在加利福尼亚州格伦代尔的福乐纪念公园(Forest Lawn),除了人们常见的那些优雅的经典灵车外,还隐藏着一支对墓园运营至关重要的工业“主力军”。尽管该园区以其展示复古凯迪拉克灵车的年度“汽车与咖啡”活动而闻名,但其日常维护工作却依赖于一批独特的定制机械。 这些特种车辆由园区的机械团队管理,包括运土车、棺材装载机、定制平板车以及大容量的约翰迪尔(John Deere)割草机。这些机器最初制造于20世纪50年代,采用军用动力系统,经不断翻新和现代化改造后,至今仍穿梭在占地250英亩的墓园中。每辆车都承担着关键的特定功能——从挖掘墓穴、运送棺材到搭建仪式帐篷——一切设计皆为确保哀悼过程的庄重与顺畅。 如果您想一睹这些历史悠久的灵车,以及维持园区运作的实用设备,福乐纪念公园将于8月9日在格伦代尔举办下一场展示活动。

```Hacker News最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交登录在墓地里穿梭的精致小车 (thedrive.com)PaulHoule 于 1 小时前发布,5 分 | 隐藏 | 过往 | 收藏 | 讨论 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索: ```

Anthropic 正在开发 Claude,旨在协助化学家处理诸如光谱分析、化学文献整合及结构转化等技术性任务。化学领域的一个核心挑战在于如何协调不同分子表示形式(如草图、仪器读数和数据库符号),这一过程通常非常耗时。 在最新的研究中,Anthropic 评估了 Claude 解读核磁共振(NMR)波谱的能力,这是测定分子结构的基石工具。研究将 Claude(具体为 Opus 4.7 模型)与专业化学软件 ChemDraw 和 MestReNova 进行了对比,测试内容涵盖正向预测(从结构模拟波谱)和反向预测(从波谱数据识别结构)。 结果表明,Claude 在常规数据预测方面的表现与行业现有工具相当或更优。值得注意的是,Claude 仅利用一维峰值列表和分子式就成功完成了反向预测,而这一任务通常需要专业软件和二维核磁共振数据。尽管研究指出样本量较小且未包含二维实验等局限性,但该结果证明了大型通用模型能够为分析化学提供有效的辅助。展望未来,Anthropic 旨在提升 Claude 在合成推理、反应机理分析及复杂化学文献处理方面的能力,以进一步加速研究工作流程。

Hacker News 最新 | 往期 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 让 Claude 成为一名化学家 (anthropic.com) 18 分,由 gmays 发布于 3 小时前 | 隐藏 | 往期 | 收藏 | 2 条评论 帮助 thefounder 19 分钟前 | 下一条 [–] 在它变得太强大之前,我们禁掉它吧! 回复 matheusmoreira 8 分钟前 | 上一条 [–] 如果不能用它,那它有什么用?或者更糟的是,如果你能用它,但它却在暗中破坏你呢? 回复 准则 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

Tribblix:复古风格的 illumos 发行版 Tribblix 是由 Peter Tribble 创建的开源操作系统。它基于 illumos,将复古风格与现代组件融为一体。 新闻:2026 年 6 月 12 日:Milestone 40 版本现已发布。(更新内容)。请参阅 X86 版本说明。 新闻:2026 年 4 月 21 日:SPARC m34 ISO 镜像现已可供下载,此前已提供从 m33 到 m34 的升级。(SPARC 版本说明。) 重要提示:现已完全移除对 32 位硬件的支持。 尽管 SPARC 版本仍因缺乏测试而存在硬件支持不完善的问题,但 x86 版本已相当稳定。您可以下载镜像、安装到硬盘并直接使用。 [email protected] :: GitHub :: 隐私政策

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Tribblix:复古的 illumos 发行版 (tribblix.org) 11 分,由 naturalmovement 在 37 分钟前发布 | 隐藏 | 过往 | 收藏 | 讨论 | 帮助 准则 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

**SQL 转 ER 图**是一款免费、开源的网页工具,可将 SQL `CREATE TABLE` 语句即时转换为交互式实体关系图 (ERD)。它支持 PostgreSQL、MySQL、SQLite 和 SQL Server 等主流 SQL 方言。 该工具完全基于浏览器运行,确保了隐私安全:无需上传数据、无需注册账户、无需安装程序。用户可以通过拖拽表格来自定义布局、添加注释,并可视化查看主外键关系。完成后的图表可以导出为高分辨率的 PNG 或 SVG 文件,或通过共享链接保存。这是一款高效、安全且易于使用的数据库可视化解决方案。

开发者 robhati 推出了 **sqltoerdiagram.com**,这是一个基于浏览器的数据库模式可视化工具,无需注册账号,也无需上传数据到服务器。 主要功能包括: * **隐私性**:数据不会离开用户的电脑;模式会直接序列化到 URL 中,无需后端即可轻松共享。 * **性能**:基于 HTML5 `<canvas>` API 而非 DOM/SVG 构建,通过视口剔除(viewport culling)和位图缓存技术,可以流畅处理数百张数据表。 * **智能解析**:解析器通过追踪每个标记的源跨度,保留了原始格式和注释。 * **技术选择**:开发者曾尝试使用 Rust/WASM,但最终选择了纯 JavaScript(压缩后仅约 32KB),因为对于该特定用例而言,JS 与 WASM 交互带来的开销抵消了性能提升。 该项目已开源,开发者近期修复了 GitHub 链接的相关导航问题。代码可在 [github.com/royalbhati/sqltoerdiagram](https://github.com/royalbhati/sqltoerdiagram) 查看。

我一直觉得《吃豆人》里的幽灵有点可怜。它们在迷宫里巡逻,把那家伙逼到角落,结果他吃了一颗能量球,反过来却成了它们要逃命。所以我做了一个小游戏,让你终于可以换个角度来玩。吃豆人有自己的 AI,你的任务是在他清空迷宫前抓住他。游戏的转折点和当年让我这个幽灵倒霉的情况一样:如果他吃了能量球,局势就会反转,他会追捕你几秒钟。那时你就得逃跑。你可以在这里玩这个游戏。玩得开心!

