本报告记录了一起大规模安全事故,涉及 5,477 个被入侵地址中总计 1,432.48 BTC 的失窃。 此次漏洞源于软件随机数生成器(RNG)中的一个关键错误。代码层面的疏忽导致 `#define HAS_RNG 0` 语句绕过了硬件熵要求,将预期的 128 位安全性降至几乎为零。这一缺陷代码通过 2018 年至 2022 年间的四次提交引入,且这些提交均缺乏同行评审并直接推送至生产环境。 该漏洞多年未被发现,直至 2026 年 7 月下旬,随着大量失窃报告和链上异常活动的激增才引起关注。在短短几天内,该漏洞触发了对受影响 UTXO 的协同“清扫”,将被盗资金汇集至特定目标地址。尽管此前已发布广泛的公开警告和后续通知,绝大多数被盗比特币仍保留在这些受监控的地址中。此事件凸显了加密实现不当带来的灾难性风险,以及在敏感金融软件中绕过严格代码审查流程的危险。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 COLDCARD 的随机数不可靠 (coldcard.rip) 7 分,作者:bialyalibaba,2 小时前 | 隐藏 | 过往 | 收藏 | 讨论 帮助 准则 | 常见问题 | 列表 | API | 安全 | 法律 | 加入 YC | 联系 搜索:

发布 登录 注册 发布 马克·扎克伯格 (Mark Zuckerberg) @finkd 我相信每个人都应该拥有使用超级智能的机会,我写了一篇长文,阐述了 Meta 在构建人人共享的美好未来方面的理念和价值观。 meta.com/thefutureisfor… 上午 10:01 · 2026年8月10日 30.3万次浏览 530 377 3.9万 785 𝕱𝖚𝖑𝖑 𝕶𝖊𝖑𝖑𝖞 @full_kelly 57分钟前 113 82 2.1万 Ricardo Dias @theslowtell 1小时前 “每个人都应该拥有使用超级智能的机会”听起来固然很好,但当你意识到“每个人”包含了所有人时,情况就不同了。 获取权限是其功能所在。 同时,获取权限也是其风险所在。 31 28 3.3万 Air Katakana @airkatakana 1小时前 包括基地组织吗? 112 11 1.3万 登录或注册 X 查看正在发生的事情并加入对话 通过手机号继续 通过 Apple 继续 通过 Google 继续 或使用用户名或电子邮件登录 相关人物 马克·扎克伯格 @finkd 关注 当前趋势 条款 · 隐私 · Cookie · 无障碍 · 广告信息 · 更多 © 2026 X Corp.

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Meta 新推出的开源权重模型瞄准本地代理 AI (twitter.com/finkd) 10 分,由 bakigul 发布于 36 分钟前 | 隐藏 | 过往 | 收藏 | 1 条评论 帮助 Gecko4072 3 分钟前 [–] https://news.ycombinator.com/item?id=49241679 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

关于 媒体报道 版权 联系我们 创作者 广告 开发者 条款 隐私 政策与安全 YouTube 工作原理 测试新功能 © 2026 Google LLC

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Blackwing 铅笔是如何制造的 [视频] (youtube.com) 10 点,由 NaOH 发布于 3 小时前 | 隐藏 | 过往 | 收藏 | 讨论 | 帮助 准则 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

Meta Superintelligence Labs 发布了 **Muse Glimmer**,这是一款拥有 300 亿参数的模型,专门针对全天候运行的本地智能体(agent)工作流进行了优化。该模型采用 Apache 2.0 许可证发布,旨在能在 Mac 或配备单显卡的 PC 等消费级硬件上高效运行。 主要功能包括: * **智能体能力:** 在多步推理、精准工具调用、故障恢复和多模态输入处理方面表现卓越。 * **优化:** 通过先进的量化技术和推测解码(使用 DFlash“起草”模型),Muse Glimmer 可在 24–32 GB 内存范围内运行,同时保持极高的生成速度。 * **性能:** 在智能体基准测试(如 SWE-Bench、𝛕-Bench)中表现优异,并支持超过 100 种语言。 * **易用性:** 该模型现已在 Hugging Face 上线。Meta 确保了其与 `llama.cpp`、MLX 和 ExecuTorch 等主流框架的兼容性,使开发者能够构建并部署无需依赖云端或互联网的本地化私有智能体。 通过开源 Muse Glimmer,Meta 旨在赋能社区,助力构建完全在设备上运行、响应迅速、具备隐私保护且具有上下文感知能力的智能体。

