 Moonshot AI 介绍的,什么是错的。每个⼈都应该要有这种个性化定制的机会,所以以后的AI也应该要拥有“对⻬”的 机会。(Alignment,指确保AI系统的⾏为匹配预期的⼈类价值观和⽬标的过程)。当然,我们肯定要 去设置安全底线,以及监管层⾯的东西。在这个基础上,可以有很多个性化AI的机会。 36氪:个性化的AI,它的实现路径是什么?每个⼈都能训练⼀个代表⾃⼰的AI模型吗? 杨植麟:你刚说的训练是⼀种⽅式,但我 ⾼级安全⼯程师 ⼯作地点:北京、深圳、上海 学历要求:本科及以上 ⼯作年限:3-5年 职位描述: 1.负责对企业相关产品、应⽤、系统做⻛险评估与安全加固 (“云安全”,“主机安全”,“⽹络安全”,“安全评估”,“数据安全) 2.负责对安全事件应急响应和溯源分析,保证核⼼业务稳定运⾏ 3.跟踪安全动态,研究前沿安全技术,对互联⽹重⼤安全漏洞进⾏响应分析 职位要求: 1.⼤学本科及以上学历,3年以上云安全相关从业经验; 2.熟悉常⻅攻击⽅式和防御措施,包括漏洞及漏洞成因、渗透思路和对应防御⽅法; 3.熟悉隐私和数据安全,了解数据分级分类与相关技术和产品; 4.具备脚本编写和代码编写能⼒,熟悉⾄少⼀种脚本语⾔ 5.具备较强的项⽬管理能⼒,善于跨部⻔沟通合作,可以推动安全治理落地; 6.具备较强的主观能动性和解决问题能⼒;0 码力 | 74 页 | 1.64 MB | 1 年前3 Moonshot AI 介绍的,什么是错的。每个⼈都应该要有这种个性化定制的机会,所以以后的AI也应该要拥有“对⻬”的 机会。(Alignment,指确保AI系统的⾏为匹配预期的⼈类价值观和⽬标的过程)。当然,我们肯定要 去设置安全底线,以及监管层⾯的东西。在这个基础上,可以有很多个性化AI的机会。 36氪:个性化的AI,它的实现路径是什么?每个⼈都能训练⼀个代表⾃⼰的AI模型吗? 杨植麟:你刚说的训练是⼀种⽅式,但我 ⾼级安全⼯程师 ⼯作地点:北京、深圳、上海 学历要求:本科及以上 ⼯作年限:3-5年 职位描述: 1.负责对企业相关产品、应⽤、系统做⻛险评估与安全加固 (“云安全”,“主机安全”,“⽹络安全”,“安全评估”,“数据安全) 2.负责对安全事件应急响应和溯源分析,保证核⼼业务稳定运⾏ 3.跟踪安全动态,研究前沿安全技术,对互联⽹重⼤安全漏洞进⾏响应分析 职位要求: 1.⼤学本科及以上学历,3年以上云安全相关从业经验; 2.熟悉常⻅攻击⽅式和防御措施,包括漏洞及漏洞成因、渗透思路和对应防御⽅法; 3.熟悉隐私和数据安全,了解数据分级分类与相关技术和产品; 4.具备脚本编写和代码编写能⼒,熟悉⾄少⼀种脚本语⾔ 5.具备较强的项⽬管理能⼒,善于跨部⻔沟通合作,可以推动安全治理落地; 6.具备较强的主观能动性和解决问题能⼒;0 码力 | 74 页 | 1.64 MB | 1 年前3
 2024 中国开源开发者报告Agent 逐渐成为 AI 应用的核心架构 68 | 谈开源大模型的技术主权问题 72 | 2024:大模型背景下知识图谱的理性回归 77 | 人工智能与处理器芯片架构 89 | 大模型生成代码的安全与质量 93 | 2024 年 AI 大模型如何影响基础软件行业中 的「开发工具与环境」 98 | 推理中心化:构建未来 AI 基础设施的关键 Part 1:中国开源开发者生态数据 04 | 同时,从学术角度来讲,各种领域专用模型的技术最优解也在逐渐趋同。应用开发者越来越 不需要了解模型的底层技术,只需要懂得如何设计自己应用的任务流,懂一点点 COT 系列的 prompt engineering 的技巧,就可以利用 Maas(Model as a service)、Aaas(Agent as a service)这样的平台,如玩乐高一般搭建自己的 AI 云原生应用。 2. 算力层深挖定制化、低能耗的可能性,但固化 助自然语言解释,使得开发者更直观地理解代码结构和执行流程,增强智能编程的可视性和 交互性。  有些开发团队借助智能体和 RAG 技术检索历史上已知的代码缺陷模式和已知问题,从而比较 准确地识别潜在的缺陷和安全漏洞,甚至能够分析代码的功能意图,全面提升代码评审的能 力。  有些团队,根据 UI 设计图,让 LLM 自动生成相应的前端代码,大大减少了手动编码的时间, 加快了从设计到实现的流程。 