启用 JavaScript 和 Cookie 以继续。

## LLM“智能”的局限:从输出到对抗性推理 AIE迈阿密和欧洲的门票现已开售!最近的讨论强调了当前人工智能能力的一个关键差距:虽然大型语言模型(LLM)可以*生成*类似于专家作品的输出(代码、简报等),但它们缺乏在复杂现实世界场景中蓬勃发展的*对抗性推理*能力。 核心问题不在于智能,而在于**模拟深度**。专家不仅评估信息,还会模拟他人将如何反应和利用漏洞。LLM主要在静态数据和人类偏好上进行训练,难以模拟这些动态交互——本质上,它们不理解*自己*正在被模拟。 例如,撰写电子邮件:LLM可能会生成礼貌的请求,而经验丰富的专业人士会理解如何针对特定收件人进行措辞以确保回复。这种差异源于缺乏在代理适应和利用可预测性的环境中进行训练。当前的AI擅长于具有固定规则的“棋类”问题,但在具有隐藏信息和自利行为者的“扑克类”场景中表现不佳。 解决方案并非仅仅扩大LLM的规模,而是创建专注于多智能体交互并奖励结果——而不仅仅是看似合理输出的训练循环。人工智能的未来在于构建能够预测、适应并在每个人都在积极试图智胜对方的环境中保持稳健的模型。

## LLM 与世界模型:一个关键区别 最近在 Hacker News 上的讨论强调了专家拥有的“世界模型”与大型语言模型 (LLM) 的“词汇模型”之间的关键差异。虽然 LLM 在处理和生成语言方面表现出色,但它们并不真正*理解*世界。语言是对现实的不完美表述,充满了惯例、不准确,甚至故意的误导。 即使使用超越文本的训练数据——包括代码、图像和视频——LLM 仍然受其语言基础的限制。一位评论员指出原文中的一个矛盾,注意到 LLM 在国际象棋方面并不出色,尽管声称在“类似国际象棋的领域”中占据主导地位。 核心问题在于 LLM 学习的是语言*内部*的模式,这些模式可能无法准确反映现实世界的模式。这可能导致自信但错误的结论,尤其是在在线信息存在缺陷的领域,例如关于清洗蘑菇的一个例子所说明的。多模态可能有助于弥合这些差距,但根本区别仍然存在。

## 开源图书馆志愿者构建全面的南希·德鲁系列藏书 开源图书馆的志愿者团队最近完成了一个历时数月的项目,将庞大的南希·德鲁系列图书整理成一个统一的、可公开访问的藏书。该项目由志愿者艾米丽发起,她是一位最近毕业的图书馆学专业学生,项目利用了她在教育中培养的协作精神。这个国际团队遍布东京、巴基斯坦和美国,通过Zoom连接,并使用详细的Google文档进行异步规划。 起初,团队考虑使用自动化方法,但最终选择手动添加元数据标签,以确保准确性和可访问性,尤其考虑到网络速度问题。这项工作涉及大量的元数据清理,包括更正“卡罗琳·基恩”笔名下的作者署名,并得到了开源图书馆工作人员的协助。 志愿者们受到怀旧之情、学习图书馆技能的愿望以及为他们喜爱的系列作品做出贡献的机会的激励。目前的工作包括完善系列顺序和添加特色藏书。艾米丽强调了人际连接的重要性,并建议未来的项目从现场元数据编辑演示开始,以简化流程。有兴趣贡献力量吗?开源图书馆网站上提供志愿者报名表。

黑客新闻 新的 | 过去的 | 评论 | 提问 | 展示 | 工作 | 提交 登录 一个社区整理的南希·德鲁系列作品集 (openlibrary.org) 3点 由 sohkamyung 1小时前 | 隐藏 | 过去的 | 收藏 | 1条评论 N_Lens 21分钟前 [–] 我年轻时很喜欢南希·德鲁,这里有不错的收藏。回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

特朗普政府正在无视联邦法院的命令,未能为252名委内瑞拉移民提供正当程序,这些移民被遣返至萨尔瓦多,依据的是1798年的《外国人敌人法》。詹姆斯·博斯伯格法官最初下令停止遣返,随后要求政府“促成”听证会——通过遣返移民或在国外举行听证会——以确保宪法权利。 司法部坚决拒绝这两个方案,理由是法律上的不可行性和国家安全问题,尤其是在尼古拉斯·马杜罗被捕后委内瑞拉出现的政治不稳定。他们认为政府没有义务提供进一步的程序,并坚持总统在移民问题上的权力不受司法审查。 此案正在升级为行政和司法部门之间的一场重大权力斗争,政府将这场争端定义为捍卫总统权力,即使是在奥巴马政府大量遣返期间也一直存在的传统权力。政府已誓言对任何不利裁决提出上诉,并将案件可能重新提交给最高法院。

