上海开源信息技术协会工作月报【2025-9(总第 8 期)】

9 月,开源动态凸显出「AI 主导、云边协同、效率优先」的核心特征。头部企业通过开源模型与工具链争夺开发者心智,边缘计算与低代码平台成为普惠技术的重要载体,而数据治理与智能运维的自动化则是企业降本增效的关键。未来,开源竞争将更聚焦生态深度(如腾讯混元针对游戏开发者的 3D 生成优化)与技术广度(如阿里通义的全模态模型矩阵),同时 AI 伦理、跨平台兼容性等议题可能成为新的关注点。

开源安全合规月度报告(安势科技提供)请见文末*

一、协会本月重点工作

1.9 月 11 日,协会创始人张国锋在协会接待了市商委口岸处、中企云科,上海银行,浦发银行,上海国和投资等金融行业同志,关于上海开源产业基金形成初步意见,为国家开源战略添砖加瓦。

2.9 月 20 日,协会作为特别支持单位参与 PyCon China 2025,协会理事长杨建博士出席致辞。同日,在外滩 FTC 组织“AI Agent 创造者分享会”,由上海开源信息技术协会、外滩 FTC 联合主办,EMQ、EPIC Connector 支持,汇聚了 50 余位 AI Agent 创业者、技术专家、投资人及爱好者。

3.9 月 24 日,上海开源信息技术协会创始人张国锋担任此次 2025 工博会同期举办的工业互联网大会“协同破局・生态共荣:汽车产业生态进入‘中国时间’”圆桌主持人,与 RT-Thread 睿赛德创始人兼 CEO 熊谱翔、德赛西威硬件技术部负责人於寅、芯来科技市场副总裁马越、魔视智能乘用车事业部产品线副总经理张峥、浪潮云数字科技有限公司副总经理张东场等产业链上下游企业代表,就中国汽车产业如何构建自主可控的软件生态体系进行了深入探讨。

二、成员动态

1.8 月 30 至 31 日,由全球智慧物联网联盟(GIIC)主办、鸿蒙生态服务(深圳)有限公司承办的鸿蒙生态大会 2025 在深圳福田会展中心盛大举办。作为全球智慧物联网联盟(GIIC)理事单位及鸿蒙生态核心伙伴,润和软件及旗下子公司润开鸿共同出席大会,参与见证多项重磅标准发布,并通过行业议题分享、创新场景成果展示等呈现了自身面向鸿蒙生态的落地实践。

2.9 月 1 日,山东电子学会公布“2025 年度山东电子学会科学技术奖”评审结果。浪潮KaiwuDB(上海沄熹)“面向工业物联网的高性能分布式多模数据库关键技术与应用”项目荣获科技进步二等奖。该项目面向工业物联网海量异构数据管理难题,研发基于 FPGA 的异构加速计算架构与多模态数据一体化引擎,有效解决传统数据库多模态数据处理效率低、边缘算力利用率不足、跨域数据协同困难等问题,支撑设备数据毫秒级响应及多类型数据一站式管理。该项目成果以分布式多模数据库系统KaiwuDB 为依托,已在山东、上海等多省市落地,成功应用于新能源、智能制造等领域,为企业数字化转型提供核心数据支撑。

3.9 月 1 日,山东省信息产业协会公布“2025 年度山东省信息产业协会科技创新奖”获奖名单,浪潮KaiwuDB(上海沄熹)研发团队荣获“创新团队奖”该奖项旨在表彰信息技术领域做出突出贡献的企业及团队,是山东省信息产业的重要奖项之一。由浪潮 KaiwuDB 团队研发的分布式多模数据库系统 KaiwuDB 适配 AIoT 云边协同技术场景,重视数据安全,可推动实现业务流与数据信息流高度融合、多源数据存储与高速分析处理。

