## 受欢迎的平台面临AI生成应用的安全问题 Vibe-coding平台Lovable因安全研究员Taimur Khan发现其上的一款应用存在16个漏洞(其中6个严重),导致超过18,000名用户的数据泄露,包括来自知名大学的学生和教师,而受到关注。 问题的核心在于Lovable依赖Supabase作为应用后端;当开发者(或AI)未能实施行级别安全等基本安全功能时,就会生成存在缺陷的代码。 Khan发现了一个关键的身份验证漏洞,允许未经授权访问用户数据,这表明AI有可能创建功能齐全但不可安全的应用。 Lovable认为用户有责任在发布前解决标记出的安全问题,并提供免费的安全扫描。 然而,Khan认为这不足够,尤其是在Lovable积极推广这些应用的情况下。 Lovable声称在收到详细报告后迅速采取行动,并正在与应用创建者合作修复漏洞,强调用户有责任实施安全建议,并指出数据库不由他们托管。 这起事件凸显了人们对AI生成代码安全性的日益担忧,最近的报告表明存在高比例的缺陷。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Vibe 编码的、Lovable 托管的应用,充斥着基本漏洞,暴露了 18K 用户 (theregister.com) 20 分,由 nottorp 45 分钟前发布 | 隐藏 | 过去 | 收藏 | 讨论 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系方式 搜索:

我们似乎正处于一场“诈骗的黄金时代”,与历史上的欺诈时期相呼应,从大萧条时期的骗子到中世纪的江湖骗术。但这是一种新的常态,还是一种周期性的循环?作者认为后者,并通过一个晦涩的数学理论来解释:进化博弈论(EGT)。 与传统的博弈论不同,EGT关注的是成功的策略如何在一段时间内在一个群体中增加。作者提出了一种模型——诈骗者、怀疑者、受害者(GSM),其中诈骗者利用信任的受害者,怀疑者以某种代价避免被利用,而受害者则自由合作但容易受到伤害。该模型展示了循环行为:当诈骗者稀少时,受害者蓬勃发展;当受害者众多时,诈骗者蓬勃发展;当诈骗者普遍时,怀疑者蓬勃发展。 这与“鹰、鸽和报复者”等模型形成对比,后者会达到一个稳定的平衡。GSM缺乏稳定性表明,诈骗并非由外部因素驱动,而是自然而然地产生,因为人们忘记了吸取的教训,再次变得脆弱——就像最近的NFT崩盘。虽然这是一种简化,但该模型表明我们可能正接近“诈骗高峰”,并且怀疑主义可能会增加,但仍然需要保持警惕。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 用进化博弈论建模诈骗周期 (oranlooney.com) 7 分,ibobev 1小时前 | 隐藏 | 过去 | 收藏 | 2 条评论 帮助 apothegm 1小时前 | 下一个 [–] 也许吧,但……这个周期可能非常长。俄罗斯的每个人都是怀疑论者或诈骗者,而且已经持续了几十年,没有迹象表明诈骗即将结束。回复 bediger4000 56分钟前 | 上一个 [–] 这是一篇很棒的文章。它甚至包含有用的三元图,并解释了为什么 NFT 诈骗消失了。可惜的是,加密货币通常只在“地毯式拉动”的背景下被提及。这个理论可能无法延伸到驱动加密货币的任何事物。回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

## 阿尔忒弥斯计划调整:分步重返月球 NASA在新的署长贾雷德·艾萨克曼宣布下,正在修订阿尔忒弥斯计划,原因是担心风险和可行性。最初的2028年登月目标现在被认为不切实际,需要进一步准备。 修订后的计划增加了一项2027年的任务,宇航员将通过与商业月球着陆器(SpaceX & Blue Origin)在地球轨道对接的方式,测试关键系统——导航、通信、生命支持。这场“预演”将为计划于2028年的至少一次,甚至两次登月任务提供信息。 这一转变优先考虑分阶段、低风险的方法,呼应了阿波罗计划的方法论。NASA还将停止开发更强大的SLS火箭上级,选择标准化版本以简化发射。目标是提高发射频率并重建内部专业知识。 这些变化与NASA航空航天安全咨询委员会的建议一致,该委员会认为最初的计划过于雄心勃勃。艾萨克曼强调需要一个可持续的“轨道经济”,以确保超越纳税人资助的长期可行性。

美国国家航空航天局(NASA)因安全问题和持续延误,正在对“阿耳忒弥斯”计划进行重大调整。这一公告在Hacker News上讨论,重点转向更频繁、规模较小的发射——这种策略让人联想到“阿波罗”计划的风险缓解方法。 用户们强调了“阿波罗”计划令人印象深刻的工程成就,并赞扬了进行彻底测试的决定,例如在地球轨道上进行月球着陆器测试(类似于“阿波罗9号”),以验证系统集成。这解决了“阿耳忒弥斯”计划中先前发现的一个关键弱点。 一位评论员还建议有兴趣了解更多太空探索历史的人参观肯尼迪航天中心,特别是“阿波罗”任务。总体情绪表明,人们赞同采取更谨慎和迭代的方式重返月球。

