上海开源信息技术协会工作月报 2026-2(第 13 期)

一、协会本月总结

  1. 协会 2 月以生态落地、空间拓展、社群联结为核心推进工作:2 月 5 日举办上海开源人新春聚会,凝聚开源社群力量上海开源信息技术协会;2 月 10 日完成外滩 FTC 挂牌入驻,打造开源产业生态新阵地;持续推进开源产业生态联盟建设,深化产学研协同与企业服务;同步开展开源政策宣贯、案例推广与技术交流,夯实上海开源生态基础。
  2. 2 月开源领域聚焦AI 智能体、大模型、底层基础设施、社区治理四大方向。AI 方面,阿里千问 3.5、小米机器人 VLA 模型密集开源,OpenClaw 转型基金会架构,个人智能体爆发;高通开源 Hexagon-MLIR 降低端侧部署门槛。基础设施上,Linux 7.0-rc1 发布,React 基金会落地 Linux 基金会,生态更规范。社区层面,开放原子扩捐赠人,全球成立开源捐赠基金会破解资金难题。整体呈现模型轻量化、智能体工程化、基础设施标准化、生态可持续化的明确趋势。

二、协会本月重点工作

  1. 2月9日下午,协会创始人张国锋带队走访智能汽车城,就汽车开源进行了工作交流;
  2. 2月10日上午,东风汽车、AUTOSEMO(中国汽车基础软件生态委员会)来访协会;
  3. 2月11日上午,协会赴上海开放处理器创新中心调研,达成共识,共同推进RISC-V开源生态的营造;下午,协会还走访了源庐加佳、合合信息、上海人工智能研究院等多家企业,为开源产业基金的设立寻找合作伙伴。
  4. 2月28日 协会创始人张国锋带队走访达摩院,共同探讨了达摩院和协会在2026年的深度合作。其中包括开源走进高校,开源项目合作,世界开源发展大会暨全球数字游民大会等事项。

