请启用 JavaScript 并禁用任何广告拦截器。

Hacker News 新闻 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 《大城市;拯救廉价旅馆》(1996) (nytimes.com) 12 分,ChadNauseam 发表于 3 小时前 | 隐藏 | 过去 | 收藏 | 1 条评论 mfro 发表于 31 分钟前 [–] https://archive.is/ggxry 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

## X Writer:直接从 VS Code 发推 一款名为“X Writer”的全新 VS Code 扩展(由 jawuilp 构建,可在 VS Code Marketplace 和 GitHub 上获取),旨在通过允许直接从编辑器发推来提高开发人员的生产力——消除令人分心的浏览器上下文切换。 该扩展是针对现有扩展在 X API v2 变更后出现的问题而创建的,优先考虑隐私并遵守免费 API 限制(24 小时 17 条推文)。它采用“自带密钥”(BYOK)系统,安全地将 API 凭据存储在本地,并提供只写功能以保持专注。 这个开源项目是作者的第一个扩展,他们欢迎对代码结构提出反馈。它专为参与 #BuildInPublic 等运动的开发者设计,旨在提供一种简化的分享更新方式,避免陷入“无休止浏览”的陷阱。

## 使用开源工具虚拟化 NVIDIA B200 HGX GPU Ubicloud 最近在 NVIDIA 的 B200 HGX 机器上启用了 GPU 虚拟机,由于 B200 使用 SXM 模块和 NVLink 的紧密集成的架构,这个过程比以前的世代更复杂。本文档详细介绍了他们的解决方案,完全基于开源工具构建。 B200 的互连 GPU 需要特定的虚拟化模型。完全直通的限制性很大(全部或单个 GPU 分配),而 vGPU 切片不适合高性能 ML。Ubicloud 选择 **共享 NVSwitch 多租户**,允许灵活的 1、2、4 或 8-GPU 虚拟机,并提供完整带宽。 主要挑战包括校正 **PCI 拓扑** 以进行 CUDA 初始化(使用 QEMU 模拟主机的层次结构)以及克服启动期间的 **大型 BAR 停顿**(升级 QEMU 或禁用 BAR mmapping)。他们还利用 NVIDIA 的 **Fabric Manager** 定义和激活 GPU 分区,确保隔离和正确的 NVLink 路由。 成功的实施依赖于主机和 VM 之间精确的 **驱动版本对齐**,以及理解 Fabric Manager 使用 **模块 ID** 而不是 PCI 地址来识别 GPU。Ubicloud 的整个平台都是开源的,为其他使用 HGX 系统的人员提供完全的透明度和适应性。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 使用开源虚拟化 Nvidia HGX B200 GPU (ubicloud.com) 16 分,由 ben_s 发表于 25 分钟前 | 隐藏 | 过去 | 收藏 | 讨论 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

我们检测到您的浏览器已禁用 JavaScript。请启用 JavaScript 或切换到受支持的浏览器以继续使用 x.com。您可以在我们的帮助中心查看受支持的浏览器列表。帮助中心 服务条款 隐私政策 Cookie 政策 版权信息 广告信息 © 2025 X Corp.

## GitHub Actions 价格变更推迟 GitHub 在收到大量开发者反馈后,**推迟**了其宣布的自托管 GitHub Actions 的计费变更。 最初的按分钟计费计划引发了强烈不满,人们担心这是一种贪婪的行为,并且没有考虑到自托管至关重要的使用场景。 许多评论员强调了切换 CI 提供商的简易性、GitHub Actions 本身缺乏投资,以及每用户计费的根本吸引力。 一些人认为,此次变更是由内部 KPI 驱动,旨在增加对 GitHub 托管运行器的使用量。 虽然 GitHub 引用了运行 Actions 控制面板的“实际成本”,但开发者们仍然持怀疑态度,预计这些变更以后还会再次出现。 许多人已经开始探索 GitLab、Forgejo 和 Woodpecker CI 等替代方案。 推迟为迁移提供了时间,但普遍的看法是 GitHub 未来可能会再次尝试涨价。 最终,这一事件凸显了 SaaS 平台需要收入与开发者重视控制和可预测成本之间的紧张关系。

为什么2025年是互联网持续崩溃的一年:研究表明事件正在增加。 越来越多的中断,越来越多的风险:数据告诉我们什么。 10月,www.IsDown.app的创始人去Reddit分享了一些令人不安的图表。他的网站是关于网站是否宕机的权威来源,自2000年以来一直在跟踪中断情况。

