衰老通常被视为活力的逐渐衰退,但实际上它是由可衡量的生物标志物变化所驱动的。虽然这些指标会随时间而变化,但“平均”下降速度并非不可避免。 衰老的主要生物标志物包括: * **估算肾小球滤过率(eGFR):** 对大多数人而言,肾脏过滤功能会逐渐减慢,但保持健康的血压和血糖水平可以使该功能维持到老年。 * **糖化血红蛋白(HbA1c):** 血糖水平往往会升高;这可以通过维持肌肉量、保持稳定的身体成分以及适度运动来改善。 * **平均红细胞体积(MCV):** 该指标的逐渐增加通常反映了饮酒或营养缺乏(维生素B12/叶酸)等生活方式因素,而不仅仅是衰老。 * **淋巴细胞计数:** 免疫功能下降(免疫衰老)是衰老的标志,但规律的有氧运动和阻力训练可以有效延缓这一进程。 归根结底,这些标志物表明衰老的“曲线”是可以改变的。通过监测特定的数据,而不是仅仅关注常规的血脂检查,个人可以尽早识别自己的健康轨迹。通过积极管理血压、血糖、锻炼和生活习惯,许多人完全可以在晚年保持年轻的生物标志物状态。

对不起。

为了应对软件供应链攻击的增加,Packagist 和 Composer 团队制定了一份稳健的安全路线图。近期发生的 GitHub 账户被入侵及恶意包标签事件,促使该团队从被动的事故响应转向主动的预防措施。 **当前安全措施:** * **恶意软件检测:** 与 Aikido 集成,实现自动标记。 * **透明度日志:** 公开所有权及版本变更记录,这对审计追踪和攻击还原至关重要。 **本周更新(Composer 2.10 及 Packagist 更新):** * **版本不可变性:** Packagist.org 上的稳定版本将不可再被覆盖,以防止攻击者劫持现有版本。 * **依赖策略框架:** 用于管理恶意软件警报、漏洞公告及弃用包的统一系统。 * **弃用源回退(Source Fallbacks):** 提升安装的可预测性。 **未来路线图:** * **强制安全措施:** 未来计划包括强制执行多因素身份验证(MFA)、支持 FIDO2,并在维护者个人资料中显示 MFA 状态,以提升整个生态系统的安全性。 * **高级控制:** 引入“组织包所有权”和“分阶段发布”,以强化大规模部署的安全性。 * **长期目标:** 通过 SLSA 溯源和 Sigstore 认证,实现制品完整性。 我们强烈建议维护者**立即启用 MFA**,为即将到来的政策变更做好准备。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 关于 Composer 和 Packagist 供应链安全性的更新 (packagist.com) 10 分,Seldaek 发布于 2 小时前 | 隐藏 | 过往 | 收藏 | 1 条评论 | 帮助 moebrowne 1 小时前 [–] 我很欣赏 Composer 在供应链攻击防御方面采取的虽慢但深思熟虑、稳扎稳打的方针。 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 加入 YC | 联系 搜索:

受 Rémi Louf 的启发,作者实现了一套精简的工作流,利用 AI 弥补了终端命令行熟练度的不足。通过创建两个简单的 shell 脚本,作者现在可以使用逗号(`,`)和问号(`?`)触发器,将 AI 直接集成到工作流中。 输入 `, <描述>` 会提示 AI(通过 CLI 代理“pi”和 OpenRouter)生成 shell 命令。出于安全考虑,脚本会将结果复制到剪贴板并打印在终端上,以便用户在执行前进行检查和编辑。 输入 `? <问题>` 则提供了一种快速提问或查询网络信息的方式,无需启动完整的聊天会话。通过利用 `web_search` 和 `read` 等工具,作者在自然语言与终端操作之间建立了一座快速、高效的桥梁,并可直接在命令行中使用。相关配置文件已上传至作者的公共 dotfiles 仓库。

Hacker News 最新 | 往日 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 逗号与问号的重现:使用 Pi 编写快捷终端辅助工具 (z3ugma.github.io) 9 点,由 z3ugma 发布于 1 小时前 | 隐藏 | 往日 | 收藏 | 讨论 | 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

国家情报总监图尔西·加巴德(Tulsi Gabbard)宣布将于6月30日辞职,以照顾被诊断出患有罕见骨癌的丈夫亚伯拉罕。 在任职期间,加巴德对情报界进行了大刀阔斧的改革,包括取消多元、公平和包容(DEI)项目,撤销受质疑官员的安全许可,并将透明度置于优先地位。她负责解密了超过50万页的敏感文件,涵盖了从历史悬案到涉及俄罗斯调查及联邦反恐工作的各类材料。 尽管即将离任,加巴德计划在卸任前每周分批发布更多敏感调查结果,包括关于新冠病毒溯源、“哈瓦那综合征”以及所谓政府武器化的报告。特朗普总统称赞了她的表现和敬业精神。然而,她的辞职给政府带来了一项程序性障碍,目前政府在继任者确认问题上与参议院共和党人关系紧张。首席副总监亚伦·卢卡斯(Aaron Lukas)将在过渡期间担任代理国家情报总监。

