

261008|钍钟首次成功,美暂停微软绿卡Math 2.0 需要更全面地重视数学进步 核心观点 Terence Tao 认为,数学 2.0 应该让社区的评价标准转向奖励解释、社区建设和开放新方向,同时把 AI 想象成助手而非直接求解工具。 论证逻辑 * 在传统数学(Math 1.0)中,长期猜想的证明会引发讲座、工作坊和合作,证明被提炼、上下文化并最终进入教材。 * 如今很多人让 AI 直接给出答案却不理解,导致研讨会稀少、社区互动减少、也不愿公开未解方向,怕被抢先。 * 这种“收割式”使用使整个领域变得不够肥沃,与 Math 1.0 的过程形成对比。 延伸思考 * Robin 指出证明的价值在于它展示的理解,单纯的 AI 输出就像美术学校里的 AI 画作,除非引发人类新 insight 否则无用。 * Søren Fuglede Jørgensen 举了一例疑似从 ChatGPT 抄袭的预印本,说明滥用 AI 生成内容很容易。 * squirrel 提醒人类工作记忆只能容纳少量“块”,传统证明把内容切成易消化的片段正是必要的;AI 能产出超出我们理解能力的块。 * kotoole 认为 Lean 提供了可验证知识的框架,但仍缺少可扩展理解和信任的系统。 * cosmo_chou 提出“Proof Digestibility Index”(CDI),主张用 AI 揭示有意义的边界(如离散拓扑单元、热力学背景),使问题变次临界且自洽,而不仅是硬攻孤立猜想。 * Jason Dyer 建议期刊强调重新证明,以恢复已解问题的价值。 * John Ericson 强调集体理解和优雅理论才是智力活动的终极目的,更好的理论能带来乐观和更好的技术协作。 * Benoît Régent‑Kloeckner 警告生成式 AI 的生态、经济和文化危害不可忽视,即使讨论理论改革也要面对这些问题。 * Zillion 认为把证明因子分解为独立引理和定理的 exposition 是被低估的方面,Math 2.0 应该凸显它。 * Mitchell 将理解已知解比作实验物理:事实已知,理解它仍是挑战。 Tao 结论:要实现 Math 2.0,需要最近社区在教育、出版和职业晋升上的标准,以奖励解释、社区建设和新方向的开放,并用想象力驱动 AI,而不是把它当成粗暴的求解工具。 离网生活:Hundred Rabbits 生活背景 Hundred Rabbits 是一个小团体,居住在帆船 Pino 上,采用离网自给自足的方式,同时开发软件、游戏和教育内容。日常包括生火炉、在导航台更新网站、在厨房做饭,全部用照片和日志记录。 工作流程 团队每月发布日志,追踪 Wiki 更新、游戏发布(如基于卡片的冒险游戏 Donsol、可在浏览器或 Uxn 模拟器运行的 Legs、通过漫画教授古代航海技巧的 Rabbit Waves),以及工具发布(Hakum、Oquonie、Uxn——一个便携 16 位虚拟机及其汇编语言 Uxntal)。他们还分享密码学知识,最近加入了关于一次性密码本(One‑Time Pad)的页面,帮助朋友学习基础加密。 项目与成果 * 社交月份显示,2026 年 8 月有朋友来访、林间徒步以及讨论复兴较老语言如 POP‑2(1970 年代类似 ALGOL 的语言),作为他们内部 “Catlang” 方言之间的 lingua franca。 * 7 月日志描述了不可靠的沿海互联网,他们会背着笔记本爬山寻找信号上传;6 月志记录完成自制电子表格 Nebu 和游戏资产图像查看器。 * 技术实验包括把 Giuseppe Peano 的 Latino Sine Flexion(简化拉丁)形式化为 BNF,并在 Uxn 中探索矢量渲染用于排版小册子。 * 团队维持一个轮换读书会,阅读《杀死一只知更鸟》《包法利夫人》等经典,常常反复研读数月。 * 所有活动均存档在他们的站点,提供月度日志链接、项目页面以及追溯至 2018 的完整存档,公开通过 wiki、RSS 和通讯共享。 维也纳和北京团队构建首枚orium 核钟 事件概述 维也纳和北京的研究团队宣布成功构建出第一枚基于钍‑229 的核钟。这种钟利用核跃迁而非电子跃迁来计时,理论上可比当前最佳原子钟更精准。 技术原理 * 核钟的核心是钍‑229 的低能核跃迁,这一跃迁对外界电磁干扰极其不敏感。 * 团队通过激光准备和探测该跃迁,建立了可重复的频率参考。 * 与传统铯或 strontium 原子钟相比,核钟对温度、磁场和黑体辐射的敏感度要低几个数量级。 行业影响 * 更高的频率稳定性有望改进对基本常数的时间变化测试,为暗物质探测提供新灵敏度。 * 在 relativistic 地测领域,核钟可以将地势测度的精度提升到厘米级以下。 * 尽管仍处于实验室阶段,这一成果表明核钟技术已经从概念验证迈向可行的频率标准研发路线。 匿名数学家 Cleo 的闭式积分答案 现象描述 在 Stack Exchange 上,匿名用户 Cleo 以极快速度给出高阶积分的精确闭式解,但从不提供推导过程。其一身份久违不明,直至 2025 年被软件工程师 David Schneider‑Joseph 追踪并确认为程序员 Vladimir Reshetnikov。 社区反应 * 一部分人认为这种“只给结果不给过程”剥夺了教育价值,类似于把答案直接交给学生而不让他们思考。 * 另一部分人则把 Cleo 与印度数学家拉马努жан相提并论,认为直觉给出公式同样能激发他人独立探索证明。 * Reshetnikov 自己解释,他选择匿名且仅给出结果是希望促使其他人自行寻找证明路径,而不是仅仅接受现成答案。 启示 这一案例凸显了数学社区对答案与过程之间平衡的持续争议:直接答案可以快速传播知识,但缺乏推导可能阻碍深层理解和后续创新。社区仍在寻找既能利用直觉天才的贡献,又能保证知识可传递和可验证的机制。 十五年寻找一支曾经上榜又消失的乐队 问题背景 作者多年被一张 2006 年的独立单曲《Electric》/《Searchlights》所吸引,却因乐队名稱泛指、实体唱片丢失、网络信息稀零而一直无法追溯其来源。多次使用常规搜索引擎和音乐数据库均告失败。 AI 辅助流程 * 将封面艺术、音频文件、元数据和已知 URL 打包成提示,交给前沿大语言模型进行思考和记录。 * 模型建议检查 Discogs,作者在那里发现了待审条目,通过条目中的条形码追溯到伦敦的 Key Production。 * 使用 Companies House 和 Discogs 确认了唱片公司 Despatches 旗下另一支乐队,进一步缩小范围。 * 通过 AcoustID 指纹未匹配后,转向 Spotify、Bandcamp 等流媒体,仍无果。 * 在 Pandora 上终于发现了该曲,唤起记忆并确认了最初购买渠道。 * 歌词手工转录后交给模型进行更深层搜索,终于在唱片制作人页上发现拼写略有偏差的 “Searchlight”,指向制作人 Greg Haver。 * 通过 Greg Haver 进一步联系到乐队成员 Sam Tattersall(主唱/吉他)以及 Jon Tattersall(贝斯)和 Matt Salvage(鼓),确认他们后来改名为 OK Tokyo。 结果与启示 * AI 在整个过程中充当了线索生成和记录工具,但关键突破仍依赖人工验证(如条形码追溯、人工歌词转录和直接联系制作人)。 * 这段经历表明,即使是长期失踪的小众文化产物,也能通过结构化的 AI 辅助与传统调查方法相结合而被重新发现。 Whistle:仅 16.9 MB 的开源语音转文本模型 项目定位 Whistle 是一个开源语音识别模型,单文件大小仅 16.9 MB,无需外部依赖,基于与 Needle 相同的 C++ 引擎,可在 CPU 上实现七种语言的转录。 核心能力 * 前端将 16 kHz 单声道音频转换为 80 维 log‑mel 滤波器特征,采用 25 ms 窗口、10 ms 跳幅,经过卷积干将帧数降至 375(约每 80 ms 一帧)。 * 编由八个 Simple Attention 构成(四个 mHC 残差通道加一个 Monarch Hadamard MLP),注意力非因果,允许任意帧间交互。 * 解码使用八个 Laddered Simple Attention 层(宽度 512,8 查询头、2 键值头),每层加入门控交叉注意项读取编码器输出。 * 采用五束搜索,长度归一化对数概率评分;关键词偏置通过 Aho‑Corasick 自动机实时提升匹配短语的得分。 * 输出包括分词时间戳(起止、概率)以及语音嵌入(每帧一编码器行),词汇表容量 8192 加七语言标记,语言标记直接作为 token 返回。 使用场景 * 在苹果 M4 Pro 上,首 token 延迟约 11.1 ms,解码速度约 1319 token/秒,优于 Whisper base(73.2 ms、266 token/秒)和 Moonshine tiny v2(22.8 ms、262 token/秒)。 * 在 LibriSpeech、SPGISpeech、Earnings‑22 和 FLEURS 基准上,词错误率低于 Whisper base;在 TED‑LIUM、AMI 和 MLS 上 Whisper base 仍略胜一筹。 * 预编译二进制已提供 macOS、Linux、Android、iOS、watchOS、Windows on ARM、RISC‑V、MIPS、浏览器以及 WASI 版本,使用方式如: needle --model whistle.cact --audio clip.wav * Python 调用示例: import needle print(needle.transcribe("clip.wav")["text"]) * 可选参数支持词时间戳、关键词偏置、语言强制以及直接访问嵌入函数 needle.Whistle()。 Whistle 以极小体积和低延迟展示了在通用 CPU 上进行高质量语音识别的可行性,适合移动端、嵌入式设备或对隐私敏感的本地离线场景。 相关链接: * “Math 2.0” will need to value mathematical progress more holistically * Trump administration is suspending Microsoft from a green card program * 'Jonathan' is the oldest land animal on Earth * Living off-grid: Hundred Rabbits * Teams in Vienna and Beijing have built the first thorium nuclear clocks * Cleo (Mathematician) * 15-year search for a band that charted once and vanished * I gave Opus 5.5 one prompt and six hours to visualize Invisible Cities * Whistle: Speech to Text in 16.9 MB * The Slow Formation of Durable Software
261007|浏览器支持JPEG XL,银行卡费用诉讼今日 Hacker News 精选涵盖图像格式、决策模型、复古字体、邮件客户端、反垄断诉讼、小模型、诺贝尔奖、游戏移植、开发者调查和硬件广告拦截。这些话题展示了从浏览器技术到开发者生态的最新进展。 Shipping JPEG XL in Chrome JPEG XL 解码支持 Chrome 155 开始内置 JPEG XL 解码,提供比 JPEG 好 30‑50 % 的压缩率,并支持无损、HDR 以及渐进式解码。 Rust 实现与安全 为降低攻击面,Chrome 采用纯 Rust 库 jxl‑rs 替代传统 C++ 解码器,利用 Rust 的内存安全特性防止越界读取和使用后释放漏洞。SIMD 指令通过稳定的 target_feature_11 特性实现,保持解码速度。 性能与开发者反馈 团队在 jxl‑rs 性能仪表盘上验证了多平台表现,并通过模糊测试未发现内存安全问题。决策受到 Interop 2026 项目和开发者调查的推动,鼲励开发者尝试 .jxl 并在 Chromium 跟踪器提交反馈。 Strands Decider 2B: a small, open-source, decision model 决策模型定位 Strands Decider 2B 是基于 Qwen3.5‑2B 的决策模型,移除语言生成头,仅在给定选项中输出置信分数,适合快速二元或多分类判断。 架构与性能 模型使用指针头评估选项隐藏状态,外加 rank‑16 LoRA 微调主干。在 JevBench 公开集上,准确率和校准分别位列 2B 类前三,局部硬件上中位数延迟约 115 毫秒。 使用场景与尝试方式 该模型可用于工具选择、路由、评估、防护栏以及混合智能体工作流。开发者可通过 pip install strands-decider 安装 CLI,或直接在本地运行 strands-decider ask 进行快速测试。 A font recreated from photographs of classic Commodore 64 keycaps 字体来源与还原 作者根据个人 Central European Commodore 64 键帽拍照,重建了大写字母、数字、标点以及 PETSCII 图形,形成等宽的 C64 Keyboard 字体。 授权与文件形式 字体采用 CC0 1.0 许可,提供 TTF、OTF、WOFF2 以及 ZIP 全包下载,可在浏览器预览或安装到系统使用。 社区反馈与使用建议 评论称赞其真实还原与宽松许可,适用于复古演示、硬件文档和模拟器皮肤。亦有人指出缺少真小写符号是原始键帽的特征,建议在现代文本场景自行添加小写变体。 