Açık kaynak yazılım, Harvard Business School’un 2024 tarihli The Value of Open Source Software çalışmasına göre tahmini 8.8 trilyon dolarlık talep tarafı değeri taşıyor - şirketlerin onu kendi başlarına yeniden inşa etmek için toplu olarak ödemesi gereken tutar. Başka bir deyişle, aynı araştırmacılar açık kaynak var olmasaydı şirketlerin yazılıma 3.5 kat daha fazla harcama yapacağını buldu. Bu değer artık neredeyse her ticari uygulamanın temelini oluşturuyor: Black Duck’ın 2025 OSSRA raporu kod tabanlarının %97’sinin açık kaynak içerdiğini buldu ve Sonatype, 2025’te en büyük dört kayıt sisteminde 9.8 trilyon paket indirmesi kaydetti. Bu analiz, açık kaynağı rakamlarla haritalandırmak için GitHub Octoverse, Black Duck OSSRA, Sonatype, Harvard Business School, Linux Foundation ve 11 diğer birincil kaynaktan veri bir araya getiriyor.
TL;DR
- Açık kaynağın talep tarafı değeri 8.8 trilyon dolar olarak tahmin ediliyor; açık kaynak olmasaydı şirketler 3.5x daha fazla harcardı (Harvard Business School, 2024).
- Ticari kod tabanlarının %97’si açık kaynak içeriyor, ortalama her birinde 911 bileşen bulunuyor (Black Duck, OSSRA 2025).
- GitHub 180 milyon geliştiriciyi geçti; 2025’te 36.2 milyon ekledi - saniyede yaklaşık bir kişi (GitHub, Octoverse 2025).
- Hindistan, 21.9 milyon geliştiriciye ulaşarak açık kaynak katkıda bulunanların #1 kaynağı haline geldi (GitHub, Octoverse 2025).
- Açık kaynak tüketimi 2025’te 9.8 trilyon indirmeye ulaştı; yıllık bazda %67 artış (Sonatype, 2026).
- Açık kaynak kötü amaçlı yazılımı %75 büyürken, 2025’te 454,600’den fazla yeni kötü amaçlı paket ortaya çıktı (Sonatype, 2026).
- Ticari kod tabanlarının %86’sı bilinen güvenlik açığı bulunan açık kaynak bileşenleri içeriyor (Black Duck, OSSRA 2025).
- Bakımcıların %60’ı kendini ücretsiz çalışan bir hobi meraklısı olarak tanımlıyor ve %60’ı bıraktı veya bırakmayı düşündü (Tidelift, 2024).
- Aktif açık kaynak katkısı, ortalama 2.5x fayda-maliyet oranı sağlıyor (Linux Foundation, 2026).
- Açık kaynak yazılım pazarı 2026 için yaklaşık 53-57 milyar dolar değerinde (Research and Markets; Business Research Insights, 2026).
1. Benimseme: Açık Kaynak Varsayılan Hale Geldi
Açık kaynak olmak bir tercih olmaktan çıktı ve alt yapı haline geldi. Bugün piyasaya sürülen neredeyse her uygulama, tek bir satıcının kontrol etmediği bileşenlerden büyük ölçüde bir araya getiriliyor ve bağımlılık grafiği çoğu ekibin görebileceğinden çok daha derine iniyor. Black Duck, ortalama bir kod tabanındaki açık kaynak bileşenlerinin %64’ünün geçişli olduğunu buldu - diğer bağımlılıklar tarafından dolaylı olarak içeri çekiliyor - ve görünürlük ile yama uygulamanın tam olarak bozulduğu yer burası.
| Metrik | Değer | Kaynak |
|---|---|---|
| Açık kaynak içeren ticari kod tabanları | 97% | Black Duck, OSSRA 2025 |
| Ortalama uygulamadaki açık kaynak bileşenleri | 911 | Black Duck, OSSRA 2025 |
| Geçişli (dolaylı) bağımlılık olan bileşenler | 64% | Black Duck, OSSRA 2025 |
| OSS kullanımını artıran veya koruyan kuruluşlar | 96% | OpenLogic, State of Open Source 2025 |
| OSS kullanımını önemli ölçüde artıran kuruluşlar | 26% | OpenLogic, State of Open Source 2025 |
| Bulut yerel teknolojiyi benimseyen kuruluşlar | 98% | CNCF, Annual Survey 2025 |
| Üretimde Kubernetes çalıştıran konteyner kullanıcıları | 82% | CNCF, Annual Survey 2025 |
Bağlam notu: tipik bir uygulamadaki açık kaynak dosyalarının sayısı, 2020’de 5,300’den fazlasından 2024’te 16,000’den fazlasına çıkarak üç katına çıktı (Black Duck, OSSRA 2025). Uygulayıcıların araçlarını gerçekte nasıl seçtiğine dair paralel bir bakış için geliştirici anketi istatistiklerimize bakın.