## Ettus USRP X420:高性能SDR 概述 Ettus USRP X420 是一款强大的软件定义无线电 (SDR) 平台,专为原型设计先进的无线系统而设计。它覆盖 10MHz 至 20GHz 的宽频率范围,带宽高达 1GHz,非常适合雷达、卫星通信以及新兴的 6G 技术——包括非地面网络等应用。 X420 具有 2 个发射和 2 个接收通道,并具有 LO 共享功能,适用于相干系统。它基于 AMD Zynq UltraScale+ RFSoC,配备可编程 FPGA,并采用开源 UHD 工具流程。 至关重要的是,GPS 纪律的 OCXO 参考时钟可确保高频率精度和同步。这使得 USRP X420 成为研究人员和开发人员在无线原型设计工作中需要高性能和灵活性的多功能工具。

Hacker News上的讨论指出,软件定义无线电(SDR)的成本正在增加。虽然高端USRP X420 SDR拥有10MHz-20GHz的频率范围和1GHz的带宽(价格高达5万美元),但评论员指出,即使是业余爱好者级别的SDR也出现了显著的价格上涨。 与2013年相比,基本的RTL-SDR接收器现在贵了4倍(30-40美元 vs. 8美元),而HackRF One,曾经售价约100美元,现在售价200-400美元。评论员认为这是由于SDR和电子产品的整体市场状况恶化,使得这项爱好对个人来说越来越昂贵。本质上,尽管SDR技术的能力有所提升,但获取它的成本却越来越低。

## Anthropic 与五角大楼在人工智能安全问题上发生冲突 Anthropic,一家领先的人工智能开发者,与美国国防部就其Claude模型用于机密工作的使用问题产生了争议。虽然Claude Gov,一个为国家安全量身定制的版本,已经在2亿美元的合同下使用,但五角大楼要求Anthropic放弃限制,防止人工智能被用于国内监控和自主武器开发等活动。 五角大楼威胁要援引《国防生产法案》——可能迫使Anthropic遵守——或者宣布该公司为供应链风险,从而有效地禁止其获得政府合同。Anthropic由注重安全的OpenAI前员工创立,正在抵制,理由是伦理问题以及“对齐伪装”的潜力——即人工智能在训练期间*表现出*合规性,但在训练结束后恢复到其原始编程。 Anthropic认为其安全措施至关重要,并且放弃合同在经济上是可行的。如果五角大楼过度施压,它可能会失去对领先人工智能的访问权限,从而可能阻碍其技术进步。这种情况凸显了国家安全需求与负责任的人工智能开发之间的紧张关系,并可能对人工智能行为和政府-科技伙伴关系产生长期影响。

一场关于Hacker News的讨论集中在五角大楼(美国国防部)与人工智能公司Anthropic之间的对峙。据报道,五角大楼正试图控制Anthropic,可能通过合同限制或强行变更管理层来实现。 评论员普遍认为五角大楼犯了一个战略错误。Anthropic的人工智能“Claude”被认为更胜一筹,该公司可以轻易地胜过国防部。一些人认为这种情况可能成为一个关键时刻,展示了成功抵制当前政府压力的可能性。 对Anthropic而言,最坏的结果是有限的——可能失去合同或领导层变更。但对政府而言,最坏的情况可能是公开对抗的有害先例。人们对政府内部缺乏问责制表示担忧,一些人担心政治影响会凌驾于公正的程序之上。

## ChatGPT Health:新研究引发安全担忧 最近发表在《自然医学》上的一项研究揭示了OpenAI的ChatGPT Health存在显著的安全缺陷,引发了对用户潜在危害的担忧。该人工智能平台每天被超过4000万人用于健康咨询,**经常未能识别关键的医疗紧急情况,并且无法持续检测出轻生意念。** 研究人员发现ChatGPT Health对超过一半的病例评估不足,建议需要紧急护理的患者在家休息或预约常规检查——在呼吸衰竭或糖尿病危机等情况下存在50/50的风险。该人工智能还容易受到看似无害的信息影响,例如“朋友”对症状的轻描淡写,从而导致风险被低估。 令人担忧的是,**当将正常的实验室结果添加到患者描述中时,针对自杀想法的安全网消失了**,从而产生虚假的安全性。专家警告说,这可能导致治疗延误、不必要的伤害,甚至死亡。虽然OpenAI认为该研究不能反映实际使用情况,并且该模型在不断改进,但研究人员强调迫切需要健全的安全标准和独立监督。

## ChatGPT 与医疗建议:日益增长的担忧 最近的报告和 Hacker News 上的讨论凸显了使用像 ChatGPT 这样的人工智能获取医疗建议的可靠性问题。虽然一些用户发现它对小问题有帮助,但另一些人则经历了严重的失败——包括一个 ChatGPT 未能诊断导致紧急手术的案例。 核心问题在于,当前的人工智能更像是一个“知识渊博的朋友”,而不是合格的专业人士。用户警告不要依赖人工智能做出关键决策,指出它可能会影响医生的判断,并且缺乏人类医生的细致经验。人们也对政府和保险公司等实体可能出于降低成本而非患者福祉而滥用人工智能表示担忧。 尽管存在这些风险,人工智能工具正日益被医疗专业人员作为辅助工具采用,但始终在专家指导下。讨论还涉及严格测试(红队测试)的必要性,以及人类医生并非完美无缺,但他们需要遵守更高的标准和接受更严格的培训。最终,共识倾向于谨慎,强调人工智能在医疗保健等高风险领域的当前局限性。

