请启用 JavaScript 和 Cookie 以继续。
请启用 JavaScript 和 Cookie 以继续。
一位拥有十年经验的编译器专家最近利用 AI 智能体在主流编译器(包括 LLVM、NVIDIA 的 *ptxas* 以及 AMD 的 GPU 后端)中发现了数百个漏洞。 该项目从传统的模糊测试(由大模型自主编写和优化模糊测试器)演变为一种更具颠覆性的方法:部署 AI 智能体群直接进行代码分析。模糊测试主要用于识别关键的编译错误,而由智能体驱动的代码审查则发现了更深层、更隐蔽的问题,例如一个将原子存储降级为非原子存储的危险漏洞。 该项目在计算代币上花费了超过 10,000 美元,但作者认为,对于能够识别出可能在生产系统中导致静默且灾难性数据损坏的漏洞而言,这不过是微小的代价。作者总结道,那些曾经被认为不可能完成的任务现在仅仅变得“昂贵”了,这凸显了一个日益扩大的差距:拥有充足预算来利用大规模智能体群进行安全开发的企业将拥有显著的技术优势。最终,作者指出 AI 所产生的价值已开始超过管理它的工程师的价值,这标志着软件开发和安全领域正在发生深刻的变革。
应用户要求,作者已将 BGP 源项目进行了扩展,在现有的欧洲 IPv4 源基础上,增加了完整的 IPv6 路由表。 **关键细节:** * **ASN:** 该项目使用 ASN 57355。参与者应使用 ASN 65001(如果已使用其他 ASN,可使用 `local-as` 功能)。 * **连接性:** 需要使用 eBGP 多跳会话,并采用保守的计时器设置(3600 秒 hello / 7200 秒 hold)。 * **预期事项:** 这是一项自愿提供的非官方服务,按“现状”提供。作者可能随时停止该服务,且不对任何网络问题承担责任。 * **规范:** 明确要求用户不得向路由服务器回传前缀。 * **配置:** 文中提供了 Cisco IOS/IOS-XE 和 IOS XR 的配置示例片段,并强调需使用出站前缀列表来阻断任何传输的前缀。 此服务仅供实验室环境使用。用户在连接前应谨慎行事,并确保已配置适当的过滤器。
Secluso 是一款专为树莓派(Raspberry Pi)设计的开源私有家庭安防系统。该系统由计算机安全与隐私领域的专家联合创办,用户无需依赖第三方云服务,即可通过移动应用监控实时视频、接收警报并访问录像。
主要功能包括:
* **隐私至上:** 提供端到端加密的远程访问,并采用无信任中继设计。
* **透明度:** 该项目完全开源,操作系统、移动应用及二进制文件均支持可重现构建,用户可自行验证代码。
* **用户友好:** “Secluso Deploy”工具支持 5 分钟快速部署,可自动处理镜像创建和中继配置。
* **硬件灵活性:** 兼容树莓派 Zero 2W 及标准摄像头模块,支持使用个人 Linux VPS 托管或免费的 Beta 版中继托管。
Secluso 为希望掌控监控数据的用户提供了一种安全、自托管的替代方案。虽然该项目强调安全性和透明度,但其以“现状”形式提供,不附带任何保证。用户在部署前应确保符合当地有关加密技术的法律规定。
支持人类价值的论点往往基于一个不稳固的前提,即人类在质量或风格上优于人工智能。这种方法很危险,因为它将人类的价值锚定在一个正不断缩小的能力差距上,而随着技术进步,这个差距很可能会消失。 相反,我们应该断言人类具有无条件的价值。 除了人类价值之外,作者还区分了创作中的“形式”与“意图”。真正的创作是将意图提炼为形式的过程,而使用生成式人工智能时,这一过程往往会丧失。虽然人工智能可以用极少的意图产生大量的输出,但这通常会导致“劣质内容”——即缺乏定义人类创造力的、可辨识的思维模型。人类会费尽心思地塑造作品以符合其意图,而人工智能则可以在没有明确内在目的的情况下生成精致的形式。归根结底,由于人工智能允许形式在没有意图的情况下存在,它有稀释沟通背后意义的风险。我们珍视人类的产出,不应是因为它在竞争意义上“更好”,而因为它是一种意图的真实体现——无论自动生产如何兴起,这一过程依然至关重要。
