## Encore:为TypeScript和Go应用提供Rust驱动的基石 Encore 最初是一个Go框架,但它通过*不*扩展Go运行时来支持TypeScript,这令人惊讶。相反,团队用Rust从头开始构建了一个新的运行时。这一决定源于对多语言支持的渴望——模仿了Prisma等项目的成功模式——以及对性能的显著提升。 Rust允许真正的多线程操作,可以并发处理HTTP请求生命周期、数据库连接和追踪等基础设施任务,这在Node.js的单线程环境中是不可能的。这 67,000 多行的Rust运行时现在管理所有基础设施问题,让TypeScript代码专注于业务逻辑。 一个关键创新是“代码中的基础设施”,这得益于一个TypeScript解析器,它可以提取应用程序依赖项和配置。这些元数据驱动着一个在部署时配置的Rust运行时,从而使相同的应用程序可以在不同的环境中运行。 性能基准测试表明,Encore.ts 的吞吐量最高可达 Express.js 的 9 倍,且延迟显著降低,这主要归功于Rust的效率和早期验证。该项目是开源的,核心运行时、绑定和解析器可供检查和贡献。

Hacker News 新闻 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 为 TypeScript 构建 Rust 运行时 (encore.dev) 9 分,vinhnx 1 小时前 | 隐藏 | 过去 | 收藏 | 1 条评论 帮助 jauntywundrkind 0 分钟前 [–] 题外话,但很高兴看到 Elysia 在基准测试列表中名列前茅。我一直在使用它,并将其作为示例代码推荐给我的 LLM,因为它比 Hono 的类型系统好得多。https://elysiajs.com/ 我不知道它也快得像闪电一样。回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

N-Day-Bench 衡量前沿语言模型发现现实世界漏洞或“N-Day”的能力,这些漏洞是在模型知识截止日期之后公开披露的。所有模型都使用相同的测试框架和相同的上下文,没有奖励机制漏洞利用的空间。该基准测试旨在衡量真实的网络安全能力,特别是大型语言模型(LLM)的“漏洞发现”能力。此基准测试具有适应性:测试用例每月更新,模型集也会升级到最新版本和检查点。所有记录可公开浏览。Winfunc Research 的一个项目。

## N-Day-Bench:测试LLM在真实漏洞检测中的能力 N-Day-Bench是一个新的基准测试,旨在评估大型语言模型(LLM)发现实际代码库中*真实*安全漏洞的能力。与容易因训练数据污染而过时的静态基准测试不同,N-Day-Bench每月更新一次,使用直接从GitHub安全公告中提取的新案例。 该过程包括为LLM(目前包括GPT-5.4、Claude Opus、Gemini、GLM和Kimi)提供一个沙盒环境,以便在应用安全补丁*之前*探索代码。一个自动“策展人”从公告中创建答案,而“发现者”(LLM)尝试在24个shell步骤内识别漏洞。“评判者”然后对结果进行评分。 该项目专注于流行的仓库(10k+星标),并优先考虑透明度,提供公开的方法论、实时排行榜以及每次尝试的详细跟踪。一位评论者建议添加*没有*漏洞的案例,以衡量误报率。 [https://ndaybench.winfunc.com/](https://ndaybench.winfunc.com/)

该系统将用户的本地文件转化为人工智能代理可以方便访问的“记忆”,尤其侧重于最近的工作和上下文。它扫描诸如`Downloads`和`~/.codex/sessions/`之类的目录来构建这个记忆,然后将其在`~/.codex/user_context/`内组织成基于日期的层级结构(年、季度、月、日)。 一个提示会被添加到`~/.codex/AGENTS.md`,引导代理访问这个用户上下文。用户随后可以提出诸如“过去3个月我都在做什么?”的问题,代理会检索相关信息。 设置过程包括运行初始化脚本 (`Init.md`),并可选地通过脚本 (`Update.md`) 使用 cron 或主机调度程序安排每日更新。该过程优先考虑安全性,沙盒绕过需要明确批准,并包含验证步骤以确保正常功能。

一个在Hacker News上分享的新项目,提出了一种简单的、无需编码的解决方案,用于解决大型语言模型(LLM)在持续接收新数据时遇到的长期记忆问题。该系统利用两个Markdown文件和一个“语义文件系统”,允许LLM使用shell命令搜索信息。 创建者wenhan_zhou将其描述为功能完备但粗糙的第一个版本,并寻求反馈。 评论者承认LLM记忆是一个持续存在的挑战——特别是当记忆库变得过大时产生的上下文过载问题——并且需要可靠的基准来评估解决方案。一位用户询问了检索性能和速度,强调了这种系统在实际应用中的考虑因素。讨论指出,这是一个复杂的问题,没有简单的解决方法,尽管已经尝试了许多解决方案。

