请启用 JavaScript 和 Cookie 以继续。

这篇 Hacker News 讨论主要围绕 OpenAI 为其最新模型提出的“网络”验证要求展开。用户对这一举措表示了极大的怀疑,批评其是一种威胁到知识获取渠道的“门禁”行为。 许多参与者认为,要求提供许可证或专业资格才能使用人工智能工具,不仅会阻碍创新、造成不必要的官僚摩擦,也无法阻止恶意行为者——他们指出,当前的各种安全“防护措施”通过简单的提示词就能轻松绕过。另一些人则表达了隐私方面的担忧,强调将模型使用与硬件安全密钥及身份验证绑定,会创造出一个高监控的环境,这与操作安全(OpSec)的原则背道而驰。 尽管有少数用户幽默地表示,这种专业执照理论上可以保护软件工程等领域的工作岗位,但大多数人认为该举措是一种“类似甲骨文公司”的企业行为,为了表面上的安全性而牺牲了易用性和可访问性。总体而言,社区对此并不买账,许多用户报告了验证过程中的技术故障,并表示更倾向于选择其他限制较少的人工智能模型。

这篇文章质疑了那种被广泛引用的观点,即认为动态、简洁的编程语言比静态语言在大型语言模型(LLM)中具有更高的 Token 效率或更强的适用性。 作者通过实验基准测试(如实现 `zstd` 解码器和 Pandoc 程序)表明,当任务从简单转向复杂时,归因于语言类型(例如动态与静态,或 J 语言等“密集型”语言与其他语言)的性能差距往往会消失。虽然一些动态语言在简单任务上表现出轻微的效率优势,但这些优势无法推广到更复杂、更现实的工作负载中,在后者中,模型微调和语言流行度等因素起着更大的作用。 作者强调,大多数公开的 LLM 编程基准测试存在缺陷,往往受困于“奖励操纵”、琐碎的问题集或特定的测试环境错误。研究结果表明,编程语言的选择并没有人们声称的那么重要;相比于静态或动态的分类,语言的流行度与模型表现的相关性更强。最终,作者得出结论:在 LLM 背景下对编程语言下普遍性结论还为时过早,因为当前的评估对任务细节和测试框架本身的局限性高度敏感,而非取决于语言的内在特性。

这篇 Hacker News 的讨论探讨了编程智能体(coding agents)最理想的编程语言,重点在于语法密度与模型性能之间的权衡。 主要观点包括: * **Token 效率与可靠性:** 虽然动态类型语言因简洁而降低了 Token 成本,但用户指出,这种简洁性可能导致更高的幻觉率。大语言模型(LLM)难以处理公开训练数据较少的语言(如 Wolfram 语言),或者那些因过于紧凑而难以有效分词的语言。 * **语言简洁性:** 像 Odin 这样的语言被认为是 AI 的理想选择,因为它们简单且具备强大的内置库,允许在单个文件中编写高影响力的代码。 * **“正确性”论点:** 一些用户认为,目前各语言之间的性能差距已经足够小,开发者应优先选择 Rust 等语言以确保安全性和正确性,而不是仅仅为了优化 Token 成本。 该帖子还包含了一段关于作者博客极简设计的元讨论,部分用户批评其密度过高,而另一些用户则为其辩护,称这是为了减少网页臃肿而做出的刻意工程选择。

World Train Map(前身为 TrainRouter)是一个综合性的互动数字地图集,涵盖了全球 120 个国家的 1,247 条著名客运铁路线路。该项目并非行程规划工具,而是一个庞大的数据库,为每条线路提供详细信息,包括距离、时长、最高时速、运营商及车辆型号。 该平台提供基于 OpenStreetMap 数据的高精度全屏地图,利用线路关系确保与现实轨道精准对应。用户可以探索多种类别,如高速列车、观光列车、豪华列车、夜间列车以及遗产铁路。网站还提供对比数据,包括火车与飞机的碳排放对比、城市间交通指南,以及按速度、海拔和长度排列的排名。 秉持透明和开放的理念,该项目可免费使用,并提供开放数据集(CSV、JSON、GeoJSON)及公开的修正记录。尽管品牌名称已从“TrainRouter”更名为“World Train Map”,以更准确地体现其地图集的功能,但所有现有链接均保持有效。该项目持续优化地图精度,不断更新数据,旨在提供全球铁路基础设施的精确视图。

Hacker News 最新 | 往日 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 世界火车地图 – 全球 1247 条铁路线 (worldtrainmap.com) 7 点 | Flightmussy 发布于 1 小时前 | 隐藏 | 往日 | 收藏 | 讨论 | 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

