该网站正在使用安全服务来保护自身免受在线攻击。您刚才的操作触发了安全解决方案。 提交特定词语或短语、SQL命令或格式错误的数据等行为可能会触发此阻止。

Hacker News 新闻 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 法官暗示Vizio电视购买者可能有权获取GPL许可的源代码 (theregister.com) 13点 由 pabs3 1小时前 | 隐藏 | 过去 | 收藏 | 1评论 gnabgib 22分钟前 [–] 讨论 (201点, 12天前, 34评论) https://news.ycombinator.com/item?id=46166994 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

## 莫齐拉的AI转型:一次由收入驱动的演变? 新任首席执行官安东尼·恩佐尔-德梅奥概述了莫齐拉的“下一章”:全面拥抱人工智能。虽然火狐浏览器仍将是核心,但计划将其转型为“AI浏览器”,以实现收入多元化,应对市场份额下降。这包括“AI窗口”等功能,它提供基于AI的网络内容摘要,而非直接访问,由OpenAI或谷歌等云服务提供商提供支持。 尽管承诺用户“自主权”,但人们担心AI功能将默认启用,优先考虑收入产生——这是新的“双重底线”战略的一部分。莫齐拉依赖于整合*其他*公司的AI,缺乏自身强大的模型,这使其在与拥有重要AI基础设施的微软和谷歌等竞争对手面前面临挑战。 一些人认为,此举是为了取代不断减少的谷歌搜索协议收入,可能会将火狐浏览器变成现有AI巨头的平台。这种AI转型能否吸引用户,或者会疏远那些重视火狐浏览器对开放网络的承诺,还有待观察,如果战略失败,存在进一步衰落的风险。

Mozilla的新任首席执行官宣布Firefox将成为“AI浏览器”,引发了用户担忧。这一消息促使人们讨论替代浏览器,许多人对被广告公司拥有的选项表示不信任——Waterfox就是一个最近的例子。 一些评论员担心AI功能会被强制集成,并呼吁提供明确的选择退出或选择加入机制。一种观点是,科技高管们正在不顾用户意愿地推动AI,并担心勉强的接受会被误认为是认可。 许多长期Firefox用户现在正在考虑更换浏览器,但寻找合适的替代品却很困难。像Zen和Brave这样的选项被一些人否决,浏览器市场日益被基于Blink的浏览器或充斥着不需要的功能的浏览器所主导。这场讨论凸显了人们对缺乏尊重隐私、功能齐全的浏览器选择日益增长的沮丧,一些人认为Safari可能会成为唯一的可行选择。

最近由《前沿》进行的1600名学者调查显示,超过50%的人现在在同行评审过程中使用人工智能工具,近25%的人在过去一年中增加了使用频率。研究人员主要使用人工智能来协助撰写报告(59%)、总结稿件和识别差距(29%)以及检测潜在的不当行为(28%)。 虽然一些出版商,如《前沿》,允许有限且已披露的人工智能使用,但人们仍然担心将未发表的稿件上传到外部人工智能平台,因为存在保密性和知识产权风险。该调查强调了一种脱节——研究人员*正在*使用人工智能,尽管有反对的建议——并呼吁出版商调整政策以适应这种“新现实”。 研究,包括一项测试GPT-5的研究,表明人工智能可以模仿报告结构,但通常缺乏建设性的反馈,并且可能产生事实错误。尽管如此,趋势是明确的:人工智能正在影响同行评审,促使人们需要负责任地实施,并制定明确的指南、人工监督和适当的培训。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 超过一半的研究人员现在使用人工智能进行同行评审,通常不符合指导方针 (nature.com) 5 分,neilv 发表于 15 分钟前 | 隐藏 | 过去 | 收藏 | 1 条评论 D-Machine 发表于 5 分钟前 [–] 重复:https://news.ycombinator.com/item?id=46281961 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

## OPENCOIL:流动艺术 OPENCOIL是一个独特的艺术展览,响应了电动滑板车在城市空间中的激增。十一位艺术家创作了数字艺术作品,每件作品都显示在一个小型WiFi控制器(约2MB)上,该控制器连接到随机选择的、正在使用的电动滑板车上——有效地将它们变成了“流动的速度展示”,骑行者并未察觉。 该展览探讨了围绕微型交通工具的关键问题:公共空间的占用、所有权、资源利用,以及这些服务经常宣传的“环保性”是否值得质疑。通过利用电动滑板车的去中心化基础设施,OPENCOIL提供了一种疫情安全的替代传统画廊的方式,将在线独立性与线下物质性融为一体。 该项目不仅仅是*展示*艺术,更是创造性地*再利用*并参与到电动滑板车现象本身,从而引发对晚期资本主义的反思,以及潜在的策略来重新夺回公共空间。参与艺术家包括Aram Bartholl、JODI和!Mediengruppe Bitnik,他们探索了漂绿、破坏行为以及公共与私人界限模糊等主题。

Hacker News 新闻 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Opencoil – 挪用野生无线充电板 (2020) [视频] (ccc.de) 3 点 由 thenthenthen 2 小时前 | 隐藏 | 过去 | 收藏 | 讨论 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

