Infrastruttura open source sotto pressione tra finanziamenti, conflitti e radici di fiducia hardware
Hugging Face e Open Source for Science Fund hanno annunciato il 1 ottobre la mappatura delle librerie software su cui dipendono i modelli AI scientifici. Un passo in più per finanziare infrastrutture open source che nessuno possiede ma tutti usano.

L'annuncio, pubblicato sul sito del fondo alle 08:15 UTC, è l'ultimo di una settimana di notizie sull'infrastruttura open source che spazia dai front end dei compiler a una denuncia per pirateria nell'industria musicale. Il tema è rilevante perché questo livello è spesso invisibile finché non si rompe.
Secondo l'Open Source for Science Fund, circa 200 nuovi modelli scientifici open source e open weight vengono condivisi su Hugging Face ogni mese, con oltre 40.000.000 di download. Ogni modello dipende da librerie mantenute da pochi sviluppatori. Georgia Channing, AI for Science Lead di Hugging Face, ha dichiarato che ESM-2, un modello linguistico per le proteine rilasciato nel 2.022, riceve ancora centinaia di migliaia di download al mese. Questo è possibile solo perché il software circostante continua a essere mantenuto.
Il fondo è un'iniziativa di Renaissance Philanthropy avviata da Biohub e Wellcome. Il direttore Dario Taraborelli ha descritto il lavoro come un modo per rendere visibile il livello software, così da indirizzare supporto e investimenti dove sono necessari.
La radice di fiducia si sposta dalla specifica all'implementazione
L'hardware segue la stessa strada, più lentamente e con più burocrazia. Semiengineering ha pubblicato il 1 ottobre un'analisi sponsorizzata che sostiene come i design open silicon root of trust, come Caliptra, stiano entrando in produzione. La parte difficile non è scegliere un'architettura, ma renderla operativa. L'articolo elenca i lavori successivi all'adozione: estendere la fiducia in tutto il SoC, esporre i servizi crittografici al software, coordinare il secure boot tra i sottosistemi e integrare l'attestazione con la gestione della piattaforma. La certificazione, i flussi di provisioning, la policy di ciclo di vita e la rimozione delle vulnerabilità si aggiungono a tutto questo.
I vendor devono completare un processo di conformità rispetto alla checklist di integrazione Caliptra per affermare la conformità al marchio, afferma l'articolo, e gli operatori cloud se lo aspettano sempre più. Il divario tra un design di riferimento aperto e un chip in commercio è dove si concentra gran parte del costo.
Toolchain, licenze e una lista di pirateria
Altrove la settimana ha prodotto rilasci più silenziosi. Il front end C/C++ EDG, un parser a lungo licenziato commercialmente, è apparso come repository open source su GitHub il 30 settembre, con un back end generatore di C, un back end generatore di C++, un prelinker e un name demangler. Lo stesso giorno è arrivato EDACrux, una suite EDA open-core alla versione 1.0 con un piano gratuito e prezzi Pro a partire da $39 al mese per prodotto, e Explainroo, un framework che trasforma uno script in un MP4 narrato usando il modello vocale Kokoro e il timing di Whisper, funzionando localmente. VoxScribe, un'app di dettatura per Windows basata su faster-whisper, è stata pubblicata lo stesso giorno e segnala che il suo installer non firmato genera avvisi SmartScreen al primo avvio.
Non tutta l'attenzione è benvenuta. TorrentFreak ha riferito il 30 settembre che l'IFPI ha chiesto di aggiungere yt-dlp alla 2.027 EU Counterfeit and Piracy Watch List, nominando quattro maintainer tramite i loro handle GitHub. La richiesta sostiene che la natura open source dello strumento, la community di sviluppatori e la distribuzione lo rendono difficile da contenere. TorrentFreak nota che la segnalazione non chiede rimozioni, misure di blocco o azioni contro gli sviluppatori, e non menziona usi leciti.
Le notizie sui finanziamenti vanno nella direzione opposta. DIG Ventures ha chiuso il 1 ottobre un terzo fondo da $120M per sostenere circa 30 aziende europee pre-seed e seed che costruiscono infrastrutture AI, secondo Tech.eu e The Next Web. La tesi è che man mano che l'AI rende il codice più economico da scrivere, il valore difendibile si sposta verso i livelli di dati, identità, conformità e orchestrazione sottostanti.
Due fili attraversano tutto questo. L'infrastruttura aperta è economica da usare ma costosa da mantenere, e le persone che la mantengono raramente sono quelle che ricevono finanziamenti o vengono nominate in una segnalazione politica.
Fonti
9- 01Hugging Face & Open Source for Science FundEN
- 02EDG C++ Compiler is open sourceEN
- 03Open Source EDACrux EDA Toolchain Now at 1.0EN
- 04Show HN: Explainroo, Open Source Framework to Make Explainer Videos with ClaudeEN
- 05Show HN: VoxScribe – local, offline voice dictation for Windows (open source)EN
- 06IFPI Wants Open Source YouTube Downloader Yt-Dlp on EU Piracy Watch ListEN
- 07Open Security Foundations Are Only The Beginning: Deploying Caliptra Hardware in ProductionEN
- 08MuleSoft founder's DIG Ventures closes $120M fund for AI infrastructureEN
- 09DIG Ventures closes $120M Fund III to back Europe's AI infrastructure startupsEN
Tutti i numeri e le citazioni di questo testo provengono dalle fonti elencate sotto.
I contenuti sono stati preparati dalla redazione con il supporto dell'IA.
Commenti
0- Nessun commento — sii il primo.