## 社交媒体的演变——以及倒退 Susam Pal 反思了社交媒体从最初充满希望、真正*社交*的开端,到如今吸引注意力的平台的转变。早期的 Web 2.0 网站,如 Twitter,促进了真实的连接,提供来自用户主动关注的人的更新,以及有意义的通知。 然而,大约在 2012-2016 年间,无限滚动和具有操纵性的无关通知等变化开始将平台参与度置于*高于*用户体验的优先级。时间线充斥着来自陌生人的内容,将社交空间变成了压倒性的广播。 对此感到幻灭的作者发现了 Mastodon,一个让人联想到早期社交媒体的平台。Mastodon 优先考虑用户选择,*仅*提供来自关注帐户的更新,提供一种平静、可预测的体验,摆脱了操纵手段。它代表了对社交媒体最初承诺的回归——基于真诚兴趣的连接,而不是算法控制。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 媒体 ≠ 社交媒体 (susam.net) 6 分,由 susam 2小时前发布 | 隐藏 | 过去 | 收藏 | 讨论 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

## Chocolate Doom 与 C23 重建 为 Fedora Linux 维护 DOOM 软件包在预发布的大规模重建过程中出现了一个意外的转折。这次旨在提高兼容性和安全性的重建,由于默认 C 标准的改变,导致 Chocolate Doom 移植版本出现故障。GCC 15.0.1 将标准从 C17 更改为 C23,这与 Chocolate Doom 的自定义布尔类型定义产生了冲突。 问题在于 C23 将 `false` 和 `true` 视为关键字,与引擎基于枚举的布尔实现相冲突。最初的修复尝试强制使用 C17 编译,但最终,选择修改代码以利用 C23 的内置 `bool` 类型。 然而,这引入了一个更深层次的错误:将布尔值初始化为 -1 会导致使用 `_Bool` 类型时出现意外行为,从而在启动期间引发错误。调试发现,当 `_Bool` 类型初始化为 -1 时,会将该值解释为 true *和* false,从而导致未定义行为。根本原因在于枚举比较与 `_Bool` 比较生成的汇编指令不同。最终的修复方案是承认这种未定义行为,并确保使用有效的 `_Bool` 值。

一篇最近的博客文章详细描述了在C语言中调试的过程,在Hacker News上引发了讨论。作者遇到一个布尔变量的意外行为,该变量似乎同时持有真和假值。 评论者们争论了最佳的调试方法。有人建议立即使用编译器消毒器,如`-fsanitize=undefined`,以获得清晰的错误信息,而另一些人则提倡理解问题*为什么*发生,即使这意味着通过Compiler Explorer深入到汇编代码中。 一个关键点是,为遗留代码指定C标准(如C17或更早版本)的重要性,因为较新的标准施加了更严格的规则。根本原因在于使用C99的`bool`类型,其值不为0或1,这会导致未定义行为。最终,讨论强调了在调试C代码时,快速修复和更深层次理解之间的权衡。

## Roundcube 远程图片跟踪漏洞 Roundcube Webmail(< 1.5.13 和 < 1.6.13)存在安全漏洞,允许攻击者绕过“阻止远程图片”设置并跟踪邮件打开情况。该问题源于 Roundcube 的 HTML 净化器 (`rcube_washtml`) 处理 SVG `<feImage>` 标签的方式。 净化器正确地阻止了 `<img>`、`<image>` 和 `<use>` 标签中的外部资源,方法是将它们的 `href` 或 `src` 属性路由到一个阻止函数,但 `<feImage>` 的 `href` 属性被错误地处理为标准链接,允许 HTTP/HTTPS URL 通过。 这使得攻击者能够在邮件中嵌入隐藏的 SVG 图片。当邮件被打开时,浏览器会尝试加载该图片,从而触发对攻击者服务器的请求,泄露用户的 IP 地址以及潜在的其他浏览器信息。 Roundcube 1.5.13 和 1.6.13 版本已通过更新净化器来正确识别和阻止 `<feImage>` 标签内的远程资源来修复此漏洞。建议用户更新到这些版本以降低风险。

Roundcube Webmail存在一个安全漏洞,即使启用了图像阻止,仍允许邮件开启追踪。研究人员(nullcathedral)发现利用`feImage`元素可以绕过阻止,使追踪器能够undetected地运行。 Hacker News上的讨论强调了对抗邮件追踪的持续斗争。一位用户提出了一种解决方案:主流邮件客户端可以*始终*为非垃圾邮件预取图像,从而有效地使邮件开启追踪标记失效。 其他评论员赞扬Roundcube的简洁性和速度,同时也质疑这个问题是否仅限于Roundcube,或者是一个更广泛的问题,可能影响其他网络邮件客户端。该漏洞凸显了在维护隐私方面面临的挑战,因为追踪方法日益复杂。

