تحمل البرمجيات مفتوحة المصدر قيمة مُقدَّرة بـ$8.8 تريليون من جانب الطلب - وهو المبلغ الذي كان يتعيّن على الشركات دفعه مجتمعةً لإعادة بنائه بنفسها، وفقًا لدراسة Harvard Business School لعام 2024 بعنوان The Value of Open Source Software. وبعبارة أخرى، وجد الباحثون أنفسهم أن الشركات كانت ستنفق 3.5 أضعاف على البرمجيات لو لم يكن المصدر المفتوح موجودًا. تدعم هذه القيمة الآن كل تطبيق تجاري تقريبًا: وجد تقرير Black Duck’s 2025 OSSRA أن 97% من قواعد الأكواد تحتوي على مصدر مفتوح، وسجّلت Sonatype 9.8 تريليون عملية تنزيل حزم عبر أكبر أربع سجلات (registries) في عام 2025. يجمع هذا التحليل بيانات من GitHub Octoverse وBlack Duck OSSRA وSonatype وHarvard Business School وLinux Foundation وأحد عشر مصدرًا أساسيًا آخر لرسم صورة المصدر المفتوح بالأرقام.
TL;DR
- تُقدَّر قيمة المصدر المفتوح من جانب الطلب بـ$8.8 تريليون؛ وكانت الشركات ستنفق 3.5x أكثر بدونه (Harvard Business School, 2024).
- 97% من قواعد الأكواد التجارية تحتوي على مصدر مفتوح، بمتوسط 911 مكونًا لكل منها (Black Duck, OSSRA 2025).
- تجاوز GitHub 180 مليون مطور، مضيفًا 36.2 مليون في عام 2025 - أي واحد تقريبًا كل ثانية (GitHub, Octoverse 2025).
- أصبحت الهند المصدر رقم 1 للمساهمين في المصدر المفتوح، بوصولها إلى 21.9 مليون مطور (GitHub, Octoverse 2025).
- بلغ استهلاك المصدر المفتوح 9.8 تريليون عملية تنزيل في عام 2025، بزيادة 67% على أساس سنوي (Sonatype, 2026).
- ظهرت أكثر من 454,600 حزمة خبيثة جديدة في عام 2025 مع نمو برمجيات المصدر المفتوح الخبيثة بنسبة 75% (Sonatype, 2026).
- 86% من قواعد الأكواد التجارية تحتوي على مكونات مصدر مفتوح معروفة الثغرات (Black Duck, OSSRA 2025).
- 60% من الصائنين هواة غير مدفوعي الأجر، و60% تركوا العمل أو فكروا في تركه (Tidelift, 2024).
- تعود المساهمة النشطة في المصدر المفتوح بنسبة عائد إلى تكلفة متوسطها 2.5x (Linux Foundation, 2026).
- تُقدَّر قيمة سوق برمجيات المصدر المفتوح بنحو $53-57 مليار لعام 2026 (Research and Markets؛ Business Research Insights, 2026).
1. التبني: المصدر المفتوح هو الخيار الافتراضي
توقف المصدر المفتوح عن كونه خيارًا وأصبح البنية الأساسية. يُبنى تقريبًا كل تطبيق يُطلَق اليوم إلى حد كبير من مكونات لا يتحكم فيها بائع واحد، ويمتد الرسم البياني للتبعيات إلى عمق يفوق قدرة معظم الفرق على رؤيته. وجدت Black Duck أن 64% من مكونات المصدر المفتوح في قاعدة الأكواد المتوسطة هي تبعيات عابرة (transitive) - أي مسحوبة بشكل غير مباشر عبر تبعيات أخرى - وهذا بالضبط حيث تنهار الرؤية والتصحيح.
