Statistiques du Logiciel Open Source (2026) : 45+ Points de Données sur l'Adoption, la Valeur Économique et la Sécurité de la Chaîne d'Approvisionnement

Statistiques du logiciel open source 2026 : 45+ points de données sourcés sur l'adoption, l'économie de $8.8T, les développeurs et le risque de chaîne d'approvisionnement, issus de GitHub, Black Duck, Sonatype.

Le logiciel open source représente une valeur côté demande estimée à 8.8 billions de dollars - le montant que les entreprises devraient collectivement payer pour le reconstruire elles-mêmes, selon l’étude 2024 de Harvard Business School, The Value of Open Source Software. Autrement dit, les mêmes chercheurs ont constaté que les entreprises dépenseraient 3.5 fois plus en logiciels si l’open source n’existait pas. Cette valeur sous-tend désormais presque toutes les applications commerciales : le rapport OSSRA 2025 de Black Duck a révélé que 97% des bases de code contiennent de l’open source, et Sonatype a enregistré 9.8 billions de téléchargements de paquets sur les quatre plus grands registres en 2025. Cette analyse consolide les données de GitHub Octoverse, Black Duck OSSRA, Sonatype, Harvard Business School, la Linux Foundation et 11 autres sources primaires pour cartographier l’open source en chiffres.

TL;DR

  • La valeur côté demande de l’open source est estimée à 8.8 billions de dollars ; les entreprises dépenseraient 3.5x plus sans lui (Harvard Business School, 2024).
  • 97% des bases de code commerciales contiennent de l’open source, avec en moyenne 911 composants chacune (Black Duck, OSSRA 2025).
  • GitHub a dépassé les 180 millions de développeurs, en ajoutant 36.2 millions en 2025 - environ un par seconde (GitHub, Octoverse 2025).
  • L’Inde est devenue la première source de contributeurs open source, atteignant 21.9 millions de développeurs (GitHub, Octoverse 2025).
  • La consommation open source a atteint 9.8 billions de téléchargements en 2025, en hausse de 67% d’une année sur l’autre (Sonatype, 2026).
  • Plus de 454,600 nouveaux paquets malveillants sont apparus en 2025, les logiciels malveillants open source ayant augmenté de 75% (Sonatype, 2026).
  • 86% des bases de code commerciales contiennent des composants open source connus pour être vulnérables (Black Duck, OSSRA 2025).
  • 60% des mainteneurs sont des amateurs non rémunérés et 60% ont démissionné ou envisagé de démissionner (Tidelift, 2024).
  • La contribution active à l’open source rapporte un ratio bénéfice-coût moyen de 2.5x (Linux Foundation, 2026).
  • Le marché du logiciel open source est évalué à près de 53-57 milliards de dollars pour 2026 (Research and Markets ; Business Research Insights, 2026).

1. Adoption : l’Open Source Devient la Norme

L’open source a cessé d’être un choix pour devenir le substrat. Presque toutes les applications déployées aujourd’hui sont assemblées en grande partie à partir de composants qu’aucun fournisseur unique ne contrôle, et le graphe de dépendances est plus profond que ce que la plupart des équipes peuvent voir. Black Duck a constaté que 64% des composants open source dans la base de code moyenne sont transitifs - intégrés indirectement par d’autres dépendances - ce qui est exactement là où la visibilité et l’application des correctifs s’effondrent.

MétriqueValeurSource
Bases de code commerciales contenant de l’open source97%Black Duck, OSSRA 2025
Composants open source dans l’application moyenne911Black Duck, OSSRA 2025
Composants en dépendance transitive (indirecte)64%Black Duck, OSSRA 2025
Organisations ayant augmenté ou maintenu l’usage de l’OSS96%OpenLogic, State of Open Source 2025
Organisations ayant significativement augmenté l’usage de l’OSS26%OpenLogic, State of Open Source 2025
Organisations adoptant la technologie cloud native98%CNCF, Annual Survey 2025
Utilisateurs de conteneurs exécutant Kubernetes en production82%CNCF, Annual Survey 2025

Note de contexte : le nombre de fichiers open source dans une application typique a triplé, passant de plus de 5,300 en 2020 à plus de 16,000 en 2024 (Black Duck, OSSRA 2025). Pour un regard parallèle sur la façon dont les praticiens choisissent réellement leurs outils, consultez nos statistiques de l’enquête développeurs.

