芬兰议员佩维·雷萨宁最近因在社交媒体上表达基于信仰的观点而多次被起诉,这凸显了对言论自由日益增长的威胁,尤其是在欧盟《数字服务法案》(DSA)实施后。该法案赋予欧盟广泛的权力来监管大型平台上的“非法内容”,可能导致基于任何欧盟成员国最严格的法律进行审查,从而有效地将这些规则推广到整个大陆乃至全球。 专家警告说,DSA激励平台过度审查以避免巨额罚款,其影响范围超出了欧洲,影响着全球用户,包括美国。人们越来越担心,在言论自由受到强力保护的国家/地区合法的言论,可能会因为欧盟对“非法”的定义而被全球禁止。 批评者,包括美国官员,认为DSA有可能建立一个“全球审查制度”,并创建一个依赖于识别需要删除内容的复杂系统。佩维·雷萨宁的案例是一个严峻的警告:DSA可能会使对和平表达和基于信仰的观点的在线压制正常化。

C64 Burrow.BAS 32 分钟前

## 开源许可与人工智能模型的未来走向 人工智能模型在大量公开代码(包括开源项目)上训练的兴起,在2021年引发了关于许可传播的争论——具体来说,像GPL这样的copyleft许可是否会延伸到模型本身,从而要求其开源发布。尽管最初备受关注,但“在GPL代码上训练必然导致GPL许可的模型”这一观点已逐渐失去主流支持,尽管尚未被明确驳斥。 目前,两起关键诉讼——*Doe v. GitHub* (Copilot) 和 *GEMA v. OpenAI* 维持着这一问题的活跃度。*Doe v. GitHub* 指控Copilot的输出缺乏适当的署名,从而违反了开源许可协议,而 *GEMA v. OpenAI* 则有争议地认为模型内部的“记忆”构成了版权复制。 尽管面临这些法律挑战,反对许可传播的论点正在增加。这些论点包括对版权法的解读(模型不是直接的“衍生作品”),将多个许可应用于单个模型的非实用性,以及严格执行可能扼杀人工智能发展的担忧。像OSI这样的组织倡导透明度和开放模型开发,*不*要求完全公开训练数据,而FSF则对数据自由持更强硬立场。 最终,法律环境仍然不明朗。虽然没有法院强制要求人工智能模型遵守GPL协议,但这个问题尚未解决。未来取决于正在进行的诉讼、不断演变的法律解读,以及持续的社区讨论,以平衡软件自由和人工智能时代独特的挑战。争论的重点不是人工智能*是否应该*尊重许可,而是*如何*以实用和有益的方式确保这种尊重。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 AI 模型 GPL 传播现状 (shujisado.org) 9 分,由 jonymo 发表于 42 分钟前 | 隐藏 | 过去 | 收藏 | 讨论 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

周三下午,一名阿富汗国民,拉赫曼努拉·拉坎瓦尔,在白宫附近枪击并重伤了两名西弗吉尼亚州国民警卫队成员。拉坎瓦尔于2021年通过“欢迎盟友行动”进入美国,该行动是在从阿富汗撤军后实施的。袭击发生后,他已被逮捕。 这起事件立即引发了政治后果。前总统特朗普谴责枪击为“反人类罪”,呼吁全面审查阿富汗安置计划,并在加强安全协议之前停止进一步的阿富汗移民。他批评了拜登政府的审查程序,强调拉坎瓦尔在混乱撤离期间抵达,并指控对入境阿富汗人的审查不足。 情报来源显示,拉坎瓦尔曾在阿富汗与美国政府机构合作,包括中央情报局。人们对大规模安置计划相关的潜在安全风险越来越担忧,一些人提出了恐怖主义联系的可能性。特朗普已要求向华盛顿特区增派国民警卫队部队,表明安全问题日益严重。