三、成员动态

  1. 1月28日,全球智慧物联网联盟(GIIC)鸿蒙生态推委会委员大会暨2025生态伙伴年会在深圳圆满召开,作为专注鸿蒙方向的专业技术公司及终端操作系统发行版提供商,以及全球智慧物联网联盟(GIIC)理事单位,江苏润和软件股份有限公司旗下子公司江苏润开鸿数字科技有限公司受邀出席大会,凭借一年中持续深耕鸿蒙生态,推进产业化进程及生态标准与体系构建的突出实绩,荣获“2025年度突出贡献单位”等多个企业及个人奖项表彰。
  2. 1月29日,“AI4Science 前沿:材料研发计算新范式——国产算力×深度学习框架技术沙龙·上海站”在张江百度飞桨人工智能产业赋能中心举办。本次活动由百度飞桨与沐曦联合主办,聚焦 AI for Science(AI4S)在材料科学领域的最新应用。来自高校、科研院所及企业的数十位开发者与技术专家齐聚一堂,共同探讨国产算力与深度学习框架如何协同推动材料研发的创新。
  3. 2月2日,阶跃星辰技术团队发布并开源最新旗舰基座模型 Step 3.5 Flash。沐曦股份已实现曦云C600与该模型深度协同适配,为国内首先完成与该模型Day 0适配的国产算力。
  4. 2月2日,中国发展网刊发中国工程院谭建荣院士在RT-Thread睿赛德二十周年大会上发表的《探寻智能制造业数字底座的自主方案:关键技术与发展趋势》主旨演讲,解读了国产嵌入式操作系统赋能智能制造的核心价值。院士表示,RT-Thread睿赛德以自主研发为底座,持续支撑工业、汽车等关键领域智能化升级,进一步夯实国产嵌入式操作系统领军地位。
  5. 2月3日,新华社深度聚焦国产嵌入式操作系统的“隐形冠军”——RT-Thread睿赛德推动开源生态与产业深度融合,企业依托20周年全球峰会,深化与中国电信战略合作等核心动作,助力上海打造开源产业新高地,赋能百业数字化转型。
  6. 2月3日,智谱AI正式发布并开源GLM-OCR,以 “小尺寸、高精度” 实现文档解析能力新标杆。沐曦股份曦云C500/C550 GPU充分发挥高生态兼容性、软硬协同能力优势,高效完成与智谱GLM-OCR Day 0适配。此次曦云C500/C550基于Transformer和vLLM框架对GLM-OCR进行适配,在保持优异精度的同时,实现高性能、低延迟推理。
  7. 2月5日,由中共江苏省委网信办指导、南京市委网信办主办、润和软件承办、江苏鲲鹏·昇腾生态创新中心协办的开源鸿蒙产品开发供需对接会在南京举行。省委网信办、省工业和信息化厅、市数据局、市卫健委、市应急局、市公安局、市交通局等部门有关负责同志,南京水务、南京地铁、南京城建等国央企代表,华为、润开鸿、中软国际、中科创达、佳都科技等企业代表,以及供需两侧重点企事业代表共约40人参加。
  8. 2月6日,由沐曦集成电路(上海)股份有限公司主办、之江实验室大力支持、沐曦开发者社区|沐曦大学承办的“CXO预科班”2026冬令营实训圆满落下帷幕。
  9. 2月8日20:00,由智元AGIBOT主办的全球首个大型机器人晚会《机器人奇妙夜》(AGIBOT NIGHT 2026)在智元 AGIBOT 及 “稚晖君” 全网账号、芒果 TV、新华社、环球时报、凤凰卫视美洲台、凤凰卫视中东台、泰国7台等官方媒体同步直播。晚会由两百余台机器人主导,携手知名演员黄晓明、智元联合创始人、总裁、CTO彭志辉(稚晖君)、首形科技创始人胡宇航(U 航)等嘉宾,融合舞蹈、小品、魔术、武术、歌曲、走秀等多元形态,带来了一场彰显中国机器人技术实力的“最智能”新春盛宴。
  10. 2月9日,中国常驻联合国代表傅聪大使、副代表孙磊大使同阿明娜等13位联合国副秘书长、120多国常驻联合国代表及美东各界友人逾500人在联合国总部欢聚一堂,共庆马年新春。来自智元的远征A2、灵犀X2和酷拓D1组成机器人天团,代表“中国智造”领先科技力量亮相活动现场,点燃全场气氛。
  11. 2月9日左右,《互联网周刊》联合eNet研究院、德本咨询、中国社会科学院信息化研究中心共同发布了“2025年度百大AI产品”榜单。江苏润和软件股份有限公司旗下独立运营的金融子公司——北京捷科智诚科技有限公司自主研发的“JettoNG新一代智测质控平台”(以下简称“JettoNG”)成功入选。
  12. 2月9日左右,信创纵横联合灾备联盟信创工委会共同发布了“2025年度十大信创服务器OS”评选结果。江苏润和软件股份有限公司自主研发的“基于开源欧拉的企业级服务器操作系统HopeOS V24”再度成功登榜。这是润和软件HopeOS系列产品第二年获此荣誉,不仅印证了HopeOS的技术领先性和场景实用性,更彰显了润和软件以坚实的技术底座赋能千行百业数智化转型的能力与价值。
  13. 2月9日左右,继此前在Mini PC等端侧设备成功部署开源AI助手OpenClaw后,此芯科技宣布已将适配范围扩展至边缘服务器,从而实现了从端侧、边缘到云端的AI Agent能力一体化覆盖。此次适配深化,标志着基于此芯P1计算平台的端边云AI基础设施矩阵正式成型,为构建新一代智能大脑与决策引擎奠定了坚实的算力基石。
  14. 2月12日,智谱AI正式上线并开源全新一代大模型 GLM-5,沐曦股份实现 Day 0 深度适配。 GLM-5目前可于曦云 C 系列(C500/C550/C588)上稳定高效运行。
  15. 2月13日晚间,MiniMax正式开源MiniMax M2.5模型。沐曦技术团队依托MXMACA软件栈,在24小时内完成曦云C500/C550 对该模型的深度适配。本次适配基于MXMACA-3.3.0.X版本,充分发挥沐曦“自主GPGPU硬件+全栈软件体系”的协同优势。通过mcPyTorch、SGLang等工具链和推理框架的原生兼容能力,曦云C系列GPU可持续稳定运行MiniMax M2.5。
  16. 2月15日左右,沐曦股份迎来了一群特别的访客——清华大学电子工程系“无问锡东3.0”实践支队的同学们,开启了为期两天的校企实践活动。这次实践不仅是清华电子工程系寒假实践的重要环节,也是支队传承“无问锡东”实践精神、聚焦人工智能与集成电路融合的一次特别体验。
  17. 2月24日,节后开工首日,青年报头版头条报道RT-Thread睿赛德“一马当先 开工即冲刺”,90后技术负责人介绍,开工首日RT-Thread睿赛德已完成“睿擎工业平台”高端产品线的需求核对与架构审核,同时,围绕算力,进一步优化产品线的底层稳定性,并力保第一季度搭建完成两款芯片对应的高算力产品框架。
  18. 2月24日,智元(AGIBOT)在德国慕尼黑举办发布会,正式宣布进入德国市场。会上,智元发布了面向德国市场的全系列通用具身机器人产品矩阵及系统级行业解决方案,并与全球领先的汽车外饰与结构件制造商敏实集团签署专项战略合作协议,敏实集团凭借其在欧洲市场15年的深厚积淀与成熟的工业运营能力,成为智元欧洲市场战略合作伙伴及销售代理商。根据合作,双方将依托技术与产业资源的深度融合,加速机器人技术在欧洲的本地化落地与规模化部署。
  19. 2月26日,RT-Thread睿赛德助力知名国产天车操作系统厂商破解晶圆厂实时性与灵活性难题。本次合作通过“RT-Thread + RT-Linux 混合架构”这一设计通过物理级任务隔离,将RT-Thread硬实时的“毫秒必争”与Linux丰富生态的“灵活扩展”融为一体,实现了高实时性和高灵活性的完美平衡。
  20. 2.26近日,此芯科技宣布正式加入由Linaro发起、Arm支持的开放联盟CoreCollective,成为该联盟初始成员之一。以此为契机,此芯科技将深度融入Arm核心生态体系,与全球顶尖产业伙伴协同创新,共同推动Arm架构软件生态的标准化与产业化进程。
  21. 2月27日,沐曦股份联合清华大学等多家研究机构联合发布了磁性材料AI原子基座模型。该模型是首个覆盖宽温压域的磁性材料AI原子模型,经权威专家鉴定,整体技术水平达到国际领先。该模型是“产-学-研-用”深度融合的重要创新成果,在AI4S模型的数据生成、模型构建与演化推理三大核心环节,均进行了全新的探索,并取得了创新性突破,构建了具备完全自主知识产权的技术体系。

