Filemat 是一款自托管的网页版文件管理器,类似于 Nextcloud 或 FileBrowser,旨在为本地文件管理提供远程访问界面。其功能包括具备细粒度权限的用户管理、基于角色的访问控制、通过公共链接共享文件、在线文本编辑以及视频流媒体播放。 **部署:** Filemat 要求运行在 Linux 系统上,并需安装 Java 17。它可以作为独立的 JAR 文件运行,也可以通过官方 Docker 镜像部署。出于安全考虑,强烈建议以非 root 用户身份运行此应用程序,并通过挂载特定目录而非整个系统来限制文件系统的访问范围。 **安全与配置:** 该应用将安全性放在首位,默认禁止访问敏感的系统文件夹。高级配置(如管理符号链接、目录排除以及数据文件夹的访问权限)均通过环境变量进行处理。敏感的管理配置变更需要通过主机 CLI 访问权限来完成,以确保未经授权的 Web 用户无法篡改核心安全设置。 Filemat 是一个开源项目,用户可以通过其 GitHub 仓库提交错误报告和功能需求。

一位开发者最近在 Hacker News 上分享了 **Filemat**,这是一款目前处于测试阶段的开源、自托管网页版文件管理器。 开发者构建 Filemat 是为了满足特定的需求:通过简单的设置并遵循标准的文件系统权限,使该工具能够管理整个系统中的文件,而不局限于单一的应用程序管理文件夹。 Hacker News 社区对此反响不一。一些用户质疑它与 *copyparty* 等现有工具的区别,而另一些用户则询问了它在技术上是否符合“正统”(Orthodox)文件管理器的规范。一位评论者指出,对于需要协作处理云存储空间中文件的非技术用户来说,网页版界面可能特别有用。 感兴趣的读者可以在 GitHub 上搜索用户名 `bingud`,以了解该项目的当前功能。

TinyCld 是一款快速、精简且开源的替代方案,旨在取代 Google Workspace 和 Microsoft 365 等大型科技套件。它并非基于现有服务进行封装,而是从零构建,为电子邮件、文件、日历和联系人提供了一个真正私密、用户自主的基础设施。 主要特性包括: * **高性价比与灵活性:** 完全免费使用,无按用户收费或高级会员层级。可通过单个 Docker 镜像轻松部署在您自己的服务器(例如 5 美元的 VPS)或托管选项上。 * **隐私至上:** 无遥测、无追踪像素、无数据挖掘,TinyCld 确保您的信息始终归您所有。它内置服务器端图像代理,以防止发件人追踪。 * **标准化兼容性:** 支持 IMAP、SMTP、CalDAV、CardDAV 和 WebDAV 等原生协议,可与 Apple Mail、Thunderbird 及移动客户端等标准工具无缝集成。 * **协作功能:** 支持多组织协作,具备共享资源功能,并可在网页和移动平台上实现实时更新。 通过消除供应商锁定和“回传数据”行为,TinyCld 提供了一个安全、可自托管的生态系统,让您能够完全掌控团队的数据。

抱歉。

许多用户对谷歌的 AI 概览(AI Overviews)感到沮丧,认为它不仅干扰了搜索体验,还优先展示谷歌的生态内容而非原始信息,因此越来越多的人开始转向使用 DuckDuckGo。 继谷歌推出“AI 模式”后,DuckDuckGo 报告称其业务显著增长,其中 iOS 端的移动应用安装量激增了 69.9%,其无 AI 搜索页面的访问量也增长了 27.7%。DuckDuckGo 首席执行官 Gabriel Weinberg 指出,谷歌在用户无法选择退出的情况下“强行灌输”AI,而 DuckDuckGo 则优先考虑用户选择权和隐私,并拒绝使用搜索历史进行 AI 训练。 尽管势头强劲,但谷歌仍以约 85% 的市场份额占据主导地位,而 DuckDuckGo 仅占 2%。虽然 DuckDuckGo 也提供自己的私密 AI 工具,但其优势在于允许用户自行掌控搜索体验。归根结底,这种转变反映了消费者对透明度的追求,以及对选择拒绝深度集成 AI 搜索界面的需求。

抱歉。

科技行业目前正深陷一种被称为“人工智能精神错乱”(AI psychosis)的现象:首席执行官们由于脱离了“最后一公里”工作的技术复杂性,正急于用人工智能代理取代人类员工。Box 首席执行官亚伦·列维(Aaron Levie)认为,高层管理人员往往高估了人工智能目前的能力,因为他们只进行了浅层交互,未能领会代码调试或法律审查等任务中所需的人工细致监管。 尽管为了所谓的“人工智能驱动的生产力提升”而进行了大规模裁员,但来自麻省理工学院和加州大学伯克利分校等机构的数据却揭示了一个“生产力悖论”。当前的人工智能模型往往缺乏超越人类所需的质量,研究表明,激进的人工智能集成往往将瓶颈转移到了管理层,而非精简产出。这种脱节不仅未能带来真正的效率,反而可能引发组织混乱。专家建议,为了有效地实施人工智能,领导者必须超越炒作,深入了解该技术的实际局限性。首席执行官们不应盲目裁员,而应采取更务实的方法,确保人类专业知识在复杂工作流程中始终处于核心地位。