俄亥俄州东巴勒斯坦镇诺福克南方货运列车脱轨三年后,释放出氯乙烯等有毒化学物质,美国国立卫生研究院(NIH)启动了一项为期五年、耗资1000万美元的研究计划,以评估对社区的长期健康影响。2023年2月发生的脱轨事件涉及38节车厢,其中11节车厢载有危险品,最终以一场备受争议的“控制燃烧”告终,向空中和当地水域释放出大量的烟雾和化学物质。 事件发生后,居民报告了各种健康问题——从皮疹和呼吸系统问题到更严重的担忧,如潜在的癌症——引发了对长期后果的担忧。尽管当局最初宣布该地区已安全返回,但信任和不确定性仍然存在。 NIH计划旨在提供“黄金标准”的科学研究,并解决关于母婴健康、呼吸系统、心血管系统和心理健康方面的担忧。来自多所大学的研究人员将直接与居民互动,提供研究注册和分享经验的平台。倡导者如贾米·华莱士强调了迫切需要问责和正义,并指出社区内甲状腺疾病和癌症等诊断病例激增。

启用 JavaScript 和 Cookie 以继续。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 停止使用面容 ID (pcmag.com) 17 分,由 speckx 1 小时前发布 | 隐藏 | 过去 | 收藏 | 讨论 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

一款关于在红色星球上生存和建造的火星殖民游戏。灵感来自金·斯坦利·罗宾逊的《火星三部曲》。作者:Aria Alamalhodaei。关注X。支持该项目。发送反馈。返回殖民地。

Ariaalam创作了“Underhill”(underhillgame.com),一款受金·斯坦利·罗宾逊的火星三部曲启发的桌面角色扮演游戏。游戏任务是建立和管理一个火星殖民地,专注于收集资源,如太阳能和食物生产,同时在沙尘暴等挑战中生存。 殖民地最终分裂成两个派别:“绿党”,他们提倡地球化改造,以及“红党”,他们更喜欢保护火星环境。玩家可以选择轻松的“休闲模式”来建造,或者选择更动态的“冲突模式”,在星球缓慢转变的同时,红党会积极破坏绿党的努力。 早期用户通过Firefox在Android上的测试反馈指出存在性能问题——具体表现为文本渲染缓慢和音乐间歇性出现。开发者欢迎进一步的反馈,特别是关于性能和游戏玩法方面的。

## Bun 发布总结 本次 Bun 版本带来了全面的性能改进和错误修复。**包脚本执行**通过 `--parallel` 和 `--sequential` 标志增强了并发或有序运行,同时支持 `--filter` 和 `--workspaces`。测试中的模拟现在使用 `Symbol.dispose` 自动恢复模拟。 **性能提升** 包括正则表达式的 SIMD 加速(某些情况下快高达 3.9 倍)和 Markdown 渲染(快 3-15%)。对 `String.prototype.startsWith`、`Set/Map#size` 和 `String.prototype.trim` 的优化进一步提高了速度。CPU 分析器现在支持通过 `--cpu-prof-interval` 配置采样间隔。 **关键修复** 解决了 ARM64 处理器兼容性问题、`NO_PROXY` 处理(现在适用于显式代理)以及 HTTP/2 服务器连接升级问题。Node.js 兼容性通过修复 Windows 上的 `fs` 操作和 `Function.prototype.toString()` 得到了改进。 多个 TypeScript 类型定义已被更正。 最后,WebSocket 客户端崩溃和 HTTP 请求挂起问题已得到解决,同时修复了 HTTP 服务器分块编码解析器中的安全漏洞。

## Bun v1.3.9 及并行/顺序执行 最近的 Hacker News 讨论集中在 JavaScript 运行时 Bun v1.3.9 中的新并行和顺序执行功能上。用户质疑这些功能的需求,认为简单的 bash 脚本可以实现类似的结果。 主要亮点包括跨平台兼容性(允许 Windows 用户构建/测试)、能够从 `package.json` 运行多个命令而无需重复调用 Bun,以及查询/过滤特定命令的能力(例如运行所有测试)。 相关讨论还涉及最佳术语: “并行和顺序” 与 “并行和串行”。虽然两者都易于理解,但评论员更倾向于在任务运行器中使用“顺序”,因为任务会一个接一个地完成,并指出“串行”带有电气工程中的并发含义。最终,内置功能比依赖外部脚本提供了更简洁、更具可扩展性的解决方案。

403 禁止访问

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 第一款钠离子电池电动汽车在冬季续航方面表现出色 (insideevs.com) 19 分,由 andrewjneumann 54 分钟前发布 | 隐藏 | 过去 | 收藏 | 讨论 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