美国财政部 700 亿美元的 5 年期国债拍卖需求稳健,尽管出现了微小的技术性“尾部”(tail)。此次国债的最高收益率为 4.182%,创下 2025 年 1 月以来的新高,比发行前收益率高出 0.1 个基点。这是该期限国债连续第 12 次拍卖出现尾部,创下了有记录以来的最长连跌纪录。 然而,其他指标显示出更强劲的迹象。认购倍数略有改善,达到 2.34,与近期平均水平一致。最值得注意的是,此次拍卖吸引了大量的外国参与,间接投标者(Indirect bidders)买入了 74.85%,为有记录以来的最高水平之一。虽然交易商(Dealers)最终持有的份额为 12.8%,略高于平均水平,但强劲的外国投标掩盖了微小的尾部差异,分析师将整体结果描述为财政部的一次稳健表现。

截至2026年中,得益于Claude Code和Codex等高实用性编程智能体的兴起,OpenAI和Anthropic似乎已真正实现了产品与市场的契合。与早期ChatGPT版本难以将庞大用户群转化为可观收入不同,这些智能体工具现已成为高价值专业人士不可或缺的“日常主力”。 这一转变使两家公司得以积极调整其商业模式。它们已有效取消了以往的企业折扣,强制企业客户按全额API令牌费率付费。尽管这让Uber等公司感到“价格震惊”,导致预算超支并引发内部抵制,但这些困难恰恰凸显了该技术在企业工作流程中的深度整合。 两家实验室正借此契机,通过扩大企业业务相关招聘并加大对计算基础设施的投入,以满足推理需求。随着坊间传闻Anthropic即将实现首次盈利季度,且两家公司都在筹备IPO,“2026年4月的转折点”标志着AI应用已从实验阶段过渡到大规模、高利润的企业营收阶段。廉价且受补贴的AI工具时代正在终结,取而代之的是一种由编程智能体为开发者及实验室本身创造可观、实质性经济价值的商业模式。

Hacker News 上的一场讨论探讨了在 GLM-5.1 等廉价且高性能的开源模型迅速崛起的背景下,Anthropic 和 OpenAI 商业模式的可持续性。 批评者认为,这些公司正面临不确定的未来;随着数万亿的硬件投入需要相应的营收来支撑,目前尚不清楚它们能否向企业证明这些成本的合理性。一些用户指出,精明的开发者已经开始转向开源模型来构建自动化流水线,而企业也因成本高昂而开始限制 Token 的使用。 相反,支持者认为 OpenAI 和 Anthropic 依然不可或缺,因为它们始终处于技术领先地位。对于那些必须追求“同类最佳”性能(尤其是在编程领域)的行业来说,这些服务商拥有稳固的企业市场。 归根结底,这场辩论凸显了领先闭源模型在便捷性与卓越能力方面的优势,与开源生态系统日益增长的效率之间的矛盾。尽管人工智能对于现代工作流程而言显然不可或缺,但怀疑论者质疑,除非该技术能带来数倍的人力生产力提升,否则目前的估值和支出习惯是否具有可持续性。

Filemat 是一款自托管的网页版文件管理器,类似于 Nextcloud 或 FileBrowser,旨在为本地文件管理提供远程访问界面。其功能包括具备细粒度权限的用户管理、基于角色的访问控制、通过公共链接共享文件、在线文本编辑以及视频流媒体播放。 **部署:** Filemat 要求运行在 Linux 系统上,并需安装 Java 17。它可以作为独立的 JAR 文件运行,也可以通过官方 Docker 镜像部署。出于安全考虑,强烈建议以非 root 用户身份运行此应用程序,并通过挂载特定目录而非整个系统来限制文件系统的访问范围。 **安全与配置:** 该应用将安全性放在首位,默认禁止访问敏感的系统文件夹。高级配置(如管理符号链接、目录排除以及数据文件夹的访问权限)均通过环境变量进行处理。敏感的管理配置变更需要通过主机 CLI 访问权限来完成,以确保未经授权的 Web 用户无法篡改核心安全设置。 Filemat 是一个开源项目,用户可以通过其 GitHub 仓库提交错误报告和功能需求。

一位开发者最近在 Hacker News 上分享了 **Filemat**,这是一款目前处于测试阶段的开源、自托管网页版文件管理器。 开发者构建 Filemat 是为了满足特定的需求:通过简单的设置并遵循标准的文件系统权限,使该工具能够管理整个系统中的文件,而不局限于单一的应用程序管理文件夹。 Hacker News 社区对此反响不一。一些用户质疑它与 *copyparty* 等现有工具的区别,而另一些用户则询问了它在技术上是否符合“正统”(Orthodox)文件管理器的规范。一位评论者指出,对于需要协作处理云存储空间中文件的非技术用户来说,网页版界面可能特别有用。 感兴趣的读者可以在 GitHub 上搜索用户名 `bingud`,以了解该项目的当前功能。

