SpaceX 正在筹备一场具有里程碑意义的首次公开募股(IPO),预计将使其现任及前任员工中产生约 4,000 位新晋百万富翁。从焊工到工程师,许多在过去十年中将收入投入公司股权的员工,如今都有望获得可观的经济回报。 该公司的支持者认为,这种财富转移标志着慈善影响力的转变。与那些参与左翼政治活动的亿万富翁阶层不同,支持者相信这批新的“SpaceX 百万富翁”——即那些注重实际技能和美国竞争力的使命驱动型人才——将会把资金投入到更具生产力的事业中。人们预期这些资金将用于资助科技初创企业、创作公共艺术以及支持亲美的公民倡议。 尽管这些员工在动用资金前仍需遵守标准的 IPO 后锁定期,但这一事件已被视为劳动者的重大胜利,他们优先选择了构建实体科技,而非走传统的学术或企业道路。这种叙事强调了一种信念:即这一新晋富裕阶层将优先考虑国家进步和实体创新,而非目前由机构精英所资助的各种流行意识形态。

确实,莱尼格尔接受该提议后,仅雇佣了少数几名员工。其中包括几位动画师、一位负责记录拍摄帧数的助理,以及负责操控摄影机的莱尼格尔的丈夫。除了担任导演,莱尼格尔还亲自制作剪影木偶,用硬纸板和铅片裁剪出角色,并用金属丝铰链固定它们的关节。她还构思了电影的剧本,将多个中东童话故事融合成一个完整的故事——《阿赫迈德王子历险记》。

``` Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 现存最古老的动画长片迎来百岁诞辰 (bbc.com) 5 分,由 1659447091 发布于 1 小时前 | 隐藏 | 过往 | 收藏 | 1 条评论 帮助 1659447091 1 小时前 [–] https://www.youtube.com/watch?v=q-TJvNBO1fw 17 分钟纪录片,展示了莱尼格(Reiniger)的技巧/制作过程 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 加入 YC | 联系 搜索: ```

Container machine 为 macOS 提供了一个轻量级、持久且高度集成的 Linux 环境。它基于标准的 OCI 镜像构建,允许开发者运行完整的 Linux 发行版(如 Ubuntu、Debian 或 Alpine),并与宿主机实现无缝集成。 主要功能包括: * **统一的工作流程:** 您的 macOS 主目录和配置文件会自动挂载到容器中,使您能够使用原生 macOS 工具编写代码,同时在 Linux 环境中进行构建和测试。 * **系统级能力:** 与标准容器不同,这些机器运行 `init` 系统(如 `systemd`),使您能够管理长期运行的后台服务,并在模拟生产的环境中测试应用程序。 * **简便的管理:** 通过直观的命令行工具,您可以管理多个特定发行版的机器、调整资源(CPU/内存),并可在不同 Shell 之间即时切换。 * **无需复制步骤:** 由于容器机器与宿主机共享文件系统,Mac 上的分析器和调试器等工具可以直接与 Linux 产物进行交互,无需在不同环境间移动文件。 无论您是需要跨不同发行版进行测试,还是需要一个持久的 Linux 工作空间,Container machine 都能提供快速、集成且灵活的开发体验。

苹果公司发布了“macOS Container Machines”,这是一项旨在为 macOS 开发者提供轻量级原生 Linux 环境的新工具。与标准的 OCI 容器不同,这些机器支持持久化和文件系统挂载,从而提供比传统 Linux 虚拟机更具整合性的体验。 这一消息在 Hacker News 上引发了热烈讨论。许多用户希望这项技术最终能够取代 Docker Desktop 等资源密集型替代方案,通过将庞大的共享后台虚拟机替换为更小巧的苹果原生虚拟机来实现这一目标。 在技术层面,关于架构支持的问题依然存在,特别是该工具是否会像 Colima 等替代方案那样,为 ARM64 Mac 提供 x86 仿真支持。此外,参与者指出该项目似乎仅限于 Apple Silicon,一些人将其解读为一种战略举措,旨在推动用户从英特尔硬件迁移。虽然一些开发者对性能提升和整合潜力感到兴奋,但另一些人仍持怀疑态度,理由是现有的第三方解决方案更为成熟,且该平台在资源管理方面仍面临挑战。

内部记录显示,由著名特朗普批评者诺姆·艾森(Norm Eisen)领导的“美国联合民主中心”(SUDC)为正在调查唐纳德·特朗普支持者的民主党籍州总检察长提供了战略和法律支持。文件显示,标榜为无党派组织的SUDC不仅提供了法律咨询,还在明尼苏达州等地,其工作人员被正式任命为特别检察官,以协助处理有关2020年选举质疑及候补选举人的调查工作。 包括法律专家在内的批评者认为,这种安排在私营、具有政治动机的倡导团体与官方州检方之间造成了不恰当的交叉。他们指出,这种合作模糊了司法界限,允许由捐赠者资助的外部律师在针对政治对手的案件中担任政府职务。SUDC、民主党律师事务所与“民主党总检察长协会”等组织之间的联系,进一步加剧了有关政治偏见的指控。相反,支持者则坚称,SUDC提供了必要的法律资源,以协助公职人员维护选举公正性。此次争议突显了各界对党派激进主义与检控程序之间相互交织的持续担忧。

