## IBM 的 Granite 4.1:更小的模型,更大的性能 IBM 最近发布了 Granite 4.1,这是一个开源语言模型家族(3B、8B 和 30B 参数),采用 Apache 2.0 许可,并在 15 万亿个 token 上进行训练。一个突出的结果是 **8B 模型**,它在许多基准测试中始终 **匹配或 *超越*** 较大的 32B Granite 4.0-H-Small——包括推理、数学和工具调用——尽管参数明显更少。 这种改进源于 IBM 对 **数据质量** 而非单纯规模的关注。他们采用了一种五阶段训练过程,动态调整数据混合,优先考虑数学、代码和推理。至关重要的是,一个严格的过滤系统,使用 LLM 作为评判者,在微调 *之前* 消除有缺陷的数据,防止模型学习错误的模式。 进一步的改进涉及一个四阶段的强化学习过程,最初提高了聊天质量,但暂时降低了数学性能——IBM 积极识别并纠正了这个问题。这些模型还支持通过分阶段扩展实现的 **512K token 上下文窗口**,在较短的长度下保持性能。 Granite 4.1 可以通过 Ollama、Hugging Face 和 IBM 的 API 轻松访问,并提供量化版本以提高内存效率。它是在可靠工具使用、可预测延迟和宽松许可方面,对企业应用的一个强有力竞争者。

IBM 最近发布了 Granite 4.1,一个 80 亿参数的语言模型,据称性能可与 320 亿参数的混合专家 (MoE) 模型相媲美。早期测试者对其在标准硬件上的速度印象深刻,但 Qwen 3.6 (35b) 仍然是本地使用的强大竞争对手。 Granite 4.1 的一个关键优势是它在最新数据上进行训练,这是其他一些小型模型所缺乏的特性。虽然之前发布的 4b 版本评价不高,但 8b 模型在自动补全等任务中显示出潜力。 有趣的是,IBM 和 Mistral 正在*远离* MoE 架构,尽管 MoE 架构在更大、最先进的模型中很常见。IBM 还与 8b 版本一起发布了一个 30b 模型,用户希望他们也能发布一个嵌入模型。

尽管最近在伊朗问题上存在分歧,德国总理弗里德里希·梅尔茨仍然与美国总统唐纳德·特朗普保持着“良好”的个人关系。 摩擦源于梅尔茨对美国与伊朗谈判的批评,他将其描述为美国的一次“屈辱”,以及特朗普随后指责梅尔茨支持伊朗获得核武器——梅尔茨对此予以否认。 梅尔茨也表达了对伊朗潜在冲突的经济影响的担忧,特别是通过霍尔木兹海峡的能源供应中断,导致德国经济预测下调。 与此同时,美国一直在敦促北约盟友,包括德国,增加其国防贡献,特别是在确保霍尔木兹海峡方面。战争部报告称,德国正在“加紧行动”,采取新的军事战略,旨在在北约中发挥主导作用,并承担“额外负担”以加强欧洲防御。

人形机器人行业正在快速发展,这得益于投资增加和技术突破——例如北京人形机器人半程马拉松所展示的。像TARS这样的公司正在获得大量资金,特斯拉(预计Optimus Gen 3将于2026年末推出)和UBTECH等主要厂商正在建设大量的生产能力(分别为100万和1万台)。 虽然2026年的需求预测为3万台,但广泛的自主部署在培训之外仍然受到人工智能能力的限制。然而,工业应用方面的重大进展可能会在2027-28年大幅增加需求。 早期采用正在出现于面临劳动力短缺的行业,例如日本航空推出的机场地面处理试点项目。随着机器人越来越多地取代低技能工作,分析师预计可能会出现类似对数据中心能源消耗的担忧的公众反弹。该行业正处于快速增长的有利地位,但其对社会的影响仍然是一个关键问题。

## AMD MI300X 与 Nvidia:深入现实分析 SemiAnalysis 的五个月分析显示,AMD 的 MI300X,尽管规格参数和潜在成本优势令人鼓舞,但在实际训练性能上目前仍落后于 Nvidia 的 H100 和 H200 GPU。虽然 MI300X 拥有更优的理论 FLOPS 和内存带宽,但由于重大的软件问题,这些并未转化为相应的速度。 核心问题在于 AMD 不成熟且存在缺陷的软件堆栈,需要大量的调试和定制构建——甚至对于基本功能。基准测试表明,即使在 AMD 工程师进行大量修复后,MI300X 的性能也始终低于 Nvidia 产品,有时甚至低 25%。问题范围从 GEMM 库选择错误到内存泄漏和复杂的环境标志要求。 Nvidia 通过强大的、稳定的软件生态系统 (CUDA) 以及与网络硬件的紧密垂直整合保持着明显优势。AMD 对分叉的 Nvidia 库以及不太成熟的集体通信库 (RCCL) 的依赖进一步阻碍了性能,尤其是在大规模应用中。 虽然 MI300X 提供了更低的总体拥有成本,但目前的性能差距抵消了这一优势。SemiAnalysis 建议 AMD 优先投资于软件开发、测试和工程师资源——包括增加对内部开发硬件的访问——以真正挑战 Nvidia 的主导地位。潜力是存在的,但要实现 MI300X 的承诺,仍有大量工作要做。