TinyCld 是一款快速、精简且开源的替代方案,旨在取代 Google Workspace 和 Microsoft 365 等大型科技套件。它并非基于现有服务进行封装,而是从零构建,为电子邮件、文件、日历和联系人提供了一个真正私密、用户自主的基础设施。 主要特性包括: * **高性价比与灵活性:** 完全免费使用,无按用户收费或高级会员层级。可通过单个 Docker 镜像轻松部署在您自己的服务器(例如 5 美元的 VPS)或托管选项上。 * **隐私至上:** 无遥测、无追踪像素、无数据挖掘,TinyCld 确保您的信息始终归您所有。它内置服务器端图像代理,以防止发件人追踪。 * **标准化兼容性:** 支持 IMAP、SMTP、CalDAV、CardDAV 和 WebDAV 等原生协议,可与 Apple Mail、Thunderbird 及移动客户端等标准工具无缝集成。 * **协作功能:** 支持多组织协作,具备共享资源功能,并可在网页和移动平台上实现实时更新。 通过消除供应商锁定和“回传数据”行为,TinyCld 提供了一个安全、可自托管的生态系统,让您能够完全掌控团队的数据。

抱歉。

许多用户对谷歌的 AI 概览(AI Overviews)感到沮丧,认为它不仅干扰了搜索体验,还优先展示谷歌的生态内容而非原始信息,因此越来越多的人开始转向使用 DuckDuckGo。 继谷歌推出“AI 模式”后,DuckDuckGo 报告称其业务显著增长,其中 iOS 端的移动应用安装量激增了 69.9%,其无 AI 搜索页面的访问量也增长了 27.7%。DuckDuckGo 首席执行官 Gabriel Weinberg 指出,谷歌在用户无法选择退出的情况下“强行灌输”AI,而 DuckDuckGo 则优先考虑用户选择权和隐私,并拒绝使用搜索历史进行 AI 训练。 尽管势头强劲,但谷歌仍以约 85% 的市场份额占据主导地位,而 DuckDuckGo 仅占 2%。虽然 DuckDuckGo 也提供自己的私密 AI 工具,但其优势在于允许用户自行掌控搜索体验。归根结底,这种转变反映了消费者对透明度的追求,以及对选择拒绝深度集成 AI 搜索界面的需求。

抱歉。

受霍尔木兹海峡地缘政治紧张局势影响,美国汽油价格已连续 57 天维持在每加仑 4 美元以上。这种持续的价格上涨正迫使消费者行为发生明显的转变,越来越多的购物者开始削减在加油站和便利店的非必要支出。 尼尔森(NielsenIQ)和高盛(Goldman Sachs)的最新数据显示,能量饮料类别的增长显著放缓,其同比增速已从 2026 年初的双位数下滑至 5 月的中个位数。尽管能量饮料往常表现出较强的韧性,但此次放缓的时间点与油价飙升直接相关。分析师邦妮·赫尔佐格(Bonnie Herzog)指出,这一趋势,加上消费者减少加油量及转向购买店内廉价商品的报告,表明高企的能源成本正在抑制对高端冲动消费品的需求。简而言之,随着加油时经济压力的增加,消费者正在收紧预算,导致能量饮料市场显著降温。

市场长期以来关于“软着陆”和即将降息的假设正在迅速瓦解。尽管此前保持乐观,但通胀率仍顽固地维持在 3.8%,这迫使债券市场情绪发生剧烈转变。 国债市场目前正在进行激进的重新定价,随着投资者从预期降息转向防范在美联储候任主席凯文·沃什(Kevin Warsh)领导下可能出现的进一步加息,短期收益率正在上升。国债收益率曲线的平坦化表明,交易员不再认为美联储的路径是一条顺畅的宽松之路;相反,他们认识到,由财政赤字和投入成本上升推动的持续通胀,可能会迫使美联储维持限制性立场或进一步收紧政策。 此前偏向鸽派的美联储官员们正越来越多地发出警告,称包括加息在内的所有选项都已重新摆上桌面。作者认为,美联储目前陷入了困境:提高利率有可能破坏高杠杆行业的稳定,而放弃紧缩则可能引发新一轮通胀浪潮。“只会降息”的叙事正在崩溃,债券市场终于反映出一个现实,即美联储的灵活性远比此前认为的要有限得多。

科技行业目前正深陷一种被称为“人工智能精神错乱”(AI psychosis)的现象:首席执行官们由于脱离了“最后一公里”工作的技术复杂性,正急于用人工智能代理取代人类员工。Box 首席执行官亚伦·列维(Aaron Levie)认为,高层管理人员往往高估了人工智能目前的能力,因为他们只进行了浅层交互,未能领会代码调试或法律审查等任务中所需的人工细致监管。 尽管为了所谓的“人工智能驱动的生产力提升”而进行了大规模裁员,但来自麻省理工学院和加州大学伯克利分校等机构的数据却揭示了一个“生产力悖论”。当前的人工智能模型往往缺乏超越人类所需的质量,研究表明,激进的人工智能集成往往将瓶颈转移到了管理层,而非精简产出。这种脱节不仅未能带来真正的效率,反而可能引发组织混乱。专家建议,为了有效地实施人工智能,领导者必须超越炒作,深入了解该技术的实际局限性。首席执行官们不应盲目裁员,而应采取更务实的方法,确保人类专业知识在复杂工作流程中始终处于核心地位。