Hacker News 社区正在讨论一个名为“吃豆人,但你是幽灵”的新项目,它颠覆了这款经典街机游戏的玩法。尽管用户很欣赏这一创意,但对其执行效果的评价褒贬不一。 主要的批评集中在游戏的操作上,许多用户认为其精准度远不如原版街机游戏,令人感到沮丧。几位评论者将其归因于缺乏“拐角缓冲”或输入缓冲机制,并指出玩家必须在到达拐角前就提前做出转向指令。一些用户推测,该游戏的代码据称是由 AI 生成的,这或许正是导致这些机制缺陷的原因。 尽管存在技术上的批评,这一设定还是激起了人们的怀旧兴趣。讨论还延伸到了与《吃豆人对决》(Pac-Man Vs.)等现有类似作品的对比,并引发了对未来改进的期待,包括增加在线多人模式等。总的来说,虽然该项目被视为一个有趣的实验,但社区认为它目前还缺乏实现良好游戏体验所需的打磨。

图形用户界面为用户与软件系统之间提供了丰富的交互方式。这种丰富性管理起来十分复杂,因此,通过深思熟虑的架构来控制这种复杂性至关重要。“表单与控件”模式适用于流程简单的系统,但当系统复杂度增加时,该模式便难以支撑,大多数人会转向“模型-视图-控制器”(MVC)。遗憾的是,MVC 是最容易被误解的架构模式之一。以该名称命名的系统在实现上存在一系列重大差异,有时还会以“应用模型”、“模型-视图-呈现器”、“表示模型”、“MVVM”等名称来描述。理解 MVC 的最佳方式,是将其视为一套包含以下原则的集合:即表现层与领域逻辑的分离,以及通过事件(观察者模式)实现表现层状态的同步。

这篇 Hacker News 讨论帖围绕马丁·福勒(Martin Fowler)的指南,探讨了现代软件架构所面临的挑战。 评论者 YZF 认为,设计高质量系统的能力已成为一种“失传的艺术”。他指出,许多开发者构建的架构只是“凑合能用”——即那些杂乱无章、质量低下的系统,随着时间的推移,其维护成本会越来越高。YZF 进一步警告称,当前的 AI 工具加剧了这一问题,因为它们让开发者能轻易地生成并堆砌出结构糟糕的代码。 相比之下,sroerick 则持相反观点,他认为 AI 生成的“糟粕”泛滥反而迫使开发者更加自律。他认为,由于 AI 能迅速生成低质量模式,这反而凸显了合理架构的必要性,因为拙劣的模式会更快失效。 讨论还简要提及了一些元问题,例如为旧内容添加适当标签(如“[2019]”)的必要性。总体而言,该讨论帖凸显了现代开发工具的便捷性与严谨架构设计持久重要性之间的矛盾。

这段文字是对 GitHub 仓库页面“RE-Verse-2026-Slides”(由用户 AnalogCyberNuke 创建)的导航与界面描述。 该页面展示了标准的 GitHub 环境,其中包含一个名为 `Reverse26.pdf`(8.09 MB)的文件。界面中包含常见的仓库管理工具,例如分叉(fork)、加星(star)、管理议题(issues)和合并请求(pull requests),以及访问安全或项目洞察信息的选项。所提供的文字主要由顶部导航菜单、侧边栏元素、平台功能链接(如 GitHub Copilot、Actions、Security)以及页脚政策信息组成。文中未显示 PDF 文件的具体内容,仅体现了文件的存在及其周边的 GitHub 框架。

抱歉。

原生加密货币活动运营轻量、审计透明,且能直接对接那些将隐私与开放基础设施视为共同事业的社区。为了确保系统安全可靠,上线初期仅支持 BTC、ETH、XMR、ZEC 和 GLM,后续阶段可能会增加更多币种。您仍可通过项目官网直接捐赠法币(USD/CAD/EUR),但只有通过此活动进行的加密货币捐赠才有资格获得配捐资金。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 二次方资助(Quadratic funding)通过奖励获得广泛支持的项目来实现分配的民主化 (torproject.org) 5 点积分,由 Cider9986 发布于 2 小时前 | 隐藏 | 过往 | 收藏 | 1 条评论 帮助 Cider9986 1 分钟前 [–] 一个真正好的 Tor 浏览器广告,用于宣传这次募款:https://xcancel.com/web3privacy/status/2062536336804892905 回复 指导原则 | 常见问题 | 列表 | API | 安全 | 法律 | 申请加入 YC | 联系 搜索:

**Weave** 是一款用于 Git 的实体级语义合并驱动程序,旨在消除不必要的合并冲突。与依赖于行级比较的标准 Git 不同,Weave 使用 `tree-sitter` 来解析代码结构。这使其能够智能地在函数和类级别合并更改,从而确保同一文件不同部分的编辑可以自动集成,无需人工干预。 主要功能包括: * **语义合并:** 当多个智能体或开发人员修改同一文件中的不同实体时,防止冲突发生。 * **协同机制:** 为多智能体工作流程提供可选的基于 CRDT 的层,以便在冲突发生前预先声明实体,从而避免冲突。 * **广泛的兼容性:** 支持 28 种语言(包括 Python、Go、Rust 和 TypeScript)及 5 种数据格式。 * **AI 集成:** 内置 MCP 服务器,使 Claude 等 AI 智能体能够直接与代码库进行交互。 Weave 已通过超过 4,900 次文件合并测试且零回归,旨在简化现代 AI 辅助开发流程。安装简单:通过 Homebrew 安装并运行 `weave setup` 即可配置 Git。请访问完整文档,了解如何将其替换为您现有的行级合并策略。

抱歉。

自 2017 年 CSS Grid 发布以来,开发者们一直在问:“我该如何制作瀑布流布局?”多年来,唯一的选择是使用 JavaScript——但通常既臃肿又脆弱,效果也不尽如人意。现在,CSS Grid Lanes 在浏览器原生层面解决了这一需求。Grid Lanes 在 CSS 工作组内经历了多年的设计、原型制作和辩论。我们对最终成果感到由衷自豪。只需四行 CSS,无需任何库,无需任何框架。它既快速又稳健。本网站由从一开始就参与其中的团队制作。每一个演示、每一张图表、每一项声明都经过了严谨的准确性审查。这正是 Grid Lanes 的工作原理,直接来自源头。我们希望您能用 Grid Lanes 创造出令人惊叹的作品。它的功能远不止于经典的瀑布流布局。我们迫不及待地想看到您的作品。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 CSS 网格轨道指南 (webkit.org) 7 分,作者:ingve,1 小时前 | 隐藏 | 过往 | 收藏 | 讨论 | 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

