开源日报 | 「Safe C++」扩展提案;Qwen2.5“全家桶”开源发布;开源维护者现状;大模型100%不安全且不可信;开源剪贴板管理器“Maccy”发布2.0

来源: OSCHINA
编辑:
2024-09-19 18:42:36

欢迎阅读 OSCHINA 编辑部出品的开源日报,每天更新一期。

# 2024.9.19

今日要闻

阿里发布 Qwen2.5 “全家桶” —— 历史上最大的开源发布

阿里今天发布了 Qwen 家族的最新成员:Qwen2.5,包括语言模型 Qwen2.5,以及专门针对编程的 Qwen2.5-Coder 和数学的 Qwen2.5-Math 模型。

所有开放权重的模型都是稠密的、decoder-only 的语言模型,提供多种不同规模的版本,包括:

  • Qwen2.5: 0.5B, 1.5B, 3B, 7B, 14B, 32B, 以及 72B;
  • Qwen2.5-Coder: 1.5B, 7B, 以及即将推出的 32B;
  • Qwen2.5-Math: 1.5B, 7B, 以及 72B。

除了 3B 和 72B 的版本外,所有的开源模型都采用了 Apache 2.0 License。

“革命性”「Safe C++」扩展提案:引入内存安全、有望成为 C++ 标准

C++ 社区上周公布了堪称 “革命性” 的「Safe C++」扩展提案,目标是为 C++ 添加内存安全特性。该项提案将由名为 "C++ Alliance" 的机构与工程师 Sean Baxter 合作开发,C++ Alliance 计划将「Safe C++」扩展提案提交给 ISO,以纳入 C++ 标准。

C++ Alliance 主席兼执行董事 Vinnie Falco 在博客写道

这次合作标志着 C++ 生态系统中的一个重要里程碑,因为确保代码安全的需求从未如此紧迫。

随着软件安全性和可靠性日益重要,开发者面临着采用更安全的编程实践的巨大压力。「Safe C++」扩展旨在通过引入防止常见内存相关错误的新特性来解决这一关键需求。

「Safe C++」扩展代表了 C++ 迈向更加安全和高效的重要一步,同时保持了语言的性能和灵活性。

安全标准库 (Safe Standard Library)” 将是「Safe C++」扩展提案中的关键组成部分。它将为开发者提供健壮且内存安全的基本数据结构和算法的实现

通过将这些组件集成到 C++ 标准库中,我们可以确保在编写新代码时从一开始就考虑到安全性。

开源维护者现状:薪酬低、老龄化,安全问题泛滥

Tidelift 最新发布了一份 2024 年开源维护者状况报告,基于对 400 多名维护者进行调查的结果。其中约有 45% 的调查参与者已担任维护人员超过 10 年,并且维护者年龄分布正在逐渐老龄化。

“自 2021 年我们首次进行调查以来,自称年龄为 46-55 岁或 56-65 岁的维护人员比例翻了一番(2021 年:11%;2023 年:27%;2024 年:21%)。与此同时,26 岁以下维护人员的比例从 2021 年调查中的 25% 急剧下降到去年的 12% 和如今的 10%。”

总的来说,今年的调查参与者相较往年有所增加,但自称为无报酬业余爱好者的维护者所占比例依旧保持为 60% 不变。其中有 16%(2023 年为 14%)的人自称是无偿业余爱好者,不抱有获得报酬的想法,还有 44%(2023 年为 46%)的无偿受访者则表示他们希望获得报酬。

谷歌 Android 15 源码正式推送至安卓开源项目 AOSP

谷歌“Android 开发者”公众号今日发文称,Android 15 的源代码已推送至 Android 开源项目(AOSP)。官方称未来几周内,Android 15 将在受支持的 Pixel 设备上正式推出,并将于今年晚些时候在三星、荣耀、iQOO、联想、摩托罗拉、Nothing、一加、OPPO、真我、夏普、索尼、Tecno、vivo 和小米等设备上推出。

对于终端用户来说,本次推送并没有太大的意义。对厂商来说,可以调用 AOSP 项目的安卓 15 源代码,从而定制开发自有安卓体验。vivo(含 iQOO)、小米(含 Redmi)、荣耀、OPPO(含一加)等厂商此前均已推出开发者适配版本。