这篇帖子详细描述了使用Lean定理证明器对《网络追击》(Cyberchase)一集中策略的正式验证。作者受到该节目强调数学原理推导的启发,解决了一个游戏中,玩家移除龙,但要避免移除一只会导致失败的红色龙的问题。 核心挑战在于证明,将对手逼入能被四整除的状态(“毒数”)的策略保证获胜。这需要用Lean定义游戏规则,解决递归函数可能导致的非终止问题(通过证明游戏状态总是减少来解决),并最终运用数学归纳法。 这个过程突出了Lean的力量和复杂性,展示了如`rw`(重写)、`simp`(简化)、`induction`(归纳)等策略,以及利用现有和新创建的定理。作者强调了Lean的严格检查,即使对于由自动化策略(如`omega`)生成的步骤,也能确保证明的正确性。 最终,完整的、经过正式验证的证明可在GitHub上找到,展示了像Lean这样的工具如何超越直观理解,为复杂系统提供绝对的确定性,其应用范围延伸到分布式系统和编译器验证等领域。作者鼓励读者探索Lean,从自然数游戏开始。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 正式使用Lean4验证PBS儿童节目 (shadaj.me) 11点 由 shadaj 2小时前 | 隐藏 | 过去 | 收藏 | 讨论 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

## 重建1997年Quake构建 本文详细介绍了编译原始*Quake*游戏的过程,力求在历史准确性上与1997年保持一致。该游戏最初在NeXT硬件上开发,并使用DJGPP交叉编译,但在*Quake*发布后,id Software转而使用Windows NT和Visual C++ 4.X。目标是使用相同的工具和环境重建Win32版本(winquake.exe)。 作者探讨了多种设置选项,从寻找原始的Intergraph或Pentium Pro工作站,到利用VirtualBox安装Windows 98SE或NT 4.0。过程包括安装Windows NT 4.0,然后安装Visual C++ 6(尽管游戏最初使用的是4.X版本),并从Quake官方档案中获取原始*Quake*源代码。 一个关键的挑战在于汇编手动优化的汇编文件,这需要VC++6处理器包,而后者本身需要以特定顺序安装MDAC 2.5。构建过程故意繁琐,反映了90年代开发的挫折感。成功重建*Quake*,甚至*QuakeWorld*,展示了VC++6在当时的力量,即使没有像Intellisense这样的现代便利功能,它也提供了调试和堆栈跟踪等功能。

一个黑客新闻的讨论集中在重现1997年Quake原始构建环境这一引人入胜且出乎意料的复杂过程。核心观点是,实现软件构建的*精确*可重复性——验证二进制文件的来源——至关重要,并且随着现代开发实践的进步,保证这一点变得越来越困难。 虽然现代CI/CD依赖于容器,但编译器、库,甚至CPU指令集的细微差异都会改变最终产品。一位评论员强调了一个极端例子,需要重新安装Windows NT以支持第二个CPU,这说明了那个时代硬件/操作系统紧密耦合的特点。另一位评论员澄清说这不是抽象的缺乏,而是一种权衡:将所有多处理器支持代码包含在单个操作系统层中会影响单处理器系统的性能。 讨论还涉及了Quake最初开发中对DJGPP的使用,以及一个相关项目成功引导早期版本的GCC,揭示了其代码生成中一个以前未知的错误。这种“软件考古”突出了理解历史构建过程的价值。

乔纳森·图利的文章批判了反对“保障美国选民资格”(SAVE)法案的论点,该法案提议对联邦选举实行选民身份证明要求。尽管公众对选民身份证明有压倒性的支持,但像参议员乔恩·奥索夫这样的民主党人却讽刺地要求参加竞选活动时出示身份证明,同时反对在投票时出示身份证明的要求。 众议员杰米·拉斯金声称,SAVE法案由于潜在的姓名不一致问题而违反了第19修正案(妇女投票权),这是图利批评的核心。图利认为这一说法“荒谬”,因为各州已经建立了系统来处理姓名变更,并使用宣誓书来确认,而且该法案并未要求在投票站出示出生证明。 图利强调,要求出示身份证明并不能*剥夺*投票权,而是通过确保符合资格的选民参与来保护其完整性。他指出,这一论点并未成功地被用来反对现有的州选民身份证明法律,并将其驳斥为一种政治动机的转移,目的是为了转移对核心辩论的注意力——验证选民资格是否是一种合理的保障措施。

