每日HackerNews RSS

Qwen3.8 27B 模型已成为本地 AI 任务中的佼佼者。它不再仅仅是“玩具”,而是成为了处理摘要 RSS 订阅、整理扫描文档等日常事务时可靠且私密的助手。凭借 26.2 万 token 的上下文窗口和多模态能力,它能高效处理复杂的智能体任务。 在 Mac Studio M3 Ultra 上的基准测试显示,虽然 Qwen3.8 的生成速度约为上一代产品的一半(14 tok/s 对比 28.6 tok/s),但其效率显著提高,能够给出更简洁的回答,从而使实际“挂钟”完成时间保持在可比水平。 **硬件核心要点:** * **需求:** 建议使用 32GB 内存的系统以实现高质量的 Q4 量化。16GB 用户可以运行 Q2 量化版本,而 1-bit 量化仅限于琐事,无法可靠地处理智能体任务。 * **性能:** 新的混合注意力架构目前缺乏运行时优化,预计随着软件更新,性能会有所提升。 * **易用性:** 通过 Ollama 运行该模型非常简单,只需确保用户更新至最新版本的 Ollama 或 `llama.cpp`,以支持新的“qwen35”架构。 总之,Qwen3.8 代表了迈向高效、私密、自托管本地 AI 的重要转变。

这篇 Hacker News 讨论聚焦于在 Mac 硬件上本地运行 Qwen 3.8 27B 模型所面临的挑战。用户反馈性能令人失望(每秒 14–17 个 token),并质疑其速度为何显著慢于 3.6 版本。 关于原因,人们推测可能与多 token 预测(MTP)头的问题、软件栈优化滞后,或是 Ollama 等引擎的配置错误有关。参与者建议使用 oMLX 等工具来提高吞吐量。 该帖子还引发了对本地大模型生态系统的广泛批评。“Draw Things”的作者等开发者指出,目前的工具过于复杂,需要用户手动调整设置和硬件配置才能达到理想速度。相比之下,他们提倡一种“一键式”体验,无需技术折腾即可保证性能最佳。 总体而言,用户表示,尽管本地模型潜力巨大,但目前的设置门槛和参差不齐的性能表现使其吸引力不如现有的网页端 AI 服务。

自动化大语言模型(LLM)驱动的漏洞利用生成技术的出现,从根本上打破了传统的开源安全模式。维护者们现在面临一个现实:漏洞被利用的平均时间(MTTE)已快于软件修复与发布的时间。作为一名 OCaml 维护者,作者观察到在提交安全补丁请求(PR)后的几分钟内,服务器就遭到了实时探测。这证实了自动化智能体正在实时监控公共代码库,以迅速将漏洞武器化。 由于安全禁运和保密措施在 AI 驱动的搜索面前已不再有效,作者认为开源项目的“漏洞经济学”必须转型。鉴于维护者缺乏科技巨头所拥有的资源和前沿模型访问权限,社区必须转向: * **持续部署:** 从缓慢的手动发布周期转向类似浏览器补丁更新的快速、自动化更新。 * **虚拟补丁:** 实施协议层防御,以便在开发出经过回归测试的完整补丁期间,能够即时部署以缓解漏洞利用。 * **基础设施改进:** 建立更好的跨生态系统包管理和“信任网”系统,以促进维护者之间的安全沟通。 最终,重点必须从被动的人工分类转向模型辅助、工具验证的工作流程,将持久性修复置于机械且易受攻击的手动流程之上。

这篇 Hacker News 帖子探讨了人工智能时代漏洞管理日益沉重的负担。 一位开源项目维护者反映,安全漏洞披露的数量出现了激增,从以往每年约两份报告增加到一个月内超过 40 份。虽然人工智能有助于对这些问题进行分类和修复,但巨大的处理量造成了严重的行政压力,并导致 CVE 分配出现瓶颈。 评论者将这种趋势归因于漏洞利用开发的平民化;尽管从传闻或代码提交中发现漏洞一直都有可能,但 AI 工具现在使“低技能”行为者能够在大范围内开展这些活动。 然而,许多参与者认为核心问题不仅在于技术,更在于文化。尽管快速、高质量修复漏洞的能力有所提升,但企业的优先事项仍严重偏向速度而非稳定性。开发者们感到沮丧,因为即使解决方案唾手可得,由于缺乏优先考虑安全性而非开发速度的制度性“意愿”,最终导致了发布带缺陷软件的恶性循环。总而言之,讨论表明,人工智能虽然加速了漏洞的发现和修复,但也加剧了对软件质量的系统性漠视。