## Docker 增强:超越基础 尽管 Docker 已经是一个成熟的工具,但它提供了许多未充分利用的功能,可以显著提高可靠性和开发速度。以下是十个经常被忽视的功能概述: **效率与安全:** 使用 **多阶段构建** 创建更小、更干净的生产镜像,并使用 **BuildKit 缓存挂载** 显著加快构建速度。通过 `RUN --mount=type=secret` 在构建时注入密钥,而不是将它们嵌入到层中,以确保密钥安全。 **工作流与编排:** 使用 **Compose 配置** 在单个文件中定义本地、预发布和生产配置,简化环境管理。 **Buildx bake** 简化了多架构构建(如 ARM64 和 amd64)。通过 **健康检查** 和 Compose 中的依赖感知来提高启动稳定性。 **可观察性与调试:** 利用 **Docker Scout** 获得即时 CVE 反馈和 SBOM 导出,用于安全扫描。使用 `--init`、`--cap-drop` 和 `tmpfs` 实现生产级别的容器安全性。使用 `--network container` 访问容器网络,以在本地调试生产环境的对等性。最后,流式传输 **Docker 事件** 以监控容器健康状况并检测不稳定情况。 即使实施其中一些功能,也能带来更精简、更安全的容器以及更强大的开发流程。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Docker 你忘记使用的强大功能 (oneuptime.com) 10 分,由 ndhandala 59 分钟前发布 | 隐藏 | 过去 | 收藏 | 讨论 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

## Tether 增持黄金储备影响市场 稳定币发行商 Tether 现在已成为黄金市场的重要参与者,持有 116 吨黄金,与一些中央银行相当。Jefferies 分析师认为,Tether 大量购买黄金,占全球需求的近 2%,占上季度央行购买量的 12%,正在显著推动近期黄金价格上涨。 Tether 计划在 2025 年再增加 100 吨黄金,资金来自预计的 150 亿美元利润,并正在向黄金生产商和更广泛的供应链投资超过 3 亿美元。与此同时,其黄金支持的代币 Tether Gold (XAUt) 的发行量在过去六个月中翻倍,市值达到 21 亿美元。 这一策略反映了 Tether 对代币化黄金克服实物黄金和传统投资工具缺点的信心。 越来越多的 Tether 运营——管理储备、铸造/赎回资产,甚至采用类似政策的工具——正在模仿中央银行的操作。

## 技术性通缩:初创公司视角 经济学将通缩定义为物价下跌,通常被认为是有害的,因为它会抑制消费并可能引发经济衰退。作者将此与初创公司领域正在发生“技术性通缩”的情况进行类比:构建软件变得越来越容易和便宜。 这得益于人工智能的快速发展——更简单的模型、人工智能辅助编码以及更快的开发速度——导致了一种“观望”的态度。为什么*现在*就构建,如果六个月后会更快更便宜呢?这类似于经济通缩,尽管有潜在的好处,但也会延迟投资。 虽然抢占市场先机并非总是至关重要,但技术进步的加速现在*进一步*有利于后入者,使他们能够从竞争对手的错误中学习。作者以DoorDash和Lyft为例进行了说明。 这种“技术性通缩”将重点从构建转移到其他领域,例如分销、销售和深入的客户理解——这些优势并非仅通过更快的开发就能轻易复制。作者认为,未来可能更青睐那些优先拓展客户并利用可随意丢弃、快速构建的软件的公司,而不是仅仅专注于产品开发。

这次黑客新闻的讨论围绕着**通货紧缩**的概念——价格普遍下降。原始帖子链接到一篇关于“技术性通货紧缩”的文章。 一个关键的争论点是*为什么*通货紧缩通常被认为是有害的。一位评论员挑战了常见的解释,即人们推迟购买,期望价格进一步下跌。相反,他们认为真正的问题是**某些价格的粘性**,比如工资和租金,这些价格不容易下降。这造成了一种情况,即对这些必需品的获取受到限制,因为购买力发生了转移。 另一位评论员澄清说,真正的通货紧缩涉及*所有*价格的广泛下降,而不仅仅是少数价格,并批评了围绕它的经济原理的广泛误传。这场讨论突出了通货紧缩的复杂性以及对其负面后果的争论。

联邦调查局查获了一辆稀有且价值极高的2002年梅赛德斯-奔驰CLK-GTR敞篷跑车(价值高达1300万美元),该车辆与前奥林匹克单板滑雪运动员、现为联邦调查局“十大通缉犯”之一的瑞安·詹姆斯·韦丁有关。 此查获行动是在一项新的起诉书之后进行的,该起诉书指控韦丁参与一个大规模的毒品贩运行动,将毒品从加拿大出口到美国。 起诉书进一步声称,韦丁受到一名加拿大律师的建议,要清除一名关键证人——一名蒙特利尔芬太尼贩运者,并且据称受到一名有潜在与锡那罗亚集团有关联的墨西哥商人的保护。 美国当局认为韦丁通过遍布企业和相关人员的网络洗钱,投资于奢侈资产。 该网络中的关键人物包括多伦多珠宝商罗兰·索科洛夫斯基,他据称通过他的珠宝公司洗钱,以及前特种部队成员詹卢卡·蒂波洛,他管理着韦丁的资产,包括高端车辆。 韦丁及其相关人员已被美国财政部制裁。

