每日HackerNews RSS

在被强制带薪休假仅两天后,Matt Mullenweg 已恢复 Automattic 首席执行官的职务。这场短暂的权力斗争始于本周早些时候,当时 Mullenweg 声称首席财务官 Mark Davies 和董事会密谋罢免他,并任命 Davies 为临时首席执行官。 然而到了周五,Mullenweg 通过 Slack 宣布他已重掌大权,并表示董事会已达成新的协议。在他回归后,Davies 的 Slack 账户被停用,据报道,Mullenweg 移除了公司 Slack 工作区的所有管理员。WordPress 执行董事 Mary Hubbard 在社交媒体上证实了 Mullenweg 的回归。 此后,Mullenweg 对此次事件轻描淡写,称罢免他的企图对于一家拥有强势领导者的公司来说是常有的事,甚至在 X 上开玩笑说,这种“政变企图”每隔几年就会发生一次。拥有 WordPress.com、Tumblr 和 Beeper 的 Automattic 公司尚未就此次风波发表官方评论。

据《The Verge》报道,马特·穆伦韦格(Matt Mullenweg)在被传遭解职仅两天后,便重返 Automattic 担任首席执行官。这一消息在 Hacker News 上引发了热烈讨论,用户们纷纷探讨此次人事变动所带来的影响。 评论者对公司的品牌形象表示担忧,一些人认为这种快速反转是内部不稳定的迹象。另一些人则借此讨论了更广泛的主题,包括公司治理与政治民主之间的对比。虽然部分用户强调了传统企业“封建制度”中缺乏民主结构的问题,但也有人指出,自由市场中已存在诸如工人合作社等替代模式。此外,观察人士猜测,Automattic 的不稳定可能与公司核心商业模式持续动荡有关,而人工智能行业的快速转型或许加剧了这一局面。

此数据日志包含一系列 CAN 总线通信帧。日志反映了一个重复的循环,其中包含标准操作信号(ID 1024、1025、1028、513、515 和 528),以及通过 ID 495 传输的诊断或识别数据,该 ID 输出字符串(例如 "L.D.CR.S807.C.2.1" 和 "EG.2.2.1")。 主要观察结果包括: * **循环流量:** ID 1024、1025 和 1028 显示出连续的心跳式消息。 * **初始化/握手:** 帧 494 和 495 似乎用于辅助握手或版本信息交换。 * **系统状态:** ID 768 有周期性的更新记录([0, 90, 100, 90, 100...])。 * **扩展帧:** 在初始化序列之后,日志以引入包含特定负载数据的扩展 ID(1856、1857、1861)结束。 总体而言,该日志呈现了一个典型的汽车或工业控制网络过程,涉及设备发现、状态报告和持续的周期性通信。

抱歉。

发表在《皇家天文学会月刊》上的一项新研究表明,太阳在其历史早期可能吞噬了一颗超级地球大小的行星。由穆特卢·伊尔迪兹(Mutlu Yildiz)教授领导的研究团队提出,这一事件在太阳深处留下了“化学指纹”,这或许能解释长期以来太阳模型中存在的不一致之处。 标准的太阳物理学一直难以调和日震观测结果(特别是关于太阳内部声速和对流层深度的数据)与太阳表面异常低的锂丰度之间的矛盾。通过对太阳演化进行建模,研究人员发现,吞噬一颗质量约为地球5至10倍的行星,可以同时解决这些不一致的问题。 尽管行星吞噬目前仍是一个假说,但该研究指出,太阳的内部结构如同历史记录一般。如果未来观测能够证实这些预测的化学和结构特征,将为我们的太阳系在数十亿年前曾拥有过现已消失的超级地球提供有力的证据。这一发现或许还能解释为什么与许多其他恒星系统不同,我们的太阳系中如今缺乏这类行星。

