每日HackerNews RSS

尽管有人担心计算机科学(CS)学位已经过时,但资深业内人士 Brian 指出,当前的就业市场危机是由于招聘流程失效,而非需求不足所致。虽然“幽灵职位”和入门级招聘的减少制造了门槛,但计算机科学专业的毕业生在就业成果上依然优于许多其他专业。 为了在这种竞争激烈的环境中获得职位,作者建议: * **利用人脉:** 通过个人和职业关系进行内推,以绕过冷投。 * **瞄准初创公司:** 拥抱早期公司带来的“对称风险”,通过高影响力的工作经验来充实简历,为未来职业发展铺路。 * **创造价值:** 不要等待经验积累。应构建并部署能够解决实际问题的真实项目,而非依赖“玩具式”项目。 * **深化人工智能专业知识:** 不要仅满足于熟练使用 AI 工具。应专注于理解 AI 的技术架构,例如检索增强生成(RAG)管道和向量数据库,这些都是目前需求量很大的技能。 归根结底,求职者应致力于培养持久的技能和逻辑推理能力。职业生涯的起点并不能决定你的长期成功;请专注于成长、实践应用以及适应能力。

近期一则 Hacker News 的讨论引发了对计算机科学(CS)应届毕业生高失业率(据报道超过 6%)的担忧,这一比例甚至超过了人文学科。 评论者对行业前景深感忧虑,认为初级职位的缺失是一场“生存危机”。许多人指出,企业用人工智能取代初级岗位是目光短浅的行为,因为软件工程需要多年的指导才能掌握。一些用户警告称,这种对“随意生成的”AI 代码的依赖最终会导致系统性故障,可能会像当年对 COBOL 专家的需求一样,在未来催生对资深开发人员的巨大需求。 另有人建议进行战略转型:与其攻读专业化的 CS 本科学位,学生不如学习物理或化学等基础科学或数学以拓宽专业领域,将深入的 CS 训练留到硕士阶段。总的来说,资深开发者对行业目前不愿投资下一代人才的现状感到十分沮丧。