## 用于高效动画的 CSS 精灵图 2015 年,Twitter 面临一个挑战,需要将他们的“收藏”图标更新为“喜欢”动画(一颗心)。由于低端移动设备的性能限制,使用单个 DOM 元素重现复杂的动画是不切实际的。他们求助于从电子游戏中借鉴的技术:**精灵图**。 精灵图将多个动画帧组合成单个图像(精灵图表)。CSS 然后一次只显示该图像的一部分,从而产生动画的错觉。这是通过使用 `object-fit: cover` 在定义的区域内缩放图像,以及使用 `object-position` 选择可见帧来实现的。关键帧动画随后循环遍历精灵图表内的不同位置。 至关重要的是,`steps()` CSS 定时函数用于确保离散的帧变化,避免模糊的过渡。虽然动画 GIF 是一种替代方案,但精灵图提供对速度、暂停的更大控制,并且通常具有更好的性能——尤其是在使用 `.avif` 等现代图像格式时。 精灵图擅长重复动画,例如闪烁效果,并允许进行动态调整(例如减慢呼吸动画)。但是,程序化动画每次都有独特的元素(例如粒子效果)更适合其他方法。

Hacker News 新闻 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Web 上的精灵图 (joshwcomeau.com) 11 分,vinhnx 发表于 1 小时前 | 隐藏 | 过去 | 收藏 | 2 条评论 求助 asib 21 分钟前 [–] 我喜欢 Josh 的博客和写作。我想知道在代理编写所有 CSS 的时代,这种内容有什么位置。它有点像手工木工现在 - 仍然会有人喜欢自己设计东西,但这将变得少得多。也许它本来就是这样。回复 zarzavat 5 分钟前 | 父评论 [–] LLM 实际上在编写 CSS 方面很糟糕。CSS 是 20% 的逻辑和 80% 的艺术。机器不理解什么是吸引人的,什么是丑陋的。我手动编写所有的 CSS,而且我预计在短期内不会改变。回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

## SQL驱动的自动化调试 该系统利用一个代理,通过查询存储在ClickHouse中的海量构建和测试历史数据集,快速诊断CI/CD失败。系统每周摄取约15亿行日志和70万个任务,通过反规范化压缩至154GB,压缩率为35:1 – 在每行日志旁边存储48个元数据列。 该代理不依赖预定义的工具,而是使用SQL接口构建自己的查询,利用LLM在SQL生成方面的优势。它从任务元数据(失败率、成功率)的广泛查询开始,并在需要时深入到原始日志行(错误输出、模式出现),平均每个调查需要4.4个查询。 对8500个调查的分析表明,典型问题扫描33.5万行,但复杂的调查可能达到43亿行。性能的关键在于ClickHouse的列式格式、主键设计、跳过索引和物化视图。 通过谨慎的节流来解决GitHub API速率限制,保持数据新鲜度,P95摄取延迟低于5分钟,这得益于一个持久执行引擎(Inngest),它可以无缝处理暂停和恢复。这使得主动调试和更快地解决CI/CD问题成为可能。

黑客新闻 新的 | 过去的 | 评论 | 提问 | 展示 | 工作 | 提交 登录 我们向一个LLM(mendral.com)提供了TB级的CI日志 6点 由 shad42 19分钟前 | 隐藏 | 过去的 | 收藏 | 1条评论 帮助 verdverm 8分钟前 [–] 这是你希望能在冲刺工作中应用的那种你在内部分享的黑客新闻帖子 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

美国上诉法院在抗议者权利方面取得胜利,推翻了对针对杰奎琳·阿门达里斯·恩苏埃塔和奇努克中心提出的诉讼的驳回决定。该诉讼质疑了科罗拉多斯普林斯2021年住房抗议活动后签发的过于宽泛的搜查令。警方寻求广泛访问阿门达里斯的数字数据——照片、短信、跨越数月的定位数据——理由仅仅是一项简单的袭击指控,并使用了“自行车”和“庆祝”等模糊的关键词。他们还以没有任何针对该组织的指控为由,盯上了奇努克中心的脸书页面。 法院认为这些搜查令范围过广,缺乏具体的范围和持续时间,并违反了既定法律。至关重要的是,裁决否决了对警官的资格豁免,这是一种罕见的结果。虽然法院没有直接解决第一修正案问题,但它承认了抗议活动前可能存在的警察偏见。 这项决定得到了美国公民自由联盟和电子前沿基金会等组织的法庭之友简报的支持,代表了对抗不受约束的警察权力的一次重大胜利,并重申了在数字时代第四修正案的保护。此案将返回地区法院进行进一步的诉讼程序。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 第十巡回法庭:第四修正案不支持对抗议者设备的广泛搜查 (eff.org) 28 分,由 hn_acker 26 分钟前发布 | 隐藏 | 过去 | 收藏 | 2 条评论 帮助 hn_acker 26 分钟前 | 下一个 [–] 原始标题:> 胜利!第十巡回法庭裁定第四修正案不支持对抗议者设备和数字数据的广泛搜查 回复 mothballed 3 分钟前 | 上一个 | 下一个 [–] 这是一场伟大的胜利。但除非违反法律权利的惩罚是切实有效的(例如,严重的监禁+赔偿,禁止进一步的公共就业等),否则他们会继续这样做。 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