2. Développeurs et Contribution Mondiale

La base de contributeurs croît rapidement et se déplace géographiquement. Le fait marquant n’est pas seulement l’échelle mais la distribution : pour la première fois, l’Inde a dépassé les États-Unis en nombre de contributeurs open source, et la croissance la plus rapide provient des marchés émergents. GitHub a ajouté 36.2 millions de développeurs en 2025 - soit en moyenne environ un nouveau développeur chaque seconde. Pourtant, la création de valeur reste hautement concentrée, une tension qui définit l’économie de l’open source.

MétriqueValeurSource
Total des développeurs sur GitHub180 million+GitHub, Octoverse 2025
Nouveaux développeurs ajoutés en 202536.2 million (+23% YoY)GitHub, Octoverse 2025
Développeurs en Inde (désormais #1 des contributeurs OSS)21.9 millionGitHub, Octoverse 2025
Contributions aux dépôts open source en 20251.12 billion (+13% YoY)GitHub, Octoverse 2025
Développeurs cloud natifs dans le monde (Q3 2025)15.6 millionCNCF / SlashData, 2025
Part de la valeur côté demande de l’OSS issue des 5% de développeurs les plus actifs96%Harvard Business School, 2024

Note d’anomalie : l’Inde a ajouté 5.2 millions de développeurs en 2025, soit environ 14% de tous les nouveaux comptes GitHub, et devrait atteindre 57.5 millions d’ici 2030 (GitHub, Octoverse 2025).

3. Valeur Économique et Taille du Marché

La valeur comptable de l’open source et sa valeur d’usage divergent de trois ordres de grandeur, et cet écart résume toute l’histoire. Le coût pour écrire une seule fois l’open source le plus utilisé au monde se mesure en milliards ; le coût pour le remplacer dans chaque entreprise qui en dépend se mesure en billions. Harvard a évalué la valeur côté demande à 8.8 billions de dollars contre un coût côté offre de 4.15 milliards de dollars - un ratio d’environ 2,000 contre 1 entre ce que vaut l’open source et ce qu’il a coûté à construire.

MétriqueValeurSource
Valeur côté demande du logiciel open source$8.8 trillionHarvard Business School, 2024
Coût côté offre (remplacement unique)$4.15 billionHarvard Business School, 2024
Dépense supplémentaire en logiciels si l’OSS n’existait pas3.5x currentHarvard Business School, 2024
Part de la valeur côté demande issue des 6 principaux langages84%Harvard Business School, 2024
ROI moyen de la contribution active à l’open source2.5x benefit-to-costLinux Foundation, 2026
100 principaux contributeurs, 2018-2025 : bénéfices vs. investissement$23.2B from $3.9B (6x)Linux Foundation, 2026
Taille du marché du logiciel open source, 2026~$53-57 billionResearch and Markets; Business Research Insights, 2026

Note de divergence : l’estimation de la taille du marché 2026 varie selon les cabinets - Research and Markets rapporte 56.57 milliards de dollars (16.5% CAGR), Global Growth Insights 53.93 milliards de dollars, et Business Research Insights 53.55 milliards de dollars ; l’estimation de Harvard est l’estimation académique la plus citée mais date de 2024. Pour voir comment cette valeur se traduit dans les modèles de livraison payants, consultez nos statistiques SaaS.

4. L’Écosystème des Paquets à Grande Échelle

La consommation est la métrique qui capture le mieux l’empreinte réelle de l’open source, et elle s’accélère plus vite que la base de développeurs. Les registres servent désormais un trafic à une échelle que seule l’infrastructure cloud peut absorber. Les téléchargements open source ont atteint 9.8 billions en 2025, un bond de 67% d’une année sur l’autre, et l’essentiel de cette traction est automatisé : 86% du trafic Maven Central provient désormais de fournisseurs de services cloud plutôt que de développeurs individuels.