尽管配置看起来完全正确,但作者在使用 Windows 台式机连接全新的 UniFi UNAS Pro 8 时,却遇到了 10GbE 网络速度极慢的困扰。在对 NAS、RAID 阵列和 SMB 设置进行了详尽且无果的排查后,作者使用 `iperf3` 对网络进行了隔离测试。 测试显示存在严重的丢包现象和不对称的限速情况,这证实了问题出在 Windows 网络堆栈,而非存储硬件。在调查 Intel E610 网卡统计数据后,作者发现了数千个被丢弃的数据包。增大网卡的接收缓冲区带来了一定的提升,但真正的突破点在于禁用了“IPv4 大量发送卸载 (LSO) V2”。这一项改动使传输速度从约 300 Mbps 提升至 7 Gbps 以上,从而实现了向 NAS 写入 350 MB/s 的持续实际 SMB 速度。 核心启示在于隔离变量的重要性:通过使用 `iperf3` 将存储和文件系统排除在外,作者将问题缩小到了网络层。尽管 LSO 通常是有益的,但作者提醒,根据具体的硬件和驱动程序配置,它有时会导致严重的性能下降。

这篇 Hacker News 帖子讨论了家庭网络的复杂性以及高速网络配置中常见的性能瓶颈成因。 一个反复出现的主题是,现代设备(如电视)普遍配备 100Mbps 以太网端口;虽然这足以满足流媒体需求,但在廉价交换机上可能会导致网络拥塞或出现“木桶效应”。用户还强调,检查物理层(例如确保 SFP+ 模块完全插入)是故障排除的第一步。 技术贡献者指出,网络问题往往源于过时的默认驱动程序设置,例如接收缓冲区过小,无法跟上 10GbE 的速度,以及 PCIe ASPM 或以太网暂停帧等高级功能带来的潜在并发症。此外,还有一个关于游戏机的子讨论;一些用户报告称,索尼的网络实现(包括其对 IPv6 的处理不佳或吞吐量问题)可以通过使用 HTTP 代理或专用网络配置来缓解。最终,共识是:虽然高速硬件越来越容易获得,但性能往往受到糟糕的默认软件配置、旧硬件限制以及“隐形”缓冲区管理问题的阻碍。

德语词汇“Verschlimmbesserung”(越改越糟)完美诠释了那种令人沮丧的软件更新:它们以“改进”之名优先考虑变更,却往往破坏了工作流程。 这种现象源于激励机制的错位。当组织将频繁发布或随意设定的指标置于真正的用户价值之上时,工程团队难免会为了这些关键绩效指标(KPI)而进行优化——即便结果导致产品变差。正如埃利亚胡·高德拉特所言,人们的行为完全取决于他们的考核方式。如果目标是发布速度,团队就会不顾实际影响而盲目发布。 卓越的产品需要承认:稳定性是一种功能,而非缺陷。有时,最理性的工程决策是选择“不发布”。为了避免陷入为了改变而改变的陷阱,领导层必须重新思考激励机制。如果我们只衡量产出,就只会得到无意义的更新;如果我们衡量的是实际价值,或许才能真正将用户体验置于发布周期之上。

这篇 Hacker News 帖子探讨了德语词汇 **“Verschlimmbesserung”**,意指一种本想改进却反而让情况变得更糟的行为。 参与讨论者明确指出,与意指故意作恶或贪婪的“enshittification”(烂化)不同,“Verschlimmbesserung”源于真诚但被误导的初衷。用户讨论了英语中是否存在对等词,提出了诸如“disimprovement”(负优化)、“misfeature”(错误功能)或“worseprovement”(越改越糟)等词汇,但许多人认为这些词都缺乏德语原词所蕴含的细微差别。 讨论还涉及了科技行业为何会出现这种情况:激励机制往往奖励那些推出基于“新”指标变更的工程师和经理,而不是奖励维护稳定、无故障系统的行为。尽管一些评论者对该词在现代德语中的通用性存有争议,但大多数人一致认为,它完美概括了软件更新中那种优先考虑复杂、过度设计的“功能”而非可靠性所带来的挫败感。归根结底,该讨论强调了无能(导致“Verschlimmbesserung”)与蓄意剥削(导致“enshittification”)之间的区别。

