启用 JavaScript 和 Cookie 以继续。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 鱼类启发型过滤器,可去除99%以上的微塑料 (scitechdaily.com) 32分钟前,Gaishan发布,4点赞 | 隐藏 | 过去 | 收藏 | 1条评论 apparent 11分钟前 [–] > 一台四口之家使用的洗衣机每年可能释放高达500克微塑料,其中大部分是在洗涤过程中面料磨损产生的。因此,洗衣机是这些颗粒的主要来源之一。 我感到惊讶,竟然这么少(一整年才半公斤)。我很想知道它的排名,因为这种说法有点耸人听闻,而且不完全准确。例如,如果从全球范围来看,它是第六大贡献者,但前五名每项贡献量是它的十倍,那也是成立的。回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

## Quine:艺术、代码与生成式启示 当作者决定重返自由职业时,一次偶然的机会与 Larva Labs 的 John Watkinson 相遇,促成了一个引人入胜的项目:为他们新的生成艺术系列“Quine”创作动画。Quine 独特地融合了艺术和代码;每一件作品都包含视觉上引人注目的像素艺术,其中*包含*可运行的代码。运行这段代码会生成 quine 序列的下一个迭代,其变体由它们的“quinity”(生成循环的长度)定义。更稀有的“完美”和“伪”Quine 表现出独特的行为,要么无尽地自我复制,要么生成无限的序列。 挑战在于以视觉方式解释这个复杂的概念。作者利用 SVG 和 Canvas 的专业知识,选择使用模拟打印和扫描过程的动画。初步性能测试表明,Canvas 更适合流畅地动画化密集的 quine SVG。最终的动画展示了一个 quine “打印”它的代码,然后“扫描”它以显示其可读性,最终生成一系列 quine。 这段动画被用于 Larva Labs 的公告,后来扩展成一个循环视频,在巴塞尔艺术展上展出,甚至利用 quine 的代码来生成后续动画。这个项目证明了重返创意编码的价值,并完美地重新进入独立工作状态。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 为 Larva Labs 制作动画 Quine (destroytoday.com) 3 点 由 speckx 1 小时前 | 隐藏 | 过去 | 收藏 | 讨论 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

欢迎来到基因猜猜!这是今天的蛋白质。你能猜出哪个基因制造了它吗?你会看到覆盖有重要提示的隐藏栏。点击隐藏栏以显示下方的提示。使用搜索栏查找你喜欢的基因。将其作为你的第一次猜测提交。反馈卡 你的每次猜测都会显示为一张反馈卡。反馈条百分比显示你有多接近正确答案。寻找高亮的属性。它们与你的目标相符。揭示提示 移除一个隐藏栏需要消耗1个提示。每次猜测你会获得+1个提示。当提示过于明显时,栏会保持锁定状态。只需尝试解锁另一个即可。游戏结束前你可以进行10次猜测。随意尝试!

## GeneGuessr:一款基于人工智能的生物学益智游戏 一位编程经验有限的生物学家创建了 **GeneGuessr**,这是一款每日网页益智游戏,灵感来自 Geoguessr 和 Wordle。游戏向用户展示一个 3D 蛋白质模型,并挑战他们使用相似性线索来识别其对应的基因。 创建者“brinedew”主要借助人工智能——特别是 Claude——以及 Linear MCP 和 Playwright MCP 等工具进行项目管理和测试,历时两个月构建了这款应用。他们将 GeneGuessr 强调为一个非编码人员在人工智能辅助下创建的网页应用示例。 Brinedew 想知道那些非生物学领域的人是否可以使用基于浏览器的 LLM 解决这个谜题,以及这个过程是否具有教育意义。游戏免费游玩,无需登录,但尚未测试移动设备兼容性。你可以在 [https://geneguessr.brinedew.bio/](https://geneguessr.brinedew.bio/) 试玩。

这段代码演示了如何使用“zero-trust-api.p.rapidapi.com”端点重建图像,并在多种编程语言中展示。核心功能涉及通过POST请求将图像文件(例如JPG)发送到API,包括API密钥和host头部进行身份验证。 提供了JavaScript(浏览器和Node.js)、Python、Java、React和cURL的实现。每个版本都读取输入图像,准备带有适当头部(指定内容类型)的请求,将图像数据发送到API,然后保存或显示重建的图像(通常为PNG)。 API似乎处理图像并返回重建的版本,然后将其写入文件或在浏览器中显示。所有示例都遵循共同模式:读取图像、POST到API以及保存/显示结果,并以“✅ Image rebuilt!”消息确认重建成功。

## 基于图像的攻击 API 总结 一位开发者在朋友的 SaaS 应用因恶意图像文件被攻击后,构建了一个安全 API “零信任 API”。传统的图像“清理”方法(如去除元数据)不足以应对隐藏在图像文件中的威胁——多语言文件、隐写术和图像炸弹。 实施的解决方案是内容解除与重构 (CDR):提取安全的像素数据并重建图像,创建数学上“干净”的文件。该 API 使用 Rust 和 WebAssembly 构建,以确保内存安全、速度以及通过 Cloudflare Workers 进行边缘部署。它提供慷慨的免费层级以建立信任并鼓励采用。 开发者强调了专注细分市场的重要性,将有价值的文档作为营销手段,以及构建长期可靠性。一位评论者建议专注于集成,例如浏览器扩展和代理服务器插件,以触达企业客户,并通过专利和许可攻击数据来保护知识产权。

Imgur 暂时超出容量。请稍后再试。

## Rob Pike 对生成式 AI 和大科技的批评 一张在网上流传的截图(经 Rob Pike 的 BlueSky 账号确认)显示这位谷歌工程师对当前生成式 AI 和科技行业的状态表达了强烈不满。 这篇帖子被描述为“人类和情感的反应”,反映了人们对大科技掌握的权力以及远离可访问、个性化计算理念的担忧日益增加。 评论者们呼应了这些情绪,哀叹行业将利润置于用户体验之上,以及技术日益“封闭”。 一些人指出 Pike 过去的工作可能导致了当前的情况,但他本人也承认自己在某种程度上天真地促成了这一点。 讨论还涉及使用像 Go 这样旨在实现清晰性的语言与 LLM 结合的讽刺,以及即使是基本的沟通现在也可能外包给聊天机器人的沮丧。 最终,这场对话凸显了一种幻灭感,以及一种有意义的改变需要政策干预的感受,许多人认为这一目标仍然遥远。

