## 单向信任漏洞利用:通过TDO转储进行横向移动 本研究详细描述了Windows单向信任中的一项漏洞,攻击者可以利用该漏洞访问受信任域。单向信任允许从受信任域到信任域的身份验证,反之则不行。在创建信任关系时,会在受信任域中自动创建一个特殊的`TRUST_ACCOUNT`。 虽然看似无害,但此帐户的密码以明文形式存储在*信任域*上的“受信任域对象”(TDO)中。一个新的Python工具`tdo_dump.py`可以有效地提取此TDO,从而揭示在受信任域上以`TRUST_ACCOUNT`身份进行身份验证所需的Kerberos密钥。 这有效地绕过了预期的单向访问控制,从而实现了横向移动。攻陷信任域的攻击者可以在受信任域内执行典型的Active Directory攻击——例如请求票据授予票据(TGT)和创建计算机帐户。该研究强调,由于远程访问和密钥检索方面的限制,现有的工具(如Mimikatz)对于这种特定攻击效果较差。`tdo_dump.py`工具和相关发现可在GitHub上获取。

黑客新闻 新的 | 过去的 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 不要相信任何人:单向信任真的是单向的吗? (almond.consulting) 5 分,由 notmine1337 发表于 2 小时前 | 隐藏 | 过去的 | 收藏 | 讨论 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

这篇帖子详细描述了作者构建编译器的惊人经历,并质疑现代编译器的规模。最初持怀疑态度,他们成功地创建了功能完善的C和Lisp编译器,分别仅用1500行和500行代码,且功能妥协最小。这让他们意识到,大型编译器(通常数百万行代码)中的许多复杂性并非任务本身固有的,而是源于大量的“接缝、景观和权宜之计”——不必要的添加和复杂性。 作者将这些大型编译器比作费力构建的、但无法居住的景观。他们自己较小的编译器代表着为一种新方法播下“早期种子”——一种“现代GDSL”,暗示着专注于基本功能和简洁性,而非庞大的功能集。这篇帖子标志着探索这一新方向的开始。

Hacker News 新闻 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 展示 HN: GDSL – 800 行内核:Lisp 子集 500 行,C 子集 1300 行 (firthemouse.github.io) 8 分,作者 FirTheMouse 51 分钟前 | 隐藏 | 过去 | 收藏 | 讨论 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

客户端挑战:您的浏览器已禁用 JavaScript。请启用 JavaScript 以继续。此网站的必要部分无法加载。这可能是由于浏览器扩展、网络问题或浏览器设置所致。请检查您的连接,禁用任何广告拦截器,或尝试使用不同的浏览器。

马里兰大学的科学家们开发出“智能内衣”,旨在测量人体肠道气体,在Hacker News上引发了有趣的反应。该项目旨在量化气体成分和体积,用于研究目的。 用户们开玩笑说可能会对排放征税——引用了丹麦对牲畜气体征税的现有政策——以及燃料价格上涨促使科学创新。 许多评论员预测这项研究未来可能会成为伊格诺贝尔奖的候选者。 一位用户甚至报名参加了这项研究,并自愿分享他们的数据。 讨论中以幽默的方式将相关技术进步进行了分类,称粪便摄像头为“过时”,尿液传感器为“迟钝”,而探测肠道气体的内衣为“前沿”。 这篇文章突显了科学好奇心与轻松的网络评论的结合。

## 冲突升级:伊朗、以色列及美国紧张局势加剧 伊朗和以色列之间的报复性袭击正在升级,具有更广泛的地区影响。伊朗在袭击以色列时使用了集束弹药,据称耗尽了以色列的导弹拦截器储备——美国对此表示担忧,美国迄今为止在该冲突中已花费120亿美元。 伊朗声称已袭击了沙特阿拉伯的一个美国基地,并已暂时限制美国及其盟友船只通过霍尔木兹海峡通行。与此同时,美国敦促其公民在袭击巴格达美国大使馆和伊拉克库尔德斯坦阿联酋领事馆后离开伊拉克,民兵组织威胁将采取进一步行动。 在国内,伊朗逮捕了数十名被指控为以色列间谍的人。尽管冲突正在升级,但伊朗和美国都表示愿意缓和局势——尽管条件不同。特朗普寻求更好的协议,而伊朗则坚持要求对未来袭击提供保证和赔偿。全球市场受到影响,世界上最大的铝冶炼厂已停止生产。

DR-DOS是Digital Research Inc.于1988年开发的操作系统的一个现代重新实现,作为MS-DOS的一个技术上更先进的替代品。与简单的克隆不同,DR-DOS 9.0是一个“洁净室”重建版本,尊重其创造者Gary Kildall的原始愿景,同时提供一个不受法律限制的平台。 最新版本(修订版330,发布于2026年3月)包含一套完整的文件管理、编辑和系统实用工具,以及十六进制转储和鼠标支持等高级工具。值得注意的是,它保留了低级访问命令(PEEK、POKE、JMP),吸引着黑客和对操作系统开发感兴趣的人。 DR-DOS面向复古计算爱好者、开发者、教育工作者以及任何寻求最小DOS环境的人——非常适合测试经典软件、嵌入式系统或仅仅探索个人电脑操作系统历史。