430 码力 | 111 页 | 11.44 MB | 8 月前3 2024 中国开源开发者报告Agent 逐渐成为 AI 应用的核心架构 68 | 谈开源大模型的技术主权问题 72 | 2024:大模型背景下知识图谱的理性回归 77 | 人工智能与处理器芯片架构 89 | 大模型生成代码的安全与质量 93 | 2024 年 AI 大模型如何影响基础软件行业中 的「开发工具与环境」 98 | 推理中心化:构建未来 AI 基础设施的关键 Part 1:中国开源开发者生态数据 04 | 同时,从学术角度来讲,各种领域专用模型的技术最优解也在逐渐趋同。应用开发者越来越 不需要了解模型的底层技术,只需要懂得如何设计自己应用的任务流,懂一点点 COT 系列的 prompt engineering 的技巧,就可以利用 Maas(Model as a service)、Aaas(Agent as a service)这样的平台,如玩乐高一般搭建自己的 AI 云原生应用。 2. 算力层深挖定制化、低能耗的可能性,但固化 助自然语言解释,使得开发者更直观地理解代码结构和执行流程,增强智能编程的可视性和 交互性。  有些开发团队借助智能体和 RAG 技术检索历史上已知的代码缺陷模式和已知问题,从而比较 准确地识别潜在的缺陷和安全漏洞,甚至能够分析代码的功能意图,全面提升代码评审的能 力。  有些团队,根据 UI 设计图,让 LLM 自动生成相应的前端代码,大大减少了手动编码的时间, 加快了从设计到实现的流程。 430 码力 | 111 页 | 11.44 MB | 8 月前3
 JumpServer ⼴受欢迎的开源堡垒机IT 资产 为什么要使⽤堡垒机? - 以更安全、更⾼效的⽅式管控和登录各种类型的资产 - 系统管理员 普通⽤户 外包⼈员 临时访客 服务器 ⽹络设备 数据库 Kubernetes 事前授权 事中监察 事后审计 管理者期望 堡垒机的 4A 能⼒ 身份鉴别 Authentication 授权控制 Authorization 安全审计 Auditing 账号管理 Accounting Accounting 远程应⽤ 堡垒机 堡垒机需要具备的四个核⼼能⼒ 身份鉴别 账号管理 授权控制 安全审计 - 运维安全审计的 4A 规范 - Authentication Accounting Authorization Auditing 追溯保障、事故分 析的依据 防⽌ 身份冒⽤和复⽤ ⼈员账号和资产账 号的统⼀⾼效管理 防⽌ 内部误操作和权限滥⽤ 等级保护推动堡垒机发展 发布《计算机信息系统安全等级保护 划分细则》 这⼀年被称为等级保护元年。等级保 护 1.0 (《信息安全技术-信息系统安 全等级保护定级指南》GB/T22240、 《信息安全技术-信息系统安全等级保 护基本要求》GB/T22239-2008)相关 标准发布实施。 《中华⼈⺠共和国⽹络安全法》发 布,这是⽹络安全的“基本法”,具有 强制性规范作⽤。 《信息安全技术⽹络安全等级保护 2.0 标准》正式实施,等级保护正式0 码力 | 40 页 | 6.66 MB | 1 年前3 JumpServer ⼴受欢迎的开源堡垒机IT 资产 为什么要使⽤堡垒机? - 以更安全、更⾼效的⽅式管控和登录各种类型的资产 - 系统管理员 普通⽤户 外包⼈员 临时访客 服务器 ⽹络设备 数据库 Kubernetes 事前授权 事中监察 事后审计 管理者期望 堡垒机的 4A 能⼒ 身份鉴别 Authentication 授权控制 Authorization 安全审计 Auditing 账号管理 Accounting Accounting 远程应⽤ 堡垒机 堡垒机需要具备的四个核⼼能⼒ 身份鉴别 账号管理 授权控制 安全审计 - 运维安全审计的 4A 规范 - Authentication Accounting Authorization Auditing 追溯保障、事故分 析的依据 防⽌ 身份冒⽤和复⽤ ⼈员账号和资产账 号的统⼀⾼效管理 防⽌ 内部误操作和权限滥⽤ 等级保护推动堡垒机发展 发布《计算机信息系统安全等级保护 划分细则》 这⼀年被称为等级保护元年。等级保 护 1.0 (《信息安全技术-信息系统安 全等级保护定级指南》GB/T22240、 《信息安全技术-信息系统安全等级保 护基本要求》GB/T22239-2008)相关 标准发布实施。 《中华⼈⺠共和国⽹络安全法》发 布,这是⽹络安全的“基本法”,具有 强制性规范作⽤。 《信息安全技术⽹络安全等级保护 2.0 标准》正式实施,等级保护正式0 码力 | 40 页 | 6.66 MB | 1 年前3