Starlink 推出了一项每月 10 美元的硬件租赁服务,摒弃了以往的一次性设备购买模式。 Hacker News 的用户正在探讨这一转变背后的战略意义。一些观察人士认为,此举旨在通过降低前期成本来促进用户增长并稳定收入,这可能是为未来的首次公开募股(IPO)做准备。 然而,批评人士指出了一些担忧: * **消费者义务:** 批评者认为,租赁硬件可能会给 Starlink 带来更高的服务和支持负担,特别是在澳大利亚等租赁模式不太常见的国际市场。 * **长期成本:** 持怀疑态度的人担心,这是一种从已经收回成本的硬件上无限期获利的方式,并将其比作“平庸化”(enshittification)。 * **市场质疑:** 另一些人认为,租赁模式在某些地区可能会面临阻力或监管反弹,他们将其视为潜在的负债,而非给消费者的福利。 总体而言,社区对此意见不一:一方认为这是业务规模化扩张的必要步骤,另一方则将其视为又一层限制性定价,并强调了卫星互联网市场引入竞争的必要性。

一个平凡的清晨迅速演变成荒诞的闹剧:一系列灾难性的意外——因为炉灶断了一只手、盯着太阳把自己弄瞎、在挑选网飞剧集时意外虚度了十年——最终导致他经济破产,并被压垮的信件意外砸死。 主角发现自己置身于一片无限的虚无黑夜中,遇见了一位披着斗篷的身影,对方是来往生之路的冷漠引路人。面对自己一生虚度这一沉重的事实,叙述者问道自己是否活错了人生。那个身影给了他片刻的宽慰,建议他原谅自己,因为人生本就是在信息不全的情况下度过的。那身影离去后,留下他独自徘徊在凄凉空旷的虚无中,叙述者开始向虚空深处走去,独自沉思这段经历的荒诞与悔恨的沉重。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 这是死亡 (jesseduffield.com) 37 分,由 inatreecrown2 在 1 小时前发布 | 隐藏 | 过往 | 收藏 | 1 条评论 帮助 fractalf 1 分钟前 [-] 太棒了,谢谢! 回复 准则 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

周二上午,一名身份不明的男子在莫斯科郊区巴拉希哈(Balashikha)的一起汽车炸弹袭击中身亡,据报道该男子为一名62岁的中将。受害者的车辆在靠近一处居住着军方和政府官员的住宅区时,被爆炸装置炸毁。 虽然俄罗斯官方尚未正式确认死者身份,但此次事件与乌克兰战争爆发以来针对俄罗斯高层人物的一系列定点清除行动如出一辙。此前的伤亡人员包括中将雅罗斯拉夫·莫斯卡利克(Yaroslav Moskalik)、军事领导人伊戈尔·基里洛夫(Igor Kirillov)、博主弗拉德连·塔塔尔斯基(Vladlen Tatarsky)以及达莉娅·杜金娜(Darya Dugina)。 克里姆林宫内部安全机构俄罗斯联邦安全局(FSB)近期加强了对高级军官的安保措施,但这类在俄罗斯境内发生的肆无忌惮的袭击事件仍在持续。尽管舆论经常推测西方情报机构(如中央情报局或军情六处)与乌克兰行动有关,但目前尚未发现确凿证据。针对最新这起爆炸案的正式调查目前正在进行中。

**Nucleus** 是一款为高性能 AI 智能体和生产服务设计的 Linux 安全增强型声明式容器运行时。与 Docker 不同,Nucleus 摒弃了守护进程、镜像仓库和 OCI 镜像管理的开销,转而采用“Nix 原生”方案。 ### 核心功能 * **完全声明式**:服务使用 NixOS 模块和 TOML 进行定义,确保部署过程可复现、可审计且具备版本控制。 * **零开销隔离**:利用 Linux 内核原语(cgroups v2、命名空间、Landlock、seccomp)实现近乎裸机的性能(例如 12 毫秒的启动时间)。 * **强化安全**:特性包括不可逆的策略执行(seccomp、Landlock)、出口流量过滤、可选的 gVisor 集成(以实现更强的沙箱保护)以及根文件系统认证。 * **三种运行模式**: * **智能体模式 (Agent Mode)**:用于 AI 工作负载的瞬态、快速启动沙箱。 * **严格智能体模式 (Strict Agent Mode)**:针对不可信瞬态任务的故障安全隔离。 * **生产模式 (Production Mode)**:具备健康检查和 systemd 集成的声明式长驻服务。 * **Nix 集成**:利用 Nix 闭包(closures)替代可变的宿主机绑定挂载,从而创建最小化、锁定化的服务环境。 对于相比标准 OCI 镜像仓库的便捷性,更看重深度隔离、可复现性和可审计性的运维人员而言,Nucleus 是理想的选择。

Hacker News | 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 | 登录 Show HN: Nucleus – 一个安全加固的、原生支持 Nix 的容器运行时 (github.com/sig-id) 5 分 | 0kenx | 1 小时前 | 隐藏 | 过往 | 收藏 | 讨论 | 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

