黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 演员:并发计算模型 [pdf] (dtic.mil) 12 分,kioku 1小时前 | 隐藏 | 过去 | 收藏 | 1 评论 esafak 8分钟前 [–] 更易读的版本:https://dspace.mit.edu/handle/1721.1/6952 https://en.wikipedia.org/wiki/Gul_Agha_(computer_scientist) 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

## Notepad++ 更新系统被攻破 - 摘要 在2025年6月至12月2日期间,Notepad++ 用户成为一次复杂攻击的目标,该攻击涉及主机提供商基础设施被攻破。安全专家认为,一个中国国家资助的组织有选择地将更新流量重定向到恶意服务器,向特定用户提供受损的安装程序。 攻击者利用旧版 Notepad++ 更新验证流程中的漏洞,获得了对共享主机服务器的初始访问权限,直至2025年9月2日。即使在失去直接服务器访问权限后,他们仍保留了允许流量重定向的凭据,直至2025年12月2日。主机提供商已修复漏洞,轮换了凭据,并确认没有进一步的可疑活动。 作为回应,Notepad++ 网站已迁移到更安全的托管提供商。Notepad++ v8.8.9 增强了 WinGup 更新程序,以验证安装程序的证书和签名,未来的 v8.9.2 将强制对更新服务器 XML 响应进行签名验证。这些措施旨在防止未来的攻击并确保 Notepad++ 更新的完整性。

Notepad++ 似乎成为近期黑客攻击的目标,可能与该软件过去显示支持台湾、乌克兰和维吾尔人权利的政治信息有关。用户担心更新中可能存在后门、数据泄露以及系统被攻陷。 Hacker News上的讨论强调了对供应链攻击的担忧,特别是对于由小型团队维护的广泛使用的工具。 许多评论员质疑*如何*发生此次入侵,具体是主机提供商是否被攻破,并提倡更强的更新签名验证。 有猜测认为可能涉及国家支持的黑客组织,甚至有人认为最初的报告*读起来*像是他们撰写的。用户正在寻求澄清目标是谁以及他们应该采取哪些行动,鉴于潜在的敏感数据泄露风险。 这起事件凸显了自动更新的风险以及对流行软件实施安全最佳实践的重要性。

## 不可撤销人寿保险信托 (ILIT):摘要 不可撤销人寿保险信托 (ILIT) 是为高净值人士设计的遗产规划工具,旨在最大限度地减少遗产税——可能高达超过 1500 万美元(个人)或 3000 万美元(已婚夫妇)资产的 40%——并保护资产。 通过将人寿保险保单*转移到*信托中,死亡赔偿金将避免被纳入应税遗产。 ILIT 也使有特殊需求的人受益,因为信托资产不被视为受益人拥有,从而保留了他们有资格获得基于需求的政府计划,如医疗补助和 SSDI。 然而,ILIT 是**不可撤销的**,这意味着转移的资产将被放弃,并且不能轻易收回或更改。 虽然它们提供债权人保护,但它们很复杂,需要与合格的遗产规划律师和税务专业人士仔细设置。 对于那些没有面临联邦遗产税的小额遗产的人来说,它们可能不合适,可撤销生前信托可能更合适。 最终,ILIT 可以成为财富保全的强大工具,但需要完全理解其影响并承诺放弃对信托内资产的控制。

ProCo RAT失真踏板始于1979年的定制产品,最初的11个单元是按需制作的。ProCo所有者查理·威克斯随后授权全面生产,由此产生了一种更精致的设计,很可能由平面设计师吉恩·克罗斯打造。 然而,RAT的历史却出乎意料地复杂,并且充满了错误信息。本文旨在通过对数百个踏板的详细研究,纠正数十年来不准确的认知。 为了更准确地反映踏板每个编号版本内的众多变化,我们将使用数字/字母系统(例如V1-A、V2-B),而不是简单的“版本1”或“版本2”命名。这种详细的方法基于事实证据,并欢迎RAT爱好者社区的贡献——信息可以提交至[email protected]。 基本上,请准备好重新评估你所了解的关于这款标志性RAT的一切。

Hacker News 新闻 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Proco Rat 踏板的历史和时间线 (2021) (archive.org) 4 分,brudgers 发表于 2 小时前 | 隐藏 | 过去 | 收藏 | 2 条评论 brudgers 发表于 2 小时前 | 下一个 [–] 相关播客 https://youtu.be/QfwpClT_26E?si=9z1cHjSvvNM4Bgnp 回复 RiceNBananas 发表于 4 分钟前 | 上一个 [–] 啊…好多克隆…没人关心。回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

西基百科 正在加载... 西基百科是一个伪社交媒体信息流,它通过算法向你展示来自简单维基百科的内容。它被制作出来是为了演示,即使是一个基本的非机器学习算法,没有来自其他用户的数据,也能快速学习你感兴趣的内容,从而向你推荐更多类似的内容。这里不会收集或分享任何数据,算法在本地运行,数据在你刷新或关闭标签页后就会消失。源代码在GitHub上,讨论在fedi、bluesky或twitter上。选择一些类别开始(可选)或者添加你自己的。由于显示的内容和图片来自随机维基百科文章,你可能会看到不适宜的内容。请仅在你是成年人时继续。我已成年,继续。