Hacker News 上的一讨论强调了 Whitehorn Ltd. Co. 最近收购 DR-DOS,以及他们着手“干净房间重实现”这个具有历史意义的操作系统。用户们回忆过去的版本,特别是 DR-DOS 6.0,一些人指出 7.0 版本质量有所下降。 核心问题是,收购后*为什么*需要重新实现。Whitehorn Ltd. Co. 可能只是购买了 **商标**,而非原始源代码,因此需要从头重建以获得“法律上不受限制”的版本。 DR-DOS 网站上的文档和维基百科文章阐明了过去围绕该操作系统的一些法律问题,暗示了获取原始代码完整权利的复杂性。该项目旨在复兴 DR-DOS,同时避免潜在的版权冲突。

## 英特尔傲腾 SSD 总结 英特尔的傲腾系列,利用与美光联合开发的 3D XPoint 技术,在 2017 年发布时,融合了 DRAM 和 NAND 闪存的特性——超低延迟、高耐用性和强劲的性能。像 P4800X/P5800X(以及消费级产品)这样的型号在传统 SSD 难以处理的领域表现出色,尤其是在一致的写入性能和数据完整性方面,这得益于断电保护等功能。 然而,傲腾面临着成本高昂和容量有限的挑战。尽管在数据库、VDI 和缓存(Ceph、ZFS)等苛刻的工作负载中具有优势,但 NAND SSD 技术的快速进步以及 Compute eXpress Link (CXL) 的出现降低了其市场吸引力。 英特尔最终在 2022 年停止了傲腾的开发,退出闪存存储市场。尽管如此,傲腾产品仍然可用,包括于 2023 年初发布的新型持久内存 NV-DIMM 系列,以支持英特尔的 Sapphire Rapids CPU。虽然其未来有限,但傲腾展示了存储技术的一项重大创新,为特定高性能应用提供了无与伦比的耐用性和低延迟。

这次黑客新闻的讨论围绕英特尔傲存技术,该技术因其极低的延迟而备受赞誉——尤其对数据库和ZFS等文件系统有益——但最终英特尔停止了该技术。 评论员认为傲存失败是由于缺乏市场采用。虽然在技术上具有革命性,但它没有找到“杀手级应用”,并且要求用户偏离AWS RDS等便捷但速度较慢的云解决方案。许多人优先考虑易用性和自动备份,而不是傲存卓越的性能。 有一种观点认为英特尔管理不善,期望其他人为该平台构建应用程序,而不是率先引领。尽管它具有垂直扩展的潜力,并且仍然可用作交换或缓存,但傲存最终成为了自己炒作和英特尔执行挑战的受害者,让一些用户感到失望。

联邦法官于3月13日临时阻止了拜登政府终止美国境内索马里国民临时保护身份(TPS)的尝试。 这起诉讼由索马里TPS持有人和倡导团体提起,认为终止该计划将使个人面临重大危害,包括遣返以及返回索马里后遭受暴力。 国土安全部曾宣布终止索马里TPS,声称情况有所改善,尽管拜登政府最近将其延长至2026年3月,理由是持续的冲突。 伯鲁斯法官引用了如果TPS被撤销,可能有一千多人面临“严重风险”。 法官的命令维持了当前的TPS保护——包括工作许可和防止遣返的措施——直到提交简报并对原告的动议作出裁决。 国土安全部批评该裁决是司法越权,而原告律师称其为重要的临时胜利。 目前约有1082名索马里国民拥有TPS,另有1383份申请待处理。

运行 清除 补丁 保存 加载 音垫 固定 复古 指南 自述文件 历史 · 运行 · 清除 加载wasm… 补丁 · octetta/k-synth 加载中… 音垫 鼓 旋律 播放 下载wav 重命名 设置基准速率 清除插槽 插槽 音高 取消 确定

## K-Synth:一种由数组语言驱动的合成器 Octetta 创建了“k-synth”,一个基于网络的合成器实验,使用一种受 K(和 APL)启发的极简数组语言。该项目探索这种非常规方法是否能提供比传统编码更快速、更直观的波形设计方式。 用户可以通过实时工具包 ([https://octetta.github.io/k-synth/](https://octetta.github.io/k-synth/)) 立即试验预制补丁,直接在浏览器中生成和操纵声音。该系统利用 WASM 和 Web Audio 进行实时采样生成。 值得注意的是,AI 配对编程显著加速了开发,处理了解析器和 Web 样板的创建。K-synth 并非旨在完全替代 DAW,而是作为一种快速生成样本以用于大型项目的工具。 Octetta 正在寻求来自数组语言和数字信号处理 (DSP) 社区的反馈,特别是关于运算符选择和从右到左的评估逻辑。该项目是开源的(MIT 许可证),并在 GitHub 上可用。