Jeff Johnson 报道称,Reddit 最近对 RSS 订阅源实施了严格的速率限制,导致许多用户收到“HTTP 429 Too Many Requests”错误。此前每 10 分钟允许更新 100 次,但测试表明该限制现已减至每分钟仅允许一次请求。 尽管标准身份验证无法解决此问题,但 Johnson 发现了一种变通方法:在公共 RSS 链接中添加个人 `user` 和 `feed` URL 参数(这些参数通常用于私有版主订阅源)。目前,这可以成功绕过更严格的速率限制。 此举符合 Reddit 最近为防止数据抓取而取消未经身份验证访问的趋势。虽然官方尚未就 RSS 专门发布公告,但 Reddit 已表示打算转向更安全、需身份验证的数据访问方式。Johnson 指出,如果这些变通方法最终被封锁,他将完全停止使用该平台,因为他依赖 RSS 来高效监控内容。

```Hacker News最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 投稿登录Reddit RSS 订阅近期遭遇的速率限制及其解决方案 (lapcatsoftware.com)10 分,由 zdw 发布于 42 分钟前 | 隐藏 | 过往 | 收藏 | 1 条评论 帮助 hntiz 14 分钟前 [–] 这解释了很多事情。我原以为今天收到的邮件比往常少,还以为是我本地的某个定时任务出错了。但现在我注意到是 Reddit 的订阅源没动静了。回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请加入 YC | 联系 搜索:```

Tectonic 是一个现代化的自包含排版系统,旨在简化 TeX 的使用体验。与传统陈旧且需要复杂手动安装的 TeX 发行版不同,Tectonic 能按需自动下载必要的支持文件,从而确保工作流程的精简与可复现。 Tectonic 基于 Rust 编程语言构建,原生支持 Unicode,通过 XeTeX 支持现代 OpenType 字体,并作为一个安静、自动化的命令行工具运行。它能智能管理编译过程,自动处理 BibTeX 和多次 TeX 编译,且不会在工作目录中产生冗余的中间文件。 Tectonic 专为高效与易用而设计,是进行科学排版与精密排版的理想选择。它可以集成到 GitHub Actions 等自动化工作流中,在文件变更时即时生成文档。通过将核心引擎封装为独立的库,它也极易被嵌入到其他应用程序中。Tectonic 站在成熟的 TeX 技术之上,为当代用户提供了现代化、友好的界面。该项目基于 MIT 许可证开源,托管于 GitHub。

Tectonic 是一个现代化的独立 TeX/LaTeX 引擎,旨在改进传统 TeX 引擎(如 XeTeX)那套极其复杂且“繁琐”的构建过程。 从历史上看,TeX 引擎依赖于一套过时的工具链:先将 Knuth 最初的 WEB 源文件转换为 Pascal,再将其翻译为 C 语言,最后链接各种旧版扩展进行编译。这种复杂的流程长期以来一直是开发的一大障碍。 Tectonic 通过将 XeTeX 构建过程中导出的 C/C++ 代码逐步重构为现代化的 Rust 代码来解决这一问题。通过构建更简洁、更易用的代码库,该项目旨在使 TeX 引擎更易于维护和开发。此外,Tectonic 提供了一种从源码重建最终 C/C++ 文件的机制,确保上游 XeTeX 项目的更新能够无缝集成到 Tectonic 演进中的 Rust 架构中。

人工智能被集中在少数封闭机构手中,不仅威胁着软件自由,更危及我们根本的运营自主权。随着人工智能成为科学、教育和经济的关键基础设施,依赖专有 API 和不透明的、基于许可的平台,正在制造一种岌岌可危的“认知订阅经济”。 为了维护文明的发展能力,人工智能必须保持开放、可复现且能够本地部署。依赖少数几家主导实验室,会在模型可用性、条款变更及外部控制方面带来不可接受的风险。为了保持我们审查、审计和适配这些系统的能力,我们必须将开源人工智能视为一种公共产品来优先发展。未来的战略路径在于,建立基于全球开放标准的强大本土能力,确保智能基础设施保持透明、由社区治理,并不受任何单一实体议程的支配。捍卫这种自由,是创新和国家主权迫在眉睫的生存需求。

Hacker News 最新 | 往日 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 开源人工智能必须获胜 (opensourceaimustwin.com) 17 分,vednig 发布于 16 分钟前 | 隐藏 | 往日 | 收藏 | 2 条评论 | 帮助 george_max 3 分钟前 | 下一条 [–] 有了开源人工智能,投入大量资金进行训练或研究的动力可能会减弱。正因如此,我认为人工智能不可能“仅”以开源形式存在;像 OpenAI、Anthropic 和 Google 这样的主要参与者很可能会长期存在。 回复 glerk 2 分钟前 | 上一条 [–] 它终将获胜是必然的。信息渴望自由。 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

目前无法访问 Claude Mythos 5 和 Claude Fable 5。您可以通过电子邮件或短信订阅状态更新,以接收有关事件进展和解决情况的通知。如需订阅短信提醒,请输入您的手机号码并使用提供的验证码进行验证;您也可以仅使用电子邮件地址进行订阅。

Anthropic 已紧急暂停其“Claude Mythos 5”和“Claude Fable 5”模型的使用权限,以遵守政府指令。虽然该公司坚持认为政府有权阻止不安全的 AI 部署,但它批评此项具体举措缺乏透明度、公正性和技术依据。 Hacker News 上的反应不一。一些用户强调了这对现有工作流程造成的干扰,而另一些用户则表示怀疑,认为此公告是一项旨在塑造其模型具备卓越且高风险能力的公关策略。

国家情报总监(DNI)图尔西·加巴德(Tulsi Gabbard)发布了解密证据,证实美国政府在包括乌克兰在内的30个国家资助了超过120个生物实验室。报告称,有关这些实验室的信息——这些实验室从事危险病原体研究及功能获得性研究项目——此前遭到政府官员和卫生部门的压制。 国家情报总监加巴德表示,情报界正优先识别这些实验室及其研究性质,以消除功能获得性实验所带来的威胁。这一举措符合特朗普总统2025年5月签署的第14292号行政令,该行政令要求在全球范围内停止为此类研究提供联邦资助。 加巴德指责前任政府和官员在这些实验室的存在问题上误导公众,并压制了那些试图揭露真相的人。国家情报总监办公室已发布新指南,以加强对这些海外设施的监控,理由是目前正在进行的临床试验引发了持续的伦理、财务及国家安全担忧。

``` Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 DNI 加巴德(Gabbard)披露美国纳税人资助的全球生物实验室项目证据 (dni.gov) 10 点,由 bookofjoe 发布于 3 小时前 | 隐藏 | 过往 | 收藏 | 4 条评论 帮助 yieldcrv 8 分钟前 | 下一条 [–] 收到,这就把它加入到数据收集库中。 回复 throwaway23597 3 小时前 | 上一条 [–] 嗯。加巴德快要离任了。直觉告诉我,她的老板们可能对这次披露并不太高兴。 回复 shoopadoop 21 分钟前 | 父级 | 下一条 [–] 她真正的老板可能正为此感到兴奋。 回复 mc32 12 分钟前 | 父级 | 上一条 [–] 也许并非如此,但愿这件事能得到应有的关注,这些黑箱项目能被叫停,而任何在国会作证时撒谎的人——无论是首席执行官还是其他人——都能得到他们应有的惩罚。 回复 准则 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索: ```

受美国政府指令影响,我们将暂停所有用户对 Claude Fable 5 的访问权限。您可以继续使用所有其他 Claude 模型。这对您的影响如下:在所有 Claude 产品中,新的对话将运行在您选择的默认模型或 Opus 4.8 上,现有的 Fable 5 对话将会报错并终止。在 Claude 平台上,对 Fable 5 的请求也将返回错误。请将您的集成更新为其他 Claude 模型。我们深知这会对您的工作流程造成干扰,感谢您的耐心与支持。 美国政府以国家安全为由,发布了出口管制指令,要求暂停任何外国公民(无论身处美国境内还是境外,包括身为外国公民的 Anthropic 员工)对 Fable 5 和 Mythos 5 的所有访问权限。此举的最终结果是……(显示更多)

```Hacker News 新闻 | 往事 | 评论 | 提问 | 展示 | 工作 | 提交 登录 受美国政府指令影响,我们暂停了对 Fable 5 (twitter.com/claudedevs) 的访问 10 分,由 plonkus 发布于 31 分钟前 | 隐藏 | 往事 | 收藏 | 1 条评论 帮助 WarOnPrivacy 16 分钟前 [–] https://news.ycombinator.com/item?id=48511072 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请加入 YC | 联系 搜索:```

**keyd** 是一款适用于 Linux 的轻量级系统级按键重映射守护进程,它克服了 xmodmap 等依赖显示服务器工具的局限性。它使用 C 语言编写,利用内核级输入原语(evdev/uinput),提供了低延迟、与环境无关的重映射功能,适用于 X11、Wayland 和虚拟终端。 主要功能包括: * **高级重载:** 复杂的点击/按住行为(例如:按住 Caps Lock 时作为 Control 键,点击时作为 Escape 键)。 * **层(Layers):** 支持复杂的按键层,类似于 QMK 等自定义固件。 * **单次修饰键(One-shot Modifiers):** 启用“粘滞”修饰键,使打字更轻松。 * **灵活性:** 支持 Unicode、特定键盘配置以及特定应用程序的重映射。 与基于 Haskell 的替代品(如 KMonad)不同,`keyd` 优先考虑极简设计,将代码库保持在 2000 行 C 代码以内,以实现极致的性能和简洁性。它使用直观的系统级配置格式(`/etc/keyd/default.conf`),并提供了一种防故障按键组合(Backspace+Escape+Enter),以防止因错误配置导致系统锁死。`keyd` 可通过大多数主流包管理器获取,对于那些寻求以 Unix 哲学定制键盘、且无需刷写自定义固件的用户来说,它是理想的选择。

