0
2018年4月16日,中兴事件爆发,引发全国各界对计算机核心技术如何实现自主可控的关注。
8月16号,仅仅过去了四个月的时间,一家名为红芯时代的公司宣布“打破美国垄断,自主研发国产浏览器内核”红芯浏览器,并完成2.5亿元的C轮融资。
然而很快民间技术爱好者便发现红芯浏览器存在造假行为,并非自主研发的国产浏览器内核,而是采用了谷歌浏览器内核,其所谓的“自主研发”只不过是对开源浏览器内核的包装而已。
雷锋网注:截图来自中国新闻网官微
8月17日,红芯发表致歉信表示:公司在融资宣传中存在一定程度的夸大,给公众带来了误导。承认红芯内核基于谷歌Chromium开源项目。公司在宣传过程中不应特别强调国产自主,更应该严谨务实,而不应该夸大其词。
雷锋网注:红芯致歉信
红芯浏览器事件是继中兴事件之后的又一震惊中外的技术事件,它超越了计算机领域,已经成为社会事件,甚至引起了国外媒体广泛负面评论。
红芯“打脸”的背后,究竟折射出哪些问题?
8月19日,CCF YOCSEF济南在山东工商学院专门举办了泰山论剑“红芯事件”特别论坛,针对此事件的原因、影响以及措施展开了讨论和思辨。
特别论坛是YOCSEF的主要形式,就IT的重大问题进行及时研讨和思辨,此次特别论坛还邀请了当地媒体以及来自大连、杭州、苏州、青岛、哈尔滨、成都、太原、沈阳等八个YOCSEF分论坛的代表参加。
本次论坛执行主席为来自天津理工大学的YOCSEF总部副主席罗训和来自济南大学的YOCSEF济南分论坛主席陈贞翔。
雷锋网注:CCF YOCSEF 济南泰山论剑“红芯事件”特别论坛
本次论坛邀请了中科院计算所研究员YOCSEF总部副主席包云岗,YOCSEF成都分论坛主席、电子科技大学朱国斌博士,YOCSEF沈阳分论坛副主席董云鹏博士,YOCSEF济南委员、山东警察学院张璇等专业人士就此事件发表了各自观点。
包云岗研究员认为:第一,基于开源进行二次开发,在国际上是很常见的商业模式,也是开源社区很认可的一种模式。但前提是尊重开源精神。
这体现在两方面:一是会公开承认和致谢原始开源软件,并在代码中保留相应的开源协议与致谢;二是会根据有些开源协议的要求公开二次开发的代码。比如Red Hat开发的企业版RHEL是公司赚钱来源,为很多世界500强企业提供基于开源Linux二次开发定制的企业版Linux和相关服务。但Red Hat还是遵循开源协议把代码开源了,所以大家可以免费获取和RHEL功能一样的CentOS。这也让大家认可Red Hat。如今Red Hat公司已经成长为一个市值超过250亿美元,年收入超过25亿美元的公司。
第二,开源并不等于不能赚钱,但只有基于开源精神构建的商业模式才能让大家认可和接受。但国内的一些项目和企业,背负着“自主可控”的使命,将从开源社区获取的代码贴上“自主开发”的标签。这种违背开源精神的行为,必然会引来开源社区与产业界的不齿,视为抄袭、造假等。这样的例子,红芯并不是第一个。
第三,从国家关心的安全层面来看,最重要的是“可控”。“自主”其实只是实现可控的途径之一而已。基于开源软件进行二次开发形成的软件,也完全可以达到“可控”的要求。但是,当前本末倒置,太过刻意追求“自主”了,造成“自主”一词已被滥用。
第四,很重要的一个原因是以前政府在科技项目管理上对开源意义认识并不够,认为基于开源软件修改的就没有技术含量,必须要“完全自主”的软件才有水平。这是科研评价的指挥棒问题。好在现在已经有改观,最新的重点研发计划开始直接支持开源软件和相关生态。
