“Plugin4Shell”是一个严重的供应链漏洞,影响了包括 Claude Code、OpenAI Codex、GitHub Copilot 和 Gemini CLI 在内的主要 AI 编程智能体。 该缺陷在于这些智能体处理插件安全的方式。虽然智能体使用“SHA 锁定”来确保它们运行的是经过审查的特定版本插件,但它们未能验证所检出的代码是否与该哈希值匹配。控制插件仓库的攻击者可以利用这一点,通过创建一个名称伪装成哈希值的分支,或操纵检出流程,使智能体执行恶意代码而非预期的版本。 由于智能体经常在后台自动更新插件,该漏洞允许实现“零点击”远程代码执行。攻击无需用户交互,且恶意插件会继承使用该智能体的员工的全部权限,从而使攻击者能够访问敏感的内部系统和数据。 尽管 Anthropic 和 OpenAI 等部分供应商已经发布了补丁,但其他供应商(如 Google 的 Gemini CLI)仍存在漏洞或尚未修复。由于该缺陷位于客户端,外部市场无法修复;用户必须确保其使用的智能体软件已更新至补丁版本,以降低此风险。

近期 Hacker News 上的一场讨论揭示了一个名为“Plugin4Shell”的零点击远程代码执行(RCE)漏洞,该漏洞影响了四款主流 AI 编程助手。 根据用户分析,当受害者在攻击者控制默认分支状态的存储库中安装与特定 Git SHA 匹配的插件时,该漏洞便会触发。尽管其潜在影响巨大,但社区对原始报道文章的反应却大多持批评态度。评论者认为原文是“AI 生成的垃圾内容”,批评其文笔拙劣,且倾向于掩盖漏洞的技术细节。尽管报道方式引发争议,但社区共识认为,此类安全弱点是当前 AI 智能体开发过程中令人担忧却又在预料之中的副作用。

洛克希德·马丁公司已与五角大楼签署了一项框架协议,以扩大 AIM-260“联合先进战术导弹”(JATM)的生产。该导弹旨在超越现有的空对空武器,以应对中国歼-20等远程威胁,并最终将兼容 F-22 和 F-35 战机。澳大利亚计划成为首个国际运营商,拟于 2033 年前将该武器集成到其“超级大黄蜂”、F-35A 和“咆哮者”电子战机上。 尽管性能规格仍处于保密状态,但此举表明美国在全球局势紧张之际,正寻求扩大导弹库存。洛克希德·马丁目前正投资 80 至 90 亿美元,以将其在美国 20 多个地点的弹药产能提升 50%。该战略包括利用通用汽车防务公司(GM Defense)等商业合作伙伴来精简供应链。尽管产业扩张雄心勃勃且资金投入大幅增加——包括 2027 财年预算中申请的 29 亿美元——但该计划能否取得最终成功,取决于洛克希德·马丁能否从零部件交付转型为持续的大规模生产,以满足国内外的需求。

南加州大学和加州大学洛杉矶分校研究人员的一项最新研究表明,洛杉矶为2028年夏季奥运会所做的准备工作可能会导致近6000名无家可归者流离失所,这一数字远高于该县估计的1600人。随着美国特勤局在赛事场馆周围设立安全警戒线,预计将出现大规模的驱离情况。 尽管奥运会组委会(LA28)已将此次安置工作的管理权移交给市政府,但县政府已申请9300万美元的州政府拨款,用于提供临时住房和支持服务。然而,专家警告称,单纯的安置并不能解决根本危机,反而可能导致受影响人群的健康状况恶化。 包括南加州大学教授本杰明·亨伍德(Benjamin Henwood)和大卫·布雷迪(David Brady)在内的批评人士认为,城市对奥运会的关注不应成为解决无家可归问题的首要推动力。他们主张,如果城市能够在疫情或奥运会等危机期间调动资源提供临时住房,就应优先考虑无论活动日程如何,都应推行一致的长期住房解决方案。该报告强调了人们对这种驱离行为在伦理上的持续担忧,并指出城市亟需针对无家可归危机采取全面、系统的应对方法。

在这篇第一人称叙述中,前美国国家航空航天局(NASA)宇航员查理·波考特(Charlie Precourt)详细讲述了他驾驶“亚特兰蒂斯号”航天飞机安全降落在肯尼迪航天中心的紧张经历。在结束了对俄罗斯“和平号”空间站的任务后,波考特将航天飞机的最后下降过程形容为一次“无动力”(dead-stick)操作,这要求飞行员从1马赫的速度到最终着陆,必须精准地进行能量管理并完美执行操作。 波考特将成功归功于数百小时的严格训练,特别是驾驶一种经过改装的湾流G-II飞机,该飞机能够模拟航天飞机独特的飞行特性及其陡峭的20度下滑道。在最后几分钟里,波考特与任务飞行员艾琳·柯林斯(Eileen Collins)依靠高度规范化的通讯和先进的导航系统,通过了“航向对准锥体”,并成功操纵着常被形容为“飞行砖块”的航天飞机穿过云层和侧风。 这段叙述不仅捕捉了轨道重返大气层的技术复杂性,还展现了任务中的人文色彩,包括一则关于波考特女儿的趣事:她在地面观看航天飞机进场时,曾担心父亲会错过跑道。最终,这次着陆证明了将航天飞机安全送回地球所需的多年训练与协调配合。

