每日HackerNews RSS

01 工作即红利。 自主感知、终端交战、可制造硬件——在同一个空间内完成设计与制造。你将拥有的是一套系统,而非一张 Jira 工单。 02 短周期,真实遥测。 靶场时间、靶场数据、靶场修正。我们对所构建的内容进行仪器监测,并根据数据反馈进行迭代,而不是遵循六个月前路线图上的承诺。 03 操作员即用户。 重量、设置时间和人为因素是首要规格。携带装备的人员从第一周就参与其中,而不是等到验收测试时才介入。 04 为负担得起而生。 单发成本、可维护性和可制造性是设计约束条件。我们正在打造美国及其盟友能够大规模使用的武器。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 9 Mothers (YC P26) 正在招聘 (9mothers.com) 29 分钟前 | 隐藏 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

近期发生的 BGP 路由劫持事件凸显了一个关键漏洞:恶意行为者通过伪造 `AS_PATH` 属性来重定向流量,同时隐藏其真实身份。攻击者通过创建虚假、不合理的路径,或删除信息以冒充合法的源自治系统号(ASN),从而绕过常规安全检查来拦截流量。 解决此问题的方案是一项简单但未被充分利用的 BGP 防护措施:**首个 AS 强制校验(First AS enforcement)**。该规则要求通告路由中的“首个 AS”必须与发送更新的对等方的实际自治系统号(ASN)相匹配。 Cloudflare 的测试揭示了互联网安全中一个令人担忧的差距:全球一半的一级(Tier 1)网络未能强制执行此规则,这通常是因为供应商的默认设置更偏向灵活性而非安全性。尽管 ASPA 等技术有所帮助,但它们并非抵御此类特定伪造路径攻击的万能药。 为了提高全球路由安全性,网络运营商应在所有外部 BGP 会话上手动启用“首个 AS 强制校验”(连接至合法互联网交换中心(IX)路由服务器的会话除外)。通过配置路由器丢弃 ASN 不匹配的更新,运营商可以显著降低路由劫持风险,并增强互联网基础设施抵御恶意操纵的能力。

Hacker News | 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 投稿 | 登录 强制执行 BGP AS_PATH 中的第一个 AS (cloudflare.com) 6 分,由 berlianta 发布于 2 小时前 | 隐藏 | 过往 | 收藏 | 讨论 | 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 加入 YC | 联系 搜索:

arXivLabs 是一个允许合作者直接在我们的网站上开发和共享 arXiv 新功能的框架。与 arXivLabs 合作的个人和组织都认同并接受我们对开放、社区、卓越和用户数据隐私的重视。arXiv 致力于秉持这些价值观,且仅与遵守这些价值观的合作伙伴开展合作。您是否有为 arXiv 社区增值的项目想法?了解更多关于 arXivLabs 的信息。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 高效且无需训练的单图像扩散模型 (arxiv.org) 由 yorwba 于 1 小时前发布,5 点 | 隐藏 | 过往 | 收藏 | 讨论 | 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

几位科学家最近因分发一篇批评美国国立卫生研究院(NIH)管理层的社论,被赶出了一场糖尿病会议。这一事件引发了广泛争议,特别是考虑到该社论发表在《糖尿病护理》(*Diabetes Care*)杂志上,而被驱逐者之一正是该杂志的主编史蒂文·卡恩(Steven Kahn)。 Hacker News 上的评论者认为,此次驱逐行动很可能是出于政治动机,而非正常的政策执行,并指出将会议所属期刊的社论拒之门外具有讽刺意味。该事件引发了人们对美国科研经费现状以及内部批评受到压制的更广泛不满。虽然一些与会者将此事件视为对学术自由的攻击,但论坛中的另一些人则以此为切入点,针对科学政治化以及美国当前文化和社会话语的现状展开了激烈的辩论。