Hacker News 社区正在热议 Meta 发布的新款 30B 参数“Muse Glimmer”开源权重编程模型。尽管许多用户赞赏 Meta 对开源的一贯承诺,但讨论也强调了一些现实挑战与期望: * **硬件门槛:** 用户指出了显著的硬件要求,强调在本地运行 30B 模型需要 32–64GB 的内存,这使得没有高端昂贵设备的用户难以使用。 * **性能与规模:** 对于 30B 模型是否具备足够智能以与更大型的顶尖模型竞争,人们持怀疑态度。一些人主张开发针对特定编程语言或工具调用能力的小型专业化模型。 * **竞争格局:** 社区渴望将 Muse Glimmer 与即将发布的 Qwen3.8 27B 等模型进行比较,并指出密集型 30B 模型正在重新流行。 * **伦理担忧:** 一些批评声音指向 Meta 的数据抓取行为,有用户对 Meta 忽视 `robots.txt` 并导致公司产生额外基础设施成本表示不满。 总体而言,随着开发者准备使用 `llama.cpp` 等工具测试该模型,社区氛围呈现出一种审慎的兴奋感。

对于连锁餐饮企业而言,社交媒体已成为吸引千禧一代和Z世代关注的关键工具,其互动指标现已与餐厅客流量及数字销售额直接挂钩。 瑞银(UBS)近期对第二季度社交媒体表现的分析显示,麦当劳、星巴克和肯德基等品牌在Instagram上的互动表现持续领先;与此同时,Chipotle和温迪汉堡(Wendy’s)等品牌通过战略合作和病毒式产品营销,实现了巨大增长。报告强调,年轻消费者越来越容易受到“菜单隐藏食谱”(menu hacks)、用户原创内容以及以潮流为导向的营销影响。 LongHorn Steakhouse和Applebee’s等休闲餐饮品牌在TikTok上的增长也十分显著,这证明了病毒式传播是提升各餐饮细分领域品牌忠诚度的强大驱动力。归根结底,有效的社交媒体策略——无论是通过网红合作、热门挑战还是时效性促销——已不再是可选项;它们是提高到店频率、保持文化关联度并将线上互动转化为实际收益的关键杠杆。

**Implant** 是一个 VS Code 扩展,旨在连接编码智能体(如 Claude Code、Copilot 或 Cursor)与编辑器内部智能。通过提供一个名为 `run_vscode_script` 的 MCP 工具,它允许智能体直接在 VS Code 扩展宿主中执行 JavaScript 代码片段。 这使智能体能够像编辑器本身一样与代码库进行交互——包括使用语言服务器、符号、git blame 和工作区诊断功能,从而确保代码编辑在语义上是可知的,且比单纯的文件操作更安全。 **核心功能:** * **深度集成:** 智能体可以触发重构、重命名和诊断等原生操作。 * **安全至上:** 未经用户批准,任何代码都不会执行。系统提供一个 WebView 界面,在执行前显示每个代码片段供用户检查。 * **便捷设置:** 该扩展会自动生成可移植的配置文件(MCP/rules),引导智能体学习如何调用其功能。 * **透明访问:** 利用安全的令牌门控通信,确保只有经过授权的智能体才能与宿主进行交互。 Implant 有效地将编辑器转化为 AI 的高级 API,使智能体能够在拥有 VS Code 内置智能的可靠性前提下,执行复杂的、具备上下文感知能力的编码任务。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Implant – 一个将 VS Code API 暴露给编程代理的插件 (visualstudio.com) 5 分 | 由 strangepleasure 发布于 1 小时前 | 隐藏 | 过往 | 收藏 | 讨论 | 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

由 AnchorWatch 首席执行官 Rob Hamilton 领导的一项志愿者安全计划,正在利用前沿人工智能模型主动识别比特币生态系统中的漏洞。通过部署 OpenAI 的 GPT、Anthropic 的 Claude 等模型,“比特币红队”已扫描了数百个代码库,旨在潜在漏洞被利用前将其发现。 其成果显著:在运行不到 30 小时的时间里,该计划在 390 个项目中标记了近 5,000 个潜在问题,其中超过 700 个被归类为高危或严重级别。尽管运营成本高昂——每天高达约 10,000 美元,但团队认为这项投入对于保护比特币核心基础设施至关重要。 这一计划凸显了加密货币行业中一个更广泛的趋势:人工智能正日益成为一把“双刃剑”。研究人员利用先进模型修复缺陷的同时,恶意攻击者也在以空前的速度利用人工智能发现漏洞。目前,团队尚未披露受影响的具体项目,而是专注于负责任的漏洞披露与修复工作。