## ClickHouse 与 Postgres CDC:年度回顾 在过去一年里,ClickHouse Cloud 的 Postgres CDC 连接器(基于开源 PeerDB,PeerDB 于 2024 年被收购)已从私有预览快速发展到 GA,目前已为超过 400 家客户提供服务,每月复制超过 200TB 的数据。核心目标是无缝集成 Postgres(用于事务)和 ClickHouse(用于分析),让客户能够利用每个数据库的优势。 一个关键的决定是保持 PeerDB 作为独立、模块化的组件,从而促进更快的开发并使更广泛的开源社区受益。这一策略被证明是成功的,PeerDB 的使用量显著增长。主要用例包括:**实时客户分析**(将分析工作负载从紧张的 Postgres 实例中卸载)和 **数据仓库**(将 Postgres 数据与其他来源在 ClickHouse 中整合)。 最近的增强功能侧重于稳定性和易用性,包括改进的重新连接处理、产品内验证以及更快的历史数据回填。未来的开发将解决数据建模开销、平台级功能(如 Terraform 支持)以及与 Postgres 逻辑复制的更深入集成,以提高可扩展性和性能。团队致力于不断改进体验,最终将 Postgres 和 ClickHouse 统一成一个更具凝聚力的堆栈。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 从一年生产环境Postgres CDC经验中的教训 (clickhouse.com) 4点 由 saisrirampur 2小时前 | 隐藏 | 过去 | 收藏 | 讨论 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

## TurboDiffusion:加速视频生成 TurboDiffusion是一个旨在大幅加速视频生成的框架,利用扩散模型在单个RTX 5090 GPU上实现**100-200倍**的加速,同时保持视频质量。它利用**SageAttention & SLA(稀疏线性注意力)**进行高效的注意力计算,并利用**rCM**进行时间步蒸馏。 该仓库提供了**文本到视频 (T2V)** 和 **图像到视频 (I2V)** 模型(Wan2.1 & Wan2.2)的实现,支持高达720p的分辨率。安装方式是通过`pip`或克隆GitHub仓库。针对不同内存的GPU,提供了优化的检查点(针对RTX 4090/5090量化,针对>40GB GPU未量化)。 主要特性包括白盒SLA训练、与ComfyUI集成,以及对FSDP2、Ulysses CP和SAC的支持。该项目正在积极开发中,不断改进,并欢迎社区贡献。 **为使用该框架的用户提供了引用信息以及论文、代码和相关出版物(SageAttention、SLA、rCM)的链接。**

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 TurboDiffusion:用于视频扩散模型的100–200倍加速 (github.com/thu-ml) 13点 由 meander_water 2小时前 | 隐藏 | 过去 | 收藏 | 讨论 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

西方政府日益将目光投向VPN等在线隐私工具,试图加强对互联网的控制。这一趋势始于丹麦试图推动欧盟的“聊天控制法”——最初提议扫描所有私人通讯,包括加密信息,以打击儿童性虐待内容。尽管在反对声中法案被大幅修改,但修订后的法案仍然引发了对隐私和潜在滥用权力的担忧,实际上禁止匿名通讯并限制儿童的访问。 随后,丹麦提议禁止VPN本身,表面上是为了打击盗版,引发了广泛批评,称其具有“极权主义色彩”。在公众强烈反对后,该提议最终被撤回。类似的措施也在其他地方出现:英国正在考虑在实施在线年龄验证后禁止未成年人使用VPN,而澳大利亚已经推出了严格的年龄验证法律,可能依赖于数字身份。 这些努力凸显了各国政府寻求控制在线活动的更广泛趋势,通常以安全问题为由。然而,批评人士警告说,这些措施有损基本权利的风险,并且可能被轻易规避,同时可能依赖于安全性存疑的VPN提供商——甚至与外国情报机构有关联。有观点认为,维护在线隐私将需要公众持续而强烈的抵制。

西方政府越来越关注对VPN的监管或禁止,正如一篇近期文章所强调。Hacker News上的讨论集中在这些行动的影响,并对隐私和自由的潜在影响表示担忧。 用户指出,旨在保护儿童的监控工具也可能被掠夺者利用,并认为目前反对VPN限制的论点正在变得陈旧。一个主要担忧是,仅仅使用VPN访问内容可能被定罪,密歇根州拟议的立法以“不道德”内容为目标,并将VPN定义为“规避工具”。 虽然企业用于工作的VPN可能不会受到现有监控的影响,但像Mullvad这样的匿名VPN服务正直接受到威胁。一些评论员认为这些努力是无能的,而另一些人则对抵制日益增长的全球专制主义和审查制度表示悲观。

## Tachyon:Python 统计分析器 Tachyon 是一个用于 Python 的统计分析器,它使用周期性栈采样来分析程序行为,开销几乎为零,适用于开发和生产环境。与确定性分析器不同,Tachyon 不会检测代码;它会定期快照调用栈来估计时间花费在哪里。 **工作原理:** Tachyon 在分析会话期间收集数千个样本。样本越多,对每个函数花费时间的估计就越准确。结果是基于样本计数乘以采样间隔的统计估计——更长的持续时间和更快的采样率可以提高准确性。 **主要特点:** * **非侵入性:** 附加到正在运行的进程,无需更改代码或重启。 * **低开销:** 外部读取进程内存,最大限度地减少对性能的影响。 * **灵活模式:** 提供挂钟时间、CPU、GIL 和异常模式,以进行重点分析。 * **多种输出格式:** 支持 pstats、折叠堆栈(用于火焰图)、火焰图、Gecko(Firefox Profiler)和热图。 * **生产就绪:** 设计用于在实时系统中运行,对影响最小。 * **Asyncio 支持:** 包含一个异步感知模式,可准确分析异步代码。 **用法:** 可以通过命令行使用 `python -m profiling.sampling run script.py` 或 `python -m profiling.sampling attach <PID>` 运行 Tachyon。它最适合识别瓶颈和热点,但不适合精确的调用计数或微基准测试——对于那些,请使用 `profiling.tracing` 或 `timeit`。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Tachyon: 高频统计采样分析器 (python.org) 8 分,由 vismit2000 发表于 2 小时前 | 隐藏 | 过去 | 收藏 | 讨论 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