在对客户的反向网关基础设施进行例行安全评估时,研究人员发现了一场长期且复杂的间谍活动。这些使用定制 Linux 内核和 Golang 应用程序的网关正遭到系统性的入侵。 调查始于对 HTTPS 流量中个人身份信息(PII)泄露的分析。研究人员注意到流量分布存在异常,并最终追溯到 NFS-ganesha 服务器和 Linux 内核中的恶意修改。这些修改建立了两个隐蔽通道:一个利用畸形的 NFS “open” 请求进行数据外泄,另一个利用伪文件协助命令与控制(C2)操作。 进一步分析显示,该恶意软件在运行时动态挂钩了 Golang 的 `net/http` 库函数,以拦截并检查解密后的 HTTP 流量。攻击者很可能是通过入侵内核开发人员的构建环境,从而在 CI/CD 构建过程中植入了恶意代码。 研究人员识别出了复杂且经过混淆的有效载荷,以及其他基于 Windows 的恶意软件证据,其中包括一种潜在的 EDR 绕过技术。尽管调查仍在进行中,但该案例凸显了攻击者如何利用基础设施组件(如 NFS 和 CI/CD 流水线)来维持隐蔽、持久的访问并窃取敏感数据。

Hacker News 最新 | 往期 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 第三类 Apt 接触 (igor-blue.github.io) 3 分,由 ogurechny 发布于 1 小时前 | 隐藏 | 往期 | 收藏 | 讨论 | 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

为了避免拖着笨重的终端或占用笔记本电脑,作者利用二手的 IBM 7316-TF3 1U 机架式控制台,DIY 了一款便携式独立串行控制台。 该项目涉及将 Tattler Solutions 的串行转 VGA/USB 终端模拟器改装到 IBM 设备中。由于该模拟器硬件不支持 IBM 原装的“UltraNav”键盘,作者将其更换为兼容的 Perixx 超薄键盘。为确保便携性和功能性,作者安装了迷你电源插排、手动 USB/VGA 切换器,并使用魔术贴和 Z 型支架搭建了线缆管理系统。 最终成品允许用户在原生 USB/VGA 连接与专用 VT100 串行终端之间切换,为管理旧式硬件提供了一种紧凑、便携的工具。尽管在粘合剂固化时间和键盘间隙方面遇到了一些小挑战,但成品功能齐全,已成功用作包括 POWER9 Blackbird 和 AT&T 3B2/310 在内的多种系统的控制台。

Hacker News | 最新 | 往日 | 评论 | 提问 | 展示 | 招聘 | 提交 | 登录 构建一台串口与 VGA “全能主机” (oldvcr.blogspot.com) 3 分,发布者:classichasclass,1 小时前 | 隐藏 | 往日 | 收藏 | 讨论 | 帮助 社区准则 | 常见问题 | 列表 | API | 安全 | 法律 | 加入 YC | 联系我们 搜索:

索马里兰是一个自1991年起就脱离索马里独立运作的割据政权,最近在台湾开设了新的代表处。双方因缺乏广泛的国际承认,重申了作为“民主灯塔”的伙伴关系,并誓言抵制来自北京和摩加迪沙的外交压力。 索马里兰此举招致了索马里的强烈谴责,索马里坚持认为该领土是其不可分割的主权部分。尽管以色列最近成为第一个承认索马里兰的国家——主要是为了确保获得红海的战略军事准入,但其他大国仍持观望态度。尽管进行了游说,美国最近仍重申其立场,即索马里兰是索马里联邦共和国的一部分,这表明美国短期内不会给予正式承认。这一外交动向突显了索马里兰对自治的追求与国际社会对既定国界坚持之间的持续紧张关系。

所提供的文本并非可读文档,而是 PDF 文件的原始源代码(元数据和结构)。 数据表明该文件是一个使用 LaTeX 的 `hyperref` 宏包创建的 PDF(版本 1.6)。它于 2023 年 9 月 23 日通过 `dvips` 和 GPL Ghostscript 9.23 处理而成。除了关于文件来源和结构的这些技术性元数据外,该内容不包含任何人类可读的文本、文章或信息。

一项近期研究分析了 2021 年明尼苏达州圣保罗市通过的租金管制法案,结果发现仅在九个月内,平均房产价值就下降了 4.4% 至 5.8%。 这一发现引发了 Hacker News 上关于租金管制经济影响的辩论。怀疑论者认为,虽然房产价值的即时下跌对潜在买家看似有利,但其长期后果很可能是负面的。他们主张,利润动机的减少将抑制住房建设,最终导致供应短缺。 相反,一些评论者认为较低的房产价值可以使住房拥有权变得更易实现,这挑战了那种认为限制租赁利润必然有害的传统观点。与此同时,另一些人指出市场具有前瞻性;理性投资者会根据预期的未来现金流立即调整资产价格,这解释了为何此类重大的市场波动会在短时间内发生,而非跨越数年。总体而言,这场讨论凸显了短期可负担性与住房市场长期健康发展之间的矛盾。

WalletHub 2026 年的一项分析显示,经济规模并不等同于长期竞争力。尽管加利福尼亚州、得克萨斯州和纽约州依然是经济巨头,但该排名更看重创新、企业创建和劳动力市场实力,而非仅仅是 GDP。 得益于卓越的 STEM 人才、世界一流的大学以及强大的创新生态系统,马萨诸塞州位居全国榜首。华盛顿州、加利福尼亚州和犹他州也凭借在技术和人工智能等高增长领域的培育,稳居前列。 数据中一个明显的趋势是“阳光地带”的崛起。受人口显著增长、持续的商业投资和强劲的就业创造推动,北卡罗来纳州、得克萨斯州、佛罗里达州和佐治亚州等州的排名均有所上升。相反,排名较低的州往往因创新生态系统有限和投资水平较低而陷入困境。 归根结底,该报告突显了美国经济版图的变迁。未来的领导地位将取决于各州培养人力资本、支持创业以及将创新转化为切实增长的能力。尽管沿海枢纽依然重要,但南部各州正迅速成为经济活力的核心地带。

Python 3.14.0 引入了一种实验性的“增量”垃圾回收(GC)机制,旨在通过分段扫描对象而非进行全代扫描,来减少长停顿时间。虽然这种方法在特定工作负载下显著改善了延迟,但也引发了普遍的“内存压力”问题——即系统无法足够快地回收内存,导致内存占用升高,甚至可能引发内存溢出错误。 与 Java 或 Go 等允许开发者选择垃圾回收实现语言不同,Python 的设计并未提供此类切换选项。由于内存回归问题以及维护双重 GC 策略的复杂性,Python 核心团队在 3.14.5 版本中正式撤回了这些更改。 本文强调,尽管引用计数仍然是 Python 内存管理的核心,但分代 GC 对于处理循环引用至关重要。实验性的增量 GC 在低负载场景下表现良好,但在“最坏情况”的工作负载下却难以应对:频繁且占用大量内存的对象创建导致回收器滞后,与传统 GC 相比,其内存占用大幅增加。因此,团队最终回归到了虽然停顿时间较长但更为可靠的分代回收模型。

