标签

开源中国

Fedora 移除 Deepin 桌面软件包:安全隐患与维护困境的代价

来源: oschina.net 26
一年前 SUSE/openSUSE 因持续安全隐患率先移除 Deepin 桌面软件包,如今 Fedora 跟进了同样的决定。原因高度相似——安全审查暴露的问题迟迟得不到修复,而上游维护者几乎失联。对于依赖 Deepin 桌面环境的 Fedora 用户来说,这意味着一次不得不做的环境切换;对于发行版维护者而言,这是一次关于"何时该割舍不可维护软件"的实操...

Gemini Omni:推理与视频生成合一,全模态创作怎么上手

来源: oschina.net 17
去年 Google 用 Nano Banana 把 Gemini 的推理能力塞进了图像生成和编辑——修老照片、草图变设计稿、把模糊的创意变成可见的画面,几百万人实际用上了。I/O 2026 上,Google 把这条线往前推了一步:Gemini Omni,把推理和视频生成做成了一个模型,输入不再限于文字,任意模态都能驱动内容产出。 这意味着什么?不是又一...

Grok Skills:让 AI 不再每次都从零开始认识你

来源: oschina.net 27
用 ChatGPT 或 Claude 写过东西的人大概都经历过这种折磨:你花了十分钟告诉 AI 你喜欢短句、不用被动语态、表格要左对齐——下一轮对话,它全忘了,又给你一坨华丽的长句和居中排版。 这不是 bug,而是设计。主流 AI 助手每次对话都是一张白纸,所有"隐性知识"——你的格式偏好、工作流程、术语习惯——都得重新喂一遍。xAI 刚发布的 Gro...

Waterfox G6.6.13:跟踪保护修复与 IDN Unicode 显示改进

来源: oschina.net 24
独立浏览器 Waterfox 刚发布了 G6.6.13,两个修复都指向同一个问题——浏览器该给用户展示什么、该替用户挡掉什么。看似小版本,但对日常使用的影响比版本号暗示的要大。 跟踪保护(Tracking Protection)的逻辑并不复杂:拿一份规则列表,匹配页面上的请求,该拦就拦。但这次修复暴露了一个尴尬的事实——浏览器本身没把规则依赖的资源文件...

当 AI 垃圾淹没开源:Archestra 的白名单自救实验

来源: oschina.net 37
GitHub 官方在庆祝 AI 为开源生态带来的"巨大贡献",但贡献质量的断崖式下跌却被刻意忽略。PR 数量暴涨、Issue 泛滥、README 被机器翻译填充——开源维护者正在承受一场没有硝烟的垃圾洪流。而大多数科技公司仍在歌颂 AI 辅助编程的生产力神话。 今年早些时候,一个获得 VC 支持的 AI 原生项目 Archestra 选择站出来说真话:...

pgBackRest 起死回生:PostgreSQL 备份工具获多方资助继续维护

来源: oschina.net 25
今年 4 月 27 日,pgBackRest 作者 David Steele 发了一条让 PostgreSQL 社区震动的公告:这个项目不再维护了。原因很现实——Crunchy Data 被出售后,他一直在独自扛项目、同时找能继续做这份工作的职位,但始终没有成功。赞助寻求也未果。一个被大量生产环境依赖的备份恢复工具,就这样突然面临停摆。 一个多月后,情...

GitHub 公开仓库泄露 AWS GovCloud 密钥——CISA 事件的教训与自检清单

来源: oschina.net 33
今年5月中旬,美国网络安全与基础设施安全局(CISA)遭遇了一起堪称近年来最严重的政府数据泄露事件之一。一名 CISA 承包商在 GitHub 上维护了一个名为"Private-CISA"的公共代码仓库,其中暴露了多个具有极高权限的 AWS GovCloud 账户凭证以及大量 CISA 内部系统的访问密钥。仓库名虽带"Private",实际却是公开可访...

89%营收归两家:AI创业市场的极端集中与开发者如何应对

来源: oschina.net 35
The Information最新报告抛出一个刺眼数字:OpenAI与Anthropic两家公司,合计拿走了整个AI创业公司年化营收的89%。生成式AI赛道看似热闹——新公司层出不穷,融资新闻天天刷屏——但真正把钱收进来的,几乎只剩两个名字。 这个数字不是小样本估算,而是基于对全行业营收数据的梳理。它意味着:剩余所有AI创业公司——包括Mistral、...

AI 创业营收 89% 被两家吞掉——开发者该怎么面对这个双寡头现实

来源: oschina.net 22
The Information 最新报告扔出一个刺眼数字:OpenAI 和 Anthropic 两家合计拿走了 AI 创业公司年化营收的 89%。不是 40%,不是 60%,是 89%。生成式 AI 的商业版图正在以超出预期速度向双寡头坍缩,而绝大多数开发者每天都在用这两家的 API 写代码、跑模型、交付产品。这件事不只是投资人的谈资——它直接决定了你...

国产数据库的四月:市场份额洗牌、新品扎堆与向量引擎入场

来源: my.oschina.net 36
Gartner 2025 数据库市场份额报告出炉,中国厂商收入前四锁定阿里云、腾讯云、华为、PingCAP——这不再是"潜力榜",而是实打实的营收排序。与此同时,四月国产数据库新品密集发布:达梦 DM9、PingCAP 平凯数据库云服务、金篆 GoldenDB 向量版……从传统关系型到云原生再到向量检索,国产数据库的战场正在同时向多个方向展开。 阿里云...