荷兰中央银行(DNB)已将其86吨黄金储备从北美转移至伦敦的英格兰银行。该央行表示,此举是为了提高“危机准备能力”,并确保在系统性紧急情况下,这些黄金能够更易于交易。 尽管荷兰央行将此举描述为一项战略性经济措施,但专家认为,这是由于对特朗普政府领导下的美国日益不信任所致。观察人士指出,特朗普总统对传统盟友采取的强硬政策,加之对美国可能将所存资产武器化的担忧,促使欧洲国家寻求更大的金融独立。通过将储备转移至全球最大的黄金交易中心伦敦,荷兰能够更快地获取其“信任之锚”。 此举遵循了各国央行将黄金遣返或转移以规避地缘政治风险并减少对外国托管机构依赖的国际趋势。法国、德国和土耳其也采取了类似行动。这反映了在全球地缘政治不确定性加剧、以及对美国作为长期合作伙伴的可靠性产生担忧之际,各国为确保自身资产安全而发生的全球情绪转变。

Hacker News 最新 | 往日 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 荷兰因担忧“地缘政治动荡”将黄金从美国撤回 (abc.net.au) 17 点 由 daniel_iversen 发布于 48 分钟前 | 隐藏 | 往日 | 收藏 | 5 条评论 | 帮助 ivolimmen 2 分钟前 | 下一条 [-] 我是荷兰人,本周读了这条新闻,但我感到奇怪的是,其中一部分黄金被运往了英国。我原本以为会是某个欧洲国家。 回复 retired 2 分钟前 | 父评论 | 下一条 [-] 英国就在欧洲。 回复 ktallett 2 分钟前 | 上一条 | 下一条 [-] 我很好奇为什么这些黄金曾经被存放在美国和加拿大。 回复 retired 2 分钟前 | 上一条 [-] 荷兰中央银行将部分黄金从美国、加拿大转移至伦敦 https://news.ycombinator.com/item?id=49535526 回复 mschuster91 2 分钟前 | 上一条 [-] 相关内容:https://news.ycombinator.com/item?id=49573455 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

