2026年4月,一个漏洞让Flatpak出现了建站以来最严重的一次沙盒逃逸——任意主机文件访问,主机上下文代码执行,影响1.16.4之前的所有版本。一个月后,GNOME博客又披露一起类似案例:沙盒里的恶意内容,借着Yelp这个没被沙盒化的host应用,通过portal把文件偷运出去。

四个月后,德国政府的钱到了。

Sovereign Tech Agency通过其Sovereign Tech Fund,向Flatpak投入508,640欧元,为期两年,由Modal Collective牵头组织,Para-Real Ltd.提供组织支持,预计跑到2027年底。这笔钱要解决的,恰好是前面那两起事故暴露出来的问题。

钱花在哪:五个新Portal,三项基础设施

官宣里的技术路线图列了五类新Portal:音频权限拆分(能听但不能录)、网络隔离(按主机/局域网/互联网分级授权)、VPN接口(对标Android/iOS的系统级连接管理)、写作辅助拼写检查、密码自动填充的安全架构研究。另外还有三项基础设施工作:Entitlements权限声明系统、Intents深链接机制、portal维护与集成测试。

承包商名单里有几个熟面孔——Philip Withnall、Julian Sparber、Dhanuka Warusadura,都来自2023/2024年那一轮GNOME STF项目。这次算是老团队回锅,再加几个新人。

2026年时间线:事故先于资助 4月 完整沙盒 逃逸漏洞 5月 Yelp-portal 文件外泄 8月 508,640欧元 投资官宣 2027底 预定 交付节点

"落后于Android/iOS"不是谦辞,是事故记录

官宣里那句"trails Android/iOS",单看很像客套——大厂都这么说自己,显得务实又谦虚。但对照上面的时间线,这句话的分量完全不一样。

音频权限拆不开、网络和VPN没有专用Portal,这些技术空白今年已经变成真实的安全事件,不是纸面上的功能清单。这笔投资验证的是安全批评,不是反驳了它。

这也是Sovereign Tech Agency一贯的打法。他们此前在xz utils事件上的论述,把"贡献者过少、维护者疲惫、缺乏长期支持"定义为结构性风险——一个用的人极多、但维护它的人极少的项目,迟早会在某个环节掉链子。Flatpak这次符合同一个画像:2023/2024年那轮STF项目做完之后,开发明显放缓,原因是专业人才稀缺,维护者精力被摊薄。这不是Flatpak一家的毛病,而是开源基础设施的通病——重要性和维护资源常年不成正比。

补丁修的是实现层的漏洞,修不了信任层的窟窿。

这笔钱解决不了的事

新Portal能让应用只拿到它该拿的权限,这是实现层的进步。但Flathub作为Flatpak生态的应用商店,长期依赖对维护者的信任——审查每个软件包的全部源码变更并不现实。这意味着,就算沙盒本身修得再密,一个被劫持或恶意的包,依然可以在用户主动授权的范围内窃取信息,比如密码管理器里的内容。沙盒挡得住越权,挡不住用户自己点了"允许"。

这笔钱能修什么,修不了什么 能修:实现层漏洞 音频/麦克风权限拆分 网络访问分级隔离 VPN系统级接口 权限声明与审计机制 修不了:信任层缺口 Flathub包审查覆盖有限 用户主动授权后的窃取 维护者信任模型未变 供应链投毒风险仍在

社区的反应也不是一边倒的叫好。有人把这笔钱和欧洲数字主权挂钩,觉得是好事;也有人觉得修修补补不够,呼吁一次更彻底的"Flatpak Next"重构;还有声音质疑对systemd的依赖,或者干脆问一句——AppImage这类竞品,为什么就拿不到这种公共资助。

  • 风险.五个新Portal加三项基础设施,分摊到两年、几个承包商身上,工作量不算轻,交付节奏是否会拖过2027年底,现在还看不清。

这次投的是补丁,不是护城河

把这次投资读成"面向未来的功能升级",是官宣愿意讲的故事。更准确的读法是:一个用户量庞大、维护者长期透支的基础设施项目,先扛出了两次事故,才等来一笔钱。资助来得不算晚,但也谈不上主动预判——这和xz utils事件后行业才开始重视维护者疲劳问题,是同一种滞后。

505,640欧元能不能在2027年底前把五个Portal和三项基础设施都做完,是第一个要看的指标;新Portal上线后,类似4月、5月那样的沙盒逃逸会不会真的减少,是第二个;Flathub的信任模型会不会跟着补一刀,是第三个,也是现在最没人回答的一个。沙盒修得再严实,挡不住的还是那句老话:防君子易,防小人难。