英国皇家天文学会的研究人员提出了一项理论,认为早期的太阳可能吞噬了一颗“超级地球”(质量约为地球的 5 到 10 倍)。通过分析太阳内部特定的化学“指纹”,科学家希望确定太阳的成分究竟是由于吞噬了一颗巨大的天体,还是吞噬了数十亿颗较小的岩石和碎屑所改变的。 Hacker News 上的讨论对这一区分的可行性表示怀疑。评论者质疑研究人员如何能在化学层面区分吞噬一颗大行星与吞噬大量小型金属及碳质碎片,一些用户幽默地将其比作在检查一个巨大的“指纹”与无数细小“指纹”的区别。

英国金融科技公司 Revolut 证实,在遭遇一起复杂的冒充诈骗后,公司发生了涉及客户敏感信息的数据泄露事件。该公司报告称,一名未经授权的第三方利用一个合法的政府机构邮箱域名提交了欺诈性请求,导致客户数据外泄。 泄露的信息包括姓名、出生日期、联系方式、身份证明文件(护照和驾照),在某些情况下还包括身份验证自拍照和交易记录。Revolut 表示,受到影响的客户数量“有限”,且所有受影响的人员均已收到通知。该公司强调,其内部系统和客户资金仍然安全。 该公司已封锁了该欺诈电子邮件地址,并将此事报告给了执法部门和相关监管机构。虽然 Revolut 未说明受影响用户的具体数量或受影响地区,但安全研究员 ZachXBT 指出,此次攻击的目标可能主要是高净值人群。 这家总部位于伦敦的公司在全球拥有超过 8000 万客户,此次泄露事件正值该公司继续寻求国际银行牌照并探索潜在上市之际。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Revolut 确认因伪造政府请求导致客户数据泄露 (techcrunch.com) 20 积分,tdrz 发布于 1 小时前 | 隐藏 | 过往 | 收藏 | 4 条评论 hndhyc0bdt 7 分钟前 | 下一条 [-] 我曾负责过一段时间的执法部门(LE)请求处理工作,整个流程全是来自形似 .gov 邮箱的 PDF 文件。我们唯一的有效核查手段就是通过我们自己查到的电话号码打回去,而不是信头(letterhead)上提供的那个。 回复 cassianoleal 9 分钟前 | 上一条 | 下一条 [-] > 数据可能还包括验证自拍 他们为什么要留存这些东西? 回复 dotancohen 8 分钟前 | 父评论 | 下一条 [-] 为了应付官司,以防万一。 回复 hrpnk 11 分钟前 | 上一条 | 下一条 [-] 即使触发请求的是伪造信息,为什么政府没有提供一个用于接收数据的安全通道?难道这个通道也被攻破了吗? 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请加入 YC | 联系 搜索:

Three.js r186 引入了对 3D 高斯泼溅(3D Gaussian Splatting)的原生支持,使其从社区插件升级为核心功能。高斯泼溅通过使用模糊的彩色椭球体点云而非传统的网格,能够实现对毛发、植被或反射表面等复杂物体的照片级真实感渲染。 该功能的实现门槛较低:开发者仅需几行代码即可加载资产(包括 .spz、.ply 和 .gltf 格式)并将其添加到场景中。由于 `GaussianSplat` 继承自 `THREE.Mesh`,它能与现有的场景图功能(如变换和射线检测)无缝集成。值得注意的是,该实现需要使用 `WebGPURenderer` 以利用其基于计算着色器的深度排序。 为了获得最佳性能,引擎推荐使用 SPZ 格式(v4),该格式提供了更优的压缩和流式传输能力。从现实捕捉到渲染的工作流程非常简单:使用 Scaniverse 或 Polycam 等移动应用捕捉对象,在 SuperSplat 等工具中清理数据,必要时转换为 .spz 格式,最后直接在 Three.js 中进行渲染。这种原生支持简化了高保真场景的重建,使复杂的现实资产更容易集成到基于 Web 的 3D 环境中。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 如何使用 Three.js 的原生高斯泼溅(Gaussian Splats)功能 (ben3d.ca) 10 分,由 bhouston 发布于 2 小时前 | 隐藏 | 过往 | 收藏 | 讨论 | 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