Penguin Mail – open-source Rust email client for Linux with AI 核心功能概览 Penguin Mail 支持 Gmail、Outlook、IMAP/POP3 账户,统一收件箱、日历、联系人,内建 OpenPGP/S/MIME 签名加密以及规则管理。 AI 助手与隐私设计 可选本地 AI 助手(LM Studio/Ollama)在发送邮件或修改设置前询问用户,邮件数据仅在本地处理,不经过任何第三方服务器。 下载与使用方式 软件采用 GPL‑3.0-or-later,提供 x86_64 Linux 二进制及 GitHub 源码,首次运行后即可从系统托盘同步账户。 Visa, Mastercard, major banks facing new litigation over 'anticompetitive' fees 诉讼主要指控 圣地亚哥一家披萨店提出集体诉讼,指控 Visa、Mastercard 及五家大行通过统一间换费和反竞争规则,维持商户刷卡费用虚高,导致每年超千亿美元的“垄断租金”。 历史背景与 prior settlement 2019 年曾就同一问题达成 50 亿美元和解,但仅覆盖 2019 年前交易,新诉讼针对 2019 年 1 月 25 日以后的费用,主张后期商户未获任何补偿。 对商户及行业的潜在影响 若成立,可能迫使卡网调整费用结构或放开商户加收差价的限制,进而促进发卡行之间的价格竞争,降低商户整体支付成本。 Claude Haiku 5.5 成本与速度提升 Haiku 5.5 相比前版本输入输出成本降低约 75 %,在 ≤100k token 请求上节省约 90 %,并在标准速度下成为 Anthropic 最快模型。 基准测试表现 在多项基准上超越 Haiku 4.5,并在 OSWorld、GDPval‑AA 与 Humanity’s Last Exam 等任务中接近甚至超过更大模型,具备可调节努力以平衡成本与智能水平。 早期用户反馈 Asana 报告延迟降低超 30 %,HubSpot 在 CRM 任务上假阳性率最低,AlphaSense 文档问答准确率提升,Box 在分析负载上延迟减半且得分提升 11 分。 Nobel Prize in Chemistry 2026 to Henri B. Kagan and Kenso Soai 获奖成果概述 两位科学家因发现非线性效应和自催化在不对称有机合成中的应用获奖,解释了生物单手性如何从微小不平衡自我放大。 研究路径与关键实验 Kagan 于 1986 首次使用手性催化剂提高enantio过剩;Soai 在 1995 提出能够实现完全单手性的反应设计,并于 2003 实现首个自催化不对称反应,生产单一映像产物。 对合成领域的意义 该机制为药物及其他手性产物提供可靠的单 enantiomer 合成途径,减少了对昂贵分离纯化步骤的依赖。 AnyPS5: Port PS5 binaries to PC without emulation (87% system libraries mapped) 项目目标与现状 AnyPS5 旨在将 PS5 可执行文件直接翻译为 Linux/Windows 原生格式,已映射约 87% 的 PS5 系统库函数,无需仿真层或独立运行时。 技术实现要点 项目包含重链器将 ELF 转为目标平台可执行文件,并提供 PRX 库的静态实现以支持动态链接;着色器编译器可生成经 SPIRV‑Tools 验证的 SPIR‑V 代码。 可运行的游戏示例及限制 已验证的 2D 平台游戏《Dreaming Sarah》在 GTX 1050 Ti/i5‑7500 配置下稳定运行 60 fps;由于系统库映射不完整,部分复杂 3D 标题可能仍缺少依赖而无法启动。 State of Devs 2026 职业安全与心理状态调查结果 调查显示近半数受访者经历过工作不安全感或工资不足,约四分之一预计未来五年内将因不可控因素转行;约三分之二报告近期动力下降且愈发愤世嫉俗,半数感到情绪耗竭与注意力不集中。 对 AI 的态度分化 受访者对 AI 看法呈两极,49% 持积极态度,42% 持消极态度,中位数恰好在 50%;同时超过半数认为 AI 未对心理状态产生正面影响。 行业问题与改善方向 报告指出管理不善、职业倦怠、工作‑生活平衡以及工资问题是常见诉求;受访者普遍呼吁更安全、更合理的 AI 使用方式以及管理层对生产力期望的调整。 ESP32-C3 Adblock 硬件成本与资源占用 该项目将 DNS 拦截器移植到仅需 2 美元的 ESP32‑C3,使用 40‑bit FNV‑1a 哈希存储约 140 k 域名于 flash,占用约 0.67 MB,运行时仅需约 50 KB RAM。 工作原理与性能 查询过程为:提取域名 → 计算哈希及父后缀 → 在 flash 中二分查找 → 命中则返回 0.0.0.0(sinkhole),未命中则转发至上游解析器,平均响应时间约 10 毫秒。 功能与使用方法 设备提供 Web 仪表盘进行列表更新、OTA 固件升级以及 captive‑portal Wi‑Fi 配置;用户只需将本地 DNS 指向 C3 IP,即可实现网络级广告拦截。项目采用 MIT 许可,代码与构建脚本在 GitHub 公开。 相关链接: * Shipping JPEG XL in Chrome * Strands Decider 2B: a small, open-source, decision model * A font recreated from photographs of classic Commodore 64 keycaps * Penguin Mail – open-source Rust email client for Linux with AI * Visa, Mastercard, major banks facing new litigation over 'anticompetitive' fees * Claude Haiku 5.5 * Nobel Prize in Chemistry 2026 to Henri B. Kagan and Kenso Soai * AnyPS5: Port PS5 binaries to PC without emulation (87% system libraries mapped) * State of Devs 2026 * ESP32-C3 Adblock