第五,开源精神是一种超越国界的契约,是人类的共同财富。中国拥有世界上最多的程序员和工程师,但对世界开源社区却贡献寥寥。只有鼓励更多人参与到开源行动中来做出贡献,才能获得话语权,从而主导现有开源生态,乃至创建新的开源生态。
朱国斌博士从自主可控两个概念谈起,谈到了高校在开源生态里面的角色。并就此引出了IT职业道德如何培养这样的人才培养方面的落脚点。他以电子科技大学学生实习实训方面遇到的真实问题为例,提出了如何培养高校学生的职业道德,如何对开源文化培养。最后,朱国斌也提到,不一定开源就不赚钱,开源的东西也能创造价值。但是,应该遵守开源规则,而不是将开源的东西当成自己的东西大肆宣扬。
董云鹏博士认为,红芯浏览器是被过度商业包装的一个产品。国内的创业环境和监管也存在一定的问题。评审专家没有宏观把握事情的总体脉络,没有对红芯浏览器进行相应的测试,却得出夸大的评价结果。红芯浏览器通过政府采购审核,中国的学界专家应该负有一定的责任,没有把好关。我们应该净化国内产业环境,加强监督管理,去伪存真,让好的技术得到更多的机会。
山东警察学院张璇就红芯事件提出了自己的观点,她认为“红芯事件”由天价融资而起,而其背后实际上反映的是民众对我国自主创新的殷切希望,也是对破除我国科研工作沉疴的迫切要求。
对我们的几点启示:
一是自主研发、自主可控、自主创新等概念等没有明确的界定,在各种场合应谨慎使用。红芯浏览器基于开源项目,为了好融资,包装成自主可控,自主研发,这也是民众最为诟病的地方。应该对产品的自主和非自主有个明确的限定,并有客观的评价标准。
二是夸大项目性能指标屡见不鲜。据分析,红芯白皮书中宣称的数据加密沙箱等功能并未实现;标称安全浏览器本身存在诸多非常严重的漏洞;强调与XP适配所以采用老版本Chrome内核的问题实际上360等浏览器已经解决;后台审计实际上是集成了深信服的审计模块,红芯的性能指标与其标榜的指标差距太大,导致红芯事件的爆发。
三是应从上到下转变科研导向,不炒概念,倡导科研和技术研发工作者解决实际问题,务实工作,脚踏实地的去做事。
四是时代发展对科研工作有了更高更实际的要求,每一位科研工作者都应该更加自律,主动让信息透明公开成为常态。
五是应加强内部和外部的监督,并建立科研夸大造假等学术不端行为的惩处机制。
本次论坛共有CCF YOCSEF总部和大连、杭州、苏州、青岛、哈尔滨、成都、太原、沈阳八个分论坛以及当地媒体的二十余名嘉宾进行了讨论与发言。
浙江大学王梁昊及其所在学院的两个真实案例表达了对如何做到自主可控的一些思考。
浙江大学虞露教授连续13年持续参加国际电信联盟(ITU)和ISO/IEC有关视频与多媒体通信标准的制定,2018年1月被任命为MPEG视频组组长,折射出中国音视频标准从跟随到引领的成长和跨越。
另一个例子是自主CPU芯片,浙江大学严晓浪教授创办的杭州中天微系统有限公司,17年来始终坚持自主创新理念,已成为当前我国唯一基于自主指令架构研发嵌入式CPU并实现大规模量产的CPU供应商,2018年4月被阿里巴巴集团全资收购。在嵌入式CPU领域已构建了自己的生态,同样离不开长期的坚持和强大的信念。
太原分论坛主席郭威认为,新媒体的出现一定程度上推动了科技发展,让科技更为大众所了解的同时不可否认在某些事情的发展与报道方面也产生了负面效应,令公众混淆不清,无法了解真相。