## AI辅助编程:更快,但错误更多 最近的Hacker News讨论围绕coderabbit.ai的一份报告展开,该报告发现AI辅助导致已发布代码中的错误增加1.7倍。许多评论员认为这并非什么新鲜事——开发者长期以来一直使用快速但可能粗糙的修复方法(例如过多的空值检查或过度依赖Stack Overflow)来优先考虑速度而非质量。 普遍的观点是,AI *加速* 了这些现有的趋势,自动化了“感觉编程”——即在不深入理解*为什么*有效的情况下就能运行的代码。虽然AI也可以生成单元测试,但这些测试通常是对重新实现的测试,而不是对原始代码的测试,需要仔细的手动审查。 有人认为错误增加可能是*发现*的错误所致,因为代码审查通常不足。另一些人指出,由于AI生成的代码效率低下,可能会导致资源使用量增加。最终,讨论将AI定位为原型设计可能很棒,但对于关键项目来说风险较高,强调需要勤奋的审查和测试来降低错误率。值得注意的是,一位评论员指出,发布该报告的公司在推广AI驱动的代码*审查*工具方面具有既得利益。

## 超光速与内核加速:eBPF 映射更新 超光速,一款 Linux CPU 性能分析工具,严重依赖 eBPF 来捕获性能数据。最近的一次性能分析会话揭示了一个令人惊讶的瓶颈:更新 eBPF “映射中的映射”(嵌套映射)结构比预期慢得多,由于内核内的阻塞等待而消耗了过多的 CPU 时间。 调查显示,问题源于在映射更新期间触发的同步机制 `synchronize_rcu`。该机制于 2018 年加入,旨在保证特定 eBPF 映射类型的的数据一致性,但引入了性能开销。虽然最初提出的一个禁用选项的修复方案被认为过于 disruptive,但切换到 `synchronize_rcu_expedited`(一种更快的同步方法)为超光速的捕获启动时间带来了 **31 倍** 的加速。 这项改进作为补丁提交,将被包含在 Linux 6.19 内核中,所有使用这些映射类型的用户都将受益。这个故事强调了全面性能分析的重要性——包括等待状态分析——并展示了超光速的方法如何发现传统采样分析器遗漏的长期性能问题。它也展示了开源协作在优化 Linux 内核方面的力量。

黑客新闻 新的 | 过去的 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 从性能分析到内核补丁:eBPF性能修复之旅 (rovarma.com) 4 分,by todsacerdoti 2 小时前 | 隐藏 | 过去的 | 收藏 | 讨论 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

## 色彩斑斓雕像与现代审美之谜 古希腊和罗马艺术持续给现代观众留下深刻印象,然而,展现它们原始鲜艳色彩的复原往往令人失望。我们为何更偏爱我们习以为常的纯白大理石?常见的解释认为这是现代审美偏好与古代品味之间的冲突。然而,当考虑到古代艺术中*对*雕像的描绘时,这种理论就站不住脚了——这些描绘展现出精致、细微的色彩,与大胆、常常显得俗艳的复原大相径庭。 核心问题并非品味不同,而是*拙劣的执行*。现代复原虽然基于颜料分析,但常常呈现出不美观、饱和度过高的色彩。专家承认这些并非完全复制品,但公众往往认为它们代表了原始外观。 作者认为这些复原仅仅是“拙劣的绘画”,缺乏古代艺术家的技巧和细腻。优先考虑可证明证据的文物保护原则也可能导致复原只关注底层。最终,作者俏皮地认为,复原的丑陋可能是一种刻意的策略,旨在引发公众兴趣——一种成功但可能带有恶作剧色彩的方式,以强调古典雕塑*原本*是彩绘的。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 古典雕像并非拙劣上色 (worksinprogress.co) 10 分,bensouthwood 1小时前 | 隐藏 | 过去 | 收藏 | 讨论 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