Hacker News 最新 | 往日 | 评论 | 提问 | 展示 | 工作 | 提交 登录 驾驶航天飞机着陆 —— 一台飞行机器与终生难忘的快感 ( eaa.org ) 8 点 由 JojoFatsani 发布 1 小时前 | 隐藏 | 往日 | 收藏 | 2 条评论 帮助 bramhaag 9 分钟前 | 下一条 [–] 相关内容:如何让航天飞机着陆……从太空返回 https://youtu.be/Jb4prVsXkZU 回复 Founderarcstone 1 小时前 | 上一条 [–] 我期待航天技术的进步,也期待有朝一日能实现月球商业旅行! 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系方式 搜索:

2026年进步政策研究所的一项分析显示,教师工会的政治影响力与循证早期识字政策的采纳之间存在强烈的负相关关系。工会势力最强大的州,始终不太可能实施基于“阅读科学”(一种强调自然拼读的教学框架)的改革。 虽然党派政治常被提及,但该报告指出,相比单纯的党派归属,工会的影响力是政策采纳更为重大的障碍。密西西比州是主要的成功案例:通过颁布2013年《基于识字的提升法案》(该法案要求对阅读困难的学生进行严格筛查、教师辅导及留级制度),该州从全国排名的末位跃升至四年级阅读表现最好的行列之一。 尽管遭到工会反对,“密西西比模式”正获得势头。新墨西哥州、马里兰州和马萨诸塞州等州近期已通过全面的识字改革,这些改革往往获得跨党派支持,并克服了来自工会领导层的阻力。研究结果表明,尽管工会主导的州在识字政策上历来滞后,但通过立法勇气以及家长和教育工作者的联合,仍能成功地将学生成绩置于工会偏好之上。

位于达拉斯东北部的 Computer Reset 是一家传奇般的仓库与零售店,由理查德·拜伦(Richard Byron)于 20 世纪 80 年代中期创立。几十年来,这座占地 18,000 平方英尺的设施一直是复古计算设备的首选之地,专门经营 IBM 的设备与零件。通过以旧换新、升级换代以及大批量收购企业闲置物资,该店积累了从地板到天花板的海量库存。 随着拜伦健康状况恶化并于 2019 年去世,该企业面临着复杂的清算难题。由于设施老化,维持运营已成为财务负担,而堆积如山的过时硬件也使得传统的销售或重建工作难以开展。然而,事情最终得到了圆满解决:在 2019 年至 2022 年间,受该店在 YouTube 上声名鹊起的影响,一大批志愿者主动加入,协助清理了仓库。这一举措使大部分藏品免于被废弃,并将其转移到了能够妥善保存和利用它们的爱好者手中。Computer Reset 至今仍是复古计算社区的文化标杆,它代表了一个硬件坚固耐用且备受珍视的独特时代。

Hacker News 最新 | 往期 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Computer Reset, Dallas ( dfarq.homeip.net ) 13 点 由 ibobev 4 小时前 | 隐藏 | 往期 | 收藏 | 2 条评论 帮助 kdot 2 分钟前 | 下一条 [–] 勾起了我对达拉斯高速公路下方电脑展的回忆。 回复 tombert 58 分钟前 | 上一条 [–] 我在达拉斯住了三年,竟然在看到 LGR 关于它倒闭的视频之前从未听说过这个地方,而那时我已经搬到了纽约。 挺遗憾的,如果早点知道,我想我会非常喜欢这个地方的。 回复 准则 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

产品团队经常陷入“加法偏见”,为了满足组织需求,优先创建复杂的“一刀切”式功能,例如通用文档中心或通知中心。这些功能往往是偷懒的解决方案,会造成长期的维护负担和技术债务。 作者认为,团队应抵制构建不必要平台的冲动。相反,应根据具体情况解决沟通需求,专注于个性化用例,而非构建基础设施。成功的衡量标准应是为用户提供的价值,而非交付的功能数量。 真正的挑战在于,我们的文化鼓励创造而非精选。精简功能需要付出巨大的认知努力,但研究表明,剔除不必要的内容往往能带来更好的商业成果和用户体验。作者从史蒂夫·乔布斯 1997 年削减苹果产品线的决策中获得启发,提倡进行无情的优先级排序:集中人才,聚焦核心,并对删除不必要的内容保持强硬态度。正如作者总结的那样,目标不是产出更多,而是简化;有时,删减是团队能做出的最有力的改进。

这篇 Hacker News 讨论探讨了产品开发中克制的重要性,指出团队所能做出的最关键决策是选择“不”去构建什么。 参与者强调,“功能蔓延”往往会导致不必要的臃肿。一个反复出现的主题是客户对“自定义报表”的需求,评论者认为这通常是一种表象需求。工程负责人建议,与其盲目构建复杂的报表工具,不如深入挖掘用户试图回答的潜在问题。通常,解决方案并非开发新功能,而是改进筛选机制、优化现有工具,或是提供 API 让用户能够自主处理数据。 归根结底,此次讨论提倡将核心功能置于无节制的功能增长之上。通过质疑需求并抵制构建一切的冲动,团队可以避免技术债务,并确保交付的产品真正解决用户的需求。