请启用 JavaScript 和 cookie 以继续。

这篇 Hacker News 的讨论反映了人们对谷歌搜索现状的激烈争论。许多用户承认,尽管谷歌的搜索质量因广告优先策略和“人工智能生成”的杂乱信息而有所下降,但它在处理特定的本地化查询时依然具有优势。 主要议题包括: * **人工智能聚合的兴起:** 许多用户现在倾向于使用大语言模型(如 Gemini 或 Claude)来处理技术任务,因为它们能够综合多个来源的信息,比传统的点击链接方式更节省时间。然而,这也引发了关于长期可持续性的担忧,因为这些服务目前缺乏支撑互联网发展的广告商业模式。 * **“真相”问题:** 人们对人工智能训练数据的未来表示担忧。随着互联网充斥着搜索引擎优化(SEO)驱动的低质量内容,用户担心使用“公共”数据训练模型会导致产生带有偏见和对抗性的结果。 * **市场生存能力:** 持怀疑态度的人指出,尽管存在“谷歌正在衰落”的说法,但谷歌的收入仍在持续增长,这表明用户的不满情绪与广告预算的转移之间存在滞后。像 Kagi 这样的替代品正在获得关注,但对于大多数用户而言,放弃谷歌的过程依然缓慢且不便。

偷渡客 —— 与头顶的飞机和卫星同行 选择此时此刻经过你家上空的任何一架飞机或卫星,坐在它的靠窗座位上。这里的景象是真实的户外天空——基于你的位置、天气以及当下的光照——呈现的是此时此刻真正飞掠过你头顶的飞行器与卫星。点击其中一个,镜头便会跟随它;选择“偷渡”,你就能登机入座,俯瞰真实的地面。这一切均通过 JavaScript 和 WebGL 2 技术实时渲染。请确保为本网站开启 JavaScript 以正常体验。

**Stowaway** (stowaway.live) 是一款网页应用程序,它提供飞机和卫星在头顶飞行时的沉浸式模拟视角。用户可以选择特定的航班或卫星进行追踪,从而以独特的视角俯瞰地球。 该工具凭借其引人入胜的界面和对细节的把控,在 Hacker News 上获得了良好的反响。用户特别称赞了其沉浸式的音效,以及通过空中视角识别自己所在位置的功能。尽管一些用户遇到了一些小技术障碍(例如在纯云层的视图中迷失方向),但大家普遍认为该项目既令人印象深刻又极具娱乐性。甚至有用户打趣地说,他们利用这个工具向他人展示所谓的“政府实时监控画面”。

远航水手的自白 1988 年,我驾驶着一艘 31 英尺长的帆船,从美国西海岸启航。这是我的故事——关于我那次为期三年半的环球单人航行的记录。阅读书中内容,了解我亲眼目睹的海盗、风暴与战争;了解一名单人水手与其每日伙伴——大海之间的关系;了解我是如何改变的:从害怕离开海岸,到渴望永远不再踏上陆地。 如果你曾好奇独自在海上自由航行是什么感觉,那么请让我带你踏上我的旅程,开启我的冒险——阅读我的书,与我同行! 《远航水手的自白》 我的书《远航水手的自白》加入了“公益软件”(CareWare)计划。它现在和将来都不收取任何费用,但也并非完全免费。请阅读关于“公益软件”的说明。同时欢迎访问我的航海页面并查看照片。

```Hacker News 最新 | 往日 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 长途水手的自白 (arachnoid.com) 12 分,由 AntiRush 发布于 1 小时前 | 隐藏 | 往日 | 收藏 | 2 条评论 | 帮助 AntiRush 17 分钟前 [–] 今天读到这里关于“航海日志”类手稿受欢迎程度的一些评论,让我想起了这本书。这本书的作者是因 Apple Writer 而闻名的 Paul Lutus。 https://arachnoid.com/administration/index.html 回复 EvanAnderson 11 分钟前 | 父评论 [–] Paul 最近在 HN 上被频繁提及。我没认出这个域名,所以没立刻意识到这是他。 听起来他的人生经历真是非同寻常。 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 加入 YC | 联系 搜索:```

全球在线博彩技术领域的领导者 Inspired Entertainment 曾面临一个重大的增长瓶颈:手动集成专有运营商 API。此前,将他们的远程游戏服务器(RGS)连接到新的博彩合作伙伴,需要一个五人团队花费 6 到 8 周的时间进行重复性编码,以构建自定义 Java 适配器。 通过与 Barefoot Coders 合作并利用 Google Cloud 的 Gemini CLI,Inspired Entertainment 实现了该流程的自动化。现在,人工智能可以通过摄取复杂的专有 API 文档来生成标准化的 Java Spring Boot 集成模块,将开发时间从 40 天缩短至 5 天。这一转变使每个项目的工程人力需求减半,从而使公司的年度集成能力翻了一番(从 12 个增加到 24 个以上),并加速了收入增长。 除了集成之外,该团队还利用人工智能对其遗留技术堆栈进行了现代化改造,仅用一周时间就完成了复杂的 Java 和 Spring 框架升级。通过自动化“重复性”编码任务,Inspired Entertainment 将工程师从繁琐工作中解放出来,使其能够专注于核心平台创新,同时通过更快的依赖项管理增强了安全性。这一成功的实施方案为那些希望将手动开发工作流转型为高效的人工智能编排流水线的组织提供了一个可扩展的蓝图。

```Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 我们将 40 天的财务整合缩短至 5 天:使用 Google Antigravity (discuss.google.dev) 8 分 | simontwigg | 1 小时前 | 隐藏 | 过往 | 收藏 | 3 条评论 帮助 ssgodderidge 23 分钟前 | 下一条 [-] *是 Antigravity CLI,不是“Anti” 回复 293725903 8 分钟前 | 上一条 | 下一条 [-] [广告] 回复 zapataband1 21 分钟前 | 上一条 [-] 真可笑,卖点竟然一直都是“看看我们做的这个垃圾 API 插件,我们难道不值几万亿吗???” 是啊,没人试过那套。从前是“人人都能做网页”,现在变成了“人人都能做 API 整合”,结果估计也差不多。 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:```