MétriqueValeurSource
Téléchargements open source sur les 4 principaux registres (2025)9.8 trillion (+67% YoY)Sonatype, State of the Software Supply Chain 2026
Trafic Maven Central issu de fournisseurs de services cloud86%Sonatype, 2026
Artefacts indexés sur Maven Central67.8 millionSonatype, 2026
Total des dépôts hébergés sur GitHub630 millionGitHub, Octoverse 2025
Langage de programmation le plus utilisé (pour la première fois)TypeScriptGitHub, Octoverse 2025
Paquets disponibles sur PyPI614,000+PyPI, 2025

Note de contexte : GitHub a ajouté 121 millions de nouveaux dépôts en 2025, sa plus grande année de création de dépôts, à un rythme d’environ 230 nouveaux dépôts par minute (GitHub, Octoverse 2025).

5. Sécurité et Risque de la Chaîne d’Approvisionnement

L’omniprésence a créé une surface d’attaque riche en cibles, et les adversaires ont industrialisé leur approche. La menace n’est plus constituée de typosquats isolés mais de campagnes automatisées et soutenues visant les outils de développement qui construisent tout ce qui suit en aval. Sonatype a enregistré plus de 454,600 nouveaux paquets malveillants en 2025, les logiciels malveillants open source ayant augmenté de 75% d’une année sur l’autre, plus de 99% atterrissant sur npm. Les anciennes failles refusent aussi de disparaître, maintenant élevée la dette de remédiation.

MétriqueValeurSource
Nouveaux paquets open source malveillants découverts en 2025454,600+Sonatype, 2026
Croissance annuelle des logiciels malveillants open source75%Sonatype, 2026
Paquets compromis par le ver npm Shai-Hulud500+ (in days)Sonatype, 2026
Téléchargements Log4Shell vulnérables encore en cours en 202542 millionSonatype, 2026
Bases de code commerciales avec open source vulnérable86%Black Duck, OSSRA 2025
Bases de code avec vulnérabilités à risque élevé ou critique81%Black Duck, OSSRA 2025
Bases de code avec des composants obsolètes de 4 ans ou plus90%Black Duck, OSSRA 2025
CVE 2025 ayant reçu un enrichissement complet du NVD28%VulnCheck / NVD analysis, 2026

Note d’anomalie : seulement 28% des CVE 2025 ont été entièrement enrichies par la National Vulnerability Database, contre 46.2% en 2024, reportant davantage la charge de triage sur les équipes en aval (VulnCheck / NVD analysis, 2026). L’angle de la chaîne d’approvisionnement rejoint directement les tendances de menaces plus larges dans nos statistiques de cybersécurité.

6. Mainteneurs, Financement et Durabilité

L’économie de qui maintient réellement l’open source est le point faible structurel du domaine. Une population minuscule, largement non rémunérée, soutient du code dont dépendent des billions de dollars de commerce, et cette population est mise à rude épreuve. Environ la moitié des 13,000 paquets npm les plus téléchargés sont maintenus par une seule personne, concentrant à la fois le savoir et le risque chez des individus souvent non rémunérés et proches de l’épuisement professionnel.

MétriqueValeurSource
Mainteneurs se décrivant comme des amateurs non rémunérés60%Tidelift, State of the Maintainer 2024
Mainteneurs ayant démissionné ou envisagé de démissionner60%Tidelift, 2024
Mainteneurs citant l’épuisement professionnel comme raison de départ44%Tidelift, 2024
Mainteneurs rémunérés plus susceptibles de suivre les pratiques de sécurité55% more likelyTidelift, 2024
Projets suivis maintenus par une seule personne~7 of 11.8 millionSocket / ecosyste.ms, 2025
13,000 principaux paquets npm maintenus par une seule personne~50%Socket / ecosyste.ms, 2025

Note de contexte : Andrew Nesbitt estime qu’environ 10,000 personnes maintiennent les paquets critiques qui représentent 80% de l’usage au sein de leurs écosystèmes, soulignant à quel point la base de soutien est réellement étroite (Socket / ecosyste.ms, 2025).

7. L’Impact de l’IA sur l’Open Source

L’IA est désormais la plus grande force qui remodèle à elle seule la contribution open source, abaissant la barrière à l’entrée pour les nouveaux développeurs tout en introduisant de nouveaux modes de défaillance. Six des dix dépôts à la croissance la plus rapide en 2025 étaient des projets d’infrastructure IA. Les dépôts publics utilisant un SDK de LLM ont augmenté de 178% d’une année sur l’autre pour atteindre 1.1 million, et les agents de codage autonomes contribuent déjà à grande échelle plutôt qu’à titre de nouveauté.