2. Geliştiriciler ve Küresel Katkı
Katkıda bulunan tabanı hızla büyüyor ve coğrafi olarak kayıyor. Manşet haber yalnızca ölçek değil, dağılım: Hindistan ilk kez açık kaynak katkıda bulunan sayısında Amerika Birleşik Devletleri’ni geride bıraktı ve en hızlı büyüme gelişmekte olan pazarlardan geliyor. GitHub 2025’te 36.2 milyon geliştirici ekledi - ortalama olarak saniyede yaklaşık bir yeni geliştirici. Yine de değer yaratımı yüksek oranda yoğunlaşmış durumda kalıyor; bu da açık kaynak ekonomisini tanımlayan bir gerilim.
| Metrik | Değer | Kaynak |
|---|---|---|
| GitHub’daki toplam geliştirici | 180 million+ | GitHub, Octoverse 2025 |
| 2025’te eklenen yeni geliştiriciler | 36.2 million (+23% YoY) | GitHub, Octoverse 2025 |
| Hindistan’daki geliştiriciler (artık OSS katkıda bulunanlar için #1) | 21.9 million | GitHub, Octoverse 2025 |
| 2025’te açık kaynak depolarına katkılar | 1.12 billion (+13% YoY) | GitHub, Octoverse 2025 |
| Dünya genelinde bulut yerel geliştiriciler (Q3 2025) | 15.6 million | CNCF / SlashData, 2025 |
| Geliştiricilerin en üst %5’inden gelen OSS talep tarafı değeri payı | 96% | Harvard Business School, 2024 |
Aykırı değer notu: Hindistan 2025’te 5.2 milyon geliştirici ekledi; bu, tüm yeni GitHub hesaplarının yaklaşık %14’üne denk geliyor ve 2030’a kadar 57.5 milyona ulaşması öngörülüyor (GitHub, Octoverse 2025).
3. Ekonomik Değer ve Pazar Büyüklüğü
Açık kaynağın defter değeri ile kullanım değeri üç büyüklük mertebesi kadar birbirinden ayrışıyor ve bu fark hikayenin tamamı. Dünyanın en çok kullanılan açık kaynağını bir kez yazmanın maliyeti milyarlarla ölçülüyor; ona bağımlı olan her firmada onu değiştirmenin maliyeti ise trilyonlarla ölçülüyor. Harvard, talep tarafı değerini 4.15 milyar dolarlık arz tarafı maliyetine karşı 8.8 trilyon dolar olarak belirledi - açık kaynağın değeri ile inşa etme maliyeti arasında kabaca 2,000’e 1 oranında bir ilişki.
| Metrik | Değer | Kaynak |
|---|---|---|
| Açık kaynak yazılımın talep tarafı değeri | $8.8 trillion | Harvard Business School, 2024 |
| Arz tarafı (tek seferlik değiştirme) maliyeti | $4.15 billion | Harvard Business School, 2024 |
| OSS var olmasaydı yazılıma yapılacak ekstra harcama | 3.5x current | Harvard Business School, 2024 |
| En üst 6 dilden gelen talep tarafı değeri payı | 84% | Harvard Business School, 2024 |
| Aktif açık kaynak katkısında ortalama ROI | 2.5x benefit-to-cost | Linux Foundation, 2026 |
| En üst 100 katkıda bulunan, 2018-2025: fayda vs. yatırım | $23.2B from $3.9B (6x) | Linux Foundation, 2026 |
| Açık kaynak yazılım pazar büyüklüğü, 2026 | ~$53-57 billion | Research and Markets; Business Research Insights, 2026 |
Farklılık notu: 2026 pazar büyüklüğü tahminleri firmaya göre değişiyor - Research and Markets 56.57 milyar dolar bildiriyor (%16.5 CAGR), Global Growth Insights 53.93 milyar dolar, ve Business Research Insights 53.55 milyar dolar; Harvard değerlemesi en çok atıfta bulunulan akademik tahmin ama 2024 tarihli. Bu değerin ücretli teslimat modellerine nasıl yansıdığına dair SaaS istatistiklerimize bakın.