| المقياس | القيمة | المصدر |
|---|---|---|
| قواعد الأكواد التجارية التي تحتوي على مصدر مفتوح | 97% | Black Duck, OSSRA 2025 |
| مكونات المصدر المفتوح في التطبيق المتوسط | 911 | Black Duck, OSSRA 2025 |
| المكونات التي هي تبعيات عابرة (غير مباشرة) | 64% | Black Duck, OSSRA 2025 |
| المؤسسات التي زادت أو حافظت على استخدام المصدر المفتوح | 96% | OpenLogic, State of Open Source 2025 |
| المؤسسات التي زادت استخدام المصدر المفتوح بشكل كبير | 26% | OpenLogic, State of Open Source 2025 |
| المؤسسات التي تتبنى تقنية cloud native | 98% | CNCF, Annual Survey 2025 |
| مستخدمو الحاويات الذين يشغّلون Kubernetes في الإنتاج | 82% | CNCF, Annual Survey 2025 |
سياق: تضاعف عدد ملفات المصدر المفتوح في التطبيق النموذجي ثلاث مرات من أكثر من 5,300 في عام 2020 إلى أكثر من 16,000 في عام 2024 (Black Duck, OSSRA 2025). للاطلاع على رؤية موازية حول كيفية اختيار الممارسين لأدواتهم فعليًا، راجع إحصاءات استطلاع المطورين لدينا.
2. المطورون والمساهمة العالمية
تنمو قاعدة المساهمين بسرعة وتتحول جغرافيًا. العنوان الرئيسي ليس فقط الحجم بل التوزيع: لأول مرة تجاوزت الهند الولايات المتحدة في عدد المساهمين في المصدر المفتوح، ويأتي النمو الأسرع من الأسواق الناشئة. أضاف GitHub 36.2 مليون مطور في عام 2025 - بمعدل مطور جديد واحد تقريبًا كل ثانية. ومع ذلك يبقى خلق القيمة مركّزًا بشدة، وهو توتر يحدد اقتصاديات المصدر المفتوح.
| المقياس | القيمة | المصدر |
|---|---|---|
| إجمالي المطورين على GitHub | أكثر من 180 مليون | GitHub, Octoverse 2025 |
| المطورون الجدد المضافون في عام 2025 | 36.2 مليون (+23% على أساس سنوي) | GitHub, Octoverse 2025 |
| المطورون في الهند (الآن #1 للمساهمين في المصدر المفتوح) | 21.9 مليون | GitHub, Octoverse 2025 |
| المساهمات في مستودعات المصدر المفتوح في عام 2025 | 1.12 مليار (+13% على أساس سنوي) | GitHub, Octoverse 2025 |
| مطورو cloud native حول العالم (الربع الثالث من 2025) | 15.6 مليون | CNCF / SlashData, 2025 |
| حصة قيمة المصدر المفتوح من جانب الطلب من أعلى 5% من المطورين | 96% | Harvard Business School, 2024 |
قيمة متطرفة: أضافت الهند 5.2 مليون مطور في عام 2025، أي نحو 14% من جميع حسابات GitHub الجديدة، ومن المتوقع أن تصل إلى 57.5 مليون بحلول عام 2030 (GitHub, Octoverse 2025).
3. القيمة الاقتصادية وحجم السوق
تتباعد القيمة الدفترية للمصدر المفتوح عن قيمة استخدامه بثلاث مراتب من الحجم، وهذه الفجوة هي القصة بأكملها. تكلفة كتابة أكثر برمجيات المصدر المفتوح استخدامًا في العالم مرة واحدة تُقاس بالمليارات؛ وتكلفة استبداله عبر كل شركة تعتمد عليه تُقاس بالتريليونات. حددت Harvard قيمة جانب الطلب بـ$8.8 تريليون مقابل تكلفة جانب العرض البالغة $4.15 مليار - نسبة تبلغ نحو 2,000 إلى 1 بين قيمة المصدر المفتوح وتكلفة بنائه.