国际领养至美国的数量从2009年的超过12,700例大幅下降到2024年的不到1,200例。 这一减少主要归因于《海牙公约》的实施,旨在确保伦理领养并防止儿童贩卖。 虽然有益,但该公约的要求——包括原籍国资格和机构认证——增加了等待时间和成本,尤其影响了来自贫困国家的领养。 过去不道德行为的问题,例如危地马拉(2008年停止领养),促使人们需要更严格的法规。 历史上,中国一直是向美国输送被领养儿童的主要来源国(1999年至2023年间近83,000例),但最近暂停并严重限制了国际领养,现在优先考虑与血缘亲属的安置。 地缘政治因素也发挥了作用;俄罗斯于2012年禁止美国领养。 目前,印度、哥伦比亚和保加利亚是主要来源国,台湾日益突出。

这段文字探讨了寻找最接近给定整数 *m* 的调和数 (Hn)。调和数是 1 到 *n* 的倒数之和,对于 *n* 大于 1 的情况,很少是整数。 该方法包含两个关键部分:准确计算 Hn 和有效地找到最佳 *n*。对于较小的 *n*,直接求和有效。然而,对于较大的 *n*,使用欧拉-马斯刻罗尼常数 (γ) 的渐近近似更有效,并避免了浮点误差。 为了快速估计 *n*,使用公式 *n* ≈ exp(*m* - γ) 作为起点。然后,代码通过迭代检查 *n* 的相邻值来完善此猜测,以确定最接近 *m* 的调和数。代码处理整数和实数输入 *m*,并通过例如寻找最接近 10 的调和数和 20 的平方根的例子,展示了其多功能性。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 最接近整数的调和数 (johndcook.com) 6 分,来自 ibobev 2 小时前 | 隐藏 | 过去 | 收藏 | 讨论 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

阿瑟·柯南·道尔,著名的夏洛克·福尔摩斯创作者,是一位出人意料的进步作家,他触及了男性脆弱和心理健康等禁忌话题——这些问题对他来说意义深刻,因为他的父亲曾与酗酒和精神病院生活作斗争。 与维多利亚时代的理想不同,道尔将福尔摩斯描绘得并非完美无缺,而是一个与成瘾、孤独和抑郁作斗争的复杂人物。这些脆弱性*激发*了他的才华,使他更具亲和力。许多福尔摩斯故事都讲述了男性客户在应对情感危机、羞耻和来自社会的压力。 像《扭曲的嘴唇的人》这样的故事探讨了驱使男人隐瞒双重生活的绝望,而《证券经纪人的职员》则涉及自杀和经济焦虑。《工程师的拇指》一案突出了身体创伤与心理困扰之间的联系,福尔摩斯在沃森的医疗护理之外,还提供情感支持。 起初,这些描写被视为天才的怪癖,但现在它们为我们提供了对维多利亚时代男性心理健康斗争的宝贵见解,与现代读者产生共鸣,并展示了道尔对男性气质的前瞻性方法。

Hacker News 新闻 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 亚瑟·柯南·道尔如何通过夏洛克·福尔摩斯探索男性的心理健康 (scienceclock.com) 11 分,由 PikelEmi 发表于 36 分钟前 | 隐藏 | 过去 | 收藏 | 2 条评论 tossandthrow 7 分钟前 [–] > 其中一个禁忌话题是男性脆弱性和心理健康问题。(强调我的) 我认为在 2025 年,这仍然是一个极端且制度化的禁忌。回复 nephihaha 0 分钟前 | 父评论 [–] 他们在这里用“脆弱性”是什么意思?词语总是在不断地被重新定义。在主流用法中,“脆弱性”不是一件好事,因为它意味着你容易遇到问题。他们可能指的是“向自己的情绪开放”或温柔。对严肃话题的词语滥用。回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