时隔30年,标志性说唱歌手图派克·夏库尔(Tupac Shakur)遇害案终于进入审判阶段,陪审团遴选定于8月10日在拉斯维加斯开始。1996年,夏库尔在观看一场重量级拳击比赛后遭驾车枪击身亡。 前“南区康普顿瘸子帮”(South Side Compton Crips)头目杜安·“基夫·D”·戴维斯(Duane "Keffe D" Davis)因与这起谋杀案有关而面临指控。针对戴维斯的关键证据包括他2019年出版的回忆录《康普顿街头传奇》(Compton Street Legend),他在书中承认自己当时就在那辆开枪的白色凯迪拉克车内。戴维斯声称肖恩·“吹牛老爹”·康姆斯(Sean “Diddy” Combs)曾出钱雇凶杀人,但康姆斯始终予以否认。 当时与戴维斯同车的另外三名男子此后均已在与此案无关的帮派暴力事件中丧生。尽管前“死囚唱片”(Death Row Records)负责人马里恩·“苏格”·奈特(Marion "Suge" Knight)等证人出现在潜在证人名单上,但他们是否会出庭作证仍不确定。此次为期一个月的审判将由卡莉·基尔尼(Carli Kierny)法官主持,预计将引起公众的广泛关注。

数字花园 —— 一套出色的交互式模式系统

抱歉。

最近的一场 Hacker News 讨论聚焦于亚马逊对一家发电厂的支持,该电厂预计将成为美国主要的温室气体排放源之一。批评者认为,在依赖化石燃料的同时扩张数据中心是不可接受的,一些评论者表达了对人类在拥有清洁替代方案的情况下仍坚持使用化石燃料的沮丧。 这场辩论反映了人们对科技基础设施高能耗特性的普遍担忧。虽然一些参与者强调了摆脱高碳能源的紧迫性,但另一些人则认为相关报道可能存在夸大,并指出天然气仍然是美国电网的主要能源。讨论还涉及了核能作为长期高密度能源解决方案的潜力,不过评论者也指出其部署进展缓慢。归根结底,这一话题凸显了数字经济的快速增长与全球脱碳必要性之间持续存在的矛盾。

许多 PlayStation 用户正强烈支持对索尼采取法律行动,理由是该公司存在“不公平”的市场地位。他们不满的核心在于 PlayStation 商店的定价模式,即数字版游戏的售价往往比实体版高出 20 到 30 欧元。 玩家认为,数字分发省去了实体生产、物流和零售成本,价格理应更低而非更高。此外,购买“数字版”主机的用户感到受困,因为他们别无选择,只能在 PlayStation 商店购买,这构成了事实上的垄断。与拥有 Steam 和 Epic 等平台竞争的 PC 游戏不同,PlayStation 用户没有其他替代方案。 参与者还对所有权问题表示担忧,指出数字购买本质上是随时可能被撤销的“租赁”,而实体光盘可以转售或购买二手。许多人认为索尼正在利用其主导地位,尤其是在行业向全数字未来转型之际。支持者希望这次集体行动能促成更公平的定价、引入竞争,并为那些支付了所谓“索尼税”的消费者争取潜在赔偿。

一个 Hacker News 讨论帖正在探讨一项名为“停止扼杀游戏”(Stop Killing Games)的荷兰法律倡议,该倡议旨在就索尼的数字商店运营方式对其提起诉讼。争议的核心在于索尼拒绝让第三方零售商销售数字游戏密钥,从而在其平台的数字生态系统中形成了事实上的垄断。 评论者们正在辩论该诉讼的价值。一些参与者将索尼的限制性模式与任天堂进行了对比,后者允许第三方供应商销售数字代码,这可能降低消费者的购买成本。另一些人则持怀疑态度,有用户建议与其争取第三方商店的访问权,立法更应关注硬件的“解锁权”,使终端用户能够在游戏机上安装替代操作系统。讨论还涉及了更广泛的反垄断担忧,并指出英美两国已经在针对平台垄断采取类似的法律行动。由于链接材料为荷兰语,用户通过说明性视频分享背景信息,突显了国际社会对数字平台控制权日益增长的不满。

Anthropic 已承诺遵守《欧盟人工智能法案》的实践准则,通过为人工智能生成的内容实施机器可读的透明度措施。自 2026 年 8 月 2 日起,所有新版 Claude 模型都将嵌入文本水印和符合 C2PA 标准的来源签名元数据。这些标记将适用于全球所有 Claude 产品及云合作伙伴。 该公司也正致力于为旧版模型追溯性地添加这些功能。为确保透明度,Anthropic 计划提供工具供用户和第三方检测这些标记,以标识内容是由 Claude 处理的。 不过,Anthropic 强调这些标记具有局限性:它们并非来源的决定性证明,因为内容在经过深度编辑、重新保存或总结后,可能会导致标记被移除或遮盖。此外,没有标记也并不代表内容一定是由人类创作的。Anthropic 将发布更多技术文档,以协助开发人员履行其在《欧盟人工智能法案》下的透明度义务。