## Kniterate 工作坊总结 材料编程项目的首次工作坊侧重于 Kniterate 机器的实践培训,由 UAL 教学与学习基金资助。目标是为学生准备使用目前正在开发的新的针织编程工具。 本次会议首先概述了 Kniterate 编辑器——一款免费软件——并演示了如何编织一个基本的 100 针起针模板。参与者探索了基于图层的文件构建方式,并注意了它与其他针织工具(如 CMU Knit)的不同之处,尤其是在参数化设计潜力方面。一个关键的学习点是理解 Kniterate 软件如何精确管理起针过程中的纱线放置。 随后,工作坊探讨了罗纹结构和“提花”技术——通过分层纱线来实现色彩变化,而无需复杂的图案。学生们尝试创建罗纹,并观察了纱线特性如何影响纹理。最后,团队成功地编织了一个由另一位技术人员设计的样品,其中用提花罗纹拼写出名字。 本次体验强调了 Kniterate 的可视化界面比其他针织可视化工具更清晰,表明现有的针织工具需要提高可读性。

黑客新闻 新的 | 过去的 | 评论 | 提问 | 展示 | 工作 | 提交 登录 Kniterate 笔记 (agnescameron.info) 8 分,由 surprisetalk 1小时前发布 | 隐藏 | 过去的 | 收藏 | 1 条评论 帮助 stavros 10分钟前 [–] 这看起来很有趣,但我完全不明白它在说什么。我想这大概就是非技术人员阅读编程文章时的感受。回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

## Glassworm再次发起隐形代码攻击 威胁行为者“Glassworm”正在发起新一轮供应链攻击,利用隐藏的Unicode字符来破坏代码仓库。该技术于2025年首次被发现,它将恶意载荷伪装成空字符串注入代码中,从而绕过典型的安全检查。目前,这些攻击正在影响GitHub、npm和VS Code。 2026年3月观察到的最新一波攻击已经破坏了超过151个GitHub仓库——包括Wasmer、Reworm和anomalyco的仓库,实际数量可能更高,因为有仓库已被删除。Glassworm利用逼真、项目特定的代码更改,这些更改很可能由AI生成,以掩盖恶意提交。 注入的代码解码后会执行脚本,这些脚本之前与基于Solana的代币和凭证盗窃有关。开发者不能依赖视觉代码审查来检测这些威胁。Aikido是一家安全公司,提供检测工具——包括免费的恶意软件扫描器和“Safe Chain”——来识别和阻止这些隐形注入,从而避免它们影响开发环境。这凸显了针对日益复杂的供应链攻击,需要积极的、专门的防御措施。

黑客新闻 新的 | 过去的 | 评论 | 提问 | 展示 | 工作 | 提交 登录 Glassworm卷土重来:新一波隐形的Unicode攻击袭击仓库 (aikido.dev) 14点 由 robinhouston 2小时前 | 隐藏 | 过去的 | 收藏 | 3评论 帮助 gnabgib 7分钟前 | 下一个 [–] 昨天有过小讨论 (9+9点, 9+4评论) https://news.ycombinator.com/item?id=47374479 https://news.ycombinator.com/item?id=47385244 回复 DropDead 16分钟前 | 上一个 [–] 为什么没人制定一个av规则来查找这类东西,它们只是纯文本文件 回复 abound 4分钟前 | 父级 [–] 是的,如果能以“并附上一个五行shell脚本来检查你的项目是否可能受到影响”结尾就更好了。但值得称赞的是,他们确实有一个开源工具 [1],我只是不愿意安装一大块JavaScript来查找我其他一大块JavaScript中的漏洞 [1] https://github.com/AikidoSec/safe-chain 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

保守派评论员塔克·卡尔森声称,中央情报局试图陷害他,正在准备向司法部提交犯罪指控,声称他们监控了他与伊朗个人在战前沟通相关的私人短信。卡尔森坚称自己没有做错任何事,也不是外国代理人,并将所谓的监控描述为因挑战官方外交政策而受到政治动机报复。 这并非卡尔森首次声称自己被针对;他回忆起2021年的一起事件,当时在试图采访弗拉基米尔·普京期间,短信被泄露。目前的情况正值与伊朗关系紧张之际,有传言称卡尔森在特朗普政府期间曾被用作与伊朗的非官方渠道。 亲以色列活动家劳拉·卢默,一位公开批评卡尔森的人,公开庆祝这一消息,并声称她一直在积极游说调查潜在的《外国代理人登记法》违规行为,指控他同情伊斯兰教,并存在不当的外国影响。她认为卡尔森是在预先为自己的错误行为开脱。