2025 年,KaiwuDB 研发团队在多模、时序数据处理、AI 预测分析、云边端数据协同及异构计算加速 5 大核心技术上实现突破,新申请相关专利 90余项。

4.9 月 4 日,AUTOSAR 组织官宣 RT-Thread 睿赛德正式成为合作伙伴;未来 R T – T h r e a d睿 赛 德 将深度参与 AUTOSAR 标准制定与 WG-A 协同管理,把本土需求纳入全球体系,并依托组织资源持续提升“程翧整车基础软件OS”的技术成熟度与全球兼容性。

5.9 月 5-15 日,RT-Thread睿赛德睿擎工业开发平台 Workshop 先后在上海、深圳举行,百余开发者完成“远程监控网关+云边协同+OTA”全链路实战,并体验实时 HMI 与机器视觉 Demo;同期睿擎派配件全线上架淘宝官方店。

6.9 月 9 日左右,中国科学院自动化研究所李国齐、徐波团队在发表原创内生复杂性理论系列论文的工作基础上,与沐曦MetaX合作,打造了类脑脉冲大模型“瞬悉 1.0”(SpikingBrain-1.0),在国产千卡 GPU 算力平台上完成全流程训练和推理,实现了大模型在超长序列推理上数量级的效率和速度提升,展示了构建国产自主可控的新型非 Transformer 大模型架构生态的可行性。研究团队开源了 SpikingBrain-1.0-7B 模型并开放SpikingBrain-1.0-76B 测试网址,同步公开了经工业界大规模验证的类脑脉冲大模型SpikingBrain-1.0 中英文技术报告。

7.9 月 9 日,由深度学习技术及应用国家工程研究中心主办,百度飞桨、文心大模型联合承办的 WAVE SUMMIT 深度学习开发者大会 2025 在京举行。此 芯 科 技 携搭载此芯 P1 的瑞莎星睿 O6 开发板精彩亮相「玩转 Edge AI:从零搭建 RAG 系统」WorkShop,为基于百度文心大模型的 WorkShop提供算力支撑,并与广大开发者分享大模型端侧部署的前沿技术与实践经验。

8.9 月 10 日,Arm Unlocked 2025 AI 技术峰会在上海正式启幕。作为 Arm 生态的重要参与者,此 芯 科 技 携其自研芯片亮相 Arm 展区,现场呈现基于此芯 P1 的端侧 AI 创新解决方案。此芯科技生态合作总监苏毓航亦应邀出席峰会,并在物联网会场发表主题演讲,分享此芯科技在大模型时代下面向边缘 AI 的生态布局与技术实践。

9.9 月 12 日,由浪潮KaiwuDB(上海沄熹)、KWDB 社区、河北工业大学人工智能与数据科学学院联合主办的“开放原子校源行 Meetup(河北工业大学站)”成功举办。浪潮 KaiwuDB 副总经理、KWDB 社区 TOC 执行主席陈磊受邀到场,围绕“开源生态赋能技术创新发展”、“开源文化在高校的深耕落地”、“社区与高校协同育人模式”等前沿议题与在校师生展开分享交流。河工大人工智能与数据科学学院百余名师生到场参与。

10.9 月 16 日,此芯科技与投资方启明创投、中科创星、元禾璞华,产业链上下游联想、紫光展锐、六联科技、贝启科技等重要合作伙伴深入福州新区(长乐区)考察洽谈,并与福州新区集团签署战略合作协议,共同探索“技术赋能产业、产业反哺创新”的可持续发展路径,持续强化产业链党建联建平台功能,推动高算力终端及端侧 AI 产业生态的迭代进化,深度整合区域上下游高端产业园区的研发资源,构建高算力终端产业链协同体系,为福州新区(长乐区)数字经济发展树立新的标杆。双方还围绕此芯科技东南总部的落地规划、应用场景拓展及未来合作方向进行深入交流座谈论。