一份新的斯坦福大学报告显示,人工智能专家对该技术的乐观态度与公众的焦虑情绪之间存在差距。 84%的专家预测人工智能将对医疗保健产生积极影响,并且大多数人认为它将对就业和经济带来益处,但公众的情绪则更为谨慎。只有10%的美国人对人工智能日益渗透到日常生活中的程度感到兴奋,超过担忧,而56%的人认为它总体上将产生积极影响——这与专家的观点形成了鲜明对比。 担忧集中在就业岗位流失、经济 disruption 和成本上升(例如数据中心带来的能源账单)。 这种焦虑在年轻一代(Z世代)中尤为突出,他们在使用人工智能工具的同时也表达了愤怒。 该报告强调了对政府监管人工智能的信任度日益下降,尤其是在美国。 尽管全球对人工智能益处的认知略有增加,但围绕该技术的紧张情绪也在增长,这受到对人工智能领导者袭击以及对经济不平等更广泛的社会动荡等事件的影响。 这表明存在脱节:专家关注长期AGI风险,而公众则担心人工智能对其生活产生的直接、切实的 impact。

## AI 热情差距:摘要 一份最近的斯坦福报告强调了人工智能内部人士和公众认知之间日益增长的脱节。虽然公司内部的数据科学/机器学习专业人士对人工智能充满热情,但其他工程师和公众仍然普遍不以为然,他们认为人工智能未能兑现承诺,并担心裁员和招聘放缓引发的就业岗位流失。 Hacker News上的评论者也表达了类似的观点,指出一种由领导层推动人工智能但缺乏实际成果的“狂热”。一些人认为存在代际差异,年轻一代已经对人工智能持负面看法。担忧不仅限于就业保障,还延伸到更广泛的社会影响,例如经济不平等和潜在的滥用。 尽管有些人将怀疑论斥为“卢德主义”或对新技术的非理性恐惧,但许多人认为问题不在于技术本身,而在于鲁莽的实施以及缺乏对其更广泛后果的考虑,尤其是在经济公平和获得医疗保健等基本资源方面。这场讨论强调了在人工智能不断发展的同时,需要现实的经济规划和公众参与。

教皇利奥十四世与前总统特朗普之间爆发了一场公开争端,起因是梵蒂冈持续批评美国的军事干预,尤其是在中东地区。特朗普通过Truth Social平台对教皇发起了严厉攻击,称他在外交政策上“软弱”和“糟糕”,并偏袒支持“MAGA”的教皇的兄弟。 这场冲突始于利奥十四世谴责围绕伊朗战争的“全能幻觉”,并对美国在委内瑞拉的行动表示担忧。特朗普具体批评了教会对疫情的立场以及教皇对美国外交政策决定的不满。 作为回应,利奥十四世虽然拒绝参与直接的政治辩论,但坚定地捍卫了他对信仰与和平的关注。他表示他不惧怕特朗普政府,并将继续反对战争,强调冲突的人道代价。他相信公众会“自行得出结论”。

YouTube移除了亲伊朗团体“爆炸性媒体”的频道,该团体制作了以乐高为主题,批评唐纳德·特朗普和美国外交政策的动画。YouTube援引了其关于“垃圾信息、欺骗性行为和诈骗”的政策,但未提供具体细节。 “爆炸性媒体”的视频在社交媒体上广受欢迎,拥有数百万观看量,经常讽刺美国对伊朗的战争努力,并将特朗普描绘成令人不满的场景,有时会引用什叶派伊斯兰神话和美国历史冲突。该团体否认受到政府支持,但有报告显示其与伊斯兰革命卫队保持一致。 频道被暂停后,“爆炸性媒体”进行了抗议,质疑他们的“乐高风格动画”是否可以被认为是暴力。这一事件凸显了社交媒体作为地缘政治信息战场的日益增长的使用,与特朗普本人使用人工智能生成图像形成对比。它也正值伊朗持续的大规模互联网封锁期间,限制了许多伊朗人访问此类内容。

## 扩展判断:人工智能与日本数据可视化的重新发现 RJ Andrews 详细描述了他收集稀有、20世纪初日本图表书籍的旅程,源于在线古董市场上一个神秘的列表。 最初,他受到语言障碍和稀缺描述的阻碍,利用OpenAI进行翻译、优化搜索并找到数字化副本——主要通过国立国会图书馆。 这并非关于人工智能*找到*这些书籍,而是极大地*扩展*了他评估它们的能力。人工智能处理了翻译和书目编目的后勤障碍,使Andrews能够专注于他的核心技能:判断图表本身的美学和历史意义。 搜索揭示了20世纪20年代在日本推广统计素养的协调努力,这得益于地震后的重建、工业化和不断壮大的公共领域。 最初对单个卷册的搜寻发展成为获得大量藏品,揭示了西方学术界 largely 忽视的丰富图形历史。 Andrews 强调,人工智能并未决定品味,而是提供了“助力”,使他能够发现先前被语言、获取和注意力偏差所掩盖的大量资料。 这一发现突出了发现被忽视的视觉历史的巨大潜力,尤其是在亚洲,以及在识别真正价值方面人类判断的持久重要性。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 飞升至日本图表的领域 (chartography.net) 6 分,来自 speckx 1 小时前 | 隐藏 | 过去 | 收藏 | 讨论 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

