Opening up 'Zero-Knowledge Proof' technology to promote privacy in age assurance19 days agohttps://blog.google/innovation-and-ai/technology/safety-security/opening-up-zero...谷歌开源其零知识证明(ZKP)库,以促进年龄验证和数字身份解决方案中的隐私保护。ZKP允许个人证明特定事实(例如年满18岁),而无需分享额外的个人数据,从而增强隐私保护。此次开源旨在通过促进以隐私为重点的应用,惠及网络用户、企业、开发者和研究人员。这一举措支持欧盟的eIDAS法规,鼓励在2026年前将ZKP整合到欧洲数字身份钱包中。ZKP代码库已在GitHub上公开,供公众探索和使用。
Box3D, an open source 3D physics engine19 days agohttps://box2d.org/posts/2026/06/announcing-box3d/Box3D 是一个开源 3D 物理引擎,现已可在 GitHub 上获取。它是 Box2D 的一个分支,为 3D 游戏扩展了功能,如三角网格、高度场和预烘焙复合碰撞。核心架构保留了 C API、C17 源代码、子步进求解器、连续碰撞检测、宽 SIMD、多线程挂钩和跨平台确定性。由于虚幻引擎原生物理引擎存在诸如不支持陀螺扭矩和树木移动异常等问题,开发该引擎用于游戏《The Legend of California》。通过分叉 Rubikon-Lite(来自 Valve 的 Dirk Gregorius)实现集成,并通过用 Box2D 代码替换 API 将其转变为 Box3D。Box3D 针对性能进行了优化,包括为倒下的树木、体素碰撞网格构建和大结构流式复合碰撞提供定制解决方案。开发初衷是为了维持个人知识体系和心理健康,支持开源开发,得到 Kintsugiyama 作为日常工作的一部分的支持。Box3D 已应用于《The Legend of California》、s&box、《Esoterica》以及一款 1000 名玩家的太空游戏。目前为 alpha 版软件,计划发布 v0.1 版本,进行更多测试、编写文档并增强功能,如角色移动和关节求解器。更新和社区讨论将通过作者网站和 Box2D Discord 服务器进行,暂无独立网站或 Discord。
Stop Quoting Steve Ballmer19 days agohttps://www.boxofcables.dev/stop-quoting-steve-ballmer/史蒂夫·鲍尔默在2001年将Linux称为'癌症'的引语常被断章取义,忽略了他最初对Linux作为'良性竞争'的赞誉。这一言论针对的是GPL许可证的Copyleft条款,而非Linux内核本身,表达了对知识产权及该许可证在商业软件中可能'病毒式传播'的担忧。2001年时,GPL许可证的可执行性尚存法律争议,SCO诉IBM等高风险诉讼使这些问题成为焦点,不过GPL后来经受住了法庭挑战。随着时间推移,法律判例明确了GPL的可执行性,微软也逐步接纳Linux,加入Linux基金会等倡议并承诺提供专利保护以支持开源。在现代科技报道中引用这句25年前的言论已过时,因为微软如今已发行GPL Linux内核并积极支持开源,使得这一引用具有误导性且不合时宜。
Open Source Low Tech25 days agohttps://opensourcelowtech.org/Daniel Connell 利用回收材料开发开源技术,为能源、食物和水等自持基础设施提供解决方案。所有设计均为免费授权,并提供在线施工教程。该项目通过Facebook群组等平台获得社区支持,且不接受外部资助。
Knoppix20 days agohttps://www.knopper.net/knoppix/index-en.html2025年Chemnitz Linux日活动将于2025年3月22日至23日举行,主题为'开源文化'。活动安排了一场关于生成式AI在讲座和考试中的机遇与风险的德语演讲。Knopper.Net声明其对公告中链接的外部网页内容不承担责任。
Godot will no longer accept AI-authored code contributions20 days agohttps://www.pcgamer.com/gaming-industry/open-source-game-engine-godot-will-no-lo...Godot将修订贡献指南,拒绝接受AI生成的代码和合并请求AI生成的贡献已成为维护者的负担,并阻碍对新贡献者的指导该政策要求代码由人类负责,并拒绝在人类交流中使用AI生成文本贡献者必须披露仅用于琐碎任务的任何AI辅助Godot保持保守态度,但随着AI工具的发展将重新评估
Loko Scheme 0.13.021 days agohttps://weinholt.se/articles/loko-scheme-0-13-0/Loko Scheme 0.13.0 版本已发布,包含错误修复、性能改进和新功能。可从 scheme.fail 获取适用于 64 位 PC 的可启动磁盘映像,并附有 GnuPG 签名。Loko Scheme 是一个面向 R6RS 和 R7RS 的优化 Scheme 编译器,可为裸机、Linux 和 NetBSD/amd64 生成静态链接的二进制文件。项目网站和邮件列表位于 https://scheme.fail,采用 EUPL v. 1.2 或更高版本许可。