今日观察

社交观察

Mac原生的开源剪贴板管理器“Maccy”7年来最大更新

Mac原生/开源的剪贴板管理器“Maccy”近期迎来7年以来最大更新2.0,新的搜索高亮显示匹配,窗口可以像任何其他窗口一样调整大小,历史记录列表现在可以滚动等等。 ​​​
 

- 微博 阿尼欧Tiffany

《全国公众科技创新认知度调查报告》

这两个柱状图出自中国人民大学中国调查与数据中心 2024 年 9 月发布的《全国公众科技创新认知度调查报告》。

从图1可以看出,即使在人工智能、生物医药等我国和国际先进水平有较大差距的领域,低学历者也给出了较高的评分,和高学历者形成了鲜明反差。可见学历越低越自信,知识越多越反动。

从图2可以看出,低学历者对国有高新技术的产品质量、价格合理性、创新能力、品牌形象都给出了较高的评分,但购买意愿和推荐意愿都不高。这大概就是所谓的“身体却很诚实”。

- 微博 t0mbkeeper

龙芯中科:公司经营一切正常

龙芯中科(688047)09月19日在投资者关系平台上答复投资者关心的问题。

投资者:董秘,您好。鸿蒙pc即将推出。鸿蒙pc龙芯的hl组合比ll组合(linux龙芯)更加重要,希望公司投入更多资源来支持这个项目。谢谢!
龙芯中科董秘:尊敬的投资者,您好。感谢您的建议。

投资者:请问公司经营是否正常,为什么股价跌跌不休?
龙芯中科董秘:尊敬的投资者,您好。公司经营一切正常。感谢您对公司的关注。

- 证券之星

开源版「Her」来了

大神Karpathy鼎力推荐,开源版「Her」Moshi再引关注!(Moshi)的性格非常有趣,它会突然断断续续,有时会无缘无故沉默……

据了解,Moshi是一款端到端实时音频模型,于今年7月初由一家法国创业团队Kyutai发布。

- 微博  量子位

媒体观察

阿里CEO吴泳铭:AI最大的想象力是改变物理世界

未来,AI最大的应用是什么?是不是手机AI超级App?吴泳铭给出了否定的答案,他认为,AI最大的想象力绝不是在手机屏幕,而是渗透、接管和改变物理世界。生成式AI不是做手机超级app。

- 封面新闻

疯狂对标OpenAI,智谱AI要背水一战

“追赶OpenAI”“对标Open AI是智谱AI的目标”,是智谱AI CEO张鹏在对外分享时屡次提及的口号,然而当前大模型的竞争已经不再是从0到1的有与无之争,而是落地之争,在众多资本力量的加持下,被称为“中国OpenAI”的智谱AI能否在大模型角逐战中顺利突围?

- DoNews

对话院士邬江兴:如今的大模型,100%不安全且不可信!

近日,邬江兴告诉新浪财经《WeTalk》栏目,“不是90%的大模型不可信,而是100%的大模型都不安全、不可信”。他建议人们不要只相信单一大模型,而是“要相同的问题,多问几个模型”。

他指出,每一个模型都是相对可信,但都存在缺陷,“你要想它没缺陷,这个是不科学的”。

新浪财经

大模型到了该「验收」的时候

经过近两年的市场教育,当前,人们开始逐渐对大模型的概念祛魅,在行业的狂热逐渐回归冷静的今天,从业者的关注重心从榜单、参数、模型大小逐渐转移,大模型终于从投资的热潮里走了出来,开始回归其本来的意义——在真实场景中,创造价值。

- 36氪

养成更多AI独角兽,该做什么?

人在很小的时候很难拥有“耐心”,总是需要即时性的反馈。一家成立十年的公司很难做出真正的长期规划。立足当下,要养成更多独角兽企业,政府引导、多元投入、市场运作,越来越多长期资本、耐心资本的注入,是必由之路。

- 财经杂志

试水数字权益司法保护规则

新质生产力的显著特点是创新,既包括技术和业态模式层面的创新,也包括管理和制度层面的创新。司法实践如何紧跟时代步伐,为数字经济、人工智能等新业态、新技术在法治轨道上健康发展提供行为指引?

- 人民法院报


今日推荐

开源项目

hahwul/dalfox

https://github.com/hahwul/dalfox

DalFox 是一款功能强大的 XSS 参数分析和扫描工具,该工具基于 Golang 开发,可以帮助广大研究人员通过分析参数,来寻找 XSS 漏洞,并基于 DOM 解析器来对找到的 XSS 漏洞进行验证。  

每日一博

TimeWheel 算法介绍及在应用上的探索

本文从追溯时间轮算法的出现,介绍了时间轮算法未出现前,基于队列的定时任务实现,以及基于队列的定时任务实现所存在的缺陷。接着我们介绍了时间轮算法的算法思想及其数据结构,详细阐述了三种时间轮模型的数据结构和优劣性。


开源之声

用户观点

倒计时三年:国产数据库100%替代走到哪了?