担保 Vouch 3 小时前

## 使用 Vouch 进行项目信任管理 Vouch 是一个实验性的开源系统,旨在重新为开源项目引入信任机制,尤其是在人工智能工具导致低质量贡献日益增多的情况下。它允许项目建立明确的信任模型,其中贡献者可以由可信赖的个人进行**担保**,或被**举报**以限制访问。 该系统具有通用性,可以适应任何项目/代码仓库,最初通过 **GitHub Actions 和 Nushell CLI 实现 GitHub 集成**。Vouch 列表存储在简单、易于解析的纯文本文件格式 (.td) 中,并且可以通过引用具有一致价值观的其他项目的列表来创建 **“信任网络”**。 项目定义自己的担保/举报策略和后果。GitHub 集成允许控制对拉取请求的访问,并通过讨论和 issue 管理贡献者状态。CLI 提供了检查用户状态、添加/删除用户以及在 GitHub 工作流程中自动执行检查的命令。 Vouch 旨在通过显式层来补充传统的“代码审查”信任系统,认识到贡献门槛已经降低,需要采取更积极主动的方法来维护项目质量。它目前由 Ghostty 积极开发中,并根据实际使用情况和反馈不断发展。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Vouch (twitter.com/mitchellh) 16 分,作者 chwtutha 21 分钟前 | 隐藏 | 过去 | 收藏 | 讨论 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

## 游戏男孩色彩实时渲染:深度解析 该项目展示了在游戏男孩色彩上使用巧妙的技术克服硬件限制,实现实时图像渲染。开发者创建了一个着色器,通过操纵法线贴图,使光源围绕旋转的3D物体运行。3D模型最初是在Blender中设计的,并使用密码贴图进行精确的颜色控制,以及涉及自定义着色器的流程生成法线贴图。 该技术的核心在于在有限的游戏男孩硬件上高效地计算朗伯特阴影。这是通过将点积计算转换为球坐标来实现的,从而显著提高了计算速度。为了进一步优化,代码使用了固定点数学,具有8位小数和对数查找表,以绕过游戏男孩缺乏乘法和浮点支持的问题。 为了提高性能,使用了自修改代码,减少了关键计算中的周期数。在尝试使用AI辅助代码生成(Python脚本、小型汇编片段)时,开发者发现它对次要任务很有用,但最终由于准确性和性能问题,仍然依赖于手工编写的优化汇编代码来实现核心着色器。最终的演示程序将游戏男孩色彩推向了极限,实现了视觉上令人印象深刻的效果,大约89%的CPU时间用于渲染。 [项目GitHub](https://github.com/nukep/gbshader) & [YouTube视频](https://www.youtube.com/watch?v=SAQXEW3ePwo)

黑客新闻 新的 | 过去的 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 我在Game Boy Color上放置了一个实时3D着色器 (otterstack.com) 7点 由 adunk 1小时前 | 隐藏 | 过去的 | 收藏 | 讨论 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

这项英国生物库研究调查了omega-3脂肪酸血水平与40-64岁年龄段的217,122名参与者中,65岁前诊断出的早发性痴呆(EOD)之间的联系。在平均8.3年的随访中,确定了325例EOD病例。 结果显示,omega-3脂肪酸总水平最高(Q4和Q5)的个体患EOD的风险显著降低——与水平最低的个体(Q1)相比,降低了40%。对于非DHA omega-3水平,也发现了类似的负相关关系。有趣的是,omega-3的益处不受APOE-ε4基因存在的影响,该基因是已知的痴呆风险因素。 这项研究扩展了晚发性痴呆研究的结果,表明更早地增加omega-3摄入量可能有助于延缓EOD的发展。需要进一步的研究,尤其是在不同人群中,来证实这些发现。

一个黑客新闻的讨论围绕一项研究(nih.gov),该研究显示Omega-3水平与早发性痴呆的风险呈负相关。一位评论员解读该研究的主要结论是,鱼类摄入量有限的人可能受益于增加非DHA Omega-3来源,如种子和油类。 然而,关于非DHA Omega-3(ALA)有效性的争论浮现,因为身体将其转化为EPA和DHA的转化率会随着年龄增长而下降。一种普遍的理论认为,Omega-3的益处源于减少炎症和氧化应激。 评论员还质疑膳食摄入量是否准确反映了血液水平,并戏谑地谈论不断增长的“Omega”趋势,突显了对健康潮流的某种愤世嫉俗的看法。

## Copilot 计费绕过总结 存在一种潜在方法,可以通过利用子代理和特定模型配置来绕过 Copilot 的高级请求计费。其核心原理是,使用免费模型(如 GPT-5 Mini)的初始聊天请求不会消耗高级额度。该免费模型随后可以启动配置为使用强大、通常付费模型(如 Opus 4.5)的子代理。 关键在于,在子代理上下文中执行的高级请求不会被计费。这使得能够以仅初始免费请求的成本,广泛使用昂贵模型。 通过设置较高的 `chat.agent.maxRequests` 值并编写重复的工具调用脚本,可以进一步滥用,创建持续调用高级模型的循环,从而以极低的成本实现。该报告还强调了与消息类型验证相关的潜在 API 漏洞,这些漏洞可能有助于直接的 API 滥用。 此问题已报告给微软安全响应中心 (MSRC),但被认为超出其范围,因此公开披露。