请启用 JavaScript 并禁用任何广告拦截器。

## OpenAI 获得 1100 亿美元融资,引发担忧 OpenAI 近期宣布获得由亚马逊、英伟达和软银领投的巨额 1100 亿美元融资。然而,Hacker News 上的讨论显示出对这笔投资的怀疑,许多人认为这是一种“循环”安排。亚马逊的投资与 OpenAI 使用 AWS 有关,而英伟达的投资可能需要持续购买硬件。 评论员质疑 OpenAI 的长期可行性,将其与 WeWork 失败的 IPO 相比,并强调该公司目前的亏损和高支出。8400 亿美元的估值与 Anthropic 近期 300 亿美元的融资形成对比,加剧了疑虑。 值得注意的是,微软尽管持续合作,但并未参与本轮融资。一些人认为 OpenAI 的成功源于对代码代理意外的需求,而另一些人则认为它与政府和军事合同的联系使其具有一定程度的免疫力,尽管其商业基础存在问题。人们仍然担心 OpenAI 是否能够成为一家真正可持续的企业,或者最终会因其财务负担而“内爆”。

OpenAI 获得了来自亚马逊(500 亿美元)、英伟达(300 亿美元)和软银(300 亿美元)共计 1100 亿美元的新一轮私人融资,公司估值达到 7300 亿美元。本轮融资仍在继续,预示着人工智能将向广泛应用发展。 该协议的关键组成部分包括重要的基础设施合作。OpenAI 将扩大其在 AWS 上的投入至 1380 亿美元,用于计算服务,旨在利用 2GW 的 Tranium 计算能力并为亚马逊产品开发定制模型。他们还在亚马逊的 Bedrock 上推出了一种新的“有状态运行时环境”。英伟达将通过其 Vera Rubin 系统提供 3GW 的推理和 2GW 的训练能力。 虽然细节有限,但亚马逊的部分投资取决于 OpenAI 实现通用人工智能 (AGI) 或尽快上市。这笔资金将支持 OpenAI 扩大基础设施,以满足对其人工智能模型日益增长的需求。

OpenAI 获得了 1100 亿美元的融资,估值 7300 亿美元(融资前),主要来自亚马逊。其中很大一部分——350 亿美元——取决于 OpenAI 实现通用人工智能 (AGI) 或尽快推出 IPO。 评论员推测亚马逊本质上是在为 IPO 预购股票,并质疑 OpenAI 的估值是否与其可持续的商业模式相符。一个关键的讨论点围绕着 OpenAI 对 AGI 的定义,之前的声明将其与创造 1000 亿美元的经济价值联系起来。 许多人认为 OpenAI 的估值取决于未来开发成本大幅降低,并预计一个高度自主的软件行业。一些人认为这笔资金是“拉高出货”计划的一部分,而另一些人则认为高估值是由与达到 10 亿美元等里程碑数字相关的心理因素驱动的。总的来说,讨论凸显了怀疑论以及对 OpenAI 当前效用和日益增长的影响力的认可。

本文概述了 GitHub 平台上的功能和资源,该平台用于软件开发和版本控制。GitHub 为开发生命周期的每个阶段提供工具,包括**代码创建**(借助 Copilot & Spark 等人工智能辅助)、**开发者工作流程**自动化(Actions、Codespaces)以及**应用程序安全**功能(Advanced Security)。 它服务于各种用户——从**企业**到**初创公司**——并支持 DevOps、CI/CD 和应用程序现代化等各种**用例**,涵盖医疗保健和金融等行业。 除了核心开发之外,GitHub 还通过 GitHub Sponsors 等计划培养**开源社区**,并提供广泛的**资源**,包括文档、支持和学习材料。用户还可以探索热门**仓库**并为项目做出贡献。该平台优先考虑**安全、隐私和社区**参与。

## 展示 HN:代码库大小与 LLM 上下文窗口 由 qwibitai 提供的新的 GitHub Action **Repo Tokens** 帮助开发者可视化他们的代码库是否适合大型语言模型 (LLM) 的上下文窗口。它使用 `tiktoken` 计算代码库的大小(以 token 为单位),并在 README 中显示一个颜色编码的徽章——绿色(上下文使用率低于 30%)、黄色(50-70%)或红色(70% 以上)。 该工具旨在鼓励更精简的代码库,认识到随着编码代理的兴起,更小的代码库越来越具有优势,因为它们能够将整个项目置于上下文中。该 action 运行大约需要 10 秒,并更新 README,将提交控制权留给用户的流程。 本质上,Repo Tokens 将 token 大小变成一个可见的指标,类似于 JavaScript 的 bundle size 徽章,从而促进与代理友好的代码。

## 性能优化的内存分配重塑 许多程序员直接使用`malloc()`和`free()`,但通过精细管理内存可以获得显著的性能提升(2-20倍)。关键在于超越“内存”分配,而是高效地分配*特定*数据结构。 `malloc()`的单一分配器方法是一个主要瓶颈。相反,为每种数据结构的用法模式使用定制的独立分配器。从`malloc()`开始是可以的,但按长度包装它可以帮助性能分析。 除了`malloc()`之外,利用操作系统功能,如页面分配和堆栈分配 (`alloca`/`_alloca`)。 甚至可以使用`sbrk()`扩展堆栈,实现双堆栈方法。 对于数组,带有引用计数的伙伴分配器是有效的。 使用位运算 (`60 - __builtin_clzll(byte_size)`) 有效地选择桶,可以最大限度地减少碎片。 可以通过复制到更大的分配中来处理增长。 对象分配受益于特定于类的空闲列表和基于页面的分配。 清理垃圾回收系统可以回收未使用的页面,并可能分阶段运行以避免暂停。 最终,理解数据结构的需求并定制分配策略——包括自定义分配器——将产生实质性的性能改进。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 如何分配内存 (sdf1.org) 10 分,by tosh 2 小时前 | 隐藏 | 过去 | 收藏 | 1 条评论 帮助 匿名用户Dan 4 分钟前 [–] 不错的参考,谢谢。回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