Hacker News新 | 过去 | 评论 | 提问 | 展示 | 工作 | 提交登录展示 HN:维基百科作为可无休止浏览的社交媒体信息流 (xikipedia.org)13 分 rebane2001 1 小时前 | 隐藏 | 过去 | 收藏 | 3 条评论 strich 1 分钟前 | 下一个 [–] 我真心期待尝试这个,理论上听起来很有趣!但不幸的是,加载速度太慢了。回复mathieudombrock 20 分钟前 | 上一个 | 下一个 [–] 不幸的是,对我来说加载速度非常、非常慢。回复esperent 23 分钟前 | 上一个 | 下一个 [–] > 维基百科正在加载... (已加载 40MB 的 3%)我尝试了一分钟后放弃了。回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

名人效应正在减弱,社交媒体的透明度暴露了好莱坞精英的缺陷和极端观点。这种衰落与挣扎中的电影业相吻合——票房失利和演员们从事以前难以想象的工作,以及观众价值观的人口结构变化。 一个关键因素是对这些人物历来倡导的进步、多元文化议程日益增长的反对。面对几十年政治成果可能逆转的局面,一些名人开始诉诸越来越激烈的言论,甚至主张对保守派进行报复。 这种行为源于一种意识形态豁免权——认为他们的动机可以为非法行为开脱。尽管他们积极参与表演主义活动,但这些名人不太可能亲自承担后果,但他们的言论有可能煽动他人。最终,作者认为,他们为了保持相关性而表现出的绝望,揭示了一种危险的妄想,以及在影响力衰退时破坏稳定的意愿。

这篇帖子详细介绍了一种使用`rsync`工具创建基于时间的数据备份快照的方法。在意外删除文件后,作者为他们的家庭服务器设置寻找比macOS Time Machine更好的解决方案。 该解决方案的核心是一个shell脚本,利用`rsync`的`--link-dest`选项来创建增量备份。这意味着只有*更改*的文件会被复制,而未更改的文件则通过硬链接指向先前的快照,从而节省大量存储空间。每个快照都带有时间戳,方便识别。 该脚本将用户的数据目录备份到目标目录,然后更新一个符号链接(“current”)以指向最新的快照。一个cron作业自动执行此过程,每天运行该脚本。作者强调在删除旧快照之前进行完整备份的重要性,并感谢Mike Rubel提供的灵感。

这个Hacker News讨论围绕使用`rsync`创建“时光机”风格的备份,最初由一篇2018年的文章(samuelhewitt.com)推广。核心思想是利用`rsync`和硬链接来高效存储增量备份,模拟按时间点的快照。 用户指出`rsnapshot`和Mike Rubel的原始文章是这项技术的先驱,并指出Rubel的工作影响了`rsync`对硬链接的内置支持。 许多评论者分享了他们自己的实现,包括一个在GitHub上提供的bash封装(laurent22/rsync-time-backup)。 对话还涉及`restic`和`kopia`等替代方案,用于更强大的备份,尤其是在文件系统快照(如ZFS或XFS中提供的快照)不可行时,以及Syncthing用于镜像。 一位用户专门请求一个macOS兼容的脚本,利用`launchd`和`FSEvents`进行更改检测。

## 人工智能生产力差距 个人和组织利用人工智能的方式存在显著差距,对生产力产生巨大影响。基本上存在两种用户类型:“高级用户”——通常是非技术专业人士(如金融行业人士),利用像Claude Code这样的工具完成超越编码的复杂任务——以及仅限于使用基本聊天机器人(如ChatGPT或Microsoft Copilot)的用户。 值得注意的是,尽管Microsoft Copilot在企业市场占有份额很大,但它被认为是一个明显劣于替代产品的产品,甚至不如其自身的GitHub Copilot。 这是一个主要问题,因为许多企业由于许可限制而将用户限制在Copilot上,从而阻碍了对更强大人工智能的访问。 锁定式的IT环境、缺乏API的遗留系统以及孤立的工程部门进一步加剧了大型公司的问题。 小型企业不受这些限制的束缚,通过为员工提供编程语言访问和API连接的工具,正在经历快速的生产力提升。 未来的工作模式取决于有机、员工驱动的人工智能采用和强大的内部API。 安全、沙盒化的环境至关重要,如果遗留SaaS提供商不优先考虑API优先的设计,将面临颠覆。 这种分化正在加速,可能使小型团队胜过规模更大的组织。

## 正在出现的AI用户分化 Hacker News上的讨论强调了两种AI用户之间的差距日益扩大。 一群是非技术人员,例如高管,他们利用像Claude Code这样的工具,将复杂的系统——例如30页的Excel财务模型——快速转换为Python,以便进行更强大的分析和模拟。这使他们能够在无需广泛编码知识的情况下获得数据科学能力。 另一群似乎是那些在企业AI集成方面遇到限制的人,例如微软的Excel Copilot,它甚至无法访问其打开的电子表格中的数据。 微软等公司内部也存在压力,仅仅将工作*标记*为“AI”,而不是专注于真正的实用性。 评论员认为这种分化是最近出现的,是由过去几个月AI代理的改进推动的。 虽然专业界面(如Photoshop)仍然为特定任务提供卓越的控制力,但像Claude Code这样的工具提供的易用性正在对一些人来说证明是变革性的,尽管对更广泛的AI实施感到沮丧。