《TechCrunch》近期刊登的一篇文章声称科技公司首席执行官们患有“人工智能精神病”,这在 Hacker News 上引发了激烈讨论。批评者认为,这个词汇是为了抹黑高管而设计的哗众取宠的标签;而另一方则认为,它准确地描述了领导层与一线工作现实之间存在的危险脱节。 许多评论者指出,这种脱节——即高层管理人员在不了解运营复杂性的情况下盲目推动自动化——是一个长期存在的企业问题,并非人工智能时代独有的现象。怀疑论者指出,首席执行官们可能高估了人工智能目前的能力,却低估了维持这些系统正常运行所需的高强度人工维护工作。 除了组织动态,讨论还涉及了更深层的担忧:人工智能聊天机器人的持续肯定是否助长了自恋倾向;为了维持投资者的信心,首席执行官是否被迫表现出过度的乐观;以及对人工智能的广泛痴迷是否是社会沉迷于技术解决方案这一更广泛趋势的症状。归根结底,参与者的共识是:尽管人工智能确实带来了挑战,但关于工作未来的讨论往往因夸张的语言和极端的观点而变得模糊不清。

PostHog 正转向“自动驾驶”产品,旨在超越简单的 AI 功能,打造能自动解决用户问题的主动式工具。该公司正在引入 PostHog Code(目前处于测试阶段),并计划利用用户数据训练 AI 模型,以改进会话回放分析、实现合成用户测试自动化,并提供可落地的转化洞察。 为实现这一目标,PostHog 计划基于内部客户数据进行模型训练。他们强调透明度,并制定了明确的数据处理政策: * **隐私与安全:** 所有训练数据都将进行匿名化处理,保留在内部,绝不出售或与第三方供应商共享。 * **选择退出模式:** 美国云端用户默认加入,而欧盟用户及有特定法律协议的用户则默认退出。用户可随时通过组织设置更改其状态。 * **时间表:** 训练计划于 6 月 29 日开始,为用户留出充足的时间来管理其偏好设置。 PostHog 强调,这些举措旨在增强其产品套件。选择退出的用户将无法使用由此产生的进阶 AI 功能。该公司始终致力于公开沟通,并正在积极招聘 AI 研究人员以支持这一转型。

PostHog 宣布将开始使用客户数据来训练其内部 AI 模型。尽管该公司强调了透明度,并指出会对数据进行匿名化处理且不会与第三方共享,但这一决定在 Hacker News 上引发了强烈抵制。 争议的关键点包括: * **默认设置:** 美国云端用户被默认“加入”,而由于更严格的数据保护法规,欧盟用户则被默认“排除”。批评者认为,所谓的“默认加入”是一个自相矛盾且具有欺骗性的说法,利用了用户的信任。 * **伦理与隐私:** 许多用户表示沮丧,因为他们最初选择该平台是因为它是 Google Analytics 的隐私友好型替代品,而现在该平台却将其数据挪作自有 AI 开发之用。 * **客户反应:** 该公告引发了一波负面情绪,一些用户表示计划取消订阅或转向自托管替代方案,理由是失去了信任感并感受到了所谓的“平台劣化”(enshittification)。 总体而言,社区共识持高度批评态度,许多人认为企业应优先考虑用户的明确同意,而不是通过牺牲数据隐私来换取业务增长的“黑暗模式”。

在近期的一篇专栏文章中,乔纳森·特利(Jonathan Turley)批评加州大学(UC)系统以追求多元化为名废除标准化考试——这一举措他多年前就曾提出过警告。尽管加州大学2019年的特别工作组得出结论,认为标准化考试是预测学生成功和留校率最可靠的指标,但前校长珍妮特·纳波利塔诺(Janet Napolitano)忽视了这些发现,并实施了“盲测”录取政策。 特利认为,这一决定是试图规避有关种族录取法律挑战的蓄意之举。其后果十分严重:加州大学的数学系教师报告称,缺乏基本高中数学水平的学生人数增加了三十倍,这反映出哈佛大学等精英学府也出现了类似的学术下滑现象。通过取消考试,该大学未能解决公立学校存在的深层缺陷,反而选择了掩盖这些问题,并以牺牲学术诚信为代价。特利主张,此举并未缩小成就差距,仅仅是破坏了衡量差距的能力,迫使大学教授不得不为那些尚未准备好进行大学水平学习的学生提供补习教学。

发送帮助请求需要 JavaScript。 发送 已发送。

一位 Hacker News 用户分享了一个专为紧急情况设计的项目:一个可以通过短信和电子邮件发送经大模型(LLM)摘要的信息、地理位置及 IP 地址的网页。该工具由“delduca”开发,旨在帮助那些像他一样难以记住重要电话号码,或担心手机被盗的人——这在他所在的巴西是一个普遍担忧。 该项目在评论区引发了广泛讨论。批评者指出,由于现代双重身份验证(MFA)的要求,在借用设备上登录安全账户存在困难。其他人则质疑其对互联网的依赖、潜在的社交工程诈骗风险,以及全球各地对 WhatsApp 等通讯工具普及程度的差异。 一些评论者提出了更简单的替代方案,例如随身携带手写号码清单,或保存一个未被索引的存储联系方式的网址。还有人质疑是否有必要使用大模型来摘要紧急短信。Delduca 则辩称,这种方法可以精简信息以适应短信的长度限制。尽管如此,这篇帖子也成为了探讨数字时代安全挑战及紧急状态下身份恢复困境的焦点。