企业对人工智能的投资正在迅速增加,促使人们分析哪些人*真正*在推动欧洲主要公司(尤其是在消费品、零售和数字市场领域)的人工智能实施。The Big Search & Statista 的一项研究确定了欧洲 471 位关键人工智能领导者,他们技术精湛、以业务为中心,并积极为人工智能社区做出贡献。 这些“T 型”领导者——既拥有深厚的技术技能,又具备广阔的商业理解力——仍然相对稀少。目前德国是这种人才的中心,其次是英国和荷兰。 德国的强势地位与其庞大的零售市场和蓬勃发展的电子商务领域息息相关,尤其是在柏林。Zalando、Delivery Hero 和 OTTO Group 等公司正在构建成熟的机器学习平台,专注于个性化、定价和预测等领域。

## 气象局网站改版引发强烈不满 澳大利亚气象局(BoM)耗资巨大且备受批评的网站改版引发了全国范围内的强烈反弹。该改版项目于十月启动,历经十年等待,耗资9650万澳元(约合6230万美元),最初预算仅为410万澳元。但该项目一经推出,便立即收到用户投诉,特别是农民和渔民,他们发现获取关键预报信息变得更加困难。 #changeitback 标签迅速走红,用户们哀叹失去熟悉的功能、不直观的导航以及雨雷达破坏性的配色方案。专家指出,“程序性记忆”的中断——即对解读天气模式的根深蒂固的知识——是关键问题。 尽管气象局声称安全性和可访问性得到改善,并保证了社区协商,但公众的强烈抗议迫使该机构负责人道歉,并受到了政府的谴责。部分旧网站内容已恢复,并承诺将根据收到的40万条反馈意见进行进一步修改。这一事件凸显了该机构与其用户之间的脱节,并强调了气象局在受极端天气事件影响日益加剧的国家中的重要作用。

## 澳大利亚气象局网站改版未能成功发布 澳大利亚气象局(BOM)耗资9600万澳元进行的网站改版在发布后遭到广泛批评。用户报告了严重的可用性问题,特别是访问热门天气雷达功能时,现在需要多个步骤才能访问,而之前可以直接链接。 该项目的成本正受到严密审查,尤其考虑到旧网站的主要缺陷仅仅是缺乏HTTPS支持——评论员估计修复费用仅需几美元。有人将其与为影响南澳大利亚海岸线的重大藻华事件提供的1.025亿澳元救助计划进行比较。 讨论指出,尽管多年来都有可用的测试版本,并且据报道用户提出的担忧被忽视,但该项目未能吸纳用户反馈。评论员强调了早期和频繁的反馈、开放测试以及对常用服务进行逐步过渡的重要性。该项目被贴上了政府IT管理不善的典型标签,一些人认为网络攻击的理由只是为技术故障找的方便借口。

牛津最近对进入市中心的汽车征收5英镑拥堵费,出租车、紧急车辆和货车除外。 这引发了一次有趣的法律询问:由牛拉的马车是否需要缴纳此费用? 深入研究相关立法——包括道路使用者收费规定和道路交通法——显示,该费用适用于“机动车辆”。 虽然牛车符合某些标准(四个轮子、载客、重量),但它*缺乏*机械动力。 法律将机动车辆定义为“机械驱动”,而牛的努力不符合这一条件。 此外,该费用通过车牌识别来执行,而牛车没有车牌。 因此,从法律上讲,牛拉的马车是豁免的。 作者强调了英国立法在线的可访问性,这是政府透明度的一个积极方面,即使是这样的小众问题也可以直接调查。

最近在Hacker News上的一场讨论探讨了一个令人惊讶的合法问题:你能否把一头牛带到牛津(英国)? 答案似乎是肯定的——而且无需支付拥堵费。 拥堵费依赖于自动车牌识别。 法律规定豁免未被归类为M1(a)或M1(b)的车辆——基本上就是标准汽车。 一辆牛拉的马车,没有车牌也没有发动机,不符合这个定义,因此可以避免该费用。 有趣的是,即使在技术上可能被豁免,带有车牌的车辆,如雷诺Twizy或Reliant Robin,*仍将*被收费。 讨论强调了对法律的字面解释,即车牌的存在会触发收费,无论车辆类型如何。 最初的询问是基于法律分析,而不是实际运输牛的尝试。

一项新的民意调查显示,法国政治正在强力转向右翼,国民联盟(RN)主席乔丹·巴尔德拉预计将在所有测试情景下赢得2027年总统选举。为公共参议院进行的Odoxa-Mascaret民调显示,巴尔德拉将在决选中以53%对47%击败中间派爱德华·菲利普,以56%对44%击败现任总理加布里埃尔·阿塔尔。他还将以显著优势(74%对26%) decisively 击败极左领导人让-吕克·梅朗雄。 由于过去的定罪,玛丽娜·勒庞可能无法参选,巴尔德拉被视为她的继任者,并在公众支持度方面领先七个百分点。尽管马克龙总统和勒科尔努总理的认可度略有提升,但该民调凸显了对RN平台日益增长的支持,尤其是在移民、农业和安全方面。该调查对1200多名注册选民进行了代表性抽样,误差范围在1.5到3.5个百分点之间。