 2023 中国开源开发者报告Benaich 等 作 者 联 合 撰 写 的 “ State of AI Report 2023”报告,从研究进展 (Research)、行业局 势 (Industry)、政策影响 (Politics)、安全问题 (Safety)、 未来预测 (Predictions) 五个维度出发,对人工智能发展 现状和未来预期进行了深度分析。从中我们看到:  英伟达凭借各国、初创公司、大型科技公司和研究人员 是最需要的技能。  许多 AI 采用者仍处于早期阶段:26% 的人使用 AI 不到一年,而 18% 的人已经在生产中进行了应用。  16% 从事 AI 工作的受访者表示正在使用开源模型。  意外结果、安全性、公平性、偏见和隐私是采用者测试 的最大风险。 工业和信息化部赛迪研究院数据显示,目前,我国已有超 过 19 个大语言模型研发厂商。其中,15 家厂商的模型 产品已经通过备案,预计今年我国大语言模型市场规模将 叶金荣,GreatSQL 开源生态负责人 对于 MySQL 5.7 的 EOL,我想需要分几种情况区别对待。 1.已经在线稳定运行的系统,认为升级版本存在一定风险。在做好必要的安全防 范措施后,一般是无需担心 EOL 带来的安全风险,最大的问题无非是用不上新功 能。相当多互联网企业都是这么做的。从 MySQL 5.6 占比仍高达 30%也可见一 斑。 2.想要用上新特性,借机升级版本。MySQL0 码力 | 87 页 | 31.99 MB | 1 年前3 2023 中国开源开发者报告Benaich 等 作 者 联 合 撰 写 的 “ State of AI Report 2023”报告,从研究进展 (Research)、行业局 势 (Industry)、政策影响 (Politics)、安全问题 (Safety)、 未来预测 (Predictions) 五个维度出发,对人工智能发展 现状和未来预期进行了深度分析。从中我们看到:  英伟达凭借各国、初创公司、大型科技公司和研究人员 是最需要的技能。  许多 AI 采用者仍处于早期阶段:26% 的人使用 AI 不到一年,而 18% 的人已经在生产中进行了应用。  16% 从事 AI 工作的受访者表示正在使用开源模型。  意外结果、安全性、公平性、偏见和隐私是采用者测试 的最大风险。 工业和信息化部赛迪研究院数据显示,目前,我国已有超 过 19 个大语言模型研发厂商。其中,15 家厂商的模型 产品已经通过备案,预计今年我国大语言模型市场规模将 叶金荣,GreatSQL 开源生态负责人 对于 MySQL 5.7 的 EOL,我想需要分几种情况区别对待。 1.已经在线稳定运行的系统,认为升级版本存在一定风险。在做好必要的安全防 范措施后,一般是无需担心 EOL 带来的安全风险,最大的问题无非是用不上新功 能。相当多互联网企业都是这么做的。从 MySQL 5.6 占比仍高达 30%也可见一 斑。 2.想要用上新特性,借机升级版本。MySQL0 码力 | 87 页 | 31.99 MB | 1 年前3
 全球开源发展态势洞察(2023年第八期)开放原子开源基金会出品 2023年5月 2023 CONTENTS 目录 01 行业发展 02 前沿技术 03 开源安全 AMD正计划使用开源的OpenSIL代替AGESA 开放服务网格OSM(Open Service Mesh)项目已停止维护 KSOC推出业内首个实时Kubernetes安全态势管理平台 Nutanix推出Kubernetes数据管理平台 Nutanix Data Services for 进Istio的发展。此外,OSM向云原生计算基 金会(CNCF)申请进行项目归档,目前还未 真正执行。 KSOC推出业内首个实时 Kubernetes安全态势管理平台 近日,KSOC推出业内首个实时Kubernetes安 全态势管理平台。Kubernetes安全态势管理平 台可以通过实时上下文以及当前和历史信息准 确定位攻击活动,同时还可以根据集群的当前 状态提供可操作的补救措施。