## 直接导航和域名劫持的风险增加 直接在浏览器中输入网址访问网站正变得越来越危险。Infoblox最近的一项研究表明,超过90%的“已停用”域名(过期、休眠或拼写错误的网址)现在会将用户重定向到诈骗、恶意软件或不需要的订阅。与2014年相比,这是一个巨大的转变,当时恶意重定向少于5%。 问题的根源在于停放公司如何通过向广告商出售这些域名的流量来获利,而广告商经常进一步转售这些流量,从而掩盖恶意内容的来源。研究人员发现,重定向是由住宅IP地址触发的,而VPN用户通常会看到良性页面。 例子包括针对Scotiabank和Gmail等主要品牌的相似域名,后者甚至会接受被错误发送的电子邮件。威胁行为者正在利用这一点,通过针对许多热门网站甚至政府域名(如虚假的FBI IC3网站),使用复杂的分析技术来投放定制的恶意内容。 虽然停放公司不直接负责,但该报告强调了一个由复杂的广告网络推动,并可能因最近的Google政策变化而加剧的令人担忧的趋势。建议用户在输入网址时格外小心,并考虑使用VPN以增加安全性。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 现在大部分停用的域名正在提供恶意内容 (krebsonsecurity.com) 16 分,bookofjoe 发表于 39 分钟前 | 隐藏 | 过去 | 收藏 | 1 条评论 excalibur 发表于 5 分钟前 [–] 关于 gmai.com 邮件服务器的部分令人不安。可以想象还有许多其他域名抢注者也使用了类似的设置。回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

Fluent 使用简单的文本字符串和标识符来表示消息,例如 “tabs-close-button” = “Close”。然而,翻译有时需要逻辑,特别是对于复数形式。Fluent 支持使用 Unicode 定义的类别,如 “[one]” 和 “[other]”,根据变量(如 `$tabCount`)调整消息。 如果没有逻辑需求,消息仍然保持简单直接。Fluent 还使用“术语”——以破折号开头的消息(例如 `-sync-brand-name`)——这些术语不直接显示,而是被其他消息引用,以确保一致性并强制执行风格。 术语是可重用的,简化了更新,并允许在不同的构建或发布渠道中轻松修改品牌。这个系统在简洁性和满足细微和一致本地化的灵活性之间取得了平衡。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Fluent: 一种用于自然流畅翻译的本地化系统 (projectfluent.org) 4 分,来自 stefankuehnel 2 小时前 | 隐藏 | 过去 | 收藏 | 讨论 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

一所学校最近因人工智能系统错误地将一名学生的单簧管识别为枪支而进入封锁状态。这起事件被《华盛顿邮报》报道,并在Hacker News上讨论,引发了网友们幽默的在线反应,评论者们开玩笑说其他乐器也可能被误认为是武器。 讨论很快转移到更广泛的校园安全问题:摄像头的使用、对基于人工智能的威胁检测的需求,以及枪支获取的潜在问题。虽然承认学校禁止携带武器的现有规定,但用户质疑对人工智能的依赖,并建议侧重于预防措施。一位评论员讽刺地提议,禁止所有乐器比修复人工智能的错误识别更容易。

在Hightouch,我们致力于帮助我们的客户、业务和员工成长。作为一家获得顶级投资支持的C轮创业公司,我们决心不断提高标准,并提供市场上最好的产品。在重视创造性思维和创新的快速发展环境中发展您的职业生涯。

黑客新闻新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交登录Hightouch (YC S19) 正在招聘 (hightouch.com)29分钟前 | 隐藏 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

请启用 JavaScript 并禁用任何广告拦截器。

安东实验室的一个团队让AI控制他们的办公室自动售货机,实验导致了显著的财务损失——据《华尔街日报》最近的报道(和视频)显示,损失了数百美元。该项目最初在Anthropic于6月发布的研究论文(“Vend项目”)中详细介绍,旨在探索AI的实际应用。 Hacker News上的讨论集中在《华尔街日报》的报道上,安东实验室的Lukas Pettersson确认他的团队构建了视频中展示的机器。一位评论员提出担忧,将该项目定义为失败(“AI赔钱了”)可能会对未来的AI投资产生负面影响,敦促在展示AI能力时要讲究细微差别。其他人指出,内容是一个视频,无论是否屏蔽广告都可以访问。