```Hacker News最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交登录Python 3.14 垃圾回收机制的纷扰 (theconsensus.dev)7 分,作者:eatonphil,1 小时前 | 隐藏 | 过往 | 收藏 | 1 条评论 帮助 functionmouse 1 小时前 [–] > Python 3.14.0 引入了一个新的增量垃圾回收器。但由于有报告称其内存占用更高,Python 团队在 3.14.5 版本中回退了该垃圾回收器的更改。如果他们没有非常充分的客观理由证明新的垃圾回收器更好,就不应该发布它。如果确实有充分理由,就不该回退这项更改。回复 准则 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索: ```

中国共产党正在推出“新华妙笔”,这是一个由国家支持的人工智能平台,旨在将学习习近平思想制度化。该平台预算为11亿元人民币,旨在将党的教条融入新闻业和公共话语,进一步巩固政权对信息的控制。 分析人士警告称,此举加上严格的生成式人工智能法规,将通过迫使开发者进行“极端自我审查”以避免政治颠覆,从而扼杀国内创新。由于中国的人工智能模型被设计为将国家叙事置于客观事实之上,它们有使中国的知识生态系统陷入孤立的风险。 此外,专家警告称,这种数字基础设施构成了全球性风险。随着西方企业觊觎中国庞大的市场,它们面临着采用这些严格审查标准的巨大压力。分析人士认为,与此类平台合作可能会在无意中将西方技术变成中国共产党侵犯人权的工具,并助长“认知战”。通过强制要求意识形态合规,北京正在有效地将人工智能武器化以维护其统治地位,这可能创造出威胁国际安全和民主规范的数字后门。

