请启用 Cookie。 错误 1005 Ray ID: a0c45b3afdd3cdd2 • 2026-06-15 20:34:35 UTC 拒绝访问 发生了什么? 该网站的所有者 (gizmodo.com) 已禁止您的 IP 地址所属的自治系统编号 (ASN) (45102) 访问此网站。 请参阅 https://developers.cloudflare.com/support/troubleshooting/http-status-codes/cloudflare-1xxx-errors/error-1005/ 了解更多详情。 此页面有帮助吗? 是 否 感谢您的反馈! Cloudflare Ray ID: a0c45b3afdd3cdd2 • 您的 IP: 点击显示 47.245.80.60 • 由 Cloudflare 提供性能与安全保护

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 据报道美国政府将不再执行联邦数据中心相关规定 (gizmodo.com) 14 积分 | 01-_- | 26 分钟前 | 隐藏 | 过往 | 收藏 | 讨论 | 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

本文指出软件开发中一个常被忽视的关键问题:对“伽马校正”的处理不当。大多数数字图像为了节省空间,采用模拟人类非线性视觉感知的 sRGB(伽马编码)格式存储。然而,标准的图像处理算法(如缩放、模糊和合成)在数学设计上是基于“线性”光强进行运算的。 当开发者直接对伽马编码的数据运行这些算法时,会产生物理上不准确的结果,例如渐变错误、Alpha 混合失真、CGI 渲染呈现“塑料感”以及色彩偏差。由于人类视觉是非线性的,sRGB 文件中的 50% 灰度值并不等于 50% 的光强,而仅相当于约 22%。 为实现“伽马正确”的视觉效果,开发者必须: 1. 在处理前将图像“解码”到线性空间。 2. 在此“线性空间”中执行各项运算。 3. 将结果“重新编码”回 sRGB 以便显示。 尽管这在图形领域至关重要,但许多专业工具和库仍忽略了伽马校正。作者呼吁程序员采用“线性工作流”,以确保所有数字媒体呈现出的视觉效果均符合物理规律且保持一致。

这篇 Hacker News 讨论帖探讨了数字系统中伽马校正和色彩表示的细微差别。 讨论首先明确指出,RGB 数值并不总是与光输出呈线性关系,这种关系取决于所使用的特定色彩空间。虽然线性空间旨在使数值与光强度之间建立直接对应关系,但大多数面向显示的色彩空间(如 sRGB)都是非线性的。 讨论中提出的一个关键点是,“0”并不总是代表没有光。有用户指出,在许多视频格式(例如 MPEG-2 中使用的 8-bit YUV)中,亮度(luma)的有效范围被限制在 16 到 235 之间。在这些系统中,黑色由数值 16 而非 0 来表示。这种“余量”(headroom 和 footroom)在历史上是为了适应模拟信号数字化以及防止处理过程中的数据截断而设置的。

一位软件工程师最近披露了一起精心设计的社会工程学攻击,该攻击伪装成合法的招聘流程。在领英(LinkedIn)上被一名“招聘人员”联系并要求协助排查一个加密货币初创项目的故障后,该作者产生了怀疑,选择在一个安全的隔离沙箱中检查代码库,而非在本地运行。 通过使用一个只读的 AI 代理,作者很快在测试文件中发现了一个隐藏的恶意后门。该代码被设计为在执行常见的开发安装步骤 `npm install` 时自动运行远程载荷。 进一步调查显示,整个操作——包括招聘人员的身份和仓库的提交记录——都是利用真实专业人士被盗用的身份伪造的。当作者与“招聘人员”对质时,对方表现出了不切实际的专业技术水平,证实了该请求的欺诈性质。 这起事件严厉提醒了开发者警惕“面试诱饵”类型的恶意软件。作者强调,即使是经验丰富的开发者也可能被此类诱饵迷惑,并主张在审查陌生代码时应保持严格的安全习惯,例如使用沙箱环境和自动化分析工具。

```Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 LinkedIn 招聘启事中的后门 (roman.pt) 35 分,作者:lwhsiao,31 分钟前 | 隐藏 | 过往 | 收藏 | 3 条评论 帮助 rektomatic 2 分钟前 | 下一条 [-] 我真的很想知道如果执行了 npm install 会发生什么,我猜是一些无聊的事情,比如挖矿或身份盗窃? 回复 CyanLite2 5 分钟前 | 上一条 | 下一条 [-] 这难道不是现在大多数 NPM 作者被黑的方式吗?我觉得 axios 的作者也是通过同样的方法在 LinkedIn 上被盯上的。 回复 theoeiffijr 8 分钟前 | 上一条 [-] 也许 Mac 终于能有一个像样的虚拟化框架了。像 1995 年那样从互联网上下载随机的、未受保护的脚本,这种做法很快就会过时。记住,在和陌生人见面并将他们的“垃圾”深入你的电脑时,记得做好防护! 回复 准则 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:```