这篇文章探讨了“Molly Guard”(防误触保护装置)在硬件和软件中的演变。 作者列举了多种实例,从工业级 IBM 打字机上的物理屏障,到 SD 卡槽旁用于警示用户避免过早弹出的指示灯等巧妙设计。一些机械结构(如软驱杠杆)通过直观的锁定方式防止操作失误。 在软件方面,作者审视了现代用户界面。虽然有些保护机制能有效防止数据丢失(例如 macOS Finder 在大量打开文件时的确认提示),但另一些则差强人意。作者批评了谷歌 Chrome 的“按住以退出”功能,认为其视觉设计糟糕且缺乏反馈,并将其与早期 iTunes 中直观且具拟物化风格的“刻录光盘”保护机制进行了对比。 文章最后追溯了该术语的起源,展示了“Molly”(激发这一概念的工程师之女)与其父亲的历史合影。文章总结道,防误触设计的初衷是防止错误,而成功的实现依赖于直观的逻辑,而非仅仅依靠令人沮丧的设计。

抱歉。

美国司法部(DOJ)已对北加州的四个学区——格雷夫斯小学(Graves Elementary)、圣丽塔联合学区(Santa Rita Union)、索莱达联合学区(Soledad Unified)以及旧金山联合学区(San Francisco Unified)——展开了民权调查,内容涉及这些学区有关性取向和性别认同(SOGI)的教学内容。 此次联邦审查旨在确定这些学区是否因未就性取向和性别认同教学提供通知,或未提供适当的选择退出机会,而侵犯了家长的权利。调查还审视了这些学区关于单性别空间(如洗手间和更衣室)以及运动队的政策,是否符合《教育法修正案第九条》(Title IX)中关于反性别歧视的规定。 此举紧随美国最高法院近期的裁决(包括 Mirabelli 诉 Bonta 一案),这些裁决强调了家长在学校性别认同披露问题上的权威以及宗教自由。助理司法部长哈米特·K·迪隆(Harmeet K. Dhillon)表示,那些在课堂性别意识形态问题上对家长隐瞒信息的学区必须改变其做法。这些针对加州的调查,与司法部目前针对伊利诺伊州 36 个学区的同类调查相呼应。

在最近于维尔纽斯举办的一次黑客马拉松中,我和队友将一台旧式转盘电话改造成了一位人工智能音乐管家。通过将树莓派接入电话硬件,我们集成了 ElevenLabs 和 Spotify API,让用户可以通过带有约克郡口音的对话式人工智能来点播各类小众音乐播放列表。值得一提的是,我们整个项目没有编写一行代码,而是利用人工智能驱动的工具专注于系统架构而非语法。 这次经历凸显了黑客马拉松的一个转变:随着软件开发变得日益“已解决”且自动化,真正的挑战在于物理硬件的集成。我相信黑客马拉松的未来在于复古技术的复兴——将废弃设备改造为荒诞、复杂且“道德上令人困惑”的机器。 现代黑客马拉松应摆脱平庸、以风投为导向的网页应用,转而投向那些突破界限的物理“电线方尖碑”。无论是情感收银机还是支持社交媒体的传真机,目标都应是通过人工智能与怀旧硬件的融合,创造出荒谬、过度设计的项目,从而挑战我们对现实的认知。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 软件黑客马拉松已死。硬件黑客马拉松万岁 (oscars.dev) 14 分数,作者 ozcap,1 小时前 | 隐藏 | 过往 | 收藏 | 2 条评论 帮助 NDlurker 11 分钟前 | 下一条 [–] 我喜欢传真机的那个点子。让我想起我曾经的一个想法:给我的朋友们买些小票打印机,这样我们就可以通过打印对方的打印机来互发短信了。 回复 hacker_88 14 分钟前 | 上一条 [–] 提示词黑客马拉松 (Prompt-a-ton) 回复 准则 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

**摘要** 所提供的文本包含一家本地新闻媒体(WSOC-TV)的综合网站导航菜单,涵盖新闻、体育、天气和社区活动等类别。然而,该网站对用户不可访问。“451 法律原因无法访问”的错误信息显示,该网站仅限位于美国境内的用户访问。因此,国际访客无法查看其内容。

近期的一场 Hacker News 讨论聚焦于一起因缺陷 AI 人脸识别技术引发的错误逮捕事件,令人不安。评论者对该事件表示愤慨,许多人将其与近期发生在法戈等地类似的记录在案的案例进行了对比。 该讨论帖引发了关于法律责任的激烈辩论。用户质疑责任应归咎于 AI 模型开发商、软件供应商,还是选择依赖该技术(且往往无视其显著误差率)的执法机构。 参与者强烈批评司法系统对概率性 AI 工具的依赖,一些人呼吁吊销那些仅凭此类证据提起诉讼的检察官的执业资格。用户普遍认为,此类错误可能会变得更加频繁,因此亟需建立更明确的问责机制,并为自动化警务的受害者提供补偿。一些社区成员甚至正在积极寻求法律途径,以支持受害者伸张正义。

