Googleは、AIによってvulnerability discoveryと攻撃自動化の両方が加速するなか、open source maintainer支援を強化する新施策を公表した。発表はAlpha-Omega経由の共同$12.5 million pledgeと、Big Sleep、CodeMender、Sec-GeminiのようなAI defender toolsを同じ文脈で打ち出している。
#open-source
RSSフィード2026年3月16日のHacker NewsでCursor研究を扱う投稿は110 pointsと61 commentsを集めた。論文はCursor導入が短期のdevelopment velocityを押し上げる一方、static analysis warningsとcode complexityを持続的に増やすと報告している。
2026年3月9日のLocalLLaMAでは、Fish Audio S2がfine-grained inline control、multilingual対応、SGLangベースのstreaming stackをまとめて提示した点が注目された。
StepFunは単なるmodel card以上のものとして、Step-3.5-Flash-SFT datasetをHugging Faceに公開した。repoにはraw JSON data、tokenizer snapshots、StepTronOSS向けcompiled shardsが含まれ、Redditではreproducibility、reasoning trace、dual-licenseの意味が議論された。
Together AIはMarch 13, 2026にOpen Deep Research v2をfully free & open sourceとして公開した。併せて公開されたblogは、multi-hop web research向けのplannerとself-reflection workflow、そしてcodeとevaluation assetを説明している。
3月13日の Hacker News では、オープンソース文書サイト全体で 39 件の active な Algolia admin key が露出していたという security report が注目を集めた。これらの key は search index の改変や削除、検索結果の汚染、indexed content の閲覧まで可能で、信頼された developer docs の表面を直接危険にさらす。
r/singularityは、Meituan の LongCat-Image-Edit-Turbo を取り上げた。これは 8 NFEs で high-quality な結果をうたう distilled open-source image editor で、Apache 2.0 の Hugging Face model、公開された arXiv report、そして benchmark framing への community の検証が同時に走っている。
r/LocalLLaMAで話題のkarpathy/autoresearchは、agentが1つの training file を編集し、5分実験を繰り返しながら val_bpb 改善を狙う小さな open-source 研究ループだ。
Hacker Newsで注目されたエッセイは、chardet 7.0の再ライセンス論争を題材に、AI支援のclean-room再実装は法的に許されても社会的に正当とは限らないと論じている。
Andrej Karpathyが、縮小版nanochat training loopをAI agentがovernightで反復実験できるautoresearch repoを公開した。固定5分run、Git branch、validation lossベースの選別を組み合わせ、agent研究をclosed-loop workflowに変える試みだ。
HNで話題になったRFC 406iは、低品質なAI投稿に対するメンテナの疲弊を“標準拒否リンク”という風刺に変え、レビュー負荷の非対称性を突きつける。
r/MachineLearningで反応を集めたIronClawは、sandboxed tool execution、encrypted credential handling、database-backed policy controlsを中心に据えたRustベースのAI agent runtimeだ。この投稿が刺さったのは、agent securityをpromptの問題ではなくsystemsの問題として扱っているからだ。