| المقياس | القيمة | المصدر |
|---|---|---|
| قيمة المصدر المفتوح من جانب الطلب | $8.8 تريليون | Harvard Business School, 2024 |
| تكلفة جانب العرض (الاستبدال لمرة واحدة) | $4.15 مليار | Harvard Business School, 2024 |
| الإنفاق الإضافي على البرمجيات لو لم يكن المصدر المفتوح موجودًا | 3.5x الحالي | Harvard Business School, 2024 |
| حصة قيمة جانب الطلب من أفضل 6 لغات برمجة | 84% | Harvard Business School, 2024 |
| متوسط العائد على الاستثمار للمساهمة النشطة في المصدر المفتوح | 2.5x نسبة العائد إلى التكلفة | Linux Foundation, 2026 |
| أفضل 100 مساهم، 2018-2025: الفوائد مقابل الاستثمار | $23.2B من $3.9B (6x) | Linux Foundation, 2026 |
| حجم سوق برمجيات المصدر المفتوح، 2026 | ~$53-57 مليار | Research and Markets; Business Research Insights, 2026 |
ملاحظة تباين: يختلف تقدير حجم السوق لعام 2026 حسب الشركة - تُبلِغ Research and Markets عن $56.57 مليار (معدل نمو سنوي مركب 16.5%)، وGlobal Growth Insights عن $53.93 مليار، وBusiness Research Insights عن $53.55 مليار؛ ويُعد تقييم Harvard التقدير الأكاديمي الأكثر استشهادًا به لكنه يعود إلى عام 2024. لمعرفة كيف تنعكس هذه القيمة على نماذج التسليم المدفوعة، راجع إحصاءات SaaS لدينا.
4. نظام الحزم على نطاق واسع
الاستهلاك هو المقياس الذي يعكس بأفضل شكل البصمة الحقيقية للمصدر المفتوح، وهو يتسارع أسرع من قاعدة المطورين. تخدم السجلات (registries) الآن حركة مرور بحجم لا يمكن أن تستوعبه سوى البنية التحتية السحابية. بلغت عمليات تنزيل المصدر المفتوح 9.8 تريليون في عام 2025، بقفزة 67% على أساس سنوي، ومعظم هذا الطلب آلي: 86% من حركة مرور Maven Central تنشأ الآن من مزودي الخدمات السحابية بدلاً من المطورين الأفراد.
| المقياس | القيمة | المصدر |
|---|---|---|
| عمليات تنزيل المصدر المفتوح عبر أكبر 4 سجلات (2025) | 9.8 تريليون (+67% على أساس سنوي) | Sonatype, State of the Software Supply Chain 2026 |
| حركة مرور Maven Central من مزودي الخدمات السحابية | 86% | Sonatype, 2026 |
| القطع (artifacts) المفهرسة على Maven Central | 67.8 مليون | Sonatype, 2026 |
| إجمالي المستودعات المستضافة على GitHub | 630 مليون | GitHub, Octoverse 2025 |
| لغة البرمجة الأكثر استخدامًا (لأول مرة) | TypeScript | GitHub, Octoverse 2025 |
| الحزم المتاحة على PyPI | أكثر من 614,000 | PyPI, 2025 |
سياق: أضاف GitHub 121 مليون مستودع جديد في عام 2025، وهو أكبر عام له في إنشاء المستودعات، بمعدل نحو 230 مستودعًا جديدًا في الدقيقة (GitHub, Octoverse 2025).
5. الأمن ومخاطر سلسلة التوريد
خلق الانتشار الواسع سطح هجوم غني بالأهداف، وقد صنّع الخصوم نهجهم على نطاق صناعي. لم يعد التهديد مجرد أخطاء إملائية معزولة في أسماء الحزم (typosquats)، بل حملات آلية مستمرة تستهدف أدوات المطورين التي تبني كل شيء في المراحل التالية. رصدت Sonatype أكثر من 454,600 حزمة مصدر مفتوح خبيثة جديدة في عام 2025، مع نمو برمجيات المصدر المفتوح الخبيثة بنسبة 75% على أساس سنوي ووصول أكثر من 99% منها إلى npm. كما ترفض الثغرات القديمة أن تموت، مما يبقي عبء المعالجة مرتفعًا.