詹姆斯·霍华德·昆斯特勒评论了一个超现实的周末:特朗普总统在白宫举办终极格斗冠军赛(UFC)的同时,达成了一项潜在的伊朗和平协议。昆斯特勒嘲讽了华盛顿政治精英们意料之中的愤怒,他认为这些精英之所以感到沮丧,是因为那些有利可图且长期的地缘政治冲突遭到了中断。 这项拟议的协议要求伊朗放弃核计划,停止资助真主党和哈马斯等代理人恐怖组织,并保持霍尔木兹海峡的通畅。尽管昆斯特勒承认伊朗有欺骗的历史,但他认为该政权目前面临着选择:要么继续被孤立,要么通过“亚伯拉罕协议”等倡议融入全球经济。 尽管存在取得突破的可能性,昆斯特勒对速效方案仍持怀疑态度。他认为,此类闹剧无法掩盖美国深陷的“冷内战”和系统性危机。他最终主张,美国需要的是对自己内部政治腐败和社会衰退进行“清醒”的清算,而不是靠高调的娱乐活动或外交表演来“沾沾自喜”。

全球最大的企业比特币持有者 MicroStrategy 再次增持了 1,587 枚比特币,耗资约 1 亿美元。此次收购的平均价格为 63,024 美元,使该公司持有的比特币总数达到 214,400 枚(平均成本为每枚 35,180 美元)。 此次收购资金来源于出售 173 万股 A 类普通股所筹集的 2.09 亿美元。此前,该公司曾在 6 月初小幅出售了 32 枚比特币,这是其多年来的首次抛售,引发了关于其长期战略的讨论。执行董事长迈克尔·塞勒(Michael Saylor)为此次抛售进行了辩护,指出比特币国库公司必须保持灵活性,以支持派息证券。尽管市场波动且其优先股计划的交易价格低于面值,MicroStrategy 仍继续积极执行其“买入并持有”的增持战略。

请启用 JavaScript 和 Cookie 以继续。

Hacker News 最新 | 往期 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 阿拉斯加服务器 (serialport.org) 7 分,由 speckx 发布于 57 分钟前 | 隐藏 | 往期 | 收藏 | 1 条评论 帮助 AnimalMuppet 24 分钟前 [–] “阿拉斯加”服务器。“阿拉斯加北极电力”。 来自一家墨西哥的公司。 我的意思是,它们可能确实是很好的服务器。嗯,如果它在故障前运行了十年,那还不错。我只是很难忽略这个命名上明显的逻辑不连贯。 回复 准则 | 常见问题解答 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

客户端挑战:您的浏览器已禁用 JavaScript。请启用 JavaScript 以继续。本网站所需的部分内容无法加载。这可能是由于浏览器扩展、网络问题或浏览器设置所致。请检查您的连接、禁用任何广告拦截器,或尝试使用其他浏览器。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 约 200 名斯坦福学生在谷歌 CEO 登台时离场抗议 (sfgate.com) 45 分,由 pera 发布于 59 分钟前 | 隐藏 | 过往 | 收藏 | 2 条评论 帮助 nubinetwork 42 分钟前 | 下一条 [–] 重复链接:https://news.ycombinator.com/item?id=48533756 回复 anon291 6 分钟前 | 上一条 [–] 桑达尔·皮查伊是犹太人和穆斯林在圣地争斗的原因。这真是顶级的思维。 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

Anthropic 已启动“Claude Corps”项目,这是一项耗资 1.5 亿美元的国家级奖学金计划,旨在弥合人工智能发展与社会影响之间的差距。该项目将选拔 1,000 名处于职业生涯早期的专业人士,为他们提供为期一年的全职奖学金,派驻到美国各地的非营利组织,帮助这些机构整合人工智能以更好地服务社区。 该项目与 CodePath 和 Social Finance 合作,为入选者提供强化培训、8.5 万美元的薪酬以及全面的职业支持。入选者将帮助接收机构(包括食品银行、退伍军人支持团体及环保非营利组织等)实现工作流程自动化、分析数据并扩大其社会影响力。 除了即时的运营改进外,该倡议还旨在构建一个可扩展的模式,以应对人工智能带来的经济变革。通过为未来的劳动力和社会部门配备先进的 AI 能力,Anthropic 希望确保变革性技术带来的红利能够得到广泛分配。首批入选者的申请现已开放,后续批次计划于 2027 年全年陆续推出。Anthropic 计划将该项目的基础设施开源,以鼓励全球范围内的复制与推广。