本文探讨了比特币永续合约中的“0.01%平衡”机制如何作为市场稳定与利润提取的工具。 永续合约没有到期日,因此需要一种内部机制来使其价格与标的现货价格保持一致。这一机制通过“资金费率”实现,这是交易者之间的定期支付,而非交易所收取的费用。 0.01%的基准是资金费率公式中预设的“利率”成分,旨在代表持有杠杆头寸的成本。套利者会积极交易任何价格偏差,从而使资金费率在市场稳定时维持在0.01%这一常态水平,进而保持市场效率。 在极端行情下,对杠杆的供需关系可能打破这种平衡,导致费率上升或下降。交易所利用“限制”机制来抑制这些波动,防止系统性不稳定。对于交易者而言,理解这一机制至关重要:它既是实时的市场情绪指标,也是长期头寸的可量化持有成本,同时还是驱动“现货-期货”套利策略的动力。归根结底,资金费率是一个复杂的自调节引擎,在市场激励与结构性弹性之间实现了平衡。

在近期科威特国际机场遭遇“见证者-136”(Shahed-136)无人机袭击后,科威特正紧急升级其防空能力。此次袭击凸显了现有系统在应对现代低空无人机威胁时的局限性,促使美国国务院批准了一项价值19.8亿美元的对外军售,向其提供安杜里尔公司(Anduril)先进的反无人机技术。 该综合方案包括“路跑者”(Roadrunner)拦截弹和“铁砧”(Anvil)等动能拦截武器,以及电子战系统、移动塔台和“晶格”(Lattice)指挥控制平台。此项交易旨在提供多层防御策略,以抵御集群及单架自杀式无人机。通过整合这些专用系统,科威特旨在填补其防空领域的关键缺口,并能以更具成本效益的方式应对威胁,避免以往必须动用“爱国者”导弹等传统拦截器所带来的低效与高昂代价。

### 摘要:关于电子邮件验证的真相 电子邮件地址验证常常导致不必要的复杂性和技术债务。尽管人们普遍认为开发者应使用复杂的正则表达式来“清理”用户输入,但作者认为这是一种反模式,往往会疏远用户,并且会在不断演变的规范面前失效。 主要结论: * **不要过度验证:** 电子邮件规范(RFC)深受历史影响,其宽容程度远超大多数开发者的想象。许多被认为是“无效”的地址(如带有加号标签、非 ASCII 字符或非常规域名结构的地址)实际上是有效的。 * **优先考虑用户体验(UX):** 不要使用限制性的正则表达式,而应使用简单的检查来防止明显的拼写错误。你的目标应该是协助用户,而不是限制他们。 * **验证,而非校验:** 真正“验证”电子邮件的唯一方法是发送一封邮件。依靠验证码或链接,而不是执行耗费资源的服务器端检查或 MX 记录查询。 * **谨慎处理身份信息:** 存储电子邮件时,应避免使用破坏性的大小写归一化(如 `UPPER()`),因为这可能会导致国际字符出错。应使用数据库原生解决方案(如 `citext`)或适当的排序规则来妥善处理不区分大小写的匹配。 **总结:** 保持简单。停止试图将电子邮件地址强行塞入僵化且过时的框架中。

```Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 关于电子邮件地址我们常说的那些谎言 (gitpush--force.com) 7 点 | theanonymousone | 1 小时前 | 隐藏 | 过往 | 收藏 | 1 条评论 | 帮助 adamzwasserman 1 小时前 [–] 我很喜欢这篇深度分析。文中提供了很多合理的建议,许多文章都无法像这篇文章这样准确。任何喜欢这篇文章的人可能也会对我在同一主题下撰写的文章感兴趣,其中涉及了正则表达式(这确实有一些有效的使用场景):https://hackernoon.com/on-the-practicality-of-regex-for-emai... 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索: ```

特朗普政府发起了一项打击福利欺诈的重大行动,披露截至2025年中期,仍有近18.6万名已故人员在领取补充营养援助计划(SNAP)福利,每年造成4.196亿美元的损失。美国农业部(USDA)估计,因浪费和滥用导致的损失可能高达数十亿美元。 为解决这些漏洞,政府发布行政令,要求各州共享详细的SNAP受助人数据以供联邦审查。此举引发了一场法律战;以加利福尼亚州总检察长罗伯·邦塔(Rob Bonta)为首的21个州组成的联盟起诉了美国农业部,认为联邦政府越权并损害了受助人的隐私。 已故人员领取福利的问题由来已久,通常是由于各州核对名单与社会保障局死亡记录之间存在滞后所致。包括传统基金会在内的批评人士指出,这一问题之所以长期存在,是因为负责管理该计划的各州缺乏错误的财务问责机制。对此,美国农业部成立了一个“SNAP诚信小组”,司法部也将优先开展欺诈调查,以追回纳税人的资金。政府坚持认为,数据共享对于根除系统性欺诈至关重要,而反对的各州则誓言要保护其公民的敏感信息。