四、协会重点活动动态

  1. 2月27日,埃森哲面向经管法高校学生、职业白领开发的一套AI应用课程体系“GenZ² GenAI 教育开源项目”完成与协会的捐献。

五、国内外开源组织重点动态

  1. 2 月 1 日,Linux 基金会旗下多个项目亮相欧洲最大免费开源开发者大会 FOSDEM 2026,涵盖云原生计算基金会(CNCF)、开放基础设施基金会(OpenInfra)、RISC-V 国际等,重点展示了在 AI 原生网络、边缘计算与开源安全领域的最新协作成果,同期探讨了欧洲数字主权与全球开源协作的融合路径Linux Foundation。
  2. 2 月 2 日,OpenClaw 在 1Panel 应用商店单日下载量突破 1000 次,这款 MIT 许可的个人 AI 代理工具支持本地持久化记忆与 50 + 应用集成,持续引领开源智能体的工程化落地趋势。
  3. 2 月 4 日,开放原子开源基金会孵化的 “玲珑” 跨发行版应用格式正式接入 XDG 规范,标志着中国开源项目从应用层走向全球底层标准生态共建,目前玲珑已原生适配超 6000 款常用软件,显著降低了 Linux 应用的分发与适配门槛。
  4. 2 月 5 日,第三届开放原子大赛 “基于 BMC 的整机功耗智能管理” 赛题收官,该赛题由开放原子联合 OurBMC 社区、飞腾信息推出,吸引 78 支队伍参赛,探索出轻量化 AI 与 BMC 融合的多元技术路径,为数据中心绿色节能提供了可落地的开源方案OpenAtom。
  5. 2 月 6 日,华为联合中国移动、Orange、Telefónica、沃达丰等全球顶级电信运营商,在 TM Forum Accelerate Week 上发布 A2A-T(Agent-to-Agent for Telecom)协议 IG1453 Beta 版本及增强版提示词元模型 IG1453A,为电信级多智能体协同确立统一交互框架,后续将通过开源推动标准落地。
  6. 2 月 9 日,开放原子开源基金会发布 2025 年度报告,并公示 1 月新增捐赠人名单,其中浙江中控信息产业股份有限公司成为基金会黄金捐赠人及开源鸿蒙项目群 A 类捐赠人,厦门贝启科技等三家企业成为开源鸿蒙项目群 C 类捐赠人,进一步壮大了开源生态贡献者队伍OpenAtom。
  7. 2 月 12 日,智谱 AI 联合清华大学正式发布并开源新一代旗舰基座模型 GLM-5,定位为面向复杂系统工程与长程 Agent 任务的基座模型,推动编程范式向 “Agentic Engineering” 转型,采用宽松许可协议助力全球开发者共建生态。
  8. 2 月 16 日,OpenClaw 创始人 Peter Steinberger 正式加盟 OpenAI,主导下一代个人智能体研发;同时 OpenClaw 宣布将转为开源基金会架构,由 OpenAI 提供持续支持,聚焦多智能体系统协同与本地优先架构优化,彼时该项目 GitHub 星标已超 14.7 万。
  9. 2 月 18 日,Apache 软件基金会修复旗下 Apache Answer 问答平台的 “重要” 级别隐私漏洞(CVE-2026-24735),该漏洞允许未授权攻击者获取已删除私密帖子的完整修订历史,项目团队已在 2.0.0 版本中彻底修复,建议用户立即升级。
  10. 2 月 19 日,Apache 软件基金会发布 Apache Geode 2.0 技术前瞻,披露该分布式数据管理项目的复兴与重构路线,重点强化 AI 场景下的低延迟数据访问、弹性扩缩容与多模态数据适配能力,为实时智能应用提供底层支撑Apache。
  11. 2 月 23 日,Linux 基金会宣布将亮相 2026 年巴塞罗那世界移动通信大会(MWC),重点展示 AI 原生网络与开源云架构的关键进展,同期将举办 Agentic AI Summit,围绕智能体技术在通信领域的落地展开深度对话。
  12. 2 月 24 日,Linux 基金会宣布成立 React 基金会,负责 React 与 React Native 生态的开放治理与可持续创新,为全球前端开发社区提供中立协作平台。
  13. 2 月 24 日,Flink Table Store 正式进入 Apache 软件基金会孵化器,更名为 Apache Paimon(incubating),这是一款面向流式湖仓的存储技术,支持高吞吐低延迟数据摄入与实时查询,阿里云、字节跳动等多家企业已参与贡献。
  14. 2 月 24 日,Apache 软件基金会发布 Log4j Core 2.25.3 版本,修复中危漏洞(CVE-2025-68161),该漏洞因未执行 TLS 主机名验证,可能导致攻击者拦截传输中的敏感日志数据,建议用户立即升级。
  15. 2 月 25 日,Agentic AI 基金会(AAIF)在 Linux 基金会成员峰会期间宣布新增 18 家金牌会员与 79 家银牌会员,华为正式加入成为金牌会员;AAIF 目前已拥有 146 家成员,致力于推动智能体系统的开放协议与最佳实践,华为开源的 openJiuwen 智能体框架将助力生态互操作。
  16. 2 月 26 日,Apache 软件基金会发布《ASF Plus One Newsletter: February 2026》,汇总当月社区事件、项目里程碑与 GSoC 2026 参与指南,涵盖 Apache Paimon 孵化进展、Apache Geode 2.0 规划等核心内容Apache。
  17. 2 月 26 日,开放原子开源基金会授予中国科学院软件研究所 “OpenHarmony 项目群特殊捐赠人” 称号,这是开源鸿蒙社区首个获此殊荣的机构,软件所曾主导鸿蒙驱动框架 HDF 核心设计,推动芯片适配范围扩展至 5 家厂商 7 款芯片。
  18. 2 月 26 日,Linux 基金会旗下 ELISA(Enabling Linux in Safety Applications)项目宣布 NVIDIA 加入成为高级会员,双方将共同推进 Linux 在安全关键领域的应用,聚焦车载、工业控制等场景的功能安全合规。
  19. 2 月 27 日,OpenRouter 最新周报显示,中国大模型周 Token 调用量达 4.12 万亿,首次超越美国(2.94 万亿);全球调用量 TOP 5 中,国产开源模型占据 4 席(MiniMax M2.5、Kimi K2.5、GLM-5、DeepSeek V3.2),国产模型输入成本仅为国际旗舰模型的 1/5-1/10。
  20. 2 月 28 日,MaxKB 开源企业级智能体平台发布 v2.6.0 版本,新增触发器能力支持定时 / 事件自动化执行,优化知识库与工具链集成,同时面向管理员新增触发器统一管理功能,进一步提升企业级智能体的部署与运维效率。