这篇 Hacker News 帖子讨论了 Anthropic 推出的“Claude Corps”计划,该计划旨在派遣工程师到各组织内部,以推动 AI 的集成。 评论者对此持怀疑态度,质疑该公司的动机以及这一项目的“传教士”性质。许多人认为这是一项战略举措,旨在将非营利组织和年轻人才“套牢”在 Anthropic 的生态系统中,类似于 Adobe 等公司过去通过培养早期使用习惯来建立依赖的做法。 讨论还触及了 AI 公司更广泛的讽刺之处:尽管他们将 AI 营销为提高人类生产力的工具,但同时又在游说政府制定监管框架,以“防止灾难性危害”为借口限制模型的部署。参与者批评了该行业采用军事化术语(如“前沿部署工程师”和“作战室”)来描述软件开发的行为。总体而言,舆论大多持冷嘲热讽的态度,用户将该项目视为一种激进的销售策略,旨在取代传统的软件工程角色,同时锁定长期客户。

研究人员最近发现 RSA 和 DSA 密钥生成中存在一个漏洞,被称为“短袖”(short-sleeve)密钥,其特征是大量比特位被错误地偏向于零。这个结构性缺陷源于旧版本 CompleteFTP 软件(2016-2023 年)中的一个错误,使得利用定制的基于多项式的密码分析技术可以快速分解这些密钥。 研究人员将大整数的“部分”(limbs)视为多项式的系数,从而将困难的整数分解问题转化为了更容易的多项式分解问题。他们在实际环境中识别出了两种弱密钥模式:一种与已知的 CompleteFTP 错误有关,另一种则原因不明。 调查显示,CompleteFTP 的问题源于密钥生成代码中的数据类型不匹配,这实际上导致部分随机位生成失效。虽然易受攻击的主机数量已有所下降,但许多多年前生成密钥的用户仍然面临风险。EnterpriseDT 此后发布了用于检测和修复这些密钥的工具。这项研究凸显了独立实现方式在类似环节出现故障的危险性,并展示了分析此类漏洞如何能够衍生出更强大、更通用的密码分析工具。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 使用多项式分解“短密钥”RSA (trailofbits.com) 17 点 由 ledoge 1 小时前发布 | 隐藏 | 过往 | 收藏 | 讨论 | 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

经过三年的研发,《游戏引擎白皮书:指挥官基恩》(Game Engine White Papers: Commander Keen)正式发布,以此向这款诞生于1990年的经典游戏致敬,距今已超过35年。 这本214页的全彩书籍深入探讨了九十年代初期游戏开发所面临的技术挑战。内容涵盖了该时代的核心议题,包括MS-DOS硬件(80286处理器、EGA显卡及声卡)、资源创建,以及该游戏引擎和CGA版本的开发历程。 作者将此项目描述为一次怀旧的C语言与汇编语言编程之旅,为读者提供了审视早期PC游戏限制与创新的真实视角。该书提供两种版本:亚马逊印刷版及免费的高清PDF版。此外,源代码及勘误追踪系统已在GitHub上公开,旨在促进透明度与社区参与。

对不起。

Typst 0.15.0 对语言和编译器进行了重大改进,重点提升了通用性和标准合规性。 **主要亮点:** * **可变字体:** 原生支持可变字体,并可自动配置字轴(字重、拉伸等)。 * **HTML 与导出:** 增强了 HTML 输出功能,支持使用 MathML 以实现无障碍公式显示,并新增了用于多文件项目导出的实验性“打包”支持。 * **内省与布局:** 新增 `within` 选择器以简化内省操作,引入用于主题分隔的分割元素,并改进了布局收敛诊断。 * **打印:** 增加了对专业胶印专色(spot colors)的支持,以及多标准 PDF 输出目标。 * **易用性:** 新增 `file path` 类型,改进了 `typst eval` 命令行工具,并修复了长期存在的列表布局错误。 **重要迁移说明:** 本次更新包含破坏性变更,移除了此前已废弃的功能和函数(例如 `path`、`pattern` 以及多种 `.decode` 方法)。HTML 导出逻辑经过优化,改变了 `box` 和 `block` 元素与段落的交互方式。Windows 用户现在必须使用正斜杠(/)来表示路径。Typst 0.15 还更新了默认数学字体的手写体字形,并对部分函数的验证规则进行了严格化。用户请查阅官方**迁移指南**,获取更新现有项目的详细说明。

Typst 0.15.0 的发布在 Hacker News 上引发了广泛好评,用户纷纷称赞其作为 LaTeX 的替代方案,在文档排版方面表现得既快速、可编程又具有现代感。 社区讨论的主要要点包括: * **性能与实用性**:用户一致称赞 Typst 极快的编译速度、出色的错误提示,以及通过编程生成专业级 PDF 的能力。它已成为自动化文档生成的首选工具,应用范围涵盖从发票到复杂书籍合集的制作。 * **工作流集成**:Typst 常与 Pandoc 配合使用,将 Markdown 或 Org-mode 文件转换为精美的 PDF 和 EPUB。许多用户非常认可通过 VS Code 插件提供的实时预览功能。 * **关键更新**:0.15 版本备受关注,主要归功于其对多重参考文献的支持,以及针对数学公式的 HTML/MathML 导出功能的改进。 * **批评与比较**:尽管大多数用户认为它在自动化方面更具优势,但也有人指出其语法(特别是 `$` 和 `#` 的使用)需要一定的适应过程。另一些用户则提到了 Mogan(TeXmacs 的一个分支),认为其更适合追求集成化、所见即所得编辑体验的用户。 总的来说,Typst 被认为是一款高效且对开发者友好的文档排版利器。