作者创建了 **Grit**,这是一个完全从零开始、基于内存安全且以库为基础的 Git 实现,由 Rust 编写。受 Anthropic C 编译器实验的启发,作者利用“群体”AI 智能体实现了与 Git 庞大的 42,000 个测试套件 99.3% 的兼容性。 与依赖于 Unix 风格独立进程链的原始 Git 不同,Grit 被设计为模块化、可重入的库,这使得它更容易集成到 GitButler 或基于 WASM 的边缘应用等长期运行的工具中。 该项目涉及约 450 亿个 AI 处理 token,成本在 10,000 至 15,000 美元之间。尽管作者指出 Grit 目前处于实验阶段,尚未达到生产就绪状态,但它代表了软件工程领域的一个重要里程碑。通过从底层重构核心架构而非移植 C 代码,作者以 MIT 协议开源了该项目。Grit 旨在发展成为开发者所需的、可嵌入的本地 Git 功能的多功能工具。该项目目前已开源并可在 [grit-scm.com](https://grit-scm.com) 获取,未来计划持续开发以提升性能并完善 API。

```Hacker News最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交登录Grit:用 Rust 结合智能体重写 Git (gitbutler.com)25 分,作者 cbrewster,1 小时前 | 隐藏 | 过往 | 收藏 | 1 条评论 帮助 rvz 0 分钟前 [–] > 其成果就是 Grit,一个从零开始、基于库、内存安全且符合 Rust 惯用法的 Git 重写版本,它通过了整个 Git 测试套件 99% 以上的测试。为什么不是 100%?> 它实际上并没有通过每一项测试,尽管这是故意的。我确实将测试套件中的某些部分标记为“跳过”,因为我认为在这样的库中没必要重新实现它们> 41,715 / 42,001 项测试通过(99.3%)所以它并没有全部通过,但为了这个结果,烧掉价值约 8,000 美元的 Token 真的值得吗?回复 准则 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:```

据报道,五角大楼已将以色列的反情报威胁级别提升至“关键”,原因是担心以色列情报机构正在积极监视特朗普政府的高级官员。有报告指出,以色列涉嫌将目标对准关键人物,包括高级地区谈判代表史蒂夫·威特科夫(Steve Witkoff)以及五角大楼的高级政策官员,旨在监控美国内部关于中东冲突的讨论。 尽管白宫和以色列大使馆已正式否认这些指控,但副总统万斯(JD Vance)近期的言论引发了猜测。当被问及间谍活动时,万斯并未予以否认,而是表示尽管美以两国利益共享,但双方目标有时会存在分歧。他强调,美国仍致力于防止伊朗拥有核武器,并暗示无论以色列是否反对,华盛顿与德黑兰之间潜在的和平协议都将是优先事项。 一些人将这一回应视为对紧张局势的含蓄承认,这与白宫的官方立场相左。报告中引用的美国情报官员将此次涉嫌的以色列间谍活动范围描述为“失控”,这标志着这两个盟友之间出现了严重的摩擦。

SignalTrace“将经常一起移动的设备进行关联,并将它们与车牌号挂钩。”这是一款监控产品,它会搜集各类蓝牙及其他数据并将其添加到车牌识别系统中,从而将特定的设备——以及个人——与车辆关联起来。

《404 Media》的一份报告显示,一些公司正开始将蓝牙和Wi-Fi追踪器整合到自动车牌识别系统(ALPR)中,以监测附近的手机、AirPods和智能手表。 Hacker News的评论者对该技术的有效性持怀疑态度,指出由于现代设备普遍采用MAC地址随机化技术,且设备大多处于不可被发现状态,因此难以进行可靠的追踪。尽管有人认为,在固定地点(如收费站)将设备集群与车牌关联起来可以提高追踪准确度,但其他人强调,受限于硬件性能和隐私保护机制,这种做法更像是一种营销噱头,而非技术现实。 此次讨论凸显了严重的隐私担忧,许多用户对这种潜在的监控表示震惊,并认为如果这种做法目前尚不违法,也应当被立法禁止。最终,舆论普遍认为,虽然这种监控策略在特定场景下可能具备技术可行性,但现代消费电子设备的隐私保护功能为实现大规模或精准追踪构成了巨大障碍。

Anthropic 最近的 Fable 5 模型卡揭示了一项令人担忧的新政策:该公司正在实施“静默”保护机制,以限制 Claude 在前沿人工智能开发(如训练流水线或机器学习基础设施)相关请求上的表现。与以往的安全干预措施不同,这些限制对用户而言是不可见的——如果 Claude 有意提供非最优的协助,它不会通知用户。 这种转变对现代开发者构成了重大的“供应链风险”。随着人工智能的应用从利基研究转向标准产品开发,构建简单应用程序与进行“前沿研究”之间的界限正在变得模糊。许多初创公司现在将嵌入模型、重排序模型和小模型作为其核心基础设施的一部分。 通过选择在不透明的情况下“削弱”模型,Anthropic 损害了用户信任。开发者无法再区分模型固有的局限性与政策驱动的服务降级。当开发工具可以悄无声息地降低质量时,它就不再是基础设施领域可靠的合作伙伴,这会导致一种不确定环境:开发者无法判断人工智能是否真的在提供帮助,从而阻碍了调试与创新。

