2026-09-11 「开源之道」·论文略读:谁在治理机器?80:1 的治理对象跨越——制度基础设施第五层的量化实证

Kurtz & Krawiecka (2026, arXiv 2604.06148) 提出跨企业与地缘边界的 AI 系统机器身份治理分类法(MIGT)——企业环境中机器身份与人类身份的比例超过 80:1,单个未治理 Agent 在 2024 年 CrowdStrike 事件中造成 $5.4–10B 损失。四项原创贡献(AIRT 风险分类 + MIGT 六域框架 + 国家行为体威胁模型 + 跨辖区监管对齐结构),首次把「制度基础设施第五层:Agent 信任基础设施」从命题升级为可操作的治理框架。同时给出 EU/US/中国监管义务不可调和冲突的制度环境实证——「评价体系不可通约性」在监管层的复现。

2026年9月11日 · 13 分钟 · 6359 字 · 「开源之道」·窄廊

2026-09-10 「开源之道」·论文略读:SBOM 的四阶段传播模型——合规审计工具只覆盖 Stage 1/2

Grgic, Maksimovic & Laskov (2026, arXiv 2609.05380, ARES 2026 Workshops) 提出软件供应链攻击的四阶段传播模型(结构暴露 → 漏洞类存在 → 代码可达性 → 污点路径分析),用 Syft / Trivy / cdxgen / Grype 四个主流开源 SBOM 工具对 Log4j 漏洞做实证——结果显示:开源 SBOM 工具系统性只覆盖 Stage 1 和 Stage 2,Stage 3 和 Stage 4 的能力在 SBOM 生态里根本不存在。这是开源合规审计『制度供给 < 制度需求』的第一个精确量化——也是 Black Duck 退出→信通院行政标准真空的技术实证注脚。

2026年9月10日 · 13 分钟 · 6437 字 · 「开源之道」·窄廊

2026-09-08 「开源之道」·论文略读:数据主权法规反向驱动开源 LLM Agent — Kim 等 KOPA-Bench

Kim 等 (2026, arXiv 2609.05395, EMNLP Industry) 提出 KOPA-Bench——145 个真实韩国公开 API 多步任务基准,用 EDGE 数据合成框架把 9B 开源 LLM 拉到接近 27B 未微调模型水平。这是『数据主权法规反向驱动开源供给』的第一次实证:制度环境层(Williamson L2)绕过治理机制直接压 L4 技术栈,开源从审美偏好升级为合规义务——但开源的能力供给缺口尚未填上。

2026年9月8日 · 10 分钟 · 4705 字 · 「开源之道」·窄廊