**Sky Map 2000** 是一款免费的、基于浏览器的交互式天文馆和星图,专为业余天文学家、教育工作者和爱好者设计。它通过根据您所在的地理坐标和选择的日期/时间计算位置,提供高度精确的本地天球视图。 **主要功能:** * **自定义视图:** 可在“赤道”(固定星网)和“地平”(以观测者为中心的方位/高度)坐标系之间切换。 * **精密工具:** 包括用于规划夜间观测目标的“观测计划器”、提供天文数据(如日月相)的“今日简报”,以及交互式 3D 太阳系模型。 * **高级渲染:** 提供多种视觉风格,包括光谱星色、高对比度星等缩放以及可打印的“星图”模式。 * **数据丰富:** 拥有超过 99,000 颗恒星和 1,200 个深空天体的目录,并提供星座、银河、流星雨和太阳均时差曲线的叠加显示。 Sky Map 2000 完全在浏览器中运行;无需登录、注册账户或进行第三方数据跟踪。所有计算均在本地完成,在确保隐私的同时,为您提供了一个强大的、适配移动设备的夜空探索工具。

```Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Sky Map 2000 – 星图与天文馆 (skymap2000.com) 3 分,由 m4c-pl 发布于 1 小时前 | 隐藏 | 过往 | 收藏 | 讨论 | 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 加入 YC | 联系 搜索: ```

arXivLabs 是一个让合作者能直接在我们的网站上开发并分享 arXiv 新功能的框架。与 arXivLabs 合作的个人和组织都认同并接受我们关于开放、社区、卓越和用户数据隐私的价值观。arXiv 致力于坚守这些价值观,并仅与遵循这些价值观的合作伙伴进行合作。如果您有能为 arXiv 社区创造价值的项目想法,欢迎了解关于 arXivLabs 的更多信息。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Kale:一种转换安全的电子表格系统 (arxiv.org) 6 分,作者:zdw,1 小时前 | 隐藏 | 过往 | 收藏 | 讨论 | 帮助 指导方针 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

请启用 JavaScript 和 Cookie 以继续。

Hacker News新 | 往日 | 评论 | 提问 | 展示 | 招聘 | 提交登录我不会使用的东西:纯二甲基锌 (science.org)9 分,Bluestein 发布于 1 小时前 | 隐藏 | 往日 | 收藏 | 讨论 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

虽然人工智能驱动的事件响应工具(“AI SRE”)通过处理常规问题带来了显著的效率提升,但它们也制造了一个危险的悖论:通过自动化工作,这些工具剥夺了工程师掌握系统所必需的日常实践机会。作者借鉴莉珊·班布里奇(Lisanne Bainbridge)的《自动化的讽刺》(*Ironies of Automation*),警告称这种缺乏实践经验的状态,会导致响应者在面对人工智能无法解决的罕见、复杂且高严重性的事件时束手无策。 为了防止“理解力负债”,工程团队必须借鉴航空业的解决方案:严格且强制性的模拟训练。仅观察人工智能或进行被动式教学是不够的;响应者必须在逼真的模拟环境中主动练习故障排查、高压沟通和决策制定。随着人工智能日益接管日常工作,通过混沌工程、桌面演练和实操模拟进行的刻意练习变得至关重要。作者总结道,我们越依赖自动化来获得成功,就越必须优先培养人类在自动化不可避免地失效时进行应对的能力。

这篇 Hacker News 的讨论探讨了人们日益增长的担忧:人工智能驱动的自动化正在导致工程师逐渐丧失对所构建和维护系统的深刻理解。 参与者认为,过度依赖人工智能工具会产生一种“自我膨胀”的反馈循环,即工程师在故障排查时变得依赖模型,从而导致自身技术直觉和解决问题能力的退化。几位评论者将其与“自动化的讽刺”(The Ironies of Automation)相提并论,指出当人工智能接管日常任务时,人类因缺乏通过手动工作所获得的深层思维模型,而在系统故障时难以进行干预。 对此,人们的观点存在分歧:一些人担心这会造成巨大的技术债务和“人工智能精神错乱”,即工程师感到与自己编写的代码库脱节;另一些人则认为,人工智能只是一种必要的新抽象(类似于编译器),业务成果比手动流程更重要。最终,共识倾向于认为,尽管人工智能提高了生产力,但它也带来了“控制权转移不平稳”的风险,即人类可能丧失了脱离工具辅助进行故障诊断的能力,这可能导致组织在人工智能失效时陷入脆弱境地。

您可以使用 `pun` 命令行工具将仓库从 GitHub 迁移至 Pushin.eu。此过程会保留完整的 Git 历史记录、议题、标签及已关闭的合并请求,同时确保您的 GitHub 令牌仅保存在本地。若您希望以低门槛方式过渡,也可以选择“镜像”仓库,即继续以 GitHub 作为主要数据源。 该平台目前处于免费的内测阶段(需邀请码)。它与现有工作流高度兼容,支持标准 Git 工具、SSH/HTTPS 访问以及兼容 GitHub 的 REST API。您的代码托管在法国的裸金属服务器上,数据隐私受欧洲司法管辖区保护。 尽管该服务功能丰富,但目前仍缺少一些功能,如开放合并请求、Webhooks 以及高级仓库设置(例如 LFS 或分支保护)。用户可以通过 `git clone` 轻松获取代码,平台强调“来去自由”的原则。目前虽然尚未提供一键式归档导出功能,但团队会公开目前的局限性,以帮助用户做出明智的迁移决策。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 从不离开欧洲的 Git 托管服务 (pushin.eu) 7 点,作者 sevenseacat,1 小时前 | 隐藏 | 过往 | 收藏 | 4 条评论 帮助 sam_lowry_ 5 分钟前 | 下一条 [–] 试试这个 Git 托管:https://mikhailian.mova.org/posts/305-looking-for-a-european... 回复 JaggerJo 7 分钟前 | 上一条 | 下一条 [–] 在迁移任何内容之前,我想先了解定价。这理应收费——我只是想知道具体多少钱。 回复 azarai 1 小时前 | 上一条 | 下一条 [–] 想法不错,但完全没有信任背书。甚至看不到公司详情或背后团队,也没有法律页面。 回复 tosti 41 分钟前 | 上一条 [–] 感觉像是那种空洞的营销噱头。 回复 指导原则 | 常见问题 | 列表 | API | 安全 | 法律 | 申请加入 YC | 联系 搜索:

从 0.11.0 版本开始,**uutils coreutils** 引入了编译器风格的诊断错误报告。过去,Unix 工具仅提供单行错误信息,指出了问题但并未明确具体位置。许多 coreutils 命令使用的参数类似于“微型语言”(例如排序键、chmod 模式或正则表达式),这使得定位错误变得非常困难。 受 `rustc` 和 `ariadne` crate 的启发,新系统使用基于终端的插入符来回显错误参数,高亮显示导致失败的具体字符或范围,并提供有用的建议。 为确保与现有脚本和自动化工具的兼容性,这些图形化报告仅在输出到交互式终端时才会出现;管道和日志将继续接收标准的单行错误消息。用户可以通过 `UUTILS_DIAG=always` 环境变量强制开启此输出。该功能支持 `NO_COLOR` 规范并已实现完全本地化。 目前,已有 28 个实用工具支持这些诊断功能,并计划将此实现扩展到 `findutils` 和 `sed` 等其他项目。这一改进将错误处理从“猜谜游戏”转变为清晰、可操作的调试体验,同时保持了对传统 Unix 工具预期的严格遵循。

所提供的文本探讨了高质量编译器诊断信息的重要性,并以 `uutils coreutils` 作为案例研究。 作者认为,由于编译器交互中很大一部分会产生错误,因此这些错误信息的质量至关重要。虽然追踪代码跨度(spans)并进行额外分析以查明故障的确切原因需要耗费额外的计算资源,但这种投入是非常值得的。精心设计的诊断信息能够提供清晰、可操作的反馈,使开发人员能够迅速识别并解决错误。归根结底,将晦涩难懂的错误信息转变为精确且信息丰富的提示,能够减少开发人员的挫败感,并简化调试流程。

所提供的文本是 PDF 文件(1.2 版本)的原始二进制表示。它包含编码后的元数据、结构化对象定义和压缩流数据,而非可读的叙述性内容。因此,它无法作为文档进行总结;这是一种技术文件格式结构。

Hacker News 最新 | 往日 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 我想要个妻子 (1971) [pdf] (sevanoland.com) 20 分,由 NaOH 发布于 1 小时前 | 隐藏 | 往日 | 收藏 | 1 条评论 | 帮助 dtsykunov 9 分钟前 [–] 这段摘录出自哪里?我很喜欢文末的那些问题。 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 加入 YC | 联系 搜索:

世界黄金协会的卡瓦托尼表示,转移黄金库存的一种标准做法是在一个地方卖出,在另一个地方买入。“比方说,我手头有伦敦的黄金,但想把它移到纽约。我可以在同一天、同一时间在伦敦卖出并在纽约买入,实际上就是完成了一次账面划转,而无需进行任何额外的物流调拨。”

这段 Hacker News 讨论探讨了欧洲国家为何将黄金储备从北美运回国内。参与者普遍将这一趋势归因于国际社会对美国作为全球霸权的稳定性、政策及可靠性的信任度大幅下降。 讨论的主要观点包括: * **信任缺失**:评论者认为,鉴于美国的政治动荡、冲突期间资产被没收的潜在风险,以及对二战后合作准则的背离,美国已不再被视为可靠的合作伙伴或安全的资产托管方。 * **地缘政治重构**:许多人将此举视为针对美国霸权衰落的一种战略对冲,各国正为迎接一个更加碎片化的全球秩序做准备。 * **经济脆弱性**:部分参与者指出,美国正日益被视为一个债务国,它最终可能会像 1971 年“尼克松冲击”时那样,优先考虑自身生存而非国际义务。 * **其他观点**:少数人认为此举可能与流动性需求或历史便利性有关,但大多数人一致认为,其核心驱动力是对美国领导力信心的根本性丧失。 总体而言,这种共识反映出一种情绪:随着盟友寻求从变幻莫测的美国那里获得更大的主权,西方秩序正在走向式微。

请启用 JavaScript 和 Cookie 以继续。

Hacker News 近期的一项讨论关注了 *Praearcturus gigas* 的发现,这是一种生活在泥盆纪早期(约 4 亿年前)的巨型蝎子。尽管相关学术论文并未明确提及体型细节,但评论者指出,这种生物的长度可达约一米(三英尺)。 参与者表示,对于节肢动物而言,这一体型相当惊人,仅次于已知最大的节肢动物(如板足鲎 *Jaekelopterus*)。讨论随后扩展到更广泛的议题,包括 Gemini 等人工智能工具在总结科学文献时的可靠性,以及如何利用生成式人工智能绘制这种古老蝎子的可视化图像。这场讨论呈现了在线社区解读古生物学发现的方式,不仅涉及专业探讨,也反映了当代对于 AI 准确性和数据整合能力的关注。

OpenAI 的 GPT-6 Astra 在处理复杂的多文件代码审查方面展现出巨大潜力。在检测分布于整个代码库中的可操作错误方面,其性能比 GPT-5.6 Sol 和 Opus 5 等前代模型高出多达 33%。这表明该模型擅长连接零散的数据片段,而不仅仅是分析孤立的部分。 尽管 Astra 具备卓越的推理能力,但其价格也相对昂贵,每个 Token 的成本约为其他模型的 2.5 到 47 倍。不过,更高的 Token 成本并不等同于更高的项目总成本,因为高效的推理可以减少多次尝试的需求。该模型的潜力不仅限于代码,还适用于需要综合零散证据的任务,例如运营调查、需求分析和复杂系统平衡。团队自主开发游戏《NIGHTSHIFT》的过程便证明了这一点。 归根结底,Astra 的价值在于其处理“多步骤”工作的能力,即在关系之间进行逻辑推理至关重要。用户在评估该模型时,应将其与现有解决方案进行对比,以比较回答质量和任务总成本,而非仅仅依赖基准测试分数或 Token 价格。数据隐私依然是重中之重,企业客户可选择零数据留存方案。

Hacker News | 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 | 登录 GPT-6 Astra 代码审查:收益、隐私与成本 (coderabbit.ai) 4 分 | cebert 发布于 1 小时前 | 隐藏 | 过往 | 收藏 | 1 条评论 GUSTAVOSIS 1 小时前 | 上一条 [–] 即将登陆 Airuncode.com 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