近期的一场 Hacker News 讨论聚焦于 Anthropic 为 Claude 生成的内容添加标识的策略。为符合即将实施的欧盟法规,Anthropic 正在将“难以察觉的水印”直接植入生成文本中。与简单的元数据不同,这些水印被编织在内容本身,使其在复制粘贴和轻微编辑后依然存在。 评论者们对该方法的性质及其有效性展开了讨论。一些用户推测,水印可能涉及用词或结构上的细微模式,并指出 Claude 独特的写作风格本身就已经带有一种“AI 感”。另一些人则提出了更简单的方法,例如使用独特的 Unicode 字符,但他们也指出这些字符很容易被清理工具去除。 尽管一些人对该功能如何应用于生成的代码表示关注,但普遍的共识是,虽然此类措施确实能更轻松地识别 AI 输出,但它们并非万无一失。精通技术用户很可能会找到规避这些标记的方法,但这一举措在解决有关 AI 透明度及生成内容潜在滥用的问题上,仍是重要的一步。

美国西部和加拿大各地爆发的破坏性野火已导致数千人流离失所,并造成多人死亡。在不列颠哥伦比亚省,随着火势迅速蔓延并摧毁房屋,奥肯那根湖地区的两万多名居民被迫撤离。一名 80 岁的老人在撤离过程中不幸身亡,该省已宣布进入紧急状态,并请求联邦政府提供援助。 在华盛顿州,救援人员目前正在斯波坎地区的三个火场进行清理工作,这些火灾已导致近 920 栋建筑物受损或被毁。尽管控制火势的工作已取得进展,但马尔登等社区仍处于高度戒备状态,对过往遭受彻底破坏的记忆心有余悸。与此同时,犹他州的救援行动遭遇惨剧,两名飞行员在菲什莱克国家森林扑救野火时因直升机坠毁而丧生。 随着消防人员竭力控制火势,当地居民面临着充满不确定的未来。这些事件凸显了野火季节日益严重的态势,受灾社区不仅要应对眼下的流离失所,还要面对大规模破坏后漫长的情感修复与重建工作。

在这篇文章中,乔治·P·布鲁克斯(George P. Brooks)批评了美国政治运动中日益增长的一种趋势:即在掌握权力后转而拥抱审查制度。尽管保守派在历史上一直将言论自由视为抵制自由派和体制压制的道德准则,但布鲁克斯警告称,他们正越来越多地屈服于同样的诱惑,打着道德或爱国保护的幌子去压制异见。 布鲁克斯认为,对《第一修正案》的真正承诺并非取决于对主流观点的拥护,而在于是否愿意保护那些我们认为冒犯或错误的言论。他警告说,将“伤害”的定义扩大到仅仅包括不同意见,会破坏自由社会的根基,因为自由社会依赖的是思想的自由市场,而非受到管控的话语体系。 对于布鲁克斯而言,保守主义应根植于对自由的真诚且坚定不移的承诺,而非部落主义。他告诫说,当任何群体利用体制权力去压制“不便”的声音时,他们便树立了先例,而当政治权力更迭时,这些先例必然会被反过来用于他们自己。最终,他主张真正的力量在于捍卫那些与我们意见严重分歧者的自由,而不是仅仅在比拼谁能成为更高效的审查者。

近期,中国新一代长征火箭的一次发射失败给北京的太空雄心带来了挫折。该火箭从文昌航天发射场升空后不久便出现重大“异常”,导致火箭及其搭载的卫星在南海坠毁并彻底损毁。 此次事故凸显了中国在日益激烈的太空竞赛中与美国之间仍存在的巨大差距。尽管中国近期庆祝了火箭助推器在驳船上着陆这一里程碑,但该成就仍滞后于SpaceX十年前就已完善的同类技术。目前,SpaceX继续在全球发射领域占据主导地位,进一步扩大了美国在商业和国家安全太空领域的领先优势。虽然中国正在调查此次失败的原因,但该事件突显了北京在试图挑战美国在轨道经济领域统治地位时所面临的挑战。

本网站正在使用安全服务以抵御网络攻击。您刚才的操作触发了安全防御机制。触发此拦截的原因可能有多种,包括提交了特定的词汇或短语、SQL 命令或格式错误的数据。

Hacker News | 最新 | 往期 | 评论 | 提问 | 展示 | 招聘 | 提交 | 登录 在“开源”一词出现前发布原理图 (fabscene.medium.com) 7 点,作者:extralongdivisi,1 小时前 | 隐藏 | 往期 | 收藏 | 讨论 | 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

