每日HackerNews RSS

## Slaterform:一个可微分 Hartree-Fock 引擎 Slaterform 是一个新颖的、使用 JAX 构建的可微分 Hartree-Fock 引擎,能够进行基于梯度的分子优化。它原生计算电子积分,并支持从 Basis Set Exchange 库获取的标准基组。 其核心优势在于提供可微分的分子能量函数。这使得它能够轻松与 JAX 优化循环(例如使用 Optax 的循环)集成,以优化分子几何结构。示例展示了从扁平初始构型优化甲烷至四面体形状。 Slaterform 可以计算诸如水分子(使用 STO-3G 基组)的能量和电子密度,并以 cube 文件等格式输出数据,以便使用 3dmol 等工具进行可视化。 该项目是开源的,经过 pytest 的全面测试,并包含覆盖率分析。它为量子化学及相关领域的研究和开发提供了一个强大的工具。

黑客新闻 新的 | 过去的 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 展示HN:可微分量子化学 (github.com/lowdanie) 8点 由 lowdanie 1小时前 | 隐藏 | 过去的 | 收藏 | 讨论 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

关于按住版权联系我们创作者广告开发者条款隐私政策和安全性YouTube的工作原理测试新功能© 2026 Google LLC

Hacker News 新闻 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Mote: 一个交互式生态系统模拟 [视频] (youtube.com) 8 分,由 evakhoury 1小时前发布 | 隐藏 | 过去 | 收藏 | 讨论 https://www.tiktok.com/@recursecenter/video/7597943894319369... 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

## Yashiki:基于 Rust 的 macOS 平铺式窗口管理器 Yashiki 是一个为 macOS 12.0+ 构建的、基于 Rust 的平铺式窗口管理器,提供高度可定制和高效的工作流程。它利用基于标签的工作区(使用位掩码实现灵活的窗口组织),并支持具有独立标签配置的多显示器设置。 主要功能包括通过 JSON 协议实现外部布局引擎,允许用户使用任何语言创建自定义布局,以及强大的规则系统,可根据应用程序、标题或其他属性自动配置窗口。配置通过简单的 shell 脚本 (~/.config/yashiki/init) 进行 – 无需禁用 SIP。 Yashiki 提供光标扭曲(鼠标跟随焦点)、状态栏状态流等功能,可通过 Homebrew 安装 (`brew tap typester/yashiki; brew install --cask yashiki`)。它目前处于早期开发阶段,这意味着 API 和配置可能会发生变化。Yashiki 必须授予辅助功能权限才能正常工作。 有几个布局引擎可用(tatami, byobu),可以通过 `cargo install` 安装。提供了丰富的 CLI 工具来管理窗口、标签、布局和配置。

## Yashiki:一款新的macOS窗口管理器 开发者“typester”发布了Yashiki,一款用Rust构建的macOS平铺窗口管理器。Yashiki的灵感来自AwesomeWM和River(Linux窗口管理器,以动态布局著称),旨在为寻求比Rectangle等现有选项更灵活窗口管理的macOS用户填补空白。 该项目在一个周末内完成,源于作者从Linux过渡到macOS后对现有macOS窗口管理器不满。Yashiki专注于动态布局,允许自动窗口排列。 目前,该项目缺乏现成的视觉演示(截图或视频),正如一位评论员指出的那样,这将有助于展示其独特的功能并使其与更简单的工具区分开来。开发者可以回答问题并进一步解释设计背后的“River/Awesome理念”。更多信息请参见作者的博客:[https://typester.dev/blog/2026/01/18/yashiki-window-manager](https://typester.dev/blog/2026/01/18/yashiki-window-manager)。

## 可靠性通过验证:摘要 本报告详细介绍了实验,证明了自动化网页交互的可靠性源于强大的*验证*,而不仅仅是更大的模型或更多的视觉数据。核心思想是将网页视为结构化数据——角色、文本、几何形状——并使用明确的断言来控制每个步骤,从而有效地创建一个“适用于代理的Jest”测试框架。 进行了四次亚马逊购物流程的运行,逐渐提高自主性。一个关键结果是:使用小型(约30亿参数)本地执行器与更大的规划器(DeepSeek-R1)配对,并由Sentience的验证层引导,成功完成了完全自主的运行。这与依赖视觉模型形成对比,视觉模型容易产生歧义和静默失败。 验证过程通过界面设计和过滤显著减少了token的使用量(初步测试中减少了约43%)。失败表现为明确的不匹配,从而实现调试,而不是被“进度”掩盖。该系统利用三模型堆栈:一个生成步骤的规划器,一个执行动作的执行器,以及一个确保结果符合预期的验证器。 最终,研究结果表明,一种确定性的、以验证为中心的方法使更小、本地的模型可行且可靠,在成本、隐私和可调试性方面具有优势。这优先考虑*结构而非像素*和*验证而非智能*。