《TechCrunch》近期刊登的一篇文章声称科技公司首席执行官们患有“人工智能精神病”,这在 Hacker News 上引发了激烈讨论。批评者认为,这个词汇是为了抹黑高管而设计的哗众取宠的标签;而另一方则认为,它准确地描述了领导层与一线工作现实之间存在的危险脱节。 许多评论者指出,这种脱节——即高层管理人员在不了解运营复杂性的情况下盲目推动自动化——是一个长期存在的企业问题,并非人工智能时代独有的现象。怀疑论者指出,首席执行官们可能高估了人工智能目前的能力,却低估了维持这些系统正常运行所需的高强度人工维护工作。 除了组织动态,讨论还涉及了更深层的担忧:人工智能聊天机器人的持续肯定是否助长了自恋倾向;为了维持投资者的信心,首席执行官是否被迫表现出过度的乐观;以及对人工智能的广泛痴迷是否是社会沉迷于技术解决方案这一更广泛趋势的症状。归根结底,参与者的共识是:尽管人工智能确实带来了挑战,但关于工作未来的讨论往往因夸张的语言和极端的观点而变得模糊不清。

PostHog 正转向“自动驾驶”产品,旨在超越简单的 AI 功能,打造能自动解决用户问题的主动式工具。该公司正在引入 PostHog Code(目前处于测试阶段),并计划利用用户数据训练 AI 模型,以改进会话回放分析、实现合成用户测试自动化,并提供可落地的转化洞察。 为实现这一目标,PostHog 计划基于内部客户数据进行模型训练。他们强调透明度,并制定了明确的数据处理政策: * **隐私与安全:** 所有训练数据都将进行匿名化处理,保留在内部,绝不出售或与第三方供应商共享。 * **选择退出模式:** 美国云端用户默认加入,而欧盟用户及有特定法律协议的用户则默认退出。用户可随时通过组织设置更改其状态。 * **时间表:** 训练计划于 6 月 29 日开始,为用户留出充足的时间来管理其偏好设置。 PostHog 强调,这些举措旨在增强其产品套件。选择退出的用户将无法使用由此产生的进阶 AI 功能。该公司始终致力于公开沟通,并正在积极招聘 AI 研究人员以支持这一转型。

PostHog 宣布将开始使用客户数据来训练其内部 AI 模型。尽管该公司强调了透明度,并指出会对数据进行匿名化处理且不会与第三方共享,但这一决定在 Hacker News 上引发了强烈抵制。 争议的关键点包括: * **默认设置:** 美国云端用户被默认“加入”,而由于更严格的数据保护法规,欧盟用户则被默认“排除”。批评者认为,所谓的“默认加入”是一个自相矛盾且具有欺骗性的说法,利用了用户的信任。 * **伦理与隐私:** 许多用户表示沮丧,因为他们最初选择该平台是因为它是 Google Analytics 的隐私友好型替代品,而现在该平台却将其数据挪作自有 AI 开发之用。 * **客户反应:** 该公告引发了一波负面情绪,一些用户表示计划取消订阅或转向自托管替代方案,理由是失去了信任感并感受到了所谓的“平台劣化”(enshittification)。 总体而言,社区共识持高度批评态度,许多人认为企业应优先考虑用户的明确同意,而不是通过牺牲数据隐私来换取业务增长的“黑暗模式”。

在近期的一篇专栏文章中,乔纳森·特利(Jonathan Turley)批评加州大学(UC)系统以追求多元化为名废除标准化考试——这一举措他多年前就曾提出过警告。尽管加州大学2019年的特别工作组得出结论,认为标准化考试是预测学生成功和留校率最可靠的指标,但前校长珍妮特·纳波利塔诺(Janet Napolitano)忽视了这些发现,并实施了“盲测”录取政策。 特利认为,这一决定是试图规避有关种族录取法律挑战的蓄意之举。其后果十分严重:加州大学的数学系教师报告称,缺乏基本高中数学水平的学生人数增加了三十倍,这反映出哈佛大学等精英学府也出现了类似的学术下滑现象。通过取消考试,该大学未能解决公立学校存在的深层缺陷,反而选择了掩盖这些问题,并以牺牲学术诚信为代价。特利主张,此举并未缩小成就差距,仅仅是破坏了衡量差距的能力,迫使大学教授不得不为那些尚未准备好进行大学水平学习的学生提供补习教学。

发送帮助请求需要 JavaScript。 发送 已发送。

一位 Hacker News 用户分享了一个专为紧急情况设计的项目:一个可以通过短信和电子邮件发送经大模型(LLM)摘要的信息、地理位置及 IP 地址的网页。该工具由“delduca”开发,旨在帮助那些像他一样难以记住重要电话号码,或担心手机被盗的人——这在他所在的巴西是一个普遍担忧。 该项目在评论区引发了广泛讨论。批评者指出,由于现代双重身份验证(MFA)的要求,在借用设备上登录安全账户存在困难。其他人则质疑其对互联网的依赖、潜在的社交工程诈骗风险,以及全球各地对 WhatsApp 等通讯工具普及程度的差异。 一些评论者提出了更简单的替代方案,例如随身携带手写号码清单,或保存一个未被索引的存储联系方式的网址。还有人质疑是否有必要使用大模型来摘要紧急短信。Delduca 则辩称,这种方法可以精简信息以适应短信的长度限制。尽管如此,这篇帖子也成为了探讨数字时代安全挑战及紧急状态下身份恢复困境的焦点。

