Skip to content

Commit de2c7fd

Browse files
committed
auto: publish past daily briefings to blog
1 parent d543f67 commit de2c7fd

5 files changed

Lines changed: 477 additions & 0 deletions

File tree

Lines changed: 54 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,54 @@
1+
---
2+
title: "「开源之道」日报 2026-07-04"
3+
date: 2026-07-04T09:00:00+08:00
4+
draft: false
5+
tags:
6+
- 开源日报
7+
categories:
8+
- 「开源之道」日报
9+
description: "arXiv论文速递、开源动态摘要、「开源之道」视角解读"
10+
---
11+
12+
日报已生成并保存至 Wiki。以下是今日简报的概要:
13+
14+
## 开源之道日报 2026-07-04 — 完成摘要
15+
16+
### 📄 新收录论文(7篇)
17+
| # | 论文 | 核心视角 |
18+
|---|------|---------|
19+
| 1 | **Open Source Is Not One Thing** — OSS子类型分类学 (2607.01750) | 开源作为异质性制度契约 |
20+
| 2 | **Social Popularity of GitHub Projects** — 社交热度的倒U型效应 (2607.00435) | 注意力税与反公地悲剧 |
21+
| 3 | **Partially Ordering Software Licenses** — LLM辅助许可偏序构建 (2606.31032) | 产权界定的可计算化 |
22+
| 4 | **Adoption and Ecosystem Health** — AI代理框架生态纵向分析 (2607.02453) | 从注意力指标到参与式治理指标 |
23+
| 5 | **AgentBound** — AI代理可验证行为治理 (2606.30970) | 制度即代码 |
24+
| 6 | **Open Source Economic Index of AI Adoption** — AI采纳经济指数 (2606.26117) | 度量基础设施 |
25+
| 7 | **Generative AI and the Digital Commons** — 数字公地圈地 (2508.06470) | 从资源到治理权 |
26+
27+
### 📰 开源动态(7条)
28+
1. **Akrites 项目** — Linux Foundation + 20家巨头,AI驱动的开源安全漏洞协调(SIRT + CVD + 最后维护者)
29+
2. **OSI AI Fellowship** — UN开源周启动,打击"开源清洗"
30+
3. **G7 AI开放愿景 + EU技术主权** — 开源嵌入地缘政治制度
31+
4. **GitHub许可合规预览** — 事前阻止式的制度编码化
32+
5. **2026 State of Open Source** — 98%维持/扩大采用,EU领先美国
33+
6. **LiteLLM供应链攻击** — AI供应链成为新型攻击向量
34+
7. **EU CRA最终版** — OSI欢迎,FOSS特殊处理
35+
36+
### 🔍 核心解读
37+
- **制度异质性**:不同OSS子类型需要不同的治理分析框架
38+
- **许可计算化**:LLM将模糊法律文本转化为可计算制度维度
39+
- **Akrites制度化**:开源安全从志愿者自治走向产业联盟供给
40+
- **制度编码化**:从「人类可读文本」到「机器可执行代码」
41+
- **OSI多线制度策略**:定义权维护 + 地缘参与 + 合规柔化 + 品牌防御
42+
43+
### 📊 四个趋势信号
44+
1. **开源AI制度化加速** — 定义→治理→执行完整链条
45+
2. **安全治理产业联盟化** — 从志愿者维护转向制度化供给
46+
3. **欧盟成为制度规则输出者** — 与美国市场自发模式形成对比
47+
4. **治理工具化** — 代码即制度
48+
49+
### Wiki 更新
50+
- ✅ 日报文件: `raw/articles/daily-briefing/2026-07-04-daily-briefing.md`
51+
- ✅ 索引页面: `index.md` — 新增今日日报链接
52+
- ✅ 操作日志: `log.md` — 记录本次创建操作
53+
54+
> ⚠️ 注意:arXiv API 返回 429 限流错误,论文信息通过 web_search 间接获取。部分论文摘要通过搜索摘要片段整合,建议在 API 恢复后验证细节。
Lines changed: 97 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,97 @@
1+
---
2+
title: "「开源之道」日报 2026-07-05"
3+
date: 2026-07-05T09:00:00+08:00
4+
draft: false
5+
tags:
6+
- 开源日报
7+
categories:
8+
- 「开源之道」日报
9+
description: "arXiv论文速递、开源动态摘要、「开源之道」视角解读"
10+
---
11+
12+
# 开源之道日报 2026-07-05
13+
14+
📅 **2026年7月5日(周日)**
15+
16+
---
17+
18+
## 📄 最新开源研究论文(arXiv 2026-07-02 最新提交)
19+