在这篇关于现代汽车设计的评论中,约翰·西拉库萨(John Siracusa)指出,汽车行业对电动汽车“未来感”审美的追求,导致了经得起时间考验的功能性设计被劣质的电子替代品所取代。受成本削减和极简主义倾向的驱动,制造商越来越多地用不可靠的触摸屏和复杂的电子机构取代了物理控制装置。 西拉库萨认为,这些设计选择损害了安全性、人体工程学和可靠性。为了扭转这一趋势,他提出了一份以直观、物理操作为核心的设计清单。他的建议包括: * **物理控制:** 优先为转向灯、空调和手套箱等基本功能配备触觉按钮、拨杆和旋钮,以确保驾驶员无需移开视线即可操作。 * **可靠性:** 在门把手和充电接口上保留机械备份,以避免电子传感器带来的故障隐患。 * **视野:** 保留真实的玻璃后视镜和后窗,因为数字摄像头方案在对焦便捷性和动态范围上仍无法媲美物理装置。 最终,西拉库萨敦促汽车制造商摒弃“电动车狂热”,回归经过验证的人体工程学标准,强调创新应是为了提升而非阻碍汽车的易用性。
Prusa Research 推出了 **Prusa ColorMix**,这是一种开源解决方案,使多材料 3D 打印机仅需几种基础耗材即可打印出数十种色调。Prusa 的方法建立在社区主导的“全光谱”打印实验基础上,采用了类似于 2D 半色调技术的层间交错技术。通过交替打印不同耗材的薄层,人眼在一定距离下即可感知到混合后的色彩。
为了实现实用化,Prusa 开发了一种专门针对 FDM 硬件校准的、高精度的色彩混合模型。与以往基于油画颜料或平面堆叠物理的模型不同,该模型考虑了侧视、交错式 3D 层特有的属性。
该功能集成在 **PrusaSlicer 2.9.6** 和 **EasyPrint** 中,用户可以通过直观的界面为模型“上色”,并在打印前准确预览最终色彩。该系统兼容任何多材料打印机(如 Prusa XL 或 MMU 系统)。通过以 MIT 许可证发布该色彩模型,Prusa 鼓励社区提供测量数据以进一步完善这项技术。这一进步旨在将多色打印从复杂的工程任务转变为一种易于上手的创意体验,让 3D 打印感觉就像绘画一样。
“Trillion Characters”是一个实时协作实验,旨在展示 **Datastar**。这是一个轻量级(11kB)框架,它将交互逻辑从客户端转移到了后端。与 React 或 Vue 等传统框架不同,Datastar 将浏览器视为一个简单的渲染视口,通过持久化的服务器发送事件(SSE)来流式传输服务器渲染的 HTML 更新。 通过利用 DOM 变形(DOM-morphing)和 Brotli 压缩,该系统实现了极高的效率,压缩比最高可达 4000 倍。其架构采用了 **CQRS**(命令查询职责分离),将读写分离以确保实时协作。 数据使用高性能键值存储 **LMDB** 进行管理,其中字符数据使用 Morton 码分块,以实现存储优化。尽管该应用具有复杂的实时功能(包括对磁盘的原子级、符合 ACID 标准的写入),但整个应用运行在一台入门级的 5.52 欧元 VPS 上。最终,该项目证明了可以通过极少的客户端代码和高架构效率构建交互式协作网页体验。
本文提供了一份详尽且多元的大数目录,涵盖了从科学估算到组合难题及理论数学等多个领域。
主要内容包括:
* **物理常数与宇宙尺度:** 宇宙粒子数估算(爱丁顿数)、以普朗克单位计量的宇宙年龄与体积,以及 LIGO 探测到的黑洞合并所释放的能量。
* **组合数学:** 国际象棋可能的棋局组合、围棋棋盘布局,以及包括 7x7x7 在内的高阶魔方等复杂谜题的庞大计数。
* **数学与计算:** 创纪录的质数、费马大定理的“准反例”、“魔群”(Monster group)的阶,以及与“忙碌海狸”(busy beaver)函数相关的值。
* **文化与语言语境:** 宗教文本(如《妙法莲华经》)中大数的使用、阿基米德的估算(《数沙者》),以及计算机科学学生创造的、按字母顺序排列在最后的奇特数字。
作者还概述了一种自定义的“超算”(Hypercalc)记数系统,利用 ASCII 词典编纂字符串来表示和排序那些深不可测的幂塔及更高量级的数字,从而便于比较超出标准计算器处理能力的数值。