具体功能包括: • 实时态势管理,发现基于事件的错误配置; Silicon Initialization Library”(开源硅初始化库),作 为一套开源解决方案,使用标准行业语言编写, 不但可以实现AGESA的各种传统功能,还有轻量 化、简单、透明、安全、扩展灵活等优势。 全球开源态势洞察|第十期 02 01 行业发展 Nutanix推出Kubernetes 数据管理平台Nutanix Data Services for Kubernetes0 码力 | 22 页 | 1.99 MB | 1 年前3 全球开源发展态势洞察(2023年第八期)开放原子开源基金会出品 2023年5月 2023 CONTENTS 目录 01 行业发展 02 前沿技术 03 开源安全 AMD正计划使用开源的OpenSIL代替AGESA 开放服务网格OSM(Open Service Mesh)项目已停止维护 KSOC推出业内首个实时Kubernetes安全态势管理平台 Nutanix推出Kubernetes数据管理平台 Nutanix Data Services for 进Istio的发展。此外,OSM向云原生计算基 金会(CNCF)申请进行项目归档,目前还未 真正执行。 KSOC推出业内首个实时 Kubernetes安全态势管理平台 近日,KSOC推出业内首个实时Kubernetes安 全态势管理平台。Kubernetes安全态势管理平 台可以通过实时上下文以及当前和历史信息准 确定位攻击活动,同时还可以根据集群的当前 状态提供可操作的补救措施。具体功能包括: • 实时态势管理,发现基于事件的错误配置; Silicon Initialization Library”(开源硅初始化库),作 为一套开源解决方案,使用标准行业语言编写, 不但可以实现AGESA的各种传统功能,还有轻量 化、简单、透明、安全、扩展灵活等优势。 全球开源态势洞察|第十期 02 01 行业发展 Nutanix推出Kubernetes 数据管理平台Nutanix Data Services for Kubernetes0 码力 | 22 页 | 1.99 MB | 1 年前3
 2023年中国基础软件开源产业研究白皮书开源项目运营:支持开发者社区运营,促进项目生态建设。拓展 开源生态链,汇聚企业、个人、组织参与开源项目。 开源品牌推广:打造年度重大品牌活动,完善传播矩阵,培养开 源人才,链接各方资源促进开源繁荣 理事会 安全委员会 技术监督委员会 依据项目属性,选取若干家行业优秀企 业共同组成,对项目未来发展献计献策 白金捐赠人 黄金捐赠人 白银捐赠人 开源贡献人 17家 13家 20家 6家 截至2023年8 开源项目 40+个储备开 源项目 工业开源体系 区块链 云原生与超算 RISC-V芯片 终端操作系统 设计自动化 人工智能 开发环境及语言 中间件、数据库 工具软件 服务器操作系统 安全体系 16 中国开源基础软件 产业细分领域洞察 03 17 ©2023.11 iResearch Inc. 及绘制。 操 作 系 统 开 源 社 区 常 见 小 组 分 布 操 作 系 统 适 配 生 态 概 览 技术类 语言 基础功能 中间件 图形/桌面 架构/内核 云原生基础设施 安全 测试 行业解决方案 治理类 职能组织 社区基础设施 版本发行 社区生态管理 服务器 云计算 边缘计算 智能终端 桌面 … 操作系统应用场景 处理器 … 服务器 端设备0 码力 | 43 页 | 4.69 MB | 1 年前3 2023年中国基础软件开源产业研究白皮书开源项目运营:支持开发者社区运营,促进项目生态建设。拓展 开源生态链,汇聚企业、个人、组织参与开源项目。 开源品牌推广:打造年度重大品牌活动,完善传播矩阵,培养开 源人才,链接各方资源促进开源繁荣 理事会 安全委员会 技术监督委员会 依据项目属性,选取若干家行业优秀企 业共同组成,对项目未来发展献计献策 白金捐赠人 黄金捐赠人 白银捐赠人 开源贡献人 17家 13家 20家 6家 截至2023年8 开源项目 40+个储备开 源项目 工业开源体系 区块链 云原生与超算 RISC-V芯片 终端操作系统 设计自动化 人工智能 开发环境及语言 中间件、数据库 工具软件 服务器操作系统 安全体系 16 中国开源基础软件 产业细分领域洞察 03 17 ©2023.11 iResearch Inc. 及绘制。 操 作 系 统 开 源 社 区 常 见 小 组 分 布 操 作 系 统 适 配 生 态 概 览 技术类 语言 基础功能 中间件 图形/桌面 架构/内核 云原生基础设施 安全 测试 行业解决方案 治理类 职能组织 社区基础设施 版本发行 社区生态管理 服务器 云计算 边缘计算 智能终端 桌面 … 操作系统应用场景 处理器 … 服务器 端设备0 码力 | 43 页 | 4.69 MB | 1 年前3