261005|丹麦880万数据泄露,高通华为专利授权今日 Hacker News 精选内容聚焦数据安全、搜索服务、复古编程和游戏移植等话题。 以下是六篇值得关注的文章摘要。 Denmark 数据泄露暴露 880 万人个人信息 事件概述 丹麦中央人寄存系统(CPR)发现未授权访问,约 880 万人的姓名、地址和 CPR 号被泄露。 背景脉络 攻击者滥用一家获准查询 CPR 的公司的合法凭证,获取了受保护数据之外的记录。CPR 管理已切断该公司的访问,并将事件报告给数据监管局和警方。 行业影响 此次泄露规模接近丹麦总人口,引发对身份证号集中存储的安全讨论。评论者指出,若类似事件发生在其他国家,可能导致大规模身份盗用和监管处罚。 Cloudflare 发布 Web Search API 核心亮点 Cloudflare 提供托管的网页搜索接口,开发者可通过 REST 调用获取搜索结果,无需自行维护爬虫或索引。 关键特性 * 支持过滤、排序和分页,返回 JSON 格式。 * 内置速率限制和缓存,降低源站压力。 * 按查询计费,免费额度适用于低流量原型。 实际影响 小型团队可快速在产品中加入站内搜索或网页检索功能,减少基础设施投入。有开发者在 HN 上表示,替换自建 Elasticsearch 后,每月成本下降约 70%。 浏览器中的 VB6 IDE 复现 项目定位 该开源项目将经典 Visual Basic 6 集成开发环境移植到 Web,使用 WASM 和纯前端代码实现代码编辑、窗口设计和调试。 核心能力 * 提供熟悉的工具箱、属性窗口和项目树。 * 支持加载 .vbp 文件、运行窗体并输出到浏览器。 * 保持 VB6 语法和运行时行为,便于遗产代码迁移或教学演示。 使用场景 教育者可用它展示早期 Windows 编程概念;开发者可在不安装旧版 Windows 的情况下测试或维护现有 VB6 程序。社区成员称其为“怀旧实验室”,并在评论中分享了用它重新编译经典游戏的截图。 将 Doom 移植到 SQL(SQLDoom) 项目定位 SQLDoom 是一个开源示例,把原版 Doom 的游戏逻辑和渲染全部用 SQL 实现,运行在 CedarDB 中,外部仅用 Python 处理输入和帧显示。 核心能力 * 游戏循环以 35 Hz 执行,使用递归 CTE 和窗口函数完成 BSP 遍历、可见平面计算和深度解析。 * 多人模式利用数据库事务提供原始更新,确保所有玩家看到一致的游戏状态。 * 支持原始 WAD 文件,可在线演示或自行编译运行。 使用场景 展示 SQL 在复杂状态机和即时渲染方面的表现力;作为教学材料说明数据库可以承担传统游戏服务器的职责。评论者惊讶于仅约 5900 行 SQL 就能达到原版 35 FPS,并指出这促使他们重新审视 ECS 模式在关系型存储中的映射。 Pixel 11 缺少硬件 MTE,GrapheneOS 可能跳过 事件概述 GrapheneOS 开发者指出,Pixel 11 系列缺少 ARM 硬件内存标记(MTE)支持,因而无法满足该操作系统的安全基线。 背景脉络 MTE 是一种内存访问标记机制,用于检测和阻止许多内存破坏漏洞。GrapheneOS 自 2023 起在 Pixel 8、9、10 上启用 MTE,并在内核及标准分配器中强制使用。 行业影响 缺失 MTE 将削弱 Pixel 11 在首次解锁后的防护,使其更易受到远程利用。开发者建议用户转向即将发布的搭载 MTE 的 Motorola 机型,并在评论区提醒:不要被宣传的性能提升误导,忽略安全回退。 Anthropic 上报用户日记导致重罪指控 事件概述 佛罗里达州一名女子在 Anthropic 的 Claude 聊天机器人中记录了对警署的枪击计划,Claude 的安全系统标记了该条目,人工审核后将其报警,警方逮捕她并以书面威胁罪起诉。 背景脉络 美国佛罗里达州法典第 836.10 条将发送包含威胁的电子记录定为二级重罪。Anthropic 声明称,在认为必须防止死亡或严重伤害的紧急情况下,可能会共享有限用户信息。 行业影响 此案再次凸显 AI 厂商在用户生成威胁内容上的职责争议。评论者指出,类似之前对 OpenAI 的诉讼,促使厂商完善审核流程并明确数据共享政策。 相关链接: * Denmark data breach exposes 8.8M people's personal data * In the wake of Tippett Studios’ closure, a digital archive appears online * Web Search API * A browser-native classic Visual Basic VB6 IDE * The Tao of Backup * Qualcomm licenses patents on Huawei’s LogicFolding chip tech * We ported the original Doom to SQL * Powerless F1 drivers frustrated by Bahrain F1 software glitch * Pixel 11 doesn't yet meet the GrapheneOS security standards and may be skipped * Anthropic reported diary entry to police, woman faces felony charge
261003|VPN 法律争议,内核 漏洞 披露DeepSeek Harness 桌面版公测 项目定位 DeepSeek Harness 是基于 Cordis 插件框架的开源智能体平台,提供桌面客户端和可通过代码启动的 Web UI。 核心能力 内置可组合的插件机制,用户可通过聊天在 “Creator mode” 安装或自行开发插件,实现文件整理、数据分析、代码调研、后台任务调度等功能。示例中的浮动番茄钟插件可在五分钟内完成安装和验证。 使用场景 * 日常办公:整理文件、起草文档、制作幻灯片 * 编程辅助:浏览仓库、定位 Bug、构建特性、运行测试 * 研究协作:检索信息、事实核对、引用来源 * 背景作业:批处理文件、定时任务、进度追踪 社区成员指出,插件的热加载让工作流切换更流畅,也有人期待更多第三方插件生态的出现。 Linux 内核多个安全漏洞公告 事件概述 Debian 发布安全公告 DSA-6528-1,修复了 Linux 内核中的多个 CVE 漏洞,涉及权限提升、拒绝服务和信息泄露。 背景脉络 受影响的 CVE 编号从 CVE-2024-52560 一直延伸至 CVE-2026-100079,覆盖了近两年的暴露点。Debian 稳定版(trixie)已在内核版本 6.12.111-1 中合并了补丁。 行业影响 建议用户尽快升级 linux 包以获取安全修复。安全跟踪页面提供了详细的漏洞状态,Debian 安全邮件列表可用于后续通知。 评论中有管理员提醒,及时应用内核更新是防止本地提权的基本措施,也有用户分享在生产环境中自动化补丁流程的经验。 Utah VPN 法律被初步禁令阻止 事件概述 美国联邦法院 préliminairy injunction 阻止了 Utah SB 73,该法案要求成人网站必须封锁 VPN 流量或精准定位每位访客的物理位置。 背景脉络 法院认为精准地理定位在技术上不可行,VPN 会掩盖真实 IP 地址,导致网站只能选择全面封锁 VPN 或退出 Utah 市场。