这个项目详细介绍了创建一个极简Linux发行版——“终极Linux Shell”的过程,主要使用JavaScript构建。这是一个有趣的探索,旨在了解Linux作为内核与完整操作系统分离的功能,并将其与内核和用户空间紧密集成的系统(如macOS)进行对比。 该项目旨在展示Linux内核与用户软件的接口,通过将JavaScript转译为C并静态链接到musl libc,从而绕过传统的libc依赖。这产生了一个独立的、可执行文件,能够在QEMU虚拟机内作为init进程运行。 该shell包含基本的命令,如`ls`、`cd`、`cat`、`mkdir`、`mount`和`exit`。这是一个理解内核系统调用以及极简系统如何运行的实践练习,灵感来自于对内核稳定性和Linux在操作系统领域独特地位的讨论。作者还链接到一篇之前的文章,提供更深入的关于构建此类微型发行版的见解。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Ultimate-Linux:用纯JavaScript编写的Linux用户空间 (github.com/popovicu) 8 分,由 radeeyate 发表于 2 小时前 | 隐藏 | 过去 | 收藏 | 讨论 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

## WiFi-DensePose:保护隐私的实时姿态估计 WiFi-DensePose是一个尖端系统,可在*无需*使用摄像头的情况下进行实时人体姿态估计。它利用标准的WiFi基础设施和信道状态信息(CSI)数据,通过先进的机器学习模型来检测和跟踪最多10个人,延迟低于50毫秒。 主要特点包括隐私优先的设计、多人员跟踪以及针对医疗保健、健身、智能家居和安全领域的特定优化。提供具有身份验证和监控功能的生产级API,以及WebSocket流以用于实时应用程序和全面的分析,例如跌倒检测和活动识别。 该系统与硬件无关,可与常见的WiFi路由器配合使用,并拥有100%的测试覆盖率。通过PyPI和Docker简化安装,并提供全面的文档和命令行界面进行管理。性能基准测试表明具有高精度和可扩展性,并提供GPU加速和性能优化的选项。该项目是开源的(MIT许可证),并欢迎社区贡献。

Hacker News 新闻 | 过去 | 评论 | 提问 | 展示 | 工作 | 提交 登录 WiFi DensePose:基于WiFi的密集人体姿态估计系统,穿透墙壁 (github.com/ruvnet) 21 分,nateb2022 1小时前 | 隐藏 | 过去 | 收藏 | 3 评论 heavyset_go 12分钟前 | 下一个 [–] 密集的AI文档用很多话表达很少内容,用户指南和部署指南都很少解释路由器端需要什么。 例如,他们的图表有几个CSI源。用户需要3个或更多的CSI源吗? 我能够将LLM指向一个GitHub仓库,我想要的是真正由人类编写的文档,以解决用户的需求,而不是充满表情符号的文档,读起来像广告文案。回复 archermarks 20分钟前 | 上一个 [–] 把“首先考虑隐私”作为类似这样的东西的第一条要点,真是讽刺。 jd172 2分钟前 | 父评论 [–] 说真的,这简直是反乌托邦。 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

这似乎是一个语言列表,重复两次。没有需要总结的文本。 本质上,该内容展示了多语种能力,列出了来自世界各地的各种语言——包括使用拉丁文、西里尔文、阿拉伯文和亚洲字符集等不同文字的语言。它突出了人类交流的多样性。 在没有更多上下文或伴随文本的情况下,总结仅限于说明**所提供的内容是一个全面的语言列表**。

## 游戏沙发:新的派对游戏平台 游戏沙发 (gamingcouch.com) 是一个基于网页的实时竞技小游戏平台,最多支持8名玩家同时游玩。玩家使用智能手机作为控制器——无需任何应用程序或账户——连接到中央浏览器屏幕。 目前处于抢先体验阶段,它包含18款注重动作的小游戏(每局约1分钟),旨在不考虑语言技能,优先考验反应速度而非知识或拼写。玩家投票决定下一款游戏,增加了元游戏元素。提供机器人供单人游玩,但与朋友一起玩效果最佳。 该创建者构建游戏沙发是为了解决大型游戏之夜的后勤问题,提供了一种经济高效且易于访问的替代方案,取代游戏机或Jackbox和AirConsole等平台。他们计划向第三方开发者开放平台,为其提供创建多人派对游戏的基础设施。 游戏沙发使用React、TypeScript和WebRTC构建,旨在实现低延迟的游戏体验和广泛的兼容性。

这个网站展示了迷人的镶嵌艺术——通过互锁的形状,在没有空隙或重叠的情况下形成重复的图案。该网站受到M.C.埃舍尔作品的启发,展示了各种镶嵌艺术作品集,允许观众通过动画探索单个作品和潜在的网格结构。 除了观看,该网站还鼓励参与!用户甚至可以使用自动互锁的瓷砖*创建*自己的镶嵌图案,并尝试不同的形状和细节。网站还提供了资源来理解镶嵌背后的数学原理,包括关于对称性和分类的教程。 该网站可在所有设备上访问,并围绕这种独特的艺术形式培养社区。重要的是,所有艺术作品均受版权保护,未经艺术家许可不得重复使用。您还可以通过“Tiled.art in 90 seconds”视频快速了解网站概况。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 平铺艺术 (tiled.art) 13 分,由 meander_water 发表于 2 小时前 | 隐藏 | 过去 | 收藏 | 讨论 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