巴西国家数据保护局 (ANPD) 将 37 家公司提交关于其为“ECA Digital”(第 15.211 号法律)准备情况的报告的截止日期延长至 2026 年 2 月 13 日,该法律旨在保护儿童和青少年在网络上的权益。 此次延期源于 ANPD 发起的一项监测流程,旨在了解这些有影响力的科技公司——为巴西年轻人提供平台、内容或设备的公司——如何实施新法律的技术和组织要求。ANPD 旨在评估当前的合规阶段并确定企业面临的挑战。 原定截止日期过于紧迫,特别是考虑到 ECA Digital 的复杂性和年末假日期间。行业代表要求更多时间以确保准确和全面的报告。ANPD 同意,认为推迟将带来更好的数据,并最终更有效地保护儿童在数字环境中的权利。这项监测是未来潜在执法行动的初步步骤。

巴西国家数据保护局 (ANPD) 公布了一份公司名单,其中包括 Canonical(Ubuntu 的母公司)、苹果、谷歌、微软以及许多其他公司,这些公司将接受监控,以确保其符合“ECA Digital”法律。 最初的报道和 Hacker News 的标题具有误导性;这并非专门关于*年龄验证*。相反,该法律侧重于通过防止定向广告、数据收集和操纵性电子商务行为来保护儿童在线安全。它还包括家长控制和应用内购买限制条款。 该名单确定了被选为讨论实施这些措施的*困难*的公司,并确认了原定于 2026 年 2 月的截止日期已延长。 许多评论员澄清了该法律的范围,纠正了最初仅关注年龄验证的误解。

深裂变(Deep Fission),一家位于加利福尼亚的初创公司,正在堪萨斯州帕森斯开凿世界上第一个地下核钻孔,从而开创了一种核能的新方法。该项目部分由特朗普时代旨在振兴美国核工业的倡议资助,目标是在地表一英里以下建造小型模块化加压水反应堆。 第一阶段包括钻探三个井,以收集工程和安全分析的数据。将反应堆放置在地下,利用天然地质构造——致密的页岩和石灰岩——进行被动屏蔽和遏制,从而降低成本和视觉影响。深裂变计划在7月4日实现反应堆临界,并已与Urenco USA达成低浓缩铀供应协议。 凭借8000万美元的资金和在堪萨斯州场地建设全面商业项目的计划,以及未来12.5千兆瓦电力供应的储备,深裂变正在推动核技术和部署的边界。

## DigiKey 与关税困境 DigiKey 是一家大型电子元件市场,运营中心位于明尼苏达州偏远的锡夫河瀑布镇,正面临美国关税的复杂问题。该公司雇用了彭宁顿县一半的劳动力,向全球运送数百万个零件,但大约四分之一的库存来自中国——受到不断变化的关税影响,自 2018 年以来给 DigiKey 造成了五亿美元的成本。 这些不断变化的关税造成了物流噩梦,导致员工不得不脱离核心职责来管理关税计算、客户调整和系统更新。DigiKey 已经实施了建立外国贸易区以递延关税等策略,但应对这些复杂问题仍然是一个重大挑战。 DigiKey 由一位业余无线电爱好者创立,其成功与当地社区息息相关。然而,关税负担不仅威胁着公司的利润,也威胁着锡夫河瀑布镇的经济稳定,尤其是在另一家主要的当地雇主面临倒闭的情况下。虽然搬迁是一种可能的解决方案,但 DigiKey 的领导层仍然致力于其在明尼苏达州的根基,努力应对当前贸易环境的“暴风雪般”的条件,并保护其支持的就业和社区。

这次黑客新闻的讨论集中在关税对电子元件分销商 Digi-Key 的影响,该公司是美国的重要企业。核心问题是如何处理因关税增加而产生的成本——具体是转嫁给消费者还是自行承担。 一些评论员指出,像 Mouser 这样的竞争对手已经在订单中添加了明确的关税费用(10-15%)。 另一些人争论消费者是否会接受即使是国内生产的商品的价格上涨,并对惠及美国工人持怀疑态度。 一个主要担忧是,与关税相关的混乱正在*减缓*美国制造业的扩张,因为工厂面临着对进口和出口都存在不确定性。失去 Digi-Key,以及竞争对手 Mouser 和 AVNET,将是“灾难性的”,可能会导致美国工程部门搬迁到中国深圳。 总体情绪凸显了硬件供应链的脆弱性以及这些分销商在维持美国工程能力方面所发挥的重要作用。

好莱坞正面临信心危机,电影业正在应对裁员、制作调整和影院观众减少的问题,尽管消费者在娱乐方面的支出保持稳定,但仍引发对其未来的担忧。 担忧范围从流媒体和社交媒体的兴起,到人工智能可能取代工作岗位。 最近的影业出售,例如华纳兄弟探索公司潜在的收购,以及预算向体育领域的重新分配,正在加剧焦虑,行业就业人数下降了35-40%。 加利福尼亚州已增加了电影制作激励措施,以应对作品离开该州的情况,但影业总体上正在进行的制作项目减少。 尽管面临挑战,但也存在希望的曙光。 像独立推广的《铁肺》这样的成功案例证明了社交媒体参与的力量,而奥斯卡奖将于2029年转移到YouTube流媒体平台,以接触新的观众。 影业也在探索人工智能以降低成本和创新叙事,而像派拉蒙公司首席执行官这样的人则承诺增加对影院发行的投资。 行业正处于十字路口,需要适应不断变化的环境,并与年轻的、数字原住民观众建立联系,以确保其生存。