```Hacker News最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交登录一个用于 Linux 的按键重映射守护程序 (github.com/rvaiya)7 分,作者:joooscha,1 小时前 | 隐藏 | 过往 | 收藏 | 2 条评论帮助 garciansmith 5 分钟前 | 下一条 [–] 我发现这类键盘重映射功能在笔记本电脑上非常必要,因为我已经习惯了在桌面上使用支持 QMK 固件的外接键盘(尽管我最近在用 Kmonad)。回复joooscha 1 小时前 | 上一条 [–] 我用它将空格键重映射为修饰键,觉得这可能对某些人有用。回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 加入 YC | 联系 搜索: ```

美国政府已下令 Anthropic 立即暂停对其 Fable 5 和 Mythos 5 模型的所有访问权限,理由是涉及潜在“越狱”漏洞的国家安全担忧。该指令适用于所有用户,包括身为外国籍的 Anthropic 员工。 Anthropic 正在遵守该命令,但强烈反对政府的理由。该公司认为,所谓的漏洞是轻微的、非普遍性的,且存在于其他公开可用的模型中。Anthropic 声称其模型采用了强大的“纵深防御”策略,使其安全性达到甚至超过行业标准。他们坚持认为,政府采取的这种极端反应——基于如此有限的证据召回广泛部署的商业模型——如果一致应用于整个行业,将有效地阻碍所有前沿人工智能的发展。 尽管该公司对服务中断表示歉意,但批评了政府处理过程中缺乏透明度的问题。Anthropic 目前正致力于解决其所称的“误解”,并预计在 24 小时内提供进一步更新。Anthropic 其他所有模型的访问权限均不受影响。

美国政府发布了一项出口管制指令,要求 Anthropic 公司停止向所有外国公民(包括居住在美国境内的外国公民)提供其“Fable 5”和“Mythos 5”AI 模型的使用权限。Anthropic 表示,政府此举源于对潜在“越狱”漏洞的担忧,但该公司认为这种功能在其他模型中非常普遍,并不构成独特的国家安全威胁。 该声明在 Hacker News 上引发了激烈讨论。许多用户批评 Anthropic 此前的言论,认为该公司过去对 AI 危险的“危言耸听”助长了监管机构的反弹,而现在这种反弹正威胁到其自身业务。批评者认为,此次干预可能带有报复性、政治动机,或是“监管俘获”的一个例子,可能会扼杀竞争,并将国际用户推向中国开发的模型。其他人则质疑该指令的法律效力和实际可行性,因为核实每一位 API 用户的国籍存在困难。尽管一些人对美国科技政策的不可预测性表示沮丧,但许多参与者将此次事件视为一种表演性的“营销”时刻,并预测该限制措施将是短暂的,或难以得到统一执行。

研究人员保罗·拉罗萨(Paul LaRosa)发现了 AMD Windows 自动更新程序中存在一个关键安全漏洞,该程序通过不安全的 HTTP 连接获取软件。此缺陷允许攻击者拦截更新并在用户系统上执行恶意代码。尽管远程代码执行风险十分严重,但 AMD 耗时 124 天才发布修复程序,远超行业标准。 此外,AMD 以中间人攻击属于政策豁免范围为由,拒绝向拉罗萨支付预期的 10,000 美元漏洞赏金。即便在打补丁之后,安全专家仍感到担忧;更新后的软件仍依赖薄弱的 CRC32 校验和,而非强大的加密签名来验证文件完整性。这一事件凸显了一个令人不安的趋势:大型供应商往往更倾向于缩减漏洞赏金支出,而非进行迅速且全面的安全补救,从而使用户面临陈旧安全做法带来的风险。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 AMD 拒绝支付研究人员 1 万美元漏洞赏金 (gadgetreview.com) 26 分 1 小时前由 worik 发布 | 隐藏 | 过往 | 收藏 | 1 条评论 帮助 zingababba 26 分钟前 [–] 研究人员发布的原文:https://mrbruh.com/amd2/ 准则 | 常见问题 | 列表 | API | 安全 | 法律 | 加入 YC | 联系 搜索:

更多

联系我们 contact @ memedata.com