布拉德利·库恩讲述了他作为新诊断糖尿病患者使用连续血糖监测仪(CGM)——特别是雅培公司的FreeStyle Libre Plus的经历。他强调了专有医疗设备令人担忧的现实,以及医疗系统,尤其是在美国,缺乏透明度的问题。 库恩收到了一份可怕的警报,雅培公司召回了与七名患者死亡和超过700人受伤相关的设备,原因是导致血糖读数虚假的错误。他发现自己最近使用过受影响的设备,由于他处于糖尿病早期,侥幸避免了严重伤害。 这一事件凸显了一个更广泛的担忧:闭源医疗软件可能造成的危害。库恩倡导自由和开源软件(FOSS)的好处,以及公开硬件规格,以便进行更广泛的同行评审和提高安全性。虽然他承认FOSS并非万无一失,但他认为它促进了一种更具协作性和问责性的方法。 他对法律障碍表示担忧——特别是雅培公司服务条款中的免责条款——并呼吁进行独立调查和潜在的集体诉讼。库恩正在积极寻找志愿者来逆向工程该设备硬件,并为像Juggluco这样的FOSS替代方案做出贡献。

七名糖尿病患者因雅培血糖仪未公开的漏洞去世 (sfconservancy.org) 25点 由 pabs3 2小时前 | 隐藏 | 过去 | 收藏 | 1条评论 gustavus 0分钟前 [–] 我妻子使用CGM,并且依赖一个据称可以“自动”与她的传感器协调,在她检测到血糖过高/过低时输送或减少胰岛素的精巧胰岛泵。作为一名安全专家,我一直对编写控制这些设备的那些人持怀疑态度。 但我很想参与、贡献或以某种方式帮助逆向工程、开源,或者确保我妻子的生命不依赖于他们可以外包给最低报价者的软件质量。如果有人知道我如何提供帮助,请告诉我该联系谁。 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

在开发医疗健康应用“Simple”时,团队旨在通过用智能、注重隐私的系统取代纸质记录和固定电话,来现代化护士-患者随访。一个关键功能是屏蔽电话号码——像Uber和Zomato一样保护患者隐私——但该应用需要*离线*运行,这构成挑战,因为典型的号码屏蔽需要互联网连接。 解决方案?利用DTMF音调——按下电话键盘按钮发出的声音。当护士通过该应用发起呼叫时,它会拨打一个免费电话号码,并将患者ID作为DTMF音调发送出去。像Twilio这样的服务在服务器端解码这些音调,然后将护士连接到正确的患者。 虽然编码需要时间,但这种方法允许离线功能,这对于偏远地区至关重要。该方法利用现有的电信基础设施,并且出人意料地通用——甚至与历史上“电话黑客”有关。该团队还发现了一种潜在的解决方法,可以通过在电话号码后直接输入服务代码来绕过自动电话系统。

Hacker News新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交登录 重新发明拨号调制解调器 (2019) (saket.me) 6 分,by todsacerdoti 2 小时前 | 隐藏 | 过去 | 收藏 | 1 条评论 Animats 5 分钟前 [–] 音频样本的音调时间很奇怪。最小音调持续时间为 65 毫秒,音调之间的最小暂停持续时间为 65 毫秒。[1] 该示例的音调持续时间远长于暂停时间。如果你发送 100 毫秒长的音调,暂停 100 毫秒 [1] https://www.etsi.org/deliver/etsi_es/201200_201299/20123502/...回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

## DisplayLink 驱动程序的故事:OpenBSD 对动态世界的适应 基于 Unix 的系统已经发展了 50 多年,迫使操作系统设计者不断适应。一个关键的转变是从固定的硬件配置转变为支持设备连接和断开的动态模型——最初是存储,然后通过 PCMCIA、USB 和 Firewire。这个故事围绕着 2009 年 DisplayLink 的一个小型 USB 显示器带来的挑战,该显示器仅提供 Windows 和 macOS 的二进制驱动程序。 OpenBSD 开发者,由 Marcus Glocker 领导,对该设备进行了逆向工程,并遇到了由于 USB 通信的异步特性而导致性能问题。现有的控制台驱动程序假定同步操作,难以处理 DisplayLink 对频繁小数据传输的需求。 Miod Vallat 主导的解决方案涉及对 `wsdisplay` 系统进行重大修改。它允许驱动程序在过载时发出故障信号,暂停输出并在资源可用时恢复——本质上将显示器视为具有有限 FIFO 缓冲器的串行线路。这需要大量的代码更改和仔细的测试,最终在 OpenBSD 中提交了一个强大的驱动程序。 尽管 DisplayLink 最终发布了一个库,但它缺乏关键的压缩功能。尽管如此,该项目强调了对自适应内核设计的需求,并为先前受限平台上的图形控制台支持铺平了道路。虽然 DisplayLink 设备今天不太常见,但所学到的经验教训继续有益于 OpenBSD 的持续开发。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 当驱动程序挑战内核的假设 (online.fr) 7 分,by todsacerdoti 1小时前 | 隐藏 | 过去 | 收藏 | 1 评论 Ericson2314 1分钟前 [–] > 回答尽可能不帮忙 嗯,我认为对那封邮件太苛刻了。他们从一个随机的网络表单中获得了一些技术信息,一个有用的抄送,并提供了通话的机会。 还不算差!回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