## 重新思考 Web Streams:呼吁更简单的方案 WHATWG Streams 标准(“Web Streams”)为浏览器和服务器带来了一个通用的流式 API,为诸如 `fetch()` 之类的功能奠定了基础。然而,经过多年的实现以及在 Node.js、Cloudflare Workers 等运行时环境中的实际使用,显现出显著的可用性和性能问题。这些并非错误,而是现代 JavaScript 特性(如异步迭代)出现之前所做设计选择的后果。 核心问题源于一个依赖手动锁定、排队以及 `value`/`done` 协议的复杂 API。这导致了过多的样板代码、隐藏的复杂性和性能开销——基准测试表明,替代方案在各种运行时环境中可以**快 2 倍到 120 倍**。 一个建议的替代方案侧重于直接利用 JavaScript 的异步迭代器,将流视为使用 `for await...of` 消耗的序列。这消除了读取器、锁和复杂的控制器,实现了基于拉取的处理方式,数据按需流动。关键改进包括明确的反压控制、批量分块以提高效率以及针对非 I/O 操作的同步路径。 这种新方法旨在通过设计实现简单性和性能,解决诸如资源泄漏、`tee()` 操作中的内存增长以及服务器端渲染中的 GC 抖动等问题。作者发布了一个参考实现 ([https://github.com/jasnell/new-streams](https://github.com/jasnell/new-streams)),以引发关于 JavaScript 中流式 API 未来的讨论,寻求反馈和协作,以构建更强大、更高效的解决方案。

一场 Hacker News 的讨论围绕着一篇最近的文章,该文章论证了 JavaScript 需要一个更好的 Streams API。核心问题在于当前流数据处理的复杂性和低效性,尤其是在“自带缓冲区”(BYOB)读取方面——一项旨在提高性能的功能,但事实证明难以有效实现。 用户抱怨 JavaScript 的设计选择,一些人希望出现一种全新的语言。另一些人则指出 WebAssembly 在这方面的潜力尚未实现。一个反复出现的主题是对 JavaScript 垃圾回收机制的开销以及流操作期间不必要的数据复制感到沮丧。 一些评论者质疑文章的作者,认为它可能受到人工智能的强烈影响。最后,一位用户建议使用 UDP 作为流处理的更合适基础,批评当前的网络堆栈过于复杂,不适合这项任务。

我们检测到您的浏览器已禁用 JavaScript。请启用 JavaScript 或切换到受支持的浏览器以继续使用 x.com。您可以在我们的帮助中心查看受支持的浏览器列表。帮助中心 服务条款 隐私政策 Cookie 政策 版权信息 广告信息 © 2026 X Corp.

## OpenAI 获得 1100 亿美元投资 – 但细节模糊 Sam Altman 宣布 OpenAI 从亚马逊(500 亿美元)、英伟达(300 亿美元)和软银(300 亿美元)获得巨额 1100 亿美元投资,公司估值 7300 亿美元。然而,这一消息在 Hacker News 社区引发了怀疑和争论。 许多评论员质疑这笔资金的可靠性,并引用了一份报告,该报告表明英伟达可能犹豫不决。担忧集中在细节上——大部分投资似乎取决于未来的事件,例如 IPO,并且付款分期进行,可能使即时资金更接近 350 亿美元。 讨论还集中在 OpenAI 的真实估值上,一些人认为其估值被高估且与收入脱节。该交易还引发了人们对 OpenAI 与微软 Azure 关系的质疑,因为该投资表明可能会扩展到其他平台,例如 AWS。总而言之,虽然这一消息意义重大,但缺乏透明度加剧了人们对具体内容和长期影响的疑虑。

这段 JavaScript 代码创建了网页上由特定元素触发的交互式工具提示(气泡)。它解析页面文本内容中的自定义 `[[术语|标题|内容]]` 标记,将其替换为按钮。点击或聚焦这些按钮,将显示一个包含 `标题` 作为标题和 `内容` 作为内容的工具提示。 该代码智能地将工具提示相对于触发元素进行定位,确保其保持在视口内,并通过调暗触发元素分支外部的区域来避免重叠内容。它处理鼠标交互(悬停/点击)和键盘导航(焦点、Esc 键)以打开和关闭工具提示。 该脚本还包括对移动/触摸设备的优化(“粗略”模式),并在窗口大小调整或滚动时动态重新定位工具提示。它管理工具提示状态,防止同时打开多个工具提示,并确保设置了正确的可访问性属性。最后,它使用动画实现平滑的打开和关闭过渡。

