每日HackerNews RSS

马丁·曼霍夫少校于 20 世纪 50 年代初在苏联度过了两年多的时光,担任美国驻苏联大使馆的陆军副武官。在他刚抵达莫斯科时,大使馆就位于红场附近。 他充分利用了自己的职务之便,凭借敏锐的摄影眼光,拍摄了数百张记录莫斯科及苏联各地日常生活照片。 1954 年,曼霍夫少校在被指控从事间谍活动后离开苏联。他带走了自己在旅行期间拍摄的 16 毫米胶片卷轴以及数百张彩色幻灯片和底片,其中包括苏联历史上关键事件之一——约瑟夫·斯大林的葬礼。 然而,在他回到美国后,这批珍贵的影像资料便被遗忘了,一直存放在太平洋西北地区一家前汽车修理厂的纸箱里,直到后来被一位西雅图的历史学家发现。

最近一则 Hacker News 的讨论展示了一组由美国外交官拍摄的苏联罕见彩色照片。 评论者认为这些照片颇具洞察力,但一位在苏联长大的用户指出,这些莫斯科的照片并不能代表该国其他地区的真实情况。他解释说,莫斯科当时作为“橱窗城市”,其基础设施、住房和食品供应都远好于首都以外的贫困地区。 讨论还涉及了苏联标语中所使用的营销策略,并观察到原文显著避开了冷战时期典型的“亲美”言论,这或许反映了当代地缘政治视角的转变。总的来说,这个讨论串提醒人们,苏联时代的影像记录往往呈现的是一种理想化的中心视角,而非普通公民的真实生活体验。

自2025年晚些时候起,网络犯罪分子一直在利用Steam创意工坊(特别是热门应用Wallpaper Engine的“应用程序壁纸”功能)传播恶意软件。攻击者将恶意可执行文件、脚本和动态链接库(DLL)伪装成交互式壁纸,已导致数千名用户受到侵害。 一旦应用了这些恶意壁纸,它便会在后台执行感染。手段包括安装后门程序(如DarkKomet)、部署加密货币挖矿程序,或通过修改后的系统库劫持Steam账户凭据。虽然目前的攻击主要针对中国和俄罗斯的游戏玩家,但该威胁具有全球性和多样性,涉及多个独立的黑客组织。 尽管Steam已删除了许多被识别的恶意文件,但平台仍容易受到新上传内容的威胁。安全专家警告称,用户不应仅依赖平台的审核。为确保安全,强烈建议在运行下载的创意工坊内容前,先使用可靠的杀毒软件进行扫描。此外,建议用户保持警惕,因为这些壁纸外表往往看似无害,却可能在暗中危害系统安全和个人数据。

```Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 玩家请注意:发现恶意 Steam 壁纸窃取账户信息 (securelist.com) 9 分,由 speckx 发布于 17 分钟前 | 隐藏 | 过往 | 收藏 | 讨论 | 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 加入 YC | 联系 搜索: ```

这篇短文探讨了软件工程师在人工智能日益接管执行工作的世界中所面临的存在主义焦虑。作者认为,人工智能的飞速发展很快将使传统的编程任务和中层岗位变得过时,它就像现代的“珍妮纺纱机”,在加速生产的同时贬低了体力劳动的价值。 作者提出了“终局思维”,敦促专业人士从单纯的执行者转变为“守门人”和“系统架构师”。随着执行工作外包给机器,人类的价值将转向三个不可替代的支柱: 1. **判断力**:选择正确的问题去解决。 2. **品味**:为人工智能的输出注入独特的人文特质。 3. **衍生能力**:亲自构建防止系统崩溃的逻辑链条。 最大的危险不在于人工智能取代我们的工作,而在于人类沦为人工智能生成代码的传声筒,从而产生“认知异化”。为了保持竞争力,工程师必须抵制降低标准的冲动,转而利用节省下来的时间进行深度探索和系统级思考。归根结底,人工智能的作用是剥离那些掩盖我们真正潜能的重复性劳动。通过重拾主体性和主观意图,我们可以将人工智能时代的转型视为成长的催化剂,而非一种威胁。