## 好莱坞的生存危机 - 摘要 最近的 Hacker News 讨论强调了好莱坞日益严重的“生存危机”,正值奥斯卡颁奖季。核心问题并非电影*需求*的下降,而是流媒体推动的电影消费*经济*模式的转变。 评论员认为,票房收入与电影制作之间的直接联系正在减弱,迫使电影制作方式发生变化。高昂的成本——一次家庭观影超过 100 美元——正在使观众流失,尤其是在流媒体选择唾手可得的情况下。一些人认为,好莱坞对大预算、公式化电影(“AI 垃圾”)的依赖以及与观众口味脱节加剧了问题。 对于解决方案,存在争议,从重新建立影院“付费墙”到拥抱人工智能工具,以期实现电影制作的再民主化,让人联想到过去的独立电影繁荣时期。许多人对奥斯卡本身表示怀疑,认为它脱离实际,优先考虑公司利益而非艺术价值。最终,讨论指向市场修正,消费者支出将决定该行业的未来。

巴林一家大型铝冶炼厂,约占全球产量2.2%,因霍尔木兹海峡中断而减少了20%的产量。这不仅仅是能源问题,它正在影响工业金属并威胁全球供应链。 巴林铝业公司(Alba)启动了受控停产,以节省原材料,因为通过这一重要咽喉要道的航运路线仍然严重中断,油轮交通显著减少。海湾合作委员会国家总共生产全球超过8%的铝,这使得该地区的动荡成为一个重大问题。 虽然伊朗声称该海峡对大多数船只仍然开放,但局势正在加剧铝供应收紧和伦敦市场价格可能上涨的风险。 此次中断凸显了该地区不稳定带来的更广泛的经济后果。

参议员汤姆·科顿和众议员埃丽斯·斯特凡尼克提出的《2026年卡车运输安全与中共披露法案》旨在阻止与中国军方有关联的公司通过卡车运输公司进入美国军事供应链。美国卡车运输联合会(ATU)支持该法案,认为这是朝着正确的方向迈出的一步,并强调过去曾出现与中国有关联的个人以及通过宽松的商业驾驶执照(CDL)执法发现的潜在安全风险。 然而,ATU认为该立法范围太窄。他们指出一个更广泛的问题:数千名无证人员,包括那些有犯罪背景或与恐怖主义有关联的人员(如阿赫罗尔·博佐罗夫的案例),正在合法地驾驶商业车辆,并持有不当发行的CDL。 ATU倡导更广泛的“达丽拉法案”,该法案将撤销向非法移民发出的所有非本地CDL,并强制进行彻底的移民身份验证。他们强调需要保护*所有*关键供应链——食品、药品、能源——而不仅仅是军事物资,认为部分解决方案不足以构成重大国家安全威胁,尤其是在全球冲突加剧时期。

启用 JavaScript 和 Cookie 以继续。

黑客新闻 新的 | 过去的 | 评论 | 提问 | 展示 | 工作 | 提交 登录 人体器官图谱 (science.org) 16 分,bookofjoe 6 小时前 | 隐藏 | 过去的 | 收藏 | 1 条评论 帮助 nom 37 分钟前 | 上一个 [–] 关于此事的实际链接:https://human-organ-atlas.esrf.fr 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

## 星条旗报面临新限制 五角大楼最近发布了一份关于《星条旗报》的现代化计划,该报是军方的独立新闻来源,引发了对其未来的担忧。3月9日的一份备忘录确认了该报的独立性,但引入了重大的监督和内容限制,旨在使其重新专注于服务“作战人员”,并过渡到以数字格式为主。 该备忘录限制了新闻通讯社的使用,取消了像漫画一样的联合内容,并要求内容符合“良好的秩序和纪律”。这些变化是在五角大楼发言人肖恩·帕内尔呼吁消除“觉醒干扰”之后发起的,并且在未与《星条旗报》领导层沟通的情况下实施。 包括美国笔会(PEN America)在内的新闻自由倡导者认为,该备忘录威胁了第一修正案原则,并可能损害该报长期以来的独立性。担忧的重点是五角大楼加强监督、限制获取信息(包括《信息自由法》请求和受控非机密信息)以及推动优先考虑国防部公共事务内容。 《星条旗报》领导层计划告知读者这些变化,并承诺在新的限制下继续坚持独立报道。自内战以来,该报一直是军人的重要新闻来源,历史上一直受到两党支持,并经受住了过去的关闭威胁。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 五角大楼扩大对“星条旗报”的监管,限制内容 (stripes.com) 30点 由 geox 1小时前 | 隐藏 | 过去 | 收藏 | 1评论 帮助 Eddy_Viscosity2 6分钟前 [–] “五角大楼发布了一份关于‘星条旗报’的现代化计划,重申了该出版物的独立性,同时也扩大了国防部的监管,并引入了新的内容限制。” 这句话似乎包含矛盾的陈述。回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

