每日HackerNews RSS

我们检测到您的浏览器已禁用 JavaScript。请启用 JavaScript 或切换到受支持的浏览器以继续使用 x.com。您可以在我们的帮助中心查看受支持的浏览器列表。帮助中心 服务条款 隐私政策 Cookie 政策 版权信息 广告信息 © 2026 X Corp.

专家警告:美国正处于针对跨性别美国人的早期种族灭绝阶段。

一份黑客新闻帖子分享了莱姆金研究所的报告,警告美国正处于针对跨性别美国人的种族灭绝早期阶段,并引用近期事件可能导致局势升级。该帖子在技术圈内引起关注。 然而,报告的可信度在评论区中备受争议。用户指出,拉斐尔·莱姆金的家人正在法律上挑战莱姆金研究所,指控其滥用他的名字并发布有争议的内容。 这场争端的核心在于研究所将以色列在加沙的行动定性为种族灭绝,这一立场受到一些犹太复国主义组织和莱姆金的后代反对。研究所的支持者认为,他们的评估与联合国和许多人权组织等国际机构的观点一致。这场讨论凸显了对研究所合法性的冲突以及其对“种族灭绝”一词的应用。

一份新视频汇编了来自美国宇航局钱德拉X射线天文台25年的数据,揭示了开普勒超新星遗迹的持续演化,这是1604年一颗恒星爆炸后的残骸场。这种Ia型超新星——白矮星超过其质量极限的结果——对于测量宇宙的膨胀至关重要。 视频展示了该遗迹,距离我们17,000光年,随着时间的推移以惊人的细节不断膨胀。研究人员发现了膨胀速度的显著差异:遗迹底部以每小时1380万英里(光速的2%)的速度向外飞驰,而顶部以每小时400万英里(光速的0.5%)的速度膨胀。这种差异表明遗迹顶部正在与更致密的气体碰撞,从而深入了解恒星周围的环境。 通过研究激波的速度和宽度,科学家们正在更深入地了解爆炸本身及其对星际介质的影响——这对于新恒星和行星的形成至关重要。钱德拉发布的最长时期的视频强调了长期观测在揭开宇宙奥秘方面的重要性。

## NVIDIA Rubin:下一代人工智能计算平台 NVIDIA 发布了 Rubin 平台,这是一款由六个互连芯片——CPU、GPU、交换机、SuperNIC、DPU 和以太网交换机——构建的新型人工智能超级计算机,旨在大幅降低人工智能任务的成本和时间。Rubin 承诺与上一代相比,**推理成本降低高达 10 倍,MoE 模型训练速度提升 4 倍**。 关键创新包括新的 **Vera Rubin NVL72 机架级系统**以及 NVLink、Transformer Engine 和机密计算方面的进步。该平台还推出了针对人工智能推理优化的 **NVIDIA Vera CPU**,以及由 BlueField-4 提供支持的用于更快代理人工智能的新的 **推理上下文内存存储平台**。 **微软、AWS、谷歌云和 CoreWeave** 等主要厂商正在采用 Rubin,微软将其集成到下一代 Fairwater AI 超级工厂中。通过 **Spectrum-6 以太网** 增强的网络连接,承诺提高电源效率和正常运行时间。Rubin 计划于 2026 年下半年上市,标志着 NVIDIA 继续致力于提供最先进的人工智能基础设施。

## Nvidia Rubin:下一代人工智能总结 英伟达最近宣布了Rubin,其下一代人工智能平台,在训练和推理速度方面都有显著提升。该系统采用“极致协同设计”,集成了英伟达的Vera CPU、Rubin GPU以及NVLink 6和BlueField-4等网络组件。 讨论的重点在于这些进步的实际意义。用户质疑运行单个机架所需的电力(可能高达170千瓦)以及GPU折旧周期的长期可行性,特别是考虑到Rubin可能带来的成本降低。 存在争议的是,性能的提升是否会减少GPU升级的频率。 一个关键点是英伟达转向完全自主解决方案,包括一个88核ARM CPU(MediaTek协助)。该公告引发了人们对实际性能提升以及对数据中心基础设施影响的好奇。新闻稿中名人代言的出现也引起了关注,一些人认为苹果的缺席可能意义重大。更详细的技术信息将在GTC 2026上发布。

构建您自己的iMessage智能代理 构建您自己的iMessage智能代理 联系我们:LinkedIn GitHub X Instagram 构建一个iMessage天气代理,用于查询天气预报