德国法院裁定亚马逊不得单方面在其Prime Video流媒体服务中添加广告,或向客户收取额外费用以避免广告。该裁决源于德国消费者组织联合会提起的诉讼。 亚马逊在2024年初通知客户即将投放广告,并收取每月2.99欧元的费用以移除广告。法院认为这违反了公平竞争,并发现亚马逊的沟通具有误导性,因为它暗示了有权进行此类更改。 法院强调,客户订阅时期望获得无广告体验,这已成为合同的一部分。亚马逊现在必须向其客户发送更正通知。虽然亚马逊尊重该裁决,但打算上诉,并坚持认为其已透明且合法地告知了客户。消费者权益倡导者称这一裁决是一项重大胜利,肯定了客户有权获得最初宣传的、无广告的Prime Video服务,且无需额外费用。

德国法院裁定亚马逊败诉,禁止其向此前已注册无广告体验的Prime Video订阅者强制投放广告。这一裁决源于一种“诱饵与转换”策略——最初提供无广告内容,然后即使对付费会员也引入广告。 Hacker News上的讨论强调了美国也存在类似的不满,最初广告仅限于亚马逊自制内容的预告片,但后来大幅增加。一位前亚马逊员工证实,公司内部对这种做法的反对意见被忽视了。 虽然该裁决并未阻止亚马逊向*新*客户提供包含广告的套餐,但它保护了现有订阅者最初的协议。评论员普遍赞扬这项法规是消费者的一大胜利,并指出它在追究公司责任方面的有效性。

## Hys:一款快速、易读的 RSS 阅读器 Hys 是一款用 Zig 语言构建的超快速 RSS 阅读器,旨在提供“每日摘要”体验,对抗无休止的浏览。它优先考虑速度——启动速度极快,解析订阅源迅速——同时通过提取限制来减少无尽的滚动。 主要功能包括:**OPML 支持**,方便订阅的导入/导出;**多语言支持**;以及**订阅源分组**,用于组织管理。Hys 通过集成的**分页器 (TUI)** 提供无干扰的阅读体验,具有 Vim 风格的键绑定和内置**搜索**功能。它支持 **RSS 2.0 和 Atom 1.0** 订阅源,并利用 **OSC 8 超链接** 实现直接浏览器访问(但 Apple Terminal 的兼容性需要配置)。 安装可以通过 Homebrew (macOS) 或从源代码构建来完成。配置通过 JSON 文件 (~/.hys/config.json) 管理,允许自定义显示选项和历史记录保留。Hys 正在积极开发中,欢迎贡献——加入 Discord 社区以获取支持和协作!

## 用 Zig 编写的快速、极简 RSS 阅读器 一位开发者使用 Zig 编程语言构建了一个快速的 RSS 阅读器,优先考虑“数字极简主义”方法。与典型的阅读器不同,它每天只获取一次新文章,旨在复制传统报纸的体验——读一次,然后断开连接。 为了高效处理潜在的数百个订阅源,该阅读器利用 `curl multi` 进行 HTTP/2 多路复用和条件 GET 请求,以最大限度地减少数据传输。解析由工作线程处理,使用 Zig 的内存模型和 ArenaAllocators 进行高效的内存管理,即使处理大型 XML 订阅源也是如此。 独特的是,UI 将输出管道传输到系统的 `less` 命令,提供 Vim 风格的导航和可点击的超链接,而无需专门的 TUI 框架。该项目还包括 OPML 导入/导出和订阅源分组。 开发者希望 MIT 许可证能够鼓励更广泛的应用,并为 RSS 作为一种更平静的替代方案,推动其复兴,以对抗以参与度为导向的平台。代码可在 GitHub 上获取,并呼吁贡献和建议。

本集围绕构建和维护*可维护的*软件展开,Don MacKinnon分享了他的经验和Searchcraft的开发过程。一个核心主题是**简单性**:不必要的复杂性是最大的敌人。Don通过过度设计的抽象和废弃依赖项(尤其是在React Native中)等例子来说明这一点。 他强调了限制配置、利用RFC进行一致的决策、以及编写侧重于代码*存在原因*而非仅仅*做什么*的文档等实用策略。 强类型(TypeScript、Rust)和强大的测试的好处也被强调。 除了代码之外,讨论还涵盖了团队结构、深度工作的价值,以及通过构建时间等指标来衡量进度。Don还谈到了人工智能在开发者工具中不断演变的角色——特别是Searchcraft的对话平台——以及稳定LLM行为的重要性。 最后,他提倡使用绞杀模式对遗留系统进行增量改进,并通过有意的学习目标实现持续的开发者成长。

Hacker News 新闻 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Don MacKinnon: 为什么软件设计中简单胜过巧妙 [音频] (maintainable.fm) 9 分,来自 mooreds 2小时前 | 隐藏 | 过去 | 收藏 | 讨论 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

关于 新闻 版权 联系我们 创作者 广告 开发者 条款 隐私政策和安全 YouTube 工作原理 测试新功能 © 2025 Google LLC

黑客新闻 新的 | 过去的 | 评论 | 提问 | 展示 | 工作 | 提交 登录 OCR的世界 (约1960年) [视频] (youtube.com) 16 分, indolering 3小时前 | 隐藏 | 过去的 | 收藏 | 1 条评论 HardwareLust 2小时前 [–] 那个频道有很多来自IBM、贝尔、NASA等公司的有趣的老电影。回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