11.9 月 16 日,临港汽车软件联盟第二期技术沙龙在滴水湖国际软件学院举办,RT-Thread睿赛德创始人兼 CEO 熊谱翔发表《车控操作系统的三重突围:功能安全、开发效率与生态协同》主题演讲,并现场发布《程翧车控平台白皮书 1.0》;白皮书提出 POSIX RTOS 与 AUTOSAR CP 融合架构,已适配 100+国产芯片,为行业提供底层软件全栈方案。

12.9 月 17 日,中国通信标准化协会公告显示,由中国信息通信研究院牵头的 T/CCSA 722-2025《基于无服务器架构的事务型数据库能力分级要求》、T/CCSA 723-2025《基于无服务器架构的分析型数据库能力分级要求》、T/CCSA 725-2025《数据库一体机技术要求》、T/CCSA 726-2025《数据库迁移工具能力要求》、T/CCSA 727-2025《事务分析混合型(HTAP)数据库技术要求》等多项数据库技术团体标准已于 2025 年 9 月17 日正式发布,并将于 2025 年 12 月 18 日正式实施。浪潮KaiwuDB(上海沄熹)任上述五项标准主要起草单位,多位专家参与标准编写。

13.9 月 18 日,山东计算机学会通报“2025 年度山东计算机学会科学技术奖”获奖名单,浪 潮K a i w u D B (上海沄熹)“开务数据库高性能HTAP 引擎关键技术研究与应用”项目荣获科技进步奖二等奖。该项目在SQL 语法兼容性、算子支持、优化器自治运行、索引智能推荐、混合多模存储及 HTAP 架构等技术方向上创新突破,从内核优化维度大幅提升查询分析性能。该项目已获专利受理 30 项,发表相关学术论文 2 篇,完成软件著作权登记 2 项,将为工业制造、能源风电、政务服务等 AIoT 场景提供更高效的查询分析支持。

14.9 月 18 日至 20 日,以“跃升行业智能化”为主题的华为全联接大会 2025 于上海盛大举办。润 和 软 件 作为面向行业的专业数智科技服务商,在大会同期重磅发布了基于开源欧拉的“云-边-端一体化智能物联解决方案”,为工业领域的行业智能化跃升提供了有力支撑。

15.9 月 20 日,AGIROS 开源社区 Meetup 上海站举办,RT-Thread AI负责人叶昌博士发表“从异构通信到虚拟化技术:RT-Thread 助力机器人敏捷、可持续开发”主题演讲,展示 AMP 异构通信与 vmRT-Thread 虚拟化技术在机器人领域的落地实践。

16.9 月 22 日左右,2025 IDC 全球金融科技排行榜(IDC FinTech Rankings Top 100)正式揭晓。润和软件凭借其深厚的金融行业积淀、领先的技术能力及丰富的服务经验,连续五年入选,获得国际市场的高度认可,进一步确立了其在全球金融科技领域的领先地位。

17.9 月 22 日左右,润 和 软 件 旗下独立运营的金融科技品牌——北京捷科智诚科技有限公司凭借深厚的行业积累与成熟的金融 AI 测试能力,中标江苏银行股份有限公司 AI 移动端自动化功能测试建设项目。此次中标是捷科在城商行领域的又一重要突破,不仅标志着捷科在金融 AI 智能测试领域的综合实力获得行业高度认可,也为其持续深化金融科技布局奠定了坚实基础。

18.9 月 23 日,CCTV 央视 2 套《经济信息联播》播出专访 RT-Thread睿赛德联合创始人邱祎,重点报道“1+X+N”操作系统战略,点赞其以自主 OS 重塑高端制造“中国方案”。

19.9 月 24-28 日,第 25 届中国工博会在沪举行。RT-Thread睿赛德在承办的“工业互联网大会”上首发“1+X+N”操作系统战略:以 1 个自主 OS 底座,延伸睿擎工业软硬一体平台、程翧整车基础软件 OS、睿信创达通用版 OS 三大方案,覆盖工业、汽车、能源、航天、机器人等 N 个场景;同场圆桌,在开源协会创始人张国锋的主持下,RT-Thread 睿赛德与德赛西威、芯来科技、魔视智能、浪潮捷云共话“中国汽车生态驶入中国时间”,提出以开源 OS 为连接器,推动标准输出与产业链出海。此外,RT-Thread 睿赛德操作系统还荣获工博会 2025 CIIF 信息技术奖。

