03:45Guillermo Rauch@rauchgAnthropic 的 Mythos 安全验证工具对 Malte Ubl 的 just-bash 项目进行了安全审计,结果未发现严重问题。just-bash 是一个完整的 bash 实现,包含 QuickJS、CPython 和可选文件系统访问,攻击面很大。该项目大部分代码由 Claude Opus 4.5 编写,仅经过最少的人工审查,但通过深度加固循环和机器强制编码规则保证了安全性。这一案例展示了 AI 生成代码在严格安全约束下可以达到的可靠性。AI产品Claude OpusMythos安全验证AI 生成代码just-bash10 个信源在谈推荐理由:AI 写代码的安全性问题一直让人担心,这个案例证明只要加固流程到位,AI 生成的复杂系统也能通过专业审计。做 AI 安全或代码生成的团队值得看看他们的方法论。原文
14:36IT之家(博客/媒体)Linux 应用商店 Flathub 宣布新政策,禁止新提交的应用使用 AI 生成代码,原因是维护者遇到太多态度傲慢的提交者,他们依赖 AI 但缺乏实际贡献。该政策不追溯旧应用,但新提交的应用若含 AI 代码将被拒绝。维护者 Bart Piotrowski 表示并非反对 AI,而是希望开发者投入更多实际工作。此举与 Linux 创始人 Linus Torvalds 对 AI 代码的开放态度形成对比。行业FlathubAI 生成代码开源社区应用商店政策开发者态度推荐理由:Flathub 的禁令给依赖 AI 生成代码的开发者敲了警钟——开源社区更看重实际贡献而非提示词堆砌。如果你是 Linux 应用开发者或维护者,值得了解这个趋势,避免提交被拒。原文
10:09Simon Willison’s Weblog(博客/媒体)SQLite 项目在五日前新增了 AGENTS.md 文件,明确其政策:不接受未经事先同意和法律文件(将代码贡献至公共领域)的 pull request,也不接受 AI 生成的代码。但项目接受 AI 生成的 bug 报告(需包含可复现的测试用例),以及作为概念验证的补丁或 pull request(供人类开发者参考后自行重写)。最近一次提交移除了“currently”一词,强化了“不接受 AI 生成代码”的声明。同时,SQLite 论坛因被大量 AI 生成的 bug 报告淹没,已将其分流至新设立的 SQLite Bug Forum。项目创始人 D. Richard Hipp 正积极处理这些报告并提交大量代码修复。行业SQLiteAI 生成代码开源治理bug 报告D. Richard Hipp推荐理由:SQLite 的 AGENTS.md 给所有开源项目立了个规矩:AI 生成的代码不接,但 AI 发现的 bug 欢迎。做 AI 编程工具或依赖 SQLite 的开发者,值得看看这个边界怎么划的。原文
07:34IT之家(博客/媒体)精选Linux 7.1-rc5 候选版本发布,包含大量修复更新,其中 AI 生成代码(如 Claude Code 编写的部分)广泛分散在内核各模块。Linus Torvalds 在公告中明确表达不满,认为 rc5 体积远超传统规模,大量“修复”实为无关紧要的改动,并警告将拒绝后期不重要的 Pull Request。他特别指出多组 PR 由 AI 审查发起,强调这种膨胀不利于长期稳定性。Linux 7.1 正式版预计 6 月中旬发布。行业Linux 内核AI 生成代码Linus Torvalds代码质量开源社区推荐理由:Linus 对 AI 代码和内核膨胀的吐槽直击内核开发痛点,做内核开发或维护的团队值得看看他的态度变化,避免在后期提交无关 PR 被拒。原文