最近兰德公司的一项研究显示,虽然大多数美国男孩和年轻男性*拥有*成年导师,但他们常常缺乏来自*男性*角色的关键指导。尽管90%的人表示总体上可以获得指导,但仍然存在显著差距——尤其对于来自低收入家庭的男孩而言——女性是他们在学业、人际关系和未来规划方面的主要支持来源。 这种差异与令人担忧的趋势相吻合:男孩在学业上落后于女孩,辍学率更高,并且越来越脱离教育和就业。 重要的是,2010年至2023年间,年轻男性的自杀率上升了26%,男性自杀的几率是女性的四倍。 该研究发现,大约40%的男孩缺乏在学业上提供帮助的男性导师,超过40%的男孩缺乏在人际关系方面提供建议的男性导师。获得男性指导与家庭收入密切相关,家庭收入低于5万美元的男孩中,只有不到一半的人拥有在学业上提供帮助的男性导师,而家庭收入超过10万美元的男孩则为72%。研究人员强调了同性指导的潜在益处,并强调需要解决男性志愿服务的障碍。

最近一篇在Hacker News上被重点讨论的研究指出,男孩和年轻男性缺乏男性导师,引发了关于导致这一问题的社会因素的讨论。 评论员们注意到一种观念上的转变,即不鼓励男性表现脆弱,而孤独感则被忽视。一位用户分享了一个令人沮丧的案例,一个年轻男孩只接触到被定义为“有毒”的“男子气概”。 许多回复建议需要更多积极的男性形象和肯定,并举例说,在Marvel电影将重点从以男性为中心的故事线转移后,其成功率似乎有所下降。另一些人则认为像*artofmanliness.com*这样的资源越来越有价值。 一场辩论围绕着解决这一指导差距是否需要减少对女性赋权的关注展开,一些人认为这是一个独立的问题,根源在于更广泛的社会问题,例如资本主义以及男性在各个指标上所面临的系统性劣势。

该网站正在使用安全服务来保护自身免受在线攻击。您刚才的操作触发了安全解决方案。 提交特定词语或短语、SQL命令或格式错误的数据等行为可能会触发此阻止。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

启用 JavaScript 和 Cookie 以继续。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 使用 MISP 和 Technitium DNS 服务器进行 DNS 防火墙 (zaferbalkan.com) 4 分,作者 feldrim 54 分钟前 | 隐藏 | 过去 | 收藏 | 2 条评论 avhception 17 分钟前 | 下一个 [–] 当我读到“PDNS”时,我大概总是会想到“PowerDNS”。回复 feldrim 54 分钟前 | 上一个 [–] 我用威胁情报玩过,构建了一个基于注重隐私的 DNS 服务器的简单本地 PDNS。回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

该项目使用光线行进和距离场技术,创建具有柔和阴影的视觉上吸引人的文本渲染效果。距离场本质上是一张图像,表示每个像素与文本形状的距离。演示通过使用自定义库从渲染的文本生成该字段。 该效果的核心在于模拟光线和阴影。对于每个像素,都会向光源投射一“射线”。射线“行进”前进,利用距离场确定在不与任何文本字形相交的情况下,它可以安全移动多远。如果射线击中字形,则该像素处于阴影中。 为了创建逼真的*柔和*阴影,该算法不仅确定像素是否处于阴影中,还根据射线与字形的接近程度及其与光源的距离,确定其被阴影遮挡的*程度*。这通过一系列涉及与最近字形的距离和射线进度的计算来实现。进一步的改进,例如在光线行进步骤中添加随机抖动,有助于减少条带伪影,但仍会保留一些颗粒感。最终结果并非物理上准确,但提供了一种视觉上令人愉悦且性能良好的阴影效果。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 2D 软阴影光线追踪 (rykap.com) 9 分,由 memalign 1小时前发布 | 隐藏 | 过去 | 收藏 | 讨论 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