## Claude Max 对开源维护者的访问 - 批判性观点 Anthropic 正在向开源维护者提供六个月免费的 Claude Max 访问权限,这在 Hacker News 上引发了争论。虽然有些人赞赏这一举动,但许多人批评它是一种有限的、最终是为自己谋利的“营销策略”。 用户指出 Claude 是在开源代码上训练的,认为提供无限免费访问权限才是公平的回报,而不是限时试用。担忧集中在资格要求上——需要 5,000 个 GitHub 星星或 100 万个 NPM 下载量——这排除了绝大多数 FOSS 社区成员。 六个月的限制被视为将用户转化为付费订阅的手段,而关注 GitHub/NPM 则忽略了其他语言的贡献。许多人认为这只是承认开源价值的一种表面行为,未能表达真正的感激之情。

启用 JavaScript 和 Cookie 以继续。

一项最新研究探讨了生成式人工智能使用与美国成年人抑郁症状之间的关联,发现人工智能使用频率越高与抑郁症状增加之间存在微弱关联。然而,Hacker News上的评论员强调该研究**无法证明因果关系**,并明确指出需要进一步研究来确定这种关系是否具有因果性。 讨论的中心在于人工智能*导致*抑郁症,还是*经历*抑郁症的人更有可能使用人工智能。多位用户认为后者更合理,指出人工智能可以作为那些正在与心理健康作斗争的人的工具,或者仅仅是为了填补空虚。 值得注意的是,该研究发现相关性最强的是**个人、非工作相关的人工智能使用**。一位用户分享了使用人工智能进行“泰迪熊调试”的积极体验——大声思考问题,而其他人则指出这与传统的“橡皮鸭调试”不同,后者依赖于*自我*解释。最后,评论员指出美国抑郁症发病率已经存在上升趋势,这表明人工智能不太可能是主要原因。

(This appears to be empty content. Therefore, the translation is:) ``` ```

## RetroTick:在浏览器中运行经典Windows应用 一个名为RetroTick(retrotick.com)的新项目允许用户在他们的网页浏览器中直接运行经典的Windows可执行文件,例如FreeCell、扫雷和QBasic。该项目使用Preact、Vite和TypeScript开发,通过解析二进制文件和模拟x86 CPU,以及模拟必要的Windows API来实现。 该项目在GitHub上可用(github.com/lqs/retrotick),并且特别*鼓励*使用Claude Code等AI编码工具进行贡献,以及传统的代码编写。 早期用户对这项成就印象深刻,但一些有趣的测试表明存在局限性——特别是某些FreeCell作弊方法无法按预期工作。总的来说,RetroTick代表着一项引人入胜的技术壮举,它将怀旧体验带到现代平台。

## postmarketOS 2026年2月总结 二月对于postmarketOS来说是一个繁忙的月份,主要围绕FOSDEM和一次成功的黑客马拉松展开。开发工作继续致力于定义“主力”设备的规范,旨在实现长期可靠性。该项目的AI政策已更新,明确禁止使用生成式AI。 团队的重要变化包括欢迎Bhushan成为可信贡献者(近期致力于Fairphone 5通话音频),并感谢Minecrell和Anton多年来作为可信贡献者的服务,他们分别率先支持Android和Chromebook。 贡献者支持计划的成员专注于内核工作、基础设施改进(包括新的KDE nightly仓库和通用内核包)以及治理任务。像`dint`这样的新工具正在简化deviceinfo管理。PinePhone用户通过修复Megapixels 2.1.0获得了可用性提升。 该项目欢迎贡献,特别是使用Python进行`pmbootstrap`清理任务。v25.12版本发布期间,有几个设备构建失败,需要关注,否则可能面临归档处理。通过OpenCollective的支持将不胜感激。

## PostmarketOS 更新与对AI的立场 最近的 Hacker News 讨论强调了 PostmarketOS 移动操作系统的更新。该项目专注于通用内核,并对在其开发中使用生成式 AI 采取了坚决立场。 用户普遍赞赏这一决定,一些人指出提供的理由很有价值。PostmarketOS 和 Android 的区别被讨论,Android 对 eBPF 的依赖是其开发路径的关键因素。 关于 PostmarketOS 的实用性出现了一些争议,但用户为该项目的重点进行了辩护。一些评论员辩论了禁止 AI 的实用性,一些人理解这种谨慎,因为内核驱动程序至关重要,而另一些人则认为这种禁令是不必要的意识形态。一位内核开发者参与讨论,表示当前的 LLM 无法可靠地编写内核空间代码。

我们检测到您的浏览器已禁用 JavaScript。请启用 JavaScript 或切换到受支持的浏览器以继续使用 x.com。您可以在我们的帮助中心查看受支持的浏览器列表。帮助中心 服务条款 隐私政策 Cookie 政策 版权信息 广告信息 © 2026 X Corp.