一场 Hacker News 的讨论集中在 AMD 的 MI300X 及其在人工智能市场的竞争力上。核心问题是 AMD 在软件支持方面遇到的困难,尤其是在 PyTorch 框架内。用户指出,在 AMD GPU 上,基本功能经常缺失或实现不佳,阻碍了研究和开发。 一些评论员指出,这场讨论显得过时,并提到了几年前类似的批评。一位用户指责参考文章(来自 semianalysis.com)即使在最初发布时也不准确。尽管硬件取得了进步,但共识是,AMD *必须* 优先考虑开发者体验 (DevX) 和无缝的软件集成,才能真正挑战 NVIDIA 的主导地位,即使硬件本身有能力。最终,让 PyTorch 在所有 GPU 上可靠地运行被视为至关重要的第一步。

体验人工智能的真实声音,使用这款交互式音频生成器。 启动! 服务器:10,000 | | | 1,000,000 GPU 负载:0% | | | 100% 燃气涡轮发电机:1 2 3 人员配置:低 中 高 冷却:0% | | | 100% 扩展:钻,宝贝,钻! 用电量 温度 意识 热警告 本地水耗 隔离泄露

Hacker News新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交登录DataCenter.FM – 背景噪音应用,包含人工智能泡沫的声音 (datacenter.fm)9点由louisbarclay 2小时前 | 隐藏 | 过去 | 收藏 | 1评论帮助 zurfer 1分钟前 [–] 泡沫与否,这很棒!回复 考虑申请YC 2026年夏季项目!申请截止至5月4日 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

根据《大西洋月刊》的报道,副总统JD·万斯私下对五角大楼对美国对伊朗军事行动的乐观评估提出质疑。虽然公开支持五角大楼的说法,但万斯据称已向特朗普总统表达了对关键弹药储备(特别是拦截器和远程导弹)迅速消耗的担忧——这些弹药被用于“史诗狂怒行动”。 最近的一项研究表明,美国在冲突最初的五周内使用了大约一半的这些武器储备。万斯担心这种减少会损害美国应对欧洲和亚洲冲突的准备,可能使中国等对手受益。 消息人士称,五角大楼正在淡化伊朗剩余军事能力,并夸大积极成果。万斯正在谨慎地处理这一分歧,将他的担忧作为自己的观察提出,而不是直接挑战国防部长赫格塞思或参联会议主席凯恩,他们都认为储备充足。此前有报道称,白宫收到了关于伊朗战役过于乐观的简报。

本文探讨了“解析而非验证”的概念——利用语言的类型系统在解析过程中确保数据的有效性,从而无需后续单独的验证步骤。作者受到Alexis King的工作启发,通过在C++中构建一个日期解析器来演示这一原理,并随着不同的语言标准(C++98、C++11、C++17和C++23)进行演变。 核心思想是创建仅接受有效数据的类型。早期版本(C++98)通过仔细的解析和私有构造函数来实现这一点。 后期版本利用标准库特性:C++11中的`std::get_time`、C++17中的`std::optional`以及C++23中的`std::expected`,来显式处理解析失败的情况。 作者指出,虽然现代特性提供了更简洁的解决方案,但基本原理保持一致:类型本身保证了数据的完整性。他们还强调了LLM在一致应用这些最佳实践方面的当前局限性,通常需要大量的人工干预才能生成健壮的、自验证的代码。作者建议后续可以探讨实际应用以及使用这种方法清理现有的代码库。

Hacker News 新闻 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 “解析,而非验证”:C++ 历年回顾 (derekrodriguez.dev) 6 分,dwrodri 发表于 1 小时前 | 隐藏 | 过去 | 收藏 | 讨论 帮助 考虑申请 YC 2026 夏季项目!申请截止至 5 月 4 日 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系方式 搜索:

此 GitHub 页面详细说明了一个新的问题 (#1213),涉及“Prompt API”提案。该问题由用户 @saschanaz 于 2025 年 4 月 28 日提出。 该提案旨在定义一个新的 Web API,用于与提示进行交互,其说明可在链接的 GitHub 仓库 ([https://github.com/webmachinelearning/prompt-api/blob/main/README.md](https://github.com/webmachinelearning/prompt-api/blob/main/README.md)) 中找到。@domenic 列为提案作者。 目前,该问题缺少 MDN 或 Caniuse.com 的 URL、Bugzilla 链接,以及已识别的 Mozilla 贡献者。Blink 已经发布了该 API 的原型意向。该问题目前在“standards-positions review”项目中状态为“Unscreened”,并带有“negative”标签。目前还没有相关的分支或 pull request。

