2026 年的 SBOM:人人都在生成,但没人真正使用
aikido.dev | 博客 | #supply-chain | #compliance | #enisa | #supply-chain-security | #cra | #software-supply-chain | #sbom
摘要
ENISA 对 334 家组织的调查显示:CRA 是 SBOM 采用的最大推手,78% 已启动相关工作,但生成远多于使用——多数 SBOM 仅用于合规,58% 受困于漏洞匹配难题,39% 的买方从未收到供应商提供的 SBOM。
- 发布时间
- 收录时间
Skip to content