## MiniMax M2.1:迈向AI原生工作流 MiniMax发布了M2.1,这是对其核心模型的重大更新,专注于提升在现实世界中复杂任务中的性能。在解决了成本和可访问性的M2的基础上,M2.1在多编程语言支持(Rust、Java、Go、C++等)方面表现出色,并在Web和App开发方面有所改进,包括Android和iOS的UI/UX设计。 主要改进包括增强了遵循复杂指令的能力——这对于办公应用至关重要——以及更简洁、高效的响应,降低了token使用量并加快了交互速度。M2.1展现了与流行的编码工具和代理框架的强大兼容性。 基准测试表明,在多语言场景下,M2.1超越了Claude Sonnet 4.5和Gemini 3 Pro,性能接近Claude Opus 4.5。一个新的基准测试VIBE评估了全栈应用程序构建,M2.1在该测试中获得了与Claude Opus 4.5相当的分数。此外,M2.1引入了强大的“数字员工”能力,通过基于文本的网页交互自动化端到端任务。 MiniMax提供两个API版本——M2.1和更快的M2.1-lightning——并具有自动缓存功能,以改善用户体验和成本效益。

MiniMax 发布了其AI模型的2.1版本,旨在为企业和个人提供更“原生AI”的工作流程。此次更新侧重于模型本身的改进,以及用于组织和利用AI能力现有的“Agent”框架。 然而,该公告也引发了一些批评。一位评论员认为语言过于冗长和“追逐炒作”,建议采用更简洁的方法。另一位则指出一个有趣的细节——该模型仍然使用Objective-C进行训练,预测它即使在Swift兴起后仍将保持相关性。 最后,一位用户质疑其“开源”的说法,指出该模型即使是权重也不可公开访问。更多信息请访问MiniMax网站:[https://www.minimax.io/news/minimax-m21](https://www.minimax.io/news/minimax-m21)。

## 为金融工作负载选择合适的 Python Docker 镜像 此基准测试比较了 `python:3.14-slim`、`intel/python` 和 `anaconda3` 在数据密集型金融任务(IO、ETL、线性代数、CPU 密集型代码)中的表现。主要发现:**`python:3.14-slim` (~150MB) 是大多数工作负载的最佳默认选择**,它提供快速的容器启动和可比的性能(比大型镜像低 10% 以内)。 **存在例外情况:** `intel/python` 可以在 **Intel CPU** 上为 **密集线性代数**(矩阵运算)提供 **1.1 倍到 2.0 倍的加速**,这得益于 MKL 优化。但是,**MKL 可能会 *降低* AMD 处理器的性能。** 一个实际案例表明,仅仅将 `intel/python` 切换为 `python:3.14-slim`,一个多线程、大量使用 pandas 的批处理作业的 **运行时间减少了 40%**。这表明 Python 3.14 的解释器改进通常优于 MKL 在典型数据操作任务中的优势。 **决策指南:** * **AMD CPU:** 始终使用 `python:3.14-slim`。 * **Intel CPU:** 除非您的工作负载严重依赖线性代数,否则使用 `python:3.14-slim`,然后考虑 `intel/python`(先进行基准测试!)。 * **需要 conda 包?** 使用 `anaconda3`(接受更大的 3.5GB 镜像)。 **重要注意事项:** * **线程:** 对于 CPU 密集型任务,使用 `multiprocessing` 来绕过全局解释器锁 (GIL)。 * **Python 版本:** Python 3.14 提供了显著的解释器优化。 * **未来:** 关注自由线程 Python 的发展(Python 3.13+),这可能会进一步有利于较小的镜像。 基准测试代码可在 [github.com/jiripik/finance-python-bench](https://github.com/jiripik/finance-python-bench) 上获取,用于自定义测试。

Hacker News 新闻 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 为金融工作负载选择合适的 Python Docker 镜像 (jiripik.com) 5 分,由 jiripik 1 小时前发布 | 隐藏 | 过去 | 收藏 | 1 条评论 Terretta 29 分钟前 [–] AMD 或 Intel,没有 ARM/aarch64? 不对那些甜美的 Graviton 5 感兴趣吗?https://www.theregister.com/2025/12/04/amazon_graviton_5/回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

路易斯安那州的Fibrebond公司,一家数据中心基础设施制造商,被伊顿公司以17亿美元收购,其员工迎来了非凡的结果。首席执行官格雷厄姆·沃克确保了15%的销售额——高达2.4亿美元——分配给其550多名全职员工,尽管他们没有持有公司股权。 这笔款项平均每位员工在五年内获得44.3万美元(长期员工的奖金更高),是对他们历经数十年困难的忠诚的回报。Fibrebond克服了工厂火灾、经济衰退和不确定时期,培养了一种以集体生存为中心的强大协作文化。 沃克强调,这笔奖金是对奉献精神的认可,而非所有权。公司的成功源于向数据中心基础设施的冒险但成功的转型,并受益于疫情时期的需求。他在收购谈判中坚持员工分红,优先考虑他们的福祉,并为他的团队树立了感恩和财务保障的遗产。

Hacker News 新闻 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 无公司股份,但550名员工收到来自所有者的2.4亿美元礼物 (indiatimes.com) 8 分,来自 gfortaine 45分钟前 | 隐藏 | 过去 | 收藏 | 3 评论 pcurve 3分钟前 | 下一个 [–] 将在五年内支付。对新所有者来说也是一份很棒的留任奖金。回复 LewisVerstappen 4分钟前 | 上一个 | 下一个 [–] 将有趣地看看五年后有多少人还剩下钱。回复 lysace 31分钟前 | 上一个 [–] 更好的文章:https://www.wsj.com/business/fibrebond-eaton-bonus-walker-30... https://archive.ph/NpY8i 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

股票或共同基金份额的捐赠:您持有超过一年的股票或共同基金份额可以作为极佳的慈善捐赠。 经纪公司:先锋 账户名称:互联网安全研究小组 ISRG账户号码:44865458 DTC号码:0062 税务识别号:46-3344200 如果您正在转让证券,请告知我们[email protected]。您也可以通过电子邮件发送经纪人的授权信。 加密货币捐赠:我们接受BTC、BCH、ETH、DOGE、WBTC以及BitPay支持的所有其他货币。我们能够接受相当于1000美元或以上的捐赠。请通过电子邮件[email protected]索取发票。 捐赠顾问基金:建议从您的礼品基金向互联网安全研究小组(我们的母组织)捐赠。您的100%捐款将用于支持安全和尊重隐私的互联网。