请启用 JavaScript 和 Cookie 以继续。

Hacker News | 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 | 登录 Rust 中的尾调用解释器 – Jimmy Ostler (lordgoati.us) 15 分,amatheus 发布于 2 小时前 | 隐藏 | 过往 | 收藏 | 讨论 | 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

文中指出,在2014年至2023年间,西方流行文化(包括电子游戏)被“觉醒”(woke)激进主义系统性地渗透,并得到了企业ESG资金和政府的支持。这一运动以多元、平等与包容(DEI)倡议和取消文化为特征,而“玩家门”(Gamergate)事件则是公众对此类娱乐内容中渗透灌输思想的首次大规模反弹。 作者以贝塞斯达(Bethesda Softworks)为例,称该工作室在《星空》等游戏中将身份政治置于叙事之上。在这些作品表现不佳且未能实现盈利后,微软于2026年启动了大规模裁员,削减了贝塞斯达很大一部分员工。作者认为,这些裁员代表了企业为剔除激进派员工、摆脱对销售产生负面影响的社会正义信息而进行的必要“重置”。 文末总结道,“政治是文化的下游”,并将媒体控制权的争夺视为关系西方未来的一场关键战役。文章断言,“觉醒即破产”(Get Woke, Go Broke)的现象已成为现实,证明观众正在成功抵制意识形态内容,转而支持传统媒体。

作者提出了一种 Rust 借用检查器的替代方案,将“区域”(regions)视为借用的集合,而非控制流图中的点。该系统利用声明式逻辑语言 **Datalog** 对这些区域及其子集关系进行建模,从而计算出跟踪特定引用如何依赖于特定借用的借用约束。 该方法的主要特点包括: * **提升精度**:通过将活跃性(liveness)集成到传播规则中,分析程序可以在区域不再被使用时“丢弃”约束。这使得编译器能够接受当前非词法生命周期(NLL)分析所拒绝的复杂模式,例如条件重赋值。 * **实现**:原型系统使用了 `differential-dataflow` crate 以实现高效、快速的迭代。尽管目前速度慢于现有方法,但作者指出优化工作尚未开始。 * **错误报告**:由于该分析基于形式逻辑,理论上可以利用检测到错误时的证明树,为用户生成清晰、高质量的诊断信息。 最终,这一转变标志着将借用检查视为一种形式化别名分析的尝试,这有望简化编译器对程序状态的推理,并为未来的语言特性奠定基础。

```Hacker News 最新 | 往日 | 评论 | 提问 | 展示 | 工作 | 提交 登录 基于别名的借用检查器表述 (2018) (smallcultfollowing.com) 4 点,由 parksb 发布于 2 小时前 | 隐藏 | 往日 | 收藏 | 讨论 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索: ```

近日一段视频显示,曼彻斯特警方拘留了一名携带商店购买且原厂密封棒球棒的年轻人,这引发了人们对英国“双重标准执法”的新一轮批评。作者认为,这一事件反映出一种日益明显的趋势,即执法部门在针对本国公民的小问题或非违法行为时采取强硬手段,却被指对其他群体表现出宽容。 文章列举了伯明翰和罗瑟勒姆等地发生的多起争议事件,旨在说明警方正将意识形态导向和“预警式犯罪”作为首要考量,而非解决真实的街头暴力犯罪。作者指出,尽管刀具犯罪和帮派暴力依然存在,但警力却越来越多地被用于骚扰那些在公共场合拍摄或行使基本权利的个人。文章认为,这种选择性执法严重损害了公众信心,因为公民日益感觉到法律的适用并不统一。作者最后总结称,对一件合法购买的体育用品大做文章凸显了警务危机,即针对特定人群的打击已凌驾于公平公正的司法之上。

安全研究员 Cory Solovewicz 和 Mike Sheward 发现了一个重大的隐私漏洞:企业经常将包含敏感信息的自动邮件发送至他们并不拥有的“不回复”(no-reply)或“已删除用户”域名。通过购买这些被遗弃的域名(例如 noreply.net),研究人员无意中拦截了数十万条私人信息。 泄露的数据包括高度敏感的信息,如政府伤情报告、登录凭据、酒店预订信息,甚至工业闭路电视监控录像。研究人员警告称,由于这些域名可公开购买,恶意攻击者(包括犯罪分子或情报机构)完全可以采取同样手段来窃取私人数据。 研究人员已购入 30 多个存在风险的域名以防止被滥用,并通知了受影响的机构。他们强调,这个问题很容易避免;企业不应再假设“不回复”地址是数字死胡同,而应将系统配置为使用内部地址或无法解析的域名。最终,研究人员敦促各机构不要再将这些占位符地址视为无人监管的真空地带,因为它们已经变成了大规模、无意识的数据泄露管道。

这些为深圳 Fallout 活动设计的炼金宇宙主题黑客松胸牌,由三层 PCB 堆叠而成,采用经济实惠的 CH32V003 微控制器和 WS2812B LED 灯珠。其设计通过测试点将两个外环焊接到内部的“太阳”PCB 上,营造出分层的 3D 视觉效果。 主要特点包括: * **高效设计:** LED 灯光透过露出的阻焊层照射,只需在一层外环上安装组件即可实现完整的视觉效果。 * **电源:** 支持通过电池连接器输入 2.7V–5V 电压,层间留有空间可容纳小型锂电池。 * **高性价比:** 小批量生产成本约为 10 美元,大规模生产时有望降至 3 美元以下。 * **开发:** 该项目开源,支持自定义。用户可通过嘉立创 (JLCPCB) 和立创商城 (LCSC) 进行生产。固件可通过 WCH-LinkE 或 PicoRVD 使用 SWIO 接口进行烧录。 尽管该胸牌是在预算有限的情况下快速设计完成的,但它仍是一款兼具多功能与美感的硬件。所有设计和固件文件均可供用户根据需要自行修改和生产。

```Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Show HN: 我制作了炼金术宇宙学主题的 PCB 徽章 (github.com/kaipereira) 由 kaipereira 发布于 1 小时前 | 6 点 | 隐藏 | 过往 | 收藏 | 讨论 大家好, 几周前,我在中国深圳参加了一场黑客马拉松。活动第一天,我们都利用单日 PCB 制造服务制作了徽章佩戴。我决定做得“疯狂”一点,制作了一些炫酷的 3D 炼金术宇宙学主题徽章。 它由三块 PCB 堆叠而成,通过每块板上的测试点连接。内层板搭载了一颗 10 美分的 CH32V003 单片机,通过测试点为外圈的 WS2812B 灯珠供电,并透过外露的阻焊层发光。 如果你对设计原理有任何疑问,欢迎随时提问! 帮助 指导方针 | 常见问题 | 列表 | API | 安全 | 法律 | 申请加入 YC | 联系方式 搜索: ```

波兰法律与公正党(PiS)提出一项政策,建议驱逐目前居住在波兰且无合法工作的乌克兰适龄男性。在最近的一次政策会议上,包括雅罗斯瓦夫·卡钦斯基在内的党内领导人主张,这些人应当返回乌克兰支持其国家的动员工作,以缓解前线的人员短缺。 该党认为,那些未对波兰经济做出贡献的人应优先考虑保卫自己的祖国。法律与公正党官员指出,西欧其他地区也在进行关于乌克兰男性身份地位的类似讨论。 除了战争带来的后勤挑战外,这项提案出台的背景是华沙与基辅之间日益冷淡的外交关系。双方因历史记忆问题产生了分歧,特别是乌克兰对乌克兰反抗军(UPA)的纪念,以及涉及二战时期在沃伦屠杀波兰人的民族主义人物,导致紧张局势加剧。这些争端已导致双边合作明显下降,包括撤销对乌克兰官员的国家荣誉。

幂律函数具有一种独特的性质,即它们的傅里叶变换也表现为幂律,并遵循 $t^\alpha \leftrightarrow \omega^{-(\alpha+1)}$ 的关系。尽管涉及单位阶跃函数、相位偏移和伽马函数缩放等复杂因素,这种对称性仍为分析信号提供了一个引人注目的框架。 一个特别重要的情形出现在 $\alpha = -0.5$ 时,此时时域和频域具有相同的衰减率($\omega^{-0.5}$ 和 $t^{-0.5}$)。这与困扰学界 80 年的“1/f 噪声”之谜高度相关,该现象广泛存在于从电子学到音乐等诸多领域。由于 1/f 噪声的功率谱与 $1/f$ 成正比(意味着振幅谱为 $1/\sqrt{f}$),这表明 1/f 噪声在某种程度上是其自身的傅里叶变换。 虽然这种数学对称性与高斯函数及其变换之间的关系(中心极限定理的基石)相呼应,但 1/f 噪声的物理起源和相位特征仍难以捉摸。将 1/f 噪声视为一种自变换幂律,或许能为解释这一普遍存在却知之甚少的现象提供关键线索。