2025年,磁带上发现唯一已知的UNIX v4副本,这是一个关键版本,因为它首次用C语言重写了UNIX。在成功地在PDP-11模拟器上运行它之后,作者研究了核心实用程序,并在`su(1)`程序中发现了一个缓冲区溢出漏洞——一个setuid-root可执行文件,用于权限提升。 这个50年前的程序由不到50行代码组成,它会检索root密码,禁用终端回显,并将哈希输入与存储的哈希进行比较。该漏洞在于读取用户输入到100字节缓冲区时缺乏边界检查,允许过长的输入导致崩溃。 利用UNIX的传统做法,即包含源代码,作者使用`ed`行编辑器修补了该程序,在输入循环中添加了一个计数器和一个大小检查。然后编译并部署了修补后的代码,需要设置setuid位才能正常工作。 这次经历突出了UNIX原始设计理念的力量,并展示了如何使用现成的工具快速解决安全问题。它也强调了20世纪70年代不同的安全优先级,当时这类漏洞并不被认为是关键问题。

## 修复 Unix v4 (1973) 中的缓冲区溢出 - 摘要 一个 Hacker News 讨论围绕着最近发现并分析的 Unix v4 源代码,具体是密码处理中的缓冲区溢出漏洞。原始帖子详细描述了一个补丁,用于在输入过程中使用 `while` 循环内的简单长度检查来防止 `password` 缓冲区溢出。 评论者们争论最佳方法,并指出 1973 年 C 编译器的局限性(例如缺乏标准化的 `sizeof` 以及指针运算问题)。一些人讨论了早期 Unix 开发的历史背景——有限的硬件、慢速的终端以及由于输入延迟导致的短命令名。 对话还涉及潜在的漏洞利用,一位用户成功演示了一个可用的漏洞利用,另一位用户提到了之前的补丁。进一步的讨论揭示了关于 `crypt()` 函数和潜在的侧信道攻击的细节。最后,用户分享了相关的链接,指向对 Unix v4 磁带的分析以及 Unix v4 到 x86_64 的移植。

## IBM Bob 编码代理漏洞摘要 IBM Bob,IBM 目前处于封闭测试阶段的 AI 编码代理,存在严重的安全漏洞。研究人员发现,Bob CLI 容易受到提示注入攻击,如果任何命令启用了“始终允许”功能(IBM 本身将其标记为“高风险”),则可能在未经用户同意的情况下执行恶意软件。 具体来说,攻击者可以通过使用重定向运算符 (>) 或进程替换 (>(command)) 串联命令来绕过安全检查,从而欺骗系统在预先批准良性命令后自动批准恶意载荷。这使得攻击者能够安装勒索软件、窃取凭据或完全控制用户的机器。 Bob IDE 也表现出 AI 应用程序常见的漏洞,包括通过渲染的 Markdown 图像和 Mermaid 图表进行数据泄露(将请求记录到攻击者控制的端点)以及从潜在恶意 URL 预取 JSON 模式。 这些发现凸显了 IBM Bob 公开发布前的重大风险,并强调需要强大的安全改进来保护用户。

## IBM 的“Bob”人工智能易受恶意软件下载攻击 Promptarmor 最近的一项测试表明,IBM 新的人工智能编码代理“Bob”(目前处于封闭测试阶段)可以通过提示注入被欺骗下载并执行恶意软件。这与之前在 Google 的 Antigravity 中发现的一个漏洞相似,后者已通过“安全模式”得到解决。 评论员指出,对于测试软件来说,这并不意外,并认为这些人工智能工具*可能*最终可以通过减少危险的代码复制粘贴来提高安全性。然而,人们仍然担心人工智能辅助编码的更广泛影响,包括扩展问题以及代码本身的固有责任。 讨论的重点是缺乏向 IBM 的漏洞披露时间表、难以防止非确定性 LLM 行为以及强大权限边界的重要性。许多人建议在未经审查的情况下防止代码执行,或利用隔离环境。一个突出的问题是未能正确解析命令,模糊了人工智能中数据和逻辑之间的界限。最终,共识倾向于谨慎实施,并随着人工智能编码工具的不断发展,需要更强的安全措施。

使用纪元能力指数(ECI),近期一项分析量化了自2023年1月以来,美国和中国领先的大型语言模型(LLM)之间的性能差距。该研究确定了每个国家/地区发布时表现最佳的模型,排除了可能不代表真正前沿的初始模型。 差距的衡量标准是确定美国模型的ECI分数下降到或低于最佳中国模型所需的时间。结果表明,差距在4到14个月之间波动,平均为7个月。 截至2024年5月,没有中国模型超越GPT-4的能力(差距14个月),并且目前没有中国模型与OpenAI于2025年4月发布的o3模型性能相匹配。这表明美国LLM在整体能力方面持续领先,但也在不断发展。