Building Principia for Windows XP21 days agohttps://voxelmanip.se/2026/06/28/building-principia-for-windows-xp/《Principia》最初于2014年发布,支持Windows XP,但现代工具链和依赖项(如UCRT)使得这种兼容性难以保证。该项目旨在通过开源构建将Principia带回Windows XP,利用SDL实现跨平台支持,并只需最小的代码更改。使用GCC、binutils和mingw-w64构建了一个自定义工具链,目标为i686-w64-mingw32,并设置MSVCRT和WIN32_WINNT为0x0501以兼容Windows XP。使用新工具链构建了如curl、Freetype、libjpeg-turbo、libpng、SDL和zlib等依赖项,但为了避免复杂性,将GTK3替换为Dear Imgui来处理对话框。构建Principia需要解决一个与__stdcall调用约定相关的编译器错误,通过更新pipeline.c中的typedef以使用GLAD函数原型来实现。在Windows XP虚拟机及真实硬件(一台配备AMD Phenom II的旧台式机)上测试确认二进制文件可运行,尽管可能存在因OpenGL驱动程序导致的字体损坏问题。构建后的改进包括将curl切换为使用mbedTLS以在XP上支持TLS,并创建NSIS安装程序以方便使用,相关脚本可在GitHub上找到。
Turn your site into a place people can bump into each other23 days agohttps://cauenapier.com/blog/townsquare_release/作者在其网站上添加了“城镇广场”功能,旨在访客间建立实时连接感,通过显示代表当前用户的火柴人形象并启用聊天功能来实现。城镇广场设计简洁且临时,不设账户、个人资料或永久聊天记录,强调短暂的互动体验。该项目已在GitHub上开源,允许他人自行托管或使用公共服务器,无需自托管即可轻松集成。未来计划包括添加更多角色道具、改进聊天功能,并可能将不同网站的城镇广场连接起来,形成一个类似网络环的体系。作者鼓励通过电子邮件提供反馈和想法,以推动城镇广场的进一步发展。
ACL 1.0: A source-available commercial license for the AI era22 days agohttps://www.auditablelicense.org/许可证允许在不重新分发或托管服务的情况下阅读、运行和内部修改源代码。每个版本在四年后转换为Apache 2.0,解决了旧版许可证未涵盖的AI训练保护问题。包括明确的权利,允许企业买家和受监管行业审核代码以确保安全性和合规性。禁止将许可作品用作AI训练数据,同时为普通AI工具使用提供安全港,并对AI供应商规定了传递义务。自动转换为Apache许可证确保采用者不会永久依赖于许可方。功能包括源代码可用性、阻止托管服务竞争、AI训练保护、自动转换为OSI许可证、分层结构、企业知识产权赔偿和贡献者专利授予。解决了源代码泄露到AI模型中的风险,采用三层条款:基于知识的禁止、安全港和传递义务。鼓励采用和调整该条款,为未来商业许可证设定标准。
Oracle outlines all the ways it could lose the farm it bet on AI19 days agohttps://www.theregister.com/ai-and-ml/2026/07/01/oracle-outlines-all-the-ways-it...联合国警告称,全球治理的迫切需求在于防止人工智能相关灾难,因为其能力已超过安全法规的限制。甲骨文披露了可能危及其对人工智能技术重大投资的多项风险因素。Anthropic 正在移除先前用于检测中国竞争对手的隐藏代码,理由是计划停用隐写系统。Cloudflare 将屏蔽从广告支持网页抓取内容的机器人,以平衡搜索可见性与人工智能训练数据的保护。俄罗斯行为者冒充 Signal 支持进行钓鱼攻击;美国破坏了伊朗的宣传网站。微软的补丁未能解决本地 SharePoint 零日攻击问题,而中国则增强了智能手机监控工具。DEF CON 的弗兰克林项目招募黑客以加强关键基础设施,从成功的投票村倡议中扩展而来。EQT 以超过 35 亿美元的估值收购了 Acronis 的多数股权,增加了网络安全投资。Mikko Hyppönen 纪念企业勒索软件诞生十周年,预测其无休无止,但强调了信息安全职业的稳定性。Collabora 发布了具有 Markdown 和 AI 功能的 CODE 26.04,加剧了 FOSS 办公套件之间的竞争。GIMP 0.54 通过 Flatpak 为复古计算爱好者重新启用,使用原有的 Motif 工具包。Bcachefs 在注重性能的版本中退出实验状态,整合了更多 Rust,但面临与人工智能相关的挑战。法国数字主权努力在减少对微软依赖方面遇到困难,Nextcloud 存储的采用与 Office 迁移障碍形成对比。CentOS 从一名生物化学家的爱好演变成企业默认系统,其背后是社区对红帽支持 Windows 的回应。一位 Netflix 开发者开源了 Headroom 项目,这是一个旨在显著降低人工智能运营成本的应用。
