落地
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|阡陌居

GMT+8, 2025-12-17 14:59 , Processed in 0.132844 second(s), 30 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表