Hacker News最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交登录一个有趣的傅里叶变换 – 1/F 噪声 (dsprelated.com)6 分 | q7m | 1 小时前 | 隐藏 | 过往 | 收藏 | 2 条评论 帮助 mturmon 12 分钟前 [–] 这篇文章结尾提到,1/f 噪声是其自身的傅里叶变换这一事实可能是一个线索。事实证明,这种性质并不罕见。有很多这样的配对——有一篇相当著名的期刊论文介绍了一种构造方法。回复fch42 2 分钟前 | 父评论 [–] 是“参见”部分链接的那篇论文吗? (谢谢)回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

请启用 JavaScript 和 Cookie 以继续。

与人工智能将摧毁离岸外包行业的预测相反,菲律宾和印度的相关产业目前正处于繁荣期。人工智能并未取代人工,而是发挥了倍增器的作用,使离岸团队能够承担工程、会计和医疗保健等领域中更复杂、更高价值的任务。 人工智能工具使员工能够执行专业化功能,例如训练人工智能模型、监督人工智能代理,以及简化医疗计费等行政流程。行业专家指出,人工智能起到了“均衡器”的作用,降低了复杂任务的培训难度,从而促使企业将更精密的业务转移至全球能力中心。 虽然这一趋势突显了对人类判断力和监督需求的增加,但也引发了 Hacker News 上的争论。批评者对医疗等关键领域的自动化错误风险,以及“黑箱”效应表示担忧,即人类主管可能缺乏识别人工智能生成错误的专业知识。相反,支持者认为人类监督仍然必不可少,且这些岗位是在演变,而非消失。

“每个人都应致力于实现经济繁荣最大化”这一普遍信念是一个错误的假设。尽管劳动力常被视为必须随时加以利用的资源,但经济现实并非如此。正如我们不会耗尽所有自然资源一样,在某些情况下,充分就业反而可能阻碍而非促进经济发展。 由于我们当前的制度将生存与工资完全挂钩,社会迫使个人进入劳动力市场,而不论其生产贡献如何。然而,随着技术进步,经济生产力的门槛也在提高,这可能导致某些劳动投入的成本高于其创造的价值。在这种情况下,如果让某些人获得支持而不必进入劳动力市场,避免进行低效就业,经济从技术上讲反而可能获益更多。 如果我们固守“全民就业总是最优”的教条,就可能因不必要的劳动力而“扼杀”经济。借鉴阿西莫格鲁(Acemoglu)和雷斯特雷波(Restrepo)的研究,作者认为这种对工资分配制度的强制依赖几十年来一直适得其反。我们必须超越“每个人都需要工作”这一假设,认识到现代经济的健康发展可能需要除当前工资中心模式之外的系统性替代方案。

Hacker News 上题为“我们为何默认每个人都应该工作?”的讨论,探讨了围绕劳动的文化与经济压力。 这场辩论的核心在于:工作的必要性究竟是由稀缺性驱动的永恒经济现实,还是由政治体制所维系的社会建构。许多参与者认为,由于资源有限,经济需要全员参与以防止“搭便车”行为,这便形成了社会对每个人必须通过劳动来维持生存的期望。 反之,另一些人对此提出质疑,认为强制所有人进入劳动力市场的驱动力已过时。现行制度的批评者指出了“狗屁工作”、自动化开启后稀缺性时代(post-scarcity era)的潜力,以及全民基本收入(UBI)作为将生存与就业脱钩手段的可行性。 讨论中一个具有争议的点在于,作者暗示某些人可能在经济上是“无产出的”。这一观点引发了强烈抵制,许多评论者指出,此类言论在历史上往往是去人性化和威权政策的前兆。归根结底,该讨论反映了经济效率需求与希望社会重视人的尊严而非强制劳动这一愿望之间的深刻矛盾。

该作者开发了一款用于游戏模组(Mod)制作的开源、多平台 ROM 打补丁工具。该工具由 Rust 和 Haskell 语言编写,包含命令行(CLI)和网页版,强调可脚本化、运行速度及清晰的错误反馈。 该打补丁工具支持 20 种格式,设计上主张“多话”,即不盲目预设格式合规性,而是针对潜在问题、格式错误的补丁或异常行为提供结构化的反馈。工具涵盖六项核心功能:`apply`(应用)、`create`(创建)、`undo`(撤销)、`convert`(转换)、`explain`(说明)以及 `info`(信息)。 开发工作的很大一部分致力于界定格式规范的“边缘地带”,处理诸如非单调记录、元数据编码及截断标记等边界情况。该工具优先使用 UTF-8 处理文本,同时提供回退解码选项。 性能测试显示,该工具极具竞争力,在处理各种文件大小(最高达 520MiB)时,其速度和准确性均能持平或超过现有的参考工具。基准测试结果证实,该工具在保持出色应用速度的同时,能生成高质量、字节精确的补丁。该项目的完整内容,包括详尽的基准测试、测试工具及源代码,现已公开供审阅。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Slap ROM Patcher (nyuu.page) 10 分,由 apsec112 发布于 2 小时前 | 隐藏 | 过往 | 收藏 | 1 条评论 | 帮助 yjftsjthsd-h 17 分钟前 [–] > 它是由 Haskell 和 Rust 编写的,我猜想让它在浏览器中良好运行一定很有趣。使用这种组合的动机是什么? 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

