每日HackerNews RSS

一项全球分析估计,2024年感染导致约230万例新发癌症,约占当年所有癌症诊断病例的12%。研究人员评估了12种与癌症相关的病原体,其中四种病原体导致的病例约占感染所致癌症病例的92%:幽门螺杆菌(76万例)、人乳头瘤病毒(HPV;75万例)、乙型肝炎病毒(36万例)和 Epstein–Barr 病毒(26万例)。 研究结果凸显了巨大的预防机会。HPV疫苗和乙型肝炎疫苗的有效性很高,但疫苗接种覆盖率仍然不足;2024年,只有31%的符合条件的青少年女性至少接种了一剂HPV疫苗。简化为单剂次的HPV疫苗接种方案可能有助于改善疫苗可及性。目前尚无EBV疫苗,而幽门螺杆菌的预防重点是检测和治疗。 中低收入国家承担了全球77%的感染相关癌症负担,主要原因是预防项目的覆盖范围有限。研究人员提醒说,癌症登记系统覆盖不完整可能低估真实负担,这种情况在非洲尤其明显。加强疫苗接种、感染筛查和治疗,可能预防大量癌症病例,并降低长期医疗成本。

一篇标题为“每 8 例癌症病例中就有 1 例由感染引起”的 Hacker News 帖子获得了 12 分和四条评论。评论者对癌症与感染之间的关联表示惊讶,并将此与 HPV 相关癌症日益受到关注联系起来。一位评论者敦促澳大利亚的父母让孩子接种 HPV 疫苗,强调这种疫苗能够挽救生命;另一位评论者则指出,这篇报道可能是 Hacker News 早前提交内容的重复。

围绕模型选择器打造的产品,往往只是成功 AI 工具的拙劣仿制品。那些号称能够避免供应商锁定、降低价格或支持开源模型的产品,并没有抓住重点:用户选择前沿模型,主要是因为它们能带来最佳结果,而不是因为他们信任供应商或喜欢选择模型。 正确的抽象层级应是产品体验,而非底层模型。成功的平台会自动为每项任务选择最佳模型和工具,并为用户提供完善、流畅的工作流,涵盖编程、图像生成、文档编辑等。用户关心的是完成工作,而不是管理模型层级或 token 价格。 只要开源模型价格足够低、能力足够强,它们仍然具有价值。评估成本时,应以完成一项任务为单位,而不是按每百万个 token 计算。 制造成败的关键是打造用户喜爱的产品,将每项任务交给当前可用的最佳模型处理,并让模型选择隐于出色的用户体验之后。

The Hacker News 的讨论批评了文章中的一种说法:提供模型选择的人工智能产品缺乏真正的差异化。评论者认为,作者混淆了底层模型与产品本身:Claude Code、Codex 等类似的“工具框架”(harness)无论由什么模型驱动,都可以通过用户体验、定制能力、系统设计和可靠的工作流程提供重要价值。 一些评论者表示,文章的论述前后不连贯,或者范围过于宽泛。模型选择器可能与现有产品相似,但这并不会自动使一个产品“没有产品”。他们认为,核心问题在于产品是否提供了独特且有用的用户体验,而不只是展示多个模型。 其他人则质疑“用户总是想要能力最强的前沿模型”这一假设。成本也很重要,而更便宜的模型对许多用户来说已经足够好。总体而言,讨论更倾向于关注实际的用户体验、可负担性和差异化工作流,而不是把模型选择本身视为产品缺乏实质内容的证据。

提佩特工作室于8月关闭后,菲尔·提佩特数十年来积累的道具、艺术品及收藏品被公开拍卖。一名匿名买家购入了一整盒档案光盘,将其数字化,并上传至互联网档案馆,以免这些资料落入私人手中。该档案包含90张光盘镜像,记录了《机械战警》《星船伞兵》和初版《星球大战》的幕后资料,还包括电脑生成影像测试片段、幻灯片、提佩特于2008年接受采访的内容,以及《猫女》的宣传照。庞大的资料库为研究者和爱好者提供了难得的机会,使其能够深入探索提佩特富有影响力的动画与特效创作历史。