4. Büyük Ölçekte Paket Ekosistemi
Tüketim, açık kaynağın gerçek ayak izini en iyi yakalayan ölçüt ve geliştirici tabanından daha hızlı ivmeleniyor. Kayıt sistemleri artık yalnızca bulut altyapısının kaldırabileceği bir ölçekte trafiğe hizmet veriyor. Açık kaynak indirmeleri 2025’te 9.8 trilyona ulaştı; yıllık bazda %67’lik bir sıçrama ve bu çekişin büyük kısmı otomatik: Maven Central trafiğinin %86’sı artık bireysel geliştiricilerden değil bulut hizmet sağlayıcılarından kaynaklanıyor.
| Metrik | Değer | Kaynak |
|---|---|---|
| En büyük 4 kayıt sisteminde açık kaynak indirmeleri (2025) | 9.8 trillion (+67% YoY) | Sonatype, State of the Software Supply Chain 2026 |
| Bulut hizmet sağlayıcılarından gelen Maven Central trafiği | 86% | Sonatype, 2026 |
| Maven Central’da indekslenen yapılar | 67.8 million | Sonatype, 2026 |
| GitHub’da barındırılan toplam depo | 630 million | GitHub, Octoverse 2025 |
| En çok kullanılan programlama dili (ilk kez) | TypeScript | GitHub, Octoverse 2025 |
| PyPI’da mevcut paketler | 614,000+ | PyPI, 2025 |
Bağlam notu: GitHub 2025’te 121 milyon yeni depo ekledi; bu, depo oluşturma için en büyük yılıydı ve dakikada kabaca 230 yeni depo oranına denk geliyordu (GitHub, Octoverse 2025).
5. Güvenlik ve Tedarik Zinciri Riski
Her yerde bulunma durumu, hedef bakımından zengin bir saldırı yüzeyi yarattı ve saldırganlar yaklaşımlarını sanayileştirdi. Tehdit artık izole yazım hatası sömürüsü değil, alt akıştaki her şeyi inşa eden geliştirici araçlarını hedef alan sürekli, otomatikleştirilmiş kampanyalar. Sonatype, 2025’te 454,600’den fazla yeni kötü amaçlı paket kaydetti; açık kaynak kötü amaçlı yazılımı yıllık bazda %75 büyüdü ve bunun %99’undan fazlası npm’e düştü. Eski açıklar da yok olmayı reddediyor ve düzeltme borcunu yüksek tutuyor.
| Metrik | Değer | Kaynak |
|---|---|---|
| 2025’te bulunan yeni kötü amaçlı açık kaynak paketleri | 454,600+ | Sonatype, 2026 |
| Açık kaynak kötü amaçlı yazılımındaki yıllık büyüme | 75% | Sonatype, 2026 |
| Shai-Hulud npm solucanı tarafından ele geçirilen paketler | 500+ (in days) | Sonatype, 2026 |
| 2025’te hâlâ gerçekleşen savunmasız Log4Shell indirmeleri | 42 million | Sonatype, 2026 |
| Savunmasız açık kaynak içeren ticari kod tabanları | 86% | Black Duck, OSSRA 2025 |
| Yüksek veya kritik risk taşıyan güvenlik açığı olan kod tabanları | 81% | Black Duck, OSSRA 2025 |
| 4+ yıl güncelliğini yitirmiş bileşenlere sahip kod tabanları | 90% | Black Duck, OSSRA 2025 |
| Tam NVD zenginleştirmesi alan 2025 CVE’leri | 28% | VulnCheck / NVD analysis, 2026 |
Aykırı değer notu: 2025 CVE’lerinin yalnızca %28’i National Vulnerability Database tarafından tam olarak zenginleştirildi; bu, 2024’teki %46.2’den düşüş ve alt akış ekiplerinin üzerine daha fazla triyaj yükü biniyor (VulnCheck / NVD analysis, 2026). Tedarik zinciri açısı, siber güvenlik istatistiklerimizdeki daha geniş tehdit eğilimleriyle doğrudan bağlantılı.