该项目使用两个64位字来实现一个最小的128位无符号整数 (`u128`) 类型,目标是在x64架构上实现与内置`__uint128_t`类型相当的性能。重点在于*固定宽度*算术——为已知边界提供精确精度——而不是任意精度大整数库。 该实现利用x64内部函数 (`_addcarry_u64`, `_subborrow_u64`, `_mulx_u64`),这些函数直接映射到高效的CPU指令 (adc, sbb, mulx)。加法和减法都比较简单,分别利用进位和借位标志。乘法涉及将运算分解为u64乘法并求和相关结果,丢弃超出128位限制的任何溢出。比较使用带借位的减法进行优化,以避免分支。 生成的代码与内置128位整数生成的汇编代码相同,优先考虑可预测性和良好的代码生成,而不是抽象。虽然目前仅限于无符号算术和x64(并附有关于MSVC和AArch64的说明),但该方法易于扩展到更大的固定宽度整数(例如,256位)和有符号变体。该项目展示了高性能、精确算术的基础,这在几何和数值等领域至关重要,在这些领域中,可预测的成本至关重要。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 构建你自己的高效 uint128 在 C++ (solidean.com) 15 分,PaulHoule 发表于 4 小时前 | 隐藏 | 过去 | 收藏 | 讨论 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

## HS2 挖掘揭示英国历史宝藏 HS2 高速铁路线路沿线的考古发掘揭示了一系列“前所未有”的超过 45 万件历史文物,目前存放在约克郡的一个秘密仓库中。发现的物品范围从可能由尼安德特人制作的 4 万年前的手斧,到 19 世纪的金牙和可能的罗马角斗士标签。 自 2018 年以来,约 1000 名考古学家仔细勘察了伦敦和伯明翰之间的土地,发现了跨越 10000 年英国历史的文物。虽然铁路的完工被推迟到 2033 年之后,但考古工作基本完成。 英国历史遗产组织赞扬了这些发现,但批评者认为 HS2 巨大的成本和破坏超过了其带来的好处。这些文物的未来——是会被展出还是继续存放在仓库中——仍在决定中,目前正在努力将物品捐赠给发现地附近的当地博物馆。这些发现为了解英国的过去和先人的生活提供了宝贵的见解。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 HS2线路发现的珍宝存放在秘密仓库 (bbc.com) 6点 由 breve 1小时前 | 隐藏 | 过去 | 收藏 | 讨论 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

米特福德姐妹——雷德斯戴尔勋爵和夫人六位非凡且常常引发丑闻的女儿——几十年间吸引了公众的目光,催生了所谓的“米特福德产业”。杰西卡(德卡),这位共产主义者,常常被她的姐妹们所掩盖:小说家南希,同情纳粹的尤尼蒂和戴安娜,贵族德博,以及相对低调的帕梅拉。卡拉·卡普兰的传记聚焦于德卡,将她描绘成一位受独特贵族背景影响的“美国共产主义者”。 德卡很早就开始反叛,与表亲一起逃往西班牙,后来移民到美国,成为一名记者和活动家。当她的姐妹们通过政治和社会圈追求名声时,德卡致力于民权和调查新闻,在麦卡锡时代面临监视和困境。 尽管德卡致力于进步事业,但她的人生却充满了个人悲剧和复杂的家庭关系。她与姐妹们的关系充满了竞争和误解,最终因一件家族传宝而爆发了一场痛苦的争端。卡普兰认为德卡拥有她的兄弟姐妹们所缺乏的同情心,并质疑定义他们世界的贵族自满。最终,卡普兰的传记为米特福德家族的传奇故事增添了一层细微的色彩,突出了德卡独立的精神和持久的影响。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 麻烦制造者:杰西卡·米特福德的激烈、不羁一生 (lrb.co.uk) 3 分,来自 against 1 小时前 | 隐藏 | 过去 | 收藏 | 1 条评论 dang 1 小时前 [–] 相关:杰西卡·米特福德如何改变了我们对死亡的看法 - https://www.bbc.com/future/article/20160721-how-jessica-mitf... (通过 https://news.ycombinator.com/item?id=12346671 - 2016年8月 - 那里没有评论,但文章看起来不错) 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

美国国家航空航天局正在优先推进太空探索的快速发展,重点是火星和月球。署长贾雷德·艾萨克曼宣布致力于开发核电推进技术,目标是在潜在的第二次特朗普任期结束前发射首枚使用该技术的火箭。这一“通往火星的横贯大陆铁路”将实现高效的大规模运输和资源利用,这对于建立火星前哨站和确保宇航员返回至关重要。 除了火星计划,美国国家航空航天局将继续执行“阿耳忒弥斯”计划,旨在建立可持续的月球存在,包括核电站和氦-3开采业务,领先于中国预计的2030年时间表。目前重点仍然是“阿耳忒弥斯二号”任务,这是一项计划中的月球飞越任务,最早计划于2月8日进行,这将是自1972年以来首次载人月球任务。这些举措代表了对可重复且经济实惠的太空任务的长期承诺。

作者认为社会在90年代末达到顶峰,并非因为完美,而是与科技的平衡更健康。虽然数字工具存在,但它们*增强*了人际连接和创造力——音乐需要技巧,互联网是一种资源,而物品是拥有的,而非通过订阅租用。 生活节奏较慢,培养了耐心和真实的体验。照片是珍贵的时刻,而非无尽的数字变体。工作是具体的,热情是真实的,需要现实世界的努力。本地企业蓬勃发展,而且,隐私是常态。 那个时代允许个人成长和改变,*无需*持续记录或展示。转变发生于科技开始主导生活,而非服务于生活,导致了平衡的丧失,以及一种失去了一些珍贵事物的感觉。 这是一种对“足够”就是足够时代的怀旧反思。

