商业本质是增长,2012~2019年,移动互联网时代字节跳动通过渐进式创新实现主业快速增长,在夯实主业同时通过外延等方 式切入新赛道助力后续业务新增长...
2025-03-18 82 TMT行业报告
如今企业建立的软件供应链采用多种技术、集成的软件工具来源复杂并且 跨越异国服务器,很多企业组织使用十几种编程语言。每年用于开发生产 发布软件的软件包技术都是“熟面孔”,与传统的编程语言相比,Rust 等 新型编程语言仍然相对小众。JFrog 的数据变化不大,但 TIOBE Index 等其它数据显示,Rust 语言的流行度在 2023 年至 2024 年有所放缓, 从第 18 位降至第 19 位。 可用于开发应用程序的开源软件包和库越来越多,但这将使企业组织面临 更大的潜在安全风险,我们将在本报告中对此进行详细阐述。JFrog Catalog 有关公共注册表的数据显示, 按包类型划分,Docker 和 npm 贡献了最多 的新软件包,企业组织对 PyPI 的兴趣也在增 加,可能是 AI/ML 应用所致。我们可以看 到,与 2022 年相比,2023 年新的 npm 和 DockerHub 软件包显著增加。就 DockerHub 而言,增速与前几年一致(2021 年约 1 万个,2022 年约 2.2 万个,2023 年约 150 万个)。但就 npm 来说,增速与 前几年并不一致(2021 年约 36.2 万个, 2022 年约 43.3 万个,2023 年约 130 万 个)。有趣的是,npm 增长的部分原因是,提 交给 npm 的所有新软件包(截至 2023 年 3 月)中有近一半是 SEO 垃圾信息。这进一 步表明,网络攻击者仍然非常热衷于把 npm 作为攻击目标。 总的来说,可用软件包的数量在不断增长,导 致企业的软件供应链日益庞大。垃圾邮件、恶 意软件包和相关安全风险是新软件包和库的自 然组成部分,鉴于软件包的快速迭代,企业需 要付出巨大的努力,对它们进行妥善管理。 新软件包日益增多,再加上越来越多 的企业组织选择使用开源软件包,我 们需要在没有相应支持的情况下,付 出更多的努力来管理开源生态系统的 组件并确保其安全性。
标签: TMT行业报告
相关文章
商业本质是增长,2012~2019年,移动互联网时代字节跳动通过渐进式创新实现主业快速增长,在夯实主业同时通过外延等方 式切入新赛道助力后续业务新增长...
2025-03-18 82 TMT行业报告
游戏云是游戏科技的重要组成,聚焦于服务各类游戏业务及游戏衍生业务场景的云基础设施及云能力平台。游戏云将游戏领域不同 业务场景所需基础能力(包括以计算、...
2025-03-18 28 TMT行业报告
2024 年是我国全功能接入国际互联网 30 周年,也是着力推动实体经济和数 字经济深度融合的一年。我国互联网行业发展不断开创新局面,在网民规模、互...
2025-03-14 47 TMT行业报告
全媒体融合了云计算、大数据、人工智能、区块链等多种技术,涵盖 了自媒体、社交媒体、移动应用、视频直播等多种业态。在多元化的全媒 体时代,各类媒体虽然日...
2025-03-08 25 TMT行业报告
从广告主的数量看,广告主的数量在2022&2023年有较大幅度增长,可能是疫情开放后,大家重拾市场信心,期望增加一定的市场 曝光。但从广告主的...
2025-03-05 35 TMT行业报告
最新留言