## 寻找简单的S3存储 作者需要一个基础、可靠且快速的S3兼容存储解决方案,用于在局域网内存储几GB的数据。他们排除了几个选项,认为它们过于复杂或性能不足。由于开发重心转向AI以及过去的一些bug经历,Minio被排除在外。Garage虽然很有前景,但感觉在其早期阶段过于复杂。SeaweedFS虽然架构吸引人,但实际上速度很慢。CEPH被认为过于庞大。 最终,**Versity GW** 提供了理想的解决方案。它使用本地文件系统作为后端,并提供Web界面,实现了预期的线路速率下载速度。Versity利用扩展属性进行元数据管理。 其他考虑过的选项包括RustFS(太新/复杂,编译时间长)、rclone(并非设计为服务器)、Filestash(一体化文件管理器)、Zenko CloudServer & Supabase Storage(基于NodeJS,引发性能担忧)。作者预计最终会迁移到原生ZFS对象存储解决方案,一旦可用。

一个Hacker News的讨论围绕着对一个简单、自托管的Amazon S3存储替代方案的需求。发起者(g0xA52A2A)寻求直接的S3类似功能,引发了社区的建议。 几个项目被提及:**S4**被强调为一个潜在的简单选择。**GarageHQ**被认为相对于Ceph或Ozone等方案来说,*并非*过于复杂。**rustfs**因其易于设置和包含的UI而受到称赞。**microceph**被提供为创建一个简单的临时S3端点解决方案。 一个关键的澄清出现——发起者并非一定反对*使用*S3,而是想要一个*非*Amazon提供的替代方案,并且最好是能够自行托管的。讨论中也指出,原始列表遗漏了像Wasabi和Backblaze这样的商业S3替代方案。

## GAIA:本地、私有的AI代理 GAIA是一个开源框架,用于开发在**完全本地硬件**上运行的AI代理,确保隐私并消除对云的依赖。GAIA使用Python和C++构建,允许代理进行推理、使用工具、搜索文档和执行操作——所有这些都不需要API密钥或外部服务。 主要功能包括**文档问答(RAG)**用于本地文件分析,**离线语音转语音**能力,**代码和图像生成**,以及与**模型上下文协议(MCP)**的集成以访问工具。GAIA还提供诸如**代理路由**和**系统健康代理**等高级功能,用于监控设备性能。 通过npm安装用户友好的**代理UI**,或使用Python和原生C++开发提供的快速入门选项,即可轻松上手。GAIA赋能用户构建**自定义代理**并完全控制其数据和AI处理。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 (AMD) 构建本地运行的AI代理 (amd-gaia.ai) 15 分,galaxyLogic 2小时前 | 隐藏 | 过去 | 收藏 | 1 条评论 帮助 galaxyLogic 1小时前 [–] 从他们的页面上不太清楚,但从https://www.tipranks.com/news/amd-stock-slips-despite-a-majo... 我读到:“此外,该更新允许将这些代理变成适用于多个操作系统的桌面应用程序。” 这似乎是一种新的应用创建方式:创建一个(AI)应用来创建应用。回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

查尔斯·休·史密斯认为,我们现在生活在一个“荒诞剧场”中,人为制造的盛况完全掩盖了现实。当前的体制优先考虑*看起来*稳定和繁荣——通过夸大的媒体、社交媒体声明和持续的、表演式的愤怒——以转移人们对潜在衰败和日益扩大的不平等的注意力。 随着表演与现实之间的差距越来越大,为了维持控制,戏剧性场面不断升级。愤怒变得常态化,最初被吸引的观众变得厌倦和焦躁不安。试图平息他们——比如发放刺激支票——只会助长狂热和对短暂收益的绝望追求。 关键在于,这种对表演的关注使得真正的问题——“舞台背后燃烧的火焰”——被忽视。体制的生存现在依赖于维持幻觉,这意味着真正的问题会被忽略,转而青睐引人入胜但最终毫无意义的展示。在这种环境下,表演*就是*现实,而真实的世界则变得无关紧要。

税收支出了解联邦政府如何使用您的税款。开始2025您在2025年赚了多少钱?下一步这仅用于计算您的支出情况,不会被存储。

黑客新闻 新的 | 过去的 | 评论 | 提问 | 展示 | 工作 | 提交 登录 Tax Wrapped 2025 (taxwrapped.com) 15 分,由 entrapi 发表于 3 小时前 | 隐藏 | 过去的 | 收藏 | 1 条评论 帮助 cr125rider 4 分钟前 [–] 太棒了!在手机上运行良好。回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

加里森(前保险理赔员)被谋杀源于他与当局合作,威胁到律师达娜·莫塔和多米尼克·阿尔福蒂什的暴利生意。他们涉嫌雇佣哈里斯——加里森的前同事,以及乔万娜·加德纳的孩子父亲——来灭口加里森。 哈里斯最初自证有罪,随后将责任推卸给其母亲的男友莱昂“胖子”帕克,声称帕克用哈里斯在谋杀前与他讨论过的9毫米手枪实施了枪击。加德纳作证说,哈里斯指示她以浪漫兴趣为借口引诱加里森,并提供了地点。 哈里斯和加德纳都认罪于共谋谋杀和电线欺诈罪,加德纳因害怕哈里斯而配合调查。证据将莫塔和阿尔福蒂什与向帕克提供暗杀报酬联系起来,莫塔即使在联邦调查和丑闻爆发的情况下,也表现出不惜一切代价取胜的决心。当其他人保持距离时,莫塔继续接手新案件,似乎毫不受影响。