一个黑客新闻的讨论围绕着社会在1990年代“达到顶峰”的观点。核心论点,呼应道格拉斯·亚当斯的名言,认为一个人在形成期(15-35岁)经历的创新会感觉是革命性的,而之后的一切则感觉不自然。 评论者普遍认同这种怀旧情绪,许多年长的千禧一代和X世代感到有独特的责任来解决当前社会问题,他们记得在持续A/B测试和数字饱和存在之前的时间。90年代被视为一个过渡时期——既经历了互联网前后的生活,又拥有早期互联网的承诺,*却没有*其当前的弊端。 然而,有些人指出这些回忆中固有的偏见——对青春的渴望——并承认后来的世代客观上过得更好。另一些人强调了个人在技术使用中的主观能动性,而一个不同的声音则简单地宣布90年代“糟糕透顶”。最终,这个帖子突显了一种普遍的感觉,即随着技术进步,一些有价值的东西已经丢失。

## Nostr:摘要 Nostr(“中继传输的笔记和其他内容”)是一种开放、抗审查的协议,用于构建去中心化社交网络。它通过中继——独立服务器传输数据——运行,允许用户选择自己的实例或运行自己的服务器。 目前存在一个快速增长的开发工具包和库生态系统,涵盖多种编程语言,包括 Rust、JavaScript/TypeScript、Dart、Go、Python、Java、C# 等。这些工具简化了构建 Nostr 客户端(用户应用程序)、中继(服务器)和机器人。 主要特性和项目包括加密库(NIP-44)、安全消息传递(nostr-double-ratchet)、中继管理(nostr-tools)以及与现有平台(如 Metamask (schorr_snap))的集成。像 Nostrbook 这样的资源提供了全面的文档。该网络还支持创新应用,例如通过 Stacks 分享 AI 模板。本质上,Nostr 为去中心化社交网络提供了构建模块,促进了多样化和开放的生态系统。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 令人惊叹的 Nostr 项目集 (github.com/aljazceru) 12 分,由 nout 发表于 3 小时前 | 隐藏 | 过去 | 收藏 | 讨论 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

## NanoClaw:一款个人化、易理解的Claude助手 NanoClaw是一款轻量级、安全的个人助手,由Claude提供支持,专为希望完全控制和理解其AI工具的用户设计。与OpenClaw等复杂项目不同,NanoClaw优先考虑简洁性,拥有小型且易于理解的代码库(大约8分钟即可理解)。 安全性通过**隔离**实现:代理在Apple容器(或可选的Docker)中运行,将其访问限制为仅明确挂载的目录。设置和管理是AI原生的,利用Claude代码处理依赖项、身份验证和配置——只需*询问* Claude进行更改。 NanoClaw通过鼓励**基于代码的定制**来避免配置蔓延。用户不是添加功能,而是贡献“技能”——代码片段,可以将基本安装转换为满足特定需求(例如,添加Telegram支持)。这保持了核心系统的最小化和定制化。 目前,NanoClaw具有WhatsApp集成、计划任务和网络访问功能,它专注于*技能*而非功能,优先提供干净、安全和深度可定制的AI体验。它专为单个用户构建,旨在成为一个可用的解决方案,而不是一个框架,可以轻松适应个人需求。 [https://github.com/gavrielc/nanoclaw](https://github.com/gavrielc/nanoclaw)

## NanoClaw:安全、极简的AI代理框架 一个名为NanoClaw的新项目旨在解决OpenClaw等大型AI代理框架的安全问题。由一名开发者创建,NanoClaw的核心代码库约为500行TypeScript,相比OpenClaw的35万+行代码量大幅减少。 关键区别在于隔离性:NanoClaw在Apple容器内运行代理,为每个对话提供文件系统级别的沙箱,并限制权限。虽然它不是一个功能丰富的“瑞士军刀”,但它专为特定需求设计,并鼓励分支进行定制。 讨论中强调了文档质量可能由LLM生成的问题,以及一个有趣的发现:最初的“快速入门”仓库链接是Claude的幻觉。该项目被定位为构建定制AI设置的起点,优先考虑安全性和可理解性,而非广泛的功能。它利用Apple的容器化技术,采用轻量级VM方法来沙箱潜在的危险操作。

这篇作品巧妙地运用滚雪球的比喻,探讨了协作、妥协和时间的流逝。它始于一个简单的个人冲动——收集雪,随着他人的加入,迅速扩展,代表着共同努力和增长的势头。 雪球的旅程并非一帆风顺,会出现分歧,需要调整方向,有时甚至需要放手重新开始。成功依赖于统一的方向,尤其是在面对上坡或克服障碍等挑战时。随着雪球的增大,吸引更多参与者,最初的目的可能会变得模糊,前进的道路也变得不确定。 最终,故事承认所有努力最终都会衰落。雪球能否存活下来成为持久的地标,或者融化消失,取决于坚持和适应变化的环境。核心信息是拥抱最初的冲动,与他人合作,并理解旅程——以及由此产生的成果——很少完全属于你个人。

