2024—2025年,数智消息处于从传统通道向新赛道发展的规模化验证期,产品市场普及度有限,业务拓展速度较慢,整体市场规 模基数较小。2026—203...
2026-05-21 20 TMT行业报告
如今企业建立的软件供应链采用多种技术、集成的软件工具来源复杂并且 跨越异国服务器,很多企业组织使用十几种编程语言。每年用于开发生产 发布软件的软件包技术都是“熟面孔”,与传统的编程语言相比,Rust 等 新型编程语言仍然相对小众。JFrog 的数据变化不大,但 TIOBE Index 等其它数据显示,Rust 语言的流行度在 2023 年至 2024 年有所放缓, 从第 18 位降至第 19 位。 可用于开发应用程序的开源软件包和库越来越多,但这将使企业组织面临 更大的潜在安全风险,我们将在本报告中对此进行详细阐述。JFrog Catalog 有关公共注册表的数据显示, 按包类型划分,Docker 和 npm 贡献了最多 的新软件包,企业组织对 PyPI 的兴趣也在增 加,可能是 AI/ML 应用所致。我们可以看 到,与 2022 年相比,2023 年新的 npm 和 DockerHub 软件包显著增加。就 DockerHub 而言,增速与前几年一致(2021 年约 1 万个,2022 年约 2.2 万个,2023 年约 150 万个)。但就 npm 来说,增速与 前几年并不一致(2021 年约 36.2 万个, 2022 年约 43.3 万个,2023 年约 130 万 个)。有趣的是,npm 增长的部分原因是,提 交给 npm 的所有新软件包(截至 2023 年 3 月)中有近一半是 SEO 垃圾信息。这进一 步表明,网络攻击者仍然非常热衷于把 npm 作为攻击目标。 总的来说,可用软件包的数量在不断增长,导 致企业的软件供应链日益庞大。垃圾邮件、恶 意软件包和相关安全风险是新软件包和库的自 然组成部分,鉴于软件包的快速迭代,企业需 要付出巨大的努力,对它们进行妥善管理。 新软件包日益增多,再加上越来越多 的企业组织选择使用开源软件包,我 们需要在没有相应支持的情况下,付 出更多的努力来管理开源生态系统的 组件并确保其安全性。

标签: TMT行业报告
相关文章
2024—2025年,数智消息处于从传统通道向新赛道发展的规模化验证期,产品市场普及度有限,业务拓展速度较慢,整体市场规 模基数较小。2026—203...
2026-05-21 20 TMT行业报告
2022年新冠疫情结束后,演出行业迎来井喷式增长,承接2023年的增长,近两年中国演出市场依然呈现强劲复苏后的持续升温态势。无论是票房收入、演出场次还...
2026-05-15 21 TMT行业报告
小红书年度热词的含金量不容小觑,#抽象 浏览量高达450亿+,高热内容类型涵盖“抽象视频、抽象表情、抽象文学”等,预估互动增长高达588%+。高雅企鹅...
2026-05-13 111 TMT行业报告
《逐玉》首周双平台设备数即展现爆发力,次周快速攀升并与《朝雪录》形成相似的上升曲线,证明其具备古 偶顶流潜质;对比同制作班底《九重紫》和同平台《星汉灿...
2026-05-06 32 TMT行业报告
目前盗版内容的传播大量通过搜索引擎/浏览器的索引与展示。部分浏览器/搜索引擎通过聚合或主动索引盗版内容来获取用户和流量,在短期 来看是有效的增长策略,...
2026-05-06 27 TMT行业报告
最新留言