Meta 的士气正处于崩溃边缘,内部对近期以人工智能为导向的重组所产生的不满已公开化。在最近的一次全体员工大会上,一名员工打断了演示,并对领导层进行了充满粗言秽语的抨击,凸显了日益增长的怨气。 Meta“应用人工智能”部门的员工称,他们现在从事的任务(如生成人工智能训练谜题)琐碎且毫无意义,与他们之前的工程岗位相比令人“心力交瘁”。在公司此前裁员 8000 人,以及一项因监控员工键盘敲击以获取人工智能训练数据而引发争议(已招致超过 1600 名员工联名请愿)的举措影响下,这种不满情绪在全公司范围内进一步加剧。 首席产品官 Chris Cox 最近承认了这种“残酷”且“疯狂”的环境,将当前的氛围比作“在冰雹中跑马拉松”。尽管领导层试图缓解这些内部紧张局势,但员工的情绪依然不稳定,许多人感到与公司以人工智能为中心的新方向脱节。Meta 拒绝就相关报道置评。

一篇在 Hacker News 上引发讨论的《连线》(Wired)报道指出,Meta 内部正处于动荡之中。员工们抗议公司的一项新举措,要求他们执行单调枯燥的任务——例如编写用于训练人工智能模型的编程题——同时监控他们的按键和点击操作。一些员工将这种缺乏目标感和有效社交互动的环境形容为“古拉格”。 Hacker News 社区对此普遍持怀疑态度,并未表现出多少同情。许多用户认为,拿着六位数高薪却抱怨工作“不够体面”的科技从业者已严重脱离现实。多名评论者指出,这项举措实际上是为那些本应被裁员的员工设立的“安置区”。讨论中的共识大多对员工的这种优越感持批评态度,许多人建议不满工作性质的人应当直接辞职,而另一些人则认为这种情况反映了 Meta 内部的管理混乱。

