悬镜安全 11月07日 21:07
悬镜安全荣获2025 OSCAR开源产业大会四项大奖
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

中国通信标准化协会主办的“2025 OSCAR 开源产业大会”近日在北京举行,悬镜安全凭借在开源领域的卓越表现,荣获“开源+商业化产品”奖项,其自主研发的源鉴SCA产品获得高度认可。同时,悬镜安全与东方航空、联通研究院的合作项目在“开源+安全及风险治理”领域也获得殊荣,彰显了公司在构建安全可靠数字供应链方面的领先地位。本次大会旨在深化开源技术应用,推动开源生态健康发展,悬镜安全作为先行者,将继续加大研发投入,与行业伙伴共同守护数字供应链安全。

⭐ 悬镜安全在2025 OSCAR开源产业大会上斩获四项重要荣誉,充分证明了其在开源安全领域的领先地位和技术实力。其中,自主研发的源鉴SCA产品荣获“开源+商业化产品”奖项,该产品能够精准检测开源组件的安全漏洞和许可证风险,有效帮助企业构建更安全的数字供应链,并在金融、通信、智能制造等关键行业得到广泛应用。

✈️ 悬镜安全与东方航空的合作项目“东航数科开源软件治理体系的建设实践”荣获“开源+安全及风险治理”案例。该项目成功构建了一套完整的开源软件治理体系,帮助东航实现了开源组件的规范化管理和安全风险的可控,为民航业的数字化转型提供了重要的安全保障,是行业内可借鉴的标杆实践。

📞 悬镜安全与联通研究院合作的“基于‘多模态SCA+全周期协同’的中间件开源风险治理实践”同样获得“开源+安全及风险治理”奖项。该项目创新性地融合了多模态SCA技术与全周期协同治理,有效解决了中间件领域复杂的开源风险治理难题,为通信行业的基础软件安全提供了前沿解决方案。

🚀 作为数字供应链安全和DevSecOps敏捷安全的开拓者,悬镜安全致力于以“AI智能代码疫苗”技术为核心,通过其原创专利级“多模态SCA+DevSecOps+AI供应链情报预警”的第四代DevSecOps数字供应链安全管理体系,赋能金融、汽车电子、电信运营商等多个行业,构筑面向敏捷业务交付并引领未来架构演进的共生积极防御体系,持续守护全球数字供应链安全。

2025-11-07 10:00 北京

悬镜安全-全球数字供应链安全领航者!

近日,中国通信标准化协会主办的“2025 OSCAR 开源产业大会”在北京·中关村国家自主创新示范区展示中心-会议中心举行。中国信通院正式发布2025年度 OSCAR“开源+”典型案例征集结果,悬镜安全及其合作伙伴凭借在开源领域的卓越表现,一举斩获四项重要荣誉,成为本届大会的亮点之一

本次案例征集工作由中国信息通信研究院联合中国互联网协会共同发起,聚焦开源生态建设与创新应用的核心环节,共设置了开源商业化、开源人物、开源人工智能、开源技术应用创新、开源项目及社区、开源安全及风险治理六大专项,旨在深化开源技术在各行业的融合应用,推动形成众研、众用、众创的开源生态格局。

征集工作自启动以来,受到社会各界广泛关注。经过严格筛选与评审,一批具有行业示范意义的开源实践案例脱颖而出,集中展现了我国在开源技术应用、生态建设与商业化创新等方面的最新成果。

具体案例征集结果公布如下(部分):

活动精彩回顾:可信开源智启未来,2025 OSCAR开源产业大会在京举行。

2025 OSCAR开源+产业大会

中国·北京

中国信通院围绕“安全”、“合规”、“持续”、“健康”的开源生态发展目标,在业内率先提出“可信开源”理念,打造并持续丰富“可信开源”标准及评估体系。此次大会上,中国信通院发布最新一批可信开源系列评估结果,包括两项可信开源治理成熟度评估、一项可信开源项目评估、一项可信开源社区成熟度评估、四项可信软件产品评估、一项开源商业化评估、两项SOSS开源安全国标符合性验证。截至目前,可信开源评估共有14大类141家企业产品或项目通过评估。

2025年下半年可信开源最新评估结果

(部分)

除此之外,为了更好地加速开源技术在中国市场的落地,鼓励个人和企业参与开源、贡献开源,由中国信息通信研究院联合中国互联网协会共同发起了OSCAR“开源+”典型案例征集活动。类别具体分为开源商业化、开源人物、开源+人工智能、开源技术应用创新、开源项目及社区、开源安全及风险治理六项。中国互联网协会副秘书长戴炜、中国信息通信研究院云计算与大数据研究所副所长栗蔚共同在本次大会中公布案例最终入选结果。

Part.1

开源商业化成果获肯定

悬镜安全自主研发的源鉴SCA(软件成分分析) 产品凭借其卓越的性能和商业化成果,再获“开源+商业化产品”荣誉认可。源鉴SCA能够精准检测开源组件中的安全漏洞和许可证风险,帮助企业构建更加安全可靠的数字供应链。该产品在金融、通信、智能制造等多个关键行业得到广泛应用,其商业化成果为国内开源安全产品的发展提供了宝贵经验。

开源商业化产品-源鉴SCA

Part.2

行业合作实践成果丰硕

在本次案例评选中,悬镜安全与行业头部企业的合作项目同样获得高度认可。

悬镜安全与东方航空合作的“航数科开源软件治理体系的建设实践”荣获OSCAR开源+安全及风险治理案例。该项目构建了一套完整的开源软件治理体系,帮助东航实现了开源组件的规范化管理和安全风险可控,为民航业的数字化转型提供了安全保障。

同时,悬镜安全与联通研究院合作的“基于‘多模态SCA+全周期协同’的中间件开源风险治理实践”也荣获同一类别奖项。该项目创新性地将多模态SCA技术与全周期协同治理相结合,有效解决了中间件领域的开源风险治理难题,为通信行业的基础软件安全提供了新的解决方案。

开源+标杆案例-东方航空、联通研究院

END

推动开源生态安全发展

此次悬镜安全在2025 OSCAR开源产业大会上的多项获奖,充分体现了国内企业在开源技术应用和安全管理方面的成熟发展。随着开源技术在数字化转型中的重要性不断提升,构建安全可靠开源生态已成为行业共识。

悬镜安全作为国内最早专注开源供应链安全生态建设的先行者与领航者,将继续加大在开源安全领域的研发投入,与更多行业伙伴合作,共同推动中国开源生态的健康可持续发展,为数字中国建设提供坚实的安全底座。

标杆用户代表

Xmirror

security

最新阅读

Xmirror

security

 关于“悬镜安全”

悬镜安全,起源于北京大学网络安全技术研究团队”XMIRROR”,作为数字供应链安全和DevSecOps敏捷安全开拓者,始终专注于以“AI智能代码疫苗”技术为内核,凭借原创专利级“多模态SCA+DevSecOps+AI供应链情报预警”的第四代DevSecOps数字供应链安全管理体系,创新赋能金融、汽车电子、电信运营商、能源、政企、智能制造和泛互联网等行业用户,构筑起适应自身业务弹性发展、面向敏捷业务交付并引领未来架构演进的共生积极防御体系,持续守护全球数字供应链安全。

阅读原文

跳转微信打开

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

悬镜安全 OSCAR开源产业大会 开源安全 数字供应链安全 源鉴SCA DevSecOps Xmirror Security Open Source Security Digital Supply Chain Security
相关文章