Mozilla 对谷歌 Chrome 新的 Prompt API 表示担忧,担心这会进一步巩固谷歌在网络上的主导地位。该 API 允许 Chrome 将其自身的人工智能模型直接集成到浏览器中,可能迫使竞争对手,如 Mozilla 和 Apple,许可谷歌的模型或创建兼容层以确保互操作性。 评论员认为,这可能成为欧盟的反垄断问题,谷歌利用其浏览器市场份额。一个提议的解决方案是浏览器厂商同意标准化、公开可用的人工智能模型——类似于网页安全颜色——所有浏览器将以相同的方式支持这些模型。用户可以选择安装额外的模型(如果需要)。 核心问题在于谷歌对网络基础设施的控制,以及对更平衡和开放的生态系统的渴望。

西班牙因政府决定向约50万无证移民合法化而出现局势升级。登记处和社会服务不堪重负,需求激增——正如批评者所预测。 最近在马德里冈比亚大使馆的场景体现了混乱,移民攀爬墙壁和栅栏试图在预约已满后获得必要文件。此前,全国各地的注册地点出现了大规模排队和过夜露营的情况。 当地官员报告称,马德里社会服务请求增加了五倍,表明这是一项“仓促”且计划不周的政策实施。虽然社工党总理佩德罗·桑切斯认为,这项赦免政策将促进经济并解决西班牙人口老龄化问题,但反对党谴责其为威胁国家认同的“入侵”。 涌入也加剧了住房危机等现有问题,就业增长主要惠及移民,而西班牙本土居民的收入停滞不前。这种情况反映了欧洲更广泛的趋势,即开放边境政策给公共资源带来压力,并引发公众不满。

## Kraftwerk 与 Pelham:25 年版权战落幕 电子音乐先驱 Kraftwerk 与制作人 Moses Pelham 之间持续数十年的版权纠纷,最终在欧洲法院(ECJ)的裁决中落下帷幕。这场案件源于 Pelham 在 1997 年在其制作的 Sabrina Setlur 的歌曲中使用了 Kraftwerk 1977 年歌曲“Metall auf Metal”中的一段两秒循环。 最初倾向于 Kraftwerk,案件在德国法院和 ECJ 之间多次往返。一个关键障碍是德国版权法缺乏“合理使用”的等效规定,阻碍了关于采样行为的明确指导。ECJ 最初站在 Kraftwerk 一方,随后澄清不可识别的采样不构成侵权。 最终,ECJ 裁定 Pelham 胜诉,理由是 2021 年欧盟版权法中引入的“模仿”例外。这允许使用现有作品来创造一种新的、可识别的风格。虽然 Pelham 输掉了关于 2021 年之前使用的索赔,但该裁决在欧盟范围内为模仿形式的采样确立了先例。 这场案件的持续时间——近 30 年——凸显了欧洲法律体系的复杂性以及数字时代版权法的不断演变。尽管这是一场代价高昂且旷日持久的战斗,但这项决定为欧洲的音乐家和版权所有者提供了关于采样实践的急需的清晰度。

黑客新闻 新的 | 过去的 | 评论 | 提问 | 展示 | 工作 | 提交 登录 为期25年的2秒采样之争 (plagiarismtoday.com) 4点 由 speckx 1小时前 | 隐藏 | 过去的 | 收藏 | 讨论 帮助 考虑申请YC夏季2026批次!申请截止至5月4日 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

阿联酋最近决定退出欧佩克组织,结束了长达60年的参与,这预示着全球能源市场可能发生巨大转变。这一举动源于阿联酋自身的能源战略以及提高产能的意愿(可能超过每天500万桶),削弱了欧佩克对石油供应的控制,并带来了竞争——这与该组织长期以来人为制造稀缺的做法背道而驰。 此次退出对伊朗的影响尤为重大,降低了其利用石油作为经济杠杆的能力,尤其是在伊朗战争持续的情况下。专家预测,阿联酋和沙特阿拉伯的产量将增加,可能导致汽油价格大幅下降——到2027年可能低于每加仑3美元——并提高西方国家的能源安全。 阿联酋的哈布善-富吉拉输油管道绕过了霍尔木兹海峡,使其具有战略优势。虽然霍尔木兹海峡的迅速重新开放对于全面复苏至关重要,但这一发展表明,长期以来受限的石油市场可能即将结束,并进入一个供应充足的新时代。

英国政府正在推进针对年轻人的新的在线安全措施,承诺对16岁以下人士限制社交媒体访问的“法定要求”。最初的反应指向类似澳大利亚的全面禁令,但近期的发展表明可能会采取不同的方法。 正当政府承诺采取行动时,一份报告浮出水面,质疑澳大利亚禁令的有效性,指出尽管如此,仍有三分之二的青少年继续使用社交媒体。这一时间点引发了关注,导致猜测英国正在考虑替代方案,例如限制某些功能(无限滚动)或基于时间的“数字宵禁”。 作者认为,从简单禁令的转变可能是因为禁令未能实现其*真正*目的——可能的大规模监控——因为VPN使用量的增加可能会阻碍数据追踪。最终的担忧是,任何监管都可能导致强制年龄验证,从而为广泛的数字身份识别铺平道路。无论具体细节如何,或者仅仅是表面文章,趋势都指向了加强的在线控制。