## 从企业幻灭到森林自由 这个故事记录了一个从沮丧的科技学生到独立开源开发者的旅程。最初,作者对过时的大学课程感到失望,于是早早开始工作,进入一家大型互联网公司。尽管有各种福利,但这段经历令人幻灭——混乱的代码库和缺乏成就感导致了倦怠。 转入一所现代化的大学培养了创业精神,促使作者参与学生创业项目,并对函数式编程(Lisp、Clojure)产生了热情。这促使他开发了一个商业建筑管理平台,但最终,缺乏控制权和巨大的工作量促使他再次离开。 受到终身追求FOSS(自由及开源软件)的驱动,作者找到了一份待遇优厚的Clojure团队工作,计划攒钱用于旅行和个人项目。然而,疲惫感依然存在。一个为临终关怀机构构建EMR(电子病历)的关键项目重新燃起了目标,但专有约束依然存在。 乌克兰战争迫使作者搬迁到格鲁吉亚,然后到阿联酋以节省开支,最终在土耳其的森林里过上了极简主义的帐篷生活。现在,作者在激情和不断壮大的社区的推动下,致力于开源开发,尽管面临财务不确定性,但仍然找到了满足感和影响力,证明了自由和目标可以在传统结构之外找到。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 我必须住在森林里才能进行开源工作 (trop.in) 3 分,alikhil 1小时前 | 隐藏 | 过去 | 收藏 | 1 条评论 AdieuToLogic 2分钟前 [–] 这被发布在这里的目的是什么,除了虚伪?第一句话是这样写的:这个虚构的故事始于十多年前。回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

虽然VisiCalc通常被认为是第一张电子表格,但这一荣誉实际上属于LANPAR,它由Rene Pardo和Remy Landau于1970年在贝尔加拿大开发。他们对冗长的计算机主机预算更新感到沮丧,设想了一个程序,允许管理者直接创建和修改自己的预算“表格”。 LANPAR使用一个“格子”网格——999行乘以99列——通过行号和列号进行引用。数据以纯文本形式输入,格子中包含用户输入、常量值(以“K”为前缀)或引用其他格子的基本算术计算。 至关重要的是,LANPAR率先采用了“前向引用”,允许计算依赖于*未来*单元格的结果。这是通过迭代计算实现的;程序循环遍历单元格,在每次遍历中解决依赖关系,直到所有值都确定为止。这一创新特性直到1980年代才出现在其他电子表格(如Lotus 1-2-3)中。LANPAR的专利于1983年获得,此后已过期,标志着计算机历史上的一个重要且经常被忽视的里程碑。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 回顾:LANPAR,第一个电子表格 (technicallywewrite.com) 11 分,来自 rbanffy 4 小时前 | 隐藏 | 过去 | 收藏 | 讨论 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

启用 JavaScript 和 Cookie 以继续。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 宇宙的冒犯:埃利亚斯·卡内蒂对抗死亡 (commonwealmagazine.org) 4 分,来自 diodorus 1 小时前 | 隐藏 | 过去 | 收藏 | 讨论 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

为了始终关注他的工作服务于*谁*,这位开发者将他的AI子代理命名为鼓舞人心的历史人物——乔治·华盛顿·卡佛、雷·伊姆斯、阿加莎·克里斯蒂和海伦·凯勒等人,而不是使用诸如“安全检查器”之类的功能性标签。这并非旨在将AI拟人化,而是一种有意识的做法,以保持目的性。 他认为科技行业常常抽象化人本身,将用户简化为数据指标。由于他花费数十年时间为真实的人们(从生物学家到农民)构建工具,他抵制这种脱离。每个命名的代理都体现了特定的价值观:乔治关注可持续系统,雷关注以人为本的设计,阿加莎关注一丝不苟的细节,海伦关注可访问性。 调用这些名字不仅仅是运行一个工具,更是一种提示,通过该人物的视角来处理任务,从而汇集不同的观点并优先考虑人类需求。这种“价值观的合唱”已经带来改进,例如在基本合规性之外提升可访问性。最终,他将软件视为解决人类问题的媒介,而命名他的工具是一种仪式,以确保代码始终服务于人类。

一个黑客新闻的讨论围绕着一篇博客文章,解释了为什么开发者的支付代理被命名为“George”,而不是直接与Stripe相关的名称。文章作者认为这种古怪的命名方式是一种积极的“仪式”,为他们的工作流程增添了幽默感和人情味。 评论者们对可理解、有文档记录的命名选择表示认同,并将其与令人沮丧的不透明的内部项目名称(如“Valhalla”)或令人困惑的美国东部地区服务器名称“eu2”形成对比。一种理论认为,“eu2”源于对“US East”和“East US”的混淆。 最终,这场对话强调了对深思熟虑的、甚至是富有创意的命名方式的偏好,而不是任意的命名方式,尤其是在复杂的系统中,清晰性对于可维护性和理解至关重要。 许多评论者分享说,他们已经在自己的项目中采用了类似的个性化名称(“Helen”是另一个例子)。

TikTok因涉嫌非法追踪用户在*其他应用程序*内的活动而受到审查,这通过用户的数据访问请求得以揭示。该请求显示,TikTok通过追踪公司AppsFlyer获得了用户使用Grindr的数据——泄露了他性取向的敏感信息。这违反了GDPR,特别是对敏感数据的保护(第9条)和透明度要求(第12条和第15条)。 TikTok最初隐瞒了这些信息,并提供了一个不完整的“下载工具”用于数据访问,未能提供完整的个人数据副本,这在法律上是必需的。 数据保护组织noyb已在奥地利对TikTok、AppsFlyer和Grindr提起了投诉。这些投诉指控非法数据处理、数据共享缺乏法律依据以及违反GDPR。noyb要求TikTok提供完整数据,并要求这三家公司停止非法处理,同时可能处以罚款以阻止未来的违规行为。这凸显了TikTok收集超出其平台范围的广泛数据,以构建详细用户画像的令人担忧的趋势。

