20250710-奇安信-2025中国软件供应链安全分析报告_48页_1mb
报告摘要
-
整体趋势:2024年国内企业自主开发源代码高危缺陷密度为0.55个/千行,处于历年较低水平,但整体缺陷密度为13.26个/千行,持续升高。开源软件生态繁荣,但74.5%的开源项目不活跃。
-
开源软件应用与风险:平均每个企业软件项目使用168个开源软件,存在66个已知漏洞,其中高危和超危漏洞占比较高。部分项目仍存在20年前的古老开源软件漏洞。
-
重点领域风险:智能网联汽车和开源大模型推理框架中,第三方组件和开源软件引入了大量超危/高危漏洞,存在远程代码执行等严重威胁。
-
总结与建议:软件供应链安全虽有改善,但整体风险仍高,需加强标准制定、风险排查,并提升技术和管理能力。
注:详细分析包括开源活跃度、许可证风险、漏洞检出率等内容,建议结合目录分章节查阅原文详细数据。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载