最近的英国政府审查警告称,Signal和WhatsApp等加密消息应用开发者,仅因提供阻碍监控的技术,就可能被法律视为“敌对行为者”。这份报告由国家威胁立法独立审查员撰写,强调了国家安全法律中过于宽泛的权力。 这源于英国立法者日益增长的访问加密通信的压力,例如试图迫使苹果削弱iCloud加密。在线安全法案也构成威胁,可能包含破坏端到端加密的条款。 批评人士认为,这种做法将执法部门的访问权置于基本隐私和安全之上,可能使公民容易受到网络攻击。专家警告称,削弱加密将损害国家安全,并对记者、活动家和受害者产生不成比例的影响。Signal和WhatsApp等公司甚至威胁要退出英国市场,而不是损害用户隐私。这场辩论揭示了立法者和安全专业人员在强加密的重要性方面存在重大分歧。

英国监管机构提出,创建注重隐私的应用程序,如Signal,可能被视为“敌对活动”,引发了Hacker News上的讨论。 担忧源于这些应用程序可能阻碍执法部门获取通讯信息。 评论员普遍批评这一举动,认为这会将隐私开发推向地下,使真正寻求非法活动的人受益,同时损害公众获取安全通讯的渠道。 一些人指出MI6运营自己的安全洋葱服务的讽刺意味。 多名用户表达了对更广泛的侵蚀隐私和言论自由的趋势的担忧,并提到了美国(EARN IT法案)和欧盟(“聊天控制”)中的类似提案。 他们认为英国的立场可能会为其他“五眼联盟”国家提供先例,以证明加强对在线通讯的监控和控制。 最终,讨论凸显了人们对在英国开发隐私工具可能变得越来越有风险的担忧。

请启用Cookie。 错误 1005 Ray ID:9afe5ec90fbafdc0 • 2025-12-18 11:37:47 UTC 访问被拒绝 发生了什么? 该网站(gizmodo.com)的所有者禁止您的IP地址所在的自治系统编号(ASN 45102)访问此网站。 请参阅 https://developers.cloudflare.com/support/troubleshooting/http-status-codes/cloudflare-1xxx-errors/error-1005/ 了解更多详情。 此页面是否有帮助? 是 否 感谢您的反馈! Cloudflare Ray ID:9afe5ec90fbafdc0 • 您的IP: 点击显示 47.245.80.60 • 由Cloudflare提供性能和安全保障。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 美国最大的碳排放污染源,精确地图呈现 (gizmodo.com) 9点 由 ourmandave 36分钟前 | 隐藏 | 过去 | 收藏 | 讨论 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

这似乎是一个PDF文件的内部数据,包含了一些对象引用和编码后的数据流。它本身并没有可读的中文内容。

将段落分解成行 [pdf] (1981) (gwern.net) 6点 由 Smaug123 2小时前 | 隐藏 | 过去 | 收藏 | 2评论 Smaug123 2小时前 | 下一个 [–] 这是Knuth和Plass定义TeX背后布局算法基础的论文。Knuth-Plass算法决定了每一行的空格宽度,以及从预定义的集合中选择哪些断字方案来排版段落。它非常易读,而且通常令人愉快。Knuth将TeX描述为“爱的劳动”,这在论文中体现得淋漓尽致。 qmr 1小时前 | 上一个 [–] (1981) 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

现代文化推崇快速答案,塑造了学术资助和职业发展,使其围绕易于解决的问题展开。然而,真正具有突破性的研究却蓬勃于*缓慢*的探索——在没有明确路线图的情况下冒险进入未知领域。将研究定义为追随直觉,而非执行预定义计划(开发),强调了真正的创新需要拥抱不确定性。 我们对速度的痴迷源于对智能的狭隘定义,通过快速解决既定问题来衡量,这体现在有缺陷的智商测试中。这种体系忽视了*识别*有价值问题和驾驭模糊性的关键能力。因此,有价值的贡献者可能会低估自己的潜力,而机构则无意中偏爱“短跑运动员”而非那些愿意探索未知领域的人。 可读性和速度是相互关联的;易于定义的项目能够获得资金和认可。但最具影响力的工作往往“难以理解”于现有结构,需要愿意追求没有短期进展保证的问题。最终,培养真正的创新需要重视缓慢,拥抱未知,并为那些不被即时、可衡量结果驱动的思考者创造空间。

Hacker News 新闻 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 缓慢是一种美德 (jakobschwichtenberg.com) 15 分,由 jakobgreenfeld 45 分钟前发布 | 隐藏 | 过去 | 收藏 | 1 条评论 qouteall 2 分钟前 [–] 有两种缓慢。一种是努力却看不到成果。另一种是拖延。回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