《纽约客》杂志报道了一起新奥尔良的大规模交通事故阴谋,涉及伪造事故和欺诈性保险索赔。该计划至少涉及52人被起诉(44人认罪),从街头组织者到可能涉及从中获利的律师和医生,他们通过夸大诉讼和不必要的手术来牟利。 值得注意的是,一家关键汽车修理厂的店主因*谋杀*一名开始与联邦调查局合作的同伙而被起诉,这凸显了该欺诈行为的严重性以及企图灭口证人的行为。 Hacker News上的评论员分享了个人经历,表明该地区长期存在可疑活动文化,包括强硬的警务和为了经济利益夸大伤势的意愿。一位用户甚至回忆起在另一起事故后遭受的涉嫌引诱,暗示了这种心态的普遍性。

## GitHub 堆叠 PR:简化大型变更 GitHub 堆叠 PR 提供了一种管理大型、复杂变更的新方式,即将它们分解为一系列更小、更集中的拉取请求(PR)——一个“堆栈”。每个 PR 建立在前一个 PR 的基础上,允许独立审查和更轻松的冲突解决。 主要功能包括 GitHub UI 内的可视化“堆栈地图”,方便导航,一键级联变基,以及强大的命令行界面 (`gh stack`) 用于本地工作流管理。还提供与 AI 编码代理的集成。 这种方法解决了审查大型 PR 的挑战,提高了上下文、反馈质量和整体团队速度。GitHub 强制执行分支保护和跨整个堆栈的 CI 运行,确保流畅可靠的合并过程。您可以单独合并层,也可以一次性合并所有层,并在每次合并后自动变基剩余的 PR。

## GitHub推出堆叠拉取请求 GitHub发布了“堆叠PR”,一项受Phabricator和Gerrit等工具启发的特性,允许开发者在拉取请求中构建彼此的工作。 这解决了审查和管理大型、长期运行的特性分支的难题,通过实现分层代码审查方法来实现。 用户现在可以创建依赖于其他PR的PR,从而促进更小、更集中的差异和更快的审查。 虽然最初可以通过CLI访问,但提供了一个Web UI选项。 开发者们对AI代理利用此特性的潜力感到兴奋,可以自动将工作分解为逻辑块。 讨论强调了该特性对单仓库和复杂项目的益处,一些人指出该特性纠正了GitHub PR模型中长期存在的问题。 许多用户对现有的审查流程表示沮丧,并希望堆叠PR能够改善组织和工作流程。 存在对CLI依赖性的担忧,但Web UI的可用性解决了这个问题。 最终,该特性旨在简化协作并减少合并大型变更集的痛苦。

## 伊朗与政治动荡:摘要 詹姆斯·霍华德·昆斯特勒认为,伊朗目前的谈判立场不合理,执着于核野心,却缺乏捍卫核设施的能力。他认为伊朗孤立无援,来自俄罗斯的支持正在减弱,与中国的关系也仅是交易,伊朗应该直接重新开放石油出口。美国正积极寻求控制波斯湾,并且正在实施封锁以削弱伊朗的收入,这可能导致军事回应和精准打击。由于特种行动的风险过高,无法安全地控制伊朗的浓缩铀,因此需要强力促使其投降。 除了伊朗,文章还强调了政治变革。维克托·奥尔班在匈牙利被投票下台,引发了人们对该国在新的总统领导下未来走向的猜测。在美国,埃里克·斯瓦威尔竞选加州州长失败,并且一份可能具有爆炸性的2019年弹劾唐纳德·特朗普的听证会记录即将发布,暗示了迈克尔·阿特金森等人策划的中央情报局布局,涉及斯蒂尔档案和克里斯托弗·斯蒂尔。

据报道,最近由巴基斯坦、埃及和土耳其斡旋的美国-伊朗在巴基斯坦举行的和平谈判,因伊朗核浓缩计划问题陷入僵局。美国最初要求永久停止浓缩,后来软化立场为暂停20年。伊朗提出暂停时间大幅缩短——少于十年,并表示如果解除制裁,愿意稀释其60%浓缩铀储备。 然而,据报道,美国希望伊朗*出口*浓缩材料,特朗普总统甚至考虑过军事突袭以夺取它。伊朗官员指责美国在最后一刻改变要求,破坏了达成潜在协议的进展。 尽管谈判破裂,各方仍认为达成协议是可能的,调解人正在继续努力弥合分歧,以在目前的停火协议到期前,即4月21日前取得突破。巴基斯坦仍然致力于促进进一步的对话。

我们检测到您的浏览器已禁用 JavaScript。请启用 JavaScript 或切换到受支持的浏览器以继续使用 x.com。您可以在我们的帮助中心查看受支持的浏览器列表。帮助中心 服务条款 隐私政策 Cookie 政策 版权信息 广告信息 © 2026 X Corp.