在针对 2021 款本田思域车机进行逆向工程三年后,研究员 Eric 宣布取得重大突破:发现了名为“EvilValet”的漏洞。 调查显示,本田的更新流程依赖于公开的 AOSP 测试密钥来对系统更新进行签名。由于车机使用标准的 AOSP 逻辑验证这些签名,攻击者只需通过物理接口连接 USB,无需获取传统的 Root 权限即可安装任意代码。 为了支持后续研究,Eric 发布了 `ota-builder`(用于创建自定义更新文件)和 `apk-rebuilder`(用于自动化提取和重构本田系统文件以便分析)等工具。他希望通过提供这些工具来推动社区探索,让用户能够利用大语言模型(LLM)直接查询系统代码,而无需依赖静态文档。 虽然 Eric 将不再参与日常的深度研究,但该项目仍保持开源。他目前正在积极招募贡献者,以协助完善工具链、映射 AIDL 接口以及记录不同车型版本的兼容性。同时也提醒用户,测试这些工具存在导致车机“变砖”的风险。

一位研究人员在第十代本田思域的信息娱乐系统中发现了一个重大的安全漏洞。通过分析该车辆使用安卓系统恢复包的官方更新流程,研究发现本田使用公开的 AOSP 测试密钥来对这些更新进行签名。 由于这些密钥并不安全,拥有车辆前置 USB 接口物理访问权限的攻击者可以绕过安全检查,对自定义的恶意更新包进行签名,从而在主机上执行任意代码。研究人员已在一辆 2021 款思域上成功演示了此漏洞,且无需获取 root 权限。该研究结果(包括完整的工具和技术文档)引发了人们对汽车软件更新机制完整性的担忧。

FDA已批准贝莫三嗪(bemotrizinol)上市,这是二十多年来首个获准进入美国市场的新型防晒成分。该成分在欧洲早已广泛使用,能提供针对UVA和UVB射线的广谱防护,且不会像矿物防晒霜那样留下明显的白色残留。 此次批准源于2020年国会的一项授权,旨在简化FDA针对非处方药成分极为缓慢且繁琐的审批流程。此前,美国制造商必须混合多种化学物质才能达到该单一成分所提供的广谱覆盖效果。 安全性测试证实,贝莫三嗪对皮肤刺激性极小且吸收率低,适用于成人及六个月以上的儿童。该成分将于今年晚些时候以DSM营养产品公司生产的“Parsol Shield”品牌名称首次亮相。尽管它将拥有18个月的独家销售期,但此举标志着美国防晒霜标准的重大更新,此前该标准长期因滞后于全球创新而备受专家诟病。

Hacker News 最新 | 往日 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 FDA 批准了 25 年多来的首个新型防晒成分 (apnews.com) marc__1 发布于 1 小时前 | 15 点 | 隐藏 | 往日 | 收藏 | 2 条评论 | 帮助 fhdkweig 22 分钟前 | 下一条 [–] 这个话题大约在同一时间被发布到了另一个讨论串中,但两个都没有评论。 https://news.ycombinator.com/item?id=48523203 回复 Melatonic 25 分钟前 | 上一条 [–] 终于。 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

新闻与观点 2026年6月10日 在印度洋发现了一片深海区域,长约1200公里,深7公里,此处存在一处鲸落生态地标。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 发现一处鲸鱼墓地 (nature.com) 9 分,由 tigerlily 发布于 1 小时前 | 隐藏 | 过往 | 收藏 | 讨论 | 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请加入 YC | 联系方式 搜索:

