惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

博客园 - 三生石上(FineUI控件)
G
Google Developers Blog
Vercel News
Vercel News
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
N
Netflix TechBlog - Medium
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
Engineering at Meta
Engineering at Meta
B
Blog
博客园_首页
量子位
博客园 - 叶小钗
L
LangChain Blog
T
The Blog of Author Tim Ferriss
云风的 BLOG
云风的 BLOG
Blog — PlanetScale
Blog — PlanetScale
F
Fortinet All Blogs
S
SegmentFault 最新的问题
宝玉的分享
宝玉的分享
D
DataBreaches.Net
雷峰网
雷峰网
The Cloudflare Blog
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
Last Week in AI
Last Week in AI
P
Proofpoint News Feed
TaoSecurity Blog
TaoSecurity Blog
罗磊的独立博客
MongoDB | Blog
MongoDB | Blog
The GitHub Blog
The GitHub Blog
I
Intezer
H
Help Net Security
The Hacker News
The Hacker News
The Register - Security
The Register - Security
cs.CL updates on arXiv.org
cs.CL updates on arXiv.org
AWS News Blog
AWS News Blog
V
V2EX
Microsoft Security Blog
Microsoft Security Blog
T
Tenable Blog
Spread Privacy
Spread Privacy
A
Arctic Wolf
P
Proofpoint News Feed
T
Threat Research - Cisco Blogs
Schneier on Security
Schneier on Security
C
CERT Recently Published Vulnerability Notes
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
The Last Watchdog
The Last Watchdog
Latest news
Latest news
T
Troy Hunt's Blog
L
LINUX DO - 热门话题

博客园 - Trinitytec

为何应立即实施 SBOM,以满足《网络弹性法案》(CRA)的合规要求 什么是CWE?概述CWE排名前25项 为什么Rust嵌入式开发仍然需要强大的静态分析 面向产品安全的威胁建模与Secure SDLC实践 让Google Test满足功能安全要求:VectorCAST/QA构建可量化的测试覆盖率分析体系 FOSSID如何快速且准确找到项目中引用的第三方代码 如何利用FOSSID 管控AI生成代码合规性? CRA生效在即,ONEKEY携手创提将网络安全合规压力化为市场红利 借助 Rust + Perforce 静态分析工具QAC和Klocwork降低关键风险 eVTOL核心机载软件系统满足DO-178C适航合规的工程实践 云端自动化测试--通过基于服务器的自动化测试实现SDV创新 开发人员需要了解的关于MISRA C:2025®的信息 AI辅助代码修复优化左移开发 在AWS上部署CANoe--打造企业级ECU云端流水线 AI生成代码系列:在不干扰开发者体验的情况下集成开源代码片段检测 CVE资金中断:安全团队如何做好准备? AI生成代码系列:开源代码片段检测的有效方法 将Perforce QAC与CI/CD流水线集成实现代码“质量门控”管理 CVE是什么?常见漏洞披露概述 如何生成完整的软件物料清单(SBOM)? 如何选择一个好的软件成分分析工具? 重新审视中国的GB标准(44495 – 44497) 硬件逆向工程101: 电路板基础知识 HydraLink—面向工程师、研究人员和爱好者的易用型汽车以太网接口 车载网络:现代汽车的数字心跳 最具影响力的汽车黑客攻击事件 网络安全全速前进:McLaren迈凯伦汽车如何应用Cybellum驱动卓越的产品安全? 浅谈TARA在汽车网络安全中的关键角色
Perforce公司发布《2025汽车软件开发报告》
Trinitytec · 2025-06-16 · via 博客园 - Trinitytec

今年初,全球650多名汽车开发从业人员回答了Perforce组织的有关汽车软件行业当前实践和新兴趋势的调研问题。

我们的调查结果显示,正如2024 年报告中所示,质量仍然是汽车软件从业人员关注的主要问题。去年,我们将此归因于我们调查的地域范围扩大,包括更多来自亚太地区的受访者,他们将质量作为首要关注点;然而,今年质量成为北美和非洲的首要关注点,其他地区也越来越关注。

与此同时,车辆安全性再次成为超越网络安全问题的第二大关注领域,网络安全在2024年曾短暂超过了车辆安全性。今年,随着新的人工智能(AI)和机器学习(ML)技术被应用于联网和自动驾驶汽车,车辆安全问题变得尤为重要。随着AI /ML 的兴起,以消除车辆系统风险为重点的功能安全标准正在重新制定,以应对人工智能系统功能安全方面的挑战。最近发布了一项新标准ISO/DPAS 8800“道路车辆——安全和人工智能”,专门针对包含人工智能的系统,描述了确保人工智能系统安全及其运行决策的措施。

虽然质量是今年受访者最关心的问题,但在人工智能生成工具编写代码时,保持代码的高质量是人工智能在汽车软件开发中最不关心的问题。不过,提高软件质量仍然是使用静态分析等开发工具的主要原因。

电动汽车(EV)在整个汽车行业中已经越来越成熟,但市场是多变的。今年,大多数调查对象表示,他们至少在某种程度上受到了电动汽车设计的影响,但他们是广泛从事电动汽车设计,还是从事某些电动汽车部件的设计,则因地区而异。目前,北美似乎在电动汽车驾驶设计方面处于领先地位,但这种情况可能会改变。尽管一些汽车公司正在考虑缩减电动汽车产量,但全球销量仍在持续增长,2024年中国电动汽车销量增长领先。这可以一定程度上解释为什么更广泛地说,保持行业竞争力是我们的调查受访者计划在2025年专注的主要市场状况。

今年,全球的经济现状继续对汽车软件的从业人员产生了非常大的市场影响。虽然保持行业竞争力是那些有经济顾虑的企业的主要战略,但我们在今年的报告中看到的一个趋势是强调对员工的投入,并对他们进行安全、合规性和 DevOps最佳实践方面的培训。许多汽车行业的雇主正在全球范围内外包人才和资源,同时也在实施重返办公室政策,混合工作也在增加。对于有合规性要求的团队和分布在全球各地的大型复杂代码库而言,培训汽车软件员工将是关键。

我们希望这些信息将帮助您的开发团队更快地创新并提高质量,同时保持安全和安保合规性。

感谢所有参与调查的人!

Jill Britton

Director of Compliance

Perforce Software

下载完整《2025汽车软件开发报告》