## 谷歌的AI采用:起步缓慢? 一则黑客新闻的讨论围绕一条推文展开,该推文指出谷歌内部对AI的采用情况类似于约翰迪尔等公司——出乎意料地缓慢。核心问题是,考虑到谷歌的资源,为什么它的AI被开发者采用的速度不够快。 评论者们争论这是否是一个重要问题,一些人表达了“末日论”的情绪,认为谷歌正在落后,而另一些人则认为即使是像OpenAI这样的AI领导者,100%的采用率也不现实。一个常见的观察是,公司内部的AI用户类型出现了分化:20%是热情的“高级用户”,20%持抵触态度,60%仍在试验聊天助手等工具。 对于其他地方快速进展的说法,存在怀疑,用户质疑实际成果在哪里。人们也对最初声明的来源表示担忧,提到了作者史蒂夫·耶格过去的一些争议。最终,这场讨论凸显了将AI整合到既定工作流程中的复杂性以及衡量其真正影响的挑战。

## Chimera Linux 与 ZFS & 加密:摘要 本指南详细介绍了安装 Chimera Linux 的过程——一个社区驱动的发行版,使用 musl、dinit 和 FreeBSD 核心工具,并结合 ZFS 实现强大的文件系统管理和加密。安装过程采用双分区布局:一个 EFI 系统分区 (ESP) 和一个 ZFS 存储池分区,利用 zram 作为交换空间。 安装从验证完整性的 live ISO 镜像开始,并将其写入 USB 驱动器。启动后,配置实时环境的首选控制台字体和键盘布局。然后创建一个名为“zroot”的 ZFS 存储池,使用原生 AES-256-GCM 加密,并使用密钥文件存储密码。为根文件系统、主目录和共享数据创建数据集。 系统随后通过引导进入 ZFS 存储池进行安装,配置网络、用户和 SSH 等服务。ZFSBootMenu 被安装为引导加载程序,配置为使用加密的根目录和密钥缓存。最后,启用 zram 以进行压缩交换,并重新启动系统,提示输入 ZFS 解密密码。最终结果是一个精简的、加密的 Chimera Linux 系统,可供进一步定制。

Hacker News 新闻 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 足够好的 Chimera Linux (dwarmstrong.org) 3 分,来自 speckx 54 分钟前 | 隐藏 | 过去 | 收藏 | 讨论 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

## Obsidian:一款强大的本地笔记工具 Obsidian 是一款强烈推荐的笔记程序,专注于**本地 Markdown 文件**,赋予用户对其数据的完全所有权和控制权——防止“劣质化”。它的优势在于其灵活性,用户可以通过庞大的插件库和支持性社区来根据自己的需求进行定制。 Obsidian 擅长使用 `[[ ]]` 链接进行**互联笔记**,使其非常适合内容创作、知识管理甚至项目跟踪。虽然图谱视图和无限画布等功能可用,但作者认为简洁是关键,更喜欢受 Zettelkasten 启发、自下而上的系统。 作者个人使用 Obsidian 来撰写博客文章、收集信息、管理项目和跟踪媒体,通过 Google Drive 同步并备份到 GitHub。重要的是,Obsidian *不需要* 复杂的设置——简单的文件夹结构就足够了。虽然承认 Notion、Capacities 和 Logseq 等其他强大的竞争者,但作者仍然对 Obsidian 的强大功能和适应性感到满意。

这个Hacker News讨论围绕Bryan Hogan对Obsidian笔记应用的介绍。用户普遍欣赏Obsidian,但对其多库功能表示担忧——特别是跨设备同步笔记的困难,尤其是在处理敏感信息时。 一位用户认为链接和图形视图被高估了,更喜欢搜索和标签。另一位用户对博文中避免过度复杂工作流程的建议表示赞同,承认自己陷入了“工作流程优化螺旋”之中,而不是真正地*使用*该应用来实现其原本的目的。该文章鼓励实用主义地使用Obsidian,专注于核心功能,而不是迷失在定制中。总的来说,这次对话突出了Obsidian的潜力,以及易用性挑战和将工具优先于实际工作本身的诱惑。

## 能源中断与经济风险:迫在眉睫的衰退 能源流动中断,特别是通过霍尔木兹海峡,对全球经济构成重大威胁。即使是相对较小的损失——目前估计因关闭和管道损坏导致全球能源供应减少4.5%——也可能转化为经济活动的同等降幅,远超传统经济模型的预测。 传统经济理论低估了能源的关键作用,将其视为唾手可得的资源。然而,能源是驱动*所有*经济活动的“主导资源”,相关性高达0.9。能源减少10%很可能导致经济下降近10%,其严重程度可能与2008年大衰退相媲美。 当前局势,影响石油(损失3.8%)和天然气(损失0.7%,严重影响台湾等国家),已经推高了价格,并在各行各业产生连锁反应——从食品和旅游业到半导体和塑料。进一步升级,包括基础设施损坏,可能导致长期短缺和全球性大萧条。忽视这一现实——“视鱼如常”——已不再可行;适应潜在的能源缩减未来现在是至关重要的。

## 美国高等教育即将面临的危机 美国大学和学院正面临着一场迫在眉睫的“人口悬崖”,由于高中毕业生人数开始稳步下降,并在去年达到顶峰,并将持续到2041年。这种下降趋势威胁着许多机构的可持续性,特别是目前每年关闭的约60所大学——这个数字有可能翻倍。 这场危机对服务于中低收入学生的区域性大学影响尤为严重,这些学生传统上就读于家附近的学校。虽然精英大学可能仍将保持竞争力,但这些本地选择正在减少,可能逆转高等教育普及数十年的成果。 一个分裂的市场——全国性的“品牌”大学与本地大学——已经形成,对顶尖学生的竞争日益激烈。区域性大学无法吸引这些学生,随着入学人数下降而苦苦挣扎,而且与企业不同,它们无法轻易搬迁。这导致了“死亡循环”,即学校倒闭、课程减少(通常转向在线形式)以及本地大学入学人数进一步下降。 这种影响已经显现,自2011年以来大学入学人数一直在下降,并且高中毕业生升学比例也在下降。这种趋势有风险瓦解建立在广泛入学机会之上的体系,可能逆转在美国扩大高等教育机会方面取得的进展。