EFF 指出该法案的配套规则同样依赖不可靠的启发式手段,如延迟或时区监测,易造成误判和隐私侵犯。 行业影响 初步禁令维持现状,为后续诉讼提供了技术不可行的先例。社区讨论指出,类似立法在其他州屡见不鲜,但技术现实往往使其难以落地。 利用 Opus 5.5 发现新的杜鹃目击记录 研究发现 研究者在 VOC 船只日志中发现 1615 年的目击记录,记载船员捕获了多只 dodo(“dodeersen”),填补了 1611 至 1616 年间的空白。 方法简介 使用 GLOBALISE 档案的全文,先通过嵌入模型实现语义搜索,再让 Opus 5.5 读取候选段落并打分供人工复核。此过程可并行启动多个 AI 代理,快速覆盖多语言资料。 意义与局限 该记录为后续研究 dodo 向西传播提供了线索,例如可能解释为何葡萄牙耶稣会士的描述被误认为鸵鸟。评论强调,AI 能快速暴露线索,但史料的验证、翻译和解释仍依赖专业历史学家的介入。 Audionaut 开源多轨道音频编辑器 项目定位 Audionaut 是基于 JUCE 和现代 C++ 构建的免费开源多轨道音频编辑器,支持 Windows、macOS 和 Linux,提供 CLI 与 Model Context Protocol 接口供脚本和 AI 调用。 核心能力 * 内置 demucs.cpp 实现的音轨分离 * 使用静态 Essentia 进行 BIC 分割、起点检测和节拍追踪 * 每次编辑在 GUI 中表现为单步撤销,便于回溯 * 支持多通道、灵活播放列表和无 DAW 开销的导出 使用场景 个人创作者可快速完成采样、混音和简单母带处理;CI 流程可通过 audionaut‑cli 自动生成音频制品;AI Agent 通过 MCP 直接操作项目文件,每次更改都可视为可撤销的编辑步骤。 社区成员称赞其启动速度和低资源占用,也有人期待未来加入 MIDI 支持和插件生态。 相关链接: * The Forgetful CPU (Linux on M4)
261001|Vulkan DLSS 实现, 青铜时代崩塌今日 Hacker News 精选涵盖移动开发、图形技术、历史分析、公共服务、复古体验、开源资源、工业设计、存储供应以及 AI 辅助芯片设计等多个方向。 StreetComplete 的 iOS 版本现已进入公开测试阶段 跨平台架构 项目采用 Kotlin Multiplatform 共享业务逻辑,UI 使用 Compose Multiplatform(Jetpack Compose 的 iOS 移植版),目标是仅维护一套代码库。 UI 迁移进展 依赖替换已完成约一半;从 Tangram-es 迁移到 MapLibre-native 以及关于、设置、教程等界面改写为 Compose 完成约 50%。负责人指出 Android ViewModel 自 2.8.0 已原生支持多平台,JetBrains 正在将 AndroidX Navigation 移植到 KMP,这将进一步降低迁移工作量。 社区参与与资金 社区通过 👍、❤️、🚀 表达支持,鼓励认领看板任务,特别是底层组件如开放时长表单、消防栓直径输入。尽管通过 Liberapay、GitHub Sponsors 和 Patreon 的众筹未见明显增长,项目仍在寻找后续渠道以维持全职开发。 OpenDLSS:Vulkan 重实现的 NVIDIA DLSS 5 神经渲染网络 技术还原细节 OpenDLSS-NR 使用与原始 DLSS 5 完全相同的 71‑block Swin/ViT 网络,FP8(E4M3)激活值配合 FP16 累积,权重占 141 MiB。它不是上采样器,输入输出分辨率相同,生成四通道 f32(RGB 残差 + 时序混合 logit)。 性能数据 在 RTX 4070 SUPER 上,768×768 分辨率下耗时 2.8 ms,1920×1080 为 7.8 ms,2560×1440 为 12.6 ms,3840×2160 为 29.3 ms。中位数运行时略高,因持续负载导致 GPU 时钟波动。 生态与移植 仓库包含 GLSL 内核、PTX 生成脚本、基于 Filament 的演示以及 WebGPU 移植。后者在无张量核心、无 FP8 的浏览器中达到约 72 ms(512×512),相比之下 GPU 端约 2.7 ms。许可证为 MIT,未包含任何 NVIDIA 专有内容。 为何青铜时代会突然崩溃? 核心观点 文章认为青铜时代帝国的终结并非由干旱、海上民族或内部叛乱直接导致,而是铁技术的出现削弱了青铜的垄断优势。 论证逻辑 青铜依赖远距离锡贸易,成本高且仅精英能获得;而铁在地壳中丰富,可在简易鼓风炉中局部冶炼,使边缘社区也能制造相当武器。考古记录显示铁器普及后,骨骼创伤增加、冲突更频繁、统治者平均在位时间下降约 29%,表明政治不稳定上升。 延伸思考 评论指出铁的传播可能是崩溃的结果而非原因;早期铁质量低,青铜仍与铁并用。另一些人认为,后来的帝国重新崛起依赖于新的行政组织而非仅仅武器材料的变化。 新加坡政府约会应用采用 Gale‑Shapley 稳婚算法 产品机制 FirstDate 将用户偏好和交际红线转化为有序清单,遵循 proposers 逐轮向最高偏好发送邀请,receivers 保留最佳 Offer 并拒绝其余,直至达到稳定匹配——即不存在双方都更愿意互相对方而非现伴侣的情况。 用户体验设计 每轮仅一条匹配,72 小时决策窗口,身份需通过 Singpass 验证,联系信息仅在双方确认后才可见。设计旨在让用户尽快离开平台,而不是通过无尽滑动获利。 社区反馈与启示 评论指出问卷包含“同能量还是相反吸引”等问题,算法本身不假设任何偏好。Hinge 自 2018 起在“most compatible”功能中也使用 Gale‑Shapley,但将其埋在无尽滑动中并付费解锁。FirstDate 的创新在于提供经过实名认证的严肃用户池,提升稳定匹配转化为长期关系的可能性,这一尝试也被视为应对新加坡 0.87 生育率的具体措施。 56k.rip:重现 1996 年拨号上网体验 体验还原 网站通过调制解调器声音、逐像素加载的网页以及经典的浏览器 UI,让访问者感受到当时的网速限制和交互方式。 互动元素 用户可尝试打开经典页面、观看低分辨率视频或使用当时常见的聊天工具,体验带宽瓶颈带来的等待感。 文化意义 该项目提醒人们互联网早期的技术约束,也激发了对现代高速网络的欣赏。 Book of Shapes:极致可定制的 SVG 模式库 项目定位 Book of Shapes 提供一组极简、生成式且可自定义的 SVG 图案,覆盖网格、放射、噪声、流动、等距等多种风格。 核心能力 每种图案均可通过调整参数(如间距、旋转角度、颜色)快速生成不同变体,所有资源采用纯 SVG,便于直接嵌入网页或设计工具中。 使用场景 适用于网站背景、数据可视化装饰、印刷品纹理以及需要轻量级可缩放图形的场景,设计师可通过修改 JSON 配置实现主题切换。 