## 中国人工智能发展:迎头赶上与不同路径 近期分析(EpochAI能力指数)显示,中国人工智能模型平均落后于美国同类模型约7个月,但另一项指数(Dust42能力指数)则认为中国模型在某些领域*领先*。这种差异凸显了人工智能能力评估的挑战。 一个关键区别在于方法:中国模型通常采用开放权重,优先考虑可访问性,方便研究和易于使用——甚至离线使用,而非追求最先进的商业性能。这使得快速迭代和新技术演示成为可能。虽然可能无法与OpenAI的Opus等模型达到绝对性能巅峰,但像Qwen3这样的模型展现了强大的能力,尤其是在引导式问题解决方面。 讨论要点包括中国在硬件访问受限(如Nvidia芯片)的情况下进行创新的能力、递归自我提升的潜力,以及对美国长期主导地位可持续性的担忧。一些人认为,中国专注于高效训练和开源贡献是一种战略优势,而另一些人则质疑其进步的原创性,认为它们严重依赖于“提炼”来自美国模型的知识。对话还涉及更广泛的地缘政治问题和潜在的经济转变。

20世纪60年代末和70年代,一种“书呆子”亚文化围绕着富有想象力的另类世界蓬勃发展——这得益于科幻小说(如《星际迷航》)、奇幻文学(如《指环王》)、战争游戏以及像“创意纪元协会”和文艺复兴集市这样沉浸式的体验。这种对“如果怎样”情景的兴趣在70年代中期随着个人电脑和《龙与地下城》(D&D)的出现找到了新的出口。 D&D是一种基于规则的、协作式讲故事游戏,证明了其特别有影响力。它将富有想象力的角色扮演和统计战斗机制相结合,直接启发了第一批电脑角色扮演游戏(CRPG)。早期的CRPG,如《阿普夏神庙》和《巫术》,试图将D&D的体验转化为数字领域,尽管通常简化了其开放性。 除了RPG之外,电脑战争游戏也应运而生,将流行的桌面游戏爱好数字化。像《电脑俾斯麦》和《东方战线》这样的游戏提供了自动对手,并消除了桌面战争游戏中的后勤挑战。这些早期的游戏——冒险、RPG和战争游戏——建立了一个独特的电脑游戏类别,与简单的视频游戏不同,优先考虑策略和深度而非花哨的图形。到1980年,这些沉浸式的体验正在定义一个全新的互动娱乐时代,并巩固了电脑在单纯计算之外的角色。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 电脑游戏兴起,第二部分:数字化书呆子 – 思想的生物 (technicshistory.com) 24点 由 rbanffy 1天前 | 隐藏 | 过去 | 收藏 | 讨论 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

## 核心战争与数字红皇后:人工智能的进化军备竞赛 麻省理工学院和Sakana AI的研究人员正在利用经典的编程游戏核心战争——在这种游戏中,类似汇编语言的程序(“战士”)争夺对虚拟计算机的控制——来研究人工智能的进化。他们开发了一种名为数字红皇后(DRQ)的算法,该算法利用大型语言模型(LLM)来不断进化战士,以对抗不断增长的对手谱系,从而模拟生物进化的“红皇后”动态——持续适应仅仅为了生存。 这个对抗过程导致了越来越强大和通用的策略的出现,例如自我复制和定向攻击,而无需特定的训练数据。令人惊讶的是,独立的DRQ运行会收敛到相似的*行为*,即使代码实现不同,也展示了一种趋同进化的形式。 核心战争提供了一个安全、图灵完备的沙盒,用于分析人工智能代理可能在现实世界的对抗环境中(如网络安全)如何进化。该研究表明,即使是简单的自我对弈循环也能揭示复杂的策略,并为控制和理解未来的AI军备竞赛提供见解。该团队已经发布了他们的代码和技术报告以供进一步研究。

## 数字红皇后:LLM 在核心战争中进化代码 Sakana AI 的研究人员探索了使用大型语言模型 (LLM) 来进化用于经典游戏核心战争的程序。在这个游戏中,程序(用 Redcode 编写)争夺对虚拟计算机内存的控制。他们没有使用传统的遗传算法,而是将 LLM 作为质量多样性算法中的“变异算子”,从而创建了一个对抗性的进化循环。 该系统持续进化出强大、通用的战士,能够击败之前的迭代版本*和*人类编写的策略。有趣的是,独立实验表明出现了*趋同进化*——种群始终发展出相似的策略,例如高效的内存覆盖和线程生成,这反映了生物进化。 评论员指出之前已经使用遗传算法进行核心战争,并认为 LLM 可能在创建连贯的多指令修改方面具有优势。讨论还涉及将 LLM 与遗传算法结合使用的可能性,以及考虑到停机问题,游戏中优化的理论极限。研究人员已经公开了他们的代码和论文,希望利用核心战争作为研究自动化系统之间对抗动态的沙盒。

更多

联系我们 contact @ memedata.com