非洲野犬是世界上最濒危的食肉动物之一,由于栖息地丧失、人类冲突和疾病,它们的未来岌岌可危。目前全球仅存 6600 只,濒危野生动物信托基金(EWT)正致力于通过将野犬群迁徙至南非的保护区,以扩大它们的活动范围并增加遗传多样性。 这一过程风险极高,且对动物的体能消耗巨大。动物保护人士利用名为“博马”(bomas)的特制围栏,帮助野犬适应环境并与来自其他犬群的潜在配偶建立联系。尽管团队规划缜密,但这些动物的野性以及热应激、天敌和人类侵占等环境威胁,往往会导致令人悲痛的损失。 然而,EWT 的项目仍是一个长期坚持的成功案例。通过优先考虑种群趋势而非个体结果,保护人士促成了数百只幼犬的诞生,并确保了数百万公顷土地受到保护。尽管野生环境中的生活不可避免地会有“起伏”,但该倡议证明,通过精细的遗传管理、社区教育和人类干预,种群数量正在成功地朝着恢复的方向发展。

这篇 Hacker News 讨论围绕着《史密森尼》杂志一篇关于拯救非洲野犬(学名:*Lycaon pictus*)保护工作的文章展开。 评论者们澄清说,这些动物并非真正的狗,而是犬科中一个独特的物种。讨论涉及了它们的生物学特征,如日行性、极高的狩猎成功率(据报道高达 80%–92%),以及诸如通过“投票”决定群体迁徙等独特的社会行为。 对话还深入探讨了掠食者保护的复杂性。一些用户表达了对掠食者威胁人类社区的担忧,并质疑了重新引入项目的伦理问题,特别是关于其对当地居民的益处与对牲畜及安全造成的风险之间的权衡。另一些用户则捍卫了保护工作的必要性,认为这对于防止灭绝和维持生态平衡至关重要。讨论帖还强调了野犬狩猎时激烈甚至残酷的本性,并简短地岔开了话题,讨论了 Hacker News 标题字符限制以及现代标题写作中“标题党”的现象。

Z.ai 已正式发布其最先进的代理式编程与网络防御模型 **GLM-5.3**,并将其作为开放权重模型提供。此次发布内容包括托管于 Hugging Face 的模型权重以及介绍其功能的配套技术博客。 社区已开始支持此次发布,Unsloth AI 宣布将开发用于本地部署的 GGUF 版本。尽管该模型因其性能和供应商可靠性而备受期待,但用户也注意到,GLM-5.3 已转为半非商业许可协议,这与 Qwen 和 Kimi 等同类模型的行业趋势保持一致。

如今,“weird”一词常用来形容任何古怪或不寻常的事物,但其历史渊源却深远得多。它源自古英语词汇“wyrd”,这是一个含义厚重的概念,意为“命运”或“宿命”,代表着宇宙不可逆转的运行轨迹。 虽然随着法语和拉丁语词汇(如“destiny”和“fate”)逐渐占据主流,“wyrd”在英格兰的地位最终式微,但它在苏格兰语中以“weird”的形式保留了下来。通过霍林赫德的《编年史》以及莎士比亚的《麦克白》的影响,“怪异姐妹”(weird sisters,指代命运女神)这一表述进入了文学视野。由于早期的读者和排版人员将“weird”误解为形容词,而非与命运相关的名词,该词便演变成了一个指代超自然或离奇事物的模糊代名词。 到了19世纪,雪莱等浪漫主义诗人开始使用“weird”来描述诡异或超自然的氛围。随着时间的推移,其含义进一步扩大,涵盖了我们今天所见到的各种世俗怪事。从“命运”这一宏大概念演变为“奇怪”这一日常同义词,这一过程并非必然,而是依赖于特定的文学选择、编辑修订以及诗歌风格的转变,最终使“weird”成为了现代英语中不可或缺的一部分。

