每日HackerNews RSS

📯 H — 按喇叭以访问 0 km/h 手刹 06:00 继续驾驶 HARD ROAD 继续 新游戏 操作说明 W A S D / 方向键 — 驾驶与转向 空格键 — 手刹 H — 喇叭(访问地标) L — 车灯 F — 翻转车身 R — 重生 C — 自由视角 ESC — 菜单 返回 HARD ROAD 正在加载物理与世界……

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Hard Road – 一款精美的程序生成末日生存游戏 (hardroad.xyz) 16 点,由 getbutterfly 发布于 1 小时前 | 隐藏 | 过往 | 收藏 | 1 条评论 帮助 teaearlgraycold 11 分钟前 [–] 似乎在手机上无法控制? 回复 考虑申请 YC 2026 年秋季批次!申请截止日期为 7 月 27 日。 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

糟糕!访问被拒绝:错误代码 bf584155dcd667f7。返回首页。由 Techaro 的 Anubis 保护。在加拿大用心制作 ❤️。吉祥物设计:CELPHASE。本网站运行的是 Anubis v1.25.0 版本。

这篇 Hacker News 讨论探讨了保障容器化服务安全的权衡取舍与最佳实践。尽管无根(rootless)容器因能提升安全性而广受推崇,但社区的讨论也凸显了几个细微的观点: * **实用性与安全性:** 有人认为,对于绑定特权端口等特定任务,有根(rootful)容器仍然是必需的;而另一些人则建议通过降低 `ip_unprivileged_port_start` 的阈值来彻底规避这一问题。 * **纵深防御:** 参与者强调,“无根”只是安全防线的一层。有效的加固需要结合其他措施,例如丢弃特权(dropping capabilities)、使用只读文件系统以及配置反向代理。 * **容器安全之争:** 部分用户认为,由于内核漏洞的存在,标准容器天生不安全,并建议行业应转向通过微型虚拟机(如 Kata Containers 或 gVisor)实现更强的隔离。 * **编排:** 用户分享了多种部署策略,倾向于使用 Podman 的 `.kube` 单元或 Ansible 来维护安全且可复现的配置。 总体而言,各方共识是:虽然无根配置是显著的改进,但要使其在生产环境中真正有效,必须将其与自动化的安全默认设置以及强大的编排工具相结合。

“All Your Codebase”组织为 Zig 构建系统封装 C/C++ 项目。通过提供 `build.zig` 文件,该项目实现了可靠的跨平台编译,同时不再依赖 CMake、Make、autoconf 和 Clang 等传统工具。 **主要优势:** * **简洁性:** Zig 充当了集构建系统、编译器和包管理器于一体的综合工具,用户只需一条命令(`zig build`)即可构建项目。 * **跨平台编译:** 无需为跨平台发布配置复杂的 Docker 容器或持续集成矩阵。 * **上游集成:** 该组织鼓励上游维护者将这些 Zig 构建文件直接集成到其项目中。在不添加新依赖的前提下,他们为这种过渡提供支持。 **工作原理:** 该组织使用两种方法:将 Zig 构建文件作为外部依赖添加,或在必要时通过分支(fork)项目来清理或修补构建脚本。 **如何贡献:** 该组织欢迎社区贡献。贡献者必须使用宽松的开源协议,避免添加特定于项目的绑定,并承诺维护其封装的项目。这一举措有助于在不断发展的 Zig 生态系统中规范 C/C++ 的构建方式。

Hacker News 新动态 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 为 Zig 打包的 C/C++ 项目 (github.com/allyourcodebase) 12 分,jcbhmr 52 分钟前 | 隐藏 | 过往 | 收藏 | 2 条评论 rtpg 3 分钟前 | 下一条 [–] 我有点担心这会引入我们在 Bazel 生态中遇到的经典问题,即每个人都不得不使用各自的打包脚本等,而不是以某种方式使用上游工具。我原本以为 `zig` 已经有了像 `zig cc` 这样的功能。难道……`zig make` 是个不可能实现的提议吗?也许这没什么意义。 回复 gracefulliberty 34 分钟前 | 上一条 [–] 这既是对 Zig 构建系统的一次极好的展示,也是在 Zig 中使用 C 库的一种便捷方式。 回复 考虑申请 YC 2026 年秋季班!申请截止日期为 7 月 27 日。 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