在思科工作25年后,作者被裁员了。整个过程让他感到冷漠、算计且非人化。尽管他长期以来通过战略性的人际网络建设和开源贡献,试图为不可避免的裁员做准备,但突如其来的解雇还是触动了他关于自我价值和身份认同的深层创伤。 这段经历让他陷入了矛盾的境地:既对企业那种“工具化的同理心”感到强烈的愤怒,又因为自己曾留在一个早已不再相信的职位上而感到羞愧。他意识到,自己其实在多年来的边缘化过程中就已经在“失去”这份工作,而最终的裁员通知书只不过是这个早已启动的过程所收到的一纸回执。 为了寻求释怀,作者讲述了一段非比寻常的旅程,其中包括在荷兰的一次迷幻体验。这让他能够短暂地摆脱自我意识,并以一种自我关怀的角度重新审视这段创伤。最终,他找到了新的方向,不再将自己的职业生涯视为一笔失败的投资,而是将其看作一段让他与更广泛的行业同行建立联系的时期。他总结道,尽管他并没有完全“克服”心中的苦涩,但他已经走向了一种超然的境界。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 荷兰的最高点 (hanazo.no) 9 分,由 haasted 发布于 2 小时前 | 隐藏 | 过往 | 收藏 | 2 条评论 | 帮助 pseudohadamard 30 分钟前 [–] 荷兰其实没那么平。它的最高点是海拔 870 米的风景山 (Mt. Scenery)。 回复 skylurk 3 分钟前 | 父评论 [–] 看来我们不能再叫它“低地国家”了。 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 加入 YC | 联系 搜索:

本文强烈反对 IETF 在不保留现有椭圆曲线(ECC)层的情况下,单独支持“单一”后量子(PQ)密码学(如 ML-KEM 和 ML-DSA)的举措。 作者认为,PQ 软件相对较新,容易出现可被利用的漏洞,并指出官方实现中已经发现了一些漏洞(如“KyberSlash”)。其核心论点是:ECC+PQ(混合)系统提供了一道至关重要的安全防线——如果未经充分测试的新型 PQ 代码存在缺陷,ECC 层仍能确保数据安全。 作者反驳了支持单独使用 PQ 的常见论点,包括所谓的“PQ 更易于实现”、“ECC 已过时”或“混合方案的开销过大”。通过提供有关实现缺陷、延迟和成本的数据,作者指出仅依赖 PQ 软件的风险巨大。因此,作者敦促 IETF 和安全社区强制推行混合式 ECC+PQ 实现,以防止因不可避免的软件缺陷而导致的大规模、可预防的数据泄露。

抱歉。

在这篇为《大纪元时报》撰写的文章中,丹尼尔·麦卡锡(Daniel McCarthy)指出,左翼恐怖主义在美国是一个普遍存在且被低估的威胁,以“简的复仇”(Jane’s Revenge)等组织为例。这些极端分子对危机怀孕中心进行了纵火和破坏,意图恐吓那些反对堕胎的人士。 麦卡锡强调,此类国内暴力行为往往由国际基础设施所促成,特别是总部位于意大利的“A/I集体”(A/I Collective)。该组织为全球的极左翼武装分子、反法西斯(Antifa)小组和无政府主义团体提供数字工具。美国国务院最近将该集体定性为“特别指定的全球恐怖分子”,麦卡锡称赞此举是一项必要的干预措施。 作者认为,这些团体是一个跨国协作运动的一部分,旨在通过暴力、纵火以及针对执法和移民官员的“人肉搜索”来破坏美国社会。通过打击这些允许极端分子匿名组织活动的境外数字网络,现任政府正在采取迟来的行动,以瓦解支持激进恐吓行为的基础设施。麦卡锡最终主张,为了捍卫民主自治,必须采取此类行动,以应对那些拒绝选票而倾向于恐怖手段的极端运动。

Git 子模块(submodules)的功能类似于一个原始的手动包管理器,但其在易用性和架构设计上存在重大缺陷。尽管它们通过提交哈希(commit SHA)提供了精确的版本锁定,但该系统缺乏现代包管理器所具备的强大抽象能力、自动解析功能和缓存共享机制。 一个主要的痛点是子模块与 `git worktree` 等其他 Git 功能之间的冲突。由于子模块在父项目中维护着各自独立的仓库结构,它们经常与工作树(worktree)操作产生冲突,导致在移除时往往需要使用 `--force` 参数,甚至完全无法移动。 此外,子模块还存在安全漏洞和操作风险。由于 Git 在递归克隆期间会解析 `.gitmodules` 文件(通常在用户验证内容之前),该功能历史上曾成为远程代码执行的攻击面。维护工作同样繁重:更新、移除或重定向依赖项,都需要手动干预多个配置文件和隐藏的存储目录。 归根结底,子模块暴露了 Git 的内部存储实现,而没有为依赖管理提供一个简洁的接口。虽然近期的补丁尝试缓解工作树中的存储冲突问题,但其底层设计——依赖原始 URL 和手动指针更新——依然是开发者复杂度和挫败感的持续来源。

Hacker News 最新 | 往期 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Git Submodules 作为包管理器 (nesbitt.io) 7 分,ErenayDev 发布于 1 小时前 | 隐藏 | 往期 | 收藏 | 讨论 | 帮助 准则 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

在这篇评论中,杰弗里·A·塔克(Jeffrey A. Tucker)认为,曾经被视为一种安全且有效的成长过程——儿童自然免疫力,如今已被逐利的疫苗接种产业体系所掩盖。塔克主张,日常接触轻微的儿童疾病可以增强免疫系统,并将其与现代疫苗接种计划进行了对比,他认为这些计划将利润置于健康之上。 塔克以阿米什人和门诺派社区作为自然免疫的“对照组”,批评了宾夕法尼亚州政府近期的干预措施,即政府官员向这些群体施压要求接种疫苗。他重点提到了近期涉及州长乔什·夏皮罗(Josh Shapiro)的争议,夏皮罗声称有两名居民死于麻疹。塔克报道称,当地验尸官和官员后来对这些说法提出了质疑,指出这些死亡案例要么是被错误归因,要么可能是为了推进支持疫苗接种的叙事而被捏造的。 最后,塔克警告说,社会已经失去了对免疫系统自然发育的信任智慧。他认为,国家对全民接种的强力推动,加上他所描述的媒体错误信息,破坏了公众信任,并忽视了自然感染带来的保护性益处。他呼吁回归身体自主权,并重新评估现代疫苗接种政策。

该文认为,受“觉醒”政治和“多元、公平与包容”(DEI)理念的影响,漫改电影产业正在衰落。作者指出,各制片厂目前正受困于此前在这些意识形态盛行时期开发的项目,导致一系列作品在内容上将政治诉求置于高质量叙事之上。 以即将推出的HBO剧集《绿灯侠》(Lanterns)为例,作者将其描述为宣扬“替代”叙事的载体,并批评该剧的前提是对《绿灯侠》原著进行了基于种族的重新诠释。作者声称,该剧利用哈尔·乔丹和约翰·斯图尔特这两个角色来宣扬政治不满——特别是针对白人至上主义和系统性偏见——而非侧重于基于个人能力的英雄事迹。 文章最终断言,好莱坞目前的困境源于招聘时注重种族配额而非个人才华,导致叙事质量下降。作者结论认为,这些“激进派”编剧将他们自身的不安全感投射到虚构角色身上,并主张观众应停止接触这些被其称为意识形态宣传的内容。