启用 JavaScript 和 Cookie 以继续。

黑客新闻 新的 | 过去的 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 让老建筑感觉闹鬼的寂静频率 (scienceblog.com) 8 分,来自 jnord 1 小时前 | 隐藏 | 过去的 | 收藏 | 讨论 帮助 考虑申请YC 2026年夏季项目!申请截止至5月4日 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

## 亚伦森当选美国国家科学院 & 量子计算紧迫性 斯科特·亚伦森最近宣布当选美国国家科学院院士,表达了感激之情,尽管过去对这类机构持怀疑态度。他承认这项荣誉,但仍专注于他的持续研究,否认这是职业生涯的“巅峰”。 文章随后转到对量子计算迅速对当前加密方法构成威胁的严峻警告。亚伦森报告说,领先的专家现在预测,能够破解现有密码的容错量子计算机最早可能在2029年问世。他认为,加速这些计算机的开发——特别是通过美国公司——具有讽刺意味的是*最*具伦理意义的做法,可以防止外国情报机构获得潜在优势。 他将这种情况与当前的人工智能竞赛相提并论,质疑其背后的原因,但强调紧迫性。亚伦森利用其作为量子计算领域领先声音的平台,发出了直接呼吁:个人和组织必须立即开始过渡到抗量子加密,以避免未来的漏洞。

斯科特·阿伦森最近发表的一篇关于量子计算可能破解当前加密技术的博客文章,在黑客新闻上引发了讨论。核心问题在于肖尔算法可能破坏广泛使用的密码。 用户们讨论了现在应该采取的实际步骤。对于CTO而言,建议制定“后量子策略”——识别当前的加密使用情况,并计划在未来十年内迁移到抗量子替代方案。建议工程师在选择技术时优先考虑“加密灵活性”,以便更容易地切换密码。 其他建议包括倡导在配置中采用更安全的默认设置(如GPG),并建立明确的安全策略并进行定期培训。Cloudflare的后量子路线图被引用为一个很好的例子。一些评论员对可行量子计算机的时间表表示怀疑,并将之比作长期延期的聚变能源承诺。

## 欧洲的国家自豪感:一种分裂的情绪 最近对皮尤研究中心数据的分析显示,欧洲各国国家自豪感的来源多种多样,从文化和历史到政治制度和个人自由。 南欧国家如意大利和希腊非常强调他们的**文化和历史**,而**瑞典则独特地优先考虑其政治制度**——53%的人将其作为自豪感的来源,是调查中的最高比例。 值得注意的是,**国家自豪感并非普遍存在**。 英国、匈牙利和西班牙的受访者中,有很大一部分人表达了对国家的*负面*感受,通常与政治不满和分裂的国家认同感有关。 与执政党不太一致的个人往往表达较少的自豪感。 这凸显了一个关键动态:**政治既可以是强大的自豪感来源,*也*是重要的分裂因素**,塑造着欧洲人对国家认同的看法。

该实验追踪了一台安全配置服务器上的SSH登录尝试——一台配置了防火墙并*强制*使用密钥认证(不允许密码)的服务器。尽管如此,该服务器在一周内面临近500次的登录尝试,通过Fail2ban的积极IP封锁得以缓解。 尝试的用户名显示出常见模式:“sheep”(可能针对子域名),标准默认值如“admin”、“user”和“test”,以及基于服务器操作系统(“ubuntu”)的猜测。值得注意的是,攻击还针对流行的软件包,如“postgres”、“jenkins”和“mysql”,表明在搜索配置不当的安装。甚至尝试了个人姓名。 结论?应尽可能禁用密码认证。即使对于临时服务,强而独特的密码也至关重要,并且像Fail2ban这样的工具对于主动阻止可疑活动并保护您的服务器免受持续的自动化攻击至关重要。

黑客新闻 新的 | 过去的 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 谁在敲我(SSH)的门? (sheep.horse) 14 分,by speckx 1 小时前 | 隐藏 | 过去的 | 收藏 | 讨论 帮助 考虑申请YC 2026年夏季项目!申请截止至5月4日 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

柏林和汉堡自2022年以来,在安置移民方面已花费至少40亿欧元,成本迅速上升,特别是酒店住宿费用。仅汉堡就花费了5.97亿欧元用于庇护寻求者住房,其中2025年仅酒店和膳食就花费了1.6亿欧元——不包括安保和管理费用。汉堡的年度总成本(包括集装箱村庄和庇护中心)达到约10亿欧元。 柏林在2022年至2025年期间,在难民住宿、护理和融合方面花费了22.4亿欧元,租用了20家酒店。官员承认酒店住宿比集装箱村庄(每天20欧元)等替代方案贵得多(每天60欧元),并试图减少对酒店的依赖。 不断上涨的开支,部分原因是乌克兰难民涌入,正在引发批评,人们担心预算赤字不断扩大。德国全国每年在移民相关成本上花费超过500亿欧元,这还不包括住房费用。