Win32/x86 模拟器“Theseus”的作者现已启用 WebAssembly (Wasm) 支持,使得 Windows 可执行文件能够在网页浏览器中运行。虽然二进制翻译提供了经过优化的代码,但其主要的技术挑战在于如何管理阻塞操作。 与会让调试和堆栈跟踪复杂化的传统异步方案不同,作者选择了同步设计。通过使用 Web Workers,模拟器可以在不冻结浏览器主线程的情况下执行阻塞调用(这对于模拟 `GetMessage` 等 Windows API 至关重要)。这是通过在 Worker 和主线程之间共享内存,并利用 `Atomics.wait` 和 `Atomics.notify` 来同步操作实现的。 作者最终决定使用 TypeScript 而非 Wasm 来处理浏览器特有的任务,从而在模拟逻辑与 DOM 交互之间实现了清晰的分离。尽管取得了成功,但作者指出,使用带有共享内存 Wasm Worker 的 Rust 仍处于“早期”阶段,需要使用夜间版编译器构建并进行复杂的变通。该项目强化了在保留原生构建的同时提供 Wasm 版本的价值,这有助于提升调试和性能,也与 Figma 等公司的生产实践相一致。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Theseus:将 Win32 转换为 WASM (neugierig.org) 11 个积分,由 ingve 发布于 2 小时前 | 隐藏 | 过往 | 收藏 | 2 条评论 | 帮助 valorzard 4 分钟前 | 下一条 [–] 我也试过用 Rust 做多线程 WASM,遇到了一些非常奇怪的错误。显然目前还不够稳定。回复 mickael-kerjean 14 分钟前 | 上一条 [–] 在 HN 上看到这类项目回归真是令人耳目一新。看到你的示例 (https://evmar.github.io/theseus/) 大小仅约 1MB,这非常了不起,因为许多此类 WASM 项目可能会非常臃肿(比如 LibreOffice,在 Brotli 压缩后仍有 50MB)。回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

Last.fm 已正式转型为一家独立公司,并更换了新的所有者。尽管发生了变动,平台强调所有用户的使用体验保持不变。 该服务将继续全面运营,用户的账户、记录历史(scrobble history)、隐私设置及数据处理方式均无任何变动。现有团队将继续管理平台,Pro 订阅、计费及 API 功能也不受影响。 此次转型使团队能够专注于增强社区功能,并为音乐爱好者提供更深入的聆听洞察。用户在未来几周及几个月内,将看到服务稳步持续的改进。目前,一切功能均与之前完全一致。

Last.fm 已正式成为一家独立公司,结束了自 2007 年起归属 CBS/Paramount 旗下的长期所有权。 这一消息在 Hacker News 上引发了怀旧与乐观的讨论。尽管许多用户承认,Spotify 等现代平台在很大程度上已经取代了 Last.fm 最初的发现功能,但该服务作为记录收听习惯和维护长期音乐数据的工具,依然备受推崇。 社区成员对该平台在独立管理下的潜力表示了热情。许多人认为这是一个让 Last.fm 转型的契机,可能将重心转向数据所有权,并更好地整合现代去中心化协议。尽管面临新兴服务的竞争,用户们依然深切珍视 Last.fm 作为 2000 年代音乐界基石及其作为个人收听历史重要档案的价值。

Webflow 首席执行官 Vlad Magdalin 宣布公司将进行全面重组并实施裁员,以使组织架构更好地适配未来战略。鉴于人工智能推动行业迅速变革,该公司正转型为“代理型网络营销平台”(agentic web marketing platform)。 Magdalin 解释称,Webflow 今后将专注于服务那些需要复杂、可扩展且能与更广泛业务系统直接集成的网络体验的营销团队。为实现这一目标,公司正转向更精简、更敏捷的运营模式,并组建规模更小、自主性更强的团队。 首席执行官对这一决定深表遗憾,并确认受影响的员工将获得全面的遣散方案,包括 16 周的基本工资(以及根据工龄发放的额外补偿)、COBRA 保险覆盖及其他就业支持。尽管进行了裁员,Magdalin 强调 Webflow 的财务状况依然稳健。他重申了公司对现有客户的承诺,并指出此次重组是加速创新并在多变的市场中保持竞争优势的战略必要之举。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 为代理型网络(Agentic Web)演进 Webflow (webflow.com) 7 点,由 rocketpastsix 发布于 2 小时前 | 隐藏 | 过往 | 收藏 | 2 条评论 帮助 paulfri 5 分钟前 | 下一条 [–] 作为裁员公告,这个标题真够恐怖的。 回复 rvz 5 分钟前 | 上一条 [–] > 因此,我们许多 Webflow 的同事今天将离开公司。 翻译:Webflow 内部已经实现了 AGI(通用人工智能)。 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

为了简化摄影工作流程,作者开发了一款名为“phloto”的自定义网页工具,旨在取代以往那种涉及庞大原始文件、低效软件及不可靠元数据处理的碎片化流程。 此前,作者常受困于 Hugo 网站构建缓慢、转码过程中元数据丢失,以及无法在 iPad 上处理照片等问题。通过作为一个轻量级的、基于浏览器的界面,“phloto”解决了这些痛点,并具备以下功能: * **集中化管理元数据:** 允许直接编辑标题和描述,使其绑定在图像文件本身,而非依赖站点生成器。 * **优化性能:** 进行智能转码,利用自定义的 WebP 解析器在不重新编码原始图像数据的情况下更新元数据,从而大幅缩短处理时间。 * **增强交互性:** 使用 htmx 实现响应式、异步的用户体验,包括后台转码和实时表单更新。 尽管“phloto”是专门针对作者个人需求定制的,并非供公众使用,但它是一个通过构建自定义基础设施来消除技术阻碍的成功案例,将原本繁琐的手动多步流程转变为流畅、高效的开发流水线。