六、开源安全合规月度报告(安势科技提供)

2026年2月(2026年1月30日-2月27日),安势清源SCA社区共监测并推送94条安全情报,覆盖AI/LLM开发框架、Web应用安全、企业办公系统、工业控制、物联网设备等核心场景。

其中,CSSA独家漏洞(CVE暂未收录)22条,涉及AI开发框架(Dify、Langchain-Chatchat、Haystack、vllm-mlx)、任务调度工具(OpenClaw)、学生管理系统(StudentManager)、图书管理系统(LibrarySystem)等多类核心组件,漏洞类型以命令注入、认证绕过、SQL注入为主,攻击门槛低且影响范围广。

CVE热点漏洞精选40条,均为超危级别(CVSS评分≥9.0,最高达10.0,覆盖企业Web应用(WordPress插件、电商平台)、工业控制(Zyxel、FUXA SCADA)、云服务(Azure Front Door、GitLab AI Gateway)、开发工具(SandboxJS、JinJava、jsonpath)等关键场景,核心风险包括沙箱逃逸导致任意代码执行、认证绕过实现系统接管、命令注入获取root权限等,多个漏洞已有公开利用方式。

另外,持续披露了32起供应链投毒事件,以PyPI恶意包(17起,占53%)和npm仿冒包(15起,占47%)为主,主要特征包括与恶意域名通信、执行恶意命令、窃取云凭证和敏感环境变量、依赖混淆攻击等,部分恶意包采用高度混淆代码规避检测。

详细情报请见链接:

https://mp.weixin.qq.com/s/5BZdpaskVyLuPajn6Jo-rg