一场关于Hacker News的讨论围绕着《大西洋月刊》的文章“即将到来的大学入学死亡螺旋”。用户们争论文章的前提以及“民主化”一词与高等教育的关系。 一位评论员指出,“民主化”并不一定意味着增加*入学机会*,而是增加在决策中的参与度。另一位评论员认为,学生的选择——“用钱包投票”——已经代表了一种控制形式。 对话还涉及人口结构变化,特别是质疑文章是否充分解决了国际学生数量(尤其是来自中国)的影响,以及当前的政治政策可能如何影响这些数字。最后,一些用户认为文章缺乏实质性的新见解,并且可能受到作者自我宣传的驱动。文章的存档链接也被提供。

## CPU流水线:深入剖析 本次探讨深入研究CPU流水线的复杂性,从将指令执行理解为装配线的基本概念入手。虽然概念简单——通过重叠指令阶段来提高吞吐量——但会出现许多挑战。 高效流水线管理的关键在于处理**冒险**。当指令依赖于彼此的结果时,会发生**数据冒险**,需要**暂停**(或“气泡”)以确保正确执行。可以通过**转发**来缓解这些问题,直接使用中间结果而不是等待寄存器写入。**控制冒险**源于分支,最初通过**分支预测**(假设分支不发生)来解决,如果预测不正确则可能导致流水线冲洗。更高级的**动态分支预测**使用历史数据来提高准确性。 冒险管理的核心在于通过寄存器在流水线阶段之间传播指令元数据。**冒险检测单元 (HDU)** 识别依赖关系,而**转发单元 (FU)** 启用结果重用。这些单元通常协同工作,尤其是在加载/存储指令时。 早期的解决方案,如**分支延迟槽**,试图通过填充分支后的指令槽来最大限度地减少流水线中断,但编译器难以始终找到合适的指令。最终,理解这些机制揭示了简单的组件如何结合起来解决现代CPU设计中的复杂问题。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 可视化CPU流水线 (2024) (timmastny.com) 5 分,来自 flipacholas 1小时前 | 隐藏 | 过去 | 收藏 | 讨论 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

## Buildcache 现在缓存 Firefox WebIDL 代码生成 Firefox 的构建系统最近更新,利用 buildcache 的独特 Lua 插件系统来缓存 WebIDL 绑定代码生成步骤——一个将 `.webidl` 文件转换为 C++ 代码的过程。 之前,即使使用像 ccache 和 sccache 这样的编译器缓存,这个确定性但耗时的步骤也没有被缓存。 修复方案涉及有条件地将缓存命令(例如 `buildcache`)作为包装器传递给负责 WebIDL 生成的 Python 脚本。 Buildcache 然后使用 Lua 包装器 (`webidl.lua`) 来识别输入(WebIDL 文件和脚本)和输出(生成的代码),从而实现缓存命中并显著加快重建速度。 测试表明,*使用* WebIDL 插件的 buildcache 在缓存后实现了 1 分 12 秒的 clobber 构建时间——比冷构建的 5 分 35 秒有显著改进,并且比 ccache 或 sccache 更快。 这是一个概念验证,展示了缓存 Firefox 中其他基于 Python 的代码生成步骤的潜力,最终加快开发周期。 要启用,请更新 Firefox 并配置 buildcache 指向 `buildcache-wrappers` 仓库。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 如何使Firefox构建速度提高17% (farre.se) 14点 由 mbitsnbites 42分钟前 | 隐藏 | 过去 | 收藏 | 讨论 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

## 初创企业现实调查:你已经落后了吗? 成立两年以上的初创企业面临一个关键风险:过时。技术(尤其是人工智能的兴起)和市场动态的快速变化,可能迅速使最初的假设失效。创始人需要主动重新评估他们的业务,即使这意味着放弃过去的大量工作。 作者以一位开发自主技术(自动驾驶)的创始人为例。虽然技术上令人印象深刻,但最初的市场重点却被他未曾考虑的蓬勃发展的国防领域机会所掩盖。这凸显了一个关键转变:风险投资正大力倾向于人工智能,要求非人工智能初创企业证明其可行性。 人工智能也在彻底改变*构建方式*。开发速度更快、成本更低,数据商品化,并要求关注*结果*测试而非功能开发。目标正在从“产品/市场匹配”转变为“人工智能代理/客户结果匹配”。 成功的创始人必须克服“沉没成本陷阱”——让过去的投资决定未来的战略。虽然领域专业知识和现有集成仍然有价值,但过时的技术堆栈和以功能为导向的路线图却是负担。关键问题是:“如果我今天开始,我会构建什么?” 忽视这一现实可能会导致融资失败,并最终导致企业死亡。