请启用 JavaScript 和 Cookie 以继续。

《经济学人》最近的一篇文章指出,美国已成为“创业者的天堂”,并提到 2025 年全职自雇人数达到了 1680 万,创下 21 世纪以来的最高纪录。 Hacker News 的评论者们对这一趋势的合理性和健康程度展开了辩论。一些人认为这种增长是经济繁荣的标志,由奢侈品和创意服务所驱动;但另一些人则持怀疑态度。批评者认为,所谓的“创业”中,很大一部分实际上是不稳定的零工、低价值的代发货(drop-shipping)业务,或是依赖社交媒体平台的边缘诈骗式营销。 此次讨论还强调了美国市场的高准入门槛,特别是高额税收和昂贵的私人医疗保险成本。尽管有些人将小型企业的兴起视为向创新和利基市场转变的积极信号,但也有人担心,建立在非必要服务和“快闪式”产品之上的经济缺乏长期稳定性。归根结底,这场辩论反映出一种更广泛的矛盾:人们既赞赏个人的经济自主权,又质疑以数字优先、服务型微型企业为主导的经济模式是否具有可持续性。

作者对 **SlopCodeBench** 进行了评估。这是一个旨在测试 AI 在多阶段“长周期”挑战中保持代码库质量能力的基准测试。与一次性展示全部任务的标准基准测试不同,该测试要求模型逐步迭代代码,这反映了真实的软件工程场景。 在对包括 Claude 3.5 Sonnet 和 Opus 5 在内的模型进行测试后,作者发现当前的前沿模型表现依然困难。即使在“简单”任务中,也没有模型能在不引入回归或缺陷的情况下完成挑战。尽管 Opus 5 表现最好,但其严格通过率仅为 24%。此外,所有模型在需求演变过程中都表现出了“平庸代码化”(slop)倾向,即代码变得愈发冗长、复杂,且技术债务不断增加。 作者得出以下结论: 1. **模型缺乏“无人值守”的可靠性**:在没有人工引导的情况下,它们难以长期保持代码的可维护性。 2. **“平庸代码化”是可量化的**:圈复杂度、代码重复率和依赖熵等指标,为评估代码库健康状况提供了参考。 3. **未来的评估方向**:一个有前景的能力评估方式是:让一个“智能”模型构建初始代码库,然后测试“较小”的模型能否成功进行扩展。以此证明原始代码是否具备高质量和可维护性。

Hacker News 上的一场讨论关注了“SlopCodeBench”中“Opus 5”新基准测试的发布。该帖涵盖了对人工智能模型演进的技术争论及相关评论。 参与者对 Opus 5 的性能提升表示怀疑,多位用户指出,Opus 4 等旧版本带来的感官冲击更为显著。发帖人承认该基准测试是一项初步且低成本的尝试,并指出像 Opus 4.5 这样更新、更便宜的模型很可能是以性能换取了速度。其他用户则提出将这些结果与 GPT 或 GLM 等竞争对手进行对比,并讨论了所测代码的质量。 此次交流突显了当前的社区心态:在 AI 模型快速迭代中产生的疲惫感,以及对能够区分真正能力与“垃圾内容”的、更有意义的基准测试的渴望。

DConf ’25 将于伦敦市中心的 CodeNode 举办,该地点靠近 Moorgate、Liverpool Street 和 Old Street 车站,交通十分便利。演示环节将在底层的 CTRL 会议室进行,而下层的 ESC 区域将作为参会者休息和交流的专用空间。 由于物价上涨,建议您尽早预订住宿;许多参会者通常会选择入住附近的伦敦市中心城市路 Travelodge 酒店。如果您的行程尚未确定,请考虑预订可退款房型。 DConf 的夜晚安排有“BeerConf”非正式社交聚会。我们目前正在联系活动的酒吧,如果未能确定,官方备选地点为伦敦市中心城市路 Travelodge 酒店的酒吧。有关酒吧预订的最新信息将在确认后发布。期待在那里见到您!

