Jiayun's Blog

探索与分享

工具链战争 2026:Trail of Bits 分叉 Go、rust-lang 拒收 LLM 代码、Prusa 状告 Bambu 撕毁 AGPL — 开源治理被 AI 时代拖向三场临界仗

5 月这一周,三件事同时发生:Trail of Bits 公开宣布 fork Go 工具链补 fuzzing;Drew DeVault 在 rust-lang 提议禁止 LLM 生成的 PR;Josef Prusa 指控 Bambu Lab 用『黑盒网络』违反 AGPL。这三件事看似无关,其实是同一件事的三面 — 开源治理在 AI 普及之后正在被结构性撕裂。本文给三个事件一个统一的分析框架。

重跑 Ken Thompson 的'信任之信任':现代供应链时代,编译器后门为何更可怕也更可解

有人在 2026 年用 Ken Thompson 1984 年图灵奖演讲里的方法,真实地构造了一个会自我复制的编译器后门。本文从这次复刻出发,讨论可重现构建、bootstrappable build、与 LLM 时代供应链信任的下一步。