  • 观点 1:用国家计划去战胜市场经济是不现实的
  • 观点 2:我在开源社区看党政报告
  • 观点 3:达梦狗都不用
  • 观点 4:“国产”这只是一门生意,谁开发的并不重要,重要的是你是否可以控制开源项目的迭代及bug管理,在第一时间开发符合我国需要的功能,在第一时间发现系统的安全漏洞。
    • 观点 5:有利益才能驱动,真正干实事的值得推崇,可恨的是只会换皮牟利的
  • 观点 6:国产数据库有多垃圾,有目共睹。不是否定国产数据库的方向,只是还未准备完成,就不要拉着大家投钱进去填坑了。
  • 观点 7:二开pg?
  • 观点 8:迷信java算国产化吗?
  • 观点 9:主流开源数据库足够用了,而且也不存在卡脖子的问题,其实只需要运维可控就可以了,不需要从头到脚自己做。而且开源数据库不可能禁用的,由于开源的特性,实际上也不可能做到的。退一万步讲,就算不让用了,之前的开源版本还可以继续使用的,不可能给你远程停机的。你也可以基于开源代码自行继续演进
  • 观点 10:移动目前大部分数据已割接至国产化数据库。
  • 观点 11:达梦优化还是差一大截,任重而道远,加油吧
  • 观点 12:路漫漫,其修远兮

苹果“最强编程语言”10周年重磅更新——Swift 6正式发布:全面支持Linux和Windows、增强与C++的互操作性

  • 观点 1:从swift1.0就开始用,听我一句劝:1分钟都别浪费在这语言上。
  • 观点 2:没好用的ide 跨了个寂寞
  • 观点 3:能让 xcode 体验好点就行了 别动不动 更新挂了还得 下载好几个 g
  • 观点 4:微软C#老早支持win和linux了,swift现在才来啊
  • 观点 5:就玩c++,谁说都不换!
  • 观点 6:除了在苹果平台上开发以外毫无价值的语言,苹果的自娱自乐罢了,我宁可用语言原神rust都不用swift
  • 观点 7:什么时候可以用swift开发安卓 win应用
    • 观点 8:什么时候xcode能在别的系统上运行
  • 观点 9:已经开始用kotlin kmp用于ios开发了
  • 观点 10:离开苹果生态啥也不是
  • 观点 11:苹果包藏什么野心,以至swift要支持裸机?
  • 观点 12:昨天升級到了xcode16,搞到凌晨5點,今天搞了一天,到現在代碼兼容性還沒搞好
  • 观点 13:把xcode bug 修复哈再吹
  • 观点 14:把其他平台开发苹果应用的渠道给封杀了还能用?就连jetbrain的code也停更了,而且swift好像还是被迫开源的?
  • 观点 15:Swift断点调试太费劲了
  • 观点 16:鉴于苹果日落西山…还是转学鸿蒙吧 who cares......
  • 观点 17:在Windows下试了,一句hello编译出来20M,太恶心了,比rust编译出来10M还夸张
  • 观点 18:语言本身设计应该还不错吧,但是...
  • 观点 19:这个版本增强了与 cpp 的互操作性, 然后 Andreas Kling 发起的 Ladybird 浏览器打算(部分?)迁移到 Swift 了!

Java 23 / JDK 23 正式发布

  • 观点 1:有arraylist为什么还要加vector
    • 观点 2:想在ai 运算中占有一席之地
  • 观点 3:都两位数(23)啦 ,我还在个位数(8)坚挺
  • 观点 4:可不可以多进行内功开发, 别总语法糖啦, 我现在刚从8转17
  • 观点 5:java还是最适合外行参加培训班入行程序员的语言,学个java8就能干到退休。不像前端一年一个框架,学不完,学不动,卷到死🐶
    • 观点 6:还不是自己卷自己后端的活都干了
  • 观点 7:Unsafe都没有了,8股文又得重新背了

---END---

展开阅读全文
点击引领话题📣 发布并加入讨论🔥
0 评论
1 收藏
分享
返回顶部
顶部