近 30 年来,美国食品药品监督管理局(FDA)首次批准了一种用于防晒霜的新型化学紫外线过滤剂:**贝母三嗪(Bemotrizinol)**。该成分已在欧洲和亚洲广泛使用,被皮肤科医生和化学家誉为一项重大进展。 与美国目前依赖阿伏苯宗(avobenzone)等不稳定成分的化学过滤剂不同,贝母三嗪具有极高的光稳定性,这意味着它在暴露于阳光下时能更持久地保持有效性。它不仅能提供卓越的广谱防护,抵御 UVA(导致皮肤老化)和 UVB(导致皮肤灼伤)射线,而且具备记录完善的安全性。由于其分子较大,极少会被吸收到血液中,且通常不会对皮肤造成刺激。 此外,贝母三嗪呈透明状,为氧化锌等矿物防晒霜提供了一种替代选择——后者往往会留下令人困扰的“泛白”现象,尤其是在深色皮肤上。专家认为,这种新型过滤剂能让防晒产品配方更加美观且不油腻,从而鼓励人们坚持使用防晒霜,最终改善公众健康。含有该成分(商品名为 Parsol Shield)的产品预计将于 9 月左右在美国上架。

Hacker News 最新 | 往期 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 关于 FDA 批准的新型防晒霜成分,你需要了解的 4 件事 (npr.org) 28 点,由 mikhael 发布于 51 分钟前 | 隐藏 | 往期 | 收藏 | 1 条评论 帮助 fhdkweig 19 分钟前 [–] 这个话题大约在同一时间被发布在了另一个讨论串中,但两个帖子里都没有评论 https://news.ycombinator.com/item?id=48523165 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

朝鲜严厉抨击了韩国与欧盟最近发表的一份联合声明,该声明谴责平壤与莫斯科日益深化的军事合作,以及其对俄罗斯在乌克兰战争的支持。朝鲜外交部在官媒回应中驳斥了这些批评,称其为“对主权权利的侵犯”,并重申了其与俄罗斯的防务条约。 此前,有关金正恩部署军队和弹药以援助俄军的报道引起了国际社会的日益担忧,上述谴责正是在此背景下做出的。平壤进一步升级了紧张局势,将韩国贴上“敌对国家”和美国利益代理人的标签,并援引了一位美军指挥官近期的言论,称韩国是“亚洲心脏中的一把尖刀”。通过利用这一言论,朝鲜——以及中国——正试图将美韩同盟描绘成旨在实现地区霸权的敌对势力。随着朝鲜对乌克兰冲突的介入加深,这场战争正日益超越其欧洲根源,将朝鲜半岛更深地卷入全球地缘政治斗争之中。

真正的财富往往是无形的。虽然社会将奢侈品等同于经济成功,但真正的财富是通过最大化收入与支出的差额来积累的,而不是随着收入的增加而盲目提升生活水平。 许多高收入者之所以无法积累大量财富,是因为他们支付了“地位税”——把钱花在为了给别人留下印象的物品上,而不是花在自己真正看重的事物上。相比之下,真正富有的人生活得很有主见,他们削减在无关紧要事物上的开支,转而将资金大量投入到自己真正重视的领域。这种自律的方法避免了生活方式膨胀的陷阱,并让资金通过长期的复利实现增长。 归根结底,财富的目标不是展示财产,而是获取选择权——拥有支配时间的自由,以及应对生活挑战的保障。为了抵御“攀比”的压力,关键在于精心选择你的生活环境,将消费重构为“工作时长”来衡量,并将长期的经济独立置于外部认可之上。真正的地位来自于经济安全所带来的自由,而非看起来富有。

Free Oberon 是一款用于 Oberon 编程语言的跨平台集成开发环境(IDE)。Oberon 是 Pascal 和 Modula-2 强大且简化后的继任者。该项目采用了 Pascal 用户熟悉的经典“蓝屏”界面,包含了基于控制台的 Fob 编译器,并支持 Windows、macOS 和 Linux 系统。 在 Linux 上安装时,用户需满足相关依赖项(Allegro、Git 和 GCC),并运行源码包中提供的 `install.sh` 脚本。Windows 用户只需将压缩包解压到仅包含拉丁字符的路径中,然后运行 `FreeOberon.exe` 即可。 开发过程非常简便:用户编写或打开 Oberon 模块后,按下 **F9** 键即可编译并运行代码。该 IDE 会自动管理多模块程序,并按正确的顺序进行链接。如果发生错误,Free Oberon 会指引用户到具体的出错位置进行调试。编译后的可执行文件存储在 `bin` 子目录下,构建脚本也可以根据特定需求进行自定义。如需了解更多详情、文档和源码,请访问 [free.oberon.org](https://free.oberon.org)。