## GenAI 可观测性中 OpenTelemetry 的现实 尽管 OpenTelemetry (OTel) 得到广泛支持,但在 GenAI 应用中实现标准化的遥测数据却出乎意料地复杂。Groundcover 正在构建 AI 可观测性解决方案,他们发现所谓的“标准”往往只是一种建议,在 SDK、编排框架和 LLM 提供商之间存在诸多不一致之处。 他们尝试创建通用的规范化工具,发现其中充满了不同的属性名称、消息格式和提供商特定的怪癖。挑战在于驾驭三个关键维度:工具化 SDK(Traceloop、LangSmith 等)、编排框架(LangGraph、CrewAI 等)以及 LLM 提供商(OpenAI、Anthropic 等)。每种组合都可能产生独特的遥测数据,需要大量的解析工作。 Groundcover 识别出四种主要的传入 span “线格式”,并构建了一个规范化工具来解决不一致性——从识别所用模型的方式多达六种,到 token 数量的命名约定有五种,以及提供商之间不同的 token 计算方法。这种规范化对于准确的成本跟踪和可靠的监控至关重要。 最终,Groundcover 旨在简化 AI 可观测性,使其像传统的基础设施监控一样简单明了,无论开发者选择何种工具。他们证明,真正的统一可见性需要积极应对这些现实世界的 OTel 实现差异。

对不起。

## Monad 教程:历史概述 这是一份精选的资源列表,解释 monad,涵盖从理论基础到实际实现。 20 世纪 90 年代初期的探索,如 Philip Wadler 的论文(1992 年,1992-08),将 monad 引入为一种结构化函数式程序的方法,*无需*类别理论知识。 后续工作(Espinosa,1995 年)侧重于使用 monad 进行指义语义和模块化。 21 世纪初,涌现出大量教程,试图向程序员揭示 monad 的奥秘。 Winstanley(1999 年)和 Norvell(2000 年)提供了实用的 Haskell 重点解释,而 Daumé III(2002 年)和 Newbern(2003 年)提供了更全面的介绍。 一个关键主题出现:解释 monad 证明出乎意料地困难,导致了“monad 教程谬误”(Yorgey,2009 年)—— 认为与细节作斗争对于理解至关重要。 后来的教程探讨了各种语言中的 monad(Perl、Ruby、Lisp、Java – Buchholz,2004 年;Herman,2004 年;Carstens,2010 年),通常使用隐喻(太空服、垃圾箱)来帮助理解。 更近期的努力(Marcus,2016 年;Pathak,2020 年)继续寻求更清晰的解释,通常强调实际应用并避免复杂的数学形式主义。 该列表仍在增长,反映了理解函数式编程中这个强大概念的持久挑战和重要性。

Hacker News 新闻 | 过去 | 评论 | 提问 | 展示 | 工作 | 提交 登录 Monad 教程时间线 (haskell.org) 8 分,brudgers 发表于 1 小时前 | 隐藏 | 过去 | 收藏 | 1 条评论 帮助 gnabgib 1 小时前 [–] 这是一个更新的维基.. 但 (2017) https://news.ycombinator.com/item?id=15170328 受欢迎的.. 提交在: 2019 (3 分) https://news.ycombinator.com/item?id=19207241 2022 (3 分) https://news.ycombinator.com/item?id=30277518 2024 (11 分) https://news.ycombinator.com/item?id=40332349 回复 考虑申请 YC 2026 夏季批次!申请截止至 5 月 4 日 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

## 复制失败:一个关键的 Linux 内核漏洞 (CVE-2026-31431) 一个新发现的逻辑错误“复制失败”,允许非特权本地用户通过一个 732 字节的 Python 脚本,在自 2017 年以来几乎所有 Linux 发行版上获得 root 权限。该漏洞存在于内核的 `authencesn` 加密模板中,利用了内核在 AF_ALG socket 上进行 AEAD 解密时处理页面缓存数据时的一个缺陷。 具体来说,该错误允许对任何可读文件的页面缓存进行受控的 4 字节写入,包括 setuid 二进制文件。由于它只修改内存中的缓存,而不会更改磁盘上的文件,因此该写入绕过了标准文件完整性检查。通过破坏 `/usr/bin/su` 的页面缓存,攻击者可以注入 shellcode 并将权限提升到 root。 根本原因是在 2017 年引入的一个就地操作,将页面缓存页面放置在可写 scatterlist 中,并结合 `authencesn` 算法中的 scratch 写入。该漏洞是在 AI 驱动的代码分析工具 Xint Code 的帮助下发现的,该工具基于研究人员 Taeyang Lee 的初步见解。已经发布了一个补丁,恢复到非就地操作以防止页面缓存损坏。缓解措施包括更新内核或黑名单 `algif_aead` 模块。进一步的研究(第 2 部分)将详细说明此漏洞如何实现容器逃逸和 Kubernetes 节点入侵。