## Vibecoding 现实检验:100小时应用构建 在听到关于使用“振动编码”(AI辅助开发)可以在几分钟内构建应用程序的说法后,作者花费100小时构建并发布了一个简单的应用程序Cryptosaurus,以测试其极限。作者之前曾在一家初创公司使用过AI编码工具,他们相信这项技术的潜力,但怀疑炒作被夸大了。 该项目——创建个性化的恐龙头像——最初使用AI原型快速启动。然而,实现一个完善的、可用于生产的应用程序证明要复杂得多。虽然AI加速了初始开发,但完善UI/UX、处理图像生成中的边缘情况,以及使用AWS部署后端都耗费了大量时间。 作者了解到,在没有仔细规划和关注细节的情况下“仅仅构建”会导致比预期更长的过程——大约是炒作的30分钟构建的100倍。最终,Cryptosaurus发布后获得了适度的成功(1000多用户,180多付费用户),但强调了持续对工程专业知识的需求,尤其是在关键细节和错误修复方面。 这次经历证实,AI可以提供10-100倍的速度提升,但并不能消除对工艺的需求。它将开发者的角色从编码者转变为管理者,并强调开发过程的最后10%——润色和用户体验——仍然至关重要。

一个 Hacker News 的讨论围绕着“氛围编码”的概念——快速原型设计和构建软件,有时只需一个小时。虽然令人兴奋,但评论员们争论它的局限性。 一些人认为,真正有用的应用程序,比如一个像样的笔记应用程序,仍然需要大量的开发时间(可能需要 6 个月以上的全职工作)才能超越基本的演示。借助人工智能的帮助,最初的 80% 的功能可以快速实现,但最后的 20%——完善、可用性和健壮性——仍然具有挑战性且耗时。 另一些人认为,氛围编码非常适合个人工具,在这些工具中,美学约束最小。一个关键的收获是,虽然快速原型设计功能强大,但构建*好*产品仍然需要大量的努力,而不仅仅是“氛围”创造。对开发和部署工具的改进,例如更智能地处理现有基础设施,可以进一步简化流程。

作者认为,当前事件混乱且常常不合逻辑的走向——从粗制滥造的动作电影到国际冲突,再到腐败的体育组织——源于单一的根源:哈罗德和乔治在《队长内裤》系列中的不受约束,且可能具有破坏性的想象力。 最初在一部古怪的电影情节中注意到他们的影响,作者现在看到他们的“手笔”体现在不断升级的全球紧张局势、政策变化(例如国防部更名)以及普遍存在的腐败,甚至包括国际足联内部。他们指出美国足球丑闻就是一个典型例子,滑稽地将一名被定罪官员的奢靡生活方式与这两个男孩对过度场景的偏好联系起来。 作者对这种不受控制的想象力的后果表示担忧,担心美国公民最终将承担这些奇幻但具有破坏性的“游戏”的负担。他们最后恳求队长内裤介入,暗示需要一位英雄来恢复一个看似由顽皮而强大的孩子们掌控的世界的秩序。

一场在Hacker News上的讨论围绕着一个理论,即许多成年人的行为,尤其是在美国社会和政治中,都类似于十二岁孩子。最初的帖子,链接到tomclancy.info,引发了评论,提及了已知的“现在每个人都还是十二岁”的概念。 这个理论认为,人们常常表达渴望和观点——例如想要极端的生活方式、要求解决复杂问题的简单方案,或提倡过于强硬的回应——这些都具有孩子气的冲动和缺乏细致理解的特点。 评论者在幼儿争吵和国家治理之间发现了相似之处,并分享了文章和Know Your Meme条目的链接,详细介绍了该理论的流行程度以及对理解当前事件和在线讨论的影响。本质上,这场对话提出了一种令人惊讶的、关于成人行为和儿童心态之间类比。

## 80x24 与 80x25 终端的奇特案例 80x24 和 80x25 终端显示尺寸的持久流行并非源于内在的技术限制,而是由 IBM 主导的历史遗产所致。虽然 80 列源于穿孔卡,但行数的故事则围绕着 IBM 的市场影响力展开。 1971 年,IBM 的 3270 终端,配备 80x24 显示屏,成为畅销产品,有效地设定了标准,竞争对手纷纷效仿。1981 年的 IBM PC 随后普及了 80x25,继承了早期且经常被遗忘的 IBM DataMaster 微型计算机的尺寸。这一选择并非出于必要——它只是最大化了 PC 的显示能力,并使其与竞争对手区分开来。 许多理论试图基于电视扫描速率或内存限制等因素来解释这些尺寸,但早期终端的多样性(尺寸范围从 31x11 到 133x64!)证明了纯粹的技术基础是不成立的。IBM 的主导地位迫使标准化,取代了其他考虑因素。 最终,80 个字符的宽度源于穿孔卡兼容性,但 24 或 25 行是 IBM 市场地位的后果,造成了我们今天在终端窗口中仍然看到的分割。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 IBM、声波延迟线以及80×24显示的历史 (righto.com) 6点 由 rbanffy 1小时前 | 隐藏 | 过去 | 收藏 | 1评论 帮助 lysace 6分钟前 [–] 不知道这是否是一个因素,但在IBM PC上80x25允许显示80x24加上额外的功能键标签:https://en.wikipedia.org/wiki/IBM_BASIC#/media/File%3AIBM_Ca... (IBM BASIC截图) 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