这篇帖子详细介绍了一个成功的实验,使用一个令人惊讶的小型、本地运行的语言模型(~3B参数)自动完成亚马逊上的购物任务——搜索、加入购物车和结账。关键发现是:**可靠性不在于更大的模型,而在于一个强大的控制平面。** 该系统采用“规划者-执行者”架构:DeepSeek R1 规划步骤,Qwen ~3B 执行它们。至关重要的是,它避免依赖视觉(截图),而是操作于页面结构的简化“语义快照”(DOM)。每个步骤都通过断言进行*验证*(例如检查URL是否更改或元素是否出现)——失败的步骤会停止流程,提供清晰的调试信息。 与基于云的基线(GLM-4.6)相比,本地系统实现了相似的成功率,但由于硬件限制,执行速度较慢。作者强调该设计与站点无关,旨在实现确定性失败,而不是在网站布局更改时出现不可预测的行为。 这篇帖子不是“Show HN”,因为它目前是一个研究项目,没有现成的用户访问权限,但代码和详细信息可在链接的博客上找到 ([https://www.sentienceapi.com/blog/verification-layer-amazon-...](https://www.sentienceapi.com/blog/verification-layer-amazon-...))。

This appears to be a snippet of a PDF file's internal data, not human-readable content. It's mostly binary and encoded information. There is no meaningful text to translate into Chinese. It's essentially gibberish without the proper PDF parsing tools.

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 工作 | 提交 登录 [已标记] rawgabbit 47分钟前 | 隐藏 | 过去 | 收藏 trhway 6分钟前 | 下一页 [–] 20多年前是酷刑备忘录。类似的责任规避原则——某个政府律师写备忘录说做那件事没问题,然后政府特工全速前进,之后没人为此负责。 Johnny_Bonk 11分钟前 | 上一页 [–] blumenthals 是什么/谁? nerdsniper 10分钟前 | 父级 | 下一页 [–] https://en.wikipedia.org/wiki/Richard_Blumenthal 这篇帖子链接的信是由美国参议员签署的。 > 理查德·布卢门塔尔 > 调查永久委员会 排名委员 chiengineer 7分钟前 | 父级 | 上一页 [–] 这概括了2026年的情况 “呃,ChatGPT你能把这些非法穿着KKK徽章的纳粹从我家赶出去吗,搞什么鬼啊” 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

这篇内容强烈质疑流行的视频会议平台(如Zoom),并提倡使用开源替代方案(如Jitsi)。作者认为,在没有公开可供审查的代码的情况下,关于安全性的声明,特别是端到端加密,毫无意义。 作者指出,2025年出现了一个转变,即依赖大型科技公司来保障数据安全变得不可行。他们提到Zoom的分层隐私政策——为付费组织提供比普通用户更好的保护。作者本人是一名程序员,承认存在被滥用的可能性,但将自己的道德方法与大型平台的数据饥渴行为形成对比。 为了保护自己的隐私,作者使用虚拟机和外部硬件,在通话期间主动阻止访问敏感数据。他们敦促读者了解Zoom广泛的数据收集行为,并通过对其服务条款的详细分析来了解,并优先选择尊重用户隐私和控制权的平台。最终,作者倡导一个将维护个人秘密置于一切之上价值的未来。

一个黑客新闻的讨论围绕着Zoom的安全性和用户体验。最初的帖子表达了对使用Zoom的犹豫。 评论者指出Zoom历史上安全问题频发,提到了过去的问题,例如允许远程管理员访问的localhost漏洞,以及在疫情期间迅速普及时存在的初始安全漏洞。尽管Zoom收购了一个加密安全团队,但怀疑仍然存在。 用户讨论了替代方案,例如使用浏览器版本(尽管存在一种“暗模式”会劝退用户),以及使用安全的文件共享来补充通话,以处理敏感信息。一些人质疑Zoom的数据收集行为,认为所有电脑音频都可能被录制。 对话也出现了一些愤世嫉俗的观点,一位评论员认为发帖者只是不想与他人互动,另一位则强调了对技术的普遍不信任。