根据房地产分析公司 ATTOM 的数据,2026 年 5 月美国共有 40,355 起止赎申请,较去年同期增长 14%。尽管申请数量环比略有下降,但年度趋势反映出房主仍面临持续压力。抵押贷款利率居高不下、保险费上涨、业主协会(HOA)费用攀升以及整体负担能力的限制,都是导致这一增长的因素。 佛罗里达州的止赎率在各州中最高,而俄亥俄州克利夫兰市则在各大都市区中居首。尽管呈上升趋势,专家指出,止赎总量仍低于历史水平,表明市场依然具有韧性。 分析师预计,如果经济压力持续存在,止赎率可能会在年内继续上升。对此,立法者已提出《保护家园与社区法案》。该法案旨在为非营利组织和地方政府提供“优先购买权”,以收购通常被出售给私募股权公司的困境抵押贷款,并加强对困难房主的保护。目前,该法案正由参议院银行、住房和城市事务委员会进行审议。

在这篇评论文章中,乔纳森·特利(Jonathan Turley)批评了美国地区法官安吉尔·凯利(Angel Kelley)近期下达的一项禁令,该禁令旨在阻止特朗普政府撤除国家公园内某些历史展品。尽管特利本人重视在历史叙事中加入有关奴隶制和原住民受虐待的内容,但他认为,该案件的核心本质在于行政权力,而非展品本身的是非曲直。 特利指出,拜登政府曾行使其自由裁量权来塑造国家公园的叙事,而现任政府如今正利用同样的固有权力转向不同的历史侧重点。他认为凯利法官的干预构成了司法越权,因为她实际上是基于对联邦法律模糊的解读,在对行政部门的政策进行微观管理。 特利将撤除展品的行为被定性为“审查制度”的做法视为法院在将自身的偏好强加于行政部门的裁量权之上。归根结底,特利认为这一裁决无视了权力分立原则,树立了一个危险的先例。他总结称,无论个人是否认同历史学家或法官的观点,该法院的分析在根本上是有缺陷的,应当予以推翻。

瑞银分析师 Peter Grom 下调了对咸味零食行业近期复苏的预期,并指出该领域的增长势头已明显减弱。尽管此前市场持乐观态度,但最新数据显示销售增长放缓、购买频率下降,且单次消费金额也在减少。 Grom 指出,导致这一低迷局面的主要挑战包括:GLP-1 减肥药物的广泛普及、补充营养援助计划(SNAP)福利可能削减,以及影响拮据消费者的宏观经济压力。此外,该品类正面临“健康零食”替代品的市场份额挤压。 行业巨头正陷入困境,百事公司旗下的菲多利(Frito-Lay)尽管进行了大规模促销,但销售额仍持续负增长。便利店渠道作为历史上可靠的增长引擎,表现也出现下滑,油价上涨和 SNAP 使用减少抑制了消费者的冲动购买行为。综合来看,这些挑战阻碍了行业今年的复苏预期,使整个产业面临一段漫长的停滞增长期。

Tolgee 的平台稳健且可靠,但其缓慢且正式的发布周期阻碍了实验和功能的快速迭代。为了解决这个问题,团队引入了 **Tolgee Apps**,这是一个插件系统,允许开发者在不修改核心代码库的情况下扩展平台功能。 该架构采用**“嵌入式 iframe 应用”模型**,插件在沙盒 iframe 中运行。关键设计决策包括: * **无内置存储:** 插件托管自身数据,避免了复杂的平台端数据库管理。 * **外部运行时:** 插件在开发者自己的基础设施上运行,消除了 Tolgee 管理任意代码的安全性与计算开销的需求。 * **Iframe 隔离:** 通过避免共享 JavaScript 执行,保护平台免受 XSS 及其他跨源漏洞的影响。 插件通过 JSON 清单定义,并使用安全的 JWT 握手与 Tolgee 进行通信。一个突出的功能是**“装饰器模式”**,它允许应用根据实时外部数据,在特定的翻译键上注入动态 UI 元素(如徽章或警告)。 Tolgee Apps 作为利用 AI 快速开发的验证性概念(PoC),提供了一种灵活、安全且对开发者友好的方式,在保持核心稳定性的同时实现了平台的扩展。

抱歉。

特朗普政府已对 Anthropic 的 Fable 5 和 Mythos 5 模型实施出口管制,限制外国对这些先进系统的访问。此举旨在保护美国在前沿人工智能(尤其是推理和网络安全领域)的领先地位,通过阻碍中国开发者对美国技术进行基准测试或将其提炼为更廉价的开源替代品。 分析人士认为,这一举措标志着全球人工智能竞赛发生转变。尽管美国实验室在前沿能力上保持领先,但中国正日益转向“高性价比”战略。阿里巴巴和腾讯等中国巨头,以及 DeepSeek 和月之暗面(Moonshot AI)等独立实验室,正通过架构优化和高效推理缩小差距。 通过限制对 Anthropic 最新创新的访问,美国政府正试图拉大竞争差距。这些管控措施的有效性可能取决于 Fable 5 和 Mythos 5 是否包含强大的“反提炼”保护机制,以防止外国实验室复制美国的技术突破。归根结底,该行业正进入一种分叉结构:美国在高端前沿性能方面占据主导地位,而中国则拥有一个快速发展的、以效率为中心的人工智能生态系统。