这条 Hacker News 讨论帖探讨了《当 AI 接管一切之后》这篇文章,引发了关于人工智能对软件开发和创造性质量影响的争论。 主要议题包括: * **“垃圾内容”(Slop)问题:** 评论者指出,AI 辅助编程往往产生低质量的输出。一些人认为,过度依赖 AI 来生成代码量的开发者,可能是在掩盖自身基础能力的匮乏。 * **简洁的价值:** 用户批评了利用大语言模型扩展内容的趋势,并指出内容冗长并不代表质量更高。讨论引用了布莱兹·帕斯卡的名言,即简洁比冗长更需要功夫。 * **存在主义焦虑:** 讨论中存在一种共识,即当前科技界的“AI 生存危机”,实际上可能是平庸开发者意识到自身价值正在降低,这可能在未来一年内引发行业范围内的洗牌。 总的来说,此次讨论反映出人们对 AI 在软件工程中目前作用的怀疑态度,认为 AI 更容易助长“垃圾内容”而非生产力,并最终可能使缺乏核心编程基础的人无处遁形。

作者以其前检察官的经验告诫人们:如果警方主动联系你进行“谈话”或试图听取你的陈述,你几乎可以肯定已被列为嫌疑人。 文中强调了一个常见的陷阱:人们往往认为配合警方是帮忙,或者认为坦诚就能洗清嫌疑。然而,法律允许警察在审讯过程中撒谎以获取供词。如果你不是犯罪受害者,警察就不是来帮你的;他们的目标是收集信息来立案指控你。 作者的核心建议很明确:不要相信“谈话能迅速解决问题”的说法。如果警方想询问你,他们很可能已经认定你有罪,并正在寻找证据来证明这一点。在这种情况下,开口说话——即使你是清白的——也是一场高风险的赌博,往往会导致被捕。

这篇 Hacker News 的讨论聚焦于一条常见的法律建议:在没有律师在场的情况下,永远不要与警方交谈。参与者强调,其目的是为了避免自证其罪,并指出即使是“无意”的陈述也可能被曲解或被用来对付你。 主要观点包括: * **法律义务:** 虽然通常应保持沉默,但根据所在州的法律,在交通拦截中你往往有法律义务提供身份证明。 * **实践细微差别:** 用户讨论了保持沉默的风险,承认虽然保持沉默有时会引起警官不满或导致临时拘留,但这比主动提供信息更安全。 * **行使权利:** 仅仅保持沉默可能不够;在美国,你通常必须口头声明你有权保持沉默,以确保这种沉默不会被用作不配合的证据。 * **“律师”准则:** 舆论共识是,如果你是重大案件的嫌疑人或证人,在没有法律顾问在场的情况下,你不应进行任何交流,因为警方的首要任务是建立证据链,而非维护你的利益。

在使用缺乏 `curl` 或 `wget` 等工具的精简版 Docker 容器时,你可以利用 Bash 内置的 `/dev/tcp` 重定向功能来执行 HTTP 请求。 Bash 允许通过文件描述符打开原始 TCP 套接字并进行交互。你可以通过向主机和端口打开套接字、使用 `printf` 发送 HTTP 请求头,并使用 `cat` 读取响应来执行请求。 **示例:** ```bash exec 3<>/dev/tcp/service/8642 printf 'GET /health HTTP/1.1\r\nHost: service\r\nConnection: close\r\n\r\n' >&3 cat <&3 ``` **关键注意事项:** * **连接:** 务必包含 `Connection: close`,以确保服务器关闭连接,从而使 `cat` 能够退出。 * **局限性:** 此方法仅支持明文 HTTP,无法处理 TLS(HTTPS)。 * **环境:** 这是 Bash 的特定功能,不符合 POSIX 标准。请确保容器中的 Bash 版本在编译时启用了 `--enable-net-redirections` 选项。 虽然 `curl` 仍然是标准工具,但这种技术是在精简容器环境中排查网络连接问题时一种可靠的“无需安装”替代方案。

