开源软件
搜索文档
Linux Foundation CEO:AI 史上最大投资潮背后,真正托底的是开源
AI前线· 2026-09-21 20:43
开源在智能体AI时代的基础设施地位 - 开源已成为智能体AI时代最重要的基础设施之一,全球98%的软件使用开源,创造数万亿美元共享价值[2][7] - AI技术栈各层均建立在开源之上:基础设施层有Linux、Kubernetes,训练层有PyTorch,推理层有vLLM、Ray,智能体层有MCP、A2A等开放协议[2][10] - 当前科技史上规模最大的资本投资正涌入芯片、数据中心、电力、能源和冷却系统,而支撑这些基础设施的软件底座几乎全部是开源[2][8][9] 开源的经济价值与非零和博弈 - 哈佛商学院研究显示,每投入1美元建设共享开源代码,可能创造约2000美元的共享价值[3][18] - 开源是一场“非零和博弈”,一个人的收益不要求另一个人遭受损失[3][17] - 开源生产成本与其创造价值之间存在巨大差距,开发者投入的时间和成本远小于所有使用企业获得的价值,后者已达数万亿美元[18][19] 开源商业化与价值流向 - 开源并不意味着无法商业化,价值会向技术栈上下两端转移:上层是机器人、自动驾驶、药物研发、制造等应用,下层是持续增长的硬件和基础设施市场[2][12] - 硬件市场仍在持续扩张,智能体技术发展推动硬件需求增长,市场需求依然旺盛[13][14] - 企业参与开源是在共同降低基础技术成本,从而把更多资源投入真正差异化的应用创新[3][25] 开放权重模型的趋势与影响 - 开放权重模型正在快速爆发,大部分Token已由开放权重模型处理[10][15] - 开放权重模型带来更充分竞争,每Token成本相比过去下降约10倍[2][15] - 美国已有270家公司共同签署公开信支持开放权重模型,这些公司虽是竞争对手但仍共同支持开放[16] 华为在开源生态中的角色 - 华为长期参与共享研发,在智能体AI时代持续参与并贡献开源[3][22] - 华为是一家愿意做困难事情、押注管理共享研发的坚定公司[20][21] 企业参与开源的建议 - 企业应通过“加入、贡献、创新、建设”参与PyTorch、Kubernetes、Linux、vLLM等开源生态[3][24] - 分享越多,共同建立的代码越有价值,企业可将更多资源投入创造差异化价值的应用层[25] - 开源的重要性在科技史上罕见的大规模投资周期中只会越来越高[26]
智谱安全风波平息,股价翻红收涨
经济观察报· 2026-09-21 19:07
核心观点 - 智谱旗下AI编程工具ZCode因默认开启的“代码库索引”功能导致部分代码数据被上传云端,引发信任风波[2][5] - 智谱通过整改、开源、第三方审计及致歉等措施迅速平息风波,股价在9月21日盘中涨幅一度超过3%,收盘于794港元[2] - 事件对智谱基本面影响较小,但推动了公司在数据安全与透明度上向前迈进,未来有望建立更高标准[13][14] 事件起因与争议焦点 - 9月中旬,有开发者反映使用ZCode时,部分代码工作区及Git历史数据被上传云端[2] - 智谱排查后说明,上传源于默认开启的“代码库索引”功能,数据主要用于生成代码仓库的说明文档[2][5] - 争议核心在于数据离开本地后的环节,问题出在默认开启,用户没有事先做出选择[5][6] - 行业规范在类似争论中逐步收紧,高敏感数据处理最终走向更充分的告知和更明确的选择权[6] 智谱的整改措施 - 9月18日,智谱完成自查并首次回应,承诺开源ZCode、邀请第三方机构开展安全审查,并为全体用户提供一次周额度重置[7] - 9月20日晚,MaaS平台上线“数据内容不留存”功能,用户开通后平台不再对模型调用的输入与输出做静态存储[7][11] - 