随着数字化应用的高速发展,软件已被各行各业广泛应用,成为必不可少的一部分。全球范围内90%以上的云服务器操作系统、80%以上的移动操作系统都基于开源软件。我国银行、能源、国防、医疗、电力等重要行业运行的系统大量使用开源软件。全球范围内有关软件供应链安全的攻击事件层出不断,对个人、企业,甚至国家安全都造成了严重威胁。
Checode奇科厚德为什么要做开源软件供应链治理工具?
奇科厚德研发总经理胡滨先生在开源软件治理方面已经有十五年以上的经验,是国内最早从事该领域的技术专家,曾经服务过华为、新华三等国内开源治理领先的企业,他在工作过程中非常重视技术积累,感受到这个方向即将成为风口,于是以创业者身份投资这一领域。
(奇科厚德研发总经理胡滨先生)
胡滨表示,人写的软件就一定有漏洞,开源软件也不例外,平均每个代码库约有158个漏洞,这些漏洞会被引用,从而影响软件产品的安全。奇科厚德的初心就是要持续专注于技术创新应用,通过采用开源软件供应链治理工具,可以有效保障软件产品的安全性和可靠性,减少潜在的风险和损失,守护中国开源安全。我们希望通过自身努力,在这一技术领域实现不断突破。
奇科厚德定位是专注于开源代码合规和安全性检测工具的供应商,已先后开发了具有自主知识产权的 Checode 开源助手、 软件成分分析(SCA)、 代码同源分析(CHS) 、漏洞猎手V-Hunter等分析工具,在功能、测试准确度及测试效率上达到国际领先水平,可实现同类产品进口替代。Checode开源助手是首家以代码片段扫描技术通过中国信通院开源治理工具评估的产品,被评为《2022-2023年度国产开源软件治理工具优秀产品》。公司多次参与信创检测机构的工作,为其提供测试工具和技术支持。多家信创企业用户采用我们的产品进行代码自查和研发改进,快速通过信创测试。
用户之所以选择奇科厚德,是因为奇科厚德给他们提供了价值。这里面有个非常关键的点,就是我们一直在不断思考和探索,帮助企业进行开源软件治理。