Hacker News 最新 | 往日 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 FreeOberon – 开源、跨平台、类似 Free Pascal/Turbo Pascal 的编程语言 (github.com/kekcleader) 6 分,发布者:peter_d_sherman,1 小时前 | 隐藏 | 往日 | 收藏 | 讨论 | 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

请启用 JavaScript 并关闭所有广告拦截器

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 各州总检察长正在调查 OpenAI (nytimes.com) 14 分,donohoe 发布于 39 分钟前 | 隐藏 | 过往 | 收藏 | 1 条评论 | 帮助 gurjeet 9 分钟前 [–] 我认为文章副标题里有一个拼写错误:应将 handing of user data 改为 handling of user data 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请加入 YC | 联系 搜索:

请启用 JavaScript 和 Cookie 以继续。

抱歉。

经过 28 年的开发,开源操作系统 ReactOS 取得了一项重要里程碑:成功运行了经典电脑游戏《半条命》。 尽管《半条命》此前已能通过 Wine 等方式在 Linux 等平台上运行,但这一成就标志着 ReactOS 在实现与微软 Windows 程序及驱动程序完全二进制兼容的长期目标上迈出了重要一步。虽然该游戏此前在 ReactOS 平台上仅能达到初始化阶段,但一位名为“Zombiedeth”的用户近期展示了游戏在搭载英特尔酷睿 i5 处理器和 NVIDIA GeForce 8400GS 显卡的戴尔 OptiPlex 系统上完整运行的画面。这一突破凸显了 ReactOS 项目在追求复刻 Windows 环境道路上的持续坚持。

```Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 ReactOS(开源 Windows)在真实硬件上实现了 3D 加速版《半衰期》(phoronix.com) 29 分,jeditobe 发布于 1 小时前 | 隐藏 | 过往 | 收藏 | 讨论 | 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请加入 YC | 联系 搜索: ```

Meta 在向人工智能领域进行激进且迅速的重组后,正面临严重的内部动荡。这种转型引发了普遍的幻灭感,最近一次公司直播会议上出现的粗口爆发事件便是明证。 此次动荡的核心在于新成立的“应用人工智能”部门。数以千计此前负责创意产品开发的工程师被重新分配,从事重复且孤立的模型评估工作。员工们将这种转变描述为“令人心碎”,并指出工作失去了目标感、管理层支持不足且缺乏协作。包括数千人裁员和备受争议的员工监控计划在内的广泛重组,已导致各部门士气低落。 对此,首席产品官 Chris Cox 承认当前环境“残酷”,首席执行官扎克伯格也承认领导层在转型管理方式上存在失误。扎克伯格已承诺将提供更大的稳定性,降低过高的管理人员与员工比例,并创造更有意义的岗位。 随着 Meta 努力在人工智能领域占据主导地位,该公司正面临一项严峻挑战:如果不能解决高技能员工的疏离感,它将面临失去在竞争日益激烈的行业中生存所必需的工程人才的风险。

作者对那些利用人工智能生成博客文章和技术文档的人深表不屑。他们认为,这种做法不仅是懒惰,更是智力上的不诚实,是将写作外包视为对思考过程本身的放弃。 其核心观点在于“写作即思考”。写作绝非仅仅是用来修饰既有高深想法的实施手段,而是一个严谨的厘清过程。它迫使作者将模糊、矛盾或不完整的思维“梦境”转化为扎实、逻辑严密且可验证的现实。通过跳过这一阶段,人工智能使用者绕过了发现缺陷、权衡利弊以及剔除拙劣想法的必要工作。 最终,作者断言,依赖人工智能来合成语无伦次的提示词只会产生“垃圾内容”,并将批判性分析的重担强加给读者。他们总结道,发布人工智能生成的内容是一种智力不诚实的表现,暴露了作者无力或不愿进行发展连贯思想所需的基本工作。正因如此,作者将此类内容视为公共话语中的毒瘤。

```Hacker News最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交登录机器单词的人工路由器 (borretti.me)由 zx321 在 2 小时前发布,9 点 | 隐藏 | 过往 | 收藏 | 讨论帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索: ```
联系我们 contact @ memedata.com