对不起。

客户端质询:您的浏览器已禁用 JavaScript。请启用 JavaScript 以继续。本网站所需的部分内容无法加载。这可能是由于浏览器扩展程序、网络问题或浏览器设置所致。请检查您的连接、禁用任何广告拦截器,或尝试使用其他浏览器。

```Hacker News 最新 | 往日 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 乌鸦是我们的朋友吗?(audubon.org) 15 分,speckx 发布于 2 小时前 | 隐藏 | 往日 | 收藏 | 4 条评论 帮助 Avicebron 7 分钟前 | 下一条 [–] 它们确实是,直到一群乌鸦在你艾默里维尔公寓外的树上安家。那时它们就是你必须避开的“酷室友”,否则你会失去理智。 回复 brcmthrowaway 2 分钟前 | 上一条 | 下一条 [–] 在澳大利亚,它们会袭击路人。 回复 lgas 19 分钟前 | 上一条 | 下一条 [–] 是的。 回复 SamuraiLion 9 分钟前 | 上一条 [–] 我的意思是,除非你是农民或者之类的身份,否则它们不会造成什么伤害,对吧? 回复 指导方针 | 常见问题 | 列表 | API | 安全 | 法律 | 加入 YC | 联系 搜索:```

要使用 Mastodon 网页应用,请启用 JavaScript。或者,也可以尝试适用于您平台的 Mastodon 原生应用程序。

总部位于意大利的数字服务提供商 Autistici/Inventati (a/I) 在被美国财政部认定为向“暴力极左翼极端分子”及“安提法”(Antifa)组织提供“专业数字架构”的实体后,已将其主域名下线。 此举在 Hacker News 上引发了激烈辩论。该认定的批评者认为,a/I 是一家为活动人士和非营利组织提供加密电子邮件及会议工具等合法数字基础设施的草根组织。许多用户表示担忧,认为美国政府正利用反恐法律来打压注重隐私的技术和安全通信,并称这种越权行为实际上会扼杀异见。 另一方面,讨论也强调了美国政府目前针对特定全球威胁类别的策略,其中现已包含暴力左翼极端主义。评论者还辩论了美国国内政策中存在的双重标准问题,将此次国际行动与对国内右翼极端团体的处理方式进行了对比。随着国家审查的日益加强,这一情况在科技界引发了对去中心化及私密通信工具未来的深切担忧。

HTTPX2 是一款功能丰富的新一代 Python HTTP 客户端,旨在作为原 HTTPX 项目的稳定且持续维护的继任者。在 Pydantic 的管理下,HTTPX2 在保持原项目设计理念的同时,确保了生产系统的持续安全更新与可靠性。 主要特性包括: * **多功能性**:支持同步与异步 API,以及 HTTP/1.1 和 HTTP/2 协议。 * **兼容性**:基于 `requests` 库易用的特性构建,涵盖了连接池、会话保持和代理支持等标准功能。 * **集成工具**:包含可选的命令行客户端,并与 Pydantic Logfire 无缝集成,通过 OpenTelemetry 提供全面的可观测性。 * **稳健基础**:基于 `anyio` 和 `httpcore2` 等高质量库构建,提供现代且高性能的网络体验。 安装可通过 pip 轻松完成(`pip install httpx2`),并提供针对 HTTP/2、SOCKS 代理和命令行工具的可选安装包。完整的文档和快速入门指南请访问 https://httpx2.pydantic.dev/。本项目沿用 BSD 许可证,秉承前作精神,继续作为 Python 生态系统中的关键组件发挥作用。

Pydantic 最近发布的 `httpx2` 在 Hacker News 上引发了褒贬不一的讨论。用户对这一命名表示困惑,指出 “httpx2” 这个名称很容易被误认为是过时的 HTTP/2 协议,而不是 HTTPX 库的新版本。 除了品牌命名外,社区还就性能和替代方案展开了更广泛的讨论。一些评论者指出,在超大规模系统中,HTTPX 的表现往往落后于 `aiohttp`,因此用户建议使用 `pyreqwest`,这是一种包含 HTTPX 兼容层的更快速、高性能的替代方案。 此外,此次讨论还涉及 OpenAI 最近迁移到 `httpx2` 的举动,这引发了另一场独立的技术辩论。总的来说,这种反响凸显了开发者对高性能工具的需求以及对库命名清晰度的重视。

更多

联系我们 contact @ memedata.com