本文档是 Codeberg 仓库 `mv12star/shitter` 的维基页面,用于追踪各类 Nitter 实例的状态。Nitter 是一个面向 X(原 Twitter)的注重隐私的替代前端。 该页面提供了分类的实例列表,分为: * **正常运行 (Working):** 当前处于活跃状态且可用的公共实例。 * **受限 (Rate Limited):** 当前受 X 速率限制影响的活跃实例。 * **已失效/已下架 (Formerly Active/Taken Down):** 已停止服务的实例列表。 此外,该页面还为有意搭建公共 Nitter 实例的用户提供了资源。内容包括关于技术要求(如获取会话令牌、管理性能)的指南,以及应对 DMCA 和法律投诉的建议。该仓库作为社区驱动的中心,旨在帮助用户克服运行第三方 X 前端日益增加的困难,以维护访问权限。

Hacker News | 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 | 登录 在下架风波后,Nitter 的可用实例反而比以前更多了 (codeberg.org/mv12star) 12 点 | Cider9986 发布于 1 小时前 | 隐藏 | 过往 | 收藏 | 1 条评论 帮助 Petersipoi 2 分钟前 | 下一条 [–] 太棒了。让我们大家都开始在 HN 上使用它吧,这样几年后我们就会收获一堆失效链接。 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

当团队反复通过“钻空子”来利用事件处理流程,以规避官僚主义、博取领导关注或推进低优先级任务时,这便演变成了一个系统性问题。虽然每一次事件申报看似都是孤立且务实的决策,但其累积效应会削弱“紧急信号”的效力,导致团队因频繁切换工作语境而产生倦怠,并使他们在面对真正的紧急情况时准备不足。 试图通过僵化的门槛限制或事后审计来解决此问题反而适得其反;这会增加处理真实危机的阻力,且治标不治本。 相反,请认识到这种行为是一个信号,表明你们在优先级排序、异常处理和跨部门协作方面的标准运作流程尚不完善。事件处理流程之所以被滥用,是因为它是目前唯一能可靠交付结果的机制。要解决这个问题,你必须为非紧急协调构建更高效、低阻力的渠道(例如设立“突击队”或明确的升级路径)。通过提升常规流程的响应能力,你就能消除对事件处理流程的依赖,从而确保当真正的紧急情况发生时,组织能够以必要的紧迫感做出反应。

Hacker News 最新 | 往日 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 当“宣布事故”成为每个人最喜欢的变通方法时 (greatcircle.com) 10 分,由 bobbiechen 在 1 小时前发布 | 隐藏 | 往日 | 收藏 | 讨论 | 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

康纳·奥基夫认为,美国社会主义日益流行是对新自由主义建制派失败的一种可预见的反应。尽管现代政客和华盛顿精英将过去 40 年描绘为“自由市场资本主义”时代,但奥基夫认为这是一种欺骗性的叙事。 奥基夫追溯了从进步时代到“里根革命”的国家干预脉络,指出新自由主义者并没有废除政府干预,而是对其进行了重新包装。他认为,在自由市场言论的幌子下,以弗里德曼货币政策为首的建制派实际上加速了国家干预主义。政治阶层通过利用美联储操纵信贷、救助华尔街并促成权贵资本主义,建立了一个将财富转移给关系密切的精英阶层的操纵体系。 作者总结道,建制派将这种由美联储管理的干预型经济贴上“资本主义”的错误标签,从而困住了公众。当这种人为体系不可避免地陷入危机时,公众由于误解了真正的原因,自然会转向社会主义寻求补救。归根结底,奥基夫认为当前的社会主义浪潮并非反常现象,而是长达数十年的愤世嫉俗的政治“诱饵转换”所带来的必然结果。

本网站正在使用安全服务来抵御网络攻击。您刚才的操作触发了安全防御机制。触发此拦截的原因可能有多种,包括提交了特定的词汇或短语、SQL 命令或格式错误的数据。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 将每个应用相互连接(val.town) 9 分,由 Chidiebere229 发布于 2 小时前 | 隐藏 | 过往 | 收藏 | 讨论 | 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

太平洋投资管理公司(PIMCO)规模达 190 亿美元、业绩领先的“平衡收益与增长基金”经理伊曼纽尔·沙雷夫(Emmanuel Sharef)正将投资重心从估值高企的美国“七巨头”股票转向亚洲市场。尽管许多投资者仍聚焦于昂贵的超大规模企业,但沙雷夫认为,日益增加的资本支出和债务负担使得这些巨头的吸引力有所下降。 该基金转而瞄准人工智能基础设施热潮中的“基石”环节。通过在供应链下游进行布局,基金增加了对三星、SK 海力士和台积电等亚洲企业的敞口。沙雷夫强调,人工智能的下一波增长潜力在于数据中心所需的物理组件,包括冷却系统、光学设备、电源供应、工业金属及稀土矿产。 随着人工智能领域的交易因物理资源的可获得性而日益受限,沙雷夫认为亚洲制造商和中国资源开采企业能提供更佳的盈利增长和更合理的估值。总而言之,这一策略表明,人工智能投资周期的下一阶段将由美国以外的机会所主导,而非硅谷那些家喻户晓的科技巨头。

本摘要提炼了 MikroTik RouterOS 版本 7.23.4、7.24.2 和 6.49.21 中修复的关键漏洞的技术分析。 ### 漏洞详情 此次更新解决了三个主要的安全漏洞,这些漏洞允许通过身份验证的攻击者提升权限或执行任意代码: 1. **SSH PTY 策略注入**:攻击者在 SSH 会话中使用用户名 `-2`,可诱导系统从文件描述符读取授权策略掩码。如果成功,原本只读的用户将获得完整的管理员权限。 2. **RSA 签名伪造**:`parseHashFromDerEncoded` 程序中的一个缺陷,允许在使用低指数($e=3$)公钥时进行 RSA 签名伪造。如果攻击者拥有有效的 $e=3$ 授权公钥,则可以绕过身份验证。 3. **TFTP 内存损坏**:`mtget` 进程在其 TFTP 请求构建器中存在缓冲区溢出漏洞。通过身份验证的用户可利用此漏洞覆盖指令指针 (EIP),并通过面向返回的编程 (ROP) 执行任意代码。 ### 安全建议 * **立即更新**:为所有设备应用最新补丁。 * **审计排查**:检查是否存在未经授权的“full”策略用户、`ssh:-2@` 日志或可疑的 `/tool fetch` 计划任务。 * **加固措施**:使用更安全的替代方案(如 Ed25519)替换 RSA $e=3$ 密钥。移除非管理员用户的 `test` 权限,因为它允许访问内存不安全的工具(如 `mtget`)。 * **访问控制**:禁用 MAC-Telnet 并将 SSH 限制在受信任的管理网段内。 作者强调,安全隐蔽性是不可靠的,因为分发修补后的二进制文件本质上向任何进行差异比对(diff)的人泄露了漏洞。请始终优先考虑修补,而非等待官方公告。