20.9 月 24 日,工博会“具身智能产业发展论坛”在沪举行,RT-Thread睿赛德AI 负责人叶昌博士发表《RT-Thread 助力机器人敏捷、可持续开发》主题演讲,提出以 AMP 异构通信+vmRT-Thread 虚拟化重构机器人开发范式。

21.9 月 25 日,“学习强国”刊发深度报道《RT-Thread“1+X+N”战略:国产操作系统赋能高端制造》,肯定 R T – T h r e a d睿 赛 德 在国产 OS 赋能高端制造的实践和创新。

22.9 月 25 日,在第四届全球数字贸易博览会上,润和软件自主研发的 AI 量子点微生物检测平台,凭借其在人工智能与微生物检测领域的市场潜力与创新突破,荣获“全球数字贸易博览会先锋奖·2025 新锐奖”,成为本届大会备受关注的创新成果之一。

23.9 月 25 日,由上海智能汽车软件园支持的“赛博坦世界物理 AI 开发者圆桌会”在上海国际汽车城顺利举办。本次会议以高密度的闭门对话与圆桌研讨为核心,聚焦物理 AI 在汽车产业的融合发展与全球协作,汇聚了来自技术研发、产业应用、标准建设、投资服务等多领域专家,围绕软件园平台优势、企业出海策略、AI 技术趋势、标准共建等关键议题展开深度交流。

24.9 月 25 日至 29 日,第四届全球数字贸易博览会在杭州盛大举行。作为中国唯一以数字贸易为主题的国家级、国际性、专业型展会,本届数贸会以“在数贸会看见创新未来”为主题,汇聚 1800 多家参展企业,共探数字经济发展新趋势。润 和 软 件 作为推动行业数字化转型的领军企业受邀亮相,向外界展示了 AI、开源鸿蒙、星闪等领域的创新技术和数智成果。

25.9 月 27 日,由开放原子开源鸿蒙项目群技术指导委员会(TSC)主办的开源鸿蒙技术大会 2025 在长沙国际会议中心盛大举办。作为领先的鸿蒙方向专业技术公司及终端操作系统发行版提供商,以及开放原子开源鸿蒙项目群 A 类捐赠人和核心共建单位,润和软件出席大会,重磅发布两款分别获选为面向 PC 场景及面向移动智能终端场景的开源鸿蒙主干代码开发平台——润开鸿基于开源鸿蒙的 DAYU300 开发平台和基于开源鸿蒙的 DAYU600 开发平台,并通过前沿技术议题分享、使能千行百业成果展示,从技术贡献和商业落地两方面呈现润开鸿基于开源鸿蒙+AI、开源鸿蒙+RISC-V 和开源鸿蒙+星闪的深度融合与创新实践成果。

26.9 月 28 日左右,WAVE SUMMIT 深度学习开发者大会 2025 硬件分论坛在北京·望京凯悦酒店二层成功举办。本次论坛以“软硬协同 模力无限”为主题,汇聚中国信息通信研究院、英特尔、安谋科技、沐 曦 、天数智芯、紫光恒越、北京容芯致远、超云数字技术集团、北京富通东方等企业与机构的重磅嘉宾,共同探讨人工智能“硬件+软件”协同创新的前沿趋势与实践路径。沐曦科学计算技术专家李路带来《沐曦飞桨联合打造科学计算开源新生态》,介绍沐曦与百度飞桨在科学计算开源领域的合作成果,为“科学计算+AI”的开源生态建设注入新动力。