20+
### 1. Distributed Attacks in Persistent-State AI Control(持久状态AI控制中的分布式攻击)
21+
- **作者**:Josh Hills, Ida Caspary, Asa Cooper Stickland
22+
- **分类**:cs.AI
23+
- **核心发现**:AI编码智能体跨会话持久化的代码库创造了新的攻击面——被注入的Agent可将攻击分布到多个PR中并选择最佳时机投递。提出Iterative VibeCoding用于AI控制研究。
24+
- **制度解读**:这是开源贡献治理面对的"结构性冲击"——传统制度建立在"人类贡献者"预设上,AI Agent作为代码贡献者创造了"责任真空"。
25+
- 🔗 https://arxiv.org/abs/2607.02514
26+
27+
### 2. Building the Ipseome: Large, Free, Open, Human Identity Data
28+
- **作者**:Jason Jeffrey Jones
29+
- **核心发现**:构建了关于人类身份主题的最大自由开放数据集,设计为可重用研究基础设施。
30+
- **制度解读**:开放数据公地面临比开源软件更复杂的产权界定问题(隐私、伦理、使用限制)。
31+
- 🔗 https://arxiv.org/abs/2607.02488
32+
33+
### 3. Embodied.cpp: A Portable Inference Runtime for Heterogeneous Robots
34+
- **作者**:Ling Xu et al.
35+
- **核心发现**:为异构机器人端部署设计的可移植推理运行时,解决具身AI部署的碎片化问题。
36+
- **制度解读**:开源基础设施通过标准化降低了整个生态的交易成本——与Linux在操作系统、K8s在容器编排中的角色如出一辙。
37+
- 🔗 https://arxiv.org/abs/2607.02501
38+
39+
### 4. Program-as-Weights: A Programming Paradigm for Fuzzy Functions
40+
- **作者**:Wentao Zhang et al.
41+
- **核心发现**:将模型权重嵌入可复现的本地程序框架,融合确定性与统计方法。
42+
- **制度解读**:触及核心张力——本地性vs中心化API调用,在技术上支持开源AI自主性的制度需求。
43+
- 🔗 https://arxiv.org/abs/2607.02512
44+
45+
---
46+
47+
## 📰 开源动态摘要
48+
49+
### 🏆 Meituan 开源 LongCat-2.0(1.6T参数,MIT许可)
50+
- 美团6月30日发布1.6万亿参数MoE模型,在100%国产AI ASIC上训练,SWE-bench Pro 59.5分。这是"技术去依附"的标志性事件——开源作为技术主权战略工具。
51+
- 🔗 https://comfyui-wiki.com/en/news/2026-06-30-longcat-2-moe-meituan
52+
53+
### 🚨 Anthropic CEO 警告开源AI"过于危险"
54+
- Dario Amodei呼吁对开源AI模型实施更严格管控。批评者认为是"制度策略"——通过放大安全叙事为闭源商业模式争取竞争优势。
55+
56+
### 🏛️ 2026 State of Open Source Report
57+
- 98%组织维持或扩大开源采用。EU领先美国。核心结论:成功不取决于技术选择,而在于如何治理和维持。
58+
59+
### 🔒 Red Hat 确认多起开源供应链攻击(RHSB-2026-001)
60+
- 3月12天内5起重大攻击:LiteLLM、Trivy、Checkmarx等。攻击者TeamPCP通过攻破Trivy CI/CD窃取PyPI凭证。AI生态首当其冲。
61+
62+
### 🇪🇺 EU AI Act 8月2日关键节点即将生效
63+
- GPAI处罚条款生效倒计时。开源权重模型不豁免合规义务。EU将开源置于数字主权战略核心。
64+
65+
### 🎓 OSI 启动 Open Source AI Fellowship
66+
- 在UN Open Source Week上宣布,打击"开源清洗",推进OSAID落地。Mozilla支持。
67+
68+
---
69+
70+
## 🔍 开源之道视角解读(精选4条)
71+
72+
### 1. AI Agent 作为制度主体——开源治理的"结构性冲击"
73+
AI Agent自主生成代码的能力正在逼近现有开源治理制度的极限。PR审查、CLA/DCO、责任归属——这些构建在"人类贡献者"假设上的制度安排面临系统性失效。AI Agent不参与声誉博弈——而声誉机制恰恰是开源治理的核心激励机制。短期需要"AI生成代码标记协议";长期需要为AI Agent创建新的制度角色。
74+
75+
### 2. LongCat-2.0 与"开源大分流"
76+
美团在国产芯片上训练1.6T模型并以MIT许可开源,印证了"开源大分流"假说。美国路径:硬件霸权+开源软件生态共生;中国路径:国产化硬件+开源算法+应用场景驱动。两条路径的制度基础根本不同,AI标准将出现"双轨制"趋势。
77+
78+
### 3. 开源供应链安全的"制度供给危机"
79+
RHSB-2026-001(3月五起串联攻击)暴露了"开放公地悲剧"的变体——安全是典型的制度公共品,供给成本私有化、收益公共化。从OpenSSF到Akrites(上周日报覆盖)的制度化回应,与Amodei通过安全叙事推动更高制度壁垒的策略并存——前者是制度供给,后者是利用安全风险进行制度博弈。
80+
81+
### 4. EU AI Act 与开源AI的"制度分层化"
82+