## 传染性面试活动演变,滥用 VS Code Jamf Threat Labs 持续追踪由朝鲜威胁行为者实施的“传染性面试”活动,揭示了其战术的进一步演变。在之前记录的基于 ClickFix 的方法基础上,该活动现在大量滥用 Microsoft Visual Studio Code (VS Code) 在 macOS 系统上投放恶意软件。 感染链始于受害者克隆恶意 Git 仓库——通常伪装成招聘材料——并在 VS Code 中打开它们。如果用户信任该仓库,VS Code 会自动执行嵌入在 `tasks.json` 配置文件中的命令。这将触发下载和执行高度混淆的 JavaScript payload,通常托管在 Vercel 等平台上,从而绕过典型的安全措施。 最近的发现包括一个提供远程代码执行能力后门植入体。该 payload 收集系统信息,与命令和控制 (C2) 服务器 (87.236.177.9:3000) 建立持久通信,并可以执行任意 JavaScript 代码。攻击者正在适应,利用 AI 辅助代码生成和频繁更改基础设施来逃避检测。 Jamf 建议在 Jamf for Mac 中启用威胁防御和高级威胁控制,在使用第三方仓库时要谨慎,并在 VS Code 中信任项目文件之前仔细审查它们。 这项持续的研究凸显了该行为者的适应能力以及持续通过常用工具 targeting 开发人员。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 威胁行为者扩大滥用 Microsoft Visual Studio Code (jamf.com) 14 分,由 vinnyglennon 发表于 2 小时前 | 隐藏 | 过去 | 收藏 | 讨论 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

arXivLabs是一个框架,允许合作者直接在我们的网站上开发和分享新的arXiv功能。个人和与arXivLabs合作的组织都认同并接受我们开放、社群、卓越和用户数据隐私的价值观。arXiv致力于这些价值观,并且只与秉持这些价值观的合作伙伴合作。您是否有为arXiv社群增加价值的项目想法?了解更多关于arXivLabs的信息。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 二进制熔断过滤器:比异或过滤器更快更小 (arxiv.org) 19 分,由 redbell 发表于 2 小时前 | 隐藏 | 过去 | 收藏 | 讨论 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

## 美国农业经济:持续的挑战与损失 最近的美国农业部报告预测,到2026年,九种主要行作物的生产成本将继续上升,延续自2021年开始的趋势。 膨胀的运营费用——包括肥料、燃料、劳动力和利息——是主要驱动因素,预计短期内不会得到缓解。 2025年每英亩的成本从396美元(小麦)到1308美元(水稻)不等,预计2026年将增加2.2%-3.3%。 尽管有FBA和ECAP等援助计划,但预计许多农民将连续第四年或第五年亏损。 这些计划只能部分弥补成本上升和商品价格停滞之间的差距,过去三年估计的行业损失超过500亿美元。 特种作物种植者面临类似的压力,但数据限制使得准确的损失估算变得困难。 虽然援助提供了一些缓解,但它不能完全恢复盈利能力,从而给农场财务和信贷获取带来压力。 像OBBBA中提出的长期解决方案,要到2026年才会生效,这使得许多生产者在不久的将来面临关于种植和投入使用的艰难决定。

尽管有联邦援助,美国农场仍然持续遭受重大损失,引发了 Hacker News 的讨论。一个关键点是,农业不仅仅是关于利润;粮食安全是国家战略利益。美国的农业部门与玉米油和乙醇等产品的加工以及复杂的出口关系紧密相连,货物经常被*卖回*美国。 用户质疑大量农业补贴背后的经济逻辑,想知道为什么它们会导致有效的资源配置,而不是依靠私人保险来管理固有的不可预测性。人们也担心援助是否真的能帮助小农户,或者只是进一步促使大型公司整合土地,并且有评论指出,鉴于当前的农业困境,农村社区可能会重新评估政治立场。

客户端挑战:您的浏览器已禁用 JavaScript。请启用 JavaScript 以继续。网站的必要部分无法加载。这可能是由于浏览器扩展、网络问题或浏览器设置造成的。请检查您的连接,禁用任何广告拦截器,或尝试使用不同的浏览器。

## 互联网投票:黑客新闻讨论 黑客新闻上的一篇帖子链接到普林斯顿大学的一项研究,该研究认为互联网投票本质上不安全,不应在公共选举中使用。核心论点集中在**信任**上:从公开可验证的纸质选票转向电子系统,并可能转向互联网投票,会削弱信心并增加易受操纵的风险——即使效率略有提高。 评论者普遍同意,许多人提倡恢复纸质选票和人工计票,并以澳大利亚成功的强制亲自投票制度作为榜样。另一些人承认,如果建立一个健全的系统来发行和管理加密令牌,则有可能实现安全、数字验证的投票。 有人对操纵在线讨论的潜力表示担忧,一位评论员预测随着时间的推移,对互联网投票的支持情绪会增加。有些人认为最初的帖子缺乏深度,而另一些人则只是表达了将关键基础设施(如投票)保持离线的普遍偏好。这场讨论凸显了选举过程中便利性和安全性之间的根本矛盾。

更多

联系我们 contact @ memedata.com