27.9 月 28 日左右,为充分发挥开源驱动智能汽车技术创新和产业升级的作用,近日,以“智驱车界 源启新程”为主题的 AI 开源创新发展论坛在上海国际汽车城召开。上海市经济和信息化委员会软件和信息服务业处一级调研员何炜,汽车城集团党委副书记、总经理、上海智能汽车软件园董事长潘晓红,国家工业信息安全发展研究中心软件所所长潘妍出席会议并致辞。来自上海开源信息技术协会、法国里昂商学院、AUTOSEMO、东软睿驰、上汽创新研发总院、软安科技、长城、安势信息等高校、开源社区、开源企业及重点行业用户单位的近 50 人参加了会议。

28.9 月 30 日左右,国产开源密度泛函理论软件——原子算筹(ABACUS)发布了最新迭代版 v3.9.0.14 和 v3.9.0.15。值得关注的是,在这些更新中,沐 曦 科学计算团队首次以开发者身份正式加入 ABACUS 社区。这不仅是一项功能优化的升级,更是国产 GPGPU 与国产科学计算软件深度融合的重要体现,标志着国产算力生态正在走向新的发展阶段。

29.9 月 30 日左右,DeepSeek 宣布在其新版本中拥抱国产 GPU 语言TileLang,引发业界广泛关注。作为国产高性能 GPU 的代表,沐曦曦云C系列产品已率先在这一新兴开源社区获得支持。TileLang 项目是由

TileLang 社区主导开发,旨在简化高性能 GPU/CPU 内核的开发。它采用 Python 式语法,让开发者能够专注于提高生产力,而无需牺牲实现最佳性能所需的底层优化。

三、协会重点活动动态

1.9 月 12 日下午,道客推动开源走进上海电力大学临港校区。协会创始人张国锋出席。

2.9 月 13-14 日,协会创始人张国锋带队受邀参加杭州举办的 GOSIM大会,并发表了开源创新国际合作示范区的概念与实施 Concept andImplementation of an Open-Source Innovation International Cooperation Demonstration Zone 的主旨报告,与 GOSIM 组委会关于上海开源产业国际合作达成共识,为下一步合作奠定良好基础。

3.9 月 16-17 日,第三届开源代表大会(Open Source Congress,OSC)在比利时首都布鲁塞尔举行,全球 30 多家开源社会组织领导人参加会议。上海开源信息技术协会创始人张国锋参加会议,并就开源创新国际合作话题发表了自己的看法:开源创新的核心是制度创新,物理世界独占排他思想观念、文化、意识、价值观及制度涉及已经延续了数千年,传统力量非常强大。无论是美国、欧洲,还是中国,开源面临同样的问题。加强开源创新国际合作,就开源展开对话,共同探索为全球提供安全可靠、不受歧视、符合伦理的数字公共产品和服务是当务之急。张国锋的观点得到了与会代表的高度认可。4.9 月 18-20 日,Odoo19 发布会在比利时首都布鲁塞尔举行,张国锋参加会议并与 OCA(Odoo Community Association)开展对话。

5.9 月 27 日,“上海开源科普公益:一堂好玩的 AI 手工课”在西岸模速空间举办,邀请大小朋友参与这场专为初学者打造的 AI 科普手工课。

四、国内外开源组织重点动态

1.9 月 1 日:清华大学、北京中关村学院、无问芯穹联合北大、伯克利等机构开源 RLinf 框架,这是首个面向具身智能的 “渲训推一体化”大规模强化学习框架,通过六大层级设计突破技术难点,为人工智能从“感知” 向 “行动” 跨越提供支撑。

2.9 月 2 日:GitHub 官方发布开源工具 GitHub Spec Kit,这是一套规范驱动开发(Spec-Driven Development)解决方案,将规范转化为可执行活文档,通过 “规范制定→技术规划→任务分解→代码实施”四阶段流程解决 AI 编程质量不可控等问题,发布后获 27k + 星标与