Needle 是一项创新的 AI 解决方案,旨在为低成本硬件(200 美元以下)——如物联网设备、微控制器和入门级智能手机——提供高效的端侧智能。通过专注于特定任务(将自然语言映射为函数调用以及提取结构化数据),Needle 用 45M 参数的紧凑型架构取代了庞大的通用模型。 主要功能包括: * **端侧优先的效率:** 利用无损 2-bit 量化,整个模型可放入一个 14MB 且无依赖的 C++ 二进制文件中,确保无需 GPU 或 NPU 即可本地运行。 * **精度与语法:** 通过利用字节级语法来强制执行结构化输出,模型能够可靠地执行函数调用,而不是生成开放式文本。 * **基于置信度的扩展:** Needle 提供置信度评分,使设备能够本地处理常规任务,并在需要时将复杂查询无缝升级至云端。 * **用户友好的微调:** 模型体量极小,可在个人电脑上几分钟内完成本地微调,使开发者能够针对特定的设备工具集自定义 AI。 总之,Needle 提供了一种私密、即时且免费的方式,让普通硬件无需传统前沿模型所需的资源投入,即可变身为响应迅速的智能代理。

Cactus Compute 发布了 **Needle 2**,这是一款为极端边缘设备优化的 14MB 智能代理 LLM,适用于入门级智能手机、可穿戴设备、树莓派(Raspberry Pi)及微控制器等设备。 Needle 2 基于 4500 万参数的“简单注意力网络”(Simple Attention Networks)架构构建,在保持高性能的同时,其 MFLOPs(每秒百万次浮点运算)消耗量比标准小型 Transformer 模型低 7 到 85 倍。该模型运行速度极快,根据硬件不同,每秒可处理 300 到 1,500 个 token,且运行内存占用仅为 28MB。 该模型专为工具调用和结构化数据提取而设计,侧重于将输入映射为类型化参数,而非进行开放式文本生成,这使其在物联网(IoT)和机器人领域具有极高的效率。开发人员可以在标准硬件上,在几分钟内完成针对特定任务的模型微调。此外,Needle 2 引入了“Cactus Hybrid”置信度评分机制,使系统能够在本地处理常规任务,同时将复杂请求升级到云端大型模型。该项目旨在为全球 200 亿台缺乏传统大模型所需高端 GPU 或 NPU 的联网物联网设备带来智能化能力。

伊利诺伊州新签署的 HB5511 法案(第 104-0664 号公共法案)被宣传为一项社交媒体安全法案,旨在限制未成年人的算法推荐、深夜通知及与成年人的互动。然而,该法案包含一条被忽视的重要条款:到 2028 年 1 月 1 日,所有“操作系统提供商”(包括非营利和开源开发者)都必须实施一套集中式的年龄申报系统。 该法案要求操作系统提供商创建一个“年龄段”信号,应用程序可通过加密 API 请求该信号以判断用户是否为未成年人。与科罗拉多州的类似立法及加利福尼亚州正在进行的努力不同,伊利诺伊州的法案缺乏针对开源软件的具体豁免条款,这可能会迫使社区运营的项目不得不遵守复杂的监管要求。 尽管该法案仅由州总检察长负责执行,且处罚结构仍不明朗(官方发布的信息中引用的数字存在冲突),但它为数字年龄认证建立了一个广泛的法律框架。包括电子前哨基金会在内的批评者警告称,其宽泛的定义构成了隐私和言论自由方面的风险。除非立法者在 2028 年截止日期前引入豁免开源社区的修正案,否则伊利诺伊州可能会为州内运营的软件开发者树立一个限制性的先例。

一项新的伊利诺伊州法律在 Hacker News 上引发了关于其对操作系统提供商(包括 Linux 等开源项目)影响的争论。该法规要求操作系统提供商在 2028 年前实施与年龄相关的限制和声明。 批评者和社区成员提出了几点担忧: * **执行难度:** 由于 Linux 是去中心化的,且没有单一的企业所有者,目前尚不清楚该州打算如何强制合规,或确定法律诉讼的目标对象。 * **范围与实践:** 尽管该法案涵盖范围广泛,但用户指出,目前它仅要求“自我声明”,而非严格的身份验证;不过,许多人担心这些要求不可避免地会变得更具侵入性。 * **隐私与可行性:** 评论者认为,州级层面对操作系统级别的年龄追踪要求威胁了用户隐私,并制造了一个碎片化的监管环境。 * **法律模糊性:** “操作系统提供商”的定义范围过广,可能涵盖非营利组织和开源贡献者,这导致人们对该法律的长期可行性以及未来面临法律挑战的可能性表示怀疑。 归根结底,这场讨论凸显了州政府保护未成年人的监管努力与管理全球化、去中心化软件的现实挑战之间的紧张关系。

联邦调查局(FBI)局长卡什·帕特尔(Kash Patel)近日表示,联邦调查局、国土安全部(DHS)和国家情报总监办公室(ODNI)已协同解密并发布了有关中国干预美国选举的情报。在唐纳德·特朗普总统的指示下,此次披露揭示了中国非法获取了2.2亿份美国选民档案,并自2018年起便开展了长期行动,旨在削弱民众对总统的信任并影响选举结果。 根据情报报告,北京方面利用针对私营部门实体和电信公司的网络入侵手段(例如“盐台风”组织),目标直指美国政治人物及选民数据。帕特尔强调,中国对美国国家安全构成了最复杂的网络威胁,并指出今年涉及中华人民共和国的联邦调查局反情报案件增加了40%。在中央情报局(CIA)、国家安全局(NSA)、国土安全部和国家情报总监办公室负责人的支持下,这些解密证据凸显了中国在窃取知识产权、颠覆企业,以及试图影响美国记者和政府官员方面的广泛战略。帕特尔将此次信息透明化归功于特朗普总统要求与公众分享这些调查结果的指令。

