每日HackerNews RSS

彭博 (Bloomberg) 需要帮助?请联系我们 我们检测到您的计算机网络存在异常活动 为继续操作,请勾选下方方框以验证您不是机器人。 为什么会发生这种情况? 请确保您的浏览器已启用 JavaScript 和 Cookie,且未阻止其加载。 欲了解更多信息,您可以查阅我们的服务条款和 Cookie 政策。 需要帮助? 有关此消息的咨询,请联系我们的支持团队并提供下方的参考 ID。 拦截参考 ID:02caf6a2-aedd-11f1-970c-9ab8954f30bd 订阅 Bloomberg.com,随时随地获取最重要的全球市场资讯。 立即订阅

针对 Anthropic 首席执行官达里奥·阿莫代(Dario Amodei)呼吁放缓人工智能发展的言论,Hacker News 上的讨论揭示了科技界对此深表怀疑。 尽管一些评论者认为,考虑到潜在的社会风险和当前模型能力的成熟度,暂停开发是一个负责任的举措,但大多数讨论持愤世嫉俗的态度。批评者认为这是一种战略手段,而非出于真正的安全顾虑。常见的推测包括: * **竞争策略:** 用户认为 Anthropic 正试图“过河拆桥”,旨在扼杀竞争对手并保护其市场地位。 * **财务动机:** 怀疑者认为这可能是为了降低高昂的训练成本,或是为未来的首次公开募股(IPO)建立信誉。 * **监管俘获:** 许多人认为推动政府强制冻结开发是为了建立“护城河”,确保只有现有的大型公司才能适应由此产生的监管环境。 总的来说,该讨论串反映了人们对人工智能行业领导层普遍的不信任,许多参与者认为所谓的“谨慎呼吁”不过是操纵市场和减缓竞争对手发展的手段,而非真正的出于人道主义考量。

请启用 JavaScript 和 Cookie 以继续。

Hacker News 最新 | 往事 | 评论 | 提问 | 展示 | 招聘 | 提交登录 我最喜爱的科幻小说:关于我们如何构建社会并不断为之辩护 (bookdna.com) 7 点,由 bwb 发布于 1 小时前 | 隐藏 | 往事 | 收藏 | 1 条评论 帮助 readthenotes1 10 分钟前 [–] 这是一则广告 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 加入 YC | 联系 搜索:

这项研究发现,Android 12 及更高版本的设备存在一个安全漏洞,导致第三方应用程序可以绕过“始终开启的 VPN”和“阻止未连接 VPN 的网络连接”设置。 该缺陷存在于 Android 框架的 `startNattKeepaliveWithFd` API 中。尽管该 API 原本旨在供特权系统使用,但它同时也通过 `UdpEncapsulationSocket` 为普通应用程序提供了公共访问路径。由于框架在将流量卸载到硬件(Wi-Fi 固件)之前,未能验证调用者的资源所有权或执行 VPN 锁定策略,普通应用程序因此可以绕过 VPN 隧道。这使得应用能够直接通过物理网络发送周期性的、固定格式的 UDP/4500 数据包,从而向攻击者控制的端点泄露设备的真实 IP 地址和网络活动。 在 Pixel、三星和 Nothing 设备上进行的对照实验证实了这一行为。由于存在缺陷的框架路径在主流 WLAN 芯片组中是通用的,因此该漏洞影响大多数 Android 12 及以上版本的设备。作者建议弃用这些 IPsec/NAT-T 框架 API 的公共访问权限,并实施严格的准入控制,在允许任何硬件卸载通信之前验证资源所有权并核实 VPN 策略的合规性。在漏洞修复之前,需要高安全流量限制的用户应使用具备 VPN 强制功能的外部路由器。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Android 上又发现了一种流量泄露方式 (mullvad.net) 47 点,由 mhitza 发布于 10 小时前 | 隐藏 | 过往 | 收藏 | 2 条评论 帮助 arunvpp 10 小时前 | 上一条 | 下一条 [还有 2 条] [被标记] lsaferite 7 小时前 | 父级 | 下一条 [–] 我的意思是,他们在非常简短的文章中详细说明了它是如何运作的。 回复 aucisson_masque 2 小时前 | 上一条 [–] > 这个问题尚未公开,但根据这些信息,我们认为谷歌不太可能会对此采取任何行动。GrapheneOS 已经意识到这个问题,并正在研究修复方案。 谷歌一如既往地是个“好人”。 回复 准则 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

