每日HackerNews RSS

联邦当局已查封了“LabelsBank.com”域名,并起诉了33岁的巴基斯坦籍男子法希姆·阿克拉姆(Faheem Akram),指控其运营了一项大规模的伪造邮资计划。 据美国邮政检查局称,阿克拉姆向5000多名客户销售了超过510万张欺诈性美国邮政(USPS)运输标签。通过对每张标签收取2美元的统一费用(无论包裹大小或目的地为何),该行动绕过了合法的运输成本,导致美国邮政损失估计达1.26亿美元。 阿克拉姆面临多项联邦指控,包括密谋诈骗美国政府、伪造邮资以及电信诈骗。美国联邦检察官杰森·A·雷丁·基尼奥内斯(Jason A. Reding Quiñones)和邮政督察主管布拉迪斯米尔·罗霍(Bladismir Rojo)强调,此次查封和起诉表明了政府打击针对美国服务进行犯罪的国际行为者的决心。 与所有刑事案件一样,被告在法庭判决有罪之前被推定为无罪。

一场 Hacker News 讨论聚焦于 LabelsBank.com 被关闭一事。据称,该网站出售了约五百万张伪造的美国邮政署(USPS)邮资标签,造成约 1.26 亿美元损失。涉事运营商被控共谋、伪造和电汇欺诈。 评论者讨论了这些标签如何通过 USPS 的验证。有人提出了多种猜测,包括伪造条形码、盗用经销商 API 凭证、盗刷支付方式、重复使用追踪号码,以及 USPS 揽收和追踪系统中的漏洞,但这些说法均未得到证实。一些 eBay 买家称,包裹经过配送中心后被认定为使用了 counterfeit postage(伪造邮资),随后很快被重新寄出。 讨论还涉及欺诈为何具有吸引力:邮资价格不断上涨,永久邮票能够保值,而造假者则能从低下的识别能力中获利。有人将英国推动条形码或二维码邮票的做法视为一种可能的解决方案,也有人建议兑换旧版永久邮票。 一份被链接的审计报告据称估计,每月可能有多达三千万张欺诈标签被使用,这表明被查封的网站只涉及一个规模大得多的问题的一小部分。讨论参与者批评了 USPS 的执法力度,也批评原文缺乏技术细节或防范方案。

请启用 JavaScript 和 cookie 以继续

《黑客新闻》上的讨论关注哥伦比亚大学经济学家尼古拉斯·波尔森的一项说法:他声称自己在2026年撰写了258篇论文,其中大多是人工智能生成的预印本,而非经过同行评审的期刊论文。他的姓氏“Polson”倒过来拼是“No slop”,因此引发了一些玩笑,同时也让人质疑,这个项目究竟是一次实验、吸引关注的方式、某种机构层面的信息发布,还是真正的学术不端行为。 评论者讨论了他的动机,并警告说,向预印本服务器和期刊大量投递看似合理的产出,会浪费审稿人的时间,损害科学交流。讨论还涉及出版激励机制、不可靠的人工智能检测、自动化写作与审稿,以及人工智能可能强化成瘾或类似精神病态行为的可能性。 一些人认为,人工智能仍可以帮助研究人员检索文献、总结论文、发现重复图片、识别方法错误,并支持同行讨论。另一些人则强调,实验、现实世界验证、专家判断和人的责任仍然不可或缺。总体而言,讨论者对未经约束的人工智能生成学术成果持强烈怀疑态度,但也认为人工智能有潜力成为一种经过验证的研究助手,而不是自主的论文作者或审稿人。

本项目提供了针对 PS5 固件版本 7.00 至 13.60 的内核漏洞利用程序。使用时,用户需将主 DNS 设置为 45.56.67.85,并访问提供的 Web 漏洞利用链接。该过程利用了涉及 JSC 信息泄露的 WebKit 漏洞,以及通过 `aio_multi_wait` Use-After-Free (UAF) 竞争条件实现内核阶段的读写访问。成功后,ELF 加载器将在 9021 端口监听以接收 Payload。 用户需注意,若系统出现挂起或内核恐慌,可能需要多次尝试或重启主机。感谢各贡献者在漏洞利用链方面的工作。 **免责声明:** 本软件仅用于教育和安全研究目的。软件按“原样”提供,不提供任何保证。用户需自行承担风险,并对可能出现的系统不稳定、数据丢失或账号封禁负责。维护者不支持盗版或未经授权的访问,用户必须遵守所有适用的法律法规。