日本百岁以上老人数量首次突破10万人,达到107,677人。其中女性占比88%,最长寿者为114岁。专家认为,长寿归功于健康的饮食、积极的生活方式以及医疗进步。 然而,这一里程碑凸显了日本正面临深层的“生存危机”。日本正处于人口崩溃之中,生育率降至1.14的创纪录低点。目前65岁及以上人口占总人口的30%,预计到2070年将达到40%,政府正竭力维持社会保障体系的可持续性。尽管国家采取了多项鼓励生育的政策,但全国总人口仍在迅速减少,当局将这一趋势描述为一场“无声的紧急状态”。 尽管日本在健康老龄化方面仍处于世界领先地位,但劳动力萎缩与老年人口激增并存,带来了严峻的经济和社会挑战。过去有关记录的担忧,例如2010年发现数十万名“下落不明”的百岁老人,也凸显了管理老龄化社会的后勤难度。

日本百岁老人数量已正式突破10万人。然而,Hacker News上的在线讨论对这一统计数据表示了严重的怀疑与担忧。 许多评论者指出,历史数据表明,由于记录保存不善以及偶尔发生的养老金欺诈,过往的“超级百岁老人”统计数字存在水分,其中一些人实际上已去世几十年。一位用户暗示,长寿的“秘诀”可能仅仅是官僚机构的失误。 除了数据准确性外,该讨论还探讨了更广泛的社会影响。批评人士认为,日本在养老护理方面正面临一场“沉默的危机”。民众对政府优先增加军费而非解决护理行业劳动力危机感到不满,该行业的工资水平依然极低。另一些人则讨论了优先考虑老龄人口而非年轻一代的伦理问题,并指出不可持续的养老金制度可能会给年轻人带来沉重负担。归根结底,这场讨论描绘了一个正努力应对人口定时炸弹的国家,而系统性的经济和行政挑战更是加剧了这一困境。

农业部长布鲁克·罗林斯宣布,特朗普总统第二任期内启动的反欺诈举措已为纳税人节省了约58亿美元的补充营养援助计划(SNAP)资金。 这些节省的资金主要归功于美国农业部(USDA)于2025年5月成立的SNAP诚信小组,该小组旨在审计项目数据。相关工作包括查封了1,840台非法电子福利转账(EBT)处理设备,并取消了5,300多家违规零售商的资格。本届政府的打击行动还处理了涉及已故受益人和不符合资格个人的不当支付问题。 这些措施符合2025年3月发布的一项行政令,该行政令要求政府审计部门能够更好地获取数据。在加强诚信建设的同时,SNAP福利金定于10月进行生活成本调整,四口之家的最高月度补助金将提高至1,023美元。与此同时,随着疫情期间补助政策的结束,SNAP的总支出已大幅下降,从2022年10月的134亿美元降至2026年5月的68亿美元。展望未来,支付错误率较高的州将面临新的联邦成本分摊处罚,这些规定定于2027年生效。

Snapdrop 网络中的所有人都可以发现你 文件已接收 文件名 下载前询问是否保存每个文件 消息已接收 复制 关闭 连接有问题? 允许麦克风权限有助于 Chrome 连接到附近的设备。Snapdrop 将短暂激活你的麦克风并立即停止。不会录制或发送任何音频。 允许 暂不 文件传输已完成 在设备间传输文件的最简单方法 Snapdrop 仅在启用 JavaScript 时工作

近期一篇 Hacker News 的帖子分享了“Snapdrop”,这是一款无需安装或注册即可跨设备即时共享文件的工具。评论区对此反馈不一:一些用户认为它在连接 Android 手机和 Linux 电脑时非常实用,但另一些用户则反馈其性能不稳定,存在传输失败和连接故障等问题。 评论者还讨论了对该工具所有权的困惑,特别是关于其可能已被 LimeWire 收购的传闻。多名用户推荐了他们认为更可靠或更灵活的替代方案,包括: * **Croc:** 因其在各平台上的速度和灵活性而受到推荐。 * **Tailscale:** 被视为移动端与桌面端之间文件传输的有效替代方案。 * **Iroh:** 被建议作为另一个潜在的选择。 虽然 Snapdrop 提供了一种便捷、低门槛的文件共享方式,但讨论表明,追求长期稳定性的用户可能更倾向于使用 Croc 或 Tailscale 等专业工具。

西班牙 Dinópolis 基金会的古生物学家发现了北美以外首批确认的梁龙化石。这些化石在特鲁埃尔(Teruel)的 La Tejería 遗址出土,包括 14 块保存完好的尾椎骨及相关骨骼,属于一只生活在约 1.5 亿年前、体长 25 米的蜥脚类恐龙。 这一重大发现为侏罗纪晚期欧洲与北美之间的动物群交流提供了有力证据。研究人员认为,随着原始北大西洋退去而形成的临时陆桥,使这些巨型恐龙得以在各大洲之间迁徙。 此项发现加深了我们对伊比利亚半岛中生代生态系统的认识,并凸显了该地区极高的蜥脚类恐龙多样性。通过确认西班牙境内梁龙的存在,科学家们获得了关于这些标志性生物扩散模式的重要见解,也巩固了特鲁埃尔作为古生物学研究关键地点的地位。研究团队的发现即将发表在《脊椎动物古生物学杂志》上。

最近在西班牙发现的梁龙(Diplodocus)化石令科学界感到惊讶,因为此前人们认为这些恐龙仅存在于北美洲。 这一发现可追溯至约 1.5 亿年前的侏罗纪晚期,为北美洲与欧洲之间的迁徙提供了有力的证据。研究人员认为,这些恐龙曾穿过原始北大西洋周期性退缩时出现的临时陆桥。 这一发现引发了 Hacker News 上的讨论,用户们就地理术语(有人建议用“伊比利亚”代替“西班牙”)进行了辩论,并对这些古代陆地连接的具体性质提出了质疑。由 Dinópolis 基金会发表的原始研究强调了我们对史前恐龙分布的理解发生了重大转变。