之前的像素:模块化工业仪表盘 观察背景 作者在德国波兰博物馆中多次看到由物理按钮、指示灯和计数器组成的工业控制面板,认为这些如今已被软件取代。 典型模块 面板包括状态灯、旋转开关、计数器以及用于标记维修状态的指示灯,许多模块可通过按键实现交互。 启发思考 这些硬件仪表盘展示了早期系统如何通过硬件状态机实现可靠控制,为现代嵌入式 UI 提供了故障指示和模块化设计的参考。 美光 CEO 警告:2027‑2028 年内存供应将比 2026 年更趋紧张 情况概述 美光首席执行官表示,受 DRAM 和 NAND 产能扩张放缓以及下游需求波动影响,2027‑2028 年的内存供应预计比 2026 年更为紧张。 背景脉络 近年来,芯片厂商受资本支出限制和库存周期影响,扩建新 fab 的速度放慢;与此同时,AI 服务器和高性能计算对高带宽内存的需求持续上升。 行业影响 供应收紧可能导致内存价格上升,影响服务器制造商和个人电脑 OEM 的成本结构,也可能促使厂商加速采用 DDR5 或 HBM3 等新一代技术以缓解带宽瓶颈。 OpenAI 与 Synopsys 合作推出 GPT‑Synopsys,旨在用 AI 优化芯片设计 核心亮点 双方将 OpenAI 的前沿语言模型与 Synopsys 的电子设计自动化(EDA)工具深度结合,训练模型以直接运行、解释并迭代优化芯片的功耗、性能和面积(PPA)。 关键特性 GPT‑Synopsys 将托管在 OpenAI 基础设施上,能够与客户现有的 agent‑harness 系统互操作,并紧密集成 Synopsys.ai 与 Autopilot 平台,提供多代理工作流。服务附带企业级安全措施,确保客户设计数据不被用于再训练,并在传输和存储过程中保持加密。 实际影响 工程师可将 PPA 最优化、时序闭合和验证等目标委托给 AI 代理,从而探索更多设计方案并加速首次正确硅片的交付。早期已经与若干领先半导体客户开展合作。 相关链接: * StreetComplete on iOS is now in public beta * OpenDLSS: A Vulkan Reimplementation of Nvidia's DLSS 5 Neural Rendering Network * Why the Bronze Age Collapsed * Singapore govt dating app uses Gale-Shapley stable marriage algorithm * 56k.rip – the 1996 dial-up internet experience * Book of Shapes – Collection of minimal, generative and customizable SVG-patterns * Before pixels: Modular industrial dashboards * Micron CEO Says Memory Supply Will Be Much Tighter in 2027 and 2028 Than in 2026 * GPT-Synopsys: Frontier Intelligence to Revolutionize Chip Design * Returning from vacation? The government can search your phone without a warrant
260930|佛蒙特家庭储能,油价飙升钱去哪Pi 添加 MCP 支持,附带 codemode 与 Jev 示例 核心亮点 Pi 之前明确不支持 Model Context Protocol(MCP),但在最新版本将其纳入核心功能。 关键特性 * MCP 的演变使其更接近 OpenAPI 风格,要求工具返回结构化数据并可通过文档发现。 * 引入 codemode:在受信任的 harness 端运行的 JavaScript 沙箱,用于编排工具调用,状态随会话 transcript 保存。 * codemode 自动加载当 MCP 被配置,也可手动添加为默认工具。 * 示例展示使用 typesafe/jev 在 codemode 中分析 Linear issue 跟踪的挫折情绪。 实际影响 * 开发者可在 Pi 中直接用 JavaScript 组合 MCP 工具与 Jev 分类器,无需额外上下文开销。 * 对于难以组合的传统 MCP 服务器,Pi 通过 codemode 提供更灵活的编排路径。 * 社区反馈表明,这一变化使 Pi 在处理复杂工具链时更接近传统 CLI 的可组合性。 NASA 招募前 SR-71A 人员秘密重启黑鸟 事件概述 NASA 邀请多位曾任 SR-71A 黑鸟的测试工程师,秘密推动一架已闲置 27 年的黑鸟重返飞行。 背景脉络 * 飞机尾号 844 已在展览杆上存放,内部可能积满水沙,发动机及备件多年未润滑或转动。 * 2007 年空军与 NASA 销毁了约 6 亿美元的黑鸟零件库,导致专用燃料 JP‑7、点燃剂、液压油及地面设备供应中断。 * 前工程师指出,若投入足够资源,仍可通过从博物馆飞机拆除零件来恢复。 行业影响 * 该项目展示了对超高速侦察平台的复兴兴趣,尽管面临零件、润滑及地面设备的重大障碍。 * 若成功,将为后续高马赫研究提供可飞行的实机平台。 Vermont 家庭电池构建虚拟电厂 事件概述 超过 5,500 户 Vermont 家庭通过 Green Mountain Power 租赁计划安装家用电池,形成全州最大的虚拟电厂(VPP)。 背景脉络 * 每户安装两块电池,月租 55 美元,合约期 10 年,自 2024 年起使用。 * VPP 通过软件协调家庭电池、屋顶光伏、智能恒温器及电动车电池,在电网紧张时调度资源,相当于 110 MW 的调峰能力。 * 该 VPP 已使公用事业退役若干仅为峰值需求而建的化石燃料调峰电站,去年为客户节约约 1100 万美元。 行业影响 * VPP 被视为未来电网模式:创新、韧性及效率优于传统大型发电厂。 * Green Mountain Power 计划将储能覆盖其近 30 万客户,并通过车网互联(V2G)进一步扩容,目标是到 2034 年将 VPP 规模再翻倍。 实时太阳系可视化包含 527k 小行星与卫星 项目定位 Space Now 提供一个 Web 端实时 3D 太阳系模型,展示截至 2026‑09‑30 的追踪天体。 核心能力 * 数据来源:CelesTrak 目录增补 SatNOGS DB,共计 527,087 颗小行星、彗星、矮行星等及 35,163 颗卫星与航天器。 * 比例显示:每个点代表约 50 km,实际卫星仅数米大小。 * 交互方式:鼠标拖曳旋转、滚轮缩进、点击查看详情、双击飞往目标、WASD 移动摄像头、R/F 调高度、Q/E 及方向键转向、Shift 改速度。 * 对象按行星与卫星、小行星与彗星(按尺寸分框)、卫星与航天器等文件夹组织,支持轨道显示切换。 