这是一份 PDF 二进制文件的数据流,由于其中包含的是压缩后的乱码字符,无法直接翻译为可读的中文内容。

Hacker News 最新 | 往期 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 无稳态性能时代的实验评估方法 [pdf] (cuni.cz) 3 分,由 luu 发布于 1 小时前 | 隐藏 | 往期 | 收藏 | 讨论 帮助 准则 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

为了调查为何某个项目的 Rust 构建速度远快于其原有的 Zig 构建版本,软件工程师兼 Perfetto 贡献者 Julian Squires 开发了 **buildprof**。这是一个开源工具,通过可视化进程树来识别构建过程中的瓶颈。 通过对 Bun 构建历史的分析,Squires 发现 Zig 版本速度缓慢主要源于两个因素: 1. **LTO 配置不当**:该项目对自身代码和下载的 WebKit 依赖项均使用了“全量 LTO (Full LTO)”,迫使链接器执行大规模的串行优化过程。改用“ThinLTO”并重新编译依赖项后,显著节省了时间。 2. **结构差异**:Zig 构建过程将所有内容集中在一个单一的整体模块中,而 Rust 构建则拆分为 90 多个 crate,从而实现了更好的并行化。 **buildprof** 利用 `ptrace` 记录任意构建系统(无论是 `make`、`cargo` 还是自定义脚本)的进程层级。通过将这些进程叠加在时间轴上并追踪文件系统输入,它能够让隐藏的构建问题(如过度的链接操作或意外的后台脚本)变得一目了然。该工具使用了定制化的 Perfetto UI,为实际的构建耗时情况提供了高保真、可交互的视图。

抱歉。

Signal 引入了“自动密钥验证”(Automatic Key Verification)功能。这是一项“密钥透明度”特性,通过确保公钥的全球一致性,防止服务器通过伪造公钥拦截加密消息。此前,用户必须手动验证安全码;现在,应用程序会自动检查收到的密钥是否与全球一致的记录相符。 该系统依赖于 Signal、Cloudflare 和 Trail of Bits 三家独立的审计机构,以确保公钥映射诚实、一致且未被篡改。Trail of Bits 运行着一个开源审计程序,利用默克尔树(Merkle tree)持续监控这些记录。 当用户开启该功能后,其 Signal 客户端会获取并验证来自这些审计机构的签名。如果服务器试图提供不一致的信息,签名验证将失败,应用程序会向用户发出警报。如果系统无法确认密钥,用户应恢复使用手动安全码验证。 Trail of Bits 自愿提供此项服务且不收取任何报酬,旨在加强端到端加密的安全性。用户可以在 Signal 应用的“设置 > 隐私 > 高级”中启用此功能。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Trail of Bits 如何帮助验证 Signal 聊天记录的完整性 (trailofbits.com) 8 分,dgroshev 发布于 1 小时前 | 隐藏 | 过往 | 收藏 | 1 条评论 帮助 chews 5 分钟前 [–] 我曾与 Trail of Bits 合作过,他们的密码学团队是顶尖的。不过,我对 Signal 仍持有深深的怀疑。使用它有更安全的方法,比如从不接收推送通知。我认为他们的工作值得敬佩,但他们需要通过短信来引导用户这一点是个陷阱……他们现在有了用户名,但即使有了用户名,你仍然必须用手机号/身份来完成引导。 回复 准则 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

针对YouTube频道Gamers Nexus指控LG智能电视在待机模式下秘密录制环境对话并上传用户数据一事,LG已正式予以否认。 在向《汤姆硬件》(Tom’s Hardware)发表的声明中,LG坚称其电视不会录制或传输私人对话。该公司解释称,诸如“Hi LG”等语音唤醒功能仅在用户手动启用时才会激活。LG澄清,唤醒词的音频处理是在设备本地进行的,若未能识别指令,相关音频会立即删除,绝不会向其服务器传输任何数据。 关于其他指控,LG证实其电视会扫描局域网以识别已连接的设备,并说明这是智能家居功能的标准特性。该公司还指出,其自动内容识别(ACR)系统仅用于追踪观看习惯以提供个性化推荐和广告,且该功能完全基于用户自愿启用。LG表示始终致力于透明度与用户隐私保护,并强调用户对数据收集和许可设置拥有完全控制权。《汤姆硬件》尚未对双方的指控进行独立核实。