Signet 监测卫星探测到的您附近区域的火热点。当附近检测到火情时,您将收到警报。可选:请问您是什么身份?只是好奇的居民 房主 农业/林业 公共部门 消防/应急 保险 研究人员 感谢。这有助于我们了解谁需要警报。

## Signet:自主野火追踪 一位开发者构建了Signet,一个基于Go的系统,用于自动化野火监测——目前这一过程是手动完成的。Signet接收并分析来自各种来源的数据,例如NASA卫星馈送、天气预报和地形模型,以识别和追踪潜在的野火。 该系统主要依赖确定性数据处理,但利用Google的Gemini AI来处理复杂的决策,例如评估弱检测和优先调查。一个关键特性是它能够进行*预测性*评估,并根据后续数据进行评分以持续改进。 目前,Signet可以基于卫星数据开启事件,并将其与官方报告关联,但误报和延迟仍然是挑战。创建者正在寻求反馈,以优化AI和确定性方法之间的平衡,并验证自主监测相对于手动方法的整体实用性。你可以在[signet.watch](signet.watch) 探索该项目。

经过七年的中断,美国国旗于3月14日在加拉加斯大使馆升起,标志着与委内瑞拉关系的新篇章。此前,美国三角洲部队移除了前总统尼古拉斯·马杜罗,随后特朗普总统支持了代理总统德尔西·罗德里格斯。 重新开放与美国在委内瑞拉能源和采矿领域的大量投资同时发生,雪佛龙和壳牌等公司已准备好达成重要的石油生产协议。美国还扩大了制裁豁免,以鼓励对基础设施和能源的进一步投资。 这一转变正值委内瑞拉经济开始复苏之际,此前该经济因制裁和管理不善而遭受重创。此举是特朗普政府更广泛战略的一部分,旨在对抗西半球的社会主义政府,美国与古巴正在进行对话以解决双边问题,以此可见一斑。

新冠封锁期间,为了寻找新的爱好,作者重新发现了被遗忘的软件定义无线电(SDR)接收器。起初不确定它的用途,他们很快便深入到使用SDR软件(如SDRSharp和CubicSDR)进行射频探索的世界。 除了基本的调频广播,作者还成功地收听到了当地警察的频率和业余无线电(HAM)通信。然而,真正的突破来自于接收来自NOAA气象卫星的信号,并使用简单的天线解码云层覆盖图像。 为了提高图像质量,他们又开始尝试接收来自地球静止轨道GOES-16卫星的数据。这需要更复杂的设置——一个WiFi网格天线、滤波器、放大器,以及运行专业软件的树莓派,成本约为100美元。结果?令人惊叹的高分辨率(10K)地球图像,包含多个光谱波段,每15分钟更新一次。 作者从35,000公里之外独立接收到这些“地球自拍”,感到无比满足,这在充满挑战的时期是一种有益的消遣。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 发现小世界 (2020) (dmitrybrant.com) 5 分,来自 wonger_ 2 小时前 | 隐藏 | 过去 | 收藏 | 讨论 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

## 生成32位素数:性能比较 本文详细介绍了一系列算法,用于生成所有适合32位无符号整数(uint32_t)的素数,并将它们写入名为“PRIMES”的二进制文件。目标是速度和效率,旨在生成具有特定SHA-256哈希值的文件。 最初的方法,**试除法**,检查每个数字是否能被已知的素数除,直到其平方根。虽然简单,但速度很慢,完成需要大约24分20秒。**轮式分解**试图通过跳过明显能被小素数(2、3、5)整除的数字来优化,但改进很小,运行时间约为23分30秒。 最显著的性能提升来自**埃拉托斯特尼筛法**。这种方法通过标记素数的倍数为非素数来消除合数。使用位数组(需要约1.3GB内存)实现此方法,可以将运行时间大幅缩短至约32秒——比试除法快40多倍。 尽管如此,它仍然比像Kim Walisch的`primesieve`(0.061秒)这样高度优化的工具慢得多。作者提供了生成的“PRIMES”文件的C实现和校验和文件的链接。这项探索突出了这些素数生成算法之间的巨大性能差异。