Hacker News 新闻 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Phloto for My Photo Flow (cceckman.com) 10 分,由 evakhoury 发布于 1 小时前 | 隐藏 | 过往 | 收藏 | 讨论 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 加入 YC | 联系 搜索:

Muckraker.org 的一项调查称,一个系统性的欺诈计划正将美国纳税人资助的食品援助转移到多米尼加共和国以牟取暴利。据该报告称,马萨诸塞州劳伦斯市和纽约市等地的一些人涉嫌从当地食品救济站收集不易腐烂的食品,并利用电子福利转账(SNAP)福利购买商品,然后将这些物资装入运输桶中。 调查称,这些桶被运往多米尼加共和国,货物随后在当地杂货店出售。Muckraker 声称他们追踪了从美国食品救济站到圣多明各商店货架的供应链,当地店主据称证实这些存货源自美国的食品援助计划。 报告指出,这些活动据称是在公开进行的,参与者往往表示他们理应获得这些福利。Muckraker 认为,这种滥用行为反映了联邦计划监管的缺失,该计划目前为 4200 万美国人提供服务,年度成本超过 1000 亿美元。该组织目前正呼吁联邦当局对这些调查结果展开调查。

arXivLabs 是一个允许合作者直接在我们的网站上开发并分享 arXiv 新功能的框架。与 arXivLabs 合作的个人和组织都认同并接受我们对开放、社区、卓越和用户数据隐私的重视。arXiv 致力于秉持这些价值观,并仅与遵守这些原则的合作伙伴开展合作。您是否有能为 arXiv 社区增值的项目想法?了解更多关于 arXivLabs 的信息。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 在氢化硅上原子级精确的碳结构机械合成 (arxiv.org) 6 分,gene-h 发布于 4 小时前 | 隐藏 | 过往 | 收藏 | 讨论 | 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

本文探讨了一款让作者沉迷其中的神秘无名赛马桌游。这款游戏本质上是一台“无技巧博彩机”,玩家押注的赛马完全由掷骰子决定其移动。尽管玩法简单且缺乏策略性,但作者却发现它有着奇特的吸引力,并享受探索其起源的过程——这款游戏以不同名称出现在各种版本中。 该游戏支持 2 至 12 名玩家,核心道具包括一副牌和 11 个马匹棋子。在“经典模式”中,玩家持有对应马匹的卡牌;若马匹移动或被“取消资格”(出局),玩家需向奖池投入筹码。最终赢家由持有率先冲过终点线马匹卡牌的玩家决定。 作者为读者提供了详细的指南,涵盖了游戏组件、“经典模式”规则,以及引入卡牌技能、轮抽机制和额外奖池的“进阶模式”。文中还整理了从互联网上收集的各种“自创规则”,这些规则增加了投注、交易和战术卡牌博弈等独特机制,证明了这款简单的运气型游戏依然是一款多变且引人入胜的桌面游戏之谜。

最近的一则 Hacker News 讨论探讨了一款完全依赖运气的桌游,玩家对结果没有任何主导权。与《Ready Set Bet》等结合了策略、博彩和时机元素的流行游戏不同,原帖中的这款游戏是严格决定论的;如果骰子掷出和洗牌的过程完全重复,结果也会完全相同。 评论者将该游戏与其他类似作品进行了对比,并分享了关于过去自制赛马游戏的怀旧趣事。虽然一些用户指出了纯运气游戏(玩家无需做任何决定)与涉及博彩或战术时机的游戏之间的区别,但普遍观点认为,这类赛马游戏提供了一种基于随机性而非玩家技巧的、低风险的社交体验。

在一项新颖的裁决中,特拉华州高等法院法官支持了“人工实体”(包括公司、有限责任公司和信托)在某些市政选举中的投票权。克雷格·A·卡斯尼茨(Craig A. Karsnitz)法官驳回了美国公民自由联盟(ACLU)针对芬威克岛镇(Fenwick Island)的诉讼,该镇允许拥有房产的非人类实体参与地方选举。 美国公民自由联盟认为,实体投票违宪地削弱了活体公民的政治权力。然而,卡斯尼茨法官驳回了这一主张,指出特拉华州法律将这些实体视为“人”。他强调,原告未能证明这种做法涉及歧视、党派偏见,也未能证明这些实体作为一个强大的统一集团进行投票。 该裁决凸显了特拉华州独特的法律环境,即商业实体的数量远超人类居民,并对该州经济做出了巨大贡献。尽管批评者常将企业投票比作反乌托邦小说,但法院裁定,根据“一人/实体一票”的原则,该镇的章程仍然合宪。这一决定反映了企业人格权的持续扩张,自最高法院在“联合公民诉联邦选举委员会案”(Citizens United)中做出裁决以来,这一趋势一直是一个充满争议的话题。

最近特拉华州法院的一项裁决引发了争议,该裁决确认在特定城镇(特别是芬威克岛)拥有房产的公司有资格参与当地市政选举。 尽管一些评论者最初担心这会让个人通过创建多家空壳公司来操纵选举,但另一些人澄清说,投票权是与实际拥有房产挂钩的,而不仅仅是与公司注册挂钩。尽管有这一限制,该决定仍招致了大量批评。批评者认为,赋予“潜在永生”的实体投票权破坏了民主原则和人类选举权。这一讨论引发了人们将其与伦敦金融城和香港历史上企业投票制度的类比,一些参与者呼吁采取立法行动,以确保投票权始终是自然人的专属权利。