```Hacker News新帖 | 过往 | 评论 | 提问 | 展示 | 招聘 | 投稿登录逆向分析 MikroTik 的静默补丁:他们拒绝解释的 RouterOS 7.23.4 修复 (npratley.net)6 分,由 ytch 发布于 1 小时前 | 隐藏 | 过往 | 收藏 | 讨论 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 加入 YC | 联系 搜索: ```

**ExactTeX** 是一款兼容 LaTeX 的工具,它为文档增加了渐进式注解功能,无需重写整个文档即可实现高级别验证。通过将 `.tex` 文件重命名为 `.xtex`,您可以选择需要注解的组件(如图片、表格或章节);这些组件会经过错误校验,而其余的“普通” LaTeX 内容则会按字节原样保留。 主要功能包括: * **直观的诊断信息:** 标准 LaTeX 通常只会提供令人费解的“overfull hbox”错误,而 ExactTeX 能精确指出导致问题的具体对象。 * **类型安全:** 它能捕获标准 LaTeX 会默默忽略的逻辑错误,例如将表格误引用为图片。 * **集成工具链:** 提供 LSP 服务器、基于 WebAssembly 的浏览器编辑器以及命令行界面,所有工具共享一个零依赖的核心。 * **渐进式采用:** 通过“渐进式类型”系统,它可以追踪文档中已受契约约束的比例。未注解的部分被视为“未知” (`?O`),这确保了兼容性,并允许从标准 LaTeX 平滑过渡。 总之,ExactTeX 的作用就像是文档界的 TypeScript:您只需多写一点代码,即可获得高级工具支持、诊断功能和版本追踪,同时确保最终输出仍是标准的、可传输的 LaTeX 文档。