此网站正在使用安全服务来保护其免受网络攻击。您刚才的操作触发了安全防御机制。触发此拦截的原因可能有多种,包括提交了特定的词汇或短语、SQL 命令或格式错误的数据。

英伟达声称其每投入1美元能带来100美元的回报,这一说法引发了外界的强烈质疑。Hacker News社区对此数据进行了广泛抨击,许多评论者认为这是一种误导性尝试,旨在为潜在的“循环融资”进行辩护。 批评者认为,这一算法根本站不住脚:如果英伟达投资AI初创公司,而这些公司随后又利用这笔资金购买英伟达的GPU,那么这些收入实际上是在循环流动,而非来自真正的外部需求。怀疑论者指出,如果一家普通企业声称拥有10,000%的回报率,它会立即被认定为庞氏骗局。 尽管一些支持者认为,供应商融资是设备密集型行业的常见做法,但该讨论版块的主流观点是警惕。许多用户担心这种模式代表了市场过热,并质疑如果AI公司无法实现盈利,这些非循环的实际资本将从何而来。总体而言,社区对英伟达的声明持极度怀疑态度,将其解读为掩盖不可持续增长的企图。

Homebrew 7.0.0 带来了显著的性能提升、增强的安全性以及更新的平台支持。 **主要亮点:** * **性能:** 提高了下载和安装的并发性,优化了缓存管理,并缩短了命令启动时间,从而显著加快了日常操作速度。 * **安全性:** 该版本引入了内置漏洞检查功能(通过新的 `brew vulns` 命令实现)、基于 OSV.dev 的建议数据库,以及更强大的安装沙箱以防止恶意代码执行。 * **平台变更:** 停止支持 macOS 10.15。Intel Mac 已降级至“Tier 3”状态,计划于 2027 年结束全面支持。 * **新功能:** 现已推出官方原生 macOS 应用程序 **BrewUI**,提供图形界面以便更轻松地管理软件包。 * **Linux 改进:** 沙箱实现已迁移至 **Landlock**,无需外部依赖或提升权限。 * **开发者体验:** 旧版安装钩子(`post_install`、`preflight` 等)现已被弃用,取而代之的是声明式的 `*_steps`。此外,还引入了新的自动化工具以简化 tap 维护和版本更新。 用户可通过 `brew update` 和 `brew upgrade` 进行升级。有关详细的迁移信息和具体的弃用时间表,请查阅 Homebrew 官方文档。

Homebrew 7.0.0 已正式发布,此次更新带来了显著的性能提升,用户反馈称其速度“快如闪电”。 此版本的主要更新包括: * **性能增强:** 安装和升级速度大幅提升。 * **安全升级:** 加强了沙盒机制,并内置了包含漏洞建议数据库的漏洞检查功能。 * **新功能:** 推出了原生的 macOS 应用程序。 * **弃用说明:** 停止了对 macOS 10.15 的支持,并将 Intel 芯片的 Mac 降级为 Tier 3 支持级别。 社区对此反响积极,特别称赞了在速度方面做出的重大改进,这也是此前版本中最令用户头疼的问题。开发负责人 Mike McQuaid 证实,团队为实现这些成果投入了大量精力进行性能优化。

大多数追踪行为已不再依赖 Cookie。网站会利用屏幕分辨率、已安装字体、GPU 表现、音频设置等数十种隐形信号来构建隐藏的个人档案。Neo 会默认在您访问的所有网站上全局拦截并随机化这些信号。无需设置,无需开关,始终开启。