Robinhood 正在引入一项新功能,允许用户授权人工智能代理(例如 Anthropic 的 Claude)访问其专属投资账户和虚拟 Gold 信用卡。这些智能代理可以根据用户的指令执行股票交易,并处理诸如预订机票或购买活动门票等事务。Robinhood 承诺将采取设置消费限额和实时交易监控等安全措施。 尽管这带来了便利和数据驱动的自动化,但这一转变也伴随着重大风险。专家警告称,人工智能模型容易产生幻觉、数据偏差和错误。从历史上看,人工智能驱动的交易策略往往表现不如简单的指数基金,而此类算法的广泛使用可能会引发市场波动。此外,监管机构对“人工智能漂绿”(AI washing)以及过度依赖自动化“黑箱”系统的危险仍保持警惕。 Robinhood 坚称这是其平台的一种自然演变,但“过度杠杆化”和技术故障的风险依然很高。建议投资者保持谨慎:应将人工智能的输出视为更广泛投资策略的一部分,保持投资多元化,并切勿委托自己无法承受损失的资本。

请启用 JavaScript 和 Cookie 以继续。

有关“Brilliant Maps”网站发布解密后的 1980 年代中央情报局(CIA)地图,Hacker News 上的一场讨论引发了关于人工智能生成内容兴起的争议。评论者指出,该网站对地图的总结缺乏人类的细微差别,呈现出大语言模型所特有的那种通用且刻板的基调。 对该网站所有者“Brilliant British Ltd”的调查显示,其实际运营者是一名专门管理多个垂直内容网站的搜索引擎优化(SEO)专业人士。尽管一些用户批评这种对自动摘要的过度依赖,但另一些人则认为,这种反弹反映了一种日益增长的“AI 精神错乱”——即人们对所有在线内容是否由 AI 生成所产生的本能恐惧。 除上述争议外,用户们还分享了相关的历史背景,并对类似的情报工作表示好奇,特别提到了冷战时期苏联绘制的美国城市(如华盛顿特区)详细地图的现有档案。