**fata** 是一个以移动端为先、基于科学方法的学习平台,旨在帮助开发者夯实技术基础。虽然人工智能可以生成代码,但 fata 能够培养开发者所需的工程专业知识,从而有效地引导 AI 代理完成包括前端、后端和生产级架构在内的全栈开发工作。 该平台提供小而精的交互式课程,涵盖 Python (SOLID)、React、Rust 和 TypeScript 等语言与框架,能完美契合忙碌的学习日程。为了实现持续成长,fata 利用间隔重复技术和支持离线使用的移动应用,确保学习效果长久留存。 fata 提供三个不同层级: * **Core(核心版):** 面向初级到中级学习者的课程,提供进度追踪和社区挑战。 * **Pro(专业版):** 针对精通技术的进阶路径和以职业为导向的培训。 * **Organization(企业版):** 为工程团队提供追踪进度、构建自定义评估以及营造卓越技术文化的工具。 无论你是希望跨越从原型开发到生产环境鸿沟的开发者,还是致力于推动团队职业成长的技术主管,fata 都能为你提供所需的架构,将日常习惯转化为职业生涯的核心竞争力。立即通过 App Store、Google Play 或直接在浏览器中免费开始学习。

开发者 Djoumé 推出了 **Fata** (fata.dev),这是一个旨在对抗因过度依赖 AI 编码代理而导致的“技能退化”的平台。Fata 通过每日间隔重复训练,帮助开发者保持在 Rust、React 和系统架构等领域的技术深度。 该应用构建为基于 Capacitor、RxDB 和 Firebase 的离线优先移动体验。虽然内容生成过程涉及数千次大语言模型调用,但开发者强调,每一段代码示例都经过了严格的编译、代码检查、单元测试和最终人工审核,以确保质量。 在随后的 Hacker News 讨论中,社区就 AI 时代是否有必要维持基础编程技能进行了辩论。用户对该产品的反馈褒贬不一;一些用户质疑该工具的必要性,另一些则就营销文案提供了建设性建议,指出网站语言在“该工具是教导用户”还是“自身作为代理”这一点上表述不清。Djoumé 对这些反馈表示认可,并表示有兴趣优化平台的信息传达,以更准确地体现其作为培训工具而非自动化代理的定位。

TimescaleDB 通过其“hypercore”引擎实现了高达 98% 的时序数据压缩率。这是一种混合行列式技术,与 PostgreSQL 通用的 TOAST 机制有着显著区别。TOAST 旨在管理超大的单个数值,而 hypercore 则通过增量编码(delta-of-delta)、XOR 和游程编码(run-length encoding)等专用算法在行间进行优化。 数据首先以基于行的分块方式存储以实现快速摄入,随后自动转换为压缩的列式批次。此过程的关键在于两个配置参数: * **`segmentby`**:对共享值(例如 `device_id`)进行分组,允许引擎在查询时跳过无关的数据批次。 * **`orderby`**:对批次内的数据进行排序(通常按时间),从而最大限度地提高基于增量的压缩效率。 这种方法通过减少 I/O 显著降低了存储成本并提升了分析查询的性能,因为引擎仅提取必要的列,并利用元数据跳过整个批次。 为了达到最佳效果,用户应确保每个分段至少包含 100 行数据。在配置得当的情况下,TimescaleDB 可以实现 10 到 100 倍的压缩率,将庞大且查询缓慢的数据集转化为高效、高性能的存储。这使其成为需要长期保留数据的物联网、金融和监控系统的理想架构。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 TimescaleDB 是如何压缩时间序列数据的 (roszigit.com) 16 分,lkanwoqwp 发布于 30 分钟前 | 隐藏 | 过往 | 收藏 | 讨论 | 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

管理着约1万亿美元资产的阿波罗全球管理公司(Apollo Global Management)已选定德克萨斯州奥斯汀作为其第二总部。在做出决定前,该公司曾对迈阿密、纳什维尔和棕榈滩等多个地点进行评估,最终因奥斯汀拥有雄厚的人才储备、不断增长的科技生态系统以及对商业友好的环境而选择了这里。 尽管纽约仍是该公司的主要基地,但阿波罗计划将未来大部分招聘重心转向奥斯汀办公室。此次扩张反映了公司正处于重要的增长阶段,自2020年以来,其员工人数已翻了一番,达到4000人。 阿波罗的这一举措折射出金融行业的一种普遍趋势,即各公司正寻求减轻纽约不断上涨的税收、监管成本以及政治环境带来的影响。通过向德克萨斯州等地扩张,企业正日益重视较低的税负和更优越的运营环境。这一转变凸显了竞争激烈的市场格局,奥斯汀等地区正成功吸引大型金融和企业实体入驻,进一步加速了行业从纽约等传统中心向外分散的趋势。