一个 Hacker News 的讨论围绕着一个 GitHub 仓库中发现的,绕过微软高级人工智能模型计费系统的报告。最初的报告指出,存在可通过子代理和代理定义利用的漏洞。 然而,讨论迅速转移到对“氛围工程师”可能利用此类问题以及由于大量(且可能恶意)贡献而导致维护开源项目日益困难的担忧。许多评论者对微软最近的软件质量表示沮丧,并指出频繁的 Azure 中断以及过去 15 多年来产品可靠性普遍下降。 有趣的是,一些人指出微软似乎对 Windows 和 Office 现成的盗版工具持容忍态度,暗示即使这意味着接受未经授权的软件使用,微软也更倾向于将其用户保留在其生态系统中。总体基调是对微软当前开发实践和质量控制的批评。

美国和英国在西亚地区的军事存在显著增加,引发了对与伊朗潜在冲突的担忧。自1月中旬以来,已有超过112架美国空军C-17全球霸主运输机——能够运载大量士兵和装备——被观察到飞往或在该地区活动,同时英国皇家空军的后勤航班也增加了前往塞浦路斯的数量。 这一活动激增与美国和伊朗之间持续但紧张的间接谈判同时发生,谈判主要因伊朗弹道导弹计划存在分歧而停滞。伊朗官员对美国致力于谈判表示怀疑,暗示军事集结可能是采取行动的前兆。 伊朗表示,作为对袭击的回应,它将以该地区的美国基地为目标,而不是美国本土,这可能会升级冲突并使周边国家卷入其中。局势仍然高度不稳定,观察人士将其与海湾战争前夕的军队调动相提并论。

## 安全启动绕过与通用恢复盘:摘要 自2010年以来,现代PC使用UEFI固件,并在2013年引入安全启动以防止恶意引导加载程序。虽然可以禁用,但安全启动需要物理访问计算机才能进行修改,并且通常依赖于微软签名的密钥,迫使开发者寻求微软的批准来签名引导加载程序——这个过程包括代码审计。 本文详细介绍了创建可启动USB驱动器的过程,这些驱动器能够在*不*禁用安全启动的情况下运行恢复软件。标准的Linux发行版使用“shim”——一个验证签名或哈希值的预加载器——但这仍然需要用户最初批准信任新的密钥。 作者开发了“Super UEFIinSecureBoot Disk”,利用修改后的PreLoader和GRUB2,允许执行任何.efi文件。进一步改进后,产生了“Silent UEFIinSecureBoot Disk”,它利用卡巴斯基救援盘中的一个已签名引导加载程序来绕过初始密钥注册。这允许静默启动不受信任的代码。 作者承认潜在的滥用风险,并预计微软会撤销卡巴斯基的签名,但强调了对安全启动系统漏洞的演示,并推广ZeroNet作为分发此类工具的平台。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 利用签名启动加载程序绕过UEFI安全启动 (habr.com) 7点 由 todsacerdoti 2小时前 | 隐藏 | 过去 | 收藏 | 讨论 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

近九十年间,物理学、生物学、金融学、机器学习、电力系统和交通流量等六个独立领域的研究人员,在不知情的情况下,分别开发了相同的数学工具来预测复杂系统中的关键转折点。这种数学能够识别出微小变化引发巨大影响的时刻,例如市场崩盘、心脏衰竭或生态系统崩溃。 研究人员各自独立地发现了这些模式,并将研究成果发表在不同的期刊上,使用了不同的术语,这阻碍了跨学科的认知,直到最近才有所改善。这种碎片化导致了重复研究,延缓了医疗技术等领域的进步,并延长了基础设施的脆弱性。 一项新的分析,记录在arXiv上并得到Didier Sornette的认可,揭示了这种“趋同发现”,对这些案例进行了分类,并展示了数十年来的孤立发展。核心发现是:这种预测数学是基础性的,适用于任何相互关联的系统,并且应该公开获取,以最大限度地发挥其潜在益处。

最近发表的一篇论文(arxiv.org/abs/2601.22389)详细描述了研究人员如何在五个看似无关的学科中独立地发现了相同的数学结构:物理学、金融学、生态学、神经科学和网络科学。每个领域都使用自己的基本原理和术语,得出了相同的方程——描述诸如相变、市场崩盘和物种灭绝等现象,并且对平行研究的了解很少。 作者“energyscholar”强调了这些领域之间知识转移的惊人缓慢速度,指出即使数学具有直接的、救命的应用(例如在心脏病学中),也存在着长达数十年的延迟。该研究探讨了*为什么*这种趋同发现没有得到更广泛的共享,并认为这与知识在学科内部和学科之间的组织和传播方式有关。 评论员指出“相变”类比解释复杂系统行为的力量,并辩论是否应将这种统一的数学纳入标准课程。人们也对大型语言模型(LLM)可能被用于撰写该论文本身表示担忧。