本文探讨了“竞争的规则论”,通过系统性的计算方法来确定迭代博弈中的制胜策略。作者没有依赖传统的、由人类提出的策略(如“以牙还牙”),而是采用计算方法枚举了所有可能的策略——将其建模为有限状态机、元胞自动机或图灵机——以观察它们在“猜硬币”或“囚徒困境”等重复博弈中的表现。 研究表明,竞争本质上受计算不可约性支配;由于这些程序的行为可能变得复杂且不可预测,通常无法通过定理推导出制胜策略。相反,必须运行程序以观察结果。虽然一些制胜策略利用了“简单的技巧”,但另一些则极为复杂。此外,适应性进化可以成功发现能够利用“不可约计算块”来智取对手的高性能策略。 最终,作者认为,由于简单的程序往往会产生复杂、周期性或不可预测的行为,系统枚举是理解竞争动态的唯一可靠途径。这种方法强调,与其通过静态的博弈论分析,不如通过基础计算过程的视角来审视生物、经济和人工系统中的竞争。

抱歉。

16位Windows内存管理旨在克服8086/80286硬件缺乏分页功能的局限性。由于系统规模超过了可用内存,Windows通过充当覆盖管理器,使用“新可执行文件”(NE)格式来按需加载、移动或丢弃内存段。 由于这些内存段是可移动的,它们是通过不透明的句柄而非固定地址来标识的。开发者必须使用 `GlobalLock` 将内存段锁定在内存中,并使用 `GlobalUnlock` 释放它们,这一过程需要严格的纪律以避免产生“隐蔽”的错误。该系统依赖于在运行时进行补丁处理的专用函数序言和尾声,以正确管理数据段(`DS`)寄存器和堆栈帧。 尽管OS/2利用286保护模式硬件来自动执行这些任务,但16位Windows要求开发者手动处理导入、导出以及特定的编译器开关(如 `/Gw` 和 `/Aw`)。因此,微软提供了如“Shaker”和“HeapWalk”等压力测试工具,以帮助程序员强制触发内存错误,并识别在内存充足时难以发现的内存段处理故障。归根结底,Windows内存管理是一种基于软件的复杂变通方案,旨在弥补当时硬件尚不支持真正保护模式内存虚拟化的缺陷。

Hacker News最新 | 往期 | 评论 | 提问 | 展示 | 招聘 | 提交登录Win16内存管理 (os2museum.com)13分 由 supermatou 发布于 2小时前 | 隐藏 | 往期 | 收藏 | 讨论 帮助 准则 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

随着大语言模型(LLM)的规模不断扩大,KV缓存的内存需求已成为瓶颈。尽管有损压缩(如降低位宽)可以缓解这一问题,但会带来模型质量下降的风险。“推测式KV编码”(Speculative KV coding)通过提供一种无损压缩方法解决了这一问题,在现有FP8方法的基础上实现了约4倍的额外压缩(总计约8倍)。 其核心思想是利用一个更快的“预测器”模型来估计目标模型的缓存。编码器和解码器并行运行此预测器,为每个缓存值生成统计模型(均值 $\mu$ 和方差 $\sigma^2$)。随后,算术编码器利用这些预测值将实际缓存值压缩为位流。由于双方都能根据提示词确定性地重建相同的 $(\mu, \sigma)$,因此原始缓存可以被精确恢复。 初步结果显示,尤其是在与预量化的FP8缓存结合使用时,该方法在比特率方面有显著提升。这种方法在带宽受限的场景下前景广阔,例如跨数据中心的分离式LLM服务或扩展主机RAM前缀缓存。下一阶段的开发重点将集中在更复杂的残差建模,并利用跨模型预测器,以进一步优化计算开销与内存节省之间的权衡。

Hacker News | 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 | 登录 推测性 KV 编码:将 KV 缓存无损压缩高达 ~4 倍 (fergusfinn.com) 10 分,作者 kkm,2 小时前 | 隐藏 | 过往 | 收藏 | 1 条评论 | 帮助 hypfer 13 分钟前 [–] 如果这能行得通,且我理解无误的话,那意味着 24GB 的 RTX 4090 可以在运行 Qwen3.6-27B (IQ4_NL 量化) 的同时,容纳 256k 的 q8 上下文。这将是巨大的突破。尤其是考虑到这块显卡有如此充沛的算力冗余。 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

