Redian新闻
>
越来越多开源项目停更,Java生态受影响最大

越来越多开源项目停更,Java生态受影响最大

公众号新闻
出品 | OSC开源社区(ID:oschina2013)

Sonatype 发布了最新的一份《软件供应链状况》报告,深入探讨了如何在充满选择的世界中定义更好的软件,并探讨人工智能 (AI) 对软件开发的深远影响;还研究了开源供应、需求和安全之间错综复杂的相互作用。

报告跟踪了 Java (Maven)、JavaScript (npm)、Python (PyPI)、.NET (NuGet Gallery) 四大开源生态系统的开源应用增长情况。2022 年至 2023 年间,可用开源项目的数量平均增长了 29%。2023 年,开源项目平均发布了 15 个可供使用的版本,不同开源注册中心的特定生态系统平均有 10 到 22 个版本。这意味着每个月都会发布 1-2 个新版本,在观察到的生态系统中总共发布了 6000 万个新版本。

每个受检测的生态系统都表现出一致的项目增长率,平均同比增长率高达 29%。

但随着开源组件供应量的持续增长,其需求却未能与之同步。在过去两年中,下载量的增长率逐渐下降。2023 年的平均增长率为 33%,与 2021 年 73% 的增长率相比大幅下降。

与此同时,开源软件安全问题没有放缓的迹象。截至 2023 年 9 月,研究团队共发现了 245,032 个恶意软件包,是往年总和的 2 倍。八分之一的开源下载存在已知风险,且仍有 23% 的 Log4j 下载存在严重漏洞。

开源项目的主动维护也变得越来越少。研究表明,去年有近五分之一(18.6%)的项目停止维护,影响了 Java 和 JavaScript 生态系统。只有 11% 的开源项目实际上得到了积极维护。尽管存在这些缺陷,但 Sonatype 仍然表示,近 96% 存在已知漏洞的组件下载可以通过选择无漏洞版本来避免。

就软件开发中的人工智能而言,97% 的受访 DevOps 和 SecOps 领导者表示,他们目前在工作流程中某种程度上使用了人工智能,大多数人每天使用两个或更多工具。去年,企业环境中 AI 和 ML 组件的采用率增加了 135%。

研究还发现,企业自认为的安全程度与实际情况之间存在脱节。67% 的公司表示,他们确信自己的系统中没有来自漏洞库的代码,但今年有 10% 的公司因漏洞组件而遭遇安全漏洞。39% 的公司可以在 1 到 7 天的时间内发现漏洞,29% 的公司需要一周以上的时间,28% 的公司只需要不到一天的时间。

更多详情可查看完整报告https://www.sonatype.com/state-of-the-software-supply-chain/introduction


往期推荐



RMS老爷子锐评ChatGPT,称其为废话生成器
微信、QQ 全新 UOS 版本发布
Python 3.12正式发布:性能提升、no-GIL将在3.13提供



这里有最新开源资讯、软件更新、技术干货等内容

点这里 ↓↓↓ 记得 关注✔ 标星⭐ 哦



微信扫码关注该文公众号作者

戳这里提交新闻线索和高质量文章给我们。
相关阅读
Github上高星可产品化开源项目--闭环电机驱动器速溶与手磨咖啡从kkFileView项目出发,聊聊怎么做开源项目涂防晒霜的人越来越多,皮肤癌的发病率也越来越高一周2.5k star,3张照片打造专属形象,开源项目FaceChain让每个人AIGC出个人写真海关总署暂停进口日本水产,开屏广告跳过软件李跳跳停更,零跑回应欧洲汽车巨头或与其合作,印度成功受控落月,这就是今天的其他大新闻!租房越来越难、租金越来越贵,月入9500欧在巴黎找房花了八个月!买房首付也越来越高小米一开源项目被批“三无”,项目导师回应越来越多GitHub开源项目停更,Java生态受影响最大。网友:快没砖搬了!为什么公司需要设立开源项目办公室(OSPO) | Linux 中国12306抢票的开源项目火了!31.7K Star大多伦多19辆公交遭大火焚毁!服务受影响最新更新为什么好好的一个开源项目,商业化却往往扑街?小米向ASF捐赠 “三无” 开源项目,被怒批是闹剧免疫学项目或影响最大,拜耳细胞治疗业务部门裁员12%要解决巴勒斯坦难民问题,第一步是解散巴勒斯坦难民署! 这个难民署不死,巴勒斯坦难民只会越来越多 ! 问题越来越大!独家对话智谱:开源的大模型越来越多,但智谱选择慢慢来硬核观察 #1145 安卓 14 开源项目发布和YouTuber dialect的对话打工人小心!澳1/3雇主计划年底裁员,这些行业受影响最大!李跳跳停更,摇一摇广告的户口本飞升红色日记 4.11-20硬核观察 #1156 只有约 11% 的开源项目得到了积极维护小米一开源项目被批“三无”,项目导师回应;Ruby on Rails之父将TypeScript从Turbo框架中移除 | Q资讯GitHub黑市曝光,高档刷星6元一颗,最奇葩开源项目97%都是刷的越来越多开发商,开始抛弃自己的总部这段桥见证了斯德哥尔摩的独特魅力推荐35款 SpringBoot/SpringCloud 开源项目,附源码圣县住房价值降幅大增,公校受影响最大age spots, sun spots, and liver spots) can make you look up to 2你的GPU能跑Llama 2等大模型吗?用这个开源项目上手测一测色斑越来越多,皮肤越来越黑,用这老国货,养出奶白肌肤,显小10岁九年时间 倾情投入| JumpServer开源项目9周年致谢马哥教育!华东师大教授2023毕业致辞:我想说的话越来越多,我能说的话越来越少房市卖家越来越少 骗子越来越多?
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。