产品
解决方案
资源
计划
合作伙伴
文档
JFrog Platform
快速交付可信软件和 AI。 JFrog 软件供应链平台为您提供端到端的可视性、安全性和可控性,确保自动交付可信版本。
查看更多
DevOps
JFrog Artifactory
通用制品库和机器学习模块存储管理
JFrog Distribution
适用于可信软件发布
JFrog Connect
敏捷的IoT设备管理
DevSecOps
JFrog Curation
无缝集成监管进入企业的
软件包
JFrog Xray
容器安全和通用制品分析
JFrog Advanced Security
软件供应链暴露扫描和影响分析
JFrog Runtime
实时监测运行时漏洞
MLOps
JFrog ML
构建、训练、安全、部署、服务、监控机器学习模块和生成式AI
使用案例
制品管理
>
适用于软件制品管理的可扩展 DevOps
安全与合规
>
适用于安全与合规管理的 DevOps 自动化
CI/CD
>
软件开发流水线自动化与管理
工具整合
>
管理更少的软件工具,实现更大的价值
MLSecOps
>
管理、保护和交付可信的 AI/ML 组件
汽车行业
>
新能源车企客户案例
行业分类
金融服务
>
智能汽车
>
科技&软件
>
游戏行业
>
JFrog 支持您的 DevOps 工作流程
资源
DevOps工具
>
加速软件发布
整合解决方案
>
更紧密 更高效
学习中心
Blog
>
查看更多
TEI 报告
>
JFrog平台的总体经济影响
Docker指南
>
Docker必备基础知识
2025年软件供应链安全防护
>
查看更多
IDC:DevSecOps 的隐藏成本
>
查看更多
2025 年全球软件供应链发展现状
>
查看更多
活动中心
网络研讨会
>
查看更多
JFrog Platform
端到端软件管理和发布
查看更多
JFrog Artifactory
企业通用制品库
JFrog Pipelines
企业通用 CI/CD DevOps 流水线
JFrog Container Registry
强大的功能
同时支持Docker镜像中心和Helm注册中心
JFrog Xray
容器安全和通用制品分析
JFrog Distribution
适用于可信软件发布
JFrog Curation
无缝集成监管进入企业的
软件包
免费开始试用
产品
JFrog Platform
快速交付可信软件和 AI。 JFrog 软件供应链平台为您提供端到端的可视性、安全性和可控性,确保自动交付可信版本。
查看更多
DevOps
JFrog Artifactory
通用制品库和机器学习模块存储管理
JFrog Distribution
适用于可信软件发布
JFrog Connect
敏捷的IoT设备管理
DevSecOps
JFrog Curation
无缝集成监管进入企业的
软件包
JFrog Xray
容器安全和通用制品分析
JFrog Advanced Security
软件供应链暴露扫描和影响分析
JFrog Runtime
实时监测运行时漏洞
MLOps
JFrog ML
构建、训练、安全、部署、服务、监控机器学习模块和生成式AI
解决方案
使用案例
制品管理
适用于软件制品管理的可扩展 DevOps
安全与合规
适用于安全与合规管理的 DevOps 自动化
CI/CD
软件开发流水线自动化与管理
工具整合
管理更少的软件工具,实现更大的价值
MLSecOps
管理、保护和交付可信的 AI/ML 组件
汽车行业
新能源车企客户案例
行业分类
金融服务
智能汽车
科技&软件
游戏行业
资源
资源
DevOps工具
加速软件发布
整合解决方案
更紧密 更高效
学习中心
Blog
查看更多
TEI 报告
JFrog平台的总体经济影响
Docker指南
Docker必备基础知识
2025年软件供应链安全防护
查看更多
IDC:DevSecOps 的隐藏成本
查看更多
2025 年全球软件供应链发展现状
查看更多
活动中心
网络研讨会
查看更多
计划
合作伙伴
文档
2025 年全球软件供应链发展现状
不断扩大的威胁形势危及软件完整性
我们整合了 1,400 名安全和 DevOps 专业人士的反馈、JFrog 安全研究团队的分析以及 JFrog 平台数据,以了解当今软件供应链的现状。
以下是研究结果预览:
数百万个新软件包的涌现,开源风险呈爆炸式增长
CVE 数据问题混淆了漏洞的严重性和适用性
组织持续增加安全工具的使用数量
许多组织无法完全了解软件来源
人工智能软件供应链蓬勃发展,但风险也日益加深
立即下载报告
Country
中国大陆
中国台湾
中国香港
中国澳门
United States
United Kingdom
Germany
Canada
France
Australia
Sweden
Switzerland
Netherlands
India
Afghanistan
Albania
Algeria
American Samoa
Andorra
Angola
Anguilla
Antarctica
Antigua and Barbuda
Argentina
Armenia
Aruba
Austria
Azerbaijan
Bahamas
Bahrain
Bangladesh
Barbados
Belgium
Belize
Benin
Bermuda
Bhutan
Bolivia
Bosnia and Herzegovina
Botswana
Bouvet Island
Brazil
British Indian Ocean Territory
Brunei Darussalam
Bulgaria
Burkina Faso
Burundi
Cambodia
Cameroon
Cape Verde
Cayman Islands
Central African Republic
Chad
Chile
Christmas Island
Cocos Islands
Colombia
Comoros
Congo
Cook Islands
Costa Rica
Cote d'Ivoire
Croatia
Curacao
Cyprus
Czech Republic
Denmark
Djibouti
Dominica
Dominican Republic
Ecuador
Egypt
El Salvador
Equatorial Guinea
Eritrea