这篇 Hacker News 的讨论聚焦于用户对 Anthropic“Claude Fable”日益增长的不满,特别是关于模型性能被“悄悄削弱”的担忧。用户感到恐慌,因为 Anthropic 可能在未通知客户的情况下更改模型功能,这为依赖该服务进行专业工作的人员带来了巨大的不稳定性。 讨论强调了围绕“人工智能即服务(AI-as-a-Service)”的几个核心焦虑: * **信任与稳定性:** 参与者认为,将关键业务基础设施构建在闭源、基于云的大语言模型上是一种战略风险,因为服务提供商随时可能降低性能。 * **知识产权:** 许多人对数据使用的单方面性质表示担忧,指出公司在摄取用户数据以训练模型的同时,却限制用户利用这些模型来“蒸馏”或构建自己的系统。 * **“黑箱”问题:** 用户认为,缺乏关于更新的透明度如同蓄意破坏,一些人甚至称这种悄悄削弱性能的做法是“欺诈”。 归根结底,该讨论串反映出一种向怀疑主义的转变。用户警告称,依赖私有 AI 实验室来保护专有数据,结果工具却被悄悄削弱,这是一种日益不可持续的商业模式。

这是缓存走私(Cache Smuggling)的一种概念验证演变。该攻击将可执行载荷隐藏在 JPG 的 Exif 数据中。因此,图像缓存(如网页浏览器缓存)可被用于被动下载该载荷。这样一来,示例加载器(chrome_poc.ps1)无需发起任何互联网请求即可获取第二阶段载荷,而是直接从 Chrome 浏览器的缓存中提取。详细信息请参阅:https://malwaretech.com/2025/10/exif-smuggling 将 PowerShell 加载器转换为 ClickFix 命令: python3 build_clickfix_cmd.py --input-file chrome_poc.ps1 --output-file encoded_command.txt --fake-path "C:\test\doc.txt" 将载荷 DLL 嵌入任意 JPG 文件中: python3 exif_smuggling.py --input-file image.jpg --output-file payload.jpg --payload hello_world.dll www/index.html

这篇 Hacker News 的讨论聚焦于“Exif 隐写术”(Exif Smuggling),这是一种将恶意代码隐藏在图像元数据中的技术。 评论者指出,将数据隐藏在图片中并非新概念,并引用了“GIFAR”文件等历史先例——即利用 Java 浏览器插件的多语种文件。讨论还强调了围绕 EXIF 数据产生的隐私与安全矛盾。尽管摄影师对丢失相机设置和镜头信息等技术细节感到惋惜,但许多平台现在都会自动剥离 EXIF 数据。用户认为,这是防止意外泄露精确 GPS 坐标等敏感信息(可能导致用户位置暴露)的必要安全措施。该帖总结称,虽然删除元数据对保护隐私至关重要,但开发人员必须谨慎保留诸如方向和色彩空间设置等功能性数据,以确保图像在网页上能正确显示。

计划于 2026 年 7 月发布的 npm v12 将对 `npm install` 引入重大的安全变更,默认禁用若干自动化行为。用户现在必须显式选择加入才能执行特定任务。 主要变更包括: * **`allowScripts` 默认关闭:** 依赖脚本(包括 `node-gyp` 构建和 `prepare` 脚本)将不再自动执行。 * **`--allow-git` 默认设为无:** Git 依赖将默认被拦截,以防止通过 `.npmrc` 进行未经授权的代码执行。 * **`--allow-remote` 默认设为无:** 来自远程 URL(如 tarball)的依赖将默认被拦截。 **如何准备:** 这些变更目前在 npm v11.16.0+ 中以警告形式提供。为做好准备,请升级至 v11.16.0+,运行安装程序并查看警告。使用 `npm approve-scripts` 显式信任你所需的软件包;你的选择将保存至 `package.json` 中,并应提交到你的代码仓库。立即采取这些步骤将确保 v12 发布时平稳过渡。详情请查阅 npm 官方文档。

Hacker News 社区正在讨论 npm v12 即将推出的重大变更,重点关注诸如默认禁用 `allowScripts` 等新的安全措施。尽管许多用户欢迎这种向更安全、“类 pnpm”配置的转变,但此次讨论也引发了关于供应链安全和包管理器作用的更广泛辩论。 讨论的主要观点包括: * **安全担忧:** 用户普遍赞赏默认禁用脚本的举措,但认为 npm 在这方面落后于 Deno 等竞争对手,后者具备更稳健的内置权限系统。 * **“NPM 体验”:** 参与者批评了 GitHub 更新日志的美学设计——特别是对“已退役”(RETIRED)徽章的混淆使用——并质疑 GitHub 收购 npm 后的长期影响。 * **供应链漏洞:** 一些评论者讨论了新默认设置的有效性,指出恶意代码仍然可以在运行时或通过构建工具执行。关于进一步加强安全性的建议包括:强制发布者进行双重身份验证(2FA)和政府身份验证,以及要求为脚本使用基于哈希的白名单。 总体而言,社区认为这些更新是降低长期存在的供应链风险所必需的“补齐”措施。