“Vibe coding”(即在无需传统编程专业知识的情况下利用 AI 构建应用程序)提供了惊人的开发速度,但也带来了重大的安全风险。Thoughtworks 的内部经验表明,AI 经常会建议一些不安全的路径,例如公共存储访问或权限过高的服务账户。由于目前 20% 的企业安全漏洞与 AI 生成的代码有关,仅依靠人工监督或简单的提示词已不足以应对。 为了从高风险的原型过渡到可投入生产的软件,组织必须以“确定性防护栏”取代“概率性提示词”。解决方案是“治理工程”(harness engineering),即通过两层控制来封装 AI 智能体: 1. **引导(前馈):** 将不可更改的安全上下文文件注入到 AI 的工作空间中,从一开始就强制执行安全模式。 2. **传感器(反馈):** 在开发流程中实施自动化的计算检查(如安全扫描器和代码检查工具),作为不可逾越的关卡。 通过以对待传统软件工程的严谨态度对待 AI 辅助开发——将安全性嵌入工作流、使用默认安全的模板并保持主动的情报更新——团队可以在不牺牲企业级安全性的前提下,利用 AI 的速度优势。随着 AI 生成软件成为行业标准,让安全路径成为最便捷的路径已不再是可选项,而是企业的当务之急。

``` Hacker News最新 | 往期 | 评论 | 提问 | 展示 | 招聘 | 提交登录The VibeSec Reckoning (martinfowler.com)17分,由 HieronymusBosch 发布于 52 分钟前 | 隐藏 | 往期 | 收藏 | 2 条评论 帮助 some_random 1 分钟前 | 下一条 [–] 值得注意的是,大语言模型带来的漏洞类型与人类编写代码时产生的漏洞有显著不同,语法错误、简单的内存问题等局部问题大大减少,而认证/授权(authn/authz)等宏观层面的问题则更多。回复pdp_ 7 分钟前 | 上一条 [–] 我们终将吃一堑长一智……一如既往。回复 准则 | 常见问题 | 列表 | API | 安全 | 法律 | 加入 YC | 联系 搜索: ```

外界对于埃隆·马斯克可能将特斯拉与 SpaceX 合并为一家“超级公司”的猜测日益升温。韦德布什证券(Wedbush)分析师丹·艾夫斯认为,到 2027 年,这一合并发生的可能性高达 80% 至 85%。 这两家公司目前已在人工智能、算力、电池技术和机器人领域展开了广泛合作,并共享了大量资源、人员和基础设施。二者财务关联深厚,特斯拉对 xAI 的 20 亿美元投资以及各公司间巨额的采购协议便是明证。支持者认为,这种整合是马斯克“并行创业”逻辑的必然演进。 然而,由于马斯克过往存在备受争议的“关联交易”记录,这一前景也面临质疑。批评人士指出,收购 SolarCity、xAI 对 Twitter(现为 X)的收购,以及他旗下企业间各种资本运作,都显示出一种优先考虑个人利益而非股东利益的行事模式。鉴于马斯克在 SpaceX 拥有 85% 的投票权,并在特斯拉持有大量股份,潜在的合并案在机构层面几乎不会遇到阻力。随着 SpaceX 为在纳斯达克上市做准备,许多人认为,对其旗下人工智能、能源和航空航天业务进行正式整合,已成为马斯克商业帝国极有可能出现——尽管极具争议——的结局。

尽管市场注意力仍集中在地缘政治动荡上,但美国私人信贷领域正酝酿着一场系统性危机。惠誉评级数据显示,私人信贷违约率已达到 6.0% 的十二个月滚动新高。 数据揭示了一种“分诊”心态:许多公司并非通过真正的经营成功,而是通过陷入困境的期限展期和实物支付(PIK)利息结构来避免即时破产。工业和消费品违约率的飙升加剧了这种不稳定性,反映出那些依赖过去十年零利率融资的企业正陷入困境。 与此同时,美国消费者状况正在恶化,拖欠率已回升至 2008 年的水平。美联储目前面临两难困境:降息可能引发通胀,而维持高利率则会加速杠杆借款人和私人信贷部门的崩溃。作者认为,市场目前被头条驱动的算法所分散注意力,忽视了金融基础正在动摇的现实。随着廉价资金时代的终结,被“展期与伪装”策略所掩盖的结构性恶化,终将迫使市场进行一场地缘政治表象无法掩盖的清算。

伦巴第大区正在实施新的法规,以规范数据中心的快速增长,旨在平衡人工智能竞赛的需求与环境的可持续性。议员马西莫·塞尔托里(Massimo Sertori)强调,虽然该地区不能停止工业发展,但将通过简化行政程序,优先考虑闲置工业区的再开发,从而抑制在绿地上的建设。 针对该地区巨大能源需求的担忧,该法律确立了统一的投资程序,并将意大利输电网公司(Terna)纳入指导委员会,以规划能源可用性,同时计划将授权上限限制在2吉瓦。 然而,反对派对此仍持批评态度。民主党议员马泰奥·皮洛尼(Matteo Piloni)在承认数据中心必要性的同时,认为该法律缺乏连贯的政治远见。他主张该法规未能提供强有力的土壤保护,并批评其缺乏严格的限制,认为真正有效的监管需要国家政府的干预。

意大利的一项新区域政策提议,对建在绿地或农业用地上的数据中心征收200%的税收。该立法旨在保护土地,并为选择改造废弃工业用地的开发商提供行政简化程序。 这一政策在 Hacker News 上引发了激烈辩论。支持者认为,此举保护了重要的自然和农业资源,并指出与传统行业相比,数据中心提供的当地就业岗位相对较少。相反,批评者则将该税收视为“绿色政治”,认为这可能会阻碍技术进步。他们警告称,通过抑制人工智能和数字创新所需的基础设施建设,意大利和欧洲面临落后的风险,可能变得依赖外国科技巨头并丧失未来的经济价值。 讨论还触及了土地利用的必要性,一些人认为农业用地已经未被充分利用或用于非食品生产,而另一些人则强调粮食安全应被置于优先地位。归根结底,这场辩论反映了人工智能时代对基础设施的迫切需求与规范土地开发的社会环境努力之间更广泛的张力。

前总统唐纳德·特朗普表示强烈支持由美国商品期货交易委员会(CFTC)作为预测市场的唯一监管机构,并主张该机构应拥有对该行业的“独家管辖权”。 此前,美国多个州已对 Polymarket、Kalshi 和 Robinhood 等平台采取法律行动,认为这些服务属于无证赌博。特朗普批评了参与此次打击行动的州政府官员,认为该行业是一个至关重要的金融领域,必须加以保护,以确保美国在全球范围内保持竞争力。 由主席迈克·塞利格(Mike Selig)领导的 CFTC 也同样反对州级的干预,坚持认为预测市场作为指定的合约市场,属于联邦管辖范围。尽管特朗普此前曾对这些平台表达过个人怀疑,但他最近转变了立场,认为扼制其发展将导致美国落后于国际竞争对手。CFTC 继续推动在其现有的衍生品框架下进行监管,旨在平衡市场诚信与行业的持续发展。

