Canonical與IDC、谷歌合作發(fā)布研究報(bào)告,調(diào)查了500家大型企業(yè)的軟件供應(yīng)鏈安全狀況。研究發(fā)現(xiàn),70%的企業(yè)正在采用開(kāi)源軟件以降低成本和推動(dòng)創(chuàng)新,但90%的組織在開(kāi)源供應(yīng)鏈管理方面存在困難。主要挑戰(zhàn)包括漏洞補(bǔ)丁管理復(fù)雜、軟件依賴關(guān)系可見(jiàn)性不足、AI安全風(fēng)險(xiǎn)擔(dān)憂以及合規(guī)要求日益嚴(yán)格。報(bào)告建議企業(yè)應(yīng)自動(dòng)化系統(tǒng)更新、從可信源獲取軟件包,并將軟件供應(yīng)鏈納入核心交付流程。