使用场景 * 天文学爱好者可直观观测小行星带、柯伊伯带及奥尔特云模型的分布。 * 教育者利用该工具演示卫星星座(如 Starlink、OneWeb)及空间碎片场景。 * 开放数据可供研究者下载进行进一步分析。 Gemini 4 Argon 前沿模型发布 核心亮点 Google 通过 Fairwind 计划向受信任的网络防御者发布 Gemini 4 Argon,旨在处理深度推理且能输出长文本。 关键特性 * 定价:输入 токен $2/百万,输出 токен $10/百万,输入缓存享受 95 % 折扣;试用期后涨至 $4/$20。 * 输出上限提升至 1 百万 токен(原 64 K),支持单次生成数百千 токен 的多步骤问题求解。 * 内部应用:量子计算资源优化效率提升 40 %;内存优化释放 300 TiB+ 存储;大规模代码迁移将 C/C++ 转为 Rust,如 re2、libgav1 及 Fuchsia Zircon 内核。 * 基准表现:DeepSWE v1.1 得分 77.9 %;Vals 指数领先;Zapier AutomationBench 51.3 %;LVBench 91.7 %。 * 网络安全:在 CWE‑bench v1 上并列第一,得分 68 %;能跨 20 种编程语言发现漏洞,并在 Wiz 渗透测试基准上超越 3.8 Flash Cyber。 实际影响 * 对需要长链推理的任务(如法律文件分析、金融建模、代码迁移)提供了单模型解决方案,降低了多轮迭代需求。 * 安全团队可利用其高输出上限进行深度漏洞挖掘,且模型在防滥用、防提示注入及对齐监控方面进行了强化。 * 计划在收到初始反馈后逐步向付费 API 客户及 Google AI Ultra 用户开放。 Factorio Quality 矩阵计算与在线计算器 问题背景 Factorio Space Age 扩展引入五级品质系统,品质提升依赖随机概率,使手动规划生产线变得复杂。 解决方案 * 建立品质转移矩阵 (T_{\text{quality}}(q)),其中 (q) 为单步品质提升概率。 * 通过矩阵连乘模拟多步骤流程(如采矿→冶炼→制管)。 * 引入循环利用(回收)与升级循环(upcycling)模型,将问题转化为线性方程组 (Ax = b),可用高斯消元求解。 * 基于此理论,开发者使用 TypeScript + BigInt + rational 实现精确计算,前端采用 VanJS + Vite,并通过 WebAssembly 免除 Rust‑JS 胶水代码。 * 线上计算器地址:https://factoqual.grebedoc.dev/,源码托管于 Codeberg。 应用场景 * 玩家可快速估算给定原料投入下各品质产出的期望比例,例如 100 矿石/秒 在 10% 品质概率下约每分钟产出 90 稀有、9 史诗及 1 传奇物品。 * 支持“赌博”(纯概率)、“洗涤”(仅回收循环)及“升级”(制造+回收)三种策略,帮助决定是否投资品质模块或回收设施。 * 教育者可用该工具演示马尔可夫链与线性系统在游戏经济中的应用。 相关链接: * You said no MCP * NASA asked several former SR-71A staffers to help secret restart * Vermont replacing power plants with home batteries * Show HN: Real-time Solar System with 526k asteroids and all tracked satellites * Gemini 4 Argon * Solving Factorio Quality * Language models for text classification: From bag-of-words to Jev * When oil prices spike, where does the money go? * Backblaze drive stats for Q2 2026 * September 2026: The world today, as seen by one Polish guy
260928|自建暗网服务,吉他放大器ESP32相关链接: * Owed a billion dollars in Nvidia stock * Parley: Federated, decentralised chat that speaks plain IRC * Thinking fast and slow in AI: The role of metacognition (2021) * Guitar amp and effects pedal built on the Waveshare ESP32-S3-Touch-AMOLED-2.06 * Malleable software: Restoring user agency in a world of locked-down apps (2025) * Self-Hosting on the Dark Web * There is more to code review than (automatable) detection * Nissan's third generation e-POWER powertrain * Sonnet 5.5 * MongoDB CEO resigns to join Meta
260922|间谍标非水印,不读AI未写内容今日 Hacker News 精选涵盖语言模型的另类实现、隐藏追踪技术、AI 写作的困扰、Claude 服务故障、新一批开源大模型以及 Git 的下一个大版本。 下面分别说明每个话题的主要发现和读者可以关注的点。 Can gzip be a language model? 实验思路 作者将 gzip 视为预测模型,利用压缩长度衡量候选续写的概率。 方法细节 通过在 gzip 滑动窗口中预置语料库,使用 beam search 在每一步保留压缩后字节数最小的 k 个候选,生成连续文本。 结果与启示 在莎士比亚小语料上,gzip 能产生带有风格碎片的续写,表明即使没有参数的压缩器也内含简单的统计模型。 Spymarks, Not Watermarks 什么是 spymark spymark 是嵌入媒体中的不可感知信号,用于在不知情的情况下追踪作品的来源或传播路径。 常见实现 Google 的 SynthID 可在图像、音频、文本和视频中编码数据库标识;打印机追踪点则是早期的 spymark 示例。 隐私影响 因为这些信号对用户不可见且难以删除,它们可以将个人身份与在线行为关联,增加监控风险。 I don't want to read what you didn't write AI 生成文本的问题 作者指出 AI 常用来生成设计文档、拉取请求摘要等内容,这些文档细节丰富却缺乏上下文和人声,阅读令人疲惫。 