标普500指数近期下跌4.5%,并在50日移动均线处触底,这是典型的牛市回调,而非结构性反转。通过修正超买市场并吸引逢低买入者,此次反弹为进一步上涨扫清了障碍。因此,该机构维持100%的股票敞口,并受到其资金流广度比率(Money Flow Breadth Ratio)“买入”信号的支持。 然而,潜在的重大风险依然存在,包括创纪录的保证金债务、零售需求降温,以及10年期美国国债收益率目前已超过标普500指数的盈利收益率。虽然上升趋势依然完好,但这些因素,加上中期选举年的历史波动性和疲软的季节性规律,表明如果远期盈利预期开始下滑,今年夏天可能会出现更深度的回调。 该机构的策略是在保持投资的同时,维持严格的风险管理,包括执行纪律严明的移动止损。在保持仓位的同时保持谨慎,旨在保护资本,并为今年晚些时候可能的买入机会保留“弹药”。随着市场在喧嚣的夏季中波动,目前的重点仍然是密切关注美联储、工资数据和盈利稳定性。

本文详细介绍了如何创建一个能够在不到一秒内启动的极简、单进程 Linux 系统。通过剥离操作系统的标准开销,作者展示了如何绕过传统的初始化流程,改用一个充当 `init` 进程的自定义静态链接 C 程序。 该项目包含三个主要部分: 1. **自定义 Init**:一个极简的 C 程序,用于挂载 `devtmpfs`、执行基本任务并处理电源管理。 2. **高效启动**:用精简的单文件归档替代庞大的 `initrd`,并利用 QEMU/KVM 进行快速迭代。 3. **内核优化**:使用 `make tinyconfig` 构建自定义 Linux 内核,剔除不必要的驱动程序和功能,将内核体积从 16MB 压缩至 1–2MB。 最后,作者通过创建“统一内核”镜像(使用 `ukify`),将引导加载程序、内核和初始化镜像整合到支持 UEFI 的 U 盘中,成功将该系统部署到了物理硬件上。尽管配置过程充满挑战,但这种方法显著减少了攻击面并缩短了启动时间,是深入理解内核初始化及系统启动顺序的有效实践。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Boot Naked Linux (zoic.org) 8 分,由 abnercoimbre 在 1 小时前发布 | 隐藏 | 过往 | 收藏 | 讨论 | 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 加入 YC | 联系 搜索:

自 2026 年 6 月 15 日欧洲中部夏令时间上午 8:00 起,服务商基础设施内的所有新订单及云实例调整规格操作将适用新的定价。在此截止日期前已下的现有订单在交付时仍维持原价格。 此次更新对包括法尔肯施泰因、赫尔辛基、纽伦堡和美国在内的多个地点的专用服务器进行了全面的价格调整。此外,全球所有区域(包括德国、芬兰、美国和新加坡)的云服务器实例价格也发生了重大变动。 尽管新的标准档位即刻生效,但服务商仍针对特定服务器型号提供“限量”(LTD)定价档位,该档位仍受硬件供应情况及采购成本的影响。建议客户查阅提供的表格以获取各型号的具体定价,并可考虑通过专用服务器竞拍获取旧款硬件的优惠。以上列出的所有价格均不含增值税。

Hetzner 已对其新实例和重新调整规模的实例大幅涨价,部分服务涨幅超过 200%。用户和评论者认为,这一转变主要归因于当前硬件(特别是内存和硬盘)的短缺,而这种短缺是由人工智能行业的高涨需求所驱动的。 许多讨论参与者将此次涨价视为更广泛的“市场冲击”的征兆。他们指出,芯片制造商对投资新产能持谨慎态度,因为这需要数年时间和数十亿美元的投入,且担心当前的人工智能热潮可能只是暂时的泡沫。因此,大宗硬件变得稀缺且昂贵。 该讨论帖强调了开发者之间日益紧张的关系:尽管 Hetzner 历来以高性价比著称,但此次涨价削弱了这一优势。虽然一些用户建议转向 OVH 等替代方案,或使用翻新的企业级设备进行自托管,但也有人警告称,随着超大规模云服务商将成本转嫁给客户,整个行业不可避免地会出现类似的涨价。讨论还涉及了人工智能对硬件可及性的长期影响、当前云定价模式的可持续性,以及对托管服务日益严格的 KYC/身份验证要求所带来的挫败感等更广泛的担忧。

Machine0 提供专为开发者和智能体设计的持久化高性能虚拟机(支持 NixOS 或 Ubuntu)。平台配备专用的 KVM/QEMU 资源,配置范围从 1 核 vCPU 到 60 核 vCPU 及 240GB 内存,并支持各类高级工作负载,可选配高端 GPU(如 H100、L40S 等)。 核心功能包括: * **以开发者为中心:** 优先采用 CLI 操作,支持 JSON,并提供用于智能体编程控制的远程 MCP 服务器。 * **灵活的生命周期:** 虚拟机在停止或挂起前保持持久化,按分钟计费,并支持将当前状态快照保存为“黄金镜像”。 * **基础设施即代码:** 通过 NixOS flakes 或 Ubuntu/Ansible 无缝管理环境,确保构建的可复现性,避免配置偏移。 * **全球访问:** 在四个区域提供 99.99% 的正常运行时间,每台虚拟机均分配有独立静态 IP 和自动 HTTPS 端点。 定价透明且具有竞争力,起步价为每小时 0.013 美元。用户仅需为实际使用量付费,挂起的虚拟机仅产生极低的存储费用。Machine0 完美结合了专用服务器的强劲性能与云基础设施的弹性,是可复现开发、托管服务及运行智能体的理想选择。通过终端即可立即开始使用:`curl -LsSf https://machine0.io/install.sh | sh`。