8月2日生效的GPAI处罚条款标志着开源AI首次接受主权国家法律直接规制——"保留开源形式、施加责任实质"。这是制度经济学的一个自然实验:当外部正式制度叠加于内部非正式制度之上时,将产生何种互动?挤出效应?补充效应?还是异化效应?
83+
84+
---
85+
86+
## 📊 趋势观察
87+
88+
| 趋势 | 描述 |
89+
|------|------|
90+
| **AI Agent 贡献者制度挑战** | 2026下半年将出现"AI Agent贡献者"制度的初版提案,从自动标记协议到行为可追溯标准 |
91+
| **开源大分流加速** | 中美两套开源生态平行演化,"双轨制"趋势将影响AI标准、认证和合规体系 |
92+
| **安全公共品制度化** | 从志愿者自治到产业联盟制度化供给,当前处于"制度真空期" |
93+
| **开源AI定义权争夺白热化** | OSI vs Amodei vs Bruce Perens vs 中国实践——定义权争夺将决定未来十年AI生态的制度格局 |
94+
95+
---
96+
97+
📝 日报已保存至 wiki:[raw/articles/daily-briefing/2026-07-05-daily-briefing.md](https://github.com/OCselected/ttoos/blob/main/content/posts/daily-briefing/2026-07-05-daily-briefing.md)(wiki 内部路径),index.md 和 log.md 均已更新。
Lines changed: 55 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,55 @@
1+
---
2+
title: "「开源之道」日报 2026-07-06"
3+
date: 2026-07-06T09:00:00+08:00
4+
draft: false
5+
tags:
6+
- 开源日报
7+
categories:
8+
- 「开源之道」日报
9+
description: "arXiv论文速递、开源动态摘要、「开源之道」视角解读"
10+
---
11+
12+
## 开源之道日报 2026-07-06 — 已完成
13+
14+
### ✅ 执行摘要
15+
16+
**arXiv搜索**:5组关键词搜索,从最新提交中筛选出 **10篇相关论文** 纳入日报:
17+
18+
| # | 论文 | 核心主题 |
19+
|---|------|---------|
20+
| 1 | Open Source Is Not One Thing | 开源子类型分类学 — 制度多样性 |
21+
| 2 | File-Level Copying Is an Implicit Dependency | 文件级复制的供应链制度盲区 |
22+
| 3 | Understanding Build Reproducibility in F-Droid | 可重现构建作为可信制度安排 |
23+
| 4 | Regulating the Machine Contributor | AI Agent进入开源治理的制度缺口 |
24+
| 5 | Public Sector OSPO Archetypes | 五种公共部门OSPO制度原型 |
25+
| 6 | Knowledge-Based Pull Requests | AI中介协作的知识产权制度设计 |
26+
| 7 | Green SARC | 将治理嵌入AI系统架构 |
27+
| 8 | From Community Forums to Issue Trackers | 开源沟通渠道的交易成本分析 |
28+
| 9 | Advancing Digital Government + OSS Indicators | 政府开源能力测量的制度基础设施 |
29+
| 10 | Algorithmic Muse & Public Domain | AI生成内容的版权与公共领域 |
30+
31+
**开源动态**(6条):
32+
- ⚠️ **Bad Epoll CVE-2026-46242** — Linux内核高危漏洞,任意用户提权root,曾逃逸AI审计
33+
- 📊 **2026 State of Open Source Report** — OSI/Eclipse合作发布,20%组织无正式CVE流程
34+
- 🤖 **Hugging Face Spring 2026报告** — 中美开源AI大分流加剧
35+
- 🔒 **AI.cc + Hugging Face 500+模型企业API** — 开源AI商业化的制度创新
36+
- 🏛️ **EU AI Act生效倒计时** — GPAI条款8月2日全面生效
37+
- 🏛️ **ASF新董事会** — 从项目孵化转向供应链安全合规
38+
39+
**「开源之道」深度解读**(4篇):
40+
1. 开源的类型化转向 — 从单一范畴到制度多样性
41+
2. 文件级复制 — 开源生态最隐秘的制度盲区
42+
3. Bad Epoll与审计公共品供给悖论
43+
4. EU AI Act的制度叠加效应
44+
45+
**趋势观察**(5条):
46+
1. 开源研究从现象描述走向制度分析
47+
2. AI Agent导致的制度断裂成为核心议题
48+
3. 开源安全治理制度化供给加速
49+
4. 开源AI大分流格局日益清晰
50+
5. 研究者开始补上产权与治理的理论工具
51+
52+
### 💾 Wiki 更新
53+
- ✅ 日报已保存至 `raw/articles/daily-briefing/2026-07-06-daily-briefing.md`
54+
-`index.md` 索引已更新,添加了今日日报链接
55+
-`log.md` 操作日志已记录

0 commit comments

Comments
 (0)