| المقياس | القيمة | المصدر |
|---|---|---|
| حزم المصدر المفتوح الخبيثة الجديدة المكتشَفة في عام 2025 | أكثر من 454,600 | Sonatype, 2026 |
| النمو السنوي في برمجيات المصدر المفتوح الخبيثة | 75% | Sonatype, 2026 |
| الحزم التي اخترقتها دودة Shai-Hulud npm | أكثر من 500 (خلال أيام) | Sonatype, 2026 |
| عمليات تنزيل Log4Shell الضعيفة التي لا تزال تحدث في عام 2025 | 42 مليون | Sonatype, 2026 |
| قواعد الأكواد التجارية التي تحتوي على مصدر مفتوح ضعيف | 86% | Black Duck, OSSRA 2025 |
| قواعد الأكواد التي تحتوي على ثغرات عالية أو حرجة الخطورة | 81% | Black Duck, OSSRA 2025 |
| قواعد الأكواد التي تحتوي على مكونات تجاوز عمرها 4 سنوات أو أكثر | 90% | Black Duck, OSSRA 2025 |
| ثغرات CVE لعام 2025 التي حصلت على إثراء كامل من NVD | 28% | VulnCheck / NVD analysis, 2026 |
قيمة متطرفة: 28% فقط من ثغرات CVE لعام 2025 حصلت على إثراء كامل من قاعدة الثغرات الوطنية (National Vulnerability Database)، انخفاضًا من 46.2% في عام 2024، مما يدفع بعبء الفرز إلى الفرق في المراحل التالية (VulnCheck / NVD analysis, 2026). يرتبط جانب سلسلة التوريد مباشرةً باتجاهات التهديد الأوسع في إحصاءات الأمن السيبراني لدينا.
6. الصائنون والتمويل والاستدامة
اقتصاديات من يصون المصدر المفتوح فعليًا هي نقطة الضعف البنيوية في هذا المجال. فئة صغيرة وغير مدفوعة الأجر إلى حد كبير تدعم كودًا تعتمد عليه تجارة بقيمة تريليونات الدولارات، وهذه الفئة مُجهَدة إلى أقصى حد. نحو نصف أفضل 13,000 حزمة npm الأكثر تنزيلاً يصونها شخص واحد، مما يركّز المعرفة والمخاطر معًا في أفراد غالبًا ما يكونون غير مدفوعي الأجر وقريبين من الإرهاق.
| المقياس | القيمة | المصدر |
|---|---|---|
| الصائنون الذين يصفون أنفسهم كهواة غير مدفوعي الأجر | 60% | Tidelift, State of the Maintainer 2024 |
| الصائنون الذين تركوا العمل أو فكروا في تركه | 60% | Tidelift, 2024 |
| الصائنون الذين ذكروا الإرهاق كسبب للمغادرة | 44% | Tidelift, 2024 |
| الصائنون المدفوعو الأجر الأكثر احتمالًا لاتباع ممارسات أمنية | أكثر احتمالًا بنسبة 55% | Tidelift, 2024 |
| المشاريع المتتبَّعة التي يصونها شخص واحد | نحو 7 من أصل 11.8 مليون | Socket / ecosyste.ms, 2025 |
| أفضل 13,000 حزمة npm التي يصونها شخص واحد | نحو 50% | Socket / ecosyste.ms, 2025 |
سياق: يقدّر Andrew Nesbitt أن نحو 10,000 شخص يصونون الحزم الحرجة التي تمثل 80% من الاستخدام ضمن أنظمتها البيئية، مما يبرز مدى ضيق قاعدة الدعم فعليًا (Socket / ecosyste.ms, 2025).