Tcl/Tk 9.1.0 于 2026 年 9 月发布。该版本在 9.0 版本的基础上,带来了重要的新功能、性能提升以及 API 更新。 **Tcl 9.1 亮点包括:** * **新命令:** `unicode`(标准化)、`timer`(单调时钟)和 `lfilter`。 * **语言增强:** 扩展了 `subst` 和 `switch` 选项,并在 `expr` 中引入了新的 C99 数学函数。 * **内部改进:** 提高了列表内存效率,支持 64 位大小,并更新了库与编码的搜索逻辑。 * **API 更新:** 增加了多个新的 C 程序例程,并使用 `long long` 对时间 API 进行了现代化改造。 * **平台特性:** 改进了 macOS 上对不区分大小写路径的处理,并优化了 Windows 上的执行搜索。 **Tk 9.1 亮点包括:** * **辅助功能与国际化:** 引入了屏幕阅读器支持以及初步的双向(RTL)文本支持。 * **新控件/工具:** 增加了 `ttk::toggleswitch` 和 `tk attribtable` 命令。 * **UI 改进:** 支持旋转文本,优化了 `ttk` 控件状态,改进了画布/列表框的视觉效果,并为对话框设置了物理屏幕宽度限制。 * **清理:** 移除了已过时的 Windows XP 外观支持。 这些更新共同实现了 Tcl/Tk 的现代化,提升了辅助功能、开发人员生产力以及跨平台性能。

Hacker News 上的讨论庆祝了 Tcl/Tk 9.1 的发布,以及 John Ousterhout 经久不衰的设计理念。评论者称赞 Tcl 独特的字符串中心语义、借助 `uplevel` 和 `upvar` 实现的强大元编程能力、可嵌入解释器、相互独立的实例、安全的子解释器、稳定的 C API、跨平台事件处理机制,以及“开箱即用”的标准库。Tk 同样受到推崇,因为它能用少量代码快速构建功能完善且轻量的桌面图形界面,不过 Tk 9.2 仍在开发原生的 Wayland 支持。 人们提到的应用包括 Cisco IOS、VLSI CAD 自动化、AOLServer、Tkinter、Expect、SQLite 开发、嵌入式系统、CGI,以及快速开发的内部工具。Tcl 的语法紧凑、接口稳定,也非常适合现代 AI 辅助编程。 怀疑者认为,它的灵活性和字符串类型设计容易催生风格不一致、难以维护的代码,尤其是在由供应商掌控的 CAD 环境中;同时,它的 POSIX 支持和现代应用普及程度仍然有限。提到的替代方案包括 Lua、Python、JavaScript、Ruby、GTK、Swing 和其他 GUI 工具包 Some threads drift into COBOL, Python’s GIL and pickle security, accessibility, and OmHacker News 上的讨论庆祝了 Tcl/Tk 9.1 的发布,以及 John Ousterhout 经久不衰的设计理念。评论者称赞 Tcl 独特的字符串中心语义、通过 `uplevel` 和 `upvar` 实现的强大元编程能力、可嵌入的解释器、相互独立的实例、安全的子解释器、稳定的 C API、跨平台事件处理机制,以及“开箱即用”的标准库。Tk 也备受推崇,因为它能用少量代码快速构建功能强大且轻量的桌面 GUI,不过 Tk 9.2 的原生 Wayland 支持仍在开发中。 人们提到的应用包括 Cisco IOS、VLSI CAD 自动化、AOLServer、Tkinter、Expect、SQLite 开发、嵌入式系统、CGI,以及快速开发的内部工具。Tcl 也很适合现代 AI 辅助编程,因为它的语法紧凑,接口稳定。 持怀疑态度的人认为,它的灵活性和字符串类型设计容易导致代码风格不一致、难以维护,尤其是在由供应商掌控的 CAD 环境中。此外,它的 POSIX 支持和现代应用普及程度仍然有限。被提到的替代方案包括 Lua、Python、JavaScript、Ruby、GTK、Swing 和其他 GUI 工具包。部分讨论还偏离主题,谈到 COBOL、Python 的 GIL 与 pickle 安全性、无障碍支持,以及 Omarchy。

