漏洞|2021 年影响中国开源未来十大热点发布( 二 )


中国开源企业融资突破 52 亿元,数据技术、云原生、AI 成为热门赛道
2021 年,国内发生了众多开源融投资案例,开源融投资金额创造了历史,达到了 52 亿元人民币,同比增长约 86%,开源企业的商业化也获得长足发展。其中,数据技术、云原生、AI 成为热门赛道。
开源数据库流行度首次超过非开源数据库
2021 年,在基础软件的最后一个壁垒——数据库领域,开源数据库流行度首次超过非开源数据库,改变了数据库 50 年来的历史。在操作系统、人工智能、云原生等领域不断开放之后,数据库领域开源占据主导地位,代表在基础软件领域的开源潮流已经历史性地占据上风。
三家国际开源企业 IPO,市值均超百亿美元
2021 年有三家通过开源软件提供公共云服务的商业公司在美股上市,分别是 Confluent、HashiCorp 和 GitLab。Confluent 市值已达到 130 亿美金,HashiCorp 的市值目前已经有 152 亿美元,GitLab 市值达到 108 亿美元。此外,海外的其它开源商业公司 DataBricks 和 Mongo DB 估值和市值均超过 300 亿美元,分布式数据库企业 Cockroach Labs 近期宣布再获 2.73 亿美元融资,估值达 50 亿美元。全球开源企业融资进入加速上升通道。
国内首个违反开源协议 GPL 的案件判决生效
2021 年 4 月,广东省深圳市中级人民法院审理罗盒公司诉风灵公司案的一审判决体现了中国法院对开源软件侵权审理思路的转变,在一审中,法院明确指出 GPLv3 协议是一种民事法律行为,具有合同性质,可以认定为授权人和用户间订立的著作权协议,属于《合同法》调整的范围。此判例称得上是国内首个明确 GPLv3 协议法律效力的案例,对国内开源软件侵权行为提供了“有法可依”的背书。
Log4Shell 漏洞引发全球对开源软件安全的关注
2021 年 12 月 10 日,各互联网安全平台监测到 Apache log4j2 存在远程代码执行漏洞 Log4Shell,通过构造恶意的代码即可利用该漏洞,从而导致服务器权限丢失。因为 Java 的广泛应用与 log 工具的通用,仅仅此次漏洞事件预估通过开源供应链将影响数千个开源组件,而后续又发现了系列相关漏洞。如何修复开源漏洞保障开源供应链安全成为当下讨论的焦点问题。
【 漏洞|2021 年影响中国开源未来十大热点发布】2021 年国内开源在不同层面有蓬勃的发展,此报告从各个维度为圈内圈外人士解读了 2021 年影响中国开源未来的十大热点,希望能够让更多人认识开源、了解开源、参与开源,共同助力国内开源生态健康繁荣发展。