若想在利用大语言模型(LLM)提升写作水平的同时又不失个人风格,请将模型视为一名严格的文字编辑,而非代笔者。读者很容易识别出带有“大模型味”的行文,因此请遵循以下两条基本原则: 1. **切勿使用大模型建议的措辞:** 最前沿的模型经过训练,倾向于使用那种经过润色、标题党式的语气,过度使用会显得非常生硬。即便 AI 的建议听起来更好,也请拒绝采纳,以保持你的个人真实性。 2. **拒绝大模型的吹捧:** AI 模型容易过度恭维。它们会夸赞你拙劣的初稿,导致你坚持错误的写作方式。请忽视它们的夸赞,并禁止它们提供空洞的肯定。 相反,应利用大模型来处理人工编辑中那些“繁琐的工作”。要求模型找出结构缺陷、用词重复、副词滥用或被动语态等干扰表达的问题。通过让 AI 指出问题而非提供解决方案,你可以保留完全的创作控制权。参考专业的风格指南(例如《风格:清晰与优雅的课程》),编写具体且严苛的提示词。这样既能加快编辑流程,又能让你的文字保持人性化、犀利且严谨。

这段 Hacker News 的讨论探讨了大型语言模型(LLM)在写作过程中的微妙角色。用户们指出,只要作者能保持批判性的距离,AI 作为编辑工具在识别被动语态、长难句和主题意象方面具有显著优势。许多人警告不要盲目采纳通用的 AI 建议,因为模型往往提供重复且“千篇一律”的反馈,这可能会削弱作者个人的写作风格。 讨论中很大一部分内容围绕 AI 生成内容的伦理和社会影响展开。一些参与者表示厌倦,认为如果作者不在作品中投入心血,读者就没有动力去阅读。另一些人则为 AI 在研究和组织工作中的应用进行辩护,承认在利用效率来获取竞争优势,与担心合成内容泛滥可能贬低人类交流、导致深度阅读衰退并削弱我们共同话语的情感分量之间存在张力。最终,参与者建议将 LLM 视为“白痴天才”——它们有助于激发思考,但不可作为人类洞察力和意图的替代品。

随着夏季结束,观察人士注意到,2025年初在明尼阿波利斯发生的反对移民及海关执法局(ICE)的抗议活动,未能像2020年那样引发广泛骚乱。尽管发生了涉及联邦官员与激进分子的致命冲突,该运动仍难以形成声势。分析人士认为,即便有内维尔·罗伊·辛格姆(Neville Roy Singham)等人物提供的巨额资金支持,也未能动员起针对特朗普政府外交政策的大规模异议。 这种相对平静的主要原因,或许在于联邦政府对“抗议产业复合体”的强力打压。目前,一个多部门联合工作组正在调查非营利领域,财政部也正在起草相关框架,旨在审计那些涉嫌利用501(c)(3)免税资格进行政治颠覆或非法活动的组织。被针对的实体包括开放社会基金会(Open Society Foundations)和南方贫困法律中心(Southern Poverty Law Center)等知名团体,这些组织目前正面临失去免税地位的风险。此外,美国国际开发署(USAID)资金来源的收紧,可能进一步削弱了这些网络。虽然目前没有发生骚乱表明这些团体正处于受挫状态,但专家警告称,该运动很可能正在进行调整,未来可能会出现新型的有组织社会动荡。