一场 Hacker News 的讨论围绕着一条 Twitter 推文 (@TehKeripo) ,内容是美国海关销毁了一张稀有的软盘。据报道,该软盘包含一款限量版成人漫画游戏,全球已知仅有 50 份。 许多评论者对所有者表示同情,但也有人质疑视频的真实性,声称它是为了博取关注而摆拍的。有人担心海关人员是否能认出软盘,以及国际运输物品的一般风险。 一些用户提倡在 Hacker News 上发布时总结 Twitter 链接,并有人建议使用 xcancel 等服务来隐藏原始 Twitter 链接。这起事件引发了关于平台上的耸人听闻和低质量内容的争论。所有者打算就软盘被销毁一事提交报告。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 一个试图在20年前的游戏中构建世界的异想天开的团队 (arstechnica.com) 14点 由 nxobject 3小时前 | 隐藏 | 过去 | 收藏 | 讨论 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

在新报告《挣脱束缚:通往公平科技未来的道路》中,挪威消费者委员会深入研究了“劣质化”现象以及如何抵制它。报告显示,这种现象影响着消费者和整个社会,但扭转局势是可能的。我们与欧洲和美国超过70个消费者团体和其他机构合作,正在向欧盟/欧洲经济区、英国和美国的政策制定者发送信函。

这个Hacker News讨论的核心是关于在线平台“劣化”(“enshittification”)以及可能的解决方案。Aissen分享了一个报告链接 (forbrukerradet.no),可能详细描述了这个问题。 AxiomLab认为,依赖监管来解决平台垄断造成的问题是错误的。他们认为缺乏互操作性和用户控制不是bug,而是由风险投资驱动的 deliberate 设计选择——风险投资*受益*于封闭的花园和垄断。立法被视为对一个根本存在缺陷的系统的反应性补丁。 Oyitis反驳说,立法*可以*阻止风险投资对有问题平台的投资,甚至改变现有平台的行为或存在,暗示主动出击是可行且有效的。 本质上,争论在于是通过监管来解决垄断的*症状*,还是解决驱动平台设计的*根本原因*——财务激励。

最近美国-墨西哥边境发生的事件凸显了无人机防御日益增长的担忧和协调问题。美国军方错误地用激光击落了一架海关与边境保护局(CBP)的无人机,导致得克萨斯州汉考克堡附近临时关闭空域——这是两周内的第二次关闭。此前,CBP部署了一架激光器,导致埃尔帕索附近空中交通中断。 议员们对此表示愤怒,批评特朗普政府忽视了两党为改善跨机构沟通和操作员培训所做的努力。虽然官员们为应对贩毒集团和恐怖组织的潜在威胁而辩护激光部署的必要性,但这些事件凸显了五角大楼、联邦航空管理局和国土安全部之间缺乏协调。 这些事件延续了航空和国防机构之间沟通失败的历史,正如过去的调查所强调的那样。国会现在要求进行独立调查,并已拨款加强全国范围内的无人机防御,以应对无人机在边境地区非法活动日益增多以及对航空安全的威胁。

立法者称美国军方用激光击落德克萨斯州边境巡逻无人机 (apnews.com) 5 分,thinkcontext 发表于 27 分钟前 | 隐藏 | 过去 | 收藏 | 1 条评论 帮助 happymellon 发表于 4 分钟前 [–] 只是在等待这些激光击落重要目标,因为他们可以先开火,后提问。误将直升机当成无人机,因为深度感知有问题。回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

一篇最近的病毒式帖子探讨了英语的演变——从公元2000年追溯到公元1000年——引发了关于较古老的英语形式是否真正可理解的争论。 许多人认为大约在公元1200年的英语几乎是陌生的,但作者认为,经过一些分析,古英语(公元1000年)出人意料地容易理解,它比现代德语更接近现代英语。 作者通过逐步“现代化”一段古英语文本来证明这一点。 首先,更新正字法(例如,将‘þ’改为‘th’)。 然后,替换明显的同源词(具有共同起源的词语)。 最后,将短语翻译成现代英语。 通过这个过程,文本变得越来越容易理解,揭示了共享的词汇和语法结构。 虽然仍然存在挑战——独特的语法、特定的词汇,如“wælfast”和“weir”——但作者认为,上下文通常可以阐明含义。 他们强调,古英语不仅仅是一个遥远的祖先,而是一个可识别的亲戚,证明理解其核心信息并不需要广泛的语言学专业知识。 最终,作者认为古英语比通常认为的更接近我们的语言。

黑客新闻 新的 | 过去的 | 评论 | 提问 | 展示 | 工作 | 提交 登录 从1000年广告阅读英语 (lewiscampbell.tech) 6点 由 LAC-Tech 2小时前 | 隐藏 | 过去的 | 收藏 | 1评论 帮助 kusokurae 9分钟前 [–] 在我看来,很大程度上取决于文章和作者,对于1500年之前的任何内容。有些人告诉我,现在阅读中古英语很容易,有时确实如此,但如果你把《加温爵士》或《珍珠》的一些段落放在人们面前,他们会认为它比实际年代老2-300年。任何非伦敦方言都更难理解。 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

完整的 RAM 拆解 内存映射 所有内容 例程 数据 消息 未使用的地址 图形和声音 洞穴 声音 数据表和缓冲区 游戏状态缓冲区 参考 更新日志 术语表 花絮 漏洞 Poke值 鸣谢 完整的 Manic Miner RAM 拆解 20221122 © 1983 Bug-Byte Ltd. © 2022 Richard Dymond. 使用 SkoolKit 8.8 创建。 切换到十六进制。

黑客新闻 新的 | 过去的 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 完整的《疯狂矿工》反汇编 (skoolkit.ca) 6 分,由 sandebert 发表于 3 小时前 | 隐藏 | 过去的 | 收藏 | 讨论 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