特朗普总统的中东和平倡议在遭到以色列总理本雅明·内塔尼亚胡罕见而直率的公开拒绝后,陷入了重大阻碍。尽管美国支持的这份15点计划旨在实现加沙停火并解除哈马斯的武装,但内塔尼亚胡明确否决了该提议,坚称在哈马斯被彻底摧毁之前,以色列不会撤军。他强调,即便与“最好的朋友”的意愿相冲突,以色列也将优先考虑自身的安全。 相反,哈马斯则表示致力于该美国计划,并敦促调解人确保其执行。这种公开反抗标志着内塔尼亚胡外交立场上的显著转变,他通常保持着更为谨慎的外交姿态。虽然这次回绝对于一直寻求达成“历史性”胜利的特朗普而言是一次重大的外交挫折,但特朗普总统对此事却表现出了不同寻常的沉默。 分析人士认为,内塔尼亚胡可能正在利用特朗普被视为脆弱的时机,在以色列国内大选前维护其国家利益。尽管希拉里·克林顿出人意料地成为了该计划的支持者,但美国政策目标与以色列行动之间日益扩大的鸿沟,凸显了地区战略不断加剧的不稳定性和复杂性。

注意:本文所述的攻击也可以在没有 Skill 的情况下,通过间接提示注入(例如 Zoom 摄入的隐藏指令,如电子邮件)进行。Skill 通常通过在线市场分发,并可在 Zoom 用户之间共享;先前的研究表明,攻击者正在将恶意 Skill 上传到这些在线注册表中。 已安装的 Zoom Skill 列表中显示的 weekly-meeting-report Skill。 注意:Zoom 在用户上传 Skill 时确实会提供警告,但我们认为它未能充分告知用户相关风险。该警告为:“此 Skill 并非来自 Zoom 官方目录,且未经 Zoom 验证。在安装前,请确保您信任该 Skill 的创建者。”

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 攻击者接管 Zoom AI (promptarmor.com) 8 分,hackerBanana 发布于 54 分钟前 | 隐藏 | 过往 | 收藏 | 2 条评论 帮助 john_strinlai 13 分钟前 | 上一条 | 下一条 [–] 我不想显得太不屑一顾,但我实在看不懂这个网站,也不明白为什么他们的文章总是能上头条。我看到的每一篇帖子内容都是“你可以让 AI 做某事,然后它就照做了”,只不过包装了一些安全术语而已。“接管 Zoom AI”这个说法太夸张了,“容易受到提示词注入攻击”才更准确。不过我认为“Zoom AI 遵循指令”才是最准确的。 回复 piker 21 分钟前 | 上一条 [–] 兄弟,如果你在 Zoom 里使用技能(skills),那你活该被黑。 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

在这篇评论中,詹姆斯·霍华德·昆斯特勒(James Howard Kunstler)认为,Z世代中日益流行的“民主社会主义”是社会深层怨恨与失败的一种危险表现。昆斯特勒将当下与20世纪60年代进行对比,指出了战后经济繁荣与当代年轻人困境之间的反差——他们背负着无法偿还的学生贷款,职业前景有限,并深陷于一种建立在表演性不满之上的“激进主义”文化中。 昆斯特勒将主播哈桑·皮克(Hasan Piker)视为这一运动的核心人物,称其言论是极端的、反西方的,且具有种族分裂性质。他认为,这场激进化青年运动是民主党自身向身份政治和文化颠覆转向所制造出的“科学怪人”。在昆斯特勒看来,这支极左翼的新先锋队正准备取代该党的“旧卫队”,其中包括伯尼·桑德斯(Bernie Sanders);他形容桑德斯是其所在政党最终走向灭亡的无意中的构建者。归根结底,昆斯特勒并不认为这种转变是合法的政治进步,而是一种破坏性的、机会主义的“骗局”,它威胁着美国社会的根基。

打包往往是一场充满心理挑战的博弈,对抗着不确定性、物质主义以及人类对舒适的渴望。除了后勤层面的考量,真正的难点在于我们自身的性格。作者指出应对这一挑战的两种截然不同的方式:一种是琼·狄迪恩(Joan Didion)那种基于从容风格的“酷”式极简主义,另一种则是“一包走天下”(onebag)亚文化中那种“书呆子”式的效率追求。 虽然作者起初难以效仿狄迪恩那种极简的优雅,但通过采纳极简主义游民那种分析型、痴迷装备的思维方式,最终获得了成功。通过将打包视为一场战略游戏——精选多功能胶囊衣橱,并将电子设备精简整理进收纳块和袋子中——作者将一项压力重重的琐事转化成了一个引人入胜的项目。归根结底,“一包走天下”虽然本质上仍是一种消费主义追求,但它为准备工作的混乱提供了一个令人满意的终点,让旅行者能够以高效且掌控自如的方式行走世界。