Hacker News 新闻 | 过去 | 评论 | 提问 | 展示 | 工作 | 提交 登录 复制失败:在所有主流 Linux 发行版上 732 字节提权到 root (xint.io) 15 分,作者 eyalitki 53 分钟前 | 隐藏 | 过去 | 收藏 | 2 条评论 帮助 eyalitki 47 分钟前 | 下一个 [–] 重复:https://news.ycombinator.com/item?id=47952181 回复 eyalitki 51 分钟前 | 上一个 [–] 所展示的本地权限提升漏洞是通过重构和优化逐步引入 Linux 内核的,每次提交本身都有其合理性。该漏洞自 2017 年以来就可以利用(!)并且也可用作容器逃逸。 考虑申请 YC 2026 年夏季项目!申请截止至 5 月 4 日。 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系方式 搜索:

从20世纪50年代末到70年代初,一条令人难以置信的陆路巴士路线将伦敦和印度加尔各答(今科尔加塔)连接起来。由奥斯瓦尔德-约瑟夫·加罗-费舍尔及其翻新的AEC Regal III巴士“印度人号”开创,这段50天的旅程穿越欧洲、中东和印度次大陆,途经 Khyber Pass 和莱茵河谷等标志性地点。 最初花费85英镑,这项冒险吸引了寻求刺激的乘客,但很少有人完成返程。加罗-费舍尔的成功引发了一波模仿服务,路线甚至延伸到加德满都、德里、孟买,以及令人惊讶的悉尼,澳大利亚——后者使用一辆经过大幅改装的双层巴士“阿尔伯特”。 这些陆路探险面临着诸多挑战:险峻的道路、沙尘暴、边境关闭(包括因亚洲流感而绕道),以及政治不稳定。最终,1979年的伊朗革命和苏联-阿富汗战争使这些路线无法通行,结束了伦敦与亚洲之间长途巴士旅行的时代。然而,一家新的印度运营商计划复兴伦敦-德里路线,承诺以现代方式重现这段传奇旅程。

一家名为Adventures Overland的旅行社计划从新德里到伦敦的巴士服务——一段穿越18个国家、长达20,000公里的70天旅程。最初计划于2021年启动,现在预计将于明年4月开始。 最初的计划路线是先向东穿过缅甸,然后经中国和俄罗斯向东北方向行驶,但当前的地缘政治形势可能会带来挑战。Hacker News上的讨论提到了过去几十年流行的“伦敦到加尔各答”巴士路线,并对比了当时和今天的生活方式。 一位评论员指出,考虑到通货膨胀,历史旅行的成本很高(相当于今天的4,600英镑),强调这主要是一次富人才能负担得起的旅程。该帖子还包括关于申请Y Combinator 2026年夏季项目的提醒。

我们正在验证您的浏览器。网站所有者?点击此处修复。 Vercel 安全检查点 | sin1::1777523494-t6GbiSl7hUeorLqiyaU5MHuwZXBsp0qN 启用 JavaScript 以继续。 Vercel 安全检查点 | sin1::1777523494-t6GbiSl7hUeorLqiyaU5MHuwZXBsp0qN

Hacker News 新闻 | 过去 | 评论 | 提问 | 展示 | 工作 | 提交 登录 Noctua 发布其冷却风扇的官方 3D CAD 模型 (noctua.at) 17 分,来自 embedding-shape 1 小时前 | 隐藏 | 过去 | 收藏 | 2 条评论 帮助 egeozcan 2 分钟前 | 下一个 [–] > 为了保护我们的知识产权,某些特征——例如风扇叶轮几何形状——已被略微修改,但仍然与实际产品非常相似。 新手问题:如果有人想在不尊重其知识产权的情况下复制他们的设计,他们不能直接 3D 扫描吗? 回复 embedding-shape 1 小时前 | 上一个 [–] 带有图片的推文:https://x.com/Noctua_at/status/2048688184314273947 示例下载:https://www.noctua.at/en/support/downloads?product=nf-a12x25... 回复 考虑申请 YC 2026 年夏季批次!申请截止至 5 月 4 日 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

## Zulip 服务器 12.0 版本总结 Zulip 最新版本,服务器 12.0,为开源团队聊天应用程序提供了数百项改进和错误修复。主要更新包括**移动推送通知的端到端加密**,增强数据安全性,以及**Docker 部署的重大升级**,以便更轻松地设置。用户还将享受**可配置的图像预览**和改进的搜索功能。 此版本包含自 11.0 版本以来的 **160 位贡献者**提交的 5500 多次提交——使项目总贡献者达到 1680 人。开发重点是完善用户体验,改进导航、频道管理和集成(包括 Slack 和 Microsoft Teams 导入工具)。 团队解决了 AI 生成贡献带来的挑战,实施了新的 AI 使用政策,强调人类责任和严格审查。他们还成功地将 AI 辅助集成到他们的工作流程中,加速了代码审计和重新设计等开发任务。 Zulip 继续优先考虑用户隐私,并提供一个无需电子邮件地址即可访问的演示组织。该项目欢迎社区反馈,并计划在 2026 年秋季发布另一个主要版本。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Zulip 12.0 发布 (zulip.com) 8 分,由 tabbott 发表于 2 小时前 | 隐藏 | 过去 | 收藏 | 讨论 帮助 考虑申请YC 2026年夏季项目!申请截止至5月4日 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系方式 搜索:

Zig编程语言对由大型语言模型(LLM)生成的贡献有明确的禁止政策,即使是看似有益的改进也不例外。这源于一种核心理念,即重视*贡献者*而非*贡献本身*。 Zig的维护者认为,开源项目的成功依赖于培养新的、值得信赖的开发者。审查LLM生成的代码并不能促进这种成长;它是一种一次性的好处,而无法建立长期的社区投入。他们称之为“贡献者扑克”——押注于人,而不仅仅是代码。 有趣的是,Bun,一个由Anthropic(一家人工智能公司)收购的著名基于Zig的运行时,*确实*利用LLM进行开发,并通过LLM辅助代码获得了性能提升。然而,由于LLM的禁用,Bun不会将这些改进贡献回Zig主项目,这凸显了Zig在维护其社区驱动的开发模式方面的坚定立场。

Hacker News 新闻 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Zig 项目反对 AI 贡献政策的理由 (simonwillison.net) 22 分,lumpa 1 小时前 | 隐藏 | 过去 | 收藏 | 1 条评论 帮助 jwzxgo 1 小时前 | 上一个 [–] 我和 https://deerflow.tech/ 的开发者聊过,他们几乎有相同的计划,除非来自已知且受信任的开发者。回复 考虑申请 YC 2026 年夏季项目!申请截止至 5 月 4 日 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

## Zig:一种有前景的系统编程语言 作者正在探索 Zig 语言,其动机是寻找一种避免垃圾回收陷阱,同时提供强大的类型系统操作能力的系统编程语言。他们根据表达能力(最小化“噪音”)、构建正确性系统以及“意外发生时间”——实现与预期偏差之前的时间来评估语言。 Zig 因其 `comptime` 特性而脱颖而出,它似乎比 Haskell 等语言中的类似系统更简单、更灵活。作为一名经验丰富的 Haskell 程序员,作者赞赏 Zig 通过 arenas 和 allocators 进行内存管理的方案,它提供了控制权,而没有垃圾回收带来的性能开销。 最近 Zig 的创新,例如新的 IO 系统,表明它与既定的概念(如 monads)出人意料地一致,暗示着编程语言设计中存在一种普遍的基础结构。此外,Zig 对 structs 和 `comptime` 的使用允许创建 typeclasses 和 sum types,从而实现健壮且可预测的代码。 作者对 Zig 的潜力持乐观态度,赞扬它专注于显式控制(“没有神秘的远距离作用”)以及通过利用现代硬件实现高性能的能力。他们认为 Zig 为那些受到遗留设计选择和缺乏创新所阻碍的语言提供了一种引人注目的替代方案。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 功能程序员需要看看 Zig (pure-systems.org) 10 分,来自 xngbuilds 52 分钟前 | 隐藏 | 过去 | 收藏 | 讨论 帮助 考虑申请YC 2026年夏季项目!申请截止至5月4日 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系方式 搜索:

该仓库支持研究论文“对齐打地鼠:微调在大型语言模型中激活对受版权保护书籍的逐字回忆”(arxiv:2603.20957),研究微调后的LLM中的记忆现象。它提供了用于预处理书籍数据(使用GPT-4o将EPUB转换为带有摘要的JSON块)、微调模型(OpenAI、Gemini通过Vertex AI以及DeepSeek通过Tinker)和评估记忆的代码。 该流程需要使用`uv`安装依赖项,并设置OpenAI和Tinker的API密钥。预处理包括将书籍分割成约300-500字的摘录,合并短片段,并生成摘要。每个API都包含微调脚本,每个摘录采样100个补全。 评估侧重于四个记忆指标——BMC@k、最长的连续记忆/重复跨度以及重复跨度的数量——以量化逐字回忆。还提供了用于分析跨摘录记忆和模型相似性的脚本。包含示例数据和说明,但由于版权限制,省略了完整的书籍内容和生成内容。提供了一个演示。

黑客新闻 新的 | 过去的 | 评论 | 提问 | 展示 | 工作 | 提交 登录 微调激活LLM中受版权保护书籍的逐字回忆 (github.com/cauchy221) 11 分,由 reconnecting 51 分钟前发布 | 隐藏 | 过去的 | 收藏 | 1 条评论 帮助 reconnecting 4 分钟前 [–] 演示:https://cauchy221.github.io/Alignment-Whack-a-Mole/ Arxiv: https://arxiv.org/abs/2603.20957 回复 考虑申请YC 2026年夏季批次!申请截止至5月4日 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