黑客新闻新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交登录内存安全 (memorysafety.org)19 分,pmaddams 发表于 2 小时前 | 隐藏 | 过去 | 收藏 | 3 条评论 codys 发表于 8 分钟前 [–] 这个网站很有意思,因为它错误地将 Go 分类为内存安全的语言。也许部分原因是赞助者投资于使用 Go,并且受益于将其包含在内存安全语言列表中。回复jkdjfdsnjsdf 发表于 0 分钟前 | 父评论 | 下一个 [–] 按照这个标准,它也错误地将 Rust 分类为内存安全的语言。回复websiteapi 发表于 4 分钟前 | 父评论 | 上一个 [–] Go 不是内存安全的吗?除了 unsafe 和其他人为设计的 goroutine 场景之外,难道不是吗? 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

## Dasharo固件事件总结 (DSB-001) 2025年10月24日至12月5日期间发生了一起严重事件,影响了Dasharo固件在NovaCustom V540TU和V560TU平台上的运行。由于发布工程错误,使用临时测试密钥签名的固件二进制文件被错误地发布用于关键的“TrustRoot熔断”操作——该过程会将加密密钥永久写入设备的硬件。 在此期间执行此熔断操作的用户,现在他们的系统硬件熔断中被永久编程了不正确的密钥哈希值。这会阻止未来的固件更新,实际上会使设备变砖,因为系统会拒绝任何未用原始且现在无法访问的测试密钥签名的更新。由于硬件熔断的一次性可编程特性,软件恢复是不可能的。 Dasharo对该错误承担全部责任,强调了用户控制安全中固有的风险,即用户执行最终组装步骤。他们为受影响的用户提供硬件更换服务,受影响的用户可以通过集成到Dasharo工具套件 (DTS) 中的脚本来识别。目前正在进行全面的事故后分析,以实施保障措施并防止未来发生,详细信息将公开发布。

黑客新闻 新的 | 过去的 | 评论 | 提问 | 展示 | 工作 | 提交 登录 Dasharo TrustRoot 临时密钥事件 (3mdeb.com) 6 分,作者 pietrushnic 1小时前 | 隐藏 | 过去的 | 收藏 | 2 条评论 pietrushnic 1小时前 [–] 本报告详细描述了一起发布工程事件,Dasharo固件更新成功地在NovaCustom笔记本电脑上执行了停产 (EOM) 熔断,但使用了临时的测试密钥,而不是持久的生产密钥。我们提供了对该情况的技术分析,并概述了受影响的最终用户的影响。回复 croemer 7分钟前 | 父级 [–] Dasharo 和 NovaCustom 是什么?回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

如果您是网站访问者:请稍后几分钟重试。如果您是网站所有者:Cloudflare的缓存与您的源服务器之间存在问题。Cloudflare会监控这些错误并自动调查原因。为了支持调查,您可以从您的网络服务器中提取相应的错误日志并提交给我们的支持团队。请包含Ray ID(位于此错误页面的底部)。其他故障排除资源。

这个Hacker News讨论,源于一个指向raptitude.com的链接,围绕着投入大量时间和精力创作复杂艺术作品——特别是书籍——的价值。 一位用户分享了一个个人轶事,讲述了他的父亲意识到自己过度复杂化了一个简单的度假问题,强调了有时*不*追求最大努力的好处。这引起了其他人的共鸣,促使大家讨论欣赏作品本身,而不是试图“改进”或对其进行深入分析。 对话随后转向《魔戒》,并推荐了安迪·瑟奇斯的有声书版本,称赞它将托尔金的描述性散文栩栩如生。用户们争论是否对像陀思妥耶夫斯基这样的作家采用类似的“慢速”处理方式是有益的,质疑其风格上的回报是否值得投入时间,尤其是在翻译作品中。最终,这个帖子探讨了在接触冗长或复杂的创意作品时,欣赏深度与承认机会成本之间的平衡。

启用 JavaScript 和 Cookie 以继续。

## 黑客新闻讨论摘要:平装书、TikTok 与注意力 Cal Newport 最近发表的一篇文章,关于平装书的影响,在黑客新闻上引发了热烈讨论。核心争论在于像 TikTok 这样的平台是否代表着内容质量的下降,或者仅仅是注意力获取和分配方式的转变。 许多评论员指出历史上的相似之处:大众平装书普及了出版,为严肃作家创造了更多机会,但也增加了大量不太需要深入思考的读物。现在的担忧是,TikTok 巨大的规模和算法对参与度的关注,优先考虑数量而非深度,可能降低了受众对长篇、复杂作品的接受能力。 然而,许多人反驳了这种观点,认为这些平台上*确实*存在高质量内容,并且贬低短视频是精英主义。他们强调在如此庞大的内容池中找到高质量内容的统计可能性,以及真正具有创造性和教育意义的内容的潜力。 讨论涉及媒体理论(麦克卢汉)、传统出版和电影制作面临的挑战,以及短视频的成瘾性,但最终的问题是,问题在于*形式*本身,还是仅仅在于*使用方式*。

谷歌开始推出一项期待已久的特性:更改你的主要 `@gmail.com` 电子邮件地址。 此前,只有使用第三方电子邮件地址的帐户才能做到这一点。 此项更改的详细信息目前在印地语 Google 支持页面上,允许用户切换到具有不同用户名的新的 `@gmail.com` 地址。 原始电子邮件将作为别名保持活跃,继续接收电子邮件并用于登录。 用户可以恢复到旧地址并继续使用它,但 12 个月内无法创建新的 Gmail 帐户或删除新地址。 帐户的地址更改次数限制为三次,总共四个地址。 虽然该功能尚未对所有用户开放,但详细的支持文档表明更广泛的推广即将到来。 该更改将通过“我的帐户”设置进行访问。