2.3k + 分叉,深度集成 GitHub Copilot 等主流 AI 编程工具。

3.9 月 3 日:IBM 发布开源模型 Granite 3.1,聚焦企业安全 AI 需求,涵盖语言、代码和时间序列模型,数据显示使用该开源工具的企业ROI 达 51%。同日,WordPress 推出实验性开源 AI 开发工具 Telex,支持动态计算图与实时调试,官网提供免费入门指南,助力简化插件开发流程,降低初级开发者门槛。

4.9 月 4 日:飞致云旗下开源项目 MaxKB 发布 v2.1.0 版本,新增 MCP 工具管理功能,支持 AI 对话节点自主调用工具,并优化资源授权体系;SQLBot 发布 v1.1.0 版本,新增 AWS Redshift、Apache Doris等数据源支持,强化智能问数与嵌入式管理能力。

5.9 月 9 日:百度在 WAVESUMMIT 深度学习开发者大会上发布飞桨框架 v3.2 及多个开发套件,全面降低大模型从训练到部署的应用门槛。中科院同步开源全球首款类脑脉冲大模型 “瞬悉” 1.0 的 70 亿参数版本,并开放 760 亿参数版本测试网址,为下一代神经形态计算理论和芯片设计奠定基础。

6.9 月 10 日:2025 外滩大会在上海开幕,聚焦 “开源、超级智能体、应用” 三大主题。中国工程院院士王坚提出,AI 时代开源需开放数据和计算资源;源码资本张宏江预测 “智能体群” 将重塑企业流程,形成 “Agent 经济”。

7.9 月 11 日:世纪互联宣布获 40MW 订单,为客户部署国产芯片IDC,推动算力国产化。同日,国际调研机构沙利文发布报告显示,2025年上半年中国大模型企业级日均调用量暴增 363%,超 80% 企业未来将采用开源模型。

8.9 月 12 日:阿里开源混合专家模型 Qwen3-Next-80B-A3B,参数规模 800 亿但仅激活 30 亿,训练成本降低 90%,推理效率提升 10 倍,性能可媲美国际顶级模型,成为低能耗开源标杆。

9.9 月 15 日:宇树科技开源 UnifoLM-WMA-0 跨多类机器人世界模型 – 动作架构,集成仿真引擎与策略增强功能,支持长程任务交互生成,推动具身智能模型开源化。同日,飞致云 1Panel 发布 v2.0.11 版本,新增磁盘管理与 MCP Server 创建功能,优化 70 余项操作体验。

10.9 月 16 日:DataEase 发布 v2.10.13 LTS 版本,深度集成SQLBot 智能问数系统,替代原有 Copilot 功能,支持数据即问即答;SQLBot 同步进入 GitHub 趋势榜主榜,Star 数突破 2000。

11.9 月 18 日:飞致云开源堡垒机 JumpServer 发布 v4.10.8 LTS版本,新增越南语支持、全局资源搜索等功能,优化 11 项安全与管理能力。

12.9 月 22 日:DeepSeek 发布 V3.1-Terminus 模型,优化语言一致性与工具调用能力;美团开源 LongCat-Flash-Thinking 推理模型,在AIME25 框架下节省 64.5% Tokens。

13.9 月 23 日:阿里推出全球首个全模态模型 Qwen3-Omni,支持文本、图像、音频、视频统一处理;Meta 开源 MobileLLM-R1 系列小模型,专攻数学编程科学问题;通义千问更新 Qwen3-Image-Edit 等多模态模型。

14.9 月 24 日:通义千问团队在云栖大会发布 Qwen3-VL-235B-A22B,多模态推理超越 Gemini-2.5-Pro;快手升级可灵 2.5 Turbo 模型,5 秒 1080p 视频生成成本降低 30%;智元机器人开源具身基座模型 GO-1。