Hacker News 新内容 | 往期 | 评论 | 提问 | 展示 | 职位 | 提交 登录 关闭之后,一个动画素材数字档案上线 (filmstories.co.uk) 30 分 作者:rdmuser 2 小时前 隐藏 | 往期 | 收藏 | 2 条评论 帮助 drewbeck 1 小时前 | 下一个 [–] 标题中或许应该加上 Tippett Studios 或 Phil 的名字,这样这篇文章才能获得应有的关注。他是个传奇,很多很多极客都知道他的名字。 回复 stavros 1 小时前 | 上一个 [–] 这很有 Textfiles 的感觉。 编辑:没错: https://discmaster.textfiles.com/cd-rom?search=tippet 回复 考虑申请 YC 2027 年冬季批次! 申请开放至 11 月 2 日。 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请加入 YC | 联系我们 搜索:

请启用 JavaScript 和 Cookie 后继续。

Hacker News 上的一则讨论帖谈到一篇观点文章,该文章认为,AI 即使不具备超级智能,也没有恶意,也可能引发核战争。 commenters initially joked that AI cannot launch weapons without access or launch codes, but the discussion quickly shifts to human escalation, command-and-control failures, and the risks of giving automated systems influence over nuclear decisions. Many commenters advocate full disarmament, citing rising global tensions and the danger of regional proliferation. They debate whether meaningful progress requires reducing geopolitical conflict first or whether nuclear weapons can be eliminated despite persistent disagreements. A criticism of the pro-disarmament position argues that reductions in U.S. warhead numbers partly reflect obsolete weapons rather than genuine disarmament, since the country still possesses thousands of highly destructive nuclear weapons.Hacker News 上的一则讨论帖谈到一篇观点文章,该文章认为,AI 即使不具备超级智能,也没有恶意,也可能引发核战争。 commenters 一开始开玩笑说,AI 如果没有武器接触权限或发射密码,就无法发射武器。但讨论很快转向人类冲突升级、指挥与控制系统故障,以及让自动化系统参与核决策所带来的风险。 许多评论者主张彻底核裁军,理由是全球紧张局势不断加剧,核武器在地区内扩散的风险也在上升。他们围绕以下问题展开争论:要在核裁军方面取得实质进展,是否必须先缓和地缘政治冲突;或者即使各方分歧持续存在,核武器仍然可以被消除。 有人批评支持核裁军的立场,认为美国核弹头数量的减少,部分是因为淘汰了过时武器,而不代表真正实现了裁军,因为美国仍然拥有数千枚破坏力极强的核武器。

Alex Alejandre 是一名专业的 Clojure 和 CHICKEN Scheme 开发者。他的编程之路始于 Commodore 64 上的 BASIC,随后学习 C;在大学接触 Lisp、Scheme、《计算机程序的构造和解释》(SICP)以及人工智能后,他的方向逐渐定型。他之所以对 CHICKEN 感兴趣,是因为它速度快、实用、由社区驱动,并采用宽松的许可证。后来,他为 CHICKEN 贡献了软件包,也参与了核心开发,包括数值塔、Irregex 集成、编译器、垃圾回收器、HTTP/URI 库、性能优化和安全工作。 他重视 Scheme 的小型核心,但认为实验性的极简设计与实现互操作性所需的大型标准化系统之间存在张力。他认为 R7RS-small 的拆分方式合理,批评 R7RS-large 的采用率较低,也对 SRFI 更新过快感到担忧,同时忧心 Scheme 过度依赖少数维护者。CHICKEN 6 在保留兼容性的同时 modernize 了 UTF-8 处理和模块系统;该版本延迟发布,是因为一个堆损坏问题被追溯到 `read-symbolic-link`。未来的设想包括由编译器消除安全检查,以及引入一种最小化的标准化日期/时间类型。 Alejandre 非常偏好 PostgreSQL,对 MySQL 和 SQLite 的默认配置持怀疑态度。他不喜欢 Clojure 以 nil 和 map 为中心的设计,但认可它让 Lisp 再次受到关注,并认为 REPL 对实验探索至关重要。工作之外,他重视家庭、健康和隐私教育,并希望如果孩子有兴趣,可以教他们 Scheme。