请启用 JavaScript 并关闭所有广告拦截器

《纽约时报》的一篇文章声称,一种人类病毒“偷走”了一个人类基因,由此引发了《黑客新闻》的讨论。评论者认为这个标题具有误导性:BC200 是一种已知的转座元件,也就是所谓的“跳跃基因”,它似乎是通过持续发生的转座进入痘病毒基因组的,而不是由这种病毒独立创造出来,或归其所有。讨论中的一条科学话题支线则将这一现象与 RAG 重组酶以及适应性免疫系统中的 V(D)J 重组的古老转座子起源联系起来。 不过,讨论的大部分内容都围绕《纽约时报》的付费墙展开。用户争论《黑客新闻》的规则、非官方存档链接、订阅者和图书馆访问权限,以及付费墙内的提交内容是否应该加标签,或者必须同时提供可访问的替代来源。有人拿“基因盗窃”的说法开玩笑,也有人为无法阅读原文的读者提供存档链接或摘要。

请启用 JavaScript 和 Cookie 以继续。

Hacker News 社区正在讨论 OpenAI 的 Dots。这是一款常驻云端的智能体,具备持久化工作区、记忆、应用集成、主动研究,以及编程和行政事务自动化等能力。 支持者认为,与 OpenClaw 或同时运行多个 Codex 会话相比,Dots 提供了一个更完善、易托管的替代方案,能够实现实用的异步工作、任务专业化和并行执行。批评者则质疑它与 Grok Bot、Muse、Claude 和现有编程工具相比有何差异化,尤其考虑到其配置不清晰、执行速度慢、推理成本不断上升、可用性有限,而且 Pro 套餐价格昂贵。 最受关注的问题是信任。评论者担心提示词注入、凭据窃取、未经授权的操作、隐私泄露、云端监控和供应商锁定。建议采取的保护措施包括:使用隔离账户、遵循最小权限原则并配置只读凭据、限制网络访问、按具体操作进行审批、采用沙箱环境,以及保留可回放的日志。 这些友好的吉祥物也受到批评,被认为会强化令人不安的监控形象;但也有人将其视为面向消费者的友好营销。总体而言,参与者认可这些能力,但希望平台提供更严格的控制、更高的透明度、更好的可迁移性,以及开放替代方案。

请启用 JavaScript 和 Cookie 以继续。

这个 Hacker News 讨论串的核心是 OpenAI 的 GPT‑6.1 Sol。据称,该模型以大约 Astra 五分之一的成本提供了接近 Astra 的智能水平。其缓存输入价格为每百万个 token 0.10 美元,比标准输入价格低 95%,也比 GPT‑6 Sol 低 50%。 支持者认为,Sol 在成本效益方面有了显著提升,尤其适合用于 Codex。然而,早期用户将其与 GPT‑5.6、GPT‑6、Astra 和 Claude Opus 5.5 比较时,反馈并不一致。一些人称赞它的编程能力、文笔和效率;另一些人则报告称它速度较慢、出现能力倒退、容易过度设计、指令遵循能力较弱,并且需要密切监督。 讨论还强调,上下文压缩、缓存、工具调用和子智能体编排如何决定实际成本。批评者 additionally 对减少的订阅额度和新的定价层级表示反对;更广泛的讨论还涉及基准测试的局限性、中国模型和开放权重模型、本地推理、快速发布周期、模型命名、人工智能经济学、就业以及能源消耗。总体而言,Sol 主要被视为价格竞争加剧和产品商品化的证据,不过它在现实场景中的优势仍未得到证明。

更多

联系我们 contact @ memedata.com