Win32/x86 模拟器“Theseus”的作者现已启用 WebAssembly (Wasm) 支持,使得 Windows 可执行文件能够在网页浏览器中运行。虽然二进制翻译提供了经过优化的代码,但其主要的技术挑战在于如何管理阻塞操作。 与会让调试和堆栈跟踪复杂化的传统异步方案不同,作者选择了同步设计。通过使用 Web Workers,模拟器可以在不冻结浏览器主线程的情况下执行阻塞调用(这对于模拟 `GetMessage` 等 Windows API 至关重要)。这是通过在 Worker 和主线程之间共享内存,并利用 `Atomics.wait` 和 `Atomics.notify` 来同步操作实现的。 作者最终决定使用 TypeScript 而非 Wasm 来处理浏览器特有的任务,从而在模拟逻辑与 DOM 交互之间实现了清晰的分离。尽管取得了成功,但作者指出,使用带有共享内存 Wasm Worker 的 Rust 仍处于“早期”阶段,需要使用夜间版编译器构建并进行复杂的变通。该项目强化了在保留原生构建的同时提供 Wasm 版本的价值,这有助于提升调试和性能,也与 Figma 等公司的生产实践相一致。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Theseus:将 Win32 转换为 WASM (neugierig.org) 11 个积分,由 ingve 发布于 2 小时前 | 隐藏 | 过往 | 收藏 | 2 条评论 | 帮助 valorzard 4 分钟前 | 下一条 [–] 我也试过用 Rust 做多线程 WASM,遇到了一些非常奇怪的错误。显然目前还不够稳定。回复 mickael-kerjean 14 分钟前 | 上一条 [–] 在 HN 上看到这类项目回归真是令人耳目一新。看到你的示例 (https://evmar.github.io/theseus/) 大小仅约 1MB,这非常了不起,因为许多此类 WASM 项目可能会非常臃肿(比如 LibreOffice,在 Brotli 压缩后仍有 50MB)。回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

Last.fm 已正式转型为一家独立公司,并更换了新的所有者。尽管发生了变动,平台强调所有用户的使用体验保持不变。 该服务将继续全面运营,用户的账户、记录历史(scrobble history)、隐私设置及数据处理方式均无任何变动。现有团队将继续管理平台,Pro 订阅、计费及 API 功能也不受影响。 此次转型使团队能够专注于增强社区功能,并为音乐爱好者提供更深入的聆听洞察。用户在未来几周及几个月内,将看到服务稳步持续的改进。目前,一切功能均与之前完全一致。

Last.fm 已正式成为一家独立公司,结束了自 2007 年起归属 CBS/Paramount 旗下的长期所有权。 这一消息在 Hacker News 上引发了怀旧与乐观的讨论。尽管许多用户承认,Spotify 等现代平台在很大程度上已经取代了 Last.fm 最初的发现功能,但该服务作为记录收听习惯和维护长期音乐数据的工具,依然备受推崇。 社区成员对该平台在独立管理下的潜力表示了热情。许多人认为这是一个让 Last.fm 转型的契机,可能将重心转向数据所有权,并更好地整合现代去中心化协议。尽管面临新兴服务的竞争,用户们依然深切珍视 Last.fm 作为 2000 年代音乐界基石及其作为个人收听历史重要档案的价值。

Webflow 首席执行官 Vlad Magdalin 宣布公司将进行全面重组并实施裁员,以使组织架构更好地适配未来战略。鉴于人工智能推动行业迅速变革,该公司正转型为“代理型网络营销平台”(agentic web marketing platform)。 Magdalin 解释称,Webflow 今后将专注于服务那些需要复杂、可扩展且能与更广泛业务系统直接集成的网络体验的营销团队。为实现这一目标,公司正转向更精简、更敏捷的运营模式,并组建规模更小、自主性更强的团队。 首席执行官对这一决定深表遗憾,并确认受影响的员工将获得全面的遣散方案,包括 16 周的基本工资(以及根据工龄发放的额外补偿)、COBRA 保险覆盖及其他就业支持。尽管进行了裁员,Magdalin 强调 Webflow 的财务状况依然稳健。他重申了公司对现有客户的承诺,并指出此次重组是加速创新并在多变的市场中保持竞争优势的战略必要之举。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 为代理型网络(Agentic Web)演进 Webflow (webflow.com) 7 点,由 rocketpastsix 发布于 2 小时前 | 隐藏 | 过往 | 收藏 | 2 条评论 帮助 paulfri 5 分钟前 | 下一条 [–] 作为裁员公告,这个标题真够恐怖的。 回复 rvz 5 分钟前 | 上一条 [–] > 因此,我们许多 Webflow 的同事今天将离开公司。 翻译:Webflow 内部已经实现了 AGI(通用人工智能)。 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