7. تأثير الذكاء الاصطناعي على المصدر المفتوح
أصبح الذكاء الاصطناعي الآن أكبر قوة منفردة تعيد تشكيل المساهمة في المصدر المفتوح، حيث يخفض حاجز الدخول أمام المطورين الجدد بينما يُدخل أنماط فشل جديدة. ستة من أسرع عشرة مستودعات نموًا في عام 2025 كانت مشاريع بنية تحتية للذكاء الاصطناعي. نمت المستودعات العامة التي تستخدم LLM SDK بنسبة 178% على أساس سنوي لتصل إلى 1.1 مليون، ووكلاء البرمجة المستقلون يساهمون الآن على نطاق واسع بدلاً من كونهم مجرد ظاهرة جديدة.
| المقياس | القيمة | المصدر |
|---|---|---|
| المستودعات المرتبطة بالذكاء الاصطناعي على GitHub | 4.3 مليون | GitHub, Octoverse 2025 |
| المستودعات العامة التي تستخدم LLM SDK | 1.1 مليون (+178% على أساس سنوي) | GitHub, Octoverse 2025 |
| طلبات السحب (pull requests) التي فتحتها وكلاء البرمجة (6 أشهر) | أكثر من مليون | GitHub, Octoverse 2025 |
| النماذج العامة المستضافة على Hugging Face (2025) | أكثر من 2 مليون | Hugging Face, 2026 |
| إصدارات المكونات التي هلوس بها GPT-5 في نصائح الترقية | 27.8% | Sonatype, 2026 |
| المؤسسات التي بدأت في تطبيق SBOM | 78% | ENISA, SBOM Adoption 2026 |
يغطي هذا المقال برمجيات المصدر المفتوح بشكل عام؛ للاطلاع على النماذج ومجموعات البيانات ونقاشات الترخيص الخاصة بالتعلم الآلي، راجع إحصاءات الذكاء الاصطناعي مفتوح المصدر وإحصاءات أدوات البرمجة بالذكاء الاصطناعي المخصصة لدينا. ملاحظة: هلوسة الذكاء الاصطناعي لأسماء الحزم تمثل خطرًا حيًا على سلسلة التوريد عندما تُنشَر هذه الأسماء كبرمجيات خبيثة حقيقية.
الخلاصة: البرمجيات مفتوحة المصدر بالأرقام
| المقياس | القيمة | المصدر |
|---|---|---|
| قيمة المصدر المفتوح من جانب الطلب | $8.8 تريليون | Harvard Business School, 2024 |
| الإنفاق الإضافي على البرمجيات دون المصدر المفتوح | 3.5x | Harvard Business School, 2024 |
| حصة قيمة جانب الطلب من أفضل 6 لغات برمجة | 84% | Harvard Business School, 2024 |
| قواعد الأكواد التجارية التي تحتوي على مصدر مفتوح | 97% | Black Duck, OSSRA 2025 |
| المؤسسات التي زادت أو حافظت على استخدام المصدر المفتوح | 96% | OpenLogic, 2025 |
| إجمالي المطورين على GitHub | أكثر من 180 مليون | GitHub, Octoverse 2025 |
| عمليات تنزيل المصدر المفتوح في عام 2025 | 9.8 تريليون (+67%) | Sonatype, 2026 |
| إجمالي مستودعات GitHub | 630 مليون | GitHub, Octoverse 2025 |
| الحزم الخبيثة الجديدة في عام 2025 | أكثر من 454,600 | Sonatype, 2026 |
| نمو برمجيات المصدر المفتوح الخبيثة | 75% | Sonatype, 2026 |
| قواعد الأكواد التي تحتوي على مصدر مفتوح ضعيف | 86% | Black Duck, OSSRA 2025 |
| قواعد الأكواد ذات المكونات التي تجاوز عمرها 4 سنوات | 90% | Black Duck, OSSRA 2025 |
| ثغرات CVE لعام 2025 التي أثرتها NVD بالكامل | 28% | VulnCheck / NVD, 2026 |
| الصائنون غير المدفوعي الأجر (هواة) | 60% | Tidelift, 2024 |
| عائد المساهمة النشطة | 2.5x | Linux Foundation, 2026 |
| قادة تقنية المعلومات الذين يرون المصدر المفتوح المؤسسي آمنًا أو أكثر أمانًا | 84-87% | Red Hat, 2025 |
| مطورو cloud native حول العالم | 15.6 مليون | CNCF / SlashData, 2025 |
| المستودعات المرتبطة بالذكاء الاصطناعي على GitHub | 4.3 مليون | GitHub, Octoverse 2025 |
| النماذج العامة على Hugging Face | أكثر من 2 مليون | Hugging Face, 2026 |
| سوق برمجيات المصدر المفتوح، 2026 | ~$53-57 مليار | Research and Markets, 2026 |
المنهجية والمصادر
جُمعت البيانات عبر تتبع كل رقم إلى تقريره الأساسي أو استطلاعه أو مجموعة بياناته الأصلية التي نشرتها المؤسسة المصدر، مع إعطاء الأولوية لإصدارات 2025-2026 والإشارة إلى البيانات الأقدم عندما تكون هي الأحدث المتاحة.
