每日HackerNews RSS

`trynix-preview` 是一项全新的 GitHub Action,它允许评审者通过 [trynix.dev](https://trynix.dev) 直接在网页浏览器中启动拉取请求(pull request)的构建版本。该工具利用 Nix 存储路径,无需克隆代码、本地构建、使用 Docker 或外部服务器,仅需一个简单的链接,即可提供一个预装了 PR 二进制文件的功能性 Linux 环境。 使用时,您只需将该 action 集成到 CI 工作流程中,并确保构建产物已推送到 Nix 缓存(如 Cachix)。当有 PR 开启时,该 action 会自动发布一条包含链接的评论,点击即可在浏览器中启动环境。 尽管这项技术在测试与验证方面是一项重大创新,但目前它更适合处理中小型二进制文件,因为大型文件在启动时可能会出现性能延迟。尽管如此,`trynix-preview` 展示了基于浏览器的 Nix 执行所蕴含的巨大潜力,为提供 PR 反馈提供了一种无缝且无需基础设施的全新方式。

近期,730 万条 Chess.com 用户记录在数据泄露论坛上被免费公开,其中包括姓名、电子邮箱、地理位置及平台活动信息。技术分析证实数据真实,但表明这些信息很可能是通过大规模抓取获取的,而非服务器遭到了入侵。 证据显示,这些数据在九天内被收集,且存在重复条目,这与 2023 年攻击者滥用“查找好友”功能的事件如出一辙。虽然泄露的数据中不包含密码和支付信息,但其中含有通过公共 API 无法获取的特定内部营销标签,这表明其提取手段比简单的公共抓取更为复杂。 尽管 Chess.com 的核心基础设施和用户密码仍然安全,但泄露的数据足以被用于实施复杂的网络钓鱼攻击。建议用户对看起来来自 Chess.com 的邮件保持警惕,并防范潜在的社会工程学攻击。泄露者看起来更倾向于数据采集者而非勒索者,但个人标识符的暴露对于所有受影响的成员来说,依然是一个隐私隐患。

抱歉。

**eterDB** 是一款针对 PostgreSQL 的革命性扩展,它引入了事务级撤销功能,允许开发者精准地回滚特定错误(如误删数据、损坏的迁移或错误的批处理操作),无需还原整个数据库,也无需停机。 与需要“全量回放”的传统备份不同,eterDB 会同时追踪行级变更和读取依赖。这确保了在撤销错误事务时,系统既能撤销后续相关的写入操作,也能准确识别数据出现分歧的位置。 **主要功能包括:** * **精准恢复:** 仅撤销事务涉及的特定行,而不影响其他数据。 * **模式(Schema)恢复:** 还原已删除的列或表,并保留其历史数据值。 * **时间旅行:** 可查询任意表在过去某个时间点的状态。 * **依赖感知:** 自动追踪后续写入如何依赖于错误数据,以确保回滚期间的完全一致性。 * **开源:** 基于 Apache 2.0 许可证发布,可与现有的 PostgreSQL 驱动程序及工具无缝集成。 eterDB 专为现代 AI 智能体和开发者设计,将灾难性的生产环境错误转化为轻微且易于回滚的事件,助力更安全、更从容的部署。

抱歉。

耐克即将于9月21日从标普100指数中剔除,结束了这家运动服饰巨头长达18年的入选史。该公司市值已从2021年2640亿美元的峰值跌至如今的约570亿美元,此次被剔除是指数例行调整的一部分,旨在增加对成长型科技和数据基础设施行业的权重。 在被剔除之前,耐克经历了多年的财务下滑,其特征是中国市场销售疲软——在这一市场,耐克正面临本土和国际竞争对手的激烈竞争——以及直面消费者业务的困境。随着2026财年收入下降2%且预计将进一步下滑,公司目前正在首席执行官埃利奥特·希尔(Elliott Hill)的领导下执行重组计划。该策略强调重建批发关系、精简库存并重新专注于高性能产品。尽管耐克仍留在标普500指数中,但其从美国前100大公司名单中跌出,凸显了该品牌在重塑投资者信心和扭转下行趋势方面所面临的巨大挑战。

“罗西机器人”(Rosie the Robot)——一种能处理所有家务的人形机器人——这一梦想正推动着一股巨大的创新浪潮。特斯拉、波士顿动力、Figure AI 和 1X Technologies 等公司正竞相开发先进的人形机器人,旨在使其能够在人类空间中导航并使用我们的工具。 然而,将机器人从实验室和工厂车间带入家庭仍是一项艰巨的挑战。尽管现代人工智能和机器学习正开始解决复杂的导航和操作任务,但硬件仍是一个瓶颈。具体而言,当前的执行器(驱动运动的电机和齿轮)往往过于笨重、昂贵且脆弱,难以在混乱的家庭环境中进行安全的日常交互。 通往家庭助手的道路取决于两个关键因素:执行器技术的根本性改进,以及“通用”人工智能的规模化,后者能使机器人适应不可预测的非工业环境。虽然我们目前正处于以工业为主的人形机器人和如 Roomba 这类专用“移动机械手”的时代,但如果硬件耐用性和人工智能学习的突破持续加速,最终实现多功能、自主的家庭助手目标或许是可以达到的。家庭机器人的未来,很可能取决于这些机器最终能在多大程度上安全且高效地在我们的客厅中导航。

抱歉。

请启用 JavaScript 和 Cookie 以继续。

请提供您需要翻译的内容。

《人工智能的恶意使用:预测、预防与缓解》(Brundage 等人,2018/2024)全面分析了人工智能技术如何被滥用,从而在数字、物理和政治领域引发威胁。 该报告评估了不断演变的安全形势,并为人工智能研究人员和政策制定者提出了四项应对这些风险的高层建议。除了即时的缓解策略外,作者还确定了未来研究的关键领域,旨在加强防御能力,并增加实施恶意人工智能攻击的难度或成本。虽然该报告并未彻底解决攻击者与防御者之间的长期博弈,但它为理解人工智能相关的安全漏洞提供了基础框架,并促进了各方协作,以推动更安全的人工智能发展。

对不起。

请启用 JavaScript 和 Cookie 以继续。

这篇短文论证了人工智能(AI)与以往技术有着本质区别,因为它具有“完全通用性”——即最终有潜力在每一项任务上都超越人类。尽管有些人将AI视为一种会逐渐融入社会的“常规”技术,但作者认为,AI模仿人类认知和劳动的能力使其具有独特的颠覆性。 作者指出,如果AI能够复制人类的能力,劳动的价值将会崩溃。由于AI使得任务的复制变得无限廉价,唯一留存的价值将是“人类制造”的真实性,而作者认为这只是一个小众偏好,而非必要需求。因此,我们面临的未来是:从软件工程到数学等专业工作,都面临着被“工业化”的风险,这可能会像留声机淘汰职业单簧管演奏家一样,导致职业生涯的空心化。 最后,作者否定了人类制度能够轻易管控这一转型过程的观点。受全球竞争压力驱动,各组织倾向于用AI取代人类劳动,这将导致严重的经济不平等,并可能消除入门级职位。虽然这可能会提高普及度,但也威胁着将专业技能变成一种业余爱好,使人类劳动的未来变得深不可测。

更多

联系我们 contact @ memedata.com