自1950年以来,全球城市化进程发生了巨大转变。到2020年,居住在特大城市的人口比例从2.5%激增至16.4%,而较小城市的人口则有所减少。受经济机会和基础设施的驱动,这种人口迁移加剧了住房短缺、过度拥挤和环境压力等城市挑战。特别是由于混凝土密集和空气流通减少而产生的“热岛效应”,再加上空气污染,对人类健康构成了重大风险。 然而,特大城市的快速扩张预计将趋于稳定。联合国的预测显示,到2050年,居住在特大城市的人口比例将趋于平稳,并小幅下降至16.3%。相反,中等城市(500万至1000万人口)的增长将会加速,这表明全球城市分布正向规模更为适中的大都市区转移。

客户端质询:您的浏览器已禁用 JavaScript。请启用 JavaScript 以继续。本网站的必要组件无法加载。这可能是由于浏览器扩展程序、网络问题或浏览器设置所致。请检查您的网络连接、禁用广告拦截器,或尝试使用其他浏览器。

Docker 最近推出了“Docker Sandboxes”,这是一种旨在为 AI 智能体提供隔离、一次性运行环境以安全执行任务的工具。尽管一些用户认可 Docker 在标准化智能体沙箱方面的努力,但 Hacker News 社区的反应主要持批评态度。 争议的核心在于该工具要求用户登录才能使用,许多开发者认为对于本地开发实用程序而言,这是不必要的。用户指出,策略管理等企业级功能被锁定在订阅服务之后,这引发了人们对该产品价值主张的怀疑。 技术讨论还集中在该产品如何与 `devcontainers` 或自定义沙箱等现有解决方案区分开来。几位参与者重点介绍了诸如 `vibepod`、`smolvm` 和 `container` 等开源替代方案,它们在不产生私有化绑定或登录障碍的情况下提供了类似的功能。此外,评论者还对这些沙箱的强制执行方式提出了担忧,质疑如何确保智能体始终受到约束,而不是直接在宿主机上运行。总体而言,社区对 Docker 向更具限制性、强制登录工作流程的转变仍持谨慎态度。

情报官员警告称,新爱尔兰共和军(New IRA)正威胁发动暴力运动,以驱逐爱尔兰境内的移民。据报道,该组织发出了24小时最后通牒并煽动内战。这些威胁出现在民众对大规模移民、近期暴力犯罪以及爱尔兰和北爱尔兰两地普遍存在的“双重标准警务”日益不满的背景之下。 尽管新爱尔兰共和军有准军事活动的背景,但一些观察人士认为,媒体突然聚焦于此阴谋,可能旨在通过将其描述为国内恐怖主义,来抹黑民众对开放边界政策的合理反对。通过突出极端言论,当局可能试图将舆论焦点从移民系统的系统性失败和日益增长的社会动荡中转移开——许多分析人士将此现象视为欧洲更大范围社会动荡或“内战”的潜在前兆。 归根结底,这种情况凸显了社会契约的瓦解。无论新爱尔兰共和军的威胁是协同一致的现实,还是便利的政治话术,这种论调都反映了受挫的公众与日益倾向于压制异见而非解决社会分裂根源的建制派之间,鸿沟正在不断加深。

请启用 JavaScript 和 Cookie 以继续。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Nearest Pint (knowwhereconsulting.co.uk) 16 点,由 bookofjoe 发布于 3 小时前 | 隐藏 | 过往 | 收藏 | 1 条评论 帮助 jrflo 40 分钟前 [–] 令人惊讶的是,尽管该地区旅游业如此发达,因弗内斯(Inverness)和斯凯岛(Skye)竟然只有 16 家酒吧。我感觉那里的酒吧并不少,也许我正好把那 16 家都逛遍了…… 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 加入 YC | 联系 搜索:

自 8 月 14 日起,**自动模式(auto mode)**将成为 Pro、Max 和 Team 计划中新 Claude Code 会话的默认设置。Anthropic 也将为这些用户免除分类器管理费。虽然目前企业和 API 用户可选择是否使用,但下个月起,该模式将成为所有平台的默认设置。 自动模式使用 AI 分类器来拦截并阻止不可逆或破坏性的工具调用,从而减少频繁且易打断思路的权限确认提示。内部及第三方测试证实,自动模式比人工审查更安全;研究表明,用户往往会下意识地批准人工提示,而自动模式则能持续识别并阻止恶意指令,包括复杂的提示词注入。 除了安全性,自动模式还通过允许 Claude Opus 5 等模型处理长期自主任务(无需用户干预)来提高生产力。Adobe、Nuro 和 Gusto 等团队已经采用了该模式,并表示通过减少“权限疲劳”,工作产出有所增加(部分用户的 PR 数量增长了 25%)。尽管系统高度自主,但如果检测到重复问题,它会默认切换回人工审批,且企业管理员保留根据需要管理设置的权限。

Anthropic 已将“自动模式”(Auto mode)设为 Claude Code 的默认设置,这一改动在 Hacker News 上引发了热议。支持者认为,这一默认设置通过减少频繁的权限提示提高了易用性,并建议通过广泛使用来帮助完善该功能的安全性。 然而,讨论也突显了关键的安全隐患。用户强调必须在沙箱环境(如 Docker 容器)中运行 Claude Code 以降低风险。评论者推测,随着 AI 智能体变得更加自主,服务提供商可能会强制执行后端监控以防止滥用(例如未经授权的交易或恶意活动),这可能会对开源 AI 开发和安全初创公司产生长远影响。鉴于这些进展,用户正积极审查并推荐各种沙箱解决方案,以保持对 AI 智能体执行过程的掌控。

泰勒农场(Taylor Farms)已对包括莎莎酱和鳄梨酱在内的预制食品发起自愿召回,原因是这些产品中使用的、由海岸柑橘经销商(Coast Citrus Distributors)供应的墨西哥辣椒存在沙门氏菌污染风险。尽管此次沙门氏菌疫情已导致美国27个州的345人患病,但该公司报告称,目前尚未发现与召回产品直接相关的确诊病例。作为回应,泰勒农场已停止从墨西哥锡那罗亚州的该供应商处采购。 此次召回之前,这家总部位于加利福尼亚州的供应商因其从墨西哥中部采购的生菜引发了另一场圆孢子虫病疫情,而受到了严密审查。尽管泰勒农场指出,美国食品药品监督管理局(FDA)尚未确认其产品检测出圆孢子虫呈阳性,但该公司已暂停了该地区的冰山生菜生产,并委托进行了全面的安全审查。这两起事件凸显了食品供应链在食品安全方面持续存在的挑战,联邦当局目前仍在对这些健康问题进行调查。

Taylor Farms 召回了部分莎莎酱和鳄梨酱产品,原因是其可能存在沙门氏菌污染。此消息在 Hacker News 上引发了关于此类召回频率的讨论。 一些用户质疑媒体报道的增加是否导致了食品安全事件更加频繁的错觉,而另一些用户则指出了特定的企业行为。评论者引用了《连线》(Wired)杂志的一篇报道,称 Taylor Farms 曾游说放松卫生和安全监管,并认为目前的污染问题正是检查减少和安全标准降低的直接后果。

**Klepton** 使 Android ARM64 VR APK 能够在 Apple Vision Pro 和 macOS 上运行,且无需 JIT。它通过自定义链接器(`klepton-ld`)将 Android `.so` 库转换为 Apple 兼容格式(`.dylib` 和 `.framework`),随后将其链接至 Klepton 运行时。 该系统通过将 Bionic 和 NDK 函数(如 JNI、ALooper 和 ANativeWindow)映射到 Apple 的原生对应项,来处理 Android 的核心依赖。在图形处理方面,它将 GLES 3.2 转换为 ANGLE(Metal 后端),并将 Vulkan 转换为 MoltenVK。为确保兼容性,`klepton-ld` 会自动修补 x18 寄存器的使用(这是 Android 和 macOS 之间常见的冲突),将其重定向到线程本地存储槽位。 尽管目前该项目主要针对 Java 精简型应用(绕过了对 ART/JVM 的需求),但其功能已相当出色;《节奏光剑》(*Beat Saber*)已能在 visionOS 和 macOS 上运行。未来的开发重点在于提高通用性、优化构建工具,并扩展对 Steam VR Link 的支持。虽然一些依赖 JIT 的脚本运行时可能最终需要额外的实现,但 Klepton 为将基于 Android 的 VR 体验引入 Apple 生态系统提供了一个稳固的基础。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 在 Apple Vision Pro 上运行 Android ARM64 VR APK (github.com/shinyquagsire23) 6 分,由 LorenDB 于 1 小时前提交 | 隐藏 | 过往 | 收藏 | 讨论 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 加入 YC | 联系 搜索:

谁是凶手AI 登录 注册 档案编号 001 黑木庄园之死 一位被毒杀的家长。五位宾客。一个被锁定的真相。 准备调查 作者:蔡斯·迈尔斯 进行中的调查:10 已解开的谜题:1 平均解谜时间:37 分钟

抱歉。

**Memelang** 是一种已获专利的简洁查询领域特定语言(DSL),旨在为大语言模型弥合人类语言与 SQL 之间的鸿沟。 **主要特性:** * **轴向语法:** 它采用分层结构(`Axis2` -> `Axis1` -> `Axis0` -> `Cell`),并以空格作为句法分隔符,为复杂的关联操作提供了简洁的速记方式。 * **大模型优化:** 作为一种中间表示(IR),它能将自然语言查询转化为高效的 SQL,支持分组、排序、向量运算及复杂过滤等高级功能。 * **语法:** 它通过最小化 Token 来强调简洁性,使用专门的运算符标记(例如 `:min`、`:max`、`:grp`),并通过“模式”来处理模式上下文(如 `%mode=qry` 用于查询,`%mode=tab` 用于定义)。 * **可移植性:** 所提供的 Python 代码实现了一个解析器,可将这些简练的 Memelang 表达式转换为可执行的 SQL 子句,并结合参数绑定以防止注入并安全处理查询参数。 本质上,Memelang 是一种紧凑的、机器可读的协议,它允许大语言模型比传统的原始 SQL 生成更可靠、更简洁地与 SQL 数据库进行交互。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Memelang:Token 简洁型查询语言 (memelang.net) bri-holt 发布于 1 小时前 | 8 分 | 隐藏 | 过往 | 收藏 | 1 条评论 | 帮助 dcl 9 分钟前 [–] 问题:要使这类语言真正具有价值,是否必须确保大语言模型(LLM)的训练及训练后阶段充斥着高质量的 Memelang 代码?目前的模型可能已经擅长用 SQL“思考”了,但如果它们没有接受过 Memelang 的训练,在生成同等质量的查询时,肯定需要花费更多的上下文转换精力,对吧? 如果未来几代模型中开始出现更多 LLM 偏好使用的、旨在提高表达力和简洁性等的语言,我一点也不会感到惊讶。 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

折叠地球仪 免费地球仪 形状 工作原理 定价 关于 地球仪生成器 免费地球仪 定价 关于 每个地球仪均由开放许可数据构建而成,来源在每个主题页面上均有注明。 折叠地球仪 — 一个 MapScaping 项目。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 将卫星图像制作成可自行折叠的纸质地球仪 (foldingglobes.com) 13 点 | dango2506 发布于 1 小时前 | 隐藏 | 过往 | 收藏 | 2 条评论 hahahaa 6 分钟前 | 下一条 [-] 6.95 美元,或者让我的大模型(LLM)去解析这个网站,然后复制这个简单的创意。 回复 AmazingEveryDay 51 分钟前 | 上一条 | 下一条 [-] 一些有趣的评论 https://news.ycombinator.com/item?id=49093845 回复 社区准则 | 常见问题 | 列表 | API | 安全 | 法律 | 加入 YC | 联系 搜索:

在这篇文章中,J.B. Shurk 认为,二战后对“民族主义”的妖魔化是一种蓄意的语言转向,旨在为国际机构的扩张提供合理性。通过将民族主义与法西斯主义等同起来,西方领导人将“国际主义”推崇为通往和平的唯一途径。Shurk 主张,这种重新包装本质上是一种现代形式的帝国主义,即联合国和欧盟等集权且不受问责的官僚机构,正在行使与历史上的帝国相仿的权力。 作者认为,二战后真正被确认的威胁并非国家主权,而是极权主义,而国际机构现在正以人道主义为幌子重蹈覆辙。Shurk 进一步指出,当前的全球主义政策,如开放边界和排斥爱国价值观,正在有意地削弱维系国家共同体的文化、历史和宗教纽带。通过瓦解民族国家,全球主义者用容易产生内部冲突的碎片化、多元文化领土取代了原本具有凝聚力的社会。最终,Shurk 警告称,“国际主义”未能实现和平,西方公民现在必须抵制全球主义议程,以恢复传统的民族国家。

联系我们 contact @ memedata.com