重试风暴是指服务在请求失败时频繁进行重试,导致流量在深度依赖链路中呈指数级放大。传统的解决方案(如重试配额)通常依赖手动配置且缺乏上下文信息,无法区分根本原因与衍生故障。 为了解决这一问题,Uber 在其服务网格中实现了一种“上下文感知”的错误归属机制。通过服务依赖分析来关联入站和出站故障,系统能够确定哪个服务是错误的真正“责任方”。 逻辑如下: * **如果服务因下游故障而报错:** 该错误被标记为“衍生故障”,重试仅限于直接的调用方与被调用方之间。 * **如果服务在没有上游触发的情况下返回错误:** 该服务被视为“责任方”,仅允许该服务进行重试。 这种方法防止了不必要的重试向调用栈上游蔓延,从而有效遏制了级联故障。在 2025 年的一次重大故障中,该架构拦截了超过 950 万次无效请求,将“重试风暴影响范围”从 25 个节点深度缩减至 3 个。这一自动化的基础设施层解决方案无需针对每个服务进行定制配置,即可为 Uber 的技术栈提供保护。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Uber 如何防范重试风暴 ( uber.com ) 9 点 由 iscmt 发布 1 小时前 | 隐藏 | 过往 | 收藏 | 讨论 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

```python import flet as ft def main(page: ft.Page): counter = ft.Text("0", size=50, data=0) def increment(e): counter.data += 1 counter.value = str(counter.data) page.update() page.floating_action_button = ft.FloatingActionButton( icon=ft.Icons.ADD, on_click=increment ) page.add( ft.Container( content=counter, alignment=ft.alignment.center, expand=True, ) ) ft.app(target=main) ```

Hacker News 最新 | 往期 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Flet 1.0 – 用 Python 构建跨平台应用 ( flet.dev ) 15 点 由 absqueued 发布 1 小时前 | 隐藏 | 往期 | 收藏 | 3 条评论 帮助 claytongulick 20 分钟前 | 下一条 [–] 看起来确实很有趣,但我注意到它不支持蓝牙服务。 这在一定程度上限制了它对我的实用性——蓝牙是我选择开发原生应用而不是 PWA 的主要原因之一。 回复 bobajeff 1 小时前 | 上一条 [–] 有趣,看起来这是一个基于 Flutter 构建的框架。 回复 absqueued 1 小时前 | 父评论 [–] 是的,我一直在做一个移动端的小型概念验证(poc),然后顺便导出了一个网页版,结果发现整个网页应用就是一个巨大的 <canvas> 元素。 我以前从未用 Flutter 写过网页应用,所以这一点让我感到意外。 回复 社区准则 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系我们 搜索:

这份摘要探讨了被称为“理性主义”的封闭且具影响力的亚文化,该亚文化已深深植根于人工智能产业和美国政策制定中。这一群体发源于伯克利地区的网络论坛和牛津大学的哲学讨论,其核心信仰是“英雄式的责任感”——即坚信一小部分“卓越”个体必须单方面引领人类度过生存危机,最显著的便是对所谓“人工智能末日”的预测。 该运动具有类似邪教的运作模式,表现为共享居住、交织的恋爱与资助关系,以及对内部仪式和教义的依赖。尽管其成员在 Anthropic 和 OpenAI 等顶尖 AI 实验室任职,但该文化却丑闻缠身,包括强制性的心理“调试”、虐待指控,甚至与暴力极端主义的联系。 文章将这一亚文化与彼得·蒂尔(Peter Thiel)等强有力的政治捐款人联系起来,指出他们利用这些网络来影响政府任命并瓦解民主制度。文中认为,该运动对未来末日的推测性沉迷,实际上是其追求监管捕获和精英控制的借口。最终,文章指出,关于“AI 毁灭”的讨论与该群体的傲慢密不可分,他们视自己的卓越智力为逃避普通问责的特权。

Hacker News 最新 | 往期 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 性、人工智能与末日 (iankduncan.com) 28 分 | 作者 Anon84 | 1 小时前 | 隐藏 | 往期 | 收藏 | 3 条评论 帮助 RobRivera | 2 分钟前 | 下一条 [-] 这标题确实够劲。 回复 virtualritz | 9 分钟前 | 上一条 | 下一条 [-] 另见今天早些时候的内容 [1]。 内容差不多,但依我之见,原帖内容更容易理解。 [1] https://news.ycombinator.com/item?id=49737985 回复 irickt | 39 分钟前 | 上一条 [-] 重复 https://news.ycombinator.com/item?id=49738411 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