## 人工智能时代初创企业的生存 - Hacker News 摘要 一篇由史蒂夫·布兰克撰写的文章引发了 Hacker News 的讨论,内容集中在初创企业的失败率以及现代方法是否真正提高了成功几率。许多评论者认为,*大多数* 初创企业“注定失败”,尽管“精益创业”的建议已经流传多年,但这种现实并没有显著改变。 一个关键观点是,获取初创企业信息的渠道增加可能只会*增加* 创建的初创企业数量,而不会影响整体失败*率*。有人建议关注用户流失率等指标(如 Shopify 所做的那样),以扩大创业“蛋糕”,而不仅仅关注转化率。 人工智能的崛起是一个主要主题,许多评论者认为它将*增加* 失败率,可能高达 98%。 讨论强调了分歧:那些深入参与人工智能代理系统的人与那些尚未集成人工智能的人,表明知情和不知情的创始人之间存在差距。最终,共识倾向于持续学习和适应对于生存至关重要,无论商业模式如何。

古代智慧 · 现代视角 穿越《罗摩衍那》和《摩诃婆罗多》的人物、王朝和关系。 “यदा यदा हि धर्मस्य…” 力导图 王朝树 和弦图 人物详情

## 伊提哈萨斯:探索印度史诗 一个新的网络工具[ithihasas.in](https://www.ithihasas.in/)旨在让人们更容易理解《摩诃婆罗多》和《罗摩衍那》这两部复杂的叙事。由cvrajeesh创建,它是一个以角色为中心的探索工具,允许用户理解史诗中的关系和联系,而不是线性阅读。 该项目使用Claude CLI快速原型化内容生成,但仍需要手动完善用户体验和数据准确性。该网站通过图表可视化呈现角色关系。 早期的反馈表明,这种工具对于初学者和熟悉这些文本的人来说都很有用,但目前图表的密度可能会影响可读性。一位评论员指出,《摩诃婆罗多》的图表似乎不完整,暗示着仍有大量角色尚未呈现。创建者欢迎对可用性和探索神话学的整体方法提出反馈。

## 稳定币收益率争论升温 白宫一项研究评估了对支付型稳定币实施收益率禁令的可能性,结论是这将对银行贷款产生微小影响(12万亿美元贷款账簿增加21亿美元),且损失的消费者收益(8亿美元)超过了收益。然而,美国银行家协会(ABA)强烈反对,认为该研究提出了错误的问题。 ABA警告称,允许产生收益的稳定币增长——可能达到1-2万亿美元——对社区银行构成重大威胁。他们担心存款会迁移到这些更高收益的选择,迫使银行依赖更昂贵的资金,并最终减少当地贷款。 虽然白宫认为稳定币储备主要通过国债投资回流到银行系统,但ABA强调了对单个机构的负面影响。这场争论的中心是GENIUS法案中禁止发行方支付收益,以及将这一禁令扩展到第三方平台的可能性。归根结底,核心问题是稳定币将作为简单的支付工具运作,还是演变成与传统银行存款竞争的、以收益率驱动的替代品。

## USS福特号部署因洗衣房火灾暂停——一项“绿色”倡议的失误 价值150亿美元的USS福特号航空母舰被迫缩短最近的部署,原因是其洗衣房发生了一场持续30小时的火灾,造成数百万美元的损失,并导致600名水手被迫疏散。这起事件暴露了一个关键缺陷,源于海军采用“绿色”技术的努力。 福特级航母没有使用可靠的蒸汽洗衣系统,而是采用了更复杂且易燃的臭氧洗衣系统,旨在节约能源和水。然而,分析显示,这些系统提供的整体节能效果微乎其微——仅占船舶总消耗的不到0.3%——并且维护和运营成本显著更高。 臭氧系统创造的干燥环境助长了火灾,火灾由高度易燃的棉絮引发。此外,这些系统需要昂贵的耐腐蚀材料和持续监控,因为臭氧具有危险性。具有讽刺意味的是,蒸汽系统利用船舶涡轮机产生的现成废蒸汽,代表着几乎免费的能源。 海军已经花费了数百万美元为现有的尼米兹级航母改装这些存在问题的系统,并且计划进行更多升级。USS福特号的火灾凸显了将“绿色”倡议置于实用性和安全性之上的危险,敦促重新评估这些代价高昂且可能有害的决定。

## AI网络安全进展:Anthropic的Claude Mythos预览版评估 人工智能安全研究所(AISI)最近评估了Anthropic的Claude Mythos预览版在网络安全方面的能力,发现相较于之前的AI模型有了显著进步。虽然2023年AI的网络安全技能有限,但Mythos预览版现在可以自主执行多阶段网络攻击并利用漏洞——这些任务此前需要大量的人工努力。 评估包括“夺旗赛”(CTF)挑战,Mythos预览版在专家级任务中表现出色(73%的成功率)。更令人印象深刻的是,它成功完成了复杂的32步企业网络攻击模拟(“The Last Ones”),在10次尝试中成功3次,平均完成22步,超越了Claude Opus 4.6(16步)。 然而,也存在局限性;该模型在运营技术场景中表现挣扎。AISI强调,这些结果来自缺乏真实世界防御措施(如主动安全监控)的受控环境。Mythos预览版展示了对防御薄弱系统进行自主攻击的潜力,突显了加强网络安全实践的紧迫性——包括更新、访问控制和日志记录——以及对网络防御的积极投资。AISI计划将未来的评估重点放在更逼真、有防御措施的环境中。