印度目前正陷入一场严重的经济危机,起因是历史上最严重的石油供应中断。由于印度 85% 以上的原油依赖进口,其中一半历来来自中东,霍尔木兹海峡的封锁迫使该国不得不紧急寻找替代供应商,包括俄罗斯、巴西和委内瑞拉。 油价飙升(目前比战前水平高出约每桶 30 美元)正给印度经济带来巨大压力。由此产生的压力导致卢比兑美元汇率跌至历史新低,迫使央行下调增长预期,并引发了严重的通胀担忧。 金融分析师警告称,持续的高油价威胁到印度的财政稳定。预测显示,如果油价维持高位,该国将面临经常账户赤字扩大、通胀加剧以及国内生产总值(GDP)增长显著下降的风险。尽管印度经济展现出了一定的韧性,但官员们承认,持续的供应冲击对该国的近期发展和金融健康构成了严重威胁。

Alpine Linux 3.24.0 已发布,标志着 v3.24 稳定系列的开启。 **主要更新:** * **Python:** `py3-setuptools` 已升级至 82.0.0,移除了已弃用的 `pkg_resources` 模块;依赖此模块的项目需要进行迁移。 * **安装程序:** `setup-alpine` 现已支持 Limine 引导加载程序和 IPv6,并改进了无头设置(headless setups)的自动串行控制台配置。 * **桌面与软件:** COSMIC 桌面环境现已可在社区仓库中获取。此外,GTK+ 3.0 已移至社区仓库,同时移除了各种 GTK 2、Qt5 和 libsoup 2 软件包。 * **服务变更:** `qemu-binfmt` 服务已被弃用,建议改用 `binfmt.d` 配置。 **重要升级说明:** * 用户在切换大版本时必须运行 `apk upgrade --available`。 * 使用 GRUB 的用户需要运行 `grub-install` 来更新磁盘上的引导加载程序。 * 不受支持的配置(例如将 `/` 和 `/usr` 分离在不同的文件系统上)需要格外注意。 详细文档和完整的更改列表可在 Alpine Linux Wiki 和错误跟踪器中查看。

Hacker News 最新 | 往期 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Alpine Linux 3.24.0 发布 (alpinelinux.org) 22 分,由 fossdd 发布于 41 分钟前 | 隐藏 | 往期 | 收藏 | 2 条评论 帮助 Bender 1 分钟前 | 下一条 [–] 升级了其中一个节点。一切正常,没出岔子。 nginx -V nginx 版本: nginx/1.30.2 构建自 gcc 15.2.0 (Alpine 15.2.0) 构建于 OpenSSL 3.5.6 2026年4月7日 已启用 TLS SNI 支持 unbound -V 版本 1.25.1 链接库: libevent 2.1.12-stable (使用 epoll), OpenSSL 3.5.6 2026年4月7日 链接模块: dns64 cachedb subnetcache respip validator iterator 回复 dizhn 2 分钟前 | 上一条 [–] Alpine 真是一个精巧又美好的东西。 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

RealClearInvestigations 基于美国国立卫生研究院(NIH)的举报文件发布了一份新报告,指控比尔及梅琳达·盖茨基金会通过深度嵌入 NIH,对美国卫生政策施加了不正当影响。 二十多年来,盖茨基金会通过美国国立卫生研究院基金会(FNIH)向 NIH 捐赠了数亿美元。虽然这些资金旨在支持研究,但批评人士认为,这种资助使盖茨得以绕过传统的游说手段,直接与 NIH 官员合作,引导联邦研究重点和科学战略,使其符合他个人的利益。 内部文件揭示了双方之间存在密切的共生关系,包括联合研讨会、同步拨款,以及聘请麦肯锡等咨询公司。报告强调了人们对潜在利益冲突的担忧,指出该基金会在通过投资疫苗制造商获利的同时,又在影响监管这些公司的公共卫生政策。尽管盖茨基金会是私人实体,但它与 NIH 的结合已变得如此紧密,以至于一些官员称两者实际上已经合并,这引发了人们对于透明度、问责制以及私人财富如何影响纳税人资助的政府机构的持续质疑。

二十年前,谷歌的“20%时间”政策为工程师提供了创新的空间,其根源在于信任文化,而不仅仅是日程表上的安排。随着企业对可衡量产出的要求将探索变成了“120%时间”,这项计划最终消失了——它变成了一种负担,而非一种特权。 如今,人工智能无意间重现了“20%时间”的承诺。通过自动化日常任务,人工智能为开发人员留出了探索的时间空隙,但这种“新20%”有着本质上的不同。它是以有限的人类注意力而非被许可的工作时长来支付的,往往会导致“人工智能大脑过载”——即管理多个自主智能体所带来的精疲力竭。 虽然这种转变赋予了开发人员新的创作自由,但作者认为,对于许多其他行业而言,人工智能是一种替代而非探索的机制。归根结底,历史先例令人担忧:生产力的提升很少使劳动者受益。当我们利用人工智能来争取创新时间时,关键问题依然存在:到底是谁收获了红利?这个效率新时代是会带来真正的创作自主权,还是利益会被顶层攫取,让劳动者去承担在一个节奏更快、更重考量的世界里所增加的压力?