黑客新闻 新的 | 过去的 | 评论 | 提问 | 展示 | 工作 | 提交 登录 生成所有32位素数 (第一部分) (hnlyman.github.io) 11 分,由 hnlyman 48 分钟前发布 | 隐藏 | 过去的 | 收藏 | 1 条评论 帮助 logicallee 8 分钟前 | 下一个 [–] 也有非常快速的统计工作素性测试。回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

## Figure Robotics:通向通用人形机器人的飞跃 最近对Figure Robotics的访问显示出自主人形机器人在取得惊人的进展。Figure的机器人现在能够执行复杂的、现实世界的任务——例如厨房工作和包裹处理——持续时间较长(目前为67小时,错误极少),这表明机器人正从演示阶段向可行产品转变。 这一进步源于激进的软件变革:用一个单一的学习神经网络(Helix 2)取代了数十万行脆弱的C++代码。这使得机器人能够从经验中学习并泛化技能,这意味着如果一台机器人学会一项任务,整个机队都能立即受益。 Figure还通过垂直整合的硬件制造处于独特地位,优先收集数据和快速迭代。他们的新型Figure 3机器人更轻、更便宜,并且专门设计用于支持人工智能的学习过程。生产正在迅速扩大,计划建立机器人装配线——机器人制造机器人——以实现指数级的制造增长。 最终目标不仅仅是自动化,而是“通用机器人”——能够在*未见过*的环境中自主执行长时间工作的机器人。Figure预计将在2026年进行有限的家庭测试,在2027-2028年进行更广泛的试点,并在2029年实现大规模可用,通过类似于人类劳动的租赁模式提供机器人,从而可能迎来一个商品和服务成本大幅降低的富足时代。

在全球关注伊朗和霍尔木兹海峡之际,美国军方本周派遣P-8A海神飞机飞越台湾海峡,引发了北京的反应。美国第七舰队表示,此次行动重申了国际航行权以及美国对自由开放的印太地区的承诺,尽管特朗普和习近平之间即将举行贸易谈判。 据报道,中国对美国在峰会计划方面感到沮丧,并因伊朗石油进口受阻而面临经济压力。此次台湾海峡巡逻被视为向区域盟友发出的战略信号——即使在中东地区军事重点增加,美国仍然在印太地区展示力量。 然而,分析人士认为,鉴于当前资源集中在伊朗局势上,中国可能在缺乏立即美国反应的情况下入侵台湾。此举凸显了复杂的地缘政治格局和潜在的脆弱性。

作者最近专注于改进 `tcpdump` 和 `dig` 的手册页文档,特别是为不经常使用的用户添加基本示例。 这一努力源于作者认为手册页*可以*非常准确和有价值的信念,这对于通常更喜欢博客或论坛的人来说是一个令人惊讶的发现。 与维护者合作揭示了作者先前不知道的有用工具特性——例如,使用 `-v` 与 `tcpdump -w` 进行实时数据包捕获摘要。 为了避免 `roff` 手册页语言的复杂性,创建了一个自定义的 Markdown 到 roff 脚本以便更轻松地编辑。 这次经历引发了对 BSD 和 Linux 之间文档系统历史和技术差异的更深入研究,凸显了一种引人入胜但仍不明确的文化差异。 总而言之,作者对直接在手册页中提供高质量、可靠文档的潜力持乐观态度。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 tcpdump 和 dig man 页面的示例 (jvns.ca) 8 分,作者 ibobev 2 小时前 | 隐藏 | 过去 | 收藏 | 讨论 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

该项目详细介绍了低成本、3D打印火箭发射器和制导火箭系统的开发,主要使用消费级电子产品构建。该火箭采用折叠式尾翼和前翼稳定,由ESP32飞行计算机和MPU6050 IMU控制飞行。发射器集成了GPS、指南针和气压传感器,用于精确的定位和遥测。 该系统使用Fusion 360进行设计,OpenRocket进行模拟,并对机械、电子和发射性能进行了广泛的迭代测试。所有核心工程组件——包括CAD文件、固件源代码和模拟数据——均公开可用。 值得注意的是,整个原型机的成本约为96美元,证明了使用易于获取且价格实惠的材料构建功能性制导火箭系统的可行性。更多开发媒体和文档可在链接的Google Drive文件夹中找到。

一款96美元的3D打印火箭,其细节在GitHub上公开,因其能够使用5美元的传感器在空中重新计算轨迹而备受关注。该项目引发了争论,一些人赞扬了创造者的工程技能以及先进技术民主化的潜力,这些技术此前仅限于政府。 然而,许多评论员表达了担忧。该项目的宣言暗示了潜在的不对称战争用途,并且创造者公开讨论实施便携式防空导弹系统(MANPADS),引发了ITAR违规等法律问题。 伴随该项目的视频包含无人机战争的画面,并且有争议地出现了大卫·科雷什的形象。 用户推测创造者可能正在寻求国防合同,并质疑考虑到其潜在的危险应用,该项目在GitHub上公开可用的时间会持续多久。 这场讨论凸显了开源国防技术更广泛的趋势,包括雷达设计方面的最新进展。
联系我们 contact @ memedata.com