2025 年开源状况报告:保持软件更新为头号挑战


根据 Perforce Software、Eclipse 基金会和 OSI 发布的《2025 State of Open Source》,当被要求按 1 到 5 的等级对挑战进行排名时,433 名受访者中超过一半的人将以下挑战评为 3 分或更高:

  • 保持软件更新
  • 满足安全性和合规性要求
  • 维护停产 (EOL) 版本

报告作者写道:“这三者当然紧密相连——及时更新和修补程序,并维护已停产的版本,是满足安全性和合规性要求的关键。每年对这个问题的回答都提醒我们,对于组织而言,保持最新版本和/或获取其堆栈中已停产软件的安全更新和补丁,是一场艰苦的战斗。”

例如,CentOS 7 于 2024 年 6 月达到 EOL,在进行调查时(2024 年 9 月至 12 月之间),40% 的大型企业仍在使用它,它是第三大最常见的 Linux 发行版。

此外,28% 的受访者表示没有针对 CentOS 漏洞的修复计划,8% 的受访者表示不打算修补 CentOS 的 CVE(常见漏洞)。只有 19% 的受访者表示有 LTS 厂商提供补丁,13% 的受访者表示有内部团队负责补丁。

当使用专有版开源软件的受访者被问及是什么阻碍了他们使用开源版本时,44% 的受访者表示是开源软件附带的专业支持和维护,占比遥遥领先;其次是附加功能和定制化,占比 25%。

开源软件的使用场景

报告显示,使用开源技术最多的类别是云和容器技术,40% 的受访者在该领域使用开源软件。最受欢迎的云原生开源项目是 Docker(59% 的受访者使用)和 Kubernetes(39%)。

数据库和数据技术是第二大最常用的开源软件,占受访者的33%。最受欢迎的是PostgreSQL(51%)、MySQL(37%)和MariaDB(31%)。

报告发现,近一半的组织对其数据管理运营缺乏信心。当被要求将他们对大数据管理的信心从1到5进行评分时,47%的受访者给自己打了2分或更低的分数,不到10%的受访者给自己打了5分。

使用开源数据库或其他数据技术的最大挑战是缺乏人员或人员经验,有超过四分之三的受访者这样认为。

出于这个原因,一些人转向商业托管解决方案(例如 Cloudera),但代价是成本。如果组织无力承担商业托管平台的费用,他们就只能承担这些复杂堆栈的运营和人员成本,往往需要依靠经验不足的 DevOps 工程师,或者在无法解决问题时求助于外部顾问。

今年使用开源软件最多的第三大类别是编程语言和框架(33%),比上一年有所增加。报告作者认为,这表明越来越多的组织正在开发开源软件,而不仅仅是使用它。

报告指出,开源编程语言是拥有 1-20 名员工的小型公司的首要投资领域,这表明他们正在内部创建自己的解决方案。规模最小的组织对开源项目的贡献也远超拥有 5,000 名或以上员工的大型组织。小型公司贡献率高达 57%,而大型公司仅为 25%。

OSI 执行董事 Stefano Maffulli 表示,“报告表明,大型企业在开源战略方面并不一定更成熟。令人鼓舞的是,即使是规模很小的组织也不仅致力于使用开源软件,还通过贡献代码和支持开源软件基金会来回馈社区。”


相關推薦

2025-04-04

根据Similarweb投资者情报报告(截至2025年3月28日)的全面数据,以下是当前生成式AI市场在各个领域的详细分析。 整体AI市场趋势 AI工具市场经历了显著增长,在截至2025年3月28日的12周期间内同比增长了45%。这比2025年3月中旬记

2025-04-09

立法进程等核心维度。 今年的报告新增了对 AI 硬件发展状况的深入分析、对推理成本的新估算,以及对 AI 出版和专利申请趋势的分析。他们还引入了有关企业采用负责任的 AI 实践的最新数据,并扩大了对 AI 在科学和医学中日

2023-04-22

Red Hat 的 2023 年 Kubernetes 安全状况报告现已发布,着眼于组织在云原生开发方面面临的具体安全风险;包括其软件供应链面临的风险,以及如何降低这些风险以保护其应用程序和 IT 环境。该报告基于对全球 600 名 DevOps、工程和安

2025-03-28

原文作者:Niccolò Venerandi,发表于2025年3月23日 开源浏览器引擎领域正迎来两位新秀的崛起,它们以不同的方式挑战着Chrome、Firefox和Safari的主导地位。本文将对Servo和Ladybird这两个充满潜力的项目进行深入分析,比较它们的

2025-04-02

JFrog 公司近日发布了《2025年软件供应链现状报告》,揭示了在人工智能(AI)迅速发展的背景下,软件供应链所面临的严峻安全挑战。根据该报告,研究团队通过对1400多名专业人士的调研,以及来自7000多家客户的数据分析,勾

2022-09-19

业人士表示,出于对安全性的担忧,他们的组织减少了对开源软件的使用。该调查持续时间为 2022 年 4 月 25 日至 5 月 14 日,基于来自 133 个国家和地区的 3493 参与者所提供的信息,人群涵盖学者、行业专业人士和学生。其中大

2024-09-20

Tidelift 最新发布了一份 2024 年开源维护者状况报告,基于对 400 多名维护者进行调查的结果。其中约有 45% 的调查参与者已担任维护人员超过 10 年,并且维护者年龄分布正在逐渐老龄化。 “自 2021 年我们首次进行调查以来,自

2023-02-08

ive (OSI) 联合 OpenLogic 发布了一份最新的 2023 年开源状态报告。基于来自全球八个地区、20 多个行业、各种规模组织的开源用户的匿名调查答复,详细介绍了开源软件的使用、采用和挑战。 报告指出,从框架和数据库

2023-07-19

英国开源非营利组织 OpenUK 最新发布的“State of Open: The UK in 2023”报告指出,开源软件的生产能力占 2022 年英国科技行业总增加值(GVA)的四分之一以上(27%)。 OpenUK 认为,这可能是世界上第一份开源软件的 GVA 贡献分析;

2024-10-17

一些在开源软件社区拥有丰富经验的专家分享了关于如何维持这一关键生态系统的看法。 世界已经开始依赖数百万熟练的软件开发人员-- FOSS 项目的维护者--的免费工作。但是,世界却没有给他们一点小费。诚然,许多开源

2024-10-15

操作系统的两个主要原因。 近一半(44%)的开发者首选开源操作系统作为基础平台,另外 25% 的开发者表示对开源和专有产品没有偏好。由于对技术的熟悉和开放性,开发环境通常会采用开源平台。但 BlackBerry 表示,这些平台

2025-04-18

圈子里已经流行了很长时间,并且广为人知。虽然它们在开源社区中并不像 sbt 那样受欢迎,但我们看到它们被广泛应用于许多商业 Scala 代码库中。 总体而言,我们预计这个问题在将来会自行解决:一方面是通过 sbt 本身随

2022-12-02

访者的反馈。 “在权威人士质疑 OpenStack(世界第四大开源项目)是否已死之际,OpenInfra 基金会测得生产中的 OpenStack 内核数量达到前所未有的 4000 万个。核心服务(Nova、Neutron、Keystone、Glance 和 Ironic)的采用率仍然很高,但

2023-04-24

主要工作内容和项目进展。 报告首先总结了去年的财务状况:2022 年总共筹集了 1231096 美元,但并未完成 130 万美元的筹款目标。今年的财务预算约为 223 万美元,包括增加 FreeBSD 宣传和软件开发的支出,预计一半以上的预算会