## 伊朗迫在眉睫的水危机:摘要 伊朗正面临一场严重的“水资源破产”,这并非仅仅由干旱引起,而是由数十年来有缺陷的水资源管理造成的。虽然国际制裁和政治问题加剧了该国的挑战,但核心问题在于对古老、可持续的供水系统——*卡纳特*(qanats)的忽视,转而采用现代且常常设计不周的工程项目。 在过去半个世纪里,伊朗大力建设水坝(成为世界领先者),并钻探了超过一百万口井,主要目的是为了实现粮食自给自足。这导致了地下水资源的过度开采——全球50个过度抽取的地下水层中有32个位于伊朗——以及河流流量减少,导致重要的湿地如乌尔米亚湖干涸。 邻国阿富汗的水坝建设也加剧了这一局势,限制了水的流入。专家呼吁恢复卡纳特并优先进行地下水补给,但政府投资仍然集中在诸如海水淡化等昂贵且不可持续的解决方案上。 面对日益减少的资源,伊朗总统甚至建议将首都德黑兰迁往其他地方,原因是严重缺水。转向节水型农业和重新融入全球贸易体系被视为至关重要的步骤,但从政治上来说极具挑战性,以避免未来出现粮食短缺、抗议和潜在的水资源冲突。

一篇耶鲁E360的文章强调了伊朗日益严重的水危机,源于对重要资源的 mismanagement。The Hacker News的讨论对此进行了扩展,指出全球存在类似问题。来自巴西米纳斯吉拉斯州的一位评论员详细描述了几个世纪以来资源开采,特别是使用危险做法(如尾矿坝)的采矿业,如何危及*他们*的水供应——独特的高海拔含水层——尽管这些含水层非常重要。 几位用户质疑德黑兰即将出现水短缺的预测,回忆起过去未能实现的警告。对话涉及腐败和政府不作为等促成因素,并猜测这场危机是否可能威胁到伊朗政权。其他人指出中国存在类似问题,并指出专制政府常常转移责任。最终,这个帖子说明了一种普遍存在的不可持续资源管理模式及其可能引发政治不稳定的潜力。

根据最近的Hacker News讨论,游戏开发者乔纳森·布洛(以《Braid》和《The Witness》闻名)正在发布一款新的益智游戏,该游戏使用他过去十年一直在开发的一种编程语言和引擎构建而成,该项目包含1400个谜题。 评论者承认布洛提倡软件的简洁性,但也有人指出他性格粗暴且开发速度缓慢。大家猜测语言(Jai)、引擎和游戏本身之间的时间分配,并希望新的工具能够加速未来的项目。 讨论还涉及游戏的谜题授权问题,以及对当前预告片的批评。一些用户根据他们对《The Witness》的体验表示保留意见,认为它虽然影响了《Talos Principle》等其他益智游戏,但过程“令人疲惫”。总体而言,大家对新作品持谨慎的兴趣。

跳至主要内容\(\newcommand{\lt}{<} \newcommand{\gt}{>} \newcommand{\amp}{&} \) Matthew Salomone 目录前一页上一页下一页目录前一页上一页下一页 前言 1 辫子与排列 字母异位词代数 从辫子图到辫子 辫子的不变量 辫子与结 2 有理缠结 有理缠结之舞 缠结与连分数 有理结与康威记号 一些目标和视频 3 结与链 颜色问题 结图和不变量 着色与亚历山大多项式 一些目标和视频 资源 GNU自由文档许可 使用PreTeXt编写 前言 1 辫子与排列 2 有理缠结 3 结与链 资源

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 用于辫群、结和缠结的在线教科书 (matthematics.com) 3 分,marysminefnuf 发表于 52 分钟前 | 隐藏 | 过去 | 收藏 | 讨论 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

这篇短文论述了在物理学、拉力赛和生活中,**动量**比意志力或剧烈改变更为重要。就像一辆拉力赛车一样,我们是庞大的系统,最好通过轻微的推动来改变,而不是强迫。突然的转变,比如强迫自己休假,往往会因为克服既定习惯所需的能量而产生*更多*压力。 作者通过个人习惯养成来说明这一点,特别是保护每天上午9点到12点用于专注的创作工作。这种“动量”很容易被干扰破坏(社交媒体、邮件),从而为一天定下负面基调。持续的小努力——每天30分钟——比偶尔的爆发更有效。 最终,实现目标不在于纯粹的努力,而在于坚定地守护你的注意力,并建立支持你期望方向的习惯。关键在于理解你是一辆“货运列车”——启动缓慢,但一旦启动便拥有强大的力量——并据此行动。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 势头很重要 (combo.cc) 4点 由 sph 14分钟前 | 隐藏 | 过去 | 收藏 | 讨论 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