9月21日,整改后的ZCode v3.14.0正式开源,移除了Repo Wiki功能及其入口,切断了本地仓库快照的生成与上传链路[7] - 智谱公开致歉,承诺涉事代码数据无留存,也从未用于模型训练[2][9] 第三方安全审计结论 - 中国信息通信研究院技术评测确认,zcode-prod阿里云OSS存储桶状态为云端零数据,v3.14.0客户端已完成安全整改[8] - 绿盟科技审查确认,该存储桶及其中全部数据对象均已删除,新版客户端未发现可触发本地仓库快照或文件外发的功能路径[8][9] - 两家机构各有侧重,一家查验云端现状,一家检视客户端的功能路径,结论相互印证[9] 行业背景与对标 - ChatGPT上线初期,海外多家银行和大型企业一度禁止员工使用,直到不以商业数据训练的企业版本推出[11] - 用户数据默认用于训练的设置,让OpenAI、Anthropic先后经历过公开讨论,数据留存期限与删除权利至今仍在海外诉讼中被反复争论[11] - 数据留存的分级管理在海外企业级服务中已是通行做法,国内不留存选项通常只面向大客户[11] 开源与透明度提升 - 智谱将ZCode开源,要把代码交给社区监督,同步建立常态化的漏洞反馈机制[12] - 开源软件行业长期经验表明,公开审看的范围越大,缺陷暴露得越早[12] - 经过整改与开源,智谱在数据安全与透明度上向前迈进了一大步,代码可以逐行审读,数据去向随时可以核验[13] 机构观点与市场影响 - 中信建投证券认为,经过调整后,智谱未来将打消许多潜在企业用户的使用顾虑,中长期可能推动ZCode建立更高的透明度标准[12][13] - 华泰证券认为,事件主要影响在用户信任和市场情绪层面,智谱最核心的模型能力和迭代节奏未受影响,开源后透明度明显提升[13] - 东吴证券判断相近,预计事件对智谱基本面影响较小[13] - 在政企与金融行业的采购实践中,一款开源、经过第三方审计、又提供零留存选项的工具,可以与验收环节逐项对接[13]
风波之后智谱 ZCode 开源,issues 暂未开放。网友:重建信任可不简单
程序员的那些事· 2026-09-21 11:44
核心观点 - 智谱ZCode因Repo Wiki功能存在安全漏洞,被曝会上传本地Git仓库快照至云端,引发用户对私有代码泄露的担忧,公司随后完成整改并开源代码,但用户信任已受损[1][2][9] 安全事件与用户反应 - 社区曝光智谱ZCode的Repo Wiki功能会生成并上传本地Git仓库快照至云端,引发程序员对私有业务代码泄露的强烈担忧[1] - 有科技公司向智谱发函要求说明情况[2] - 网友质疑“啥叫发现安全漏洞啊,你们这么长时间上传这么多数据不可能不知道啊”[8] - 用户评论称“很高兴看到ZCode开源并且问题得到了解决,但无论原因是什么,这都破坏了很多基础信任”[9] - 用户认为“AI时代下替代品太多了,用户的信任可不是简单的开源就能挽回的”[9] - 用户指出“信任一旦失去,就很难重新建立”[9] 公司整改与安全措施 - 9月21日09:23左右,ZCode官方发布公告完成整改并正式开源项目代码[3] - 新版ZCode v3.14.0已彻底移除Repo Wiki功能,禁用本地仓库快照生成与上传全部链路[3] - 智谱邀请中国信通院、绿盟科技开展安全评估,评估确认相关阿里云OSS存储桶已清零删除,新版客户端不存在向外传输本地文件路径[5] - 公司承诺涉事代码数据没有留存,从未用于模型训练[5] - 智谱将上线漏洞奖励机制,鼓励开发者上报安全隐患[5] - 公司透露完整安全评估报告即将对外发布,并向用户作出公开致歉[5] - GitHub仓库地址为github.com/zai‑org/ZCode,目前该仓库的Issues并未开放[6][8]