## Gmail 地址更改推广及用户不满 谷歌正在逐步推广一项允许用户更改 Gmail 地址的功能,这是一项期待已久的改进。Hacker News 的讨论强调了用户对 Gmail 过去缺乏灵活性的强烈不满,尤其是在账户恢复和丢失访问权限方面。 许多用户讲述了因双重验证 (2FA) 恢复码或电话号码访问问题而丢失多年通信记录的经历。一些用户在使用较旧的账户时遇到问题,即使遵循了恢复程序也无法访问。人们对关闭旧的、已泄露的地址的困难表示担忧。 一些评论者提倡使用 ProtonMail 和 Fastmail 等替代电子邮件提供商,强调自定义域名和更好的别名管理等功能。讨论还涉及依赖单一提供商的风险以及 2FA 强大备份方法的重要性。一个反复出现的主题是用户认为谷歌优先考虑广告商而非免费用户,提供的支持有限。

## 节目:2025 年终报告 尽管全球气候恶化,科幻短篇小说播客《节目》在 2025 年仍然存续,总下载量超过 100 万次——这一里程碑的喜悦被持续的年度下载量下降所冲淡(2025 年为 14 万次,而 2024 年为 17 万次)。今年发布的正规剧集数量较少(三集:“随机数生成器”、“硬分叉”和“当代立方体理论”),但辅助剧集数量创下纪录,包括为付费支持者提供的访谈系列《解编译节目》。 Patreon 仍然是主要的收入来源(23,135 加元),不断增长的支持者群体(452 位赞助人)抵消了 Apple Podcasts 上的损失。创作者积极鼓励听众通过 Patreon 直接支持节目,理由是 Apple 的高额费用和有限的功能。 观众参与度是重点关注对象,Patreon 的观众建设工具得到改进,并举办了插图比赛和电影保护竞赛等互动活动。调查数据表明,核心听众是 নিয়মিত的广播剧听众,主要位于美国。虽然发现主要依赖 Rusty Quill Network,但创作者也承认了在广播剧领域推广和内容饱和的挑战。 尽管净利润为 27,555 加元,但《节目》仍然是一个副项目,尚未提供全职收入。新听众(一个婴儿!)的到来,激发了对该项目的持续投入,并有几个新故事正在开发中。

## 播客节目《The Program》:对小众播客的财务分析 科幻音频剧播客《The Program》的创作者分享了该节目七年来的详细年度回顾,下载量已超过100万次。该帖子最初发表在Hacker News上,概述了制作小众创意项目的财务现实。 该播客在过去一年里,通过14万次下载产生了约3万加元(CAD)的收入,尽管受众相对较小,但仍显示出强大的盈利能力。 这一成功归功于忠实的粉丝群体,他们对节目的独特前提高度投入。 评论区的讨论涉及人工智能在创意写作中的应用,作者指出使用有限——主要用作同义词词典和语法检查器——并对人工智能广泛应用的说法表示怀疑。 此次对话还强调了关于人工智能在写作中作用的争论,一些人认为它在编辑和一致性检查方面有益,而另一些人则强调人类编辑投入的重要性。 该帖子引发了人们对独立播客与Audible或Pushkin等大型工作室支持的播客的经济差异的兴趣。

该资源提供一个大型、手动整理的黑名单(1000+个网站),旨在从Google、DuckDuckGo和Bing的图片搜索结果中移除AI生成的内容。它兼容uBlock Origin、uBlacklist、Pi-hole和AdGuard。 安装很简单:uBlock Origin和uBlacklist(仅Chrome)提供一键导入链接,或者所有平台都可以通过URL手动导入。移动用户(iOS/iPadOS via Safari & Android)可以使用uBlacklist。该列表每天自动更新,并提供强制更新选项。 除了主列表外,还有一个“核”列表,针对混合AI/真实内容的网站(如艺术平台)。用户还可以为特定网站创建白名单,并根据关键词过滤结果。欢迎通过pull requests或issue提交来贡献列表。 该项目还链接到相关资源,如反AI搜索技巧和其他有用的黑名单。

## Hacker News 讨论:UBlockOrigin 与 AI 屏蔽列表 一个 GitHub 新项目提供了一个 UBlockOrigin 过滤列表,用于屏蔽 AI 网站,以及令人惊讶的特定条目,例如 Instagram 个人资料和亚马逊商品(甚至一本涂色书!),这在 Hacker News 上引发了争论。 讨论的中心是屏蔽 AI 的更广泛影响——这是否是拒绝“思考机器”,还是仅仅反对 AI 生成内容的滥用及其对就业和创意领域的影响?许多评论员区分了 AI 作为有用的*工具*(例如代码补全)和 AI 作为*产品*取代人类工作。人们对 AI 可能贬值熟练劳动、制造金融泡沫以及将权力集中在大型科技公司手中的可能性表示担忧。 一些人批评该屏蔽列表过于宽泛且受个人偏见驱动,而另一些人则认为对 AI 的反弹是应对颠覆性技术的自然反应。一个反复出现的主题是使用 AI 的道德影响,即使它能提高生产力,以及拒绝它是否是一种合理的立场。对话还涉及 AI 可能加剧现有不平等以及对监管的需求。

## URLPattern 概要 `URLPattern` 接口允许使用灵活的模式匹配 URL,灵感来自 `path-to-regexp` 等库。模式可以包含字面字符串、通配符 (`*`)、命名组 (`:id`)、可选/重复组 (`?`, `+`, `*`) 和正则表达式 (`(\\d+)`)。正则表达式组由括号表示,可能受某些 API 限制;`hasRegExpGroups` 指示它们的使用。 主要特性包括: * **分组:** 提取 URL 的部分,命名或未命名(按数字索引)。 * **通配符:** 匹配任何字符。 * **正则表达式:** 在组内启用复杂的匹配。 * **修饰符:** 控制组的重复 (`+`, `*`) 和可选性 (`?`)。 * **组分隔符:** `{}` 允许将修饰符应用于固定文本。 * **标准化:** 模式被标准化以保持一致性(例如,百分比编码)。 * **基本 URL:** 用于解析相对 URL 并继承组件。 * **大小写不敏感:** 可以通过 `ignoreCase` 选项启用。 `URLPattern` 提供 `test()` 方法进行布尔匹配,以及 `exec()` 方法来检索匹配的组和输入字符串。它是一个强大的路由和 URL 操作工具,提供了一种类似于 Ruby on Rails 和 Express.js 等框架的标准化方法。提供了一个 polyfill 以获得更广泛的浏览器兼容性。