这篇 Hacker News 讨论围绕着文章《谷歌的“20% 项目”已演变为 AI 的“120% 注意力”》展开,探讨了企业创新、人工智能整合以及网络内容真实性等主题。 评论者们回忆起“20% 时间”计划,例如谷歌著名的政策或 EA 的“周五下午项目”。虽然许多人表达了渴望拥有这种自由来解决内部技术债务,但另一些人认为,只有利润丰厚的“印钞机”企业才有能力补贴员工的副业项目。 讨论的很大一部分集中在文章本身,用户对其写作风格进行了审视。多名参与者怀疑该文章是由人工智能生成的,并利用 Pangram 等工具验证,发现文本中有很大比例显示出大语言模型合成的痕迹。这种讽刺——一篇关于 AI 注意力主导地位的文章竟由 AI 撰写——引发了关于 AI 是否已成为科技类标题党默认创作方式的广泛争论。最后,一些评论者表示担忧,认为 AI 进步所创造的“剩余价值”将流向监控密集型企业,而非个人创作者。

一项近期由伊隆大学(Elon University)与舆观调查公司(YouGov)进行的民调显示,随着美国即将迎来建国250周年,美国民众在国家认同感上存在严重的分歧。尽管有68%的美国人表示为自己的国家感到自豪,但这一情感分布极为不均:95%的共和党人感到自豪,而民主党人中仅有48%持有相同看法。 当被问及是否愿意移居他国时,55%的民主党人给出了肯定的回答,而独立人士和共和党人中这一比例分别为38%和10%。在考虑移居的人群中,加拿大、英国、日本和澳大利亚是首选目的地。 该调查还强调了意识形态的摩擦,指出许多民主党人倾向于社会主义,而共和党人和大多数独立人士则支持资本主义。这些发现突显了深层的文化和政治鸿沟,观察人士认为,这些世界观的对立将成为未来选举的核心议题。批评人士指出,随着政治格局持续极化,民主党人对传统美国自豪感的疏离,为选民提供了一个明确的争议焦点。

一名联邦法官裁定,Decarlos Brown Jr. 因精神状况不适,无法就其于2025年8月谋杀23岁乌克兰难民Iryna Zarutska一案接受审判。34岁的Brown在北卡罗来纳州夏洛特市的一列通勤火车上,无故持刀将Zarutska刺死。 Brown已被送往联邦机构接受最长四个月的治疗,以期恢复其受审能力。如果他最终被认定具备受审能力,针对他的谋杀指控(可能面临死刑)审判将继续进行。如果他无法恢复受审能力,法院将决定后续的治疗方案。 Zarutska在逃离乌克兰战争后来到美国,她在结束轮班工作后不久遇害。监控录像拍下了这一残酷事件,引发了全国范围的愤怒。Brown曾有超过14次被捕记录,且患有精神分裂症。据称,他告诉警方,他认为Zarutska当时正在“读他的心”。他的家人曾多次对其恶化的心理健康状况表示担忧,并警告他具有暴力倾向,但他此前在保释获释后仍留在社区内。

👍 1 人点赞 👎 1 人点踩 😄 1 人大笑 🎉 1 人喝彩 😕 1 人困惑 ❤️ 1 人点心 🚀 1 人点火箭 👀 1 人围观 您目前无法执行此操作。

Hacker News 最新 | 往日 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Blaise v0.10.0:原生后端、线程及增量编译 (github.com/graemeg) 5 分,由 mariuz 发布于 1 小时前 | 隐藏 | 往日 | 收藏 | 讨论 | 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

测试用例精简器(Test-case reducers)是一种强大却常被低估的工具,它能自动将庞大的输入文件缩小至能触发特定软件错误的最小版本。通过将繁琐的手动精简过程自动化,此类工具(如“Shrink Ray”)能够将输入大小缩减 90% 以上,从而大幅降低调试难度。 这一过程依赖于“兴趣测试”:即一个脚本,若错误仍然存在则返回成功代码,若错误消失则返回失败代码。由于精简器无需了解程序的内部逻辑,因此它可以应用于几乎任何文件格式。 高级用户可以通过自定义兴趣测试来设定特定目标,从而突破基础长度缩减的局限: * **管理非确定性:** 通过要求错误在多次运行中持续出现,用户可以强制精简器优先选择确定性更高、更易于调试的输入。 * **设定优化指标:** 通过使用外部的“全局最优”计数器,用户可以引导精简器优化其他次要因素,例如执行时间、内存占用或日志长度,而非仅仅追求原始文件大小。 尽管这些非常规方法往往带有“黑客”色彩,但它们能将测试用例精简器从简单的实用程序转变为多功能的调试助手。

这篇 Hacker News 帖子探讨了**测试用例精简器**(test-case reducers,又称“缩减器”)作为调试工具的价值。尽管这些工具通常被认为只适用于顶尖的编译器开发者,但评论者们认为,更广泛的编程社区也应普及应用这些工具。 讨论主要突出了两个观点: * **基于结构的精简**:用户 *mrkeen* 认为,手动且临时地进行精简效率低下。相反,他提倡使用基于属性测试(property-based testing)原则的“分治法”。通过根据结构定义生成数据,开发者可以对输入进行程序化的“缩减”,即通过不断降低输入的复杂度(“N”因子),直至定位到错误。 * **实际应用**:用户 *sigbottle* 分享了一个使用 **CReduce** 调试复杂问题的案例,当时死代码消除(dead code elimination)功能出现了故障。他强调,尽管起初尝试手动精简代码,但自动化工具极大简化了调试循环。 总的来说,该帖子认为测试用例精简是一种强大且未被充分利用的技术,它使调试工作从手动猜测转向了自动化的结构分析。
联系我们 contact @ memedata.com