尽管大语言模型(LLM)擅长生成函数或文档等独立的增量任务,但它们目前尚不具备自主修改复杂软件系统的能力。作者认为,“模式匹配”(LLM 的强项)与“因果推理”(在大型实际代码库中处理依赖关系、不变量及连锁反应所必需的能力)之间存在本质区别。 由于 LLM 预测的是统计学上合理的词元,而非理解系统性的后果,因此在交付生产环境级软件时,它们仍不可靠。它们可以模仿工程工作,但无法维持安全变更现有系统所必需的内部因果表征。 因此,业界应将人工智能视为强大的辅助工具,而非人类工程师的替代品。对于企业级代码库而言,实现自主智能体的梦想尚未得到验证。团队不应追求完全自动化,而应利用 LLM 来提升人类工程能力,始终将人类的判断置于意图、架构和安全性的核心。在人工智能能够推理其变更带来的因果影响之前,人工监督依然是可靠软件开发的必要基础。

这篇 Hacker News 的讨论批评了“人工智能体无法维护或修改复杂软件系统”这一前提。 参与者反驳了文章的核心论点,即大语言模型只是缺乏真正系统理解能力的“模式匹配器”;他们指出,人类的专业知识往往也依赖于类似的模式,且我们并未完全理解人工智能“智能”的内部机制。 资深开发者的共识是,虽然“一次性”的自主智能体工作流经常失败,但人工智能在混合模式下作为一种“能力增强器”非常有效。用户强调,主要挑战不在于人工智能缺乏潜力,而在于如何协调“人类意图”并维持系统的不变性。当人工智能体试图进行大规模、多文件的更改时,往往会产生“乱码”,因为系统的全局状态超过了它们的上下文窗口。最终,评论者建议最有效的做法是将人工智能用于经过验证的窄领域任务——将其作为开发者的“外骨骼”而非完全自主的替代品。许多人还指出,原文本身看起来像是人工智能生成的,这加剧了人们对其分析深度的怀疑。
受困 Stranded 3 小时前

这份摘要概述了当前的全球市场与地缘政治紧张局势: **地缘政治动荡:** 中东地区局势依然动荡,有关美伊谈判的消息相互矛盾,且霍尔木兹海峡持续发生军事打击。荷兰合作银行(Rabobank)分析师预计,物流瓶颈将导致约1500艘船只受阻,并预测布伦特原油价格在第三季度可能触及每桶120美元。以色列与真主党之间的地区冲突升级,进一步增加了外交努力的复杂性,特别是在《亚伯拉罕协议》正常化进程方面。 **经济展望:** 尽管美国国务卿马可·卢比奥(Marco Rubio)持有一定乐观态度,但核僵局仍是和平的主要障碍。与此同时,美国消费者前景依然暗淡,尽管有小幅波动,但信心指标仍处于低迷状态。市场已计入潜在的加息预期,且国债收益率对通胀压力依然敏感。市场高度关注即将公布的个人消费支出(PCE)数据。 **俄罗斯与乌克兰:** 冲突仍在持续,俄罗斯正针对欧洲清算银行(Euroclear)冻结其约2500亿美元资产一事采取法律行动。尽管莫斯科法院作出了有利于俄方的裁决,但欧洲清算银行态度未变,这表明这些资产在可预见的未来仍将无法动用。此外,俄罗斯已发布警告,要求美国公民撤离基辅,这预示着该地区局势可能进一步升级。

作者发现,NVIDIA A100 GPU 上的矩阵乘法(matmul)性能会随输入数据的不同而产生显著差异,其中预测性模式(如全零矩阵)的运行速度比随机数据更快。与矩阵乘法仅受计算能力或带宽限制的传统认知不同,作者指出**动态功耗限制(dynamic power throttling)**才是根本原因。 由于 GPU 设有严格的功耗上限,高频活动的操作(特别是涉及晶体管频繁开关的操作)会产生更多热量并消耗更多电力。当 GPU 达到功耗上限时,电压调节模块(VRM)会降低时钟频率以防止过热或电气故障。随机且复杂的数据会导致芯片内更多的“位翻转”,从而增加功耗并触发限频;而零值或重复模式消耗的功率较小,使 GPU 能够保持更高的时钟频率。 这揭示了 GPU 基准测试中的一个关键差异:基于最高时钟频率计算出的理论峰值浮点运算性能(FLOPS)往往无法实现,因为硬件更多是受限于功耗而非计算能力。这解释了为何 H100 等硬件的实际性能提升往往达不到理论营销指标,也凸显了功耗(而非晶体管数量)才是现代人工智能硬件的主要制约因素。

Hacker News 最新 | 往期 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 在 GPU 上进行矩阵乘法运算时,处理“可预测”数据速度更快 (thonking.ai) 16 分 | tosh 发布于 2 小时前 | 隐藏 | 往期 | 收藏 | 2 条评论 | 帮助 gdevenyi 36 分钟前 [–] 人们已经在本地大模型推理中注意到了这种现象。限制功耗似乎能提升整体性能! 回复 gchamonlive 26 分钟前 | 父评论 [–] 总的来说,限制会促使人们进行优化和架构重构。我还预计内存短缺会对整个软件行业产生重大影响,特别是在游戏领域。他们将不得不利用人们现有的硬件资源,比如 PS5/Pro 或同等性能的 PC。 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

Lululemon 已与创始人 Chip Wilson 达成和解,从而结束了因公司近期困境而引发的一场备受瞩目的委托书争夺战。面对较 2024 年峰值下跌 77% 的股价、向 Alo 和 Vuori 等竞争对手流失的市场份额,以及持续存在的质量控制问题,这家零售商一直承受着巨大的压力。 Wilson 今年早些时候曾批评董事会的领导能力和业绩表现。根据协议,他将获得两个董事会席位,并承诺未来将增补一名双方共同商定的董事。此外,该协议还允许 Wilson 定期与候任首席执行官 Heidi O'Neill 进行沟通。 这一决议回应了 Wilson 对公司进行“改组”的呼吁,标志着公司为使品牌重回往日影响力所做的一次关键尝试。在华尔街保持谨慎观望之际,各方目光正聚焦于这种新的治理结构将如何应对公司北美销售额下滑和运营挑战的问题。