作者对微软限制性的许可政策表达了强烈不满,尤其是在大学为微软投入巨资的情况下,他却无法在 Mac 上编辑 PowerPoint 文档。 这篇抨击文章谴责了微软生态系统中的臃肿软件、激进的数据收集行为,以及像“Recall”和“Copilot”这类侵入性功能。作者指出,微软通过复杂且不道德的合同条款,强制机构陷入只能使用 Windows 的循环中。作者认为这些做法从根本上是对用户的不尊重,也是对数字主权的威胁。 归根结底,这篇文章是一份行动号召,敦促用户放弃专有软件和封闭的文档格式,转而支持更开放、透明的替代方案。作者承认自己目前仍依赖大型科技平台(如 GitHub),但同时也表达了在未来转向更具道德感的数字实践的个人承诺。

近期的一场 Hacker News 讨论凸显了用户对微软普遍存在的不满。起因是一位用户的 Mac 版 Office 2019 “永久”许可证因证书过期而失效,微软拒绝提供支持,这引发了关于“计划性报废”和“反用户”商业行为的指责。 评论区达成共识,认为微软向基于云的订阅制软件转型,削弱了用户对数字工具的自主权和掌控力。讨论进一步演变为对微软生态系统的广泛批评,许多用户提到了一些“小麻烦”,如频繁的许可证弹窗提醒、Teams 等软件的故障,以及 Windows 11 中不一致的 UI 设计,这些都成为了他们转向替代品的理由。 尽管一些参与者争论这些问题究竟源于企业恶意,还是源于一家专注于 B2B 的大型组织不可避免的管理不善,但许多支持者呼吁转向 LibreOffice 和 DrawIO 等开源软件。归根结底,这一讨论反映了被困在专有生态系统中的用户日益增长的“习得性无助”,以及通过独立的开源替代品重新获得控制权的强烈愿望。

美国司法部已对加利福尼亚州圣何塞市提起诉讼,旨在挑战其1591美元的枪支许可费。司法部认为,这一“敲诈性”的费用实质上将自卫持枪权限制在了最富裕的公民群体中,从而侵犯了宪法第二修正案。 诉状指出,与费城(20美元)和华盛顿特区(75美元)等其他美国主要城市相比,圣何塞的收费标准极不寻常。司法部主张,征收远高于枪支本身价格的费用,是对基本权利设置了违宪门槛。原告方的法律代表指出,宪法权利不应成为仅供特权阶层享用的奢侈品。 除许可费外,圣何塞市近期还实施了一项更具争议的政策,要求枪主购买责任保险并缴纳年度非营利组织费用。圣何塞市政府和圣何塞警察局目前尚未对这些指控作出回应。该诉讼旨在寻求永久禁令,以阻止该市继续强制征收这些费用。

创建图表 在下方框中输入您的 DOT 定义,然后点击“生成”以显示生成的图表。 graph { label="一个简单的图" 1 -- 2; 2 -- 3; 3 -- 1 1 -- 4; 4 -- 5; 4 -- 6 4 -- 7; 6 -- 8; 8 -- 9 9 -- 10; 9 -- 7; 10 -- 7 6 -- 7; } 布局方法 dot neato twopi circo fdp osage patchwork (只需通过尝试和错误找到您认为效果最好的方法) 结果 错误:

Hacker News 最新 | 往期 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 GraphViz 袖珍参考指南 – 制作图表 ( grevian.org ) 6 点积分 由 vismit2000 发布 1 小时前 | 隐藏 | 往期 | 收藏 | 讨论 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

PrismML 发布了 **Ternary Bonsai 2 27B**,这是一款基于 Qwen3.8 27B 的高效多模态 AI 模型。通过采用三值化 {−1, 0, +1} 权重压缩技术,该模型的权重位宽有效降至 1.76 比特,使得模型体积仅为 5.9GB。 尽管体积小巧,该模型仍保留了全精度模型 98.2% 的综合性能。这种“近乎无损”的压缩技术显著提升了智能密度,增强了模型在推理、编程、视觉及智能体方面的能力。该模型支持 262K token 的上下文窗口,并针对 NVIDIA GPU(通过 CUDA)和 Apple Silicon(通过 MLX)的本地部署进行了优化。 除了性能出色,Ternary Bonsai 2 27B 在能效方面表现卓越:在 RTX 5090 上运行速度可达每秒 143 token,且能耗比标准 8B 模型降低了 40%。这一性能特点使其非常适合编程智能体和私有高频工作流等本地应用场景。该模型基于 Apache 2.0 许可证发布,证明了低比特架构能够有效弥合高阶智能与受限硬件环境之间的差距,有望重塑 AI 在各类设备和数据中心的部署方式。

社区正在讨论 **Bonsai 2 27B** 语言模型的发布,该模型实现了近乎无损的压缩,且体积仅为标准模型的九分之一。 讨论的主要要点包括: * **可访问性:** 该模型体积足够小,可以完全在网页浏览器中运行,并兼容 Apple Silicon;据报道,以前的版本甚至可以在 iPhone 上运行。 * **硬件效率:** 它针对消费级硬件进行了深度优化,为那些此前难以运行 27B 参数模型的 16GB 显存用户提供了潜在的解决方案。 * **性能表现:** 报告显示其在 RTX 5090 上的速度为 143 tokens/秒,在 M5 Max 上为 46.8 tokens/秒。此外,它的能效也显著高于全精度 8B 模型。 * **注意事项:** 尽管技术效率令人印象深刻,但一些用户提醒称,与高精度量化模型相比,这些高度压缩的模型在处理长任务时可能会在质量或连贯性上面临挑战。 总体而言,此次发布被视为本地大语言模型可访问性的一大进步,不过社区成员仍期待进行更多基准测试,以将其质量与标准量化方法进行对比。