Chipify – Open-source workflow automation for analog IC design18 days agohttps://chipify.io/Chipify 是一款用于失配仿真、参数扫描和良率分析的电子设计自动化工具。它利用 Xschem 和 Ngspice 实现并行执行,自动化完成蒙特卡洛和 corner 扫描。该工具提供基于 PySide6 的桌面图形用户界面、无头命令行界面以及可自定义的插件系统。前置依赖包括 Ngspice、Xschem 和 IHP-Open-PDK,建议使用 IIC-OSIC-TOOLS 容器。安装步骤包括克隆仓库、设置虚拟环境并安装依赖包。用户偏好通过 settings.json 进行管理,输入和输出的文件夹路径均可配置。工具内含一个源极跟随器仿真示例,用以演示其功能。该项目基于 Apache License 2.0 开源,目前仍在持续开发中。
Show HN: I trained a 1B LLM from scratch for $315 and open-sourced weights+data19 days agohttps://huggingface.co/AIIT-Threshold/Tessera-1BTessera 1B是一个约10亿参数的开源语言模型,由AIIT-THRESHOLD团队从头开始训练,使用了手工整理的245亿词元的语料库。它作为一个干净、诚实的基础模型,适用于微调,能生成流畅的英语和部分日语,但在开箱使用时推理能力和事实可靠性有限。关键细节包括:自定义的解码器专用Transformer架构,32层,1536维度模型,16个注意力头,4096上下文长度,训练数据来自网页、书籍和学术数据,耗时约145.7小时,成本约315美元。评估侧重于语言模型损失(约3.20纳特),未进行完整标准基准套件测试;包含可选的LoRA适配器用于演示,需通过提供的脚本进行自定义加载。该模型采用Apache-2.0许可证,训练数据来自按来源获得许可的内容,并强调在数据政策和局限性方面的透明度。
Startup sues Palo Alto Networks' Koi Security due to AI-hallucinated report18 days agohttps://www.theregister.com/legal/2026/07/02/startup-sues-palo-alto-networks-koi...英伟达在人工智能领域推出双重数据中心融资方案,重点关注双重支付。增加人工智能投入的公司会招聘更多员工,但可能无法有效满足业务需求。软银在美国服务器农场建设期间,进入GPU租赁市场以支持人工智能训练。联合国警告人工智能风险,呼吁建立全球治理以确保安全负责任的使用。甲骨文概述了以人工智能为重点的战略中的众多风险因素,包括潜在损失。俄罗斯网络钓鱼攻击冒充Signal支持服务,同时美国关停了伊朗的宣传网站。微软补丁未能修复本地SharePoint漏洞,现正遭受零日攻击。DEF CON通过富兰克林项目扩大努力,让黑客参与加固关键基础设施。EQT以超过35亿美元的估值收购Acronis多数股权,以加强网络安全。Mikko Hyppönen指出,尽管信息安全职业稳定,但企业勒索软件问题仍无止境。Collabora发布CODE 26.04,默认关闭人工智能集成功能,在自由开源办公套件竞争中前行。GIMP 0.54以Flatpak形式复兴,带来复古计算怀旧体验,采用Motif界面。Bcachefs在‘性能版本’中脱离实验状态,面临更多Rust和人工智能相关的问题。法国推动数字主权的努力面临微软主导地位的挑战,Nextcloud的推广便是例证。CentOS从业余项目演变为企业操作系统,在红帽变革后由社区驱动发展。Netflix开发者创建开源应用Headroom以降低人工智能成本,提供潜在的节省。
Deep Agent Code Capabilities18 days agohttps://docs.langchain.com/oss/python/deepagents/code/overviewdcode 是一个基于 Deep Agents SDK 构建的开源代码助手。它可与任何大型语言模型配合工作,支持在会话中切换不同提供商。功能包括跨对话的持久化记忆、可自定义技能以及代码执行的审批控制。支持多种内置工具,用于文件操作、shell 执行、网络搜索和任务规划。提供交互式和非交互式模式,包含用于助手和会话管理的 CLI 命令。具备子助手、人工介入审批以及用于可观测性的 LangSmith 追踪等功能。配置存储在 ~/.deepagents/ 目录中,每个助手都有独立的记忆和技能文件夹。在交互式会话中提供斜杠命令,用于模型切换、技能调用和记忆管理。支持远程沙箱执行代码,以及用于外部集成的 MCP 工具。非交互式模式允许自动执行任务,并设有轮次和时间限制等安全措施。