最近的研究表明,可以直接从冻结的 Llama 模型的内部激活状态中提取算术能力,而无需依赖提示文本。这种被称为“Rune”的框架使用基于激活的读出机制来确定何时触发计算器以及传递哪些参数,从而成功绕过了对自然语言解析的需求。 在对超过 11,000 个案例的审计中,该系统在区分真正的算术请求与“困难负样本”(即看起来像数学问题但不应触发计算的文本)方面表现出极高的有效性。在针对 DeepMind 数学数据集的测试中,该框架的表现比仅使用冻结模型有了显著提升。对于带余除法、最大公约数(GCD)和最小公倍数(LCM)等任务,该路径能够持续绕过模型的内部限制,得出准确答案。研究结果表明,这些算术参数被编码在模型的内部状态中,为工具使用提供了一种既精确又能够抵御对抗性操作的稳健机制。

Hacker News 最新 | 往期 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 无数字的算术 —— 大模型如何进行数学运算 (alvaro-videla.com) 9 分,由 old_sound 发布于 2 小时前 | 隐藏 | 往期 | 收藏 | 3 条评论 帮助 euroderf 7 分钟前 | 下一条 [–] 鲁布·戈德堡机械(Rube Goldberg)的精神依然鲜活。 回复 silvestrov 16 分钟前 | 上一条 | 下一条 [–] 这是一个非常精美且新颖的页面布局。 回复 old_sound 2 小时前 | 上一条 [–] 当大模型试图仅用矩阵进行计算时,其内部发生了什么。 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

该作者的软件开发理念遵循一套明确的优先级层级,其最终的“北极星”目标是为终端用户创造实用且令人喜爱的软件。 这一目标通过以下三大基石来实现: 1. **实用性**:软件必须具备真正的价值并以用户为中心;无论技术质量如何,对用户不友好的项目都是失败的。 2. **正确性**:功能性至关重要,因为缺陷会直接损害软件的宗旨。如果没有稳健的设计流程来确保可靠性,技术安全特性将毫无意义。 3. **效率与可维护性**:软件必须具备高性能,并便于后续开发。如果过度设计的抽象导致性能缓慢或产生阻碍长期发展的技术债务,那么这些抽象是无用的。 虽然作者重视开发者体验,但将其仅视为达成目标的手段。每一项技术决策——从语言选择到架构设计——都完全是为了服务于终端用户。在面对挑战或分歧时,作者始终专注于主要目标:交付人们能够真正享用的高质量、可持续的软件。

这篇 Hacker News 帖子讨论了 *kristoff_it* 所写的一篇题为《我的软件北极星》(My Software North Star)的博文。 讨论的焦点在于对作者明显偏见于 Rust 编程语言的批评。一位评论者对作者提出的“没有正确的流程,安全性就无关紧要”这一论点表示怀疑,认为这种观点忽视了语言级防护机制的内在价值。该用户推测,作者之所以关注 Rust(尽管存在许多其他语言),可能是出于怨气或竞争压力。 其他参与者则较为审慎,质疑这种所谓偏见的证据。讨论指出了潜在的利益冲突,注意到作者目前担任 Zig 软件基金会的社区副总裁。帖子最后将此次交流描述为一场典型的“口水战”,这在关于编程语言偏好和开发者社区的在线辩论中非常常见。

第29届国际混乱C代码大赛(IOCCC29)已圆满落幕,本届比赛保持了极高的投稿量与卓越的质量。2025年的获奖作品现已在官网公布,用户可查阅源码、作者感言以及各程序的编译与运行指南。 本次更新的亮点包括为每位获奖者增设了“趣味挑战”板块,鼓励社区通过 GitHub 的 Pull Request 功能提交改进方案或技术解读。此外,IOCCC 对规则进行了大幅修订,并优化了内部文档处理流程,使赛事管理更加顺畅。 尽管竞争依然激烈,评委们仍鼓励未获奖的参赛者精进作品,并指出许多本届获奖作品其实都是往届参赛作品的优化版本。第30届 IOCCC 的计划定于 2026 年末举行。在赛后休整及处理完初步贡献后,评委们将继续维护相关代码仓库。欢迎各位参赛者探索获奖作品、在 YouTube 上观看颁奖展示,并为下一届比赛做好准备。

抱歉。

更多

联系我们 contact @ memedata.com