细胞内的生活远比传统生物教科书描绘的更加混乱和密集。想象一下细菌——它的整个基因组如果展开,可以往返月球多次,但它却被包含在一个比红细胞还小的空间内!这种难以置信的压缩意味着细胞不是宽敞的环境,而是充满了不断碰撞分子的“卷饼”。 理解这种动态混乱需要超越死记硬背,拥抱定量生物学。虽然精美的图示描绘了细胞成分,但它们是静态快照。真正理解生命*如何运作*需要数学建模——计算DNA转录(速度惊人,可与奔跑的人类相提并论!)和蛋白质合成等过程的速度。 这些计算揭示了在拥挤的环境和必需分子稀释浓度下,有效功能实现的纯粹概率性。尽管如此,蛋白质通过不断的碰撞找到它们的靶标,凸显了生命对幸运事故的依赖。最终,一种数值方法揭示了对“生物学数字”更深刻的理解,将一门描述性科学转变为一门可量化的奇迹。它提醒我们,生物学是无限复杂的,需要持续的测量和分析创新。

一个名为“生物就像墨西哥卷饼”(burrito.bio)的新互动网站,旨在以视觉和定量的方式解释生命细胞内的复杂性。该网站在Hacker News上发布,引发了关于欣赏生物过程的精妙之处的讨论。 一位评论员强调了细胞能够*运作*的奇妙之处,并提倡在生物学教育中采用更数学化的方法——强调精确量化和绝对单位。另一位用户赞扬了该网站的展示,将其与DNA复制等过程的高保真3D动画相提并论,并分享了一个相关的YouTube视频示例。 普遍的看法是,虽然这篇文章信息量很大,但动画视频的形式可能更能传达理解细胞生物学所涉及的热情和细节。

启用 JavaScript 和 Cookie 以继续。

最近一篇OpenAI的博客文章引发了Hacker News上关于其模型中意外行为的讨论,具体表现为对提及“地精”和其他生物的奇怪回避。这源于在Codex 5.5系统提示中发现了一条奇怪的指令:除非绝对必要,否则避免讨论这些实体。 用户推测这种行为源于人类反馈强化学习(RLHF),其中奖励无意中偏向于涉及生物的比喻,尤其是在“书呆子”人格训练期间。这导致了一种风格上的怪癖,并在模型中蔓延。 评论员还辩论了训练中的数据平衡、特定训练数据集的影响,以及这种现象是否反映了通过奖励行为实现的文化发展。一些人对OpenAI的解释感到沮丧,而另一些人则认为这种情况很有趣,强调了“人工智能人类学”的潜力。有些人开玩笑地谈论“地精”限制,而另一些人则质疑模型人格设置的目的和实用性。

## Qumulator:大型量子电路的经典模拟 Qumulator是一个云API,能够在标准经典硬件上模拟量子电路——最多可达1000个量子比特——*无需*量子计算机或GPU。它通过智能地将问题路由到最有效的经典表示形式(如张量网络等),提供**精确**的结果,而非统计估计。 深度为3的1000量子比特电路仅使用1MB内存,在不到一秒钟内即可运行,这是传统状态向量方法无法实现的。Qumulator支持各种量子任务,包括电路模拟、自旋系统、光子振幅和分子性质计算。 集成非常简单,为Qiskit和Cirq提供可直接使用的后端。用户可以选择模拟模式,但引擎会自动优化性能。提供免费的beta版本,付费计划从每月99美元起。 **主要特点:** * **规模:** 模拟最多1000个量子比特。 * **精度:** 提供精确的结果(在双精度误差范围内)。 * **可访问性:** 通过云API在标准CPU上运行。 * **易用性:** 与流行的量子框架集成。 更多信息和演示可在[qumulator.com](https://qumulator.com)获取。

## Qumulator:一种新的量子电路模拟器 一种新的量子电路模拟器,**Qumulator**,在Hacker News上分享,宣称能够在*无需*GPU的情况下处理多达1000个量子比特的电路。然而,讨论显示了一个关键限制:它并非在那种规模下模拟*所有*量子电路。 相反,Qumulator专注于存在高效模拟策略的电路,绕过了通常限制精确模拟器量子比特容量的指数级状态增长。这与Bluequbit等模拟器形成对比,后者提供CPU(34个量子比特)和GPU(36个量子比特)选项,但受到指数级复杂性的限制。 本质上,Qumulator擅长特定类型的电路,通过优化技术实现更高的量子比特数量,而不是通过蛮力模拟。该项目可在GitHub上找到 ([github.com/qumulator](https://github.com/qumulator))。

一项要求国会批准总统特朗普授权对古巴采取军事行动的美国参议院决议于周二失败,以51票反对、47票赞成的结果未通过推进该措施。民主党人引用美国近期在委内瑞拉和伊朗的军事行动,以及特朗普关于古巴的言论,援引1973年战争权力法强制进行投票。 此举在共和党控制的参议院中很大程度上是象征性的,因为预计会失败,凸显了自1959年革命以来与古巴持续存在的紧张关系,以及美国通过制裁和秘密行动数十年来的压力。最近,特朗普宣布古巴因其与俄罗斯、中国和伊朗的关系构成“不同寻常和特别的威胁”,并对古巴石油征收新的关税。 虽然民主党人对特朗普的言论和潜在的局势升级表示担忧,但共和党人认为该决议是不必要的,因为目前没有美国军队部署在古巴或准备采取行动。尽管特朗普谈论“接管”,但军方官员作证说,目前没有积极计划进行此类行动。

联系我们 contact @ memedata.com