一篇 Hacker News 上的帖子,标题为“创业就像雪球”(来自 bawolf.com),引发了一场简短的讨论。原文使用雪球的比喻来描述创业过程。 最初的反应褒贬不一,一位评论者认为这个比喻过于牵强,重点在于失去控制。随后,出现了一场关于帖子本身是否由人工智能生成的争论。一位用户最初声称是人工智能生成的,引发了对人类作者的辩护以及对“人工智能检测器”网站可靠性的质疑。另一位用户指出一个来源,声称该帖子完全由人类撰写。 最终,对话的中心集中在人工智能检测工具的准确性以及确定性地识别人工智能生成内容的难度上。

一位开发者在使用新款iPhone 16 Pro Max上运行MLX LLM时遇到了严重问题,而相同的代码在iPhone 15 Pro和MacBook Pro上运行正常。iPhone 16始终产生严重错误的数值输出,表明神经引擎或相关机器学习组件存在硬件缺陷。 问题出现在构建自定义“Clawdbot Moltbot”克隆版和使用MiniMax M2.1和Apple Intelligence API的简单费用跟踪应用程序时。最初尝试使用Apple的LLM API失败,原因是其他用户也遇到了下载问题。切换到MLX LLM后,问题显现:iPhone 16的张量值与其他设备相比相差几个数量级。 经过大量调试,包括记录每一层的张量值,开发者确认问题不在代码或模型本身,而是iPhone 16 Pro Max的硬件问题。更换一台iPhone 17 Pro Max后,问题得到解决,证实了原始设备中的神经引擎存在缺陷。这次经历强调了在调试过程中考虑物理层的重要性。

一个黑客新闻的讨论集中在一个用户发现他们的新iPhone在基本数学计算方面遇到困难,迭代运算产生的结果越来越不准确。原发帖者在他们的博客(rafaelcosta.me)上详细描述了这个问题。 评论者指出这个问题并非个例,注意到旧的图形计算器在数学运算方面通常优于智能手机。一些人推测可能是硬件缺陷,指出设备计算结果与其他苹果产品之间存在差异,甚至影响了苹果自己的LLM功能。另一些人则开玩笑地建议向苹果提交错误报告。 一个关键点是,人们越来越依赖LLM来处理以前由直接计算处理的任务,并在LLM辅助解决方案失败时责怪硬件。然而,作者因其调试工作受到称赞,利用LLM进行代码*创建*,但在出现差异时独立验证结果。根本原因尚不清楚——是硬件问题、软件错误还是累积误差——但共识是肯定存在问题。

## 有氧运动与更年轻的大脑相关 AdventHealth 研究机构的新研究表明,持续的有氧运动有助于维持生物学上更年轻的大脑。一项为期一年的研究,涉及 130 名健康成年人,结果显示,每周进行 150 分钟中等至高强度运动的人,“大脑年龄”有所降低——通过 MRI 测量,相当于比对照组年轻近一年。 “大脑年龄”(brain-PAD)反映大脑外观与实际年龄的比较;差异越大,认知功能越差,健康风险越高。虽然观察到的变化很小,但研究人员认为,即使大脑年龄发生微小变化,也可能带来显著的长期益处。 有趣的是,仅仅是体能的改善并不能完全解释这种效应,这表明运动通过目前尚不清楚的机制影响大脑。该研究侧重于 26-58 岁成年人,旨在主动保护大脑健康,*在*出现显著的年龄相关性衰退*之前*。研究人员强调需要进一步调查,但研究结果支持目前的运动指南,认为其是维护终身认知健康的重要工具。

## 运动与大脑年龄:黑客新闻摘要 最近一项在黑客新闻上被提及的研究表明,坚持一年的运动可以使大脑在核磁共振扫描中看起来年轻近一年。虽然统计上显著,但评论员们争论了这种“小效应量”的实际影响,质疑收益是否大于努力以及是否存在诸如维持运动习惯的心理挑战等混淆因素。 讨论强调了运动的既定益处——包括心脏健康和降低痴呆风险——并建议每周进行150分钟的中等至剧烈活动。许多用户分享了个人经验,指出找到*令人愉悦*的运动形式是关键,范围从滑冰和团队运动到简单的投篮。 一些评论员一致认为,运动是一种影响深远的健康干预措施,尤其是在40岁以后,但承认将其养成一种持续的习惯很困难。这场对话最终强调了寻找一种“健康的成瘾”的重要性——一项既能提供身体益处又能带来个人享受的活动。

## Kiki:你的责任伙伴 Kiki 是一款 Mac 应用,旨在通过强制单任务处理来对抗分心并提高生产力。与典型的番茄钟计时器不同,Kiki 会主动*阻止*令人分心的网站和应用程序——甚至 Instagram,从而让你专注于手头的任务。 用户可以定义一个特定的任务,选择允许使用的应用程序/网站,然后开始专注会话。Kiki 会阻止访问其他所有内容,并且未来的更新承诺将不再提供提前退出“安全词”!该应用程序会跟踪你的专注时间,并提供基于数据的生产力洞察。 Kiki 的价格为每月 4.99 美元或每年 29.88 美元,专为那些缺乏自律的人设计。它旨在*强制*专注,与其他仅仅*建议*专注的应用程序不同。Kiki 适用于 Chrome 和 Safari,旨在帮助你通过消除数字干扰来夺回失去的时间——可能相当于你生命中的一年。