为了简化摄影工作流程,作者开发了一款名为“phloto”的自定义网页工具,旨在取代以往那种涉及庞大原始文件、低效软件及不可靠元数据处理的碎片化流程。 此前,作者常受困于 Hugo 网站构建缓慢、转码过程中元数据丢失,以及无法在 iPad 上处理照片等问题。通过作为一个轻量级的、基于浏览器的界面,“phloto”解决了这些痛点,并具备以下功能: * **集中化管理元数据:** 允许直接编辑标题和描述,使其绑定在图像文件本身,而非依赖站点生成器。 * **优化性能:** 进行智能转码,利用自定义的 WebP 解析器在不重新编码原始图像数据的情况下更新元数据,从而大幅缩短处理时间。 * **增强交互性:** 使用 htmx 实现响应式、异步的用户体验,包括后台转码和实时表单更新。 尽管“phloto”是专门针对作者个人需求定制的,并非供公众使用,但它是一个通过构建自定义基础设施来消除技术阻碍的成功案例,将原本繁琐的手动多步流程转变为流畅、高效的开发流水线。

Hacker News 新闻 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Phloto for My Photo Flow (cceckman.com) 10 分,由 evakhoury 发布于 1 小时前 | 隐藏 | 过往 | 收藏 | 讨论 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 加入 YC | 联系 搜索:

Muckraker.org 的一项调查称,一个系统性的欺诈计划正将美国纳税人资助的食品援助转移到多米尼加共和国以牟取暴利。据该报告称,马萨诸塞州劳伦斯市和纽约市等地的一些人涉嫌从当地食品救济站收集不易腐烂的食品,并利用电子福利转账(SNAP)福利购买商品,然后将这些物资装入运输桶中。 调查称,这些桶被运往多米尼加共和国,货物随后在当地杂货店出售。Muckraker 声称他们追踪了从美国食品救济站到圣多明各商店货架的供应链,当地店主据称证实这些存货源自美国的食品援助计划。 报告指出,这些活动据称是在公开进行的,参与者往往表示他们理应获得这些福利。Muckraker 认为,这种滥用行为反映了联邦计划监管的缺失,该计划目前为 4200 万美国人提供服务,年度成本超过 1000 亿美元。该组织目前正呼吁联邦当局对这些调查结果展开调查。

arXivLabs 是一个允许合作者直接在我们的网站上开发并分享 arXiv 新功能的框架。与 arXivLabs 合作的个人和组织都认同并接受我们对开放、社区、卓越和用户数据隐私的重视。arXiv 致力于秉持这些价值观,并仅与遵守这些原则的合作伙伴开展合作。您是否有能为 arXiv 社区增值的项目想法?了解更多关于 arXivLabs 的信息。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 在氢化硅上原子级精确的碳结构机械合成 (arxiv.org) 6 分,gene-h 发布于 4 小时前 | 隐藏 | 过往 | 收藏 | 讨论 | 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

本文探讨了一款让作者沉迷其中的神秘无名赛马桌游。这款游戏本质上是一台“无技巧博彩机”,玩家押注的赛马完全由掷骰子决定其移动。尽管玩法简单且缺乏策略性,但作者却发现它有着奇特的吸引力,并享受探索其起源的过程——这款游戏以不同名称出现在各种版本中。 该游戏支持 2 至 12 名玩家,核心道具包括一副牌和 11 个马匹棋子。在“经典模式”中,玩家持有对应马匹的卡牌;若马匹移动或被“取消资格”(出局),玩家需向奖池投入筹码。最终赢家由持有率先冲过终点线马匹卡牌的玩家决定。 作者为读者提供了详细的指南,涵盖了游戏组件、“经典模式”规则,以及引入卡牌技能、轮抽机制和额外奖池的“进阶模式”。文中还整理了从互联网上收集的各种“自创规则”,这些规则增加了投注、交易和战术卡牌博弈等独特机制,证明了这款简单的运气型游戏依然是一款多变且引人入胜的桌面游戏之谜。

最近的一则 Hacker News 讨论探讨了一款完全依赖运气的桌游,玩家对结果没有任何主导权。与《Ready Set Bet》等结合了策略、博彩和时机元素的流行游戏不同,原帖中的这款游戏是严格决定论的;如果骰子掷出和洗牌的过程完全重复,结果也会完全相同。 评论者将该游戏与其他类似作品进行了对比,并分享了关于过去自制赛马游戏的怀旧趣事。虽然一些用户指出了纯运气游戏(玩家无需做任何决定)与涉及博彩或战术时机的游戏之间的区别,但普遍观点认为,这类赛马游戏提供了一种基于随机性而非玩家技巧的、低风险的社交体验。

在一项新颖的裁决中,特拉华州高等法院法官支持了“人工实体”(包括公司、有限责任公司和信托)在某些市政选举中的投票权。克雷格·A·卡斯尼茨(Craig A. Karsnitz)法官驳回了美国公民自由联盟(ACLU)针对芬威克岛镇(Fenwick Island)的诉讼,该镇允许拥有房产的非人类实体参与地方选举。 美国公民自由联盟认为,实体投票违宪地削弱了活体公民的政治权力。然而,卡斯尼茨法官驳回了这一主张,指出特拉华州法律将这些实体视为“人”。他强调,原告未能证明这种做法涉及歧视、党派偏见,也未能证明这些实体作为一个强大的统一集团进行投票。 该裁决凸显了特拉华州独特的法律环境,即商业实体的数量远超人类居民,并对该州经济做出了巨大贡献。尽管批评者常将企业投票比作反乌托邦小说,但法院裁定,根据“一人/实体一票”的原则,该镇的章程仍然合宪。这一决定反映了企业人格权的持续扩张,自最高法院在“联合公民诉联邦选举委员会案”(Citizens United)中做出裁决以来,这一趋势一直是一个充满争议的话题。