## 从工厂到过度保护:一个世纪的童年 1913年,记者海伦·托德的调查揭示了一个严峻的现实:许多美国青少年在危险的工厂工作并非出于自愿,而是出于家庭的需要。他们优先考虑收入——为了满足食物和鞋子等基本需求——甚至更喜欢工厂相对自由的环境,远离社会偏见。这与1910年的美国形成了鲜明对比,当时的儿童死亡率很高,教育机会有限。 在过去的一个世纪里,经济进步极大地改善了童年,提高了生存率和受教育机会。然而,这种进步无意中导致了*过度保护*。最近的一项民意调查显示,很大一部分美国人认为孩子在14-17岁之前不应该独自在家,更令人担忧的是,同样多的人会将10岁孩子在公园里无人看管的行为报告给儿童保护服务机构。 这种转变,源于焦虑,并可能因儿童保护服务机构的介入而加剧,剥夺了孩子们独立性和真实世界的体验。虽然没有人提倡回到剥削性的劳动中去,但目前的趋势有将青少年困在漫长的青春期,阻碍他们培养自主性、现实世界观,并最终导致青少年不快乐和潜在自杀率上升的风险。现在是时候找到平衡点——确保安全*并*培养有意义的选择和参与,这对健康的青少年发展至关重要。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 变得更富有让青少年更不自由 (theargumentmag.com) 15 分,NavinF 发表于 19 分钟前 | 隐藏 | 过去 | 收藏 | 1 条评论 starsky411 2 分钟前 [–] 这让我想起那句话 - 没有原始版本,但大致是:艰难的时代造就坚强的人,安逸的时代造就软弱的人。 我希望这不真实。 但确实,生活中选择越多,就越难做出正确的事情。 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

## GitHub Actions 价格更新:涨价推迟 GitHub **推迟**了其针对自托管 GitHub Actions runner 的计划涨价。 原定于 2026 年 3 月 1 日生效的变更将引入每分钟 0.002 美元的费用(之前为免费)。 这一决定是在 GitHub 审查了开发者和合作伙伴的反馈后做出的,承认需要进一步讨论。 **自托管 runner 暂时仍将免费**。 重要的是,此前宣布的 **托管 runner 39% 的降价将按计划进行**。 GitHub 承诺在重新考虑自托管 runner 的定价之前,将继续与社区沟通。 用户可以通过 GitHub Actions 价格历史页面了解未来的变更,并订阅价格变更提醒。

## GitHub Actions 价格上涨暂停 GitHub 已经推迟了其计划中的自托管 GitHub Actions runners 的价格上涨,原因是收到了大量开发者的反馈。该公司表示将“重新评估其方法”并花时间倾听用户。 许多评论员认为 GitHub 意识到这些 runners 并不像最初认为的那么重要,并担心失去用户。 一些用户已经开始迁移到替代的源代码控制主机,并发现这个过程出奇地容易。 仍然存在怀疑,一些用户预测 GitHub 会在最初的反弹平息后重新引入价格上涨——这反映了其对其他有争议的变更(如 Chat Control)的处理模式。 过去 runners 存在缺陷以及 GitHub 辩称“实际成本”但问题仍然存在也引起了担忧。 虽然价格上涨已暂停,但托管 runner 的价格仍计划在 2026 年 1 月下降。

## Speakeasy 的 Go 语言 OpenAPI 新库 Speakeasy 每天处理数千份 OpenAPI 规范,发现现有的 Go 语言库在精确性和性能方面都存在不足。他们构建了 `github.com/speakeasy-api/openapi`,这是一个用于处理 OpenAPI、Swagger、Arazzo 和 Overlay 规范的综合库,旨在解决这些缺点。 该库通过**基于反射的 marshaller** 解决了 OpenAPI 的复杂性——不断发展的版本、动态类型和递归引用。这使得模型定义与解析逻辑分离,从而实现快速迭代、集中优化以及对多个规范版本的支持。 “瓷器 vs. 水管” API 优先考虑高效的内部表示以及简洁、用户友好的接口。 主要功能包括强大的**引用解析**,处理循环引用和外部文件,使用 `EitherValue` 等抽象提供对动态类型的**类型安全**方法,并通过统一的生态系统支持 **Arazzo 和 Overlays**。 该库支持 OpenAPI 3.0-3.2、Swagger 2.0,并包含用于捆绑、内联、验证和升级规范的强大 **CLI 工具**。 Speakeasy 旨在为任何基于 Go 语言的 OpenAPI 工具提供可靠且高性能的基础,并以其生产经验和对持续开发承诺作为后盾。