## Kiki:Hacker News 上讨论的责任制应用 一款名为 Kiki (kiki.computer) 的新应用正在 Hacker News 上引发讨论,它是一款为容易分心的人提供的责任制工具。Kiki 基本上会锁定用户的电脑,直到他们完成分配的任务。 用户对绕过系统的可能性感到好奇,但报告显示,试图“欺骗”Kiki 的尝试都失败了。它目前支持 Chrome 和 Safari 浏览器,其他浏览器可能会导致问题。 讨论还涉及 Kiki 的订阅模式。开发者认为这种收费是合理的,理由是需要收入,并且认为付费工具通常会受到用户更高的重视。一位评论员甚至从该应用的定价逻辑中获得了自己 SaaS 业务的灵感。

## 明尼苏达州儿童保育资金受审查 明尼苏达州因其儿童保育项目,特别是服务于该州大量索马里人口的项目中普遍存在的欺诈指控,面临联邦资金冻结。调查显示,大约3亿至4亿美元的联邦“为未来提供食物”资金在疫情期间被据称滥用,导致98人被起诉——其中大部分为索马里裔。被认为是主谋的阿卜迪亚齐兹·沙菲·法拉赫被判处28年监禁。 作为回应,特朗普政府冻结了1.85亿美元的联邦资金,影响了儿童保育和发展基金以及对贫困家庭的临时援助等项目,直至提供合法的支出证明。尽管资金冻结,明尼苏达州仍在继续颁发儿童保育执照,该过程涉及500美元的申请费、背景调查和强制培训,费用约为219美元。 该州向新的服务提供者提供补助金,即使他们仍在申请执照,但由于资金冻结,目前获取途径受到限制。这起丑闻引发了公众的强烈抗议,并受到病毒式传播的视频的助长,这些视频展示了看似空无一人的、但却获得资助的日托中心。明尼苏达州州长蒂姆·沃尔兹在争议中撤回了他的竞选连任,他将欺诈行为归因于犯罪活动,而非系统性监督失败。

## 复活遗留软件:一个加密狗的故事 最近的一个软件考古项目涉及从一个运行在2026年的Windows 98上的40年前的会计系统里恢复数据!该系统使用古老的RPG编程语言构建,需要连接到并行端口的硬件加密狗才能运行——这是当时常见的盗版保护方法。加密狗的标签磨损严重,仅显示“康涅狄格州斯坦福”以及可能与“软件安全公司”的联系。 在对系统进行镜像以进行数据恢复后,挑战变成了绕过加密狗。反汇编揭示了RPG编译器本身中一个令人惊讶的简单的盗版保护程序——仅有0x90字节,通过并行端口检查加密狗的存在。至关重要的是,该程序*总是*返回相同的常量值。 通过巧妙的补丁和暴力破解,发现了正确的“魔术数字”(7606h)并将其硬编码到编译器中,从而有效地去除了对加密狗的要求。此补丁传播到所有编译程序,解放了整个系统。作者计划将去保护的编译器作为历史文物发布,希望与软件西公司(该编译器的创建者)相关的人员取得联系。

## 击败一款40年历史的盗版保护狗:摘要 一篇近期文章详细描述了绕过一款名为“家庭会计师”的40年历史软件的盗版保护的简单过程,该软件使用了硬件保护狗。该保护狗只是返回一个固定数字,只需一个四字节补丁即可破解保护。 讨论强调了早期软件保护方法的简单,评论者分享了轻松绕过Windows 3.11、dBASE III和各种游戏盗版保护的经验。许多破解涉及对代码中跳转指令的简单修改。 该讨论还涉及了盗版保护与易用性之间的持续争论。虽然保护狗在专业软件(CAD、工程工具)中很常见,因为许可证成本高昂,但它们通常很不方便。现代软件倾向于使用许可证密钥和基于云的验证,但即使这些也经常被破解。 许多评论员指出许多DRM努力的徒劳,以及在保护与合法用户访问之间持续取得平衡的必要性,特别是对于今天仍在使用的旧版软件。 该讨论还提出了在DMCA等现代法律下,绕过此类保护的合法性问题。

我们正在验证您的浏览器。网站所有者?点击此处修复。 Vercel 安全检查点 | sin1::1769983524-5tfPJspK3x4wDeVxlJaXOLs5P4oEMc05 启用 JavaScript 以继续。 Vercel 安全检查点 | sin1::1769983524-5tfPJspK3x4wDeVxlJaXOLs5P4oEMc05

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 好,如果在数据之前进行操作,而不是之后(lesswrong.com) 6点 由 surprisetalk 2小时前 | 隐藏 | 过去 | 收藏 | 讨论 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

伊朗民众对国家电视台的一档名为Ofogh TV的节目引发强烈愤慨。该节目嘲笑有关2023年1月抗议活动中大量伤亡的报道,特别是提及据称用于运送尸体的冷藏拖车。主持人带有讽刺意味的提问和轻率的回答被广泛谴责为对受害者及其家属极不尊重,引发了政治光谱上广泛的愤怒。 Ofogh TV的台长已被迅速撤职,但许多伊朗人对此表示怀疑,认为这不足以追究责任,并呼吁解雇由最高领袖直接任命的伊朗国家广播电视台(IRIB)负责人。此事件凸显了国家媒体与伊朗公众之间日益扩大的隔阂,以及公众对IRIB报道的广泛不信任。 保守派人士也表达了担忧,担心此次播出将进一步激化公众骚乱。分析人士将这种情况与1979年革命前的关键失误相提并论,警告说,故意激起集体悲痛是一种危险的策略。这场危机凸显了对国家媒体根深蒂固的不信任,并引发了对其在伊朗社会紧张局势中扮演的角色质疑。