Hacker News 新闻 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 TikTok 非法追踪你的购物习惯——以及你使用约会应用的情况 (noyb.eu) 16 分,由 doener 发表于 38 分钟前 | 隐藏 | 过去 | 收藏 | 1 条评论 grugagag 发表于 6 分钟前 [–] 其他所有社交媒体很可能也在这样做。虽然 TikTok 造成的危害不容小觑,但遗憾的是这是一种行业普遍现象。也不应忘记监控、虚假信息、操纵选举等等。回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

## 新型细菌疗法在癌症治疗中显示出希望 JAIST的研究人员发现,从日本树蛙肠道中分离出的*Ewingella americana*细菌,只需一次静脉注射,就能完全消除小鼠体内的结直肠肿瘤。这项研究发表在《Gut Microbes》上,提出了一种独特的癌症疗法——直接利用细菌攻击肿瘤,而不是调节微生物组。 *E. americana* 展现出双重作用机制:它选择性地聚集在肿瘤缺氧的环境中直接杀死癌细胞,*并且*能强力激活免疫系统,招募免疫细胞进一步摧毁肿瘤。 值得注意的是,这种疗法优于传统的化疗和免疫疗法,且未观察到对正常组织的不良影响。 该细菌表现出肿瘤特异性积累并能迅速从体内清除,确保安全性。未来的研究将集中在测试*E. americana* 对其他癌症类型(如乳腺癌和胰腺癌)的疗效,优化输送方法,以及探索联合疗法。这项发现强调了未探索的生物多样性在开发创新癌症治疗方面的潜力。

一项最近在Hacker News上被重点报道的研究,详细介绍了来自Jaist.ac.jp的研究,表明来自两栖动物和爬行动物的肠道细菌成功地消除了小鼠体内的肿瘤。 识别出的最有效的细菌是一种兼性厌氧菌——这意味着它可以在有氧或无氧条件下生存。 评论员推测这种能力是关键,因为肿瘤核心通常缺氧,这使得细菌能够存活并可能产生抗癌化合物。 另一种理论认为,细菌可能作为免疫系统的佐剂,增强身体的自然防御能力。 重要的是要注意,目前的研究仅限于动物试验(小鼠),在探索潜在的人体应用之前,还需要进一步的测试。 讨论的重点是细菌成功的潜在机制以及对未来临床试验的期待。

客户端挑战:您的浏览器已禁用 JavaScript。请启用 JavaScript 以继续。网站的必要部分无法加载。这可能是由于浏览器扩展、网络问题或浏览器设置造成的。请检查您的连接,禁用任何广告拦截器,或尝试使用不同的浏览器。

最近的一项NBER研究探讨了美国中年死亡率中,拥有大学学位和没有大学学位人群之间的差距日益扩大。1992年至2019年,预期寿命的差异从2.6年扩大到6.3年,同时县级健康差距也在增加,并出现了日益严重的“农村健康劣势”。 研究指出,死亡率的地理模式发生了变化,拥有大学学位的人群健康状况有所改善,而没有学位的人群则恶化。令人惊讶的是,**吸烟率被确定为这些趋势的关键驱动因素**,以及收入、健康行为和州政策等因素。 评论员们对这项研究的结果进行了辩论,一些人质疑吸烟是否是主要原因,并认为肥胖和芬太尼更有可能是导致因素。然而,另一些人则为吸烟作为主要健康风险的重要性辩护。一个关键点是,拥有学位的人可以通过在家工作来提高安全性,从而减少危险的通勤。

请启用 JavaScript 并禁用任何广告拦截器。

## 委内瑞拉与美国紧张关系升级 最近的Hacker News讨论集中在委内瑞拉海军开始护航船只,原因是美国威胁要对运往古巴的石油发起的封锁。用户普遍谴责美国可能的行动,将其定义为恐怖主义行为,并且可能符合联合国对战争的定义。 评论员认为美国可以轻易地摧毁委内瑞拉的经济,方法是击沉其海军,但争论是否可能爆发全面陆战,并提及美国过去在类似冲突中的失败。一些人推测,紧张局势的升级是一种转移注意力的策略(“摇摆狗”),与即将发布的关于埃普斯坦案件的司法部文件有关。 更悲观的观点认为,局势可能升级为核冲突,而另一些人则提出全球大国之间可能达成一种令人不安的“新世界秩序”协议,可能将美洲拱手让给特朗普的影响力。总体基调是对美国外交政策的批评,并表达了对国际冲突升级的担忧。

## 虚数的历史 复数,形式为 *a + bi*(其中 *i* 是 -1 的平方根),并非源于单一的顿悟,而是一场持续了三个世纪的接力赛。它始于 1572 年,拉斐尔·邦贝利敢于将负数的平方根不视为错误,而视为具有自身规则的有效数字——定义了 *i* 的算术行为。 近两个世纪以来,这些“虚数”是实用的工具,但缺乏明确的意义。1748 年,莱昂哈德·欧拉将它们与指数增长联系起来,通过无穷级数揭示了 *e<sup>ix</sup> = cos(x) + i sin(x)*——展示了增长与圆周运动之间的基本联系。这意味着将一个数提高到虚数次幂会产生 *旋转*。 最终,在 1799 年至 1831 年间,卡斯帕·韦塞尔、让-罗贝尔·阿尔冈和卡尔·弗里德里希·高斯将这些数字可视化为平面上的点,虚数轴垂直于实数线。这种几何表示巩固了对 *i* 作为旋转的理解,并且高斯证明了代数基本定理,表明复数是一个完整且一致的系统。 这种发展——算术规则、分析联系、几何意义——揭示了“虚数”指数的“神秘”之处并非怪癖,而是数学自身固有结构的结果。这是一个看似抽象的概念如何相互构建,最终揭示数学中深刻而美丽的统一性的故事。