**machine0** 是一项全新的基于 CLI 的服务,旨在简化持久化虚拟机(NixOS 和 Ubuntu)的创建、管理及快照备份。它像现代 VPS 提供商一样运行,具备高在线率、静态 IP 以及可扩展的硬件配置(最高支持 240GB 内存及可选 GPU),并采用按分钟计费模式。 该平台最显著的特点是对 **NixOS** 的一流支持。通过使用 Nix flakes,用户可以将整个操作系统配置(包括软件包、服务和防火墙规则)定义为可重现的代码。这种方法确保了系统在不同环境间的一致性,并支持便捷的审计、版本控制和即时回滚。 machine0 专为希望实现“基础设施即代码”(IaC)管理的开发者设计,能够与现有工作流无缝集成,允许用户通过 Nix flakes 或 Ansible 配置系统。由于系统状态由代码定义,用户可以避免被单一供应商锁定;只需迁移配置文件,即可在其他提供商处构建完全相同的系统。 用户可通过 npm 安装 CLI,并使用简单的终端命令管理虚拟机的生命周期——从创建到快照备份。了解更多信息,请访问 [machine0.io](https://machine0.io)。

一家名为 useHUMA 的反机器人初创公司最近遭受了大规模垃圾邮件攻击,其注册表单被 55,000 个虚假注册信息淹没。这件事充满了双重讽刺:该公司的主业正是销售机器人检测服务,且起初团队在查看数据时,还误以为这些垃圾流量是令人瞩目的业务增长。 事后调查揭示了三个主要的漏洞: 1. **缺乏频率限制(Rate Limiting):** 他们过度依赖蜜罐技术,而那些绕过用户界面的机器人程序轻易就避开了这些陷阱。 2. **“试吃”不当(Improper Dogfooding):** 他们虽然使用了自家的检测 API,但并未传输行为数据(鼠标/键盘输入模式),导致其安全防护形同虚设。 3. **电子邮件漏洞:** 每一个虚假注册都会触发一封自动邮件。由于邮件服务商的每日发送上限,该公司才侥幸避免了域名被列入黑名单。 该团队连夜修复了这些问题,通过实施严格的单 IP 频率限制、优化邮件逻辑,并最终在自己的注册流程中整合了完整的行为分析信号。 创始人总结道,伪装成“市场吸引力”的垃圾流量是一种危险的虚荣指标。通过公开记录这次失败,useHUMA 强化了一个关键教训:安全问题不能留到“以后”再解决,且产品必须完全按照既定方式使用才能发挥效用。

近期一篇 Hacker News 帖子讨论了一家名为 HumaVerify 的反机器人初创公司,该公司遭遇了 5.5 万次虚假注册。这些注册与土耳其赌场垃圾信息有关,通过触发海量验证邮件威胁到了该公司的基础设施,并导致其发送域名面临被列入黑名单的风险。 平台上的评论者对该帖子持怀疑态度,有人质疑这篇“诚恳”的文章本身是否由人工智能生成,或者仅仅是为了推销公司服务而精心策划的公关噱头。另一些人指出,这一事件凸显了“注册垃圾信息”的持续威胁,即恶意行为者利用合法服务来分发信息。一位用户指出,攻击者很可能使用了从数据泄露中抓取的真实电子邮件地址,以最大限度地扩大垃圾信息的传播范围,而非使用随机生成的地址。该讨论帖还触及了“回退诈骗(backscatter scams)”这一更广泛的问题,即垃圾邮件发送者利用支持工单系统来绕过电子邮件过滤器。

由于 Rust 和 C/C++ 在处理内存安全及 API 契约方面存在根本差异,直接比较两者的 CVE 数量往往具有误导性。 在 C/C++ 中,许多 API 本质上是脆弱的;它们往往缺乏类型系统的约束来防止“错误用法”(例如传递空指针),这可能导致内存损坏。由于这种情况非常普遍,C/C++ 的维护者很少为此类用法错误发布 CVE,否则数据库将会不堪重负。因此,安全的重担落在了用户身上,即便库存在被误用的风险,通常也被认为是“正常”的。 相反,Rust 区分了安全代码(safe)和非安全代码(`unsafe`)。如果一个库提供了安全且稳定的 API,那么由此产生的任何内存错误——即使是由“错误”用法引起的——都被视为库层面的“可靠性”(soundness)漏洞,并会发布有效的 CVE。Rust 的设计将安全检查强制整合进库本身,确保只要不使用 `unsafe` 关键字,就无法导致内存损坏。 因此,Rust 的 CVE 往往更加“严格”,涵盖了在 C/C++ 中会被直接忽略的边缘情况。这使得单纯的 CVE 数量比较无法准确衡量软件的整体稳健性。