一场 Hacker News 的讨论集中在伊朗传唤流亡记者的家属,以试图压制他们的报道(来源:iranintl.com)。用户们争论其政治影响,有人质疑鉴于美国在该地区的存在以及内部派别可能获得的利益,伊朗可行的政治模式。 对话迅速转向对包括“无国界医生”在内的国际组织的批评,认为他们对伊朗针对抗议者和平民的行为保持沉默。一些人表达了对全球机构的幻灭感。 进一步的讨论涉及潜在的迫在眉睫的美国打击,据报道得到沙特阿拉伯的支持,引发了对暴力升级的愤世嫉俗的回应。一位用户还质疑了引用新闻来源 *Iran International* 的可信度,声称其资金来自沙特阿拉伯,并且专注于面向外国观众的内容。

尽管分析师持悲观预测,苹果公司上季度报告了高达48.2%的毛利率,超出预期并创下历史新高。这一成功归功于产品和服务的“有利组合”以及运营杠杆——特别是强劲的iPhone销售周期。 财报电话会议上,人们对内存成本和供应链限制(特别是先进硅节点)表示担忧,但苹果公司认为这些因素对上季度影响微乎其微,并且已经纳入了当前季度48-49%毛利率的预期。 分析师反复质疑苹果公司如何在更广泛的市场压力下实现这些利润率,但管理层强调了强劲的需求、内部芯片开发(苹果芯片是“改变游戏规则者”)以及他们在供应链中的巨大影响力。他们强调了高利润率服务日益增长的贡献,以及对核心技术持续投资,从而推动差异化和成本节约。 最终,苹果公司的表现打破了负面情绪,证明了其应对挑战和持续扩大利润的能力——尽管此前曾预测关税、法规和其他因素会带来不利影响,但这种模式依然存在。

苹果公司2025年第四季度服务业务的利润率达到76.5%,引发了Hacker News上关于该公司在该领域高盈利能力的讨论。这一利润率与近期反垄断案件中披露的数据相符:iCloud的毛利率为78%(根据当前诉讼),App Store费用为75%(Epic案件),以及来自Google广告收入分成近100%的利润。 评论员们争论这些高利润率是否可持续,一些人认为它们优先考虑利润而非用户体验,并损害了苹果的品牌。另一些人指出,有限的竞争——特别是谷歌在Android方面遇到的困难——使得这些利润成为可能。一种普遍的观点是,大多数iPhone用户不了解或不关心App Store的做法。 也有一些用户预测,未来硬件销售将成为服务收入产生的次要部分。

特朗普总统宣布,他的政府将停止干预民主党领导的城市中的抗议活动,除非接到明确的援助请求。但他强调,将“有力地”保护所有联邦财产。 此决定是在明尼苏达州发生两起致命枪击事件之后做出的,遇害者分别为芮妮·古德和亚历克斯·普雷蒂,他们在移民执法行动中丧生——其中一起涉及移民及海关执法局(ICE)官员,另一起涉及海关与边境保护局(CBP)官员。 特朗普指示移民及海关执法局和边境巡逻队在捍卫联邦建筑时要“非常强硬”,并警告不要攻击执法人员或财产,承诺对这类行为将采取严厉后果。 他还表示,州和地方政府也应承担保护责任,并表示如果需要,可能会部署军队。 古德和普雷蒂的死亡事件正在调查中,普雷蒂的案件引发了一项联邦民权调查。

## OpenClaw AI 助手被入侵:一键远程代码执行 OpenClaw 是一款流行的开源 AI 助手,拥有超过 10 万开发者用户并具有广泛的数字访问权限。最近发现其存在一个关键安全漏洞,允许进行一键远程代码执行 (RCE)。安全公司 depthfirst 最初发现了一个逻辑漏洞:OpenClaw 会盲目接受 URL 中的 `gatewayUrl` 参数,自动连接并可能向攻击者泄露身份验证令牌。 一名研究人员随后将此漏洞与发现的 WebSocket 来源验证失败联系起来,从而实现了跨站 WebSocket 劫持 (CSWSH)——绕过了 localhost 限制。这使得攻击者即使在本地运行的实例上也能获得控制权。至关重要的是,被盗令牌授予了禁用安全功能(如用户确认提示和沙盒)的权限,从而导致系统完全受损。 该漏洞利用方式是诱骗受害者访问恶意链接,自动将他们的身份验证令牌发送给攻击者并在他们的机器上执行任意代码。OpenClaw 团队已通过添加网关 URL 确认模式来修复此漏洞(受影响的版本高达 v2026.1.24-1)。建议用户升级并轮换他们的令牌。此事件凸显了向 AI 代理授予“神模式”权限的风险以及主动安全审计的重要性。