抱歉。

布鲁斯·汤普森(Bruce Thompson)在文章中反对对人工智能征税。他认为此类举措目光短浅,是类似于历史上曾对拖拉机征税的“条件反射式”反应。 汤普森将此与20世纪初人们担心拖拉机会导致大规模失业的情况进行了类比。他指出,虽然当时这项技术确实取代了农场工人,但它最终成为了“增长引擎”,使人均国内生产总值(GDP)翻了一番,并将工人从繁重的体力劳动中解放出来。他主张,对人工智能征税同样会扼杀创新、延缓经济进步,并让外国竞争对手获得优势。 汤普森认为,华盛顿不应试图惩罚技术进步,而应将重心转向支持劳动力。他倡导采取定向激励措施,例如工资税减免和职业培训计划,以帮助初级员工转型并在不断演变的就业市场中获得成功。汤普森坚称,拥抱人工智能在提高生产力和促进繁荣方面的潜力,远比试图通过征税来阻碍进步更有效。

Gimlet 宣布完成 3 亿美元的 B 轮融资,由 Andreessen Horowitz 领投,旨在扩展其多芯片 AI 推理云。随着 AI 工作负载从训练转向推理,功耗和延迟已成为行业面临的最严峻瓶颈。 Gimlet 通过摒弃传统的同构硬件来应对这些挑战。相反,他们利用异构架构,通过各种芯片(包括 GPU、CPU 和数据流加速器)智能地分解工作负载。通过拆解模型并将特定任务分配给最适合的芯片(例如分离预填充和解码阶段),Gimlet 实现了 3 至 10 倍的性能提升,并显著提高了能效。 这种方法使企业能够满足对智能体工作负载、更大规模模型和更长上下文窗口的激增需求,而不会触及当前数据中心电力容量的物理极限。随着 Gimlet 扩大其托管容量以应对行业的大规模增长,他们正在积极扩充团队,以继续构建这一对 AI 基础设施的根本性重构。

Hacker News 最新 | 往日 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Gimlet 的 B 轮融资 (gimletlabs.ai) 6 分,由 bigcat12345678 发布于 1 小时前 | 隐藏 | 往日 | 收藏 | 2 条评论 grebc 17 分钟前 | 下一条 [-] 涵盖了昨天关于“风险投资已不再是真正的风险投资”讨论中的所有要点。 光明即黑暗。 向上即向下。 风险投资很有用。 回复 BiraIgnacio 34 分钟前 | 上一条 | 下一条 [-] 太棒了,恭喜! 回复 准则 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