最近特拉华州法院的一项裁决引发了争议,该裁决确认在特定城镇(特别是芬威克岛)拥有房产的公司有资格参与当地市政选举。 尽管一些评论者最初担心这会让个人通过创建多家空壳公司来操纵选举,但另一些人澄清说,投票权是与实际拥有房产挂钩的,而不仅仅是与公司注册挂钩。尽管有这一限制,该决定仍招致了大量批评。批评者认为,赋予“潜在永生”的实体投票权破坏了民主原则和人类选举权。这一讨论引发了人们将其与伦敦金融城和香港历史上企业投票制度的类比,一些参与者呼吁采取立法行动,以确保投票权始终是自然人的专属权利。

Robinhood 正在引入一项新功能,允许用户授权人工智能代理(例如 Anthropic 的 Claude)访问其专属投资账户和虚拟 Gold 信用卡。这些智能代理可以根据用户的指令执行股票交易,并处理诸如预订机票或购买活动门票等事务。Robinhood 承诺将采取设置消费限额和实时交易监控等安全措施。 尽管这带来了便利和数据驱动的自动化,但这一转变也伴随着重大风险。专家警告称,人工智能模型容易产生幻觉、数据偏差和错误。从历史上看,人工智能驱动的交易策略往往表现不如简单的指数基金,而此类算法的广泛使用可能会引发市场波动。此外,监管机构对“人工智能漂绿”(AI washing)以及过度依赖自动化“黑箱”系统的危险仍保持警惕。 Robinhood 坚称这是其平台的一种自然演变,但“过度杠杆化”和技术故障的风险依然很高。建议投资者保持谨慎:应将人工智能的输出视为更广泛投资策略的一部分,保持投资多元化,并切勿委托自己无法承受损失的资本。

请启用 JavaScript 和 Cookie 以继续。

有关“Brilliant Maps”网站发布解密后的 1980 年代中央情报局(CIA)地图,Hacker News 上的一场讨论引发了关于人工智能生成内容兴起的争议。评论者指出,该网站对地图的总结缺乏人类的细微差别,呈现出大语言模型所特有的那种通用且刻板的基调。 对该网站所有者“Brilliant British Ltd”的调查显示,其实际运营者是一名专门管理多个垂直内容网站的搜索引擎优化(SEO)专业人士。尽管一些用户批评这种对自动摘要的过度依赖,但另一些人则认为,这种反弹反映了一种日益增长的“AI 精神错乱”——即人们对所有在线内容是否由 AI 生成所产生的本能恐惧。 除上述争议外,用户们还分享了相关的历史背景,并对类似的情报工作表示好奇,特别提到了冷战时期苏联绘制的美国城市(如华盛顿特区)详细地图的现有档案。