最近的一场 Hacker News 讨论介绍了一个巧妙的 Bash 技巧:利用 `/dev/tcp` 设备在没有 `curl` 或 `wget` 等工具的情况下执行 HTTP 请求。该方法允许用户通过手动打开文件描述符并使用 `printf` 发送原始 HTTP 标头,从而直接与网络服务进行交互。 这种技术在受限的容器环境中特别有用,因为这些环境可能缺失标准的网络工具,或者安全策略禁止使用自定义镜像。 不过,评论者建议谨慎使用:虽然这种“Shell 魔法”是进行快速健康检查或连通性测试的有效变通方案,但它无法替代生产环境中的 `curl`。由于 `curl` 能够处理代理、重定向和各种编码等复杂的实际需求,它仍然是连接远程服务的首选工具。总的来说,社区认为这是一种方便且“酷”的故障排查技能,而非标准网络工具的替代品。

抱歉。

苹果在 2024 年推出的“车辆运动提示”功能,为在行驶车辆中使用设备引发的晕动症提供了一种有效的解决方案。该功能通过在屏幕边缘显示模拟车辆加速和转弯的动画圆点,缓解了静态屏幕与身体对运动感知之间的感官冲突。 这些圆点与车辆的运动保持一致,能有效抵消恶心感,让用户在旅途中能够舒适地阅读或工作。该功能可在辅助功能设置中进行高度自定义,用户可以调整圆点的大小和密度,或将其设置为自动触发。虽然这些圆点偶尔会干扰静态图像,但其不显眼的设计对旅客来说是一项“游戏规则改变者”。 为了方便快捷使用,iOS 18 及更高版本的用户可以将该功能映射到“轻点背面”手势,从而实现无缝切换。无论是行驶在蜿蜒的山路还是漫长的高速公路上,这一冷门的辅助功能都是那些在移动车辆中处理数字任务困难者的实用良方。

《The Verge》近期一篇关于苹果旨在减轻晕车症状的“车辆运动提示”(Vehicle Motion Cues)功能的文章,在 Hacker News 上引发了热烈讨论。该功能通过在屏幕上显示动画圆点,帮助用户的感官知觉与车辆运动保持一致。评论区对此功能评价不一。 许多长期受困于在车内阅读或使用屏幕而导致晕车的用户,对测试该功能表示兴奋。一些家人患有晕动症的用户也希望它能带来缓解。然而,也有不少用户表示这些圆点对他们无效,即便有视觉辅助,他们依然感到不适。 讨论还凸显了人们对该技术的广泛兴趣,用户们分享了安卓平台上类似的应用程序,并建议将其硬件化以辅助阅读实体书。尽管部分评论者持怀疑态度,认为该报道可能带有“新闻通稿”式的宣传色彩,但另一些人则为其辩护,称其为一项切实有用且未被广泛关注的辅助功能。总体而言,共识在于:尽管该功能对部分人来说是一种充满希望的“魔法”解决方案,但它并非晕动症的万能药。

为了提升 AI 生成的 Python 代码性能,Reflex 团队构建了一个自定义代码检查器(linter)以捕获语法错误。然而他们发现,由于生成器开销、重复的 `getattr` 调用以及类型检查,Python 内置的 `ast.walk` 成为了显著的瓶颈。 该团队对遍历过程进行了系统性优化。起初,他们用迭代循环替换了递归生成器并内联了函数调用,性能提升了 50%。为了追求更高的性能,他们使用 PyO3 将逻辑迁移到了 Rust。通过利用底层内存访问直接读取 `__dict__` 偏移量,并将 AST 子类元数据预缓存至适合 CPU 一级缓存的结构中,他们绕过了昂贵的 CPython 对象检查。 这些优化使性能比最初的实现提高了惊人的 220 倍。通过超越标准的 Python 迭代模式并利用 Rust 绕过 CPython 开销,该团队成功地将一个缓慢的瓶颈过程转型为高性能的检查引擎。

