惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Cloudbric
Cloudbric
E
Exploit-DB.com RSS Feed
SecWiki News
SecWiki News
Forbes - Security
Forbes - Security
N
News | PayPal Newsroom
S
Security @ Cisco Blogs
Schneier on Security
Schneier on Security
V
V2EX - 技术
S
Secure Thoughts
W
WeLiveSecurity
Google DeepMind News
Google DeepMind News
C
CERT Recently Published Vulnerability Notes
NISL@THU
NISL@THU
S
Securelist
S
Security Archives - TechRepublic
Know Your Adversary
Know Your Adversary
V
Vulnerabilities – Threatpost
Security Latest
Security Latest
Recent Commits to openclaw:main
Recent Commits to openclaw:main
G
GRAHAM CLULEY
H
Hacker News: Front Page
Microsoft Azure Blog
Microsoft Azure Blog
I
Intezer
Google Online Security Blog
Google Online Security Blog
美团技术团队
阮一峰的网络日志
阮一峰的网络日志
T
The Exploit Database - CXSecurity.com
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
Webroot Blog
Webroot Blog
Jina AI
Jina AI
Engineering at Meta
Engineering at Meta
P
Proofpoint News Feed
The Cloudflare Blog
I
InfoQ
L
LangChain Blog
U
Unit 42
P
Proofpoint News Feed
S
Schneier on Security
S
Security Affairs
Y
Y Combinator Blog
T
Tenable Blog
N
News and Events Feed by Topic
MyScale Blog
MyScale Blog
量子位
Google DeepMind News
Google DeepMind News
Cyberwarzone
Cyberwarzone
博客园 - 聂微东
D
Darknet – Hacking Tools, Hacker News & Cyber Security
GbyAI
GbyAI
AWS News Blog
AWS News Blog

Gitee 官方博客

花几千块报志愿之前,先把这 7 个问题问清楚 Gitee 618 年中盛典开启:企业版新购最高送一年,PocketClaw 首次限时折扣 七大赛道 TOP 10 公布!Gitee 年度开源项目评选结果正式揭晓 GLM-Image 上线模力方舟:首个国产芯片训练的多模态图像生成模型 「开源技术」正式纳入国家职教体系,Gitee 已为开源教育落地做好准备 Gitee 软件工厂:以密级管理为底座,构建符合国家保密资质的安全研发体系 Claude Code 的代码安全困境:插件机制齐全,却绕不开模型幻觉 北京中关村学院入驻 Gitee:打造 AI for Science 教学新范式 Gitee 移动软件工厂:突破网络限制的开发新模式 从依赖到可控:开源基础设施的国家命题 模力方舟 MCP Server 上线:在 Cursor 里玩 AI 生图+语音
Gitee 成为首批「供应链安全号」成员单位,携手共建国产工业软件生态
Gitee 2 月前 · 2026-04-27 · via Gitee 官方博客

1月27日,国家工业信息安全发展研究中心(以下简称「中心」)在北京举办 2026 年高端工业软件生态创新发展思想汇。

Gitee 成为首批「供应链安全号」成员单位,携手共建国产工业软件生态-Gitee 官方博客

本次会议聚焦中试验证、软件工程范式重构、产教融合协同创新等关键议题,来自关键行业的集团、高校、地方主管部门及工业软件企业的 60 余家单位、80 余位专家代表齐聚一堂,围绕自主软件生态建设展开深入交流。

会议期间,「供应链安全号」正式启动,并为首批成员单位授牌。在此次授牌仪式中,Gitee(北京奥思研工智能科技有限公司)作为国内开源与软件研发平台代表,成为首批高端工业软件创新发展领航计划「供应链安全号」成员单位,将与中心及其他成员单位一道,聚焦机制建设、标准制定与平台搭建,持续推进工业软件安全可控发展。

Gitee 成为首批「供应链安全号」成员单位,携手共建国产工业软件生态-Gitee 官方博客

构建供应链安全协同体系

作为中心「高端工业软件创新发展领航计划」的重要组成部分,「供应链安全号」旨在围绕软件物料清单(SBOM)标准体系建设、支撑平台搭建、核心工具研发等方向,推动构建具备可追溯、可审计、可协同能力的工业软件供应链安全体系,标志着工业软件安全治理进入系统化、工程化协同新阶段。

Gitee 成为首批「供应链安全号」成员单位,携手共建国产工业软件生态-Gitee 官方博客

中心总工程师周平在会议中表示,2025年中心已建成软件物料清单管理服务平台,发布了关键构成与管理要求标准。未来将持续汇聚产学研用合力,推进「供应链安全号」在标准落地与能力集成方面形成示范突破。

Gitee 在软件供应链安全领域的实践基础

Gitee 长期专注于开源协作、研发流程安全与开源治理体系建设,围绕代码托管、依赖管理、DevSecOps、安全审计等环节构建了一整套工具能力与工程落地路径。旗下 Gitee 企业版、AI 服务平台模力方舟,以及源盾可信中心仓、Gitee CodePecker 安全扫描等产品,已广泛服务于工业制造、能源电力、科研高校等关键行业。

Gitee 成为首批「供应链安全号」成员单位,携手共建国产工业软件生态-Gitee 官方博客

其中,Gitee CodePecker 聚焦 DevSecOps 安全体系的工程化落地,围绕开源依赖分析(SCA)与源代码安全检测(SAST)双引擎构建完整的「左移式」安全防线,具备精准 SBOM 输出、漏洞可达性分析、License 风险识别、国产代码规范检测、自动阻断与修复建议推送等功能,已广泛适配信创、能源、工业等高安全行业的本地化部署需求。

源盾可信中心仓则提供了一站式的全语言开源组件服务,支持 Maven、Npm、Docker、Go、Pypi、Nuget 等二十余种主流语言体系,覆盖企业研发所需的基础依赖。平台支持组件溯源、数字签名校验与 CDN 加速,并基于元数据与场景标签构建推荐机制,帮助开发者高效选择可信组件。所有组件均遵循严格准入规范,经过安全检测和合规审查,确保「拉取即可信、使用有保障」

Gitee 成为首批「供应链安全号」成员单位,携手共建国产工业软件生态-Gitee 官方博客

两大平台共同覆盖了工业软件研发全过程中的关键安全环节,从源头阻断漏洞与合规风险,为企业构建可视、可控、可闭环的软件供应链安全能力底座,也为中心牵头的「供应链安全号」生态提供了可复用、可推广的工具与实践样本。Gitee 也将以此为基础,参与更广泛的供应链安全协同机制建设。

深度参与国家工业软件生态共建

「高端工业软件创新发展领航计划」自 2022 年启动以来,已联合 200 余家成员单位,在政策研究、标准制定、集成验证、示范应用、产教融合等方向持续推进生态协同。

Gitee 未来将继续依托该计划,与中心及相关单位在以下方向开展联合攻关:

  • 软件物料清单自动生成、校验与审计能力建设;
  • 面向关键行业的开源依赖安全治理工具开发;
  • DevSecOps 工程实践在工业软件研发流程中的推广应用;
  • 支撑工业软件人才联合培养与实训体系建设。

Gitee 将持续发挥平台能力与技术积累,积极参与国家级工业软件安全与生态建设,为构建自主可控、协同高效、可信可用的国产工业软件体系提供持续支撑

Gitee 成为首批「供应链安全号」成员单位,携手共建国产工业软件生态-Gitee 官方博客