美国联邦地方法官保罗·S·戴蒙德已将费城地区检察官拉里·克拉斯纳及其高级副手马修·斯蒂格勒移交至美国检察官办公室,以进行潜在的刑事调查。此前有调查结果显示,两人在试图推翻丹尼斯·约翰逊2009年的谋杀罪判决时,可能存在误导法庭、向员工施压以及密谋妨碍司法公正的行为。 戴蒙德法官指责地区检察官办公室在未进行独立调查的情况下,“搜寻”理由以承认该案(判决无效)。法官指出,有证据表明,在一名初级检察官因感受到推进办公室个人议程的压力而辞职后,克拉斯纳和斯蒂格勒曾试图强迫下属向法庭陈述“虚假叙事”,以维护他们的声誉。 法官的备忘录指出,这些行为可能构成伪证、虚假陈述和共谋罪。尽管目前尚未提出正式指控,但这一事态发展对克拉斯纳构成了重大的法律挑战。克拉斯纳是一位由乔治·索罗斯资助的政治行动委员会支持的著名“进步派”检察官。批评者认为,此案凸显了“索罗斯支持的检察官”运动内部更广泛的系统性问题,他们认为该运动将意识形态议程置于公共安全和法律问责之上。

请启用 JavaScript 并关闭任何广告拦截器

近期发表在《科学进展》上的一项研究表明,霸王龙的体温约为 97°F(36.3°C)。加州大学洛杉矶分校的研究人员利用地球化学技术对名为“托马斯”的化石牙齿样本进行了分析,确定了这一体温,这为这些巨大的恐龙是温血动物而非冷血动物提供了进一步证据。 这一发现引发了 Hacker News 上的一场热烈讨论,焦点主要集中在《纽约时报》标题的歧义上,该标题省略了测量单位。虽然一些评论者指出 97°C 对生物来说是致命的,这是科学界的共识,但许多用户还是争论起华氏度与摄氏度的优劣。该标题的批评者认为,科学报道应优先使用公制单位以保持清晰,而另一些人则为使用华氏度辩护,称其对于美国大众而言是一种直观且以人为中心的度量尺度。 除单位问题外,讨论还涉及了该研究对古生物学的意义。用户们指出,这项研究与现代对恐龙生理学认识的转变相一致,即不再将恐龙视为“冷血爬行动物”,而是转向了更为活跃、具有高代谢水平的史前生命视角。

2026年8月7日,在伊朗战争和霍尔木兹海峡危机持续的背景下,《麦加联合防卫协议》正式签署。该协议在沙特阿拉伯、巴基斯坦和土耳其之间建立了一个类似北约的集体防卫条约。此前胡塞武装在麦加附近发动的无人机袭击被沙特宣布为“红线”,协议签署后随即引发了各方密切关注。 由于美国为避免地区局势升级而对直接干预持犹豫态度,沙特阿拉伯正寻求新盟友的支持。巴基斯坦国防部长赫瓦贾·阿西夫已确认伊斯兰堡对该协议的承诺,并将保护伊斯兰圣地视为一项基本义务。尽管巴基斯坦在沙特已拥有大量军事存在,并敦促德黑兰约束胡塞武装,但其目标仍是防止冲突扩大。与此同时,土耳其态度谨慎,既寻求支持盟友,又试图避免直接卷入也门战争,以维护其在红海的利益。该协议标志着地区安全格局的重大转变,考验着这些国家在伊朗紧张局势持续的情况下,是会将集体防卫置于地区稳定之上,还是寻求其他平衡。

Bend 是一门为后 AGI 时代设计的高性能编程语言,在人类意图与 AI 生成代码之间架起了一座无歧义的桥梁。它兼具 C 语言级的执行速度与无缝的自动 CPU/GPU 并行计算能力,无需复杂的线程或锁机制。 Bend 的独特之处在于其集成了形式化验证。通过利用证明检查类型系统,开发者可以在 `LAWS.bend` 中定义不可变规则。AI 智能体在加密层面被要求证明其代码遵循这些规则,从而在数学上杜绝了部署错误代码的可能性。 **核心特性:** * **极致速度:** 原生编译与自动硬件扩展。 * **快速验证:** 证明检查在数秒内完成,实现实时 AI 校验。 * **错误预防:** 通过强制 AI 构建满足既定形式化证明的代码,确保“灵感编码”应用程序的可靠性。 若要开始使用,请通过 `curl -fsSL https://bend-lang.com/install.sh | sh` 安装,并配置 AI 智能体的 `AGENTS.md` 以优先考虑 `LAWS.bend` 和并行化。Bend 目前针对 Linux 和 macOS 的后端环境进行了优化。

Bend 2.0 的发布在 Hacker News 上引发了讨论,但评价褒贬不一。一些用户对该项目使用交互组合子(interaction combinators)以及其在高性能并行计算方面的潜力感到兴奋,而另一些人则对其透明度和仓库管理提出了重大质疑。 批评者指出,Bend 仓库在 2.0.4 版本中似乎被合并为单一提交,从而抹去了其开发历史。此举引起了社区的怀疑,用户认为在当前的行业环境下,此类做法损害了信任。此外,一些评论者还对仓库的结构表示困惑,特别是质疑编译器源代码目前的可用性及其存放位置。

请启用 JavaScript 和 Cookie 以继续。

OpenAI 发布了“Astra for Law”——一款集成了涵盖超过 2.3 亿份文档(包括几乎所有美国判例法)的大型法律搜索索引的 AI 工具,这在 Hacker News 上引发了激烈讨论。 支持者认为,该工具通过降低高质量法律研究的门槛,有望实现法律服务的平民化;但怀疑论者则深感忧虑。讨论的焦点多集中在:高风险法律环境中模型产生幻觉的风险、AI 生成诉讼案件激增的可能性,以及当工具提供错误建议时缺乏明确的职业责任认定。 讨论还触及了更广泛的存在主义议题,许多用户在争论 AI 究竟是会真正增强法律实践,还是仅仅取代人类专业知识,并最终将权力集中在拥有最多算力的一方手中。批评者认为 OpenAI 的策略是一种激进的“广撒网”方式,质疑该公司是否在过多专业领域过度扩张。最终,各方的共识是:尽管该技术最终可能会改变法律工作流程,但它目前的整合方式引发了关于问责制、经济替代以及专业服务中人类劳动未来的重大问题。

白宫报告显示,于2025年9月启动的“孟菲斯安全特别工作组”(Memphis Safe Task Force)这一跨部门倡议在运作首年显著改善了公共安全。该工作组已促成12,747次逮捕行动,其中包括1,408名帮派成员及涉及凶杀、毒品和性犯罪的嫌疑人,并找回了189名失踪儿童。因此,孟菲斯的整体犯罪率下降了近36%,其中谋杀、抢劫和车辆盗窃案均有显著减少。 然而,该倡议也面临争议。2026年5月,四名孟菲斯居民提起诉讼,指控特遣部队特工存在恐吓、骚扰及侵犯其第一修正案权利的行为。原告声称,他们因试图记录和观察执法活动而遭到针对。对此,联邦律师已申请驳回这些诉讼请求,辩称原告并非在和平行使言论自由,而是积极阻挠并干扰了合法的警务行动。政府坚持认为,该工作组积极且高度警惕的执法方式对该市遏制暴力犯罪的成功至关重要。