黑客新闻 新的 | 过去的 | 评论 | 提问 | 展示 | 工作 | 提交 登录 横向翻转的数字 (zuriby.github.io) 9 分,由 tzury 发表于 2 小时前 | 隐藏 | 过去的 | 收藏 | 3 条评论 nullhole 19 分钟前 | 下一个 [–] 不那么严肃,但仍然与数字横向翻转的主题相关:https://pbfcomics.com/comics/big-numbers/ 回复 flexagoon 27 分钟前 | 上一个 | 下一个 [–] 请注意,页面底部的引用链接在移动设备上溢出屏幕,导致整个页面可以水平滚动。你应该为这些链接添加换行或水平滚动。回复 gus_massa 39 分钟前 | 上一个 [–] 我预计会看到通常的“i = 90° 旋转”帖子,但它对历史部分进行了深入讨论。值得一读。回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

## GitForms:将 GitHub Issues 用作表单后端 - 摘要 GitForms 利用 GitHub Issues 作为免费且出人意料地强大的表单后端。GitHub 的 API 提供慷慨的限制 – **每小时 5,000 次请求**(轻松处理每月数万次提交)和 **无限存储**。电子邮件通知会自动启用且可自定义。 该系统符合 **GDPR 规定**,因为您控制着 GitHub 仓库中的数据,并提供删除和隐私策略选项。它拥有 **99.9% 的正常运行时间**,并允许以各种格式轻松**导出**数据,避免供应商锁定。 虽然设置简单(需要基本的 Vercel/GitHub token 知识),但需要注意的是,这是一种 GitHub Issues 的*创造性*用法。它非常适合 **个人项目和原型**(每月 10-100 次提交)。对于 **高流量商业网站**,建议使用传统的数据库解决方案,如 Supabase 或 Airtable。

## GitForms:使用 GitHub Issues 的联系表单 开发者 lgreco 创建了 **GitForms**,这是一个为 Next.js 14 站点设计的开源联系表单解决方案,旨在避免像 Typeform 这样的服务带来的重复成本。GitForms 不使用传统的数据库,而是将表单提交存储为 **GitHub Issues**,利用 GitHub 的免费邮件通知。 这实现了零持续成本和在 Vercel 或 Netlify 等平台上的简单部署。配置通过 JSON 进行,允许自定义。它适用于低流量的使用场景,例如 MVP 和登陆页面。 然而,该项目立即面临批评。提出的担忧包括对微软(GitHub)的依赖、GitHub 服务未来可能的变化,以及**登陆页面上关于许可(CC-BY-NC-SA-4.0 - 非商业用途)、GDPR 合规性、数据隐私和正常运行时间保证的不准确声明**。一些评论者质疑使用 GitHub 作为中间商的复杂性,而简单的电子邮件解决方案已经存在。

购买 登录 退出 添加文字到图片 0/140 取消 添加文字 选择语言 文本转换器 您的浏览器不支持音频元素。 您的浏览器不支持视频元素。 登录 输入您的邮箱继续 继续使用,您确认已满18岁并同意我们的条款和隐私政策。 继续 输入验证码 我们已向您的邮箱发送6位验证码 验证 重新发送验证码 购买积分 100$9.99 选择 500$39.99 热门选择 1,000$69.99 最佳价值选择 2,500$149.99 选择 5,000$249.99 选择 10,000$399.99 选择

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 放弃思维链技巧:用于组合人工智能操作的模块化系统 (vibboai.com) 4点 由 mrkn1 6小时前 | 隐藏 | 过去 | 收藏 | 2评论 troelsSteegin 4小时前 | 下一个 [–] 这里有一个博客:https://vibboai.com/blog/ dredmorbius 4小时前 | 上一个 [–] 这应该链接到什么?回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

最近一份《华盛顿邮报》的文章报道,美国儿科学会(AAP)因批评罗伯特·F·肯尼迪二世而失去了卫生及公共服务部(HHS)的资金。这一消息在Hacker News上引发了激烈的讨论,评论员们表达了愤怒和担忧。 许多人关注了政治影响,质疑政府的动机,并暗示存在报复模式。一些人阴暗地开玩笑说,可能会超过疫情期间的“最高死亡记录”。另一些人提到了对肯尼迪二世过去的指控,包括他在离婚期间伪造脑寄生虫诊断以避免支付抚养费的说法。 一些用户要求提供有关HHS资金削减的官方文件,而另一些人则尖锐地要求那些倡导“绝对言论自由”的人发表评论——特别是那些之前支持埃隆·马斯克的人——因为他们对此事保持沉默。 这种情况普遍被描述为“小气”的政府行为,很可能导致法律挑战。