 2021 中国开源年度报告这个前言里,我们就聊聊感想吧。 出圈 开源不仅越来越热,而且已经在圈外的朋友中引发了各种讨论。首 先是嗅觉灵敏的投资人开始关注开源这个“赛道”,然后是基于中美 对抗的背景,很多人开始从国际政治、国家实力、国家安全的角度, 来探讨开源(这个原本是纯技术的范畴)。直到最近几起开源软件安 全事件,更是令大家议论纷纷。这样一个令人喜忧参半的现象,也 许还会继续持续下去。 生态责任 在开源还只是一个小众群体的业余爱好时,几乎做任何事情,都是 自由的。但是,在软件吞噬世界、开源吞噬软件的今天,开源技术, 2021 中国开源年度报告 3 已经成为整个世界的基础设施之一。能力越大,责任越大。应用越广, 风险越高。我们应该如何思考与保障开源供应链安全呢?应该如何 建设更加健康的开源生态呢?在这样一种生态中,各方的责任又该 如何界定呢? 历史感 开源社已经连续第四年发布中国开源年度报告了,也举办了第六届 中国开源年会了。不断的,在与朋友的交流中,我们常常会谈到 年度最受开发者关注的组织 ……………………………………………………………………… 67 2.7 Gitee 指数 ………………………………………………………………………………………… 68 2.8 开源安全与合规 …………………………………………………………………………………… 70 3 总结 ………………………………………………………………………………………… 71 2021 中国开源年度报告商业化篇0 码力 | 132 页 | 14.24 MB | 1 年前3 2021 中国开源年度报告这个前言里,我们就聊聊感想吧。 出圈 开源不仅越来越热,而且已经在圈外的朋友中引发了各种讨论。首 先是嗅觉灵敏的投资人开始关注开源这个“赛道”,然后是基于中美 对抗的背景,很多人开始从国际政治、国家实力、国家安全的角度, 来探讨开源(这个原本是纯技术的范畴)。直到最近几起开源软件安 全事件,更是令大家议论纷纷。这样一个令人喜忧参半的现象,也 许还会继续持续下去。 生态责任 在开源还只是一个小众群体的业余爱好时,几乎做任何事情,都是 自由的。但是,在软件吞噬世界、开源吞噬软件的今天,开源技术, 2021 中国开源年度报告 3 已经成为整个世界的基础设施之一。能力越大,责任越大。应用越广, 风险越高。我们应该如何思考与保障开源供应链安全呢?应该如何 建设更加健康的开源生态呢?在这样一种生态中,各方的责任又该 如何界定呢? 历史感 开源社已经连续第四年发布中国开源年度报告了,也举办了第六届 中国开源年会了。不断的,在与朋友的交流中,我们常常会谈到 年度最受开发者关注的组织 ……………………………………………………………………… 67 2.7 Gitee 指数 ………………………………………………………………………………………… 68 2.8 开源安全与合规 …………………………………………………………………………………… 70 3 总结 ………………………………………………………………………………………… 71 2021 中国开源年度报告商业化篇0 码力 | 132 页 | 14.24 MB | 1 年前3