对Anthropic的Claude Mythos预览版,特别是其网络安全能力的评估引发了讨论。该模型在应对网络安全挑战方面有所改进,尤其是在多步骤攻击模拟中,但一些Hacker News的观察者认为性能提升“并不特别令人印象深刻”。 与OpenAI的GPT模型(特别是5和5.4)相比,Mythos的优势通常很小,约为7-9个百分点。它唯一地完成了完整的接管模拟,但Opus 4.6也几乎完成了。人们担心,如果Mythos需要显著更多的计算能力才能获得这些提升,那么扩展可能不是一条可行的道路。 Anthropic指出,性能会随着计算能力的增加而持续提高(目前上限为100M tokens),表明报告的结果并非性能上限。讨论的中心在于,鉴于目前的数据,Mythos在网络安全方面的炒作是否合理。

调查记者罗伯特·法图雷奇(Robert Faturechi)是ProPublica的记者,成为WhatsApp、Signal和LinkedIn上冒充他身份者的目标。这些使用他的ProPublica头像的“假冒账户”联系了与外国军队有关联的人员——具体在加拿大、拉脱维亚(参与乌克兰无人机开发)以及可能其他国家——试图获取关于无人机(UAV)的信息。 冒充者没有索要金钱,而是试图提取敏感信息,甚至尝试网络钓鱼手段以获取电子邮件访问权限。虽然WhatsApp等平台采取了行动关闭这些假冒账户,但Signal的加密性质使得检测和删除变得困难。 这并非孤立事件;《纽约时报》和《路透社》等其他新闻机构,甚至政府,都报告了类似的冒充事件,其中一些可能由国家支持。专家警告说,这种趋势威胁着调查性新闻,因为它会削弱与潜在消息来源的信任,消息来源可能会犹豫是否分享信息,如果他们担心与欺诈者互动。法图雷奇强调了通过官方网站联系方式验证记者身份以及提高公众对这些骗局的认识的重要性。

黑客新闻 新的 | 过去的 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 谁一直在冒充这位ProPublica记者? (propublica.org) 23点 由 hn_acker 2小时前 | 隐藏 | 过去的 | 收藏 | 讨论 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

## 丹麦太阳能的反弹:摘要 尽管丹麦是全球可再生能源的领导者,但它正在经历一场针对太阳能的意外反弹。由右翼民粹主义政党丹麦民主党推动,一种日益增长的情绪将大型太阳能农场描绘成“钢铁田野”,侵占宝贵的农田并破坏乡村景观。这种说法已经获得支持,影响了最近的地方选举并导致项目取消。 反对者并非否认气候变化,而是主张优先发展屋顶太阳能,并避免乡村的工业化。担忧集中在美观、潜在的房地产价值下降以及城市主导的绿色政策与乡村现实脱节的感觉上。 这种抵制反映了欧洲其他地区的类似趋势,即极右翼政党利用气候问题。它凸显了在实现雄心勃勃的气候目标与解决地方问题之间的挑战。尽管太阳能目前仅覆盖丹麦农田的一小部分,但这一问题已经变得具有政治影响力,甚至促使一些政党重新考虑他们的支持。此外,日照时间短和电网拥堵等经济因素也加剧了丹麦太阳能开发商面临的挑战。

最近一篇《卫报》文章讨论了丹麦在太阳能方面的立场转变,引发了 Hacker News 的讨论。虽然预测预计太阳能产量将大幅增加,但评论员指出,丹麦的地理限制——其北纬位置和缺乏持续的阳光——使其成为低效太阳能发电的地点。 几位用户强调,过剩的太阳能甚至可能因供应过剩而*降低*能源价格。一个关键点是丹麦依赖邻国瑞典和挪威提供基础电力,利用预先设计的北欧互联电网来平衡能源需求(丹麦的风电出口与来自邻国的水电进口)。 一些人提出了漂浮式海上太阳能等解决方案,而另一些人则表达了对优先考虑短期经济利益而非长期可持续性的更广泛担忧。这场讨论涉及可再生能源实施和电网基础设施的复杂性。

启用 JavaScript 和 Cookie 以继续。

一名黑客通过购买30个WordPress插件,并在其中植入后门程序,从而攻破了这些插件。攻击者的目标不是数据,而是利用这些被攻陷的网站注入指向其他网站的链接——一种提升搜索引擎排名的策略,用于潜在有害内容,例如发薪日贷款和药店。这使得他们能够将这些提升后的排名作为一项服务出售。 该事件凸显了一个重大的供应链漏洞:开发者经常在不知情的情况下,通过诸如npm之类的工具将大量未经检查的依赖项(库)纳入他们的项目中。许多人甚至不知道这些依赖项是什么,这使他们容易受到此类攻击。 Hacker News上的讨论提出了一些潜在的解决方案,例如由LLM审查的存储库,但有人担心这些系统在面对决心强烈、以金钱为动力的攻击者时,成本和有效性问题。
联系我们 contact @ memedata.com