Hacker News 新闻 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 用 Go 构建高性能 OpenAPI 解析器 (speakeasy.com) 7 分,由 subomi 发表于 2 小时前 | 隐藏 | 过去 | 收藏 | 1 条评论 ryanackley 7 分钟前 [–] 我最近的一个观察。Postman 文件似乎比 OpenAPI 规范更受欢迎。大型 SaaS 公司会生成一个 Postman 文件,但不会生成 OpenAPI 规范。两个例子:Salesforce 和 Notion 这真的很不幸,因为 Postman 要求你拥有一个帐户并登录才能下载或导出到另一种格式。 预测:Postman 在不久的将来会推出用于 API 查找的付费 MCP。 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

## FreeBSD 安全公告 - SA-25:12: rtsold 远程代码执行漏洞 在 FreeBSD 中用于 IPv6 无状态地址自动配置的 `rtsold` 和 `rtsol` 程序中发现了一个严重的安全漏洞 (CVE-2025-14558)。该漏洞由于对路由器通告消息中接收到的数据验证不足,导致在同一网络段上存在**远程代码执行**的可能性。具体而言,域名搜索列表选项在传递到 shell 脚本之前未经过适当清理,可能允许执行恶意命令。 **所有受支持的 FreeBSD 版本都受到影响。** **该漏洞已在** 稳定版和发布分支中修复,截止日期为 2025 年 12 月 16 日。强烈建议用户**升级**到已打补丁的版本,使用 `freebsd-update` 或应用提供的源代码补丁。 **没有其他解决方法**,除非禁用 IPv6 或阻止系统接受路由器通告(在 `ifconfig` 输出中标识为 "ACCEPT_RTADV")。有关更多详细信息、补丁和提交信息,请访问提供的链接。

最近发现FreeBSD处理路由器通告(RAs)时存在一个远程代码执行(RCE)漏洞,这会对同一网络段内的设备构成风险。该问题允许攻击者在无需身份验证的情况下,潜在地在易受攻击的系统上执行代码。 Hacker News讨论中一个主要担忧是“恶意双胞胎”攻击的可能性——攻击者创建带有熟悉名称(如“Starbucks”)的恶意Wi-Fi热点,这些热点会自动连接到先前在合法网络上使用过的笔记本电脑。 此漏洞尤其影响嵌入式FreeBSD系统,例如设备,这些设备通常缺乏简单的更新机制。用户可能不知道这些设备上运行的操作系统或如何对其进行修补,如果无法获得更新,则可能使其容易受到攻击。 讨论强调了在面对新的威胁时,保持较旧、可能不受支持的系统安全性的更广泛问题。

糟糕!访问被拒绝:错误代码bf584155dcd667f7。 由Anubis From Techaro保护。 🇨🇦制造,充满爱❤️。 吉祥物设计由CELPHASE完成。 本网站运行Anubis 1.22.0版本。

Hacker News 新闻 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Rust Linux 内核代码中发现安全漏洞 (kernel.org) 14 分,by lelanthran 1 小时前 | 隐藏 | 过去 | 收藏 | 3 评论 dizhn 0 分钟前 | 下一个 [–] 该链接指向的内容没有提到任何安全问题。 只是一个竞态条件导致内存损坏和崩溃的例子。回复 pityJuke 38 分钟前 | 上一个 [–] 在 Android 驱动程序中,对吧? uhfraid 24 分钟前 | 父评论 [–] 是的 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

从右向左。最后的象形文字序列可能令人困惑。为什么是13、11和12,而不是11-13?这是一种常见的特征,称为“敬语倒置”,经常出现在名字中。当某位神或女神受到尊崇时,他们的名字会被放在前面。在这种情况下,拉正在受到尊崇,所以他的名字在最前面。我们将在下一节课中更多地了解这个特征。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 学习埃及象形文字 (egyptianhieroglyphs.net) 14 分,由 jameslk 1小时前发布 | 隐藏 | 过去 | 收藏 | 讨论 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