 网易数帆 领先的数字化转型技术与服务提供商 2021代信息技术下实现数字化转型的需求。 网易数帆依托网易二十余年互联网技术积累,系列软件基础平台产品和技 术方案,成熟应用于金融、零售、制造、能源、电信、物流等多个行业领 域,在技术先进性、性能优越性、产品成熟度及安全可靠性等方面得到了 各行业客户的验证。目前已服务各领域头部客户百余家,包括工商银行、 浙商银行、银监会、人保金服、深圳证券交易所、华泰证券、名创优品、 古茗、百胜集团、温氏集团、万向集团、大华股份、宁波钢铁、一汽解放、 信通院云计算标准和开源推进委员会成员 信通院首批开源供应商 浙江省云计算和大数据省级企业研究院 CNCF 官方认可的 Kubernetes 服务提供商 CNCF KCSP认证 管理体系相关资质 ISO 27001 信息安全管理体系认证 ISO 2000 信息技术服务管理体系认证 ISO 9001 质量管理体系认证 CSA STAR Certification 2013 服务管理认证 CMMI (三级) 认证 大数据技术认证资质 企业级应用快速开发平台,助力企业提升开发效率降低开发成本。 轻舟低代码 14 生命周期管理 丰富的中间件及统一的管控平台,支持 全生命周期的运维操作。 高可用 支持节点、可用区级故障,灵活调度策 略,有效保障数据安全性与可用性。 故障恢复 支持 Node 级和实例级故障自动恢复, 无需人工值守。 异构网络访问 支 持 异 构 协 议 转 换 为 HTTP 协 议 RESTFUL 接口,具备请求转换能力,有0 码力 | 43 页 | 884.64 KB | 1 年前3 网易数帆 领先的数字化转型技术与服务提供商 2021代信息技术下实现数字化转型的需求。 网易数帆依托网易二十余年互联网技术积累,系列软件基础平台产品和技 术方案,成熟应用于金融、零售、制造、能源、电信、物流等多个行业领 域,在技术先进性、性能优越性、产品成熟度及安全可靠性等方面得到了 各行业客户的验证。目前已服务各领域头部客户百余家,包括工商银行、 浙商银行、银监会、人保金服、深圳证券交易所、华泰证券、名创优品、 古茗、百胜集团、温氏集团、万向集团、大华股份、宁波钢铁、一汽解放、 信通院云计算标准和开源推进委员会成员 信通院首批开源供应商 浙江省云计算和大数据省级企业研究院 CNCF 官方认可的 Kubernetes 服务提供商 CNCF KCSP认证 管理体系相关资质 ISO 27001 信息安全管理体系认证 ISO 2000 信息技术服务管理体系认证 ISO 9001 质量管理体系认证 CSA STAR Certification 2013 服务管理认证 CMMI (三级) 认证 大数据技术认证资质 企业级应用快速开发平台,助力企业提升开发效率降低开发成本。 轻舟低代码 14 生命周期管理 丰富的中间件及统一的管控平台,支持 全生命周期的运维操作。 高可用 支持节点、可用区级故障,灵活调度策 略,有效保障数据安全性与可用性。 故障恢复 支持 Node 级和实例级故障自动恢复, 无需人工值守。 异构网络访问 支 持 异 构 协 议 转 换 为 HTTP 协 议 RESTFUL 接口,具备请求转换能力,有0 码力 | 43 页 | 884.64 KB | 1 年前3
 2021 中国开源年度报告开源不仅越来越热,而且已经在圈外的朋友中引发了各种讨论。首先是嗅觉灵敏的投资人开始 关注开源这个“赛道”,然后是基于中美对抗的背景,很多人开始从国际政治、国家实力、国家 安全的角度,来探讨开源(这个原本是纯技术的范畴)。直到最近几起开源软件安全事件,更 是令大家议论纷纷。这样一个令人喜忧参半的现象,也许还会继续持续下去。 Open source is getting hotter and hotter 在开源还只是一个小众群体的业余爱好时,几乎做任何事情,都是自由的。但是,在软件吞噬 世界、开源吞噬软件的今天,开源技术,已经成为整个世界的基础设施之一。能力越大,责任 越大。应用越广,风险越高。我们应该如何思考与保障开源供应链安全呢?应该如何建设更加 健康的开源生态呢?在这样一种生态中,各方的责任又该如何界定呢? When the open source was just a niche hobby, it was free competitiveness, and maintainability of the product itself. 段夕华:不知道 21 年底所爆发的 log4j 漏洞,是否会让公司购买开源产品更加保守谨 慎?开源安全任重而道远。 Duan Xihua: I wonder if the log4j vulnerability in late 2021 will make companies more conservative0 码力 | 199 页 | 9.63 MB | 1 年前3 2021 中国开源年度报告开源不仅越来越热,而且已经在圈外的朋友中引发了各种讨论。