10:48IT之家(博客/媒体)Ladybird 浏览器项目宣布进入首个 Alpha 发布冲刺阶段,并关闭所有公开拉取请求(PR),仅允许维护者提交代码。项目创始人 Andreas Kling 表示,生成式 AI 的进步使得任何人都能快速生成看似完整的代码变更,但浏览器作为高敏感软件,混入伪装良好的漏洞风险极大。团队认为 AI 让“看起来像认真贡献”的代码产出更快、成本更低,但维护者难以判断提交者的真实意图和代码质量。因此,Ladybird 决定收紧贡献流程,确保代码安全性和项目可控性。该浏览器由 GitHub 联合创始人投资,承诺从零构建,不使用现有浏览器引擎代码。行业浏览器开源治理AI安全Ladybird代码审查2 个信源在谈推荐理由:浏览器引擎是少数人敢碰的硬核领域,Ladybird 因 AI 代码质量风险关闭公开 PR,做浏览器开发或关注开源安全治理的团队值得关注这一决策背后的权衡。原文
09:21SuperTechFans(博客/媒体)精选76°标普道琼斯指数公司维持大型 IPO 12 个月等待期,拒绝为 SpaceX 等开辟快速通道,推迟被动基金资金流入。Ladybird 浏览器项目因 AI 生成大量垃圾 PR 威胁安全与质量,宣布不再接受公开 Pull Request。Anthropic 开源了基于 Claude 的自主漏洞发现与修复参考框架,默认针对 C/C++ 内存漏洞并采用沙箱隔离。《纽约时报》因难以退订的营销邮件被批短视。纪录片《C++: The Documentary》回顾了其四十年历程。行业指数基金IPO开源治理AI 安全漏洞修复10 个信源在谈推荐理由:标普的决定直接影响被动基金投资者和 IPO 打新策略,做金融或指数投资的值得关注。Ladybird 的流程变革给所有开源维护者敲响警钟——AI 垃圾 PR 正在侵蚀项目质量,建议维护者点开看如何应对。原文
10:09Simon Willison’s Weblog(博客/媒体)SQLite 项目在五日前新增了 AGENTS.md 文件,明确其政策:不接受未经事先同意和法律文件(将代码贡献至公共领域)的 pull request,也不接受 AI 生成的代码。但项目接受 AI 生成的 bug 报告(需包含可复现的测试用例),以及作为概念验证的补丁或 pull request(供人类开发者参考后自行重写)。最近一次提交移除了“currently”一词,强化了“不接受 AI 生成代码”的声明。同时,SQLite 论坛因被大量 AI 生成的 bug 报告淹没,已将其分流至新设立的 SQLite Bug Forum。项目创始人 D. Richard Hipp 正积极处理这些报告并提交大量代码修复。行业SQLiteAI 生成代码开源治理bug 报告D. Richard Hipp推荐理由:SQLite 的 AGENTS.md 给所有开源项目立了个规矩:AI 生成的代码不接,但 AI 发现的 bug 欢迎。做 AI 编程工具或依赖 SQLite 的开发者,值得看看这个边界怎么划的。原文