## OBS Studio 新金属渲染器:摘要 OBS Studio 32.0.0 为 macOS 引入了一个基于 Metal 的实验性渲染器,为 OpenGL 提供了一种现代替代方案。 这一转变旨在利用 Apple 的 Metal API 带来的性能和效率提升,它从根本上改变了应用程序与 GPU 的交互方式。 开发 Metal 后端证明非常复杂。 由于 Metal 更严格的语言规则(尤其是在数据类型和全局变量方面),以及在 Metal 不同的框架内模拟 Direct3D 类似的行为,因此需要进行大量的着色器转换。 这涉及到模仿 Direct3D 的纹理映射和取消映射过程。 目前,该后端被标记为“实验性”,因为 macOS 的帧率管理以及需要一个单独的线程来处理预览更新,导致预览渲染出现不一致的情况。 尽管存在这些问题,Metal 后端仍然表现出与 OpenGL 相当或更优的性能,提供强大的调试功能,并受益于 Swift 更安全的编程环境。 该项目邀请经验丰富的 Metal 开发者和用户提供反馈并参与完善后端,最终目标是使其成为 macOS 上默认的渲染选项。 该开发凸显了采用现代图形 API 的隐藏成本,要求开发者管理 API 本身先前处理的复杂性。

## OBS Studio 更新了 Metal 渲染器 OBS Studio 实施了一个新的渲染器,利用 Apple 的 Metal 图形 API,旨在提高性能,尤其是在搭载 M 系列芯片的 Mac 上。此次更新侧重于现代化渲染流程,从大量的单个 API 调用转变为精简的命令缓冲区——这是 Vulkan、DirectX 12 和 Metal 中常见的技术。 讨论强调了 Metal 设计的复杂性,它基于 Objective-C 和 Swift 构建,以及 macOS 中 `objc_msgSend()` 的优化。虽然主要是一个针对 Mac 的改进,但用户对旧款 Intel Mac 上的性能提升感到好奇。 最初的版本引入了一些回归,导致某些场景无法正常工作(例如带有 PIP 摄像头和遮罩的场景),促使大家提交错误报告。除了渲染器之外,人们对 OBS 中即将推出的 VST3 支持感到兴奋。一些用户也建议使用替代的屏幕录制工具,例如基于 GPU 的录制器或 QuickTime(在 macOS 上存在音频捕获方面的限制),以满足更简单的录制需求。

## 速度的力量 快速工作不仅仅是完成更多任务,它从根本上改变了我们*愿意*开始和继续任务的意愿。低感知到的“完成成本”鼓励更频繁的尝试,从而形成练习和改进的积极反馈循环。相反,缓慢的流程感觉代价高昂,会阻碍开始并导致待办事项清单停滞不前。 这个原则普遍适用。更快的电子邮件回复会带来更多的沟通,快速的网站会留住用户,高效的员工会收到更多的任务——人们自然会倾向于响应迅速的事物。缓慢的系统,无论是个人还是组织,都会面临参与度下降,最终走向衰落。 关键在于速度降低了开始所需的“激活能量”。当一项任务感觉很快时,开始的心理障碍就会减小。因此,要擅长某件事,除了质量之外,还要优先考虑*速度*。突破你的舒适区,因为更高的频率会带来技能发展和更动态、高效的工作流程。速度不仅仅是效率,它还具有赋能作用,并能进一步激发创造力。

一场 Hacker News 的讨论围绕着工作中的速度重要性展开,起因于一篇帖子认为速度比人们通常认为的更为关键。 许多人同意这个核心观点——快速执行可以最大限度地降低在快速变化的世界中交付无关结果的风险——但对话也揭示了细微之处。 一些评论者强调*练习*缓慢最终实现速度的价值,强调通过深思熟虑、不慌不忙的努力学习。 然而,一个不同的声音警告不要以牺牲健康为代价来优先考虑速度,并警告倦怠和不切实际的期望。 最终,该讨论表明“快速工作”不仅仅是仓促行事,而是关于高效地专注于*重要*工作,并且在深思熟虑的练习和及时的执行之间取得平衡是关键。

启用 JavaScript 和 Cookie 以继续。

OpenAI 发布了一项新功能,允许开发者直接向 ChatGPT 提交“应用”。这些应用与 ChatGPT 对话集成,使用户能够在 ChatGPT 界面内执行诸如订购食品杂货或搜索公寓等操作。 这一消息立即在 Hacker News 上引发讨论,用户质疑这些“应用”的本质——认为它们更多是现有服务的集成。人们担心开发者是否会从中受益,担心用户会被吸引离开他们自己的平台,转向 ChatGPT。 一些评论者表达了怀疑(“哦不”,“这到底是怎么回事”),而另一些人则好奇哪些企业会采用这项功能,哪些企业会抵制在他们与客户之间放置 ChatGPT。此次发布似乎是先前宣布但随后暂停的 GPT Store 的复兴。

启用 JavaScript 和 Cookie 以继续。

Cloudflare发布的《2025年回顾》报告,在Hacker News上分享,揭示了互联网流量和安全方面的有趣趋势。讨论中的关键观察包括福特汽车公司持续囤积大量的IPv4地址块,以及像Globo(拉丁美洲)这样新闻来源的排名超过更广为人知的平台。 用户指出Perplexity在搜索量上超过了Gemini,并质疑机器人产生的HTTP流量相对较低的百分比(4.2%)。该报告强调了后量子加密流量的显著增长(超过50%的TLS 1.3)。 评论员还指出与AWS东京(AS16509)相关的庞大机器人流量,可能与加密货币交易所有关。报告中关于政府主导的互联网中断的详细数据引发了人们对这些中断性质的兴趣。最后,几位用户开玩笑地质疑缺少一张详细说明Cloudflare自身中断情况的图表,以及缺乏正常运行时间统计数据。互联网本身持续增长,同比增长了19%,但数十亿人仍然无法连接。