一则 Hacker News 帖子介绍了对 Chicken Scheme 维护者 Sjamaan/Peter Bex 的采访。读者称赞这次采访内容深入,并讨论了许多 Lisp 书籍中经常忽略的话题,包括垃圾回收、数据表示、弱引用、续延编译、外部函数接口以及跨模块优化。一位评论者链接到了一篇关于在 Guile 模块之间进行部分求值的讨论,但指出它无法跨外部函数进行优化。 评论者还强调了 Chicken Scheme 的实用优势:合理的外部函数接口,以及友好、对初学者友好的社区。采访还谈到了数字主权,以及克服技术惯性和既得利益所面临的困难。最后,一位评论者询问昵称“Sjamaan”的由来,并指出文章中没有提及这一昵称的来源。截至页面显示时,该帖子获得了 18 分和 3 条评论。

本文介绍了一种自托管的 ngrok 替代方案,仅使用 OpenSSH 和 nginx 将本地主机上的服务暴露出去。SSH 远程端口转发命令(`ssh -N -R 0:localhost:8080 host`)会请求服务器分配一个临时端口。nginx 使用通配符 DNS 和证书,为每个分配到的端口代理 HTTPS 请求,并将其转发到对应的本地服务;辅助脚本负责检测端口、生成可分享的 URL,并维持会话。 由于临时端口的随机空间有限,该方案通过 `ngx_http_secure_link_module` 添加基于 MD5 的限时令牌。令牌作为 HTTP Basic Auth 的用户名传入,并由 nginx 验证;如果令牌缺失、无效或过期,服务器会返回 401 或 410。配置还会移除 Authorization 请求头、支持 WebSocket,并关闭代理缓冲。文中提供了 Shell 和 NixOS 两种实现,同时警告要注意敏感信息管理,并避免使用范围过于宽泛的端口转发。

The Hacker News 的讨论帖介绍了基于 SSH 和 Nginx 自托管的 HTTP 隧道。文章作者推荐了 **sish**:这是一款采用 MIT 许可证的 SSH 隧道服务器,支持自动 TLS、请求日志、HTTP(S)、WebSocket 和 TCP 隧道,并提供内部别名。其托管版本 **tuns.sh** 增加了多区域支持和 UDP 隧道。 commenters 更倾向于组合使用现有工具,而不是再引入一个守护进程;但也有人担心 URL 泄露、隧道被枚举、凭据暴露、会话长期遗留,以及 Nginx 配置可能意外代理任意本地端口。作者表示,后续步骤可以降低这些风险,不过仍有人建议采用更简单的高端口 SSH 转发。 其他建议包括: - 使用 **iroh** 建立加密的点对点连接,无需端口转发或公网 IP - 使用 **iroh-ssh** 在 CGNAT 后提供网页界面 - 使用双向 TLS 限制访问 - 采用类似 WireGuard 或 Tailscale 的私有网络 - 对于简单需求,使用传统的自托管静态服务器 最后, commenters 指出,直接托管静态内容可能更方便,但也会带来隐私、ISP 政策、攻击面和工作场所安全方面的问题。

该报告称,Xray-core 在 2026 年 1 月引入了 `pinnedPeerCertSha256`,用于绕过证书验证,并以此取代更安全的 `pinnedPeerCertificateChainSha256`。新选项最初仅允许在处理自签名证书时搭配 `allowInsecure` 使用,但后来开始无条件跳过正常的证书验证。由于其证书固定逻辑会接受证书链中任意位置由攻击者提供的叶证书,中间人攻击者因此能够同时绕过这两项安全保护。 该问题于 2026 年 2 月 6 日被私下报告,并在当天得到修复,但发布说明和公开声明均未披露其安全影响。报告者后来发现,在某些情况下,这一修复仍不完整,并于 7 月 3 日发布了一份 GitHub 安全公告。 该报告批评 Xray-core 迫使用户从安全机制迁移到存在漏洞的机制,并在未公开说明的情况下修复问题,使用户在数月内持续暴露于风险之中。报告认为,用户应及时获知漏洞信息,以便升级软件并降低风险。

Hacker News 最新 | 往期 | 评论 | 提问 | 展示 | 工作 | 提交 登录 Xray-core 隐瞒了一个证书验证绕过漏洞 (github.com/net4people) 49 分 由 timbill 提交 7 小时前 | 隐藏 | 往期 | 收藏 | 1 条评论 帮助 cryptolobster 10 分钟前 [–] 大家对 Xray-core 的反应令人失望。 回复 考虑申请 YC 2027 年冬季批次! 申请通道开放至 11 月 2 日。 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请加入 YC | 联系我们 搜索:

没有可翻译的内容。

一则 Hacker News 帖子展示了一个在浏览器中重新实现的经典 Visual Basic 6 IDE reportedly(据称)能够运行 VB6 应用程序,并唤起了人们的怀旧情绪。评论者分享了用 VB 自动化完成作业的回忆。讨论集中在潜在的改进方向,包括加入智能感知(IntelliSense)和 Win32 API 支持,以兼容使用 `BitBlt` 等旧版工具地图编辑器。一名评论者开玩笑说,这个项目可能会惊动 Epic 的开发者。

`Infidel` 中存在一个极少触发的编译器缺陷:每当玩家将多个物品留在 `ENDLESS-DESERT` 中时,该缺陷都会导致内存损坏。沙漠系统会在 `DESERT-TABLE` 中保存丢弃物品及其坐标,但 ZIL 编译器错误地将该表的全局变量索引(30)当作其内存地址,而不是使用实际地址(11129)。 因此,该例程会把物品数据写入低内存,而不是写入表中。当大约九个物品在沙漠的随机掩沙效果后仍然留存时,这些写入操作就会触及 Z-machine 的缩写表,导致文本乱码,并可能使解释器崩溃。反向例程也会从同一个错误地址读取,使存储功能看似正常,实际上却一直在造成内存损坏。 这个缺陷同时存在于 1983 年的原始发行版和 1984 年的 Macintosh 更新版中。可以通过显式将 `DESERT-TABLE` 赋值给 `TBL`,或将该表的地址作为参数传入来修复。其他涉及 `PROP-TBL` 的未使用例程也存在同样的问题。

一场关于“异教徒放开了”的 Hacker News 讨论获得了 67 分和 9 条评论。评论者回顾了早期电脑游戏史,其中一人考虑模拟 Apple II,以便体验一款旧版文字冒险游戏 Others还分享了自己早期编程生涯中遇到的内存损坏漏洞,以及一些有趣的故事。 讨论的核心问题是:如何根据亲身经历写出吸引人的技术文章。大家建议,应聚焦于别人可能感兴趣的独特经历,及时记录灵感到来的瞬间,以免稍后遗忘;此外,不必期待每篇文章都同样有分量,保持持续更新即可。Julia Evans 的博客也被提及,作为一个将深入探讨、简短观察和实用技巧结合起来的例子。

两年多后,jacobg.co 的所有者终于找到了一套实用的自定义域名邮箱方案。Cloudflare Email Routing 可以处理邮件接收,但无法可靠地发送邮件,而其他一些方案又存在延迟和配置要求过高等问题。 他们测试了 Mailflare,这是一款基于 Cloudflare 的开源收件箱服务,使用 Resend 发送邮件。它很有吸引力,但发送配置引发了有关身份验证、送达率和信誉的担忧。Purelymail 也是一个很有竞争力的选择:价格低廉、注重隐私,并支持通过 SMTP 和 IMAP 连接 Apple Mail,但最终并未被选中。Google Workspace 则被认为价格过高,而且对于个人域名来说功能过于繁重。 最终,他们选择了 Foundermail。它支持多个邮箱地址、Cloudflare 集成、发件验证以及标准 SMTP/IMAP 访问,价格也较为实惠。它可以直接在 Apple Mail 中使用,邮件送达速度很快,并且配有现代化的网页界面。最初,向新的收件人发送邮件时需要经过审核,但这个问题后来已经解决。 关键结论是:接收自定义域名邮件相对容易,但要可靠地发送邮件,则需要正确配置 SPF、DKIM、DMARC、垃圾邮件过滤和发件人信誉。

The Hacker News 的讨论帖探讨了使用自定义域名托管电子邮件的 various 方案。推荐选项包括:注重隐私功能的 StartMail、与 Apple Mail 兼容性较好的 iCloud、Lark 免费套餐、MXRoute 终身套餐,以及规模较小的地区性主机或邮件服务商。一些用户指出,Fastmail 和 Proton Mail 等大型服务竟然没有被提及。 价格差异很大:一位评论者提到当地服务商的价格约为每年 40 欧元,另一位用户则花费 99 美元购买了 MXRoute 终身套餐。FounderMail 的一名代表解释说,手动审核外发邮件有助于防止垃圾邮件并维护发件人信誉,但用户认为这一过程很麻烦。该服务商正在努力实现对合法且风险较低账户的自动审核。

更多

联系我们 contact @ memedata.com