## 内核基础:总结 内核并非一个简单的进程,而是基础系统本身——核心权限,管理硬件和软件交互。它*服务*于用户进程,处理系统调用,响应中断,并管理任务调度以确保平稳运行。 至关重要的是,内核建立了一个分层系统,其特征是**虚拟化、内存映射、隔离和控制**。这种结构提供了一个安全且有组织的运行时环境。与用户进程不同,内核并非被*运行*——它*是*进程运行的环境。 关键功能包括连接应用程序和硬件之间的桥梁,以及为了稳定性和安全性强制进程间的隔离。理解这种区别对于掌握操作系统架构至关重要。

黑客新闻新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交登录 Linux 内核浏览器 (reverser.dev) 18 分,tanelpoder 2 小时前 | 隐藏 | 过去 | 收藏 | 1 条评论 stacktrace 17 分钟前 [–] > 106.51.68.199 的 API 速率限制已超出。(但好消息是:认证请求有更高的速率限制。请查看文档了解更多详情。)你正在使用的用于列出文件的 GitHub API 在我这里受到速率限制。如果其他人也遇到这个问题,可以使用 VPN 或 Cloudflare Wrap 之类的工具来更改你的 IP - 这应该可以解决问题。 顺便说一句,如果你是主要开发者,给访问者提供使用 Github 登录或使用缓存层的选项将真正有助于使这个工具对新用户更易于访问。回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

交互式λ-规约示例 启动器Lamping A Lamping B List Head Ω (非规范化) Y (非规范化) 两次平方 擦除 vs 共享 复制器衰减 图着色 Δ-网络 (2025) λ-演算 (1936+) 绝对层级 (默认) 相对层级 线性 (L) 仿射 (A) 相关 (I) 完全 (K) 0/0 GitHub

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 交互式λ-规约 (deltanets.org) 7点 由 jy14898 1小时前 | 隐藏 | 过去 | 收藏 | 讨论 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

为了透明起见并希望与社区分享,这篇博文包含有关最近影响到部分客户的安全事件的关键信息。2025年11月8日,Mixpanel检测到一起短信钓鱼活动,并立即启动了我们的事件响应流程。我们采取了全面的措施来控制和消除未经授权的访问,并保护受影响的用户帐户。我们聘请了外部网络安全合作伙伴来修复并应对该事件。

## Mixpanel 事件影响 OpenAI 用户 OpenAI 提醒用户,其使用的 API 平台 (platform.openai.com) 的数据分析提供商 Mixpanel 发生了一起安全事件。Mixpanel 于 2025 年 11 月 9 日检测到对其系统的未经授权访问,导致一份包含有限客户信息的数据集被导出。 虽然**这并非 OpenAI 系统本身的泄露**,但导出的数据*可能*包含 OpenAI API 用户的姓名、电子邮件地址、大致位置(城市/州/国家)、浏览器/操作系统信息、推荐网站和组织 ID。 重要的是,API 密钥、付款详细信息和聊天数据**未**被泄露。 一些评论员认为不应将该事件定义为“泄露”,因为 Mixpanel 没有使用该术语。 另一些人批评 OpenAI 将潜在敏感数据与 Mixpanel 等第三方共享,认为 OpenAI 应为潜在泄露负责。 Mixpanel 将此次攻击认定为短信网络钓鱼/社会工程学。

本资源介绍表面连续性的概念——设计中曲线和线条连接的平滑程度,使用一个3D可打印模型展示四个等级:G0(尖锐)、G1(切线)、G2(曲率匹配)和G3(曲率变化率匹配)。 关键在于,连续性的细微差异会显著影响设计的触感和美观。虽然文章和视频(链接在原文中)解释了理论,但实际操作模型——感受过渡——是理解这些区别的最佳方式。 除了美观之外,G3连续性在3D打印方面还具有实际好处,可以减少“振铃”伪影,并可能通过确保打印头更平滑地移动来提高打印速度。该模型是学习高级曲面技术的起点,如提供的视频示例所示。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 G0-G3 角落,可视化:了解“苹果角落”是什么(printables.com) 6点 由 dgroshev 1小时前 | 隐藏 | 过去 | 收藏 | 讨论 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

经过2016年9月起共368期,“ECMAScript News”通讯已停止出版。这一决定是由于持续的财务亏损所致,源于过去两年广告商和订阅者数量的双双下降——与之前的增长势头相反。 创作者对忠实的读者们在通讯运营期间的支持表示感谢,该通讯专注于JavaScript及其相关工具。虽然这是当前形式的最后一期,但创作者Axel有可能在2026年以新的形式恢复通讯,届时将通过最后一封电子邮件告知。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 “ECMAScript News” 最后一期 (ecmascript.news) 4点 由 Klaster_1 1小时前 | 隐藏 | 过去 | 收藏 | 讨论 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