风险投资家大卫·萨克斯强烈批评《纽约时报》,称其在报道杰弗里·埃普斯坦的同伙时存在双重标准。萨克斯认为,该报积极针对埃隆·马斯克和彼得·蒂尔等保守派科技人士,却对领英联合创始人里德·霍夫曼等左倾捐助者网开一面,后者在最近公开的埃普斯坦文件中被提及超过2600次。 根据文件显示,霍夫曼与埃普斯坦保持了多年的关系,曾多次拜访他的岛屿、联排别墅和牧场,并在埃普斯坦2008年认罪协议达成后继续保持联系。萨克斯指出,霍夫曼、马克·扎克伯格和埃普斯坦的一次晚餐是关键联系,但《纽约时报》对此 largely 忽略了。 萨克斯认为,这种选择性报道表明机构内部存在系统性的“腐烂”,这种腐烂是由党派忠诚和不愿审查强大的民主党捐助者所驱动的,最终侵蚀了公众信任。霍夫曼否认有任何不当行为。

诺姆·乔姆斯基在2023年6月因中风导致无法交流后,他过去与杰弗里·爱泼斯坦的交往受到了关注。他的妻子瓦莱丽亚·乔姆斯基发表声明回应了这一争议,解释说他们于2015年认识爱泼斯坦,那时爱泼斯坦的罪行尚未完全公开。 爱泼斯坦将自己塑造成一位慈善家和金融专家,赢得了乔姆斯基的信任,并促成了书信往来、午餐、晚餐以及在爱泼斯坦提供的房产中住宿——所有这些都与乔姆斯基的专业工作有关。他们从未去过他的岛屿,也没有目睹任何犯罪活动。乔姆斯基甚至应爱泼斯坦的要求写了一封推荐信,相信他关于遭受不公正迫害的说法。 乔姆斯基夫妇直到爱泼斯坦2019年被捕后才得知他令人发指的罪行真相,意识到自己被操纵了。他们承认在调查他的背景时犯了一个“严重错误”,并为他们的判断失误道歉。一张2万美元的支票是乔姆斯基为爱泼斯坦设计的一个语言挑战的报酬,而27万美元的转账涉及爱泼斯坦协助解决乔姆斯基退休金中的不一致问题。瓦莱丽亚·乔姆斯基强调他们没有*与*爱泼斯坦进行任何投资,并向他的受害者表达声援。

## 诺姆·乔姆斯基与埃普斯坦争议 - Hacker News 总结 一篇最近的文章详细介绍了诺姆·乔姆斯基与杰弗里·埃普斯坦之间的财务往来,引发了 Hacker News 的讨论。争论的核心在于一笔 2 万美元的“语言挑战”付款,以及一笔 27 万美元的转账,用于解决乔姆斯基退休金中的不一致之处。 许多评论者对提供的解释表示怀疑,认为其不太可信,并质疑乔姆斯基为何在没有进一步调查的情况下接受了埃普斯坦的资金。一些人认为故意无知不能作为辩护,而另一些人则指出,当时很难了解埃普斯坦活动的全部范围。 一些用户推测埃普斯坦的动机——通过与乔姆斯基的关联来寻求信誉,甚至试图抹黑这位知识分子。一种更广泛的情绪是质疑接受来自可疑来源的资金,即使没有直接了解不法行为。讨论还涉及权力、影响力以及知名人士的同谋等更广泛的主题。

埃隆·马斯克已确认SpaceX将调整重点,从火星转向优先进行月球任务,目标在2027年3月进行星舰月球发射。 这一转变是在SpaceX收购马斯克的AI公司xAI之后发生的,合并后的实体估值1.25万亿美元,并为潜在的500亿美元IPO铺平道路。 这一变化源于太空数据中心的潜力——马斯克认为太空由于丰富的太阳能,能够提供更便宜的AI处理能力。他设想这些中心将资助永久的月球基地,并最终实现火星殖民。 尽管此前对月球努力不屑一顾,但马斯克的决定似乎受到了NASA优先事项和蓝色起源竞争的影响。他现在认为建立月球存在是通往更广泛太空文明的关键一步。 预计这一转变将推动对太空产业的新投资。

此文档似乎是PDF文件的内部结构,特别是“xref”表和其他元数据。**它不是人类可读的内容**,例如文本或图像。 `xref`表是PDF的关键部分,充当索引。它列出了文件中所有对象的字节偏移量——例如文本字符串、图像、字体和页面描述。 “xref”后面的数字(137 43)表示起始对象编号(137)和表中条目的总数(43)。 `stream`关键字后面的看似随机的字符是表示PDF中压缩内容的二进制数据。 没有PDF阅读器,无法确定此数据代表什么(文本、图像等)。 本质上,这是PDF文件的“骨干”,使阅读器能够快速定位和组装各种组件以正确显示文档。