Estonia
Ethiopia
Falkland Islands
Faroe Islands
Fiji
Finland
French Guiana
French Polynesia
French Southern Territories
Gabon
Gambia
Georgia
Ghana
Gibraltar
Greece
Greenland
Grenada
Guadeloupe
Guam
Guatemala
Guernsey
Guinea
Guinea-Bissau
Guyana
Haiti
Honduras
Hungary
Iceland
Indonesia
Iraq
Ireland
Isle of Man
Israel
Italy
Jamaica
Japan
Jersey
Jordan
Kazakhstan
Kenya
Kiribati
Korea, Republic of
Kuwait
Kyrgyzstan
Lao People's Democratic Republic
Latvia
Lesotho
Liberia
Liechtenstein
Lithuania
Luxembourg
Macedonia, the former Yugoslav Republic of
Madagascar
Malawi
Malaysia
Maldives
Mali
Malta
Marshall Islands
Martinique
Mauritania
Mauritius
Mayotte
Mexico
Micronesia, Federated States of
Moldova, Republic of
Monaco
Mongolia
Montenegro
Montserrat
Morocco
Mozambique
Namibia
Nauru
Nepal
New Caledonia
New Zealand
Nicaragua
Niger
Nigeria
Niue
Norfolk Island
Northern Mariana Islands
Norway
Oman
Pakistan
Palau
Panama
Papua New Guinea
Paraguay
Peru
Philippines
Pitcairn
Poland
Portugal
Puerto Rico
Qatar
Reunion
Romania
Rwanda
Saint Barthelemy
Saint Helena
Saint Kitts and Nevis
Saint Lucia
Saint Martin
Saint Pierre and Miquelon
Saint Vincent and the Grenadines
Samoa
San Marino
Sao Tome and Principe
Saudi Arabia
Senegal
Serbia
Seychelles
Sierra Leone
Singapore
Sint Maarten
Slovakia
Slovenia
Solomon Islands
Somalia
South Africa
South Georgia and the South Sandwich Islands
Spain
Sri Lanka
Suriname
Svalbard and Jan Mayen
Swaziland
Tajikistan
Tanzania
Thailand
The Democratic Republic Of Congo
Timor-Leste
Togo
Tokelau
Tonga
Trinidad and Tobago
Tunisia
Turkey
Turkmenistan
Turks and Caicos Islands
Tuvalu
U.S. Virgin Islands
Uganda
Ukraine
United Arab Emirates
United States Minor Outlying Islands
Uruguay
Uzbekistan
Vanuatu
Vatican
Venezuela
Vietnam
Virgin Islands, British
Wallis and Futuna
Western Sahara
Yemen
Zambia
Zimbabwe
看不清验证码?点击
刷新
Download
下载报告即表示您接受JFrog
隐私政策
下载
软件供应链发展现状报告中显示:
0
个新软件包
企业年均引入 458个新软件包,即每月平均 38个。
了解更多
0
个暴露的令牌
在 Docker Hub、npm 和 PyPI 上,你猜不到有多少还在活跃。
了解更多
0
种
以上安全工具
超过 70% 的组织都在使用。近一半的组织使用了 10+ 个。
了解更多
生态系统全面增长
根据 JFrog Catalog 对公共注册中心的调查数据,DockerHub 仍然是贡献最多的生态系统。虽然与 2023 年的爆炸式增长相比,2024 年的增长速度有所放缓,但 2024 年仍然新增了约 200 万个软件包,这一数字令人惊叹。
了解更多
2024
2023
2022
2021
不要以 CVSS 来评判 CVE 的优劣
在对 JFrog 客户中最常用的组件和技术中的 183 个高危和严重 CVE 进行审查后,发现只有 27 个 CVE(15%)具有高度可利用性,适用率超过 80%。
了解更多
63.9%
21.3%
14.8%
183
High Profile CVEs
CVEs with Low Applicability
(0% - 20% applicability)
CVEs with Moderate Applicability
(20% - 80% applicability)
CVEs with High Applicability
(80% - 100% applicability)
仍然需要更多的软件供应链 风险、趋势和见解?
查看去年的报告。
2024 年全球软件供应链发展现状
从创新到发展:防范在软件供应链中存在的安全风险
查看2024年的报告
售前咨询
联系电话
010-82023518
免费试用
预约演示
Thank You!
Your submission has been recieved.
We will contact you soon!
OK
x
哎哟...
出了点问题
请稍后再试
继续
Information
Modal Message
继续