MétriqueValeurSource
Dépôts liés à l’IA sur GitHub4.3 millionGitHub, Octoverse 2025
Dépôts publics utilisant un SDK de LLM1.1 million (+178% YoY)GitHub, Octoverse 2025
Pull requests ouvertes par des agents de codage (6 mois)1 million+GitHub, Octoverse 2025
Modèles publics hébergés sur Hugging Face (2025)2 million+Hugging Face, 2026
Versions de composants hallucinées par GPT-5 dans les conseils de mise à niveau27.8%Sonatype, 2026
Organisations ayant commencé à mettre en œuvre des SBOM78%ENISA, SBOM Adoption 2026

Cet article couvre le logiciel open source de manière large ; pour les modèles, les jeux de données et les débats sur les licences spécifiques au machine learning, consultez nos statistiques dédiées à l’IA open source et nos statistiques des outils de codage IA. Remarque : les hallucinations de l’IA sur les noms de paquets constituent un risque de chaîne d’approvisionnement bien réel lorsque ces noms sont publiés comme de véritables logiciels malveillants.

Résumé : le Logiciel Open Source en Chiffres

MétriqueValeurSource
Valeur côté demande de l’open source$8.8 trillionHarvard Business School, 2024
Dépense logicielle supplémentaire sans l’open source3.5xHarvard Business School, 2024
Part de la valeur côté demande issue des 6 principaux langages84%Harvard Business School, 2024
Bases de code commerciales contenant de l’open source97%Black Duck, OSSRA 2025
Organisations ayant augmenté ou maintenu l’usage de l’OSS96%OpenLogic, 2025
Total des développeurs sur GitHub180 million+GitHub, Octoverse 2025
Téléchargements open source en 20259.8 trillion (+67%)Sonatype, 2026
Total des dépôts GitHub630 millionGitHub, Octoverse 2025
Nouveaux paquets malveillants en 2025454,600+Sonatype, 2026
Croissance des logiciels malveillants open source75%Sonatype, 2026
Bases de code avec open source vulnérable86%Black Duck, OSSRA 2025
Bases de code avec des composants vieux de 4 ans ou plus90%Black Duck, OSSRA 2025
CVE 2025 entièrement enrichies par le NVD28%VulnCheck / NVD, 2026
Mainteneurs amateurs non rémunérés60%Tidelift, 2024
ROI de la contribution active2.5xLinux Foundation, 2026
Dirigeants IT considérant l’OSS d’entreprise comme sécurisé ou plus sécurisé84-87%Red Hat, 2025
Développeurs cloud natifs dans le monde15.6 millionCNCF / SlashData, 2025
Dépôts liés à l’IA sur GitHub4.3 millionGitHub, Octoverse 2025
Modèles publics sur Hugging Face2 million+Hugging Face, 2026
Marché du logiciel open source, 2026~$53-57 billionResearch and Markets, 2026

Méthodologie et Sources

Les données ont été rassemblées en retraçant chaque chiffre jusqu’à son rapport, enquête ou jeu de données primaire publié par l’organisation d’origine, en privilégiant les éditions 2025-2026 et en signalant les données plus anciennes lorsqu’elles constituent les plus récentes disponibles.

Data watch : plusieurs sources principales se renouvellent selon un cycle annuel. GitHub Octoverse publie chaque automne (prochaine édition attendue late 2026), Black Duck OSSRA arrive au Q1 (prochaine édition attendue February 2027), le State of the Software Supply Chain de Sonatype et l’Annual Survey de la CNCF se renouvellent tous deux chaque année, et le Stack Overflow Developer Survey ainsi que l’enquête mainteneurs de Tidelift attendent de nouvelles éditions. Nous mettrons à jour les chiffres à mesure que ces rapports paraîtront.

Dernière mise à jour : July 16, 2026. Nous révisons et mettons à jour cette page trimestriellement à mesure que de nouvelles données sont publiées.

Essayez VoxBooster — essai gratuit de 3 jours.

Clonage vocal en temps réel, soundboard et effets — partout où vous parlez déjà.

  • Sans carte bancaire
  • ~30 ms de latence
  • Discord · Teams · OBS
Essayer gratuitement 3 jours