Hacker News 社区对“Norton Neo 浏览器”的发布反应冷淡,充满了怀疑与嘲讽。用户们表示不解,为何该公司还要沿用“Norton”这一品牌,在许多人眼中,该品牌早已与历史上的臃肿软件、激进的捆绑销售及侵入式软件画上了等号。 评论者普遍认为该产品不过是又一款基于 Chromium 内核、并强行捆绑了无用 AI 功能的贴牌浏览器。讨论很快转变为对 Norton 母公司 Gen Digital 的抨击,用户们列举了该公司长期以来备受争议的商业行为,包括令人质疑的隐私政策、欺诈性收费以及各类法律诉讼。 许多参与者指出,自 Peter Norton 最初的实用软件时代以来,该品牌的声誉已大幅下滑。总而言之,目前的主流观点是 Norton 这个名字已经成了“类似恶意软件”行为的代名词,导致许多人表示绝不会将网页浏览数据托付给该公司。

**gonc** 是一款基于 Golang 开发的强大网络工具,类似于 netcat,专为安全、点对点(P2P)通信和网络隧道而设计。它能够简化复杂的网络任务,在无需手动配置的情况下,实现不同网络下设备间的直接连接。 **核心功能:** * **自动 NAT 穿透:** 利用 STUN 和 MQTT 发现网络地址,即使在受限的防火墙(NAT)环境下也能实现 P2P 连接。它支持 IPv6 及多种打洞策略,连接成功率高。 * **安全性:** 所有流量均采用端到端加密保护(TCP 使用 TLS 1.3,UDP 使用 DTLS),并通过共享密码进行双向身份验证。 * **多功能性:** * **文件传输:** 内置 HTTP 服务器和客户端,用于安全地共享目录。 * **远程访问:** 支持带有伪终端(PTY)的远程 Shell。 * **代理服务:** 提供 SOCKS5/HTTP 代理、流量转发以及 WireGuard 隧道功能。 * **易用性:** 可作为 `nc` 的直接替代工具,具备灵活的命令行操作。此外,还提供适用于 Windows 和 Android 的图形界面版本,支持通过二维码跨设备快速连接。 如果 P2P 连接失败,**gonc** 支持通过 SOCKS5 中继进行无缝路由,同时保持端到端加密,确保无论网络拓扑如何,都能实现可靠连接。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Gonc – 带有 P2P NAT 穿透功能的 Netcat (github.com/threatexpert) 7 点,由 gonc_cc 发布于 2 小时前 | 隐藏 | 过往 | 收藏 | 讨论 | 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

在旧金山举行的高盛会议上,随着 Anthropic 研究员雅各布·考克森(Jacob Coxon)的突然辞职,硅谷的关注点从增长转向了人工智能的伦理问题。考克森警告称,人工智能开发者是在“拿我们的生命赌博”,并声称该技术很快会成为一种超人类的威胁。他的担忧与业内其他人士不谋而合,包括 Anthropic 的埃文·胡宾格(Evan Hubinger),他曾公开评估称人工智能存在导致人类灭绝的重大风险。 然而,这些危言耸听的警告在一些投资者和高管中受到了质疑。批评者,如 Grindr 首席执行官乔治·阿里森(George Arison)认为,这种末日言论可能是一种营销策略,旨在 Anthropic 和 OpenAI 等公司潜在的 IPO 前夕,夸大其技术实力并推高估值。阿里森称这种情绪是“不负责任的”,甚至限制了公司使用 Anthropic 的工具。 尽管 Anthropic 首席执行官达里奥·阿莫代(Dario Amodei)因其对人工智能社会影响的严峻预测而面临强烈反对,但他仍坚持认为这些风险是真实的,并于近期提倡全球监管以及减缓人工智能的发展速度。随着估值的飙升,业界对于这些警告究竟是出于对安全的真实担忧,还是经过算计的炒作,依然存在严重分歧。

Hacker News | 最新 | 往期 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 硅谷部分人士对人工智能的戏剧性内部警告反应冷淡 (bbc.co.uk) 8 分,由 chrisjj 于 25 分钟前发布 | 隐藏 | 往期 | 收藏 | 讨论 | 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

更多

联系我们 contact @ memedata.com