为了有效筛选大量远程开发者申请者,应侧重于*淘汰*不合格的候选人,而非寻找合格的候选人。一种出奇有效的方法是设计一个看似简单的编码问题,使其能够通过心算轻松解决。 示例问题——一个包含基本算术的短循环——包含一个微妙的错误(隐藏的等号),旨在让那些依赖复制粘贴到解释器或AI工具的人出错。正确答案(1)表明具有很强的心理编码能力,而错误答案(-11)则表明依赖外部工具。 MonetizeMore的测试显示,大约50%的人使用了AI/解释器,47%的人正确解决了问题,3%的人回答错误。有趣的是,一些最初失败的候选人在发现正确答案后重新申请,其中一人成为一名宝贵的员工。虽然并非万无一失,但这种方法通过将处理能力提高一倍,大大加快了候选人筛选速度。

## Hacker News 讨论:15秒编码测试筛选申请者 一位 Hacker News 用户分享了一篇博客文章的链接,详细介绍了一种用于快速筛选求职者的 15 秒编码测试 ([josezarazua.com](https://josezarazua.com))。该测试依赖于一个微妙的 CSS 技巧——一个隐藏的等号——来确定候选人是心算解决问题还是通过复制粘贴到 AI 工具中。 讨论很快偏离了主题。许多评论者质疑该测试的有效性和公平性。人们对依赖屏幕阅读器的视力障碍用户的可访问性表示担忧,因为隐藏的字符可能导致错误答案。另一些人指出,阅读模式甚至基本的代码编辑器都会显示隐藏的字符,从而使测试失去意义。 一些用户提倡更具对话性的面试,重点关注候选人表达思维过程和最近经验的能力。有人建议该测试可能会无意中筛选掉那些喜欢验证代码执行或利用现有工具的优秀候选人。一个关键的结论是关于一个简单的测试是否真的能识别有价值的技能,或者只是奖励特定的问题解决方法。

启用 JavaScript 和 Cookie 以继续。

## Pornhub 数据泄露摘要 Pornhub 遭遇数据泄露,黑客窃取了其高级会员的数据,包括电子邮件地址、活动详情(视频网址、关键词、时间戳)和位置数据。泄露源于第三方供应商 Mixpanel 的安全漏洞,但 Mixpanel 否认该泄露与 2023 年 11 月的事件有关。 该事件凸显了存储和共享敏感用户数据,即使是与第三方分析提供商共享,所存在的风险。评论员们对潜在的勒索、社会影响(尤其是在保守地区或身份脆弱的人群中)以及公司缺乏数据最小化措施表示担忧。 讨论的重点是加强数据隐私措施的必要性,包括匿名化、本地数据存储,以及改变个人数据的看法——将其视为一种负债而非资产。一些人将过去的泄露事件(如 Ashley Madison)作为警示,而另一些人则指出类似事件的普遍性,以及使用 VPN 等安全措施的重要性。该事件还引发了关于访问成人内容是否需要提供个人信息的争论。

## `do-sequence` 宏 概要 本文详细介绍了新的 Common Lisp 宏 `do-sequence` 的创建,旨在改进对序列(如列表和向量)的迭代,并使用关键字参数(`:start`、`:end`、`:key` 等)。使用 `reduce` 或 ANSI 的 `elt+length+loop` 等现有方法要么效率低下(在列表上为二次方),要么缺乏灵活性。 `do-sequence` 旨在提供一个统一且高性能的接口。它利用宏展开,根据序列类型和关键字参数专门化迭代循环,从而实现与 `reduce` 相当甚至更高的速度,尤其是在 SBCL 之外。它提供 `:with-index` 和 `:with-raw-elt`,分别用于访问迭代索引和元素,而无需应用 `:key` 函数。 基准测试表明,在各种 Lisp 实现(SBCL、CCL、ECL、CLISP)和序列类型上,性能提升显著(高达 224% 更快),尤其是在复杂的迭代中。但是,由于深度特化,该宏会引入代码膨胀和编译时间增加,因此在内联之前需要仔细考虑。该代码符合 ANSI CL 标准,并采用 Zlib 许可。

最近一篇Hacker News上的帖子讨论了Common Lisp中快速序列迭代的问题,引发了关于优化和语言特性的讨论。原始文章(world-playground-deceit.net)强调了性能改进,有趣的是,SBCL(一种Common Lisp实现)的主要开发者在帖子发布后*立即*改进了`reduce`函数——这证明了该项目的积极开发。 评论者争论是否依赖序列是缺少迭代器协议的变通方法,建议使用生成器和半协程作为更强大的解决方案。然而,现有的可扩展序列协议(如Trivial-Extensible-Sequences)由于实施和生态系统支持有限而面临采用挑战。最终,坚持使用经过良好优化且符合ANSI标准的解决方案仍然是一种实用方法。社区赞扬了SBCL的开发者持续改进该语言。