CalyxOS is back18 days agohttps://lwn.net/Articles/1081038/CalyxOS 在自 2025 年 8 月以来的暂停后已恢复发布。新版本 7.2.2.0 引入了基于 HSM 的开源签名方案,以增强安全性。基础设施改进包括更清晰的服务器结构和用于管理 AOSP 更新的脚本。处理 AOSP 变更和内核源码存储仍需手动操作步骤。由于缺少 Google Pixel 设备树,对 LineageOS 和 CalyxOS 设备树的维护工作仍在继续。
Amazon's Mechanical Turk to stop accepting new customers18 days agohttps://www.theregister.com/off-prem/2026/07/03/amazons-mechanical-turk-to-stop-...Nvidia推出数据中心融资计划,旨在通过AI/ML服务实现双重收费。增加更多AI技术会导致雇佣更多人员,但可能不符合业务需求。软银进军美国GPU租赁市场,用于AI训练。联合国警告需要全球治理以防止AI风险,因为其发展速度远超法规。Oracle强调与大量投资AI相关的各种风险因素。俄罗斯黑客伪装成Signal技术支持人员实施网络钓鱼攻击。微软的补丁未能修复SharePoint漏洞,导致零日攻击。DEF CON扩展范围,包括加强关键基础设施安全性的黑客努力。EQT以超过35亿美元的估值收购Acronis的多数股权。Mikko Hyppönen指出,企业勒索软件在十年后仍无结束迹象。Collabora发布CODE 26.04,在FOSS办公套件中支持Markdown和AI集成。GIMP 0.54以Flatpak形式复活,适合复古计算爱好者。Bcachefs退出实验状态,但在处理AI生成内容时面临问题。法国努力实现数字主权,但用户仍依赖微软产品。CentOS从爱好项目发展为默认企业操作系统,得益于社区努力。Netflix工程师开源Project Headroom以降低AI相关成本。
ReactOS Implements First Windows NT6 System Call Toward Vista Compatibility17 days agohttps://www.phoronix.com/news/ReactOS-First-NT6-SyscallReactOS项目旨在实现开源Windows兼容性,通过实现其首个Windows NT6系统调用达成一项里程碑,正朝Vista兼容性迈进。此次合并实现了NT6处理器功能,其中NtGetCurrentProcessorNumberEx作为首个NT6系统调用,用于返回逻辑处理器编号。这是ReactOS历时30余年长期努力的一部分,继近期成功运行Valve的《半条命》游戏等成果后,该进展在社交媒体上获得广泛庆祝。
Hackers shoveled snow for company, were rewarded with network admin access17 days agohttps://www.theregister.com/security/2026/07/02/hackers-shoveled-snow-for-compan...英伟达引入双重数据中心融资方案以最大化支付额。公司增加人工智能应用的同时也增加了招聘,但这可能与业务需求不符。软银利用其美国服务器农场进入GPU租赁市场,用于人工智能训练。联合国警告人工智能能力超过治理速度,敦促制定全球规则以防范风险。甲骨文强调其大量投资人工智能相关的众多风险因素。俄罗斯攻击者冒充Signal客服进行钓鱼攻击,同时还有其他安全事件。微软的补丁未能修复本地SharePoint的漏洞,目前正遭受零日攻击。DEF CON扩展其Franklin项目,让黑客参与保护关键基础设施。EQT以超过35亿美元的估值收购Acronis的多数股权。Mikko Hyppönen指出,企业勒索软件在首次出现十年后仍无结束迹象。Collabora发布CODE 26.04,包含Markdown和人工智能功能,但人工智能默认关闭。GIMP 0.54以Flatpak形式复活,供怀旧计算爱好者使用。Bcachefs退出实验状态并发布性能版本,增加了更多Rust功能,但存在人工智能相关问题。法国的数字主权推动在让用户远离Microsoft Office方面面临挑战。CentOS的历史展示了在社区努力后,一个业余项目如何成为默认的企业操作系统。Netflix工程师开源Project Headroom,以显著降低人工智能成本。
Godot bans "vibe-coded" code contributions17 days agohttps://theguptalog.blogspot.com/2026/07/godot-bans-ai-generated-code.htmlGodot 正在更新其贡献政策,禁止几乎所有 AI 生成的代码贡献。新贡献者(合并 PR 数量≤3)必须在提交重大更改时获得明确许可。AI 辅助仅限于代码补全等琐碎任务且必须进行披露。团队提到了令人士气低落、质量低劣的 AI PR,以及贡献者缺乏理解的问题。贡献讨论必须保持人与人之间的交流,不允许 AI 代理参与沟通。上下文在软件开发中被强调为至关重要的因素,而 AI 往往难以把握这一点。