- GitHub, Octoverse 2025 - مقاييس المطورين والمستودعات والمساهمات والذكاء الاصطناعي.
- Black Duck, Open Source Security and Risk Analysis (OSSRA) 2025 - تركيبة قواعد الأكواد وبيانات الثغرات (تحليل 965 قاعدة كود تجارية عبر 16 صناعة خلال 2024).
- Sonatype, State of the Software Supply Chain 2026 - أحجام التنزيل وأعداد الحزم الخبيثة ونتائج تبعيات الذكاء الاصطناعي.
- Harvard Business School, The Value of Open Source Software (Working Paper 24-038), 2024 - التقييم الاقتصادي من جانبي الطلب والعرض.
- Linux Foundation, ROI for Open Source Software Contribution, 2026 - عائد الاستثمار على المساهمة ونسب الفائدة إلى التكلفة.
- OpenLogic by Perforce, State of Open Source Report 2025 - التبني المؤسسي ومخاطر نهاية العمر الافتراضي.
- CNCF, Annual Cloud Native Survey 2025 وCNCF / SlashData State of Cloud Native Development 2025 - تبني cloud native وعدد المطورين.
- Tidelift, State of the Open Source Maintainer 2024 - تعويض الصائنين والإرهاق والممارسات الأمنية.
- Socket / ecosyste.ms, 2025 - بيانات تركّز الصائن الواحد (Andrew Nesbitt / ecosyste.ms).
- Red Hat, State of Enterprise Open Source (1,296 قائد تقنية معلومات عبر 14 دولة) - التصور الأمني والتبني القطاعي.
- VulnCheck / NVD analysis, 2026 - تراكم إثراء CVE.
- ENISA, SBOM Adoption State of Play 2026 - تبني قائمة مكونات البرمجيات (SBOM).
- Hugging Face, State of Open Source Spring 2026 - أعداد مستودعات النماذج المفتوحة.
- Research and Markets / The Business Research Company; Business Research Insights; Global Growth Insights, 2026 - تقييم حجم السوق (متقاطع المصادر، نطاقات مُبلَّغ عنها).
- PyPI, 2025 in Review - حجم سجل حزم Python.
Data watch: تُحدَّث عدة مصادر أساسية على وتيرة سنوية. ينشر GitHub Octoverse تقريره كل خريف (يُتوقع الإصدار التالي أواخر 2026)، ويصدر Black Duck OSSRA في الربع الأول (يُتوقع الإصدار التالي فبراير 2027)، ويُحدَّث تقرير Sonatype’s State of the Software Supply Chain واستطلاع CNCF Annual Survey سنويًا كلاهما، ومن المنتظر صدور إصدارات جديدة من Stack Overflow Developer Survey واستطلاع Tidelift للصائنين. سنحدّث الأرقام عند صدور تلك التقارير.
آخر تحديث: 16 يوليو 2026. نراجع هذه الصفحة ونحدّثها كل ثلاثة أشهر كلما نُشرت بيانات جديدة.