## 服务器被入侵及经验教训 我从Hetzner收到了关于从我的服务器发起的网络扫描的滥用报告。调查显示,一个加密货币矿工(门罗币)曾在托管Umami(一种注重隐私的分析工具)的Docker容器内运行。根本原因是一个关键的Next.js/Puppeteer RCE漏洞(CVE-2025-66478)——尽管我*没有*直接使用Next.js,但Umami是用它构建的。 攻击利用了一个反序列化漏洞,允许执行任意代码。幸运的是,容器以非root用户身份运行,没有特权访问或主机挂载,有效地控制了入侵范围。虽然矿工运行了十天,但它无法逃脱容器,从而防止了更广泛的系统入侵。 这起事件强调了理解依赖项的重要性,即使是在看似简单的工具中。我已删除受损容器,加强了防火墙,并正在审计所有第三方容器的安全最佳实践。关键收获:容器隔离在正确配置时有效,纵深防御至关重要,以及认为“我不使用X”就能保护自己是危险的。

## 黑客新闻摘要:服务器被入侵用于门罗币挖矿 一名用户 (jakelsaunders94) 报告其服务器被入侵,Hetzner 服务器被用于门罗币挖矿。入侵被限制在运行 Umami (基于 NextJS) 的 Docker 容器内,这主要归功于容器以非特权用户身份运行。这限制了攻击者的访问权限,并防止了更广泛的系统妥协。 讨论强调了以 root 身份运行 Docker 容器的风险,这可能允许恶意软件逃离容器并控制主机系统——特别是对于配置错误或过度授权的容器。 许多评论员指出最近影响 React 19 的漏洞可能是类似攻击的潜在入口点。 许多用户强调了用户命名空间、防火墙以及避免直接暴露服务器 IP (使用 VPN 或 Cloudflare ZeroTrust 等隧道) 等安全最佳实践的重要性。 也有人批评了原始帖子的写作风格,认为这是由于使用了 LLM (Claude),作者后来承认并尝试修复。 最终,这起事件提醒人们,自托管服务面临持续的安全威胁,以及勤奋配置和监控的重要性。

最近一份范德堡政策加速器报告显示,公司正在利用忠诚度计划中的法律漏洞,广泛追踪消费者。这些计划,例如麦当劳的数字大富翁游戏,虽然看似提供奖励和折扣,但由于参与是“主动选择加入”,因此绕过了许多隐私法律。 这使得公司能够收集的数据远不止购买历史,还包括地理位置、浏览活动,甚至社交媒体数据。例如,麦当劳利用这些信息来训练人工智能,构建关于顾客的详细心理画像,以预测和影响他们的行为。 该报告警告说,如果麦当劳到2027年实现2.5亿忠诚度计划用户目标,它将积累一个规模可与国家情报机构相媲美的消费者数据库,引发严重的隐私担忧。本质上,消费者正在用个人数据交换感知到的好处。

## 人工智能、广告与剥削:摘要 一篇近期文章指出,人工智能不仅被用于*定位*广告,还被用于*欺骗*消费者花更多钱。这并非新现象——公司分析购买模式以预测行为的例子可以追溯到21世纪初(例如Target臭名昭著的怀孕预测)。然而,人工智能放大了这些做法,实现了更复杂的画像和动态定价。 讨论线程显示出对数据隐私的担忧,用户分享了基于个人健康或财务状况的令人毛骨悚然的精准广告定位的案例。一些人指出,人工智能的有效性在于利用弱点——例如针对赌徒或经历生活变化的人——而不是简单地提供有用的产品。 许多评论者认为,核心问题不是人工智能本身,而是不受约束的资本主义和缺乏监管。人们对个性化定价、数据收集以及对更强消费者保护的需求表示担忧,可能包括国有化广告公司或预装广告拦截器。最终,对话表明人们对一个旨在以牺牲消费者福祉为代价来最大化利润的系统越来越不安。

## SugarBank 的错失良机 2007年移居拉脱维亚,作者获得了更快的互联网,得以见证史蒂夫·乔布斯发布第一款 iPhone——这一瞬间激发了一个关键的想法。作者认识到 iPhone 有潜力颠覆成人内容行业,并构想了 SugarBank,一个赋能创作者直接将其内容变现的平台,绕过当时昂贵且限制重重的壁垒。 然而,SugarBank 最终失败了。作者详细描述了各种挑战:缺乏资金、完美主义倾向阻碍了快速开发、依赖不可靠的技术支持,以及在社交媒体出现之前的世界中,规范在线展示的心理障碍。 这段叙述凸显了 2003 年到今天之间巨大的技术差距——从昂贵的设备和缓慢的互联网到复杂的在线支付处理。最终,作者认为 SugarBank 只是太早了,预见了 OnlyFans 等平台将会蓬勃发展的未来。反思 OnlyFans 的成功,作者指出了关键因素,例如流量产生和拥抱成人内容的意愿,而 SugarBank 在这些方面优先考虑了道德考量。这次经历既是一个警示故事,也是一个新事业的基础,旨在通过从一项开创性但过早的尝试中吸取的经验教训来赋能创作者。

一篇 Hacker News 帖子讨论了一项“发明 OnlyFans”的说法。该帖子标题为“我是如何以及为什么发明 OnlyFans 的”,链接到一个创建于 2004 年的网站。 然而,评论者很快就对这一说法提出了异议,指出作者并没有 *真正* 发明 OnlyFans,而只是一个类似但最终失败的网站。标题中不寻常的标点符号——句中出现句号——引发了争论,一些人认为这是为了表明一种比喻用法而刻意采用的风格,而另一些人则认为它在语法上是正确的,并且直截了当。 进一步的评论显示,作者 Samuel Agboøla 曾为 Fleshbot 撰写文章,这为他在在线内容领域的经验提供了背景。核心要点是对“发明”平台定义的争议,以及对帖子故意挑衅的标题的讨论。
联系我们 contact @ memedata.com