15.9 月 25 日:Meta 发布开源代码世界模型 CWM,模拟程序员思考模式修复代码缺陷;腾讯混元开源 3D 生成模型家族,推动工业级 3D 建模落地。

16.9 月 26 日:北京智源研究院发布全栈开源系统软件栈 FlagOS 1.5,解决 AI 芯片兼容性问题,支撑百亿级大模型运行;OpenAI 推出 ChatGPT Pulse 功能,提供个性化研究更新。

17.9 月 27 日:开源鸿蒙技术大会发布 6.0 版本,支持手机、平板等复杂终端,启动跨平台框架与具身智能 PMC 孵化,首套全尺寸类型机器人同步亮相。

18.9 月 28 日:腾讯混元发布开源原生多模态生图模型 “混元图像 3.0”,参数规模 80B,为工业级创作提供新工具。

19.9 月 30 日:飞致云开源可视化网页构建平台 UPage,支持自然语言生成个性化网页;MaxKB 发布 v2.2.0 版本,新增工具商店与文生视频节点,强化企业级智能体能力。

五、开源产业项目介绍

1.由华东师范大学与飞致云公司联合发起的开源 AI 驱动项目 “智杉计划”,因在教师 AI 素养提升领域的突出表现荣获奖项,在教育开源生态中意义重大,为教育数字化转型提供有力支撑。当下教师 AI 能力提升面临缺乏系统化学习路径、实践平台不足及技术与教学融合困难等挑战,该计划应运而生,旨在构建以开源 AI 技术为核心的教师终身成长体系,通过开放协作赋能教师掌握 AI 技术,实现 “用 AI 培养 AI 人才” 愿景,致力于打造普惠且可持续的 AI 教育生态,助力教师提升 “AI 适应力、胜任力、创造力、成长力” 四大核心能力。围绕教师职业发展全周期,计划构建了培训、工具、竞赛、认证四大模块的闭环赋能体系:开源AI 培训以 CCF-TCIP 师资培训为核心,每年为 5000 名教师提供从基础到应用的系统化课程;开源 AI 工具提供如 MaxKB 开源知识库系统等低代码可视化工具,方便教师快速搭建个性化教学应用;开源 AI 大赛鼓励师生开发 AI 教育应用,形成 “以赛促学、以赛促用” 的良性循环;开源 AI 认证体系让教师通过积累学分获得行业认可证书。此外,计划还制定《教师人工智能素养框架》,将 AI 能力划分为四个层级;打造国内首个面向教师的开源 AI 实战课程体系《AI 开源前沿课》,采用 “五步教学法”;搭建全栈开源的智杉平台,开发贯穿全场景的六个 AI 智能体应用,形成完整学习闭环,推动开源理念与教育行业深度融合。

2.作为获奖的企业级智能体平台,MaxKB 凭借强大功能、易用性及快速市场渗透力在开源领域崛起,为企业解决 AI 落地难题提供关键支撑。其以 “开箱即用,伴随成长” 为核心,致力于破解企业 AI 落地时技术门槛高、部署成本高、迭代周期长的痛点,助力企业快速接入本地私有及国内外公共主流大模型、构建专属知识库,实现从基础问答(RAG)、复杂业务流程自动化到智能体的渐进式升级。基于检索增强生成(RAG)技术,MaxKB 通过文档分割、向量化存储及检索增强生成实现智能问答,广泛应用于智能客服、政务咨询、信息检索等多场景,覆盖企业、政府、教育、医疗等行业,自 2024 年 4 月发布以来累计下载超 50 万次,充分印证其实用性与市场认可度。技术上,其创新体现在四大方面:高效 RAG技术减少大模型幻觉并拓展知识获取渠道;灵活编排能力通过内置工作流引擎满足复杂业务个性化需求;无缝嵌入技术支持零编码接入第三方系统,降低融合门槛;模型中立架构兼容多种大模型,避免单一依赖风险,以开源模式推动人工智能在企业中的普及应用。