近期一篇由《纽约客》文章引发的 Hacker News 讨论强调了一种实用的打包方法:以多功能性取代数量。 结合长期旅行的个人经验,一位评论者建议,了解自己真正需求的最佳方式是通过实践——特别是意识到非必需品在必要时可以轻松在当地购买替代。 作者指出,高效打包的关键在于一种“分层”策略,类似于应对像湾区这样气候多变的环境。旅行者不应携带笨重的、针对特定气候的服装,而应专注于模块化衣物。通过将轻便、可折叠的防雨外套与薄且可互换的内层(如毛衣)相结合,人们无需携带沉重的行李,就能适应几乎任何天气条件。

一艘受制裁的油轮“卡罗琳·贝曾吉号”(Caroline Bezengi)在阿曼海岸附近发生爆炸后,目前正发生原油泄漏。该船属于俄罗斯“影子船队”,搁浅在受保护的哈拉尼亚特群岛附近时,载有约一百万桶原油。 阿曼当局报告称,油膜覆盖面积近 390 平方公里,但绿色和平组织估计受影响范围要大得多。此次溢油事故对当地野生动物构成了严重威胁,包括濒危的阿拉伯海座头鲸和多种鸟类。专家警告称,如果石油到达海岸线或浅水区,可能会造成类似于过去重大灾难的长期环境破坏。 这艘油轮以虚假船旗运营,且缺乏西方保险,目前仍是一个重大的环境隐患。虽然尚无组织对该事件负责,但该船此前已受到国际制裁。阿曼官员目前正在进行空中监视和围堵工作,以防止石油扩散至海岸,并设法安全转移剩余货物。

VectorWare 达成了一个重要里程碑:成功将 Rust 的可移植 SIMD (`core::simd`) 映射至 GPU 硬件。这一成就弥合了 CPU 与 GPU 并行计算之间的鸿沟,使开发者能够编写高性能、与架构无关的代码,并在无需修改的情况下直接在 GPU 上原生运行。 这项创新的核心在于观察到 GPU 的线程束(warp)与 CPU 的向量单元功能相似。通过将 `Simd<T, N>` 类型直接映射到 GPU 的线程束通道,VectorWare 实现了 SIMD 操作(如逐元素算术、通道掩码和水平归约)作为原生线程束级指令执行。 该实现具有显著优势: * **可移植性:** 同一套 Rust 代码可通过标准的稳定版 Rust 抽象,同时运行在 CPU(x86-64、Arm)和 GPU 上。 * **安全性:** Rust 的借用检查器和类型系统可无缝应用于 GPU 绑定的向量。 * **效率:** 该系统直接降级为原生硬件指令,无需解释器。 尽管可移植 SIMD 目前仍是 Rust 的 nightly 特性,且需要向量宽度与硬件线程束大小相匹配,但这一突破使 GPU 成为 Rust 生态系统中的一等公民。VectorWare 将继续完善这些功能,未来目标包括自动向量化以及对张量核心(tensor cores)的支持。

Hacker News 最新 | 往日 | 评论 | 提问 | 展示 | 工作 | 投稿 登录 Rust 在 GPU 上的 SIMD (vectorware.com) 11 点,由 sagacity 发布于 1 小时前 | 隐藏 | 往日 | 收藏 | 2 条评论 efnx 8 分钟前 [–] 祝贺 Rust-GPU 的伙伴们!很高兴看到这些出色的工作得以推进。 回复 queisoy 3 分钟前 | 父评论 [–] 他们甚至有成员在 Rust 编译器团队中。 回复 指导原则 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

联邦当局近日在卡莱克西科(Calexico)入境口岸查获了超过1000磅的可卡因,黑市价值超过2000万美元。这些毒品被藏在一辆商用平板拖车的地板下方。在一次例行X光扫描和警犬预警后,执法人员移走了车上的钢筋货物,并拆开了拖车的木制底板,搜出了366包毒品。 44岁的司机何塞·曼努埃尔·洛佩斯·洛佩斯(Jose Manuel Lopez Lopez)已被逮捕,并对进口受管制物质的指控表示不认罪。他将面临至少10年的联邦监禁,最高可判处终身监禁。 此次查获是南加州地区2026年破获的最大案件之一,凸显了犯罪组织利用合法商业物流走私高价值违禁品的持续挑战。该调查是“夺回美国行动”(Operation Take Back America)的一部分,由美国海关及边境保卫局、国土安全调查处及缉毒署联合开展。此案也向货运专业人士发出严厉警示:日常跨境运输存在被非法活动利用的风险。

AlphaTheta 已发现 rekordbox 和特定 CDJ/XDJ 型号的 PRO DJ LINK 功能存在安全漏洞。该缺陷可能允许同一网络上的未授权方访问已连接计算机或存储介质上的数据。尽管目前尚未收到任何受影响的报告,但在开发修复程序期间,公司将暂不公开技术细节。 为了保护您的数据,AlphaTheta 建议采取以下预防措施: * **更新软件:** 确保 rekordbox(6 或 7 版本)已更新至最新版本。 * **安全联网:** 连接播放设备时,仅使用受密码保护的安全 Wi-Fi 网络。 * **数据安全:** 使用 PRO DJ LINK 时,避免使用存有敏感个人信息的 USB 驱动器或 SD 卡。 AlphaTheta 正在寻求永久解决方案,并将在其官方支持页面提供进展更新。建议用户持续关注[官方状态页面](https://support.alphatheta.com/en-US/articles/53214453591216),以获取固件发布及进一步的说明。