本提案主张允许在 Go 中使用**泛型具体方法(generic concrete methods)**,从而解除历史上对方法声明自身类型参数的限制。 目前,Go 允许泛型函数,但限制方法只能使用接收者定义的类型参数。这一限制最初是为了避免支持泛型接口方法所带来的复杂性,因为此类方法在运行时难以高效实现。 作者认为,无论是否满足接口,具体方法对于代码组织和可读性而言都是一种有用的语言特性。根据本提案,泛型方法将不会实现泛型接口方法,它们仅作为与类型关联的函数存在。 **关键点:** * **语法:** 方法将采用与泛型函数相同的语法:`func (r Receiver) Name[T any](...)`。 * **兼容性:** 该变更完全向后兼容,且不会破坏现有接口。 * **用法:** 类型参数可以显式提供或进行推断,方法值/表达式与现有泛型保持一致。 * **实现:** 该提案仅需对语言规范、编译器和导入/导出格式进行少量调整,且利用了现有的泛型函数调用机制。

这篇 Hacker News 讨论聚焦于 Go 语言即将增加对泛型方法支持的消息。 讨论反映了开发者对于编程语言演进的不同看法。一些评论者指出,Go 正在逐步采纳其创始人最初认为不必要的功能,这暗示了其理念的转变。相反,另一些人则认为这是长期设计路线图的一部分,认为“在实践中学习”是语言开发中自然的一环,而非对过去错误的承认。 关于“有机增长”的语言与从一开始就追求高度连贯性设计的语言,引发了更广泛的辩论。参与者将 Go 的迭代方式与传统动态语言(如通过 TypeScript 实现的 JavaScript)向类型系统的转型进行了对比。归根结底,该讨论提出了一个疑问:现代语言在诞生之初是否真能被视为“完成品”?抑或为了应对静态类型的持续挑战而不断演进,本就是软件发展趋势中不可避免的一部分?

**XLIDE** 是一个 VS Code 扩展,无需安装 Microsoft Office 或使用 COM 自动化,即可直接编辑 Excel VBA 模块。它通过 `pyOpenVBA` 和 `openpyxl` 利用 Python 3.10+ 后端,为 Windows、macOS 和 Linux 提供了一个跨平台、高性能的开发环境。 主要功能包括: * **现代编辑器体验:** 提供完整的语法高亮、符号导航(转到定义、查找所有引用、重命名)以及虚拟文件系统集成 (`xlide-vba://`),支持通过 Ctrl+S 将更改直接保存到 `.xlsm` 文件中。 * **AI 集成:** 将所有 VBA 操作作为工具开放给 GitHub Copilot,实现智能代码生成和重构。 * **架构:** 在 VS Code 和长驻 Python 进程之间使用轻量级 JSON-RPC 2.0 桥接,确保快速响应,并将编辑器与 Office 二进制依赖解耦。 * **安全与配置:** 包含一个导出跟踪系统 (`trueUp`) 以保持文件一致性,并要求确认所有由 AI 代理执行的写入操作。 虽然它提供了强大的开发环境,但对 Live Share 的支持有限;受限于仅限主机的 RPC 限制,访客可以编辑活动缓冲区,但无法浏览项目结构。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 XLIDE: 脱离 Excel 的 VBA (github.com/williamsmithedward) 由 sts153 在 52 分钟前发布,4 点积分 | 隐藏 | 过往 | 收藏 | 讨论 | 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请加入 YC | 联系 搜索:

私募股权(PE)公司正日益主导住房、地方新闻、公共安全等关键领域。这些公司利用杠杆收购,在让投资组合公司背负高额债务的同时,抽取管理费和股息,而这些往往发生在公司面临破产前很久。这种金融工程模式将短期回报置于运营健康之上,导致公众无法选择退出的公共服务出现系统性恶化。 尽管主流媒体常将这些问题视为孤立的失败——例如 RealPage 的算法租金操纵丑闻或地方新闻编辑室的空心化,但问题的本质是结构性的。当前的商业模式允许这些公司在榨取利润的同时,将破产风险转嫁给员工、债权人和公众。虽然诸如《制止华尔街掠夺法案》(Stop Wall Street Looting Act)之类的立法旨在提高企业的问责制,但根本矛盾依然存在:关键基础设施是否应被视为纯粹的盈利工具?除非解决将榨取置于服务之上的结构性激励问题,否则关键公共资产的退化将继续作为该模式的可预见后果,而非单一管理的失败。

Hacker News 上的一场讨论强调了对私募股权(PE)公司整合必要服务行业(如消防检查和应急车辆制造)的担忧。批评者认为,私募股权公司通过收购小型竞争对手来形成垄断,这使它们能够削减产量、哄抬价格并制造人为的订单积压,从而实现利润最大化。消防车行业是一个常被引用的例子,该行业的利润率翻了三倍,而价格翻了一番,等待时间也延长到了四年。 评论者们对这些做法的道德和经济可行性进行了辩论。一些人认为这是一种掠夺性的“抢劫”,利用了客户别无选择的行业,而另一些人则质疑文章的经济分析,认为企业通常旨在实现利润最大化,而非故意抑制生产。 讨论还批评了杠杆收购(LBO)的机制,指出私募股权公司经常将债务负担完全转嫁给被收购的公司,同时让自己规避风险。有人提出加强反垄断执法作为结束这种整合的解决方案,不过也有参与者指出,将公司出售给私募股权公司的企业主也是这一趋势的共谋者。

前总统乔·拜登已向美国哥伦比亚特区联邦地区法院提起诉讼,旨在阻止司法部公开他与传记作者马克·兹沃尼策(Mark Zwonitzer)私下访谈的录音和文字记录。 这些材料是前特别检察官罗伯特·赫尔(Robert Hur)于2023年调查拜登处理机密文件期间收集的。尽管调查结论显示拜登曾蓄意保留机密信息,但并未对他提出刑事指控。司法部原计划在收到一系列《信息自由法》(FOIA)请求后,于6月15日向众议院司法委员会和传统基金会公布这些记录。 拜登在诉状中指出,公开这些材料将侵犯其隐私权,并主张包括前高级官员在内的个人,有权对其在家中进行的私人谈话享有隐私。诉讼认为,司法部有责任保护在刑事调查过程中获得的敏感信息。相反,以传统基金会为首的保守派团体则主张,公众有权了解有关赫尔调查的透明信息,并称这些录音对于评估拜登的履职能力及其对机密文件的处理方式至关重要。

联系我们 contact @ memedata.com