6. Bakımcılar, Finansman ve Sürdürülebilirlik
Açık kaynağı gerçekte kimin sürdürdüğünün ekonomisi, alanın yapısal zayıf noktası. Küçük, büyük ölçüde ücretsiz çalışan bir nüfus, trilyonlarca dolarlık ticaretin bağımlı olduğu kodu destekliyor ve bu nüfus fazlasıyla zorlanmış durumda. En çok indirilen 13,000 npm paketinin yaklaşık yarısı tek bir kişi tarafından sürdürülüyor; bu da bilgiyi ve riski, sık sık ücretsiz çalışan ve tükenmişliğe yakın bireylerde yoğunlaştırıyor.
| Metrik | Değer | Kaynak |
|---|---|---|
| Kendini ücretsiz çalışan hobi meraklısı olarak tanımlayan bakımcılar | 60% | Tidelift, State of the Maintainer 2024 |
| Bırakan veya bırakmayı düşünen bakımcılar | 60% | Tidelift, 2024 |
| Ayrılma nedeni olarak tükenmişliği gösteren bakımcılar | 44% | Tidelift, 2024 |
| Güvenlik uygulamalarını takip etme olasılığı daha yüksek olan ücretli bakımcılar | 55% more likely | Tidelift, 2024 |
| Tek bir kişi tarafından sürdürülen izlenen projeler | ~7 of 11.8 million | Socket / ecosyste.ms, 2025 |
| Tek bir kişi tarafından sürdürülen en üst 13,000 npm paketi | ~50% | Socket / ecosyste.ms, 2025 |
Bağlam notu: Andrew Nesbitt, kabaca 10,000 kişinin kendi ekosistemleri içindeki kullanımın %80’ini oluşturan kritik paketleri sürdürdüğünü tahmin ediyor; bu da destek tabanının gerçekte ne kadar dar olduğunun altını çiziyor (Socket / ecosyste.ms, 2025).
7. Yapay Zekanın Açık Kaynak Üzerindeki Etkisi
Yapay zeka artık açık kaynak katkısını yeniden şekillendiren tek en büyük güç; yeni geliştiriciler için giriş engelini düşürürken yeni başarısızlık biçimleri de getiriyor. 2025’te en hızlı büyüyen on depodan altısı yapay zeka altyapı projesiydi. LLM SDK kullanan herkese açık depolar yıllık bazda %178 büyüyerek 1.1 milyona ulaştı ve otonom kodlama ajanları artık bir yenilik olarak değil, büyük ölçekte katkıda bulunuyor.
| Metrik | Değer | Kaynak |
|---|---|---|
| GitHub’daki yapay zeka ile ilgili depolar | 4.3 million | GitHub, Octoverse 2025 |
| LLM SDK kullanan herkese açık depolar | 1.1 million (+178% YoY) | GitHub, Octoverse 2025 |
| Kodlama ajanları tarafından açılan çekme istekleri (6 ay) | 1 million+ | GitHub, Octoverse 2025 |
| Hugging Face’te barındırılan herkese açık modeller (2025) | 2 million+ | Hugging Face, 2026 |
| GPT-5’in yükseltme tavsiyesinde halüsinasyon gördüğü bileşen sürümleri | 27.8% | Sonatype, 2026 |
| SBOM uygulamaya başlayan kuruluşlar | 78% | ENISA, SBOM Adoption 2026 |
Bu yazı açık kaynak yazılımı genel olarak kapsıyor; makine öğrenimine özgü modeller, veri kümeleri ve lisanslama tartışmaları için özel açık kaynak yapay zeka istatistiklerimize ve yapay zeka kodlama araçları istatistiklerimize bakın. Not: yapay zekanın paket adlarında halüsinasyon görmesi, bu adlar gerçek kötü amaçlı yazılım olarak yayınlandığında canlı bir tedarik zinciri riski oluşturuyor.
