奇安信-2025中国软件行业供应链安全分析报告-250710
创始人
2025-07-10 11:32:28
0

(转自:研报虎)

  2024年国内企业自主开发软件的源代码高危缺陷密度为0.55个/千行,处于历年来较低水平。但整体缺陷密度为13.26个/千行,持续升高。

  2024年,CVE/NVD、CNNVD、CNVD等公开漏洞库中新增开源软件相关漏洞10320个。

  2024年,主流开源软件包生态系统中不活跃的开源软件项目数量为7453176个,占比高达74.5%,呈现出增高的趋势。

  2024年,国内企业软件项目中,平均每个项目使用了168个开源软件,几年来呈现出持续增长的态势。

  2024年,国内企业平均每个软件项目存在66个已知开源软件漏洞,较前两年明显减少;存在已知开源软件高危漏洞、超危漏洞、容易利用漏洞的项目占比分别为73.0%、57.4%和57.5%,均比去年有大幅下降。但整体风险仍处于高位,没有根本上的改变。

  2024年,国内企业软件项目中存在老旧开源软件漏洞的状况没有改善,多个项目中依然存在20年前的开源软件漏洞。

  通过对智能网联汽车和大语言模型(LLM)两个热点领域的固件和软件进行专题分析发现,这些领域均存在严重的软件供应链安全风险,不容忽视。

相关内容

热门资讯

上海市政协召开“加快打造更具国...   炒股就看金麒麟分析师研报,权威,专业,及时,全面,助您挖掘潜力主题机会! 7月10日,市政协召...
2025年如果只推荐五款防癌险... 在全球癌症负担持续加重的版图上,我国正面临尤为严峻的挑战。国家癌症中心最新数据显示:我国每年新发癌症...
进击的地产:新预期 ,新叙事 来源:格隆汇今天市场上最靓的仔非地产莫属,内房指数大涨近5%,港股龙光集团一度暴涨80%。究其原因,...
津滨发展(000897.SZ)... 格隆汇7月10日丨津滨发展(000897.SZ)公布2025年半年度业绩预告,1-6月公司实现归属于...
精智达:约94.01万股限售股... 精智达(SH 688627,收盘价:90.5元)7月10日晚间发布公告称,公司限售股份约94.01万...