## URL 模式 API 讨论 - Hacker News 总结 一个 Hacker News 讨论围绕新的 [URL 模式 API](https://developer.mozilla.org/en-US/docs/Web/API/URLPattern)。虽然该 API 因提供标准化的 URL 匹配工具而受到赞扬,但人们也对其性能和设计选择表示担忧。 初步测试显示性能出乎意料地慢——匹配 100 次最多需要 8 秒(后来归因于测试脚本中的编码错误,降低到正常的 0.8 毫秒)。争论的中心在于,线性搜索模式是否可以接受,一些人提倡使用更有效的数据结构,例如 trie 树,尤其是在复杂的应用程序中。 一个关键的争议点是 API 处理 URL 的方式。一位评论员认为,不应将 URL 移至简单的字符串,理由是它们在各个系统中的普遍性和易用性。其他人澄清,该 API 专注于*模式*,用于匹配*URL*,而不是替换 URL 对象本身。最终,讨论强调了标准化与潜在性能开销之间的权衡。

This appears to be corrupted data, likely from a PDF file. It does not contain readable text that can be translated into Chinese. It's a jumble of characters and symbols resulting from a decoding error.

一个黑客新闻的讨论围绕着Minecraft中处理半透明排序的几何算法,正如链接的PDF中所述。核心问题是在不依赖现代GPU深度缓冲区的情况下正确渲染透明物体。 用户指出**二叉空间分割(BSP)**——一种在较老的游戏如DOOM和Quake中使用的技术——是一个优雅的解决方案,并注意到由于平台限制,它在Scratch编码社区中出人意料地复兴。然而,PDF作者强调了BSP不足以解决某些情况。 对话延伸到相关的渲染技术,如**模板路由A-缓冲区、k-缓冲区、生产体积渲染和半透明阴影贴图**,并附有相关研究论文的链接。另一位用户提到了AMD/Ati较早的**逐像素排序**演示,并链接到**顺序无关透明度**的维基百科文章。 本质上,这次讨论探索了实现正确透明度渲染的历史和替代方法,超越了标准的深度缓冲区方法。

这系列演讲和文章关注技术、伦理和社会影响的关键交汇点。一个核心主题是数字工具——特别是人工智能、监控技术和数据收集——被用于专制控制和社会不公的可能性。 许多报告强调了对政府过度干预的担忧,包括警方获取个人数据(Cellebrite、间谍软件诉讼)、生物识别数据库以及欧盟数字权利的侵蚀。几位演讲者讨论了在线右翼极端主义的兴起(“Eso-Nazis”、回音室)以及算法偏见在战争和预测性警务等领域的危险。 除了监控之外,主题还包括互联网的“恶化”、数字身份系统的影响以及对数字包容性和可访问性的需求。 呼吁抵抗和主动干预的声音突出,倡导透明度、数据保护、开源开发以及反对数据保留。 这系列内容敦促人们对技术进行批判性思考,并致力于建设一个更加公正和公平的数字未来。

## 39C3 混沌通信大会总结 第39届混沌通信大会(39C3)备受期待,但今年的门票非常难抢,预售门票在几秒钟内售罄。给未来参会者的小提示是,联系当地的黑客空间,它们会分配到门票,或者在去年的活动中大量志愿服务以获得代金券。 大会将直播所有演讲,演讲结束后会立即提供粗剪版本(“重温”直播),最终录像将在一两天内发布在media.ccc.de上。时间以中欧时间(UTC+1)为准。 参会者和远程观看者可以期待来自Signal CEO Meredith Whittaker和Cory Doctorow等知名人士的演讲。特别受关注的演讲包括Nadia Heninger & Annie Dai关于卫星安全的报告,以及Harald Welte关于大会独特的传统电话基础设施的讨论。过去活动(如38C3)的录像可在YouTube上观看。

这个git别名`archive-branch`简化了归档旧分支的过程,将其转换为标签。它有效地“隐藏”了分支,使其不出现在常规工具中,同时保留了其历史记录。 该别名的工作原理是切换到`main`,将指定分支(或如果没有指定则为当前分支)标记为`archive/<branch_name>`,然后删除原始分支。重要的是,它利用了一个bash函数和一个`git switch`“提示”来实现shell补全——允许在别名中直接补全分支名称。 然而,此补全功能*需要*官方git补全脚本,而不是默认的zsh补全。使用Xcode的git的macOS用户可能需要创建补全脚本的符号链接,并调整他们的`.zshrc`以正确加载它,确保同时加载`git-completion.zsh`和`git-completion.bash`。最初的想法源自一个Reddit帖子。

## 将 Git 分支归档为标签 最近的 Hacker News 讨论集中在一个将 Git 分支转换为标签以进行归档的方法上。核心思想是,对于已归档的代码,分支的更新机制是不必要的——标签指向提交的静态指针就足够了。 虽然标签*可以*被修改(尽管 UI 提示相反),但有些人提倡使用不可变标签,尤其是在协作环境中,并指出流行的代码托管平台提供的功能。另一些人质疑归档的实用性,认为删除就足够了,或者更喜欢使用提交哈希作为不可变引用。 这次讨论突出了不同的工作流程:有些人合并后删除分支,而另一些人为了更容易地进行 bisect 而保留它们(尽管合并时压缩提交是一种常见做法)。将分支归档为标签的一个主要好处是保留废弃的分支以供将来参考,而不会使分支列表混乱,有些人通过第二次克隆仓库来解决这个问题。有人对官方 Git 补全脚本在大型仓库中的性能表示担忧。
联系我们 contact @ memedata.com