郭威提出是否依托CCF成立一个第三方权威咨询机构,就像麦肯锡一样,为企业发展提供科技与法律相关咨询,让企业可以放心探索,放心发展一些新型技术。同时为政府提供咨询,了解企业发展中涉及到科技发展方面有关知识、背景、技术等,便于有关决策与裁定。
另一方面就是关注创新人才培养,为什么我们一直培养不出产业需要的真正高端人才,应该借新工科建设背景,回归真正本科教育,从德智体创新多方面培养真正高端创新人才,而不仅仅是高分低能,或者个别时候造成有德无能人才,有了人才我们才能大无畏打造自主品牌高端产品。
山东大学郭山清表明,红芯浏览器宣扬的浏览器的安全认证等方面的功能不属于浏览器的核心功能,其存在过度夸大产品功能的现象。并且,红芯浏览器以安全的名义进行宣扬,但是并没有对浏览器的漏洞进行修复,其实存在更大的安全隐患,这是不对的。
积成电子刘新锋博士建议CCF YOCSEF制定开源白皮书,针对开源的来龙去脉进行考证,并对开源协议进行权威阐述,避免以讹传讹,正确引导。对软件开源、硬件开源生态链取得的成果、薄弱环节进行整理归纳,为广大开源爱好者指明方向,形成合力。
执行主席罗训认为,红芯事件带来的金钱损失只是很小一部分,造假浏览器对客户乃至国家会带来更大的安全隐患,而这一事件对中国企业整体在国际的商誉更是一次严重的打击。
罗训认为,法律是做事的最低标准,而道德是做事的最高标准,当前介于道德和法律之间的评判空心化是我们应该关注和解决的,我们应该建立舆论监督和事后追责的相应系统化机制。
执行主席陈贞翔认为,虽然此次事件中大家提到政府在各类项目中的自主研发、自主可控、自主创新等没有明确界定,没有起到足够的准确导向。但是,从山东的部分项目设置我们可以看到,政府科研管理部门在基础研究类项目设置中除原始创新类外,鼓励引进吸收和深度消化类,政府已经一定程度上注意到这方面的问题,但是改进优化的步伐太慢。希望政府科研管理部门在制定“自主”指挥棒的过程中,做出更加科学、合理、规范的界定的同时,进行更加合理的进行引导。
YOCSEF济南认为,红芯公司因其自宣其是“首个自主创新浏览器内核”,事实上只是套用谷歌浏览器“外壳”的“伪创新”,对企业本身、国内科研创新性工作环境造成极坏的影响,给我国企业整体在国际的商誉更是一次严重的打击,红芯公司为此需要承担其应有的社会责任。
红芯事件也暴露出国内创新工作管理过程中存在的政府监管缺失、企业自律缺乏、专家评审不到位以及高校人才培养职业道德教育缺失等问题,为国家相关监管部门、创新性企业行为、评审专家等相关部门和人员敲响了警钟。我们希望,包括红芯公司公司在内的相关部门和人员,要严守道德底线,以诚信为本,构建更加严谨、严肃的创新工作环境。
根据论坛研讨,归纳总结以下几点意见和建议:
1)政府引导:要适当调整指挥棒,清晰界定“自主研发、自主可控、自主创新”,避免过度强调“自主可控”,可以倡导“开源可控”。
2)企业自律:企业应该加强自律,虽然企业在各个发展阶段有其特殊需求,但是在任何时候都要守住商业道德底线。
3)高校教育:作为培养人成长成才的高校,应该加强学生职业道德文化的培养,增设介绍开源理念与开源文化等课程,推进开源文化建设。
4)评审专家:各类项目和标的评审专家要守住职业底线,负起评审责任,把好技术关,做经得起历史检验的评价结论。
5)科技人员:更积极地参与开源生态的建设,努力实现从跟随到引领,注重视开源知识产权。
6)社团学会:大力鼓励学会社团等第三方参与监督与质询,并同时建立监督的免责机制,营造更好的生态。
相关文章:
雷峰网原创文章,未经授权禁止转载。详情见转载须知。