这篇评论指出,目前围绕人工智能构成生存威胁的论调是一场精心策划的心理战,旨在向国会施压,促使其通过停滞不前的人工智能安全立法。作者将此与以往对气候变化的危言耸听相提并论,认为这两场运动都利用恐慌来为政府过度干预及实施特定政治议程提供正当理由。 文中对人工智能行业领袖(特别是 Anthropic 公司首席执行官达里奥·阿莫代)持极度怀疑态度,指责他组建了一个由“全球主义”专家组成的非营利组织 METR 来监管人工智能安全。作者将这些人贴上意识形态操纵者的标签,将其与“有效利他主义”及进步社会事业联系起来,并据此认为,推动监管的目的并非出于真正的安全考量,而是为了巩固权力并强加特定的政治世界观。文章最后将人工智能安全运动定义为操纵公众舆论和政策的蓄意行为,并警告称这会导致与作者所归咎于气候议程类似的负面经济和社会后果。

这篇文章批判了科技行业当前对人工智能的痴迷,认为这已沦为一种空洞且适得其反的“炒作列车”,分散了对基础工程职责的关注。 作者指出,各大公司正将数百万美元和无数工程时长浪费在 AI 驱动的项目上(例如自动化漏洞发现),却忽视了行业真正的瓶颈:修补系统和维护基本安全卫生这些艰难且枯燥的工作。这种趋势非但没有提高安全性,反而助长了一种“代理大脑蠕虫”文化,即人类员工通过将关键任务委派给不透明的模型,从而导致自身技能退化。 除了技术停滞,文章还谴责了行业对环境造成的负担、对知识产权的剥削,以及“AI 安全”担忧背后的表演性质——这些担忧将企业贪婪置于真正的伦理监管之上。归根结底,作者认为当前的人工智能发展轨迹是一种集体认知衰退,它用依赖性取代了人类的理解,导致复杂系统变得无法调试。作者总结道,该行业正在抛弃现实,转向一种“赌场模式”的开发,将“网络”美学置于可持续且有效的工程实践之上。

Hacker News 最新 | 往期 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 所有人都在发疯 ( netmeister.org ) 19 点 由 ibobev 发布 49 分钟前 | 隐藏 | 往期 | 收藏 | 3 条评论 帮助 ukuina 3 分钟前 | 下一条 [–] ……我刚才读了什么? 能退款吗? 回复 monster_truck 5 分钟前 | 上一条 [–] 这篇帖子是个绝佳的例子,如果用大语言模型润色一下会更好,简直是一堆令人厌烦的废话。 回复 brink 2 分钟前 | 父评论 [–] 正是这种没完没了的评论让我觉得,清醒的终究是少数人。 回复 指导原则 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系方式 搜索:

请启用 JavaScript 和 cookie 以继续

这段 Hacker News 的讨论探讨了由于大语言模型(LLM)和人工智能公司的影响,现代数学研究可能陷入“秘密化”时代的担忧。 参与者们对 AI 公司在未经许可的情况下利用专有研究成果训练模型表示担忧。为防止学术领域走向封闭,讨论中提出的方案包括: * **政策执行:** 将研究资助与公开出版的要求直接挂钩。 * **法律框架:** 明确学术引用与 AI 数据训练之间的界限,并可能由国际科学机构进行监管。 * **防御性出版:** 鼓励研究人员在著作中添加明确条款,禁止将其用于 AI 训练。 * **机构支持:** 由大学托管开源模型,以减少对私人、不透明 AI 实体的依赖。 部分参与者对此持怀疑态度,指出当前的法律环境往往更多地受到企业购买力的影响,而非监管的公正性。最终,共识在于传统数学的开源精神与现代 AI 开发的剥削本质之间日益紧张的关系。

Wispr Advanced Interfaces Lab 推出了 **Canto**,这是一款专为复杂现实环境中的实时听写而设计的全新语音转文字模型。与在纯净录音室音质下训练的模型不同,Canto 针对“野外”环境进行了优化,例如背景噪音、交通声、风声以及音量波动等干扰条件。 在与行业领先模型的对比测试中,Canto 在实时模型中实现了最低的词错误率(WER),在短语音听写和低音量语音表现上尤为突出。 Wispr 通过两个阶段训练 Canto:首先进行监督微调,随后使用组相对策略优化(GRPO)进行强化学习。这种方法使模型能够从特定的错误模式和用户修正中进行学习。此外,Wispr 还进行了创新,教会模型有选择性地使用上下文词汇——确保在所提供的数据与实际音频证据之间取得平衡,从而避免出现“幻觉”而产生错误单词。 Canto 是该研究计划迈出的第一步。Wispr 目前正在扩展这项技术,以改进多说话人识别、多语言支持以及能够同时处理转录和说话人识别的统一架构,旨在打造更加直观且具备上下文感知能力的人机交互界面。

Hacker News 社区正在讨论 WisprFlow 发布的新款语音转文字模型“Canto”。尽管一些用户认可听写功能在辅助功能和生产力方面的重要性,但外界对此评价褒贬不一。 批评者质疑该模型的透明度,并明确要求提供其性能与竞争对手对比的具体示例。一些评论者对 WisprFlow 的内部基准测试表示怀疑,指出其缺乏与微软 MAI-Transcribe-2 等当前行业领先产品的对比。部分用户反映该模型存在系统资源占用率高等性能问题,并建议使用“parakeet-unified-en”等更轻量、基于转换器的替代方案,认为后者在本地使用时可能更高效。 此外,关于该模型的命名也存在些许困惑;有用户询问“Canto”是否指代粤语,但也有人指出它很可能源自罗曼语族词根,意为“我歌唱”。总体而言,尽管人们对语音听写技术的进步充满热情,但用户仍要求提供更多可验证的数据,以证实该产品的性能主张。
联系我们 contact @ memedata.com