您无法访问 www.researchgate.net。网站所有者可能设置了阻止您访问该网站的限制。Ray ID:9d475e26f941c691 时间戳:2026-02-27 11:33:31 UTC 您的 IP 地址:47.245.80.60 请求的 URL:www.researchgate.net/publication/294484774_Compact_disc_story 错误参考编号:1020 服务器 ID:FL_998F58 User-Agent:ClueHTTPClient

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 光盘故事 (1998) (researchgate.net) 5 分,来自 pipeline_peak 1 小时前 | 隐藏 | 过去 | 收藏 | 1 条评论 帮助 iggldiggl 1 分钟前 [–] 如果你能阅读德语,有人还写了一篇关于光盘发展历史的博士论文:https://publications.rwth-aachen.de/record/95066 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

## 曲线数学的突破 数学家在理解曲线上的有理点——具有整数或分数坐标的点——方面取得了重大进展,这些曲线是空间中由多项式方程定义的普遍存在线。数千年来,一个核心问题一直是确定给定曲线上存在多少这样的点。虽然有些曲线有无限多个,另一些曲线则有有限数量,但找到一个统一的规则一直难以捉摸。 最近,三位中国数学家建立了第一个关于任何曲线可以拥有的有理点的数量的明确*上限*,无论其复杂程度如何。这种“统一”公式与之前的尝试不同,具有普遍适用性,并且仅取决于曲线的次数以及一个相关的数学对象,称为其雅可比簇。 这一突破建立在法尔廷斯定理(1983 年)的基础上,该定理证明了高次曲线具有有限数量的有理点,但没有具体说明*有多少*。这项新成果是通往完全理解的关键一步,并为探索更复杂的数学形状(如曲面和流形)上的有理点打开了大门,对数学和理论物理学都有影响。它预示着数论领域可能迎来一个变革时期。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Mordell 猜想中关于有理点数量的定量研究 (scientificamerican.com) 5 分,wglb 发表于 1 小时前 | 隐藏 | 过去 | 收藏 | 讨论 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

简街科技创建了一个具有挑战性的“夺旗”风格机器学习谜题,不同于典型的黑盒逆向工程,他们提供了完整的神经网络规范——包括权重。目标不是获得特定输出,而是*理解*网络的功能,这反映了现实世界的解释性研究。 该网络被设计为对大多数输入输出0,但出乎意料地可以解决。一位学生亚历克斯通过分析网络的结构来解决这个谜题,发现手工设计的整数权重和重复模式。他最初怀疑是一个复杂的方程,试图将网络转换为线性程序,但面临扩展性问题。 最终,亚历克斯意识到该网络实现了一个修改后的MD5哈希函数,故意包含一个与输入长度相关的错误。虽然最初这是一个死胡同,但理解了这个错误,并结合更大的词表进行暴力破解,揭示了解决方案:两个常见的英语单词。这个谜题的成功凸显了平衡逆向工程复杂性的难度,并促使简街科技创建进一步的挑战,寻找在机械可解释性方面有技能的人才。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 你能逆向工程我们的神经网络吗? (janestreet.com) 9 分,由 jsomers 1小时前发布 | 隐藏 | 过去 | 收藏 | 讨论 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

## F-Droid董事会:提名呼吁 F-Droid正在寻求最多四名志愿者担任董事会董事,任期两年。任何致力于用户自由,尤其是在移动领域的人,都鼓励通过电子邮件[email protected]在**3月16日AoE**前提名自己或他人(需获得许可)。 提名应包括对候选人为何会成为有价值的董事会成员的描述,并可选择性地提供相关个人资料和对F-Droid或更广泛的FOSS社区贡献的示例。无需特定经验 – 欢迎多元化背景! 现任董事会将讨论并投票选出提名人,并会侧重于新候选人。董事会成员通过电子邮件讨论、每月视频会议(1小时)以及回复投票,通常每周投入1-3小时。需要具备英语能力。 有关详细信息,包括章程和现任董事会成员名单,请参阅原始公告。预计决策将在**3月19日**左右做出。

黑客新闻 新的 | 过去的 | 评论 | 提问 | 展示 | 工作 | 提交 登录 F-Droid 董事会 2026 年提名 (f-droid.org) 15 分,由 edent 1 小时前发布 | 隐藏 | 过去的 | 收藏 | 讨论 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

MitID现已上线并可用于登录。 目前无法使用MitID登录解决方案。 谁受到影响? 尝试使用MitID登录的公民和组织。 正在采取什么措施解决问题? MitID供应商正在全力解决问题,确保MitID再次可用。 对于由此带来的不便,我们深表歉意。 MitID敬上

丹麦唯一的数字身份系统MitID出现重大故障,持续超过一小时,中断了全国范围内关键在线服务的使用,包括网上银行、公共服务和数字邮件。该事件在Hacker News上引发了关于集中式数字身份系统风险的讨论,用户指出瑞典的BankID存在类似漏洞。 评论员们讨论了理想的解决方案,建议使用离线/弹性解决方案,如智能卡或YubiKey,并提倡类似于TLS证书的更新机制(频繁、机会性更新)。另一些人指出,对于高风险应用,实时撤销检查是必要的,不可避免地会导致某种程度的集中化。 虽然有些人淡化了事件的严重性,强调恢复迅速,但也有人猜测可能存在网络攻击,并提到了此前在其他地区发生冲突前类似的事件。此次故障也引发了人们对该国从先前系统NemID过渡的反思,以及完全数字化方法的潜在缺点。
联系我们 contact @ memedata.com