抱歉。

Anthropic 首席执行官达里奥·阿莫代(Dario Amodei)澄清,他并不支持禁止开源权重 AI 模型,并强调安全、开源的工具具有重要的公共价值。他认为,对中国模型实施保护主义禁令无法解决他所担心的核心国家安全问题,即威权政权开发军事级 AI 以及网络或生物攻击的风险。 阿莫代建议通过以下三项战略性干预措施来取代全面禁令: 1. **硬件限制:** 对先进芯片的销售和走私实施严格管控,以防止外国对手训练出更强大的模型。 2. **打击模型蒸馏:** 实施政策以遏制国家支持的、工业规模的“模型蒸馏”行为,防止对手绕过硬件限制并模仿先进的 AI 能力。 3. **强制性安全测试:** 要求所有高能力模型——无论其来源或架构如何——在发布前必须进行严谨的实证测试,以识别并减轻灾难性风险。 阿莫代坚持认为,虽然开源权重模型带来了独特的安全挑战,但应通过有针对性的监管和基于证据的测试来解决,而不是实行全行业禁令,从而确保 AI 创新在不损害全球安全的前提下继续发展。

Anthropic 近期关于“开放权重”模型的博文在 Hacker News 上引发了强烈反弹。首席执行官 Dario Amodei 认为,虽然他不赞成全面禁止,但美国政府应限制向“威权”政权出售芯片、抑制“工业级蒸馏”技术,并要求对所有具备足够能力的模型进行安全测试。 批评者大多认为这些提议是赤裸裸的“监管俘获”。评论区的主流观点是,Anthropic 正试图借国家安全之名,通过制造竞争壁垒来削弱开放权重竞争对手。许多用户指出,Anthropic 自己在训练模型时使用了海量抓取的知识产权,如今却反过来要求禁止“蒸馏”,这种行为极其虚伪。 此外,参与者还质疑了所谓的“安全”论调,认为安全护栏往往被用作限制强大工具的借口,而这些工具在网络安全防御中实际上是必不可少的。许多人指出,在近期的真实安全事件中,开放权重模型对防御者而言比受限的闭源模型更有用。这种广泛的舆论反映了人们对 Anthropic 动机的深切不信任,许多用户将该公司的立场解读为一种通过政府强制保护主义来捍卫其市场估值的绝望之举。

**SEAL** 是一项用于验证任何文件真实性的开源标准。正如 Let’s Encrypt 彻底改变了网络安全一样,Let’s Seal 提供了一种由基金会运营的免费公共基础设施,使付费文档盖章服务成为过去。 SEAL 证明提供三项加密保障: 1. **完整性:** 确保文件自盖章后未被篡改。 2. **时间戳:** 通过 OpenTimestamps 将文件锚定在比特币区块链上,证明文件存在于特定时间。 3. **签发者:** 将印章与经过验证的域名身份绑定。 所有记录均保存在一个仅支持追加的透明度日志(RFC 6962)中,确保记录永久、防篡改且可供任何人审计。 用户可通过托管的 Web 应用程序、命令行工具 (sealbot) 或 API 对文件进行盖章,所有这些均为免费,且不收取任何单份文档费用。验证过程始终免费,无需账户,且支持离线操作。由于 SEAL 使用原生格式(例如 PDF 使用 PAdES,媒体文件使用 C2PA),因此盖章后的文件保持标准且可移植。作为一个以公共利益为导向而非初创公司的项目,从标准本身到软件开发工具包 (SDK) 的整个技术栈均开源 (Apache-2.0),确保真实性验证是一项可访问的基础设施,而非付费服务。

**Let’s Seal** 是一个全新的开源项目,旨在通过提供免费、可自托管的替代方案,取代 DocuSign 或 Adobe 等专有服务,从而实现文档签署的去中心化。正如 Let’s Encrypt 为 TLS 所做的那样,该项目致力于消除数字签名和验证领域中“付费才能使用”的门槛。 该平台利用三重验证方法来确保文件完整性: 1. **证书颁发机构 (CA) 签名**:连接至公共根证书。 2. **RFC 6962 透明度日志**:用于审计。 3. **比特币区块链时间戳**:通过 OpenTimestamps 提供不可篡改的存在证明。 用户可以通过免费的 Web 应用访问该系统,自行托管,或使用“sealbot”命令行工具将其集成到 CI/CD 工作流中。尽管该项目因其普及数字信任的潜力而受到赞誉,但 Hacker News 上的社区反馈也提出了担忧,主要集中在缺乏正式标准化(无 RFC/ISO 支持)、需要更强大的电子签名功能(如模板、高级字段),以及在保守市场中建立法律和机构信任所面临的挑战。目前,该项目仍处于通过开放标准实现信任商品化的早期尝试阶段。