抱歉。

《科罗拉多河蟾蜍:索诺拉沙漠的致幻蟾蜍》(*Bufo Alvarius: The Psychedelic Toad of the Sonoran Desert*)是肯·纳尔逊(Ken Nelson,以“阿尔伯特·莫斯特”为笔名)于1984年创作的一本地下小册子,它被认为引发了人们对蟾蜍毒素的娱乐性使用。该书详细介绍了如何提取和食用索诺拉沙漠蟾蜍的毒素,这种毒素含有强效致幻剂5-MeO-DMT。该出版物后来影响了学术讨论,研究人员安德鲁·韦尔(Andrew Weil)和韦德·戴维斯(Wade Davis)于1992年记录了这种蟾蜍的神经活性,将其作为动物源致幻剂的一个独特案例。 几十年来,作者的真实身份一直是个谜。记者汉密尔顿·莫里斯(Hamilton Morris)最初在他的纪录片系列《汉密尔顿的药物》中误认了作者,但在2020年收到纳尔逊(已于前一年去世)的联系后,他更正了记录。2021年,莫里斯在征得纳尔逊生前同意后,出版了该小册子的修订版。这一更新版本加入了5-MeO-DMT的化学合成说明,旨在阻止人们捕捉野生蟾蜍,从而减轻对其种群造成的威胁。

Hacker News | 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 | 登录 索诺拉沙漠的迷幻蟾蜍 (wikipedia.org) 9 分,由 simonebrunozzi 发布于 1 小时前 | 隐藏 | 过往 | 收藏 | 4 条评论 | 帮助 solomonb 2 分钟前 | 下一条 [–] 我们能不能放过这些该死的蟾蜍?这是一种濒危物种,正遭到“健康萨满”产业的大规模滥用。这简直糟透了。如果非要进行那种愚蠢的幻觉探索角色扮演,就去用合成的 5-MeO-DMT 吧。 回复 julienchastang 13 分钟前 | 上一条 | 下一条 [–] 最近有一个关于这个话题的非常引人入胜的视频: https://www.wsj.com/video/the-race-to-commercialize-the-worl... 回复 mettamage 12 分钟前 | 上一条 [–] 有没有关于这种特定迷幻药的研究?我很好奇。 回复 throawayonthe 7 分钟前 | 父评论 [–] https://en.wikipedia.org/wiki/5-MeO-DMT 有一些参考文献,“延伸阅读”链接里可能还有更多内容。 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 加入 YC | 联系 搜索:

据报道,英伟达正与包括阿波罗(Apollo)、黑石(Blackstone)、贝莱德(BlackRock)和 KKR 在内的一批大型金融机构组建财团,筹集 5000 亿美元资金,用于人工智能基础设施建设。这一大规模行动旨在为维持人工智能热潮所需的各类数据中心、芯片和电力生产提供资金。 批评人士认为,此举是一种孤注一掷且带有“循环”性质的融资方案,令人想起互联网泡沫时期的供应商融资模式。通过协助合作伙伴举债来购买自家技术,英伟达实际上是在为自身的营收增长提供动力。这种对表外特殊目的载体(SPV)的依赖引发了人们对金融风险集中的担忧,导致英伟达股价在消息传出后下跌。 尽管私募股权巨头将预计 8 万亿美元的人工智能建设规模视为历史性的投资机遇,但怀疑论者警告称,该行业正变得杠杆过高。这一模式的可持续性仍存巨大疑问,特别是如果更廉价的开源人工智能模型使得当前昂贵的前沿模型变得过时。最终,这项交易凸显了流入人工智能领域的前所未有的资本规模;如果预期中“曲棍球棒式”的自由现金流增长未能实现,许多人担心这将对信贷市场产生潜在冲击。

在为《美国伟大》(American Greatness)撰写的这篇评论中,克里斯蒂安·托托(Christian Toto)赞扬了演员汤姆·塞立克(Tom Selleck)长期以来坚持不在公众形象中掺杂政治倾向的做法。托托提到了1999年那场引发争议的采访,当时罗西·奥唐纳(Rosie O'Donnell)就塞立克的全国步枪协会(NRA)会员身份对其进行质问,托托指出,塞立克在采访中保持了冷静,而奥唐纳的声誉却因此受损。 托托将这种“塞立克标准”与瑞秋·齐格勒(Rachel Zegler)和阿兰·里奇森(Alan Ritchson)等现代明星进行了对比,认为他们直言不讳的政治言论疏远了观众,并导致了近期电影票房的失利。尽管文章承认马克·鲁弗洛(Mark Ruffalo)等一些热衷政治的演员依然事业成功,但它指出,激进且“刻薄”的政治活动对许多消费者而言是一种阻碍。 最终,托托推崇像凯文·詹姆斯(Kevin James)和杨紫琼(Michelle Yeoh)这样的名流,他们和塞立克一样,选择将娱乐置于党派立场之上。通过避开“不惜一切代价搞政治”的陷阱,塞立克几十年来一直保持着自己的事业和地位,为年轻明星提供了一个值得效仿的职业典范。

联系我们 contact @ memedata.com