黑客新闻 新的 | 过去的 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 如何压缩词典 (2001) [pdf] (marcinciura.wordpress.com) 3 分,作者 mci,2 小时前 | 隐藏 | 过去的 | 收藏 | 讨论 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

## “安全驾驶”行动清除不合格卡车司机 交通部(DOT)最近完成了“安全驾驶”行动的第一阶段,这是一项全国性的努力,旨在提高卡车运输安全。为期三天的行动(1月13日至15日)导致近2000名不合格的卡车司机被从美国道路上清除,其中56人因酒驾和非法滞留被捕,1231辆车被停运。 几乎500名司机被清除,是由于违反了英语能力标准,该标准在特朗普政府时期得到加强,以确保司机能够理解道路标志并与当局沟通。该行动是在全国范围内审查之后发起的,审查显示商业驾照签发存在普遍问题,尤其是在加利福尼亚州和北卡罗来纳州等州。 此次打击行动部分原因是最近发生涉及非法滞留司机的事故,引发了对公共安全的担忧。虽然交通部强调采取“全政府”方法来保障安全,但该政府的政策面临法律挑战,包括加利福尼亚州因与英语能力规则相关的联邦资金被扣留而提起的诉讼。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 癌症的传染性味道 (historytoday.com) 7 分,Thevet 1小时前 | 隐藏 | 过去 | 收藏 | 讨论 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

## 运行您自己的自治系统:摘要 借助赞助的本地互联网注册机构 (LIR) 提供访问 AS 号码和 IPv6 前缀,以及 FreeBSD 和 FRR 等工具简化设置,个人现在可以在公共互联网上运行他们自己的自治系统 (AS)。 这允许提供商无关的寻址——这意味着即使更换托管提供商,您的 IP 地址仍然属于您。 该过程包括通过赞助 LIR 获取资源(AS 号码和 IPv6 前缀),使用 FRR 配置 FreeBSD 路由器进行 BGP 路由,以及建立到下游服务器的隧道(GRE/GIF)。 一个关键的挑战是使服务器能够同时利用提供商分配的和独立拥有的 IPv6 地址,这通过 FreeBSD 的双 FIB 策略路由来解决。 这种设置提供的优势超越了地址可移植性,包括对互联网路由的更深入理解以及为多提供商服务简化的架构。 仔细的配置,包括 bogon 过滤和 MSS 钳制,对于稳定性和安全性至关重要。 虽然复杂,但直接参与全球 BGP 路由并维护对网络寻址的控制提供了显著的运营优势。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 自己运行AS:FreeBSD上的BGP,FRR,GRE隧道和策略路由 (hofstede.it) 9点 由 todsacerdoti 1小时前 | 隐藏 | 过去 | 收藏 | 1评论 tw04 8分钟前 [–] 不是吹毛求疵,但标题中的AS应该大写。目前的写法会让人困惑。回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

作者在使用Claude-code等AI代码生成工具时,经历着反复出现的抑郁感和编码乐趣的降低,他们将这种现象称为“氛围编码”。虽然最初因其速度和看似正确的输出而具有吸引力,但他们发现它最终*阻碍*了他们的思考过程。 核心问题不是速度,而是失去了积极解决问题的过程。即使缓慢地编写代码,也能迫使人们更深入地理解问题领域和API的细微之处——这对于有效的软件工程至关重要。依赖生成的代码使得验证变得困难,并助长了被动接受,最终让他们的思维“关闭”。 现在,他们更谨慎地使用LLM,提供特定的代码片段并请求有针对性的修改,而不是要求整个功能。这种增加的摩擦保持了参与度,保留了对代码库的理解,并防止了“氛围编码”这种令人上瘾且扼杀思想的循环。最终,作者优先考虑快乐和深入思考,而不是潜在的微小生产力提升,提倡选择能够*增强*而非取代认知参与度的工具。

## 编码与幸福感的变化图景 一则 Hacker News 的讨论围绕着在人工智能日益普及的世界中,手工编写代码的作用演变。发帖者表达了对手工编码的偏好,引发了关于生产力、乐趣和软件工程未来的争论。 许多评论者认同手工编码能够培养对项目的更深理解,从而加快长期开发速度。然而,也有人强调人工智能在繁琐任务(尤其是 UI 开发)方面的吸引力,从而释放时间来处理更具吸引力的方面。人们对人工智能生成代码的质量表示担忧,可能导致的问题比解决的更多。 对话还涉及招聘趋势,一些人认为正在转向重视候选人的 AI 能力。一个关键点浮出水面:工程师的角色可能正在演变为*管理*人工智能代理并解释结果,而不仅仅是编写代码。最终,讨论强调了个人的偏好——如果手工编码带来快乐和更深入的理解,它仍然是一种有效的方法,但专业人士必须适应不断变化的行业格局。
联系我们 contact @ memedata.com