首先是嗅觉灵敏的投资人开始 关注开源这个“赛道”,然后是基于中美对抗的背景,很多人开始从国际政治、国家实力、国家 安全的角度,来探讨开源(这个原本是纯技术的范畴)。直到最近几起开源软件安全事件,更 是令大家议论纷纷。这样一个令人喜忧参半的现象,也许还会继续持续下去。 Open source is getting hotter and hotter 在开源还只是一个小众群体的业余爱好时,几乎做任何事情,都是自由的。但是,在软件吞噬 世界、开源吞噬软件的今天,开源技术,已经成为整个世界的基础设施之一。能力越大,责任 越大。应用越广,风险越高。我们应该如何思考与保障开源供应链安全呢?应该如何建设更加 健康的开源生态呢?在这样一种生态中,各方的责任又该如何界定呢? When the open source was just a niche hobby, it was free competitiveness, and maintainability of the product itself. 段夕华:不知道 21 年底所爆发的 log4j 漏洞,是否会让公司购买开源产品更加保守谨 慎?开源安全任重而道远。 Duan Xihua: I wonder if the log4j vulnerability in late 2021 will make companies more conservative0 码力 | 199 页 | 9.63 MB | 1 年前3
 中国开源软件产业研究报告角色间互相配合,有效协作,达成技术交流或商业目的。开源运营和治理环 节,无论是由企业主导还是由基金会主导,在整个开源项目过程中都处于关键位置,包含软件开发和发行、市场推广、版 本迭代更新、版权管理和安全管理等内容,这些环节和商业企业的软件项目有一些相似之处,但更加注重从社区的使用者 和贡献者处得到观点和启发,并用以驱动项目未来的发展。 开源软件主体和产业链关系 源作者 软件作品 企业开源 开源基金会 www.iresearch.com.cn 来源:中国信通院,新思科技《2020年开源安全与风险分析报告》 ,艾瑞咨询研究院根据公开资料研究及绘制。 企业开源的战略意义(二) 开源在企业中的使用率提升,带来多维度战略价值 除前文所述的商业价值和成本优化之外,开源软件产业对企业的战略 iresearch.com.cn 云计算、容 器和虚拟化 22.7% 网络和边缘计算 15.0% web和应用程序开发 13.6% 人工智能、机器学习、数 据和分析 10.8% 隐私与安全 5.1% cross-technology 4.8% 物联网与嵌入式 4.6% 区块链 4.3% DevOps, CI/CD & Site Reliability 3.8% 开源最佳实践0 码力 | 68 页 | 3.63 MB | 1 年前3 中国开源软件产业研究报告角色间互相配合,有效协作,达成技术交流或商业目的。开源运营和治理环 节,无论是由企业主导还是由基金会主导,在整个开源项目过程中都处于关键位置,包含软件开发和发行、市场推广、版 本迭代更新、版权管理和安全管理等内容,这些环节和商业企业的软件项目有一些相似之处,但更加注重从社区的使用者 和贡献者处得到观点和启发,并用以驱动项目未来的发展。 开源软件主体和产业链关系 源作者 软件作品 企业开源 开源基金会 www.iresearch.com.cn 来源:中国信通院,新思科技《2020年开源安全与风险分析报告》 ,艾瑞咨询研究院根据公开资料研究及绘制。 企业开源的战略意义(二) 开源在企业中的使用率提升,带来多维度战略价值 除前文所述的商业价值和成本优化之外,开源软件产业对企业的战略 iresearch.com.cn 云计算、容 器和虚拟化 22.7% 网络和边缘计算 15.0% web和应用程序开发 13.6% 人工智能、机器学习、数 据和分析 10.8% 隐私与安全 5.1% cross-technology 4.8% 物联网与嵌入式 4.6% 区块链 4.3% DevOps, CI/CD & Site Reliability 3.8% 开源最佳实践0 码力 | 68 页 | 3.63 MB | 1 年前3
共 12 条
- 1
- 2













