国泰海通证券 —— 以开源软件治理平台为抓手,构建微服务应用全流程安全管控体系

在软件产业发展,软件供应链安全问题突出的背景下,证券行业面临数据安全及微服务开源框架难题。该案例通过建设多开源协议融合的微服务平台、构建统一制品库、设计评估模型、建立安全研发流程、探索智能化治理等举措,实现了业务稳定、高性能低时延等目标。技术上,在微服务架构、开源软件治理、选型评估、安全研发流程、智能化治理及业务适配等方面有创新。此案例对证券行业安全、开源技术普及意义重大。

开源+AI:边端设备的智能化跃迁(2025年度“上海硅巷创新说”)

面对AI领域“软”“硬”件协同的技术趋势(即从AI应用层直达硬件层的全链路能力需求),RT-Thread将聚焦“架起软硬件链接桥梁”这一核心目标,持续完善“边端侧”技术基础设施建设,致力于打通“AI到设备终端的最后一公里”。他强调,未来这一技术体系将为能源、工业、汽车、轨交等各行业的数字化、智能化发展注入强劲动力,助力产业实现效率提升与价值重构。

软件供应链安全:开源生态的隐形防线(2025年度“上海硅巷创新说 ”)

在分享中,王峰直言,当下开源组件潜藏安全风险,随着开源技术广泛应用,软件供应链安全形势愈发复杂严峻,像ChatGPT就可能引入有风险的代码。他介绍,SBOM(软件物料清单)是开源风险管理基石,可利用AI+知识图谱构建开源软件基因图谱确保溯源准确。王峰以软件供应链安全为切入点,指出在开源理念普及下,企业风险提升、“伪国产”频发,“安全”与“合规”是关键。他还分享了上海安势的解决方案,强调通过社区共建推动开源生态安全发展,提升行业治理能力。