Rise Reforming 是一家气候科技公司,致力于解决化学工业对集中式化石燃料供应链的依赖问题。通过将废水处理厂、农场和垃圾填埋场等产生的闲置或未充分利用的沼气转化为甲醇和二甲醚(DME)等高价值化学品,该公司提供了一种本土化的低碳替代方案。 该公司的专有技术具有模块化、集装箱化和可扩展的特点,能够实现现场快速部署,从而绕过传统化学制造的复杂性。这种方法在确保与石化产品价格竞争力的同时,显著降低了对环境的影响。 Rise Reforming 成立于 2025 年,目前是 Y Combinator S26 创业孵化营的成员。公司已从伊利诺伊理工学院的研发阶段迅速发展,并签署了多项供应和承购协议。随着芝加哥地区一家污水处理厂的中试工厂正在建设中,该团队正积极推广其技术,以实现化学品生产的去中心化并增强供应链韧性。Rise Reforming 目前正在寻求合作伙伴和投资者,以加速其将废气转化为可持续工业原料的使命。

Rise Reforming (YC S26) 是一家致力于开发模块化技术的初创公司,旨在将来自垃圾填埋场、农场和污水处理厂的沼气转化为高价值化学品。通过将其系统部署在废气源头,该公司旨在解决两大行业痛点:化学工业对化石燃料的集中依赖,以及美国每年产生的 7,800 亿立方英尺沼气未得到充分利用的问题。 该公司采用三步流程:净化沼气、进行“双重重整”(bi-reforming)以产生合成气,并将合成气升级为化学品。他们目前从化妆品行业的二甲醚(DME)起步,并有长期扩大甲醇生产的计划。这种去中心化的方式为传统化工生产提供了一种具有成本竞争力的无化石燃料替代方案,使供应链免受地缘政治和气候相关冲击的影响。 该公司由芝加哥大学分子工程专业校友创立,团队已完成实验室规模的概念验证,目前正在芝加哥地区的一家污水处理厂建设试点工厂,预计将于 2027 年第一季度投入运行。

[提交于 2004 年 11 月 18 日 (v1),最后修订于 2004 年 11 月 29 日 (当前版本 v3)] 查看 G. J. Chaitin (IBM 研究院) 所著题为《实数有多“实”?》的论文 PDF。查看 PDF 摘要:我们讨论了反对连续性并支持离散性的数学与物理论据,重点介绍了埃米尔·博雷尔 (1871-1956) 的思想。来源:Gregory J. Chaitin [查看电子邮件] [v1] 2004 年 11 月 18 日星期四 22:35:07 UTC (11 KB) [v2] 2004 年 11 月 24 日星期三 03:15:31 UTC (11 KB) [v3] 2004 年 11 月 29 日星期一 16:41:15 UTC (11 KB)

```Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 实数究竟有多“实”?(2004) (arxiv.org) 15 分,surprisetalk 发布于 4 小时前 | 隐藏 | 过往 | 收藏 | 1 条评论 | 帮助 dhosek 0 分钟前 [–] 我下载这篇论文已经大概十年了,一直没抽出空读。但仔细想想,如果空间和时间是量子化的(据我上次了解,这还是个未决问题,而且几乎可以肯定现在依然如此),那么在 ℝ(实数集)中就会存在无法用物理量表示的数,即便是在无限的宇宙中也是如此。甚至代数数中可能也包含非物理的数(尽管根据时空量子化的结构,这可能比可构造数构成的集合更大)。 回复 考虑申请 YC 2026 秋季批次!申请截止日期为 7 月 27 日。 准则 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:```

更多

联系我们 contact @ memedata.com