预测软件供应链安全的未来十年

发布时间:2025年2月10日    来源:szf
预测软件供应链安全的未来十年

快速阅读: 据《Cyber Scoop 独家新闻》最新报道,在新政府领导下,软件安全与创新需同步推进。过去几年的供应链攻击暴露了现有安全机制的不足。为应对挑战,新标准如Sigstore正逐步形成,推动代码签名的普及。未来,安全应成为开发工具和流程的内在部分,确保每行代码默认安全。这不仅关乎企业发展,也关乎社会整体安全。

丹·洛伦克是Chainguard的联合创始人兼首席执行官。

在新政府领导下的创新步伐迅速加快,关于软件安全是否会为了速度而被边缘化的讨论正在升温。然而,安全领导者长期以来一直在说,安全协议不应减缓开发计划——如果正确执行,它们不会减缓。这种观念必须更为广泛地被接受,以便创新和安全能够同时进行。防范窃贼进入你的房屋。

当前,软件行业正处于十字路口。在过去几年里,供应链攻击——从SolarWinds攻击到Log4Shell漏洞——已经动摇了我们对我们数字基础设施基本安全的信心。这些攻击将可信工具变成了威胁,而大多数行业对此束手无策。这就像一个小偷闯入你的家,即使你可以在安全摄像头中看到他们掠夺你的个人物品,你也无法在事后做任何事情。如果摄像头只能记录盗窃,扫描仪只能检测到已存在的威胁,那还有什么用?如果我们能从根本上防止窃贼进入你的房屋,并完全消除对组织的威胁呢?

转变安全与创新的意义。展望2035年,我们设想一个截然不同的景象。开发团队不再为诸如“我们的软件中到底有什么?”和“我们能否信任这些依赖关系?”这样的基本问题而挣扎。相反,我们将看到一个未来,在这个未来中,开发环境自动验证依赖关系的完整性,就像今天的语法高亮一样。每个容器镜像都直接从源代码构建,并携带其构建过程和组成的加密证明——并且每个漏洞都得到修复。在这个世界中,安全是内置的,并且促进了创新。

这一转型的基石已经开始显现。供应链完整性的新标准正在形成,这是由行政命令和行业倡议推动的。例如,Sigstore正在展示我们如何使代码签名变得普遍和易于访问。这不仅仅是更好的工具——而是从根本上改变了我们对安全和生产力的看法。当精心设计并无缝集成时,安全控制实际上可以消除整个类别的风险及其引发的事件,从而加速发展。

要达到这个未来,需要解决重大挑战,并在整个软件生态系统中进行合作——从个别开发者到最大的企业,从开源维护者到云服务提供商。通过将安全作为我们开发工具和流程的内在组成部分,而不是可选层,我们可以构建一个每行代码默认安全的世界,并通过验证而非假设建立信任。这不仅对企业至关重要,也对我们的社会至关重要。随着软件越来越多地驱动关键基础设施、医疗设备和金融系统,我们的供应链安全与我们的集体安全密不可分。

这不仅仅是一个理想化的目标——而是一个迫切需要实现的未来。在2035年繁荣发展的组织将是那些在2025年就认识到这一现实并开始相应调整的组织。

丹·洛伦克是Chainguard的联合创始人兼首席执行官。

(以上内容均由Ai生成)

你可能还想读

美国能源部 17 个国家实验室全景及创世纪计划战略布局分析

美国能源部 17 个国家实验室全景及创世纪计划战略布局分析

快速阅读: 美国能源部17个国家实验室构成顶尖科研体系,在基础科学、能源安全、气候变化等领域发挥关键作用。拥有全球领先的超算资源及顶尖人才,年经费约220亿美元。随着“创世纪计划”启动,实验室将形成协同网络,推动美国在清洁能源、量子计算等前 […]

发布时间:2025年12月8日
谷歌Gemini 3 Pro发布

谷歌Gemini 3 Pro发布

快速阅读: 谷歌发布新一代推理模型Gemini 3 Pro,显著提升数学、编程和视觉理解能力。一经发布,Gemini 3 Pro几乎横扫各大评测榜单,在LMArena大模型竞技场中以1501的Elo得分高居榜首。在MathArena数学竞赛 […]

发布时间:2025年11月19日
独具创新,直击痛点:深度解析华为十大最新方案

独具创新,直击痛点:深度解析华为十大最新方案

快速阅读: 第三个方案,是华为的U6GHzAAU天线。综合来看,华为的U6GAAU,真正实现了容量覆盖双优,助力全球U6G商用。LampSiteX,是LampSite系列的最新型号。第五个方案,是华为有源天线产品——EasyAAU。Easy […]

发布时间:2025年11月13日
Palantir估值承压仍领跑AI赛道

Palantir估值承压仍领跑AI赛道

快速阅读: 近期,美国AI概念股整体承压,Palantir与英伟达遭遇做空传闻,引发市场短暂震荡。然而,在宏观调整与估值质疑中,Palantir仍凭借强劲业绩与差异化AI布局维持长期增长势头。分析人士认为,该公司正处于由“政府数据支撑”向“ […]

发布时间:2025年11月12日
Palantir与Snowflakes深化AI合作

Palantir与Snowflakes深化AI合作

快速阅读: Snowflake 与 Palantir 宣布建立战略合作,整合双方的数据与AI能力,使企业能够在统一的数据基础上直接调用 Palantir 的AI分析与智能应用工具,加速企业级AI落地。 2025年10月,Snowflake […]

发布时间:2025年11月10日
Palantir与迪拜控股共建AI公司

Palantir与迪拜控股共建AI公司

快速阅读: Dubai Holding 与 Palantir 宣布成立合资公司 Aither,致力于为中东地区政府与企业提供人工智能转型解决方案。该合作标志着 Palantir 在中东技术布局的进一步深化,也为当地公共服务与产业数字化提供新 […]

发布时间:2025年11月10日
Palantir携手Lumen共建企业AI平台

Palantir携手Lumen共建企业AI平台

快速阅读: 2025年10月,Palantir Technologies与Lumen Technologies宣布达成战略合作,联合打造面向企业级应用的人工智能服务平台。双方将以Palantir的Foundry与AIP平台为核心,推动通信与 […]

发布时间:2025年11月7日
Palantir携手Hadean拓展英国国防部AI战场模拟平台

Palantir携手Hadean拓展英国国防部AI战场模拟平台

快速阅读: 2025年10月,数据智能公司 Palantir Technologies 宣布与英国分布式计算企业 Hadean 达成战略合作,双方将共同为英国国防部(UK Ministry of Defence, UK MoD)扩展基于人工 […]

发布时间:2025年11月7日