Özet: Rakamlarla Açık Kaynak Yazılım
| Metrik | Değer | Kaynak |
|---|---|---|
| Açık kaynağın talep tarafı değeri | $8.8 trillion | Harvard Business School, 2024 |
| Açık kaynak olmadan ekstra yazılım harcaması | 3.5x | Harvard Business School, 2024 |
| En üst 6 dilden gelen talep tarafı değeri payı | 84% | Harvard Business School, 2024 |
| Açık kaynak içeren ticari kod tabanları | 97% | Black Duck, OSSRA 2025 |
| OSS kullanımını artıran veya koruyan kuruluşlar | 96% | OpenLogic, 2025 |
| GitHub’daki toplam geliştirici | 180 million+ | GitHub, Octoverse 2025 |
| 2025’te açık kaynak indirmeleri | 9.8 trillion (+67%) | Sonatype, 2026 |
| Toplam GitHub deposu | 630 million | GitHub, Octoverse 2025 |
| 2025’te yeni kötü amaçlı paketler | 454,600+ | Sonatype, 2026 |
| Açık kaynak kötü amaçlı yazılımındaki büyüme | 75% | Sonatype, 2026 |
| Savunmasız açık kaynak içeren kod tabanları | 86% | Black Duck, OSSRA 2025 |
| 4+ yıllık bileşenlere sahip kod tabanları | 90% | Black Duck, OSSRA 2025 |
| NVD tarafından tam zenginleştirilen 2025 CVE’leri | 28% | VulnCheck / NVD, 2026 |
| Ücretsiz çalışan hobi meraklısı olan bakımcılar | 60% | Tidelift, 2024 |
| Aktif katkı ROI’si | 2.5x | Linux Foundation, 2026 |
| Kurumsal OSS’yi güvenli veya daha güvenli gören BT liderleri | 84-87% | Red Hat, 2025 |
| Dünya genelinde bulut yerel geliştiriciler | 15.6 million | CNCF / SlashData, 2025 |
| GitHub’daki yapay zeka ile ilgili depolar | 4.3 million | GitHub, Octoverse 2025 |
| Hugging Face’teki herkese açık modeller | 2 million+ | Hugging Face, 2026 |
| Açık kaynak yazılım pazarı, 2026 | ~$53-57 billion | Research and Markets, 2026 |
Metodoloji ve Kaynaklar
Veriler, her rakamı, kaynak kuruluş tarafından yayınlanan birincil rapora, ankete veya veri kümesine kadar izleyerek, 2025-2026 baskılarına öncelik vererek ve mevcut en güncel veri olduğu durumlarda daha eski verileri işaretleyerek toplandı.
- GitHub, Octoverse 2025 - geliştirici, depo, katkı ve yapay zeka ölçütleri.
- Black Duck, Open Source Security and Risk Analysis (OSSRA) 2025 - kod tabanı bileşimi ve güvenlik açığı verileri (2024 yılı boyunca 16 sektörde 965 ticari kod tabanının analizi).
- Sonatype, State of the Software Supply Chain 2026 - indirme hacimleri, kötü amaçlı paket sayıları ve yapay zeka bağımlılığı bulguları.
- Harvard Business School, The Value of Open Source Software (Working Paper 24-038), 2024 - talep tarafı ve arz tarafı ekonomik değerleme.
- Linux Foundation, ROI for Open Source Software Contribution, 2026 - katkı ROI’si ve fayda-maliyet oranları.
- OpenLogic by Perforce, State of Open Source Report 2025 - kurumsal benimseme ve yaşam sonu riski.
- CNCF, Annual Cloud Native Survey 2025 ve CNCF / SlashData State of Cloud Native Development 2025 - bulut yerel benimseme ve geliştirici nüfusu.
- Tidelift, State of the Open Source Maintainer 2024 - bakımcı ücretlendirmesi, tükenmişlik ve güvenlik uygulamaları.
- Socket / ecosyste.ms, 2025 - tek bakımcı yoğunlaşma verisi (Andrew Nesbitt / ecosyste.ms).
- Red Hat, State of Enterprise Open Source (14 ülkede 1,296 BT lideri) - güvenlik algısı ve sektör benimsemesi.
- VulnCheck / NVD analysis, 2026 - CVE zenginleştirme birikimi.
- ENISA, SBOM Adoption State of Play 2026 - yazılım malzeme listesi (SBOM) benimsemesi.
- Hugging Face, State of Open Source Spring 2026 - açık model deposu sayıları.
- Research and Markets / The Business Research Company; Business Research Insights; Global Growth Insights, 2026 - pazar büyüklüğü (çapraz referanslı, aralıklar bildirildi).
- PyPI, 2025 in Review - Python paket kayıt sistemi ölçeği.
Data watch: birçok temel kaynak yıllık bir ritimle güncelleniyor. GitHub Octoverse her sonbahar yayınlanıyor (bir sonraki baskı late 2026’da bekleniyor), Black Duck OSSRA Q1’de geliyor (bir sonraki baskı February 2027’de bekleniyor), Sonatype’ın State of the Software Supply Chain’i ve CNCF Annual Survey’i her ikisi de yıllık olarak yenileniyor ve Stack Overflow Developer Survey ile Tidelift bakımcı anketinin yeni baskıları bekleniyor. Bu raporlar geldikçe rakamları güncelleyeceğiz.
Son güncelleme: July 16, 2026. Bu sayfayı yeni veriler yayınlandıkça üç ayda bir gözden geçirip güncelliyoruz.