LG 近期否认了关于其智能电视监视用户的指控,声称其自动内容识别 (ACR) 技术使用的是音频指纹识别而非视觉屏幕截取,且录制功能并非持续运行,也非默认开启。 然而,Hacker News 社区对此大多持怀疑态度。批评者认为,LG 的声明是在使用“推诿之词”,且与研究结果相矛盾——研究显示现代智能电视会频繁采集并传输使用数据。用户对冗长且晦涩的最终用户许可协议 (EULA) 表示不满,认为这些协议将数据采集作为使用设备的强制条件。许多人指出,侵犯隐私的功能往往被“默认开启”,或是在安装过程中自动启用。 社区参与者的共识是,消费者信任已彻底崩塌。许多人建议,确保隐私的唯一方法是让智能电视保持离线状态,改用第三方流媒体设备。参与者呼吁实施更严格的监管,并指出制造商已将商业模式转向通过用户行为和观看数据获利,这往往是将消费者视为产品而非客户。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 ClickFix 攻击正感染 PC 和 Mac,病毒式传播 (arstechnica.com) 4 点积分 由 joozio 34 分钟前发布 | 隐藏 | 过往 | 收藏 | 讨论 | 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

在这篇文章中,Pranoy Dutta 重点介绍了三项能够提升开发效率与代码安全性的编程语言特性: 1. **流式类型(Flow Typing,Crystal/TypeScript):** 该特性允许变量在生命周期内持有多种类型。编译器会追踪这些类型并使用“类型收窄”(如 `is_a?` 检查)来确保类型安全,从而在提供动态语言灵活性的同时,兼顾编译型语言的性能。 2. **借用检查器(The Borrow Checker,Rust):** 为了消除并发编程中的数据竞争,Rust 的借用检查器强制执行严格的所有权规则:同一时间,一段数据只能拥有一个可变引用或多个不可变引用。这创造了一种优雅的零成本抽象,能够在编译阶段防止内存安全错误。 3. **契约式编程(Contract Programming,D):** D 语言通过内置对不变式、前置条件和后置条件的支持,提高了代码的可靠性。通过区分内部错误(`assert`)与外部环境问题(`enforce`),并将验证逻辑直接附加到函数和类上,D 语言使得维护复杂的对象状态和程序不变式变得更加简单。 总而言之,这些特性将错误检测前置到了编译阶段,通过富有表现力的高级语法,减少了运行时的故障。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 编程语言中的一些好想法 (prydt.xyz) 15 分,由 airhangerf15 发布于 4 小时前 | 隐藏 | 过往 | 收藏 | 讨论 | 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

图尔库大学与瑞典农业科学大学最近的一项研究表明,马匹的个性很大程度上受人类提供的环境和关系影响。研究人员分析了超过 2700 匹马的数据,确定了四个个性维度:人类社交性、注意力、神经质和马匹社交性。 虽然年龄、品种和性别等内在因素起着基础性作用,但管理决策同样具有影响力。研究发现,长期稳定的饲养以及规律、非高要求的“高质量陪伴”能提高马匹对人类的社交性。同样,频繁骑乘与更高的注意力和更低的神经质相关,这可能是由于习惯化所致。相反,社交孤立会显著阻碍马匹与其他马匹互动,这突显了群体饲养对于行为发展的重要性。 尽管该研究属于横断面研究,无法证实直接的因果关系,但它表明人类管理的环环境直接影响马匹的性格。首席研究员奥塞安·利尔曼(Océane Liehrmann)强调,通过培养稳定的关系和社交生活条件,马主可以积极影响马匹的个性发展,从而提升它们的福利及其与人类进行有效互动的能力。

Hacker News 最新 | 往期 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 我们管理和与马互动的方式塑造了它们的个性 (utu.fi) 12 分,由 thunderbong 在 5 小时前发布 | 隐藏 | 往期 | 收藏 | 1 条评论 帮助 manvillej 16 分钟前 [–] “照片:Star,作者的马,在人类社交能力方面得分很高。” 非常可爱 回复 准则 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

更多

联系我们 contact @ memedata.com