3.Apache SeaTunnel 作为由中国开发者主导发起并成为 Apache 软件基金会顶级项目的开源成果,在数据集成领域占据核心地位,以开源模式推动了该技术的标准化与普及。它聚焦解决传统 ETL 工具在海量数据场景下的部署复杂、实时性差、扩展性不足等问题,目标是为企业提供灵活、统一、可扩展的分布式数据集成平台,支持实时与离线任务统一编排,适配多源异构数据源,降低开发门槛并保障数据同步稳定性,满足数据湖构建、AI 数据准备等场景需求。其核心内容包括:自研 SeaTunnel Engine 实现批流统一并适配主流计算引擎,采用插件化架构覆盖 200 +数据源,支持多语言配置,具备断点续传等数据保障机制,适配云原生部署,通过三层架构覆盖多场景。技术创新显著:流批一体化引擎架构使性能提升数十倍,支持多引擎无缝切换,如京东科技借此日均处理千亿级数据;高扩展性插件生态满足多源异构需求,J.P. Morgan 用其实现跨数据中心同步;低代码与多语言支持降低门槛,助力 OPPO 构建全球数据平台;高可靠数据保障机制支撑金融领域合规风控;云原生与跨引擎兼容设计降低系统迁移成本,目前已成为金融、电商、制造等多行业企业数据基础设施的核心组件,展现出强大全球影响力。

六、开源安全合规月度报告(安势科技提供)

2025 年 9 月(9 月 1-29 日),安势清源 SCA 社区共推送 107 条安全情报,覆盖物联网设备、企业级应用、开发组件、云服务等多类关键资产,涵盖漏洞提早感知、热点 CVE 及供应链投毒三大核心安全场景,为企业防御提供精准风险指引。

其中,未收录至 CVE 的漏洞感知情报精选 26 条,涉及笔记系统(SiYuan)、Web 应用防火墙(SafeLine)、分布式任务调度(PowerJob)、物联网开发框架(esp-idf)、AI 开发平台(Dify、AIxBlock)、电商系统(newbee-mall)等多类组件;漏洞类型以命令注入(CWE-78)、认证绕过(CWE-287)、权限控制缺陷(CWE-269)、反序列化(CWE-502)为主,可远程利用,部分无需用户交互(如 PowerJob 开放接口未授权执行、Go2RTC 远程命令注入),可直接获取系统控制权或窃取敏感数据,典型漏洞包括 SiYuan 动态图标命令注入、ResponsivelyApp 权限过高执行等。精选 CVE 热点漏洞 52 条,覆盖 Cisco ASA/FTD 防火墙、Tenda 路由器(AC21、AC1206)、SAP NetWeaver、Microsoft HPC、等关键基础设施与企业级组件;CVSS 评分为 9.8(超危)及以上的占比达 90.4%,漏洞类型集中在缓冲区溢出(CWE-119/120)、命令注入(CWE-78)、SQL 注入(CWE-89)、反序列化(CWE-502),部分漏洞已公开 PoC(如 TendaAC21 缓冲区溢出、Fortra GoAnywhere MFT 反序列化),利用门槛低,可能导致设备完全接管、核心数据泄露(如 Digiever NVR 凭证泄露)或内网横向渗透(如 Cisco ASA VPN 服务器漏洞)。此外,持续披露 29 起供应链投毒事件,均来自 npm 官方仓库,涉及phoenix 系列(phoenix-analytics、phoenix-platform、phoenix-privacy 等组件)、vault 系列(vault-api-redux-client、vault-hux-common)、acros 系列(across-indexer-monorepo、across-toolkit)等组件,恶意行为包括与恶意域名通信、执行隐藏恶意命令、Base64 代码混淆;投毒组件版本多为 12.0.0、9000.0.0 等非常规版本,发布时间集中在 9 月 25-29 日,主要影响前端开发、数据分析等场景的项目供应链完整性。

详细情报请见网址:https://mp.weixin.qq.com/s/paNk-HrfSlel0XxQDr7k5A