根据伽马数据和游戏工委联合发布的《中国游戏产业报告》数据,2024 年国内游戏市场规 模约 3257.83 亿元,同比增长 7.53%,用户规模约 6...
2025-04-18 10 TMT行业报告
如今企业建立的软件供应链采用多种技术、集成的软件工具来源复杂并且 跨越异国服务器,很多企业组织使用十几种编程语言。每年用于开发生产 发布软件的软件包技术都是“熟面孔”,与传统的编程语言相比,Rust 等 新型编程语言仍然相对小众。JFrog 的数据变化不大,但 TIOBE Index 等其它数据显示,Rust 语言的流行度在 2023 年至 2024 年有所放缓, 从第 18 位降至第 19 位。 可用于开发应用程序的开源软件包和库越来越多,但这将使企业组织面临 更大的潜在安全风险,我们将在本报告中对此进行详细阐述。JFrog Catalog 有关公共注册表的数据显示, 按包类型划分,Docker 和 npm 贡献了最多 的新软件包,企业组织对 PyPI 的兴趣也在增 加,可能是 AI/ML 应用所致。我们可以看 到,与 2022 年相比,2023 年新的 npm 和 DockerHub 软件包显著增加。就 DockerHub 而言,增速与前几年一致(2021 年约 1 万个,2022 年约 2.2 万个,2023 年约 150 万个)。但就 npm 来说,增速与 前几年并不一致(2021 年约 36.2 万个, 2022 年约 43.3 万个,2023 年约 130 万 个)。有趣的是,npm 增长的部分原因是,提 交给 npm 的所有新软件包(截至 2023 年 3 月)中有近一半是 SEO 垃圾信息。这进一 步表明,网络攻击者仍然非常热衷于把 npm 作为攻击目标。 总的来说,可用软件包的数量在不断增长,导 致企业的软件供应链日益庞大。垃圾邮件、恶 意软件包和相关安全风险是新软件包和库的自 然组成部分,鉴于软件包的快速迭代,企业需 要付出巨大的努力,对它们进行妥善管理。 新软件包日益增多,再加上越来越多 的企业组织选择使用开源软件包,我 们需要在没有相应支持的情况下,付 出更多的努力来管理开源生态系统的 组件并确保其安全性。
标签: TMT行业报告
相关文章
根据伽马数据和游戏工委联合发布的《中国游戏产业报告》数据,2024 年国内游戏市场规 模约 3257.83 亿元,同比增长 7.53%,用户规模约 6...
2025-04-18 10 TMT行业报告
安卓系统开源的生态和商业模式决定了其对应用程序的限制必定远少于iOS,也更加多元化。根据苹果的规定,所有适用于iOS的应用 程序需通过苹果审核,并进行...
2025-04-11 34 TMT行业报告
从2020至2024年数据来看,移动互联网月总独立设备数环比虽有增长,但整体增速缓慢;用户单日使用时间及次数同比增长率也呈 现波动下降趋势,表明流量红...
2025-04-09 45 TMT行业报告
产业链上游,测试仪器所需要的各类元器件和零部件中,除极少部分关键芯片和高性能原材料掌握在 少数几家国外企业外,大多数均为常规的、生产量大、价格稳定的电...
2025-04-07 28 TMT行业报告
商业本质是增长,2012~2019年,移动互联网时代字节跳动通过渐进式创新实现主业快速增长,在夯实主业同时通过外延等方 式切入新赛道助力后续业务新增长...
2025-03-18 129 TMT行业报告
游戏云是游戏科技的重要组成,聚焦于服务各类游戏业务及游戏衍生业务场景的云基础设施及云能力平台。游戏云将游戏领域不同 业务场景所需基础能力(包括以计算、...
2025-03-18 34 TMT行业报告
最新留言