## AMD 的 NPS0:统一内存访问的权衡 NUMA(非统一内存访问)传统上与服务器的插槽边界对齐,但现代芯片通过细分和模式(如 AMD 的 NPS,每个插槽节点数)增加了复杂性。NPS0 独特地将双插槽系统呈现为单个内存池,提供统一的内存访问——类似于桌面系统——但代价是 DRAM 延迟增加。 虽然通过消除对 NUMA 感知代码的需求来简化编程,但 NPS0 引入了显著的延迟惩罚。最近使用 AMD EPYC 9575F 处理器进行的测试显示,延迟超过 220 纳秒,比标准的 NUMA 配置增加了近 90 纳秒。虽然带宽有所提高,但只有在极高的需求下(约 400 GB/s)才能变得有利。 性能影响因工作负载而异。具有高缓存命中率的应用程序受益于处理器更高的时钟速度,而严重依赖 DRAM 的应用程序则会受到影响。尽管存在延迟,EPYC 9575F 在某些 SPEC CPU2017 测试中表现出人意料的好成绩,这归功于其强大的缓存。 最终,作者得出结论,由于巨大的延迟惩罚,NPS0 不值得在现代系统中使用,并建议随着服务器复杂性的增加,NUMA 优化仍然是实现可扩展性能的必要手段。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 评估AMD都灵的统一内存访问模式 (chipsandcheese.com) 3点 由 zdw 1小时前 | 隐藏 | 过去 | 收藏 | 讨论 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

## ERA:使用微型虚拟机安全运行不受信任的代码 ERA 允许您使用类似于容器的微型虚拟机,在本地安全地运行不受信任或 AI 生成的代码。它具有快速启动时间(约 200 毫秒)和友好的开发体验。通过全球部署的 Worker/API(参见 cloudflare/README.md),也可提供完全托管的云层。 **安装:** 主要通过 Homebrew(推荐):`brew tap binsquare/era-agent-cli` & `brew install era-agent-cli`。依赖项包括 `krunvm` 和 `buildah`。macOS 用户需要区分大小写的 APFS 卷,可通过提供的脚本轻松设置。 **主要特性:** * **安全执行:** 将代码隔离在微型虚拟机中。 * **快速性能:** 200 毫秒启动时间。 * **语言支持:** Python、JavaScript/Node.js/TypeScript、Go、Ruby。 * **CLI 工具:** `agent vm create`、`agent vm exec`、`agent vm temp` 用于虚拟机管理和代码执行。 * **云部署:** 可选择作为 Cloudflare Worker 部署。 **配置:** 重要的环境变量包括 `AGENT_STATE_DIR`(用于虚拟机数据)和 `AGENT_LOG_LEVEL` 用于日志控制。 详细的平台特定说明和示例可在 `era-agent/README.md` 中找到。

Hacker News 新闻 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 展示 HN: Era – 开源本地 AI 代理沙箱 (github.com/binsquare) 5 分,由 gregTurri 1 小时前发布 | 隐藏 | 过去 | 收藏 | 讨论 刚刚看了 ThePrimeagen (https://www.youtube.com/watch?v=efwDZw7l2Nk) 的视频,关于攻击者越狱 Claude 以运行网络攻击。核心问题:AI 代理需要隔离。我们构建 ERA 来解决这个问题 – 基于本地微型 VM 的沙箱,为 AI 生成的代码提供硬件级安全。可以把它想象成容器,但更安全。在 ERA 中运行,此类攻击不会影响你的主机。 GitHub: https://github.com/BinSquare/ERA 快速上手: https://github.com/BinSquare/ERA/tree/main/era-agent/tutoria... 期待你的想法和反馈! 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系方式 搜索:

## 贪婪、主动推断与血管系统:统一理论 迈克尔·约翰逊提出了一种新理论,将佛教关于痛苦的现象学(*tanha* – 通常翻译为渴望或执着)与现代神经科学,特别是主动推断和血管平滑肌细胞(VSMC)功能联系起来。*Tanha* 被描述为一种本能的“抓取”——一种在感觉输入毫秒内发生的、为了稳定愉悦感觉并避免不愉悦感觉的反射性尝试。 约翰逊认为这种“抓取”不是一个缺陷,而是*主动推断*的副作用,主动推断是大脑预测和控制感觉的过程。然而,这个系统常常出错,产生过度的或不可能的预测,导致压力。他提出这个过程通过包围血管的 VSMC 表现出来,VSMC 压缩并“锁定”与这些预测相对应的神经模式,有效地将它们存储为血管张力。 这个“血管计算”框架表明 VSMC 不仅仅用于血流,而且积极地塑造神经活动,可能掌握着理解中期记忆和痛苦生理基础的关键。释放这种张力——通过冥想或桑拿/冷暴露等练习——可能对解脱至关重要。这个理论将佛教的洞察力与神经科学原理相结合,为系统神经科学提供了一种潜在的重组,并对福祉和人工智能对齐具有影响。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 血管计算原理 (opentheory.net) 3点 由 eatitraw 1小时前 | 隐藏 | 过去 | 收藏 | 讨论 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

## 音乐与现代手术:舒缓的发现 来自德里 Maulana Azad 医学院和 Lok Nayak 医院的一项新研究表明,在全身麻醉期间播放音乐可以改善患者的恢复情况。研究人员发现,在腹腔镜胆囊切除术期间听舒缓的器乐(长笛或钢琴)的患者,所需的丙泊酚和芬太尼等阿片类止痛药剂量明显较低。 药物剂量的减少带来了更顺利的恢复、较低的应激激素水平以及手术期间更好的血压控制。即使在无意识状态下,听觉通路仍然活跃,允许大脑即使没有有意识的回忆也能感知音乐。这项研究强调了身体对手术的应激反应——即使在麻醉下——以及音乐如何帮助减轻这种反应。 研究人员认为音乐“人性化”了手术室,提供了一种非药物干预措施来改善健康状况。虽然音乐疗法在其他医学领域已经确立,但其在麻醉期间的应用代表着朝着优化手术护理并可能重塑医院实践的一个有希望的转变。进一步的研究正在进行中,以探索音乐辅助镇静的全部潜力。

黑客新闻 新的 | 过去的 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 研究发现,音乐能减轻手术负担并加速康复 (bbc.com) 17点 由 1659447091 2小时前 | 隐藏 | 过去的 | 收藏 | 讨论 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

威利斯·惠特菲尔德,一位来自桑迪亚国家实验室的谦逊物理学家,在20世纪60年代初发明了现代洁净室,彻底改变了制造业。面对微粒污染破坏敏感元件(包括核武器元件)的问题,惠特菲尔德在飞机上勾勒出了一种解决方案:层流空气。 该系统不断用高度过滤的空气扫过房间,将颗粒物推到地板上并循环清洁空气——本质上让“空气成为清洁工”。他的1961年原型在空气清洁度方面取得了惊人的1000倍的提升,最初受到怀疑,直到被证明有效。 桑迪亚为惠特菲尔德的设计申请了专利,促使其在电子、制药和医学等行业中迅速普及。这成为桑迪亚的首个重大技术转让,为制造精度设定了新标准。尽管他的工作具有开创性,惠特菲尔德仍然保持谦逊,总是将功劳归于他的团队。他于2014年追授进入国家发明家名人堂,并在桑迪亚竖立了一座雕像,以纪念他持久的遗产。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Willis Whitfield:一个拥有简单方案并改变世界的人 (sandia.gov) 14 分,来自 rbanffy 1 小时前 | 隐藏 | 过去 | 收藏 | 讨论 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系方式 搜索:

启用 JavaScript 和 Cookie 以继续。

一篇近期文章认为,Ruby的核心价值——测试、可读性和良好设计——出人意料地非常适合与Claude等AI工具一起编程。作者认为,Ruby对这些原则的既定关注促进了与LLM的有效协作。 然而,Hacker News的讨论显示出怀疑态度。一些评论者认为LLM正在降低特定语言的重要性,提倡关注*构建*而非语言选择。另一些人质疑Ruby的适用性,因为它与AI编程工具所青睐的语言相比,类型系统较弱。 一个共同的主题浮现:虽然AI提高了效率,但编码体验感觉不那么愉快,并且需要更多的压力管理。一些人发现与AI一起的“氛围编码”方法令人沮丧,更喜欢传统的手动编码,尽管后者越来越不寻常。本质上,争论的中心在于Ruby的内在特性是否在AI辅助开发时代提供了独特的优势。
联系我们 contact @ memedata.com