链接中的 Hacker News 讨论聚焦于 Rust 与 C++ 在实际安全价值上的辩论。 一位评论者认为,对于大多数开发者而言,Rust 的借用检查器(borrow checker)意义不大,并声称内存相关漏洞仅占典型应用程序 Bug 的 1%。他们指出,现代 C++ 的特性(如数组边界检查和强制初始化)已解决了大部分内存问题,而现实世界中大多数安全威胁(如供应链攻击和身份验证不当)并不会因内存安全性而得到缓解。 相反,另一位参与者强调,Rust 并非内存安全的“万能药”。他们指出,通过语言中的健全性漏洞(soundness holes)、标准库中的缺陷或第三方依赖项中的问题,Rust 仍可能出现未定义行为(UB)。此外,他们认为,编写完全不含 `unsafe` 代码的安全程序对许多库作者来说极其困难,往往导致他们不得不依赖像 Miri 这样的工具,而这些工具本身也存在局限性。 归根结底,这场讨论突显出:虽然内存安全性是一个关键议题,但选择某种语言所带来的实际安全影响是微妙的,且往往被更广泛的架构风险和供应链风险所掩盖。

*TinyWind* (tinywind.io) 是一款基于浏览器的像素风海盗游戏,具备真实的物理风向模拟,在 Hacker News 上获得了积极评价。目前游戏包含两种机器人对战模式,开发者正根据社区反馈积极开发 PvP(玩家对战)功能。 该游戏因其迷人的美学风格而备受赞誉,令人联想到《席德·梅尔的海盗!》等经典作品。玩家们一直在积极测试游戏,并向开发者提供建设性反馈,特别是在操作方案和机制方面。值得注意的是,用户建议重新映射“开火”和“地图”的按键,因为目前的键位设置与标准游戏习惯相比显得不直观。此外,玩家还提出了游戏性建议,例如调整船只转向速度以实现更具战术性的机动,以及提供“自动航行”开关以提升易用性。 社区目前已累计航行超过 38 万公里。*TinyWind* 正处于测试阶段,开发者欢迎新用户加入并分享体验。

SunZia风电项目是美国最大的风电场,目前正在新墨西哥州投入运营。该项目拥有916台风力涡轮机,装机容量达3650兆瓦,规模是美国其他大型风电场的三倍。该项目由Pattern Energy开发,其中包括一条长达550英里的输电线路,用于向亚利桑那州和南加州输送电力,最终可为300万美国人提供服务,并产生巨大的经济效益。 该项目凸显了美国向可再生能源转型的广泛趋势;值得注意的是,太阳能发电量近期首次在全国电力结构中超过了煤炭。然而,该项目是在不断变化的政治格局中启动的。特朗普政府已采取行动,以担忧受外国控制的供应链、间歇性能源的可靠性以及土地利用效率为由,终止对风能和太阳能的联邦补贴。尽管支持者强调SunZia等项目对环境和经济的影响,但政府的政策反映了在未来美国能源电网问题上持续存在的意识形态和监管冲突。尽管面临政治压力,SunZia仍是一项具有里程碑意义的基础设施成就,极大地提升了新墨西哥州的可再生能源能力。

尽管美国与伊朗就重开霍尔木兹海峡达成协议标志着敌对状态有望结束,但石油和天然气行业仍面临漫长而复杂的复苏之路。在长达三个半月的封锁期间,日产量损失超过1000万桶,要恢复到战前水平即使不需要一年,也需要数月时间。 运营挑战依然严峻;虽然沙特阿拉伯和阿联酋可能相对较快地恢复生产,但由于停产程度严重且基础设施受限,伊拉克面临更深层次的困难。分析师估计,要达到之前90%的产能至少需要六个月,而最后100万桶/日的产量恢复将耗时更长。 此外,物流方面仍存在不确定性。航运公司在尝试通过该海峡前仍在等待协议的正式化,而保险、安保以及水道的物理清理等问题可能会导致进一步延误。总之,尽管重开海峡是关键的第一步,但全球供应链的正常化以及市场地缘政治风险溢价的消除,将是一个漫长的过程。

请启用 JavaScript 和 Cookie 以继续。

抱歉。

在本期《新生物学》中,Markov Biosciences 创始人亚当·格林(Adam Green)提出,生物学正处于属于它自己的“GPT时刻”。针对该领域过度依赖昂贵且重度干扰的数据集这一现状,格林主张采用“苦涩的教训”(bitter lesson)策略:利用海量的观测数据和恰当的损失函数,构建强大且可扩展的虚拟细胞模型。 格林解释道,由于捕获和测序过程中的技术差异,单细胞 RNA 测序数据天生带有噪声。通过将这些数据视为排序问题而非原始计数,并运用经过改进的“几何 Plackett-Luce”这一百年概念,Markov 的模型展现出了明确的缩放定律(scaling laws),在预测未见过的细胞扰动方面优于当前最先进的模型。 格林拒绝将虚拟细胞视为“模拟器”,而是提议将其视为“样本”——即复杂且具备能动性的世界模型。当通过稀疏自动编码器等技术进行探测时,这些模型能够揭示基础的生物学机制。尽管承认机制探索的价值,但格林认为,过度追求人类可读的模型反而是一种限制。相反,他优先考虑预测性控制,旨在通过数据和计算驱动发现,解决诸如抗体偶联药物临床表现等生物学谜题,从而实现可落地的临床成果。

```Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 如何构建虚拟细胞与生物学缩放定律 (nikomc.com) 3 分,由 ogundipeore 发布于 1 小时前 | 隐藏 | 过往 | 收藏 | 讨论 | 帮助 准则 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:```
联系我们 contact @ memedata.com