“Vibe coding”(即在无需传统编程专业知识的情况下利用 AI 构建应用程序)提供了惊人的开发速度,但也带来了重大的安全风险。Thoughtworks 的内部经验表明,AI 经常会建议一些不安全的路径,例如公共存储访问或权限过高的服务账户。由于目前 20% 的企业安全漏洞与 AI 生成的代码有关,仅依靠人工监督或简单的提示词已不足以应对。 为了从高风险的原型过渡到可投入生产的软件,组织必须以“确定性防护栏”取代“概率性提示词”。解决方案是“治理工程”(harness engineering),即通过两层控制来封装 AI 智能体: 1. **引导(前馈):** 将不可更改的安全上下文文件注入到 AI 的工作空间中,从一开始就强制执行安全模式。 2. **传感器(反馈):** 在开发流程中实施自动化的计算检查(如安全扫描器和代码检查工具),作为不可逾越的关卡。 通过以对待传统软件工程的严谨态度对待 AI 辅助开发——将安全性嵌入工作流、使用默认安全的模板并保持主动的情报更新——团队可以在不牺牲企业级安全性的前提下,利用 AI 的速度优势。随着 AI 生成软件成为行业标准,让安全路径成为最便捷的路径已不再是可选项,而是企业的当务之急。

``` Hacker News最新 | 往期 | 评论 | 提问 | 展示 | 招聘 | 提交登录The VibeSec Reckoning (martinfowler.com)17分,由 HieronymusBosch 发布于 52 分钟前 | 隐藏 | 往期 | 收藏 | 2 条评论 帮助 some_random 1 分钟前 | 下一条 [–] 值得注意的是,大语言模型带来的漏洞类型与人类编写代码时产生的漏洞有显著不同,语法错误、简单的内存问题等局部问题大大减少,而认证/授权(authn/authz)等宏观层面的问题则更多。回复pdp_ 7 分钟前 | 上一条 [–] 我们终将吃一堑长一智……一如既往。回复 准则 | 常见问题 | 列表 | API | 安全 | 法律 | 加入 YC | 联系 搜索: ```

外界对于埃隆·马斯克可能将特斯拉与 SpaceX 合并为一家“超级公司”的猜测日益升温。韦德布什证券(Wedbush)分析师丹·艾夫斯认为,到 2027 年,这一合并发生的可能性高达 80% 至 85%。 这两家公司目前已在人工智能、算力、电池技术和机器人领域展开了广泛合作,并共享了大量资源、人员和基础设施。二者财务关联深厚,特斯拉对 xAI 的 20 亿美元投资以及各公司间巨额的采购协议便是明证。支持者认为,这种整合是马斯克“并行创业”逻辑的必然演进。 然而,由于马斯克过往存在备受争议的“关联交易”记录,这一前景也面临质疑。批评人士指出,收购 SolarCity、xAI 对 Twitter(现为 X)的收购,以及他旗下企业间各种资本运作,都显示出一种优先考虑个人利益而非股东利益的行事模式。鉴于马斯克在 SpaceX 拥有 85% 的投票权,并在特斯拉持有大量股份,潜在的合并案在机构层面几乎不会遇到阻力。随着 SpaceX 为在纳斯达克上市做准备,许多人认为,对其旗下人工智能、能源和航空航天业务进行正式整合,已成为马斯克商业帝国极有可能出现——尽管极具争议——的结局。

尽管市场注意力仍集中在地缘政治动荡上,但美国私人信贷领域正酝酿着一场系统性危机。惠誉评级数据显示,私人信贷违约率已达到 6.0% 的十二个月滚动新高。 数据揭示了一种“分诊”心态:许多公司并非通过真正的经营成功,而是通过陷入困境的期限展期和实物支付(PIK)利息结构来避免即时破产。工业和消费品违约率的飙升加剧了这种不稳定性,反映出那些依赖过去十年零利率融资的企业正陷入困境。 与此同时,美国消费者状况正在恶化,拖欠率已回升至 2008 年的水平。美联储目前面临两难困境:降息可能引发通胀,而维持高利率则会加速杠杆借款人和私人信贷部门的崩溃。作者认为,市场目前被头条驱动的算法所分散注意力,忽视了金融基础正在动摇的现实。随着廉价资金时代的终结,被“展期与伪装”策略所掩盖的结构性恶化,终将迫使市场进行一场地缘政治表象无法掩盖的清算。

伦巴第大区正在实施新的法规,以规范数据中心的快速增长,旨在平衡人工智能竞赛的需求与环境的可持续性。议员马西莫·塞尔托里(Massimo Sertori)强调,虽然该地区不能停止工业发展,但将通过简化行政程序,优先考虑闲置工业区的再开发,从而抑制在绿地上的建设。 针对该地区巨大能源需求的担忧,该法律确立了统一的投资程序,并将意大利输电网公司(Terna)纳入指导委员会,以规划能源可用性,同时计划将授权上限限制在2吉瓦。 然而,反对派对此仍持批评态度。民主党议员马泰奥·皮洛尼(Matteo Piloni)在承认数据中心必要性的同时,认为该法律缺乏连贯的政治远见。他主张该法规未能提供强有力的土壤保护,并批评其缺乏严格的限制,认为真正有效的监管需要国家政府的干预。

意大利的一项新区域政策提议,对建在绿地或农业用地上的数据中心征收200%的税收。该立法旨在保护土地,并为选择改造废弃工业用地的开发商提供行政简化程序。 这一政策在 Hacker News 上引发了激烈辩论。支持者认为,此举保护了重要的自然和农业资源,并指出与传统行业相比,数据中心提供的当地就业岗位相对较少。相反,批评者则将该税收视为“绿色政治”,认为这可能会阻碍技术进步。他们警告称,通过抑制人工智能和数字创新所需的基础设施建设,意大利和欧洲面临落后的风险,可能变得依赖外国科技巨头并丧失未来的经济价值。 讨论还触及了土地利用的必要性,一些人认为农业用地已经未被充分利用或用于非食品生产,而另一些人则强调粮食安全应被置于优先地位。归根结底,这场辩论反映了人工智能时代对基础设施的迫切需求与规范土地开发的社会环境努力之间更广泛的张力。

前总统唐纳德·特朗普表示强烈支持由美国商品期货交易委员会(CFTC)作为预测市场的唯一监管机构,并主张该机构应拥有对该行业的“独家管辖权”。 此前,美国多个州已对 Polymarket、Kalshi 和 Robinhood 等平台采取法律行动,认为这些服务属于无证赌博。特朗普批评了参与此次打击行动的州政府官员,认为该行业是一个至关重要的金融领域,必须加以保护,以确保美国在全球范围内保持竞争力。 由主席迈克·塞利格(Mike Selig)领导的 CFTC 也同样反对州级的干预,坚持认为预测市场作为指定的合约市场,属于联邦管辖范围。尽管特朗普此前曾对这些平台表达过个人怀疑,但他最近转变了立场,认为扼制其发展将导致美国落后于国际竞争对手。CFTC 继续推动在其现有的衍生品框架下进行监管,旨在平衡市场诚信与行业的持续发展。

联系我们 contact @ memedata.com