AI 代理(如 Moltbot 和 Clawdbot)中的安全漏洞引起了 Hacker News 社区的担忧。最近发现了一种“一键 RCE”(远程代码执行)漏洞,可能允许攻击者窃取数据和密钥。 讨论的中心是授予这些 AI 代理广泛访问个人数据的固有安全风险,一些用户质疑其价值主张,考虑到潜在的泄露风险。 由于这些工具被经验不足的用户迅速采用,担忧情绪加剧。 一位开发者通过创建“nono.sh”来回应,这是一种利用内核级沙箱来防止未经授权的操作并保护 API 密钥的安全工具。 Clawdbot 的开发者表示,他们的托管平台在 gVisor 沙箱内运行,从而限制了漏洞造成的潜在损害,但这种保证并非普遍接受。 核心问题是,这些攻击并非新颖,应该优先考虑对其进行防御。

俄勒冈州最近完成的一项试点项目,向120名无家可归的青年(18-24岁)每月提供1000美元的直接现金援助,结果显示两年后的住房率达到94%。该项目名为“直接现金转移加”,由俄勒冈州人类服务部管理,并促进了参与者的财务素养,帮助他们摆脱不稳定状况。 该项目解决了导致青年无家可归的关键因素——80%的人提到家庭破裂,有相当一部分人报告遭受虐待和暴力。它优先考虑弱势群体,包括年轻父母以及有寄养或司法系统经历的青年。参与者还获得了案例管理和3000美元的充实基金,用于支付教育和交通等费用。 俄勒冈州的成功与纽约市的类似结果相呼应,突显了提供财务稳定和支持的有效性。第二期项目已在杰克逊县启动,资金增加,旨在防止年轻人长期无家可归。该项目强调了赋能青年投资自身福祉和建设可持续未来的重要性。

一个黑客新闻的讨论围绕着俄勒冈州的一个项目,该项目向无家可归的年轻人每月提供1000美元,没有任何附加条件。初步结果表明该项目是成功的,一位参与者现在已获得住房,正在攻读学位,并希望成为一家非营利组织的领导者。 然而,评论员们对该研究的方法论提出了担忧,特别是其对自我报告数据的依赖。一些人认为需要客观的衡量标准来验证积极的结果,并防止有偿不诚实。另一些人质疑参与者的代表性,指出女性和跨性别者的比例高于通常在无家可归者群体中发现的比例。 一个关键的争论点在于直接现金援助的成本效益与处理无家可归后果(如监禁)相关的成本之间的比较。虽然有些人表示怀疑,但许多人支持帮助人们摆脱贫困的想法,并强调了潜在的积极社会影响。 许多评论员强调需要进一步、更严格衡量、样本量更大、持续时间更长的研究。

美国政府部分停摆于周六开始,原因是国会未能就拨款措施达成一致。众议院议长迈克·约翰逊表示,众议院有信心在周二投票重新开放大部分机构,可能需要仅靠共和党支持才能通过该措施。 延误部分原因是由于近期冬季风暴导致议员们返回华盛顿面临后勤挑战。一旦通过,两院将批准12项拨款法案中的11项,国土安全部(DHS)的资金问题仍将有两周时间进行谈判。 民主党人正在寻求对移民及海关执法局(ICE)进行改革,包括配备随身摄像头和停止某些巡逻策略,这受到最近明尼阿波利斯发生涉及ICE探员和抗议者的枪击事件的推动。共和党人认为,由于威胁和袭击事件不断升级,ICE探员需要匿名——有时需要戴口罩,并引用了针对探员的袭击和死亡威胁显著增加的情况。这种情况凸显了围绕移民执法和探员安全的持续紧张关系。

类型检查在“类型”本身也是一种类型时是不可判定的 (1989) [pdf] (dspace.mit.edu) 10 分,zem 发表于 2 小时前 | 隐藏 | 过去 | 收藏 | 2 条评论 Animats 12 分钟前 | 下一个 [–] 这听起来很接近罗素的“所有类的类”悖论。是这样吗?回复 cwmoore 10 分钟前 | 上一个 [–] 类似于在Indeed上找到标题搜索公司遇到的困难。回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

## Wordle重复词语:数据分析 纽约时报最近宣布将开始在Wordle中重复使用词语,这引起了社区内的担忧。许多玩家质疑重复的必要性,担心游戏挑战性会下降。 一位博主调查了纽约时报是否真的用尽了选择。他们分析了一个全面的英语词汇表,将潜在的Wordle词语缩小到5437个可能性——足够用于将近15年的每日谜题! 考虑到Wordle于2021年推出,这表明仍然有大量的词汇可供使用。作者质疑纽约时报引入重复词语的理由,暗示这既不必要,也可能对游戏的吸引力造成损害。这一举动让玩家们感到疑惑,为什么在还有大量未使用词语的情况下会发生这种变化。

## Wordle 词汇重复讨论 一篇最近的博文引发了 Hacker News 上关于纽约时报的 Wordle 可能会重复使用词汇的讨论。用户认为这并非一定是坏事,甚至可能*提升*游戏体验。 最初的 Wordle 因其易于理解的词汇选择而受到赞扬,这些词汇是在非英语母语人士的参与下精心挑选的,以避免使用晦涩的词汇。许多人认为,优先选择常用词比避免重复更重要,因为大多数玩家并不会积极“数牌”来排除可能性。 评论中还提到了 Wordle 变体游戏,如 Quordle 和 Octordle 的受欢迎程度,并推荐用户使用 Merriam-Webster 的游戏来寻找类似谜题。甚至有人建议纽约时报的“Connections”游戏是更好的替代选择。最终,共识倾向于优先考虑更广泛受众的乐趣,而不是严格的原创性。
联系我们 contact @ memedata.com