Hacker News 上近期的一项讨论聚焦于一项优化:它使 Python 的 `ast.walk` 函数速度提升了 220 倍。原作者 adhami 指出,这项性能提升是通过 Rust 实现的,尽管他幽默地表示这主要是为了方便而非偏好其复杂性,并提到了管理 `unsafe` 代码块所带来的挑战。 社区成员正在讨论此次更新的广泛影响,特别是此类优化能否增强像 `libCST`(用于具体语法树)或 `bandit`(安全代码检查工具)这类工具。讨论帖还澄清了 AST(抽象语法树)与 CST(具体语法树)之间的技术区别,指出在需要保留代码注释时,通常更倾向于使用后者。总而言之,这次讨论反映了社区对加速 Python 静态分析能力的持续关注。

Fabio Guzman @FGuzmanAI 在仅 80 MHz 的频率下达到每秒 56,000 多 token。🤯 我将一个带有 KV cache 的完整 Transformer 模型烧录到了定制芯片中。完全采用门级设计,是一个 100% 的数字集成电路。已在 FPGA 上完成原型验证。(没有 GPU,也没有 CPU) 纯数字硅片运行 @karpathy 的 microGPT,在 GPT 上逐字拼写出名字 👇 00:00 4:24 PM · 2026年6月13日 60.48万次浏览 151 条转发 508 条引用 4500 个喜欢 3000 个书签 查看 151 条回复 X 新用户?立即注册以获取属于你个人的时间线! 通过 Google 注册 通过 Apple 注册 创建账号 注册即表示你同意服务条款和隐私政策,包括 Cookie 使用。 相关人士 Fabio Guzman @FGuzmanAI 关注 当前趋势 服务条款 | 隐私政策 | Cookie 政策 | 无障碍服务 | 广告信息 | 更多 © 2026 X Corp. 不错过任何动态 X 用户总是最先知晓。 登录 注册

Hacker News | 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 | 登录 GateGPT:在 80 MHz FPGA 上实现每秒 56k token 的 Transformer (KV cache) (twitter.com/fguzmanai) 9 分,laxmena 发布于 21 分钟前 | 隐藏 | 过往 | 收藏 | 1 条评论 amelius 6 分钟前 [–] 另请参阅:https://rits.shanghai.nyu.edu/ai/karpathys-microgpt-on-fpga-... 简而言之:CPU 实现比 FPGA 快 71 倍。 注:该模型仅有 4192 个参数。 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 加入 YC | 联系 搜索:

请启用 JavaScript 和 Cookie 以继续。

最近在 Hacker News 上的一场讨论凸显了人们对英国拟议立法的担忧,该立法要求社交媒体用户通过政府证件或面部扫描来验证年龄。 评论者对此持深度怀疑态度,认为这是政府试图消除网络匿名性的举措。许多参与者担心,如果该政策付诸实施,其影响范围将不可避免地从社交媒体蔓延至整个互联网内容。 讨论探讨了该提案面临的技术挑战和局限性。虽然有人指出用户可能通过 VPN 或代理绕过这些要求,但另一些人则认为,设备层面的集成(如操作系统级别的定位跟踪)可能会使普通用户难以规避。 鉴于数字隐私日益恶化的普遍趋势,用户指出欧盟、澳大利亚和加拿大也出现了类似的举措。参与者的整体基调十分悲观;许多人将此政策视为迈向国家管控互联网的重要一步,甚至有人戏称这种氛围类似于受到限制的政权。人们对任何所谓的“匿名”验证系统能否真正保护用户隐私仍持高度怀疑态度,许多人因此主张建立去中心化平台作为一种抗争手段。

更多

联系我们 contact @ memedata.com