客户端挑战:您的浏览器已禁用 JavaScript。请启用 JavaScript 以继续。网站的必要部分无法加载。这可能是由于浏览器扩展、网络问题或浏览器设置造成的。请检查您的连接,禁用任何广告拦截器,或尝试使用不同的浏览器。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 羽毛侦探 (2016) (audubon.org) 5 分,来自 thither 2 小时前 | 隐藏 | 过去 | 收藏 | 讨论 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

## 椭圆曲线:概要 椭圆曲线是数学中一个迷人的领域,连接了纯理论和实际应用,尤其是在密码学中。 尽管它们的名字中带有“椭圆”,但它们与传统几何意义上的椭圆无关。 它们被定义为方程的解集,通常为 *y² = x³ + ax + b*,但这种形式会根据底层的 *域*(使用的数字集合)而变化。 至关重要的是,一个方程是否表示椭圆曲线取决于这个域(例如实数或模素数的整数)。 正式定义超越了简单的方程,将它们描述为“光滑、射影、代数曲线,亏格为一”,并指定一个点。 这种抽象定义允许在不同的域(甚至有限域,曲线变成离散点集)中一致应用。 虽然看似简单,椭圆曲线涉及复杂的数学。 它们具有独特的群结构,能够实现密码学运算,并且像Curve1174这样的曲线证明了它们在像比特币这样的安全系统中的效用。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 什么是椭圆曲线? (johndcook.com) 7 分,tzury 发表于 50 分钟前 | 隐藏 | 过去 | 收藏 | 讨论 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

## “幽灵职位”的兴起与求职者 frustation 在大西洋两岸,求职者面临一个日益严重的问题,即“幽灵职位”现象——那些实际上并不存在的招聘空缺。研究表明,22-34%的在线职位发布信息具有误导性,要么是因为职位已被填补,要么是根本没有开放过。 这种做法会影响求职者的士气,并向政府提供不准确的数据,阻碍有效的经济政策。在美国,科技工作者埃里克·汤普森正在带头努力禁止虚假招聘广告,并提出了诸如“招聘广告真实性与问责法案”之类的立法,要求透明度和对违规者的惩罚。 加拿大的安大略省正在率先实施新规定,要求公司披露职位是否正在积极招聘,并回复已面试的候选人。然而,执法仍然是一个令人担忧的问题。 专家认为,公司发布幽灵职位是为了建立人才库、夸大增长感知,甚至收集数据。建议求职者直接与公司员工建立联系,并警惕重复发布或长期开放的职位,以避免将时间浪费在不存在的机会上。这个问题正在造成严重的困扰,许多人报告说这对其信心和心理健康产生了负面影响。

## “幽灵职位”与招聘问题 - 摘要 近期一篇BBC文章强调了“幽灵职位”日益普遍的现象——那些并非真实招聘机会的职位发布,引发了Hacker News上的讨论。许多评论者认为,公司发布这些职位的原因有很多,包括数据收集(收集简历)、向投资者夸大增长指标,或仅仅是为了“储备”潜在候选人以备未来不明确的职位。 一些用户指出,这种做法可能存在违法性,引用了欺诈和数据收集法律,但证明起来很困难。求职者为此浪费时间感到沮丧,并认为公司为可能使个人面临法律麻烦的行为承担的后果微乎其微。 提出的解决方案包括标准化简历格式、要求职位发布注册并缴纳相关税费,以及恢复线下招聘会。许多人对当前的申请流程表示愤世嫉俗,一些人甚至开始使用AI生成的求职信,因为他们认为努力程度与成功之间缺乏关联。最终,讨论的中心在于公司可以随意浪费求职者的时间,而几乎没有问责制,这种权力失衡。

启用 JavaScript 和 Cookie 以继续。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Oasis:通过CXL汇集PCIe设备以提高利用率 (acm.org) 5点 由 blakepelton 3小时前 | 隐藏 | 过去 | 收藏 | 1条评论 blakepelton 3小时前 [–] 我的总结:https://danglingpointers.substack.com/p/oasis-pooling-pcie-d...回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:
联系我们 contact @ memedata.com