Moadim 是一款开源、基于 MIT 协议的自动化工具,完全免费、无需账号且支持自托管。它专为 macOS 和 Linux 设计,作为本地守护进程(通过 `launchd` 或 `systemd` 管理)运行,执行任务时无需依赖云端,也不存在隐藏队列。 该工具支持多种内置代理(包括 Claude、Codex、Hermes 等),这些代理在独立的 `tmux` 环境中运行。每个任务的执行过程都经过彻底的沙盒隔离,确保运行之间不会发生状态泄露,并配备了看门狗计时器以终止卡死的进程。Moadim 要求系统路径中必须安装 `tmux`;若使用 Claude 代理,则还需 `python3` 来管理无人值守的信任授权和 MCP 审批。用户只需运行 `moadim install` 即可轻松管理持久化,确保守护进程在重启后依然生效。

抱歉。

AI 编程智能体经常将昂贵的“前沿”模型额度浪费在读取大文件或生成样板代码等常规 I/O 任务上。随着 AI 编程成本预计将大幅攀升,开发者需要一种更高效的方法。 解决方案是利用 Spotify Portal 中的“AiKA 模式”进行**模型路由**。通过将繁琐工作委派给更便宜且能力强大的模型(如 Gemini 2.5 Flash),你可以将昂贵的 Claude 额度留给复杂的推理和调试任务。 作者介绍了 **Shunt**,这是一款实现自动化路由的 Claude Code 插件: 1. **钩子 (Hooks):** 拦截大文件读取请求,并将其重定向到“批量读取”模式。 2. **脚本 (Scripts):** 执行专门的智能体来处理常规任务(如代码脚手架或摘要),而无需将整个上下文加载到主智能体中。 3. **技能 (Skills):** 指导主 AI 何时以及如何分流任务。 这种方法在大文件读取上可节省约 90% 的额度,并将任务委派与基础设施管理解耦。通过使用 Portal 可共享、声明式的模式,团队可以将复杂的模型路由转化为简单的配置任务,确保昂贵的智能仅在真正需要时才被使用。

Hacker News 最新 | 往期 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Portal by Spotify 将我的 Claude Code Token 使用量减少了 90% (atspotify.com) 12 点,由 cebert 发布于 54 分钟前 | 隐藏 | 往期 | 收藏 | 1 条评论 帮助 solenoid0937 2 分钟前 [–] 所以这只是把某些工作委派给了更笨的模型?我绝对不会像文中建议的那样使用 Gemini 2.5 Flash (!!?) 来编写代码。 我从来没觉得 Codex 或 Claude 在阅读大型文件时有什么问题,它们在进行精确的 grep 搜索方面非常出色。 回复 准则 | 常见问题 | 列表 | API | 安全 | 法律 | 加入 YC | 联系 搜索:

Artificial Analysis 发布了 Intelligence Index v4.2 版本。这是一个过渡性更新,旨在跟上人工智能快速发展的步伐,为 v5 版本的正式发布做准备。该版本引入了更严苛、更真实的测试任务,并将私有预留测试集的权重提高至 40%,以防止模型出现“刷分”现象。 主要新增内容包括: * **AA-Briefcase**:一项针对代理型知识工作的评估,涉及复杂的、为期数周的项目。 * **GDP.pdf**:一项专业文档推理测试,要求模型整合 4,592 页图表、表格和文本中的数据。 * **评分增强**:升级了基础设施,包括改进采样方式并重新锚定 Elo 分级,以确保更高的稳健性和评分准确性。 目前的排名显示,Anthropic 的 Claude Fable 5.1 在总指数中领先,OpenAI 的 GPT-6 Astra 紧随其后,并表现出显著的效率提升。Anthropic、OpenAI、Meta 和 Z.AI 目前代表了“单次任务成本”的前沿水平。此次更新强化了该指数对实际应用价值的关注,随着团队继续推进 v5 版本的全面开发,未来还将发布更多增量更新。

Hacker News 最新 | 往日 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Artificial Analysis Intelligence Index v4.2 (artificialanalysis.ai) 6 分,由 nojs 于 27 分钟前发布 | 隐藏 | 往日 | 收藏 | 讨论 | 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

美国银行的一项新分析显示,在线博彩呈现出“曲棍球棒式”的增长轨迹,自一月以来投注人数增长了 40%。受大型体育赛事和预测市场兴起的推动,今年夏天首次使用该平台的用户数量是年初的三倍。 用户参与度极高,超过半数用户每周或每天都会进行投注,其习惯更像社交媒体用户而非传统赌客。Z 世代已正式取代千禧一代,成为最大的博彩人口群体,他们越来越多地将这些平台及其“实时定价”界面视为一种投资方式。 尽管州和联邦一级的监管机构目前正陷入一场关于这些平台属于博彩还是金融衍生品的管辖权之争,但他们的监管努力尚未抑制用户的采用率。随着各收入阶层的投注活动持续激增,该行业正在迅速扩张,在即将到来的橄榄球赛季高峰期之前,已经建立起了一个稳固且养成习惯的用户群。

联系我们 contact @ memedata.com