调查显示的读者倾向 在一项开发者调查中,78% 的受访者认为文章是 AI 辅助时会停止阅读,71% 会规避该作者;98% 更偏好人类原文,哪怕其中有错误。 AI 的有限有用处 当作者自己提供上下文时,AI 可帮助检查事实、拼音错误和格式,但让 AI 直接撰写段落往往产生无法直接使用的输出。 Claude Status – Elevated errors for multiple models 事件时间范围 故障发生于 9 月 22 日下午 5:50 PT 至晚上 7:10 PT,持续约 1 小时 20 分钟。 受影响模型 Claude Mythos 5.1、Claude Fable 5.1 和 Claude Opus 5 出现错误率升高,其他模族已恢复正常。 当前状态 服务方已修复导致错误的原因,成功率已返回正常水平,并继续监控以防止复发。 MiMo‑V2.6‑Pro: Intelligence, Performance and Price Analysis 模型规模与开放方式 MiMo‑V2.6‑Pro 是小米在 2026 年 9 月发布的 1 万亿参数混合专家模型,推理时激活 420 亿参数,权重采用 MIT 许可并在 Hugging Face 公开。 基准测试表现 在 Artificial Analysis Intelligence Index 上得分 46,位列同类第 1,中位数为 18;生成 1.4 亿输出 token,表明输出较为冗长。 速度与定价 模型吞吐量为 57.9 token/秒,略低于同类中位数 68 token/秒;首 token 延迟 2.61 s;API 输入 token 价格 0.43 美元/百万,输出 token 价格 0.87 美元/百万,完整基准费用约 206.66 美元。 Looking forward to Git 2.56 – and 3.0 Git 2.56 的新功能 此版本加入实验性子命令 git history drop 用于删除指定提交,git status 将在分支落后时建议拉取,以及底层引用操作子命令 create、delete、update、rename。 迈向 Git 3.0 的主要变更 计划中包括默认采用 SHA‑256 取代 SHA‑1、引用采用二进制 reftable 格式、编译时要求 Rust 编译器、仅接受小写十六进制对象 ID 以及允许子模块使用不同哈希算法的讨论。 社区关注点 开发者期待原生地区分集成分支与特性分支的方法,以及解决 rebase 中 OURS/THEIRS 术语易混淆的问题;部分人仍希望 git add --resolved 成为默认行为。 相关链接: * Can gzip be a language model? * Spymarks, Not Watermarks * I don't want to read what you didn't write * Claude Status – Elevated errors for multiple models * MiMo-v2.6-Pro: Intelligence, Performance and Price Analysis * I said no and Apple said yes * PDF Forgeries Are Surprisingly Rare (2022) * First Shader from Zero in Godot 4 * Looking forward to Git 2.56 – and 3.0 * World Wide Words
260919|首次发现新猫种,AI海报不再糟AI‑generated posters don’t have to be horrible 实验思路 作者先用 ChatGPT 按「clean, unfussy, bright, bold spring‑themed」的需求生成海报,得到的仍是常见的 pastel‑bunting 风格。随后要求模型给出不同美学选项,列出了 Bauhaus、Swiss Style、Risograph、Cut Paper、Brutalist 等十几种风格。 主要发现 在明确指定美学后,模型能够产出与传统「craft‑fair」海报明显不同的视觉效果;例如 Japanese Minimal、Wayfinding / Signage 和 Stamp / Letterpress 风格的输出更具设计感且不易被视为低质量默认输出。 社区反馈 一些 Hacker News 读者补充说,实际使用时仍需后期调整颜色或比例,但只要提示词包含具体艺术流派,就能避免大量重复的粘贴海报现象。 实际启示 不必满足于模型的默认输出,通过给出明确的风格名称或从提供的列表中选择,即可获得可用于活动宣传的独特海报。 Two parallel neural ectoderm progenitors contribute to the developing brain 研究发现 Stanford Medicine 团队证明,前脑+中脑来源于 Otx2⁺ 前体细胞,而后脑(脑干)来源于 Gbx2⁺ 前体细胞;两群体在 gastrulation 时期从一开始就互不重叠,各自具有不同的染色质状态。 方法简介 研究者通过单细胞转录组和染色质可及性测定(ATAC‑seq)比较前后神经外胚层,发现 Otx2⁺ 区域保持开放的前脑调控元件,而 Gbx2⁺ 区域则锁定后脑程序。随后用人类多能干细胞成功诱导出功能性后脑运动神经元,验证了该分离的功能等价性。 意义与局限 这一双源模型解释了为何之前尝试用前脑细胞生成后脑神经元常失败,并为研究脑干相关疾病(如 SMA、ALS)提供了可操作的体外系统。作者也指出,该模型目前尚未涵盖后脑的全部亚区,后续需细分亚谱系。 I built non‑autoregressive decision models with RL a year ago 核心亮点 作者在 2025 年提出的 Laya 模型使用双向编码器和强化学习(RLCD)在一次前向传递中输出 choice、score、noul 三种决策原语,实现 32.8 ms 单问询延迟,比 TypeSafe Jev 快近 8 倍。 关键特性 * 三种决策 primitive(choice、score、noul)确保输出仅为概率和数值,杜绝幻觉。 * 内置 Router 根据 Unicode 脚本自动切换英文和多语言检测模块,开销 <2 %。 * 全部权重采用 Apache 2.0 开源,支持 100+ 语言,可在本地或离线环境部署。 实际影响 在邮件垃圾过滤、钓鱼检测、LLM 防御等九种企业工作流中,Laya 的准确率和校准误差均优于 Jev;例如在 AG News 上准确率提升 4 %,校准误差降至 0.081(是 Jev 的三分之一)。社区成员指出,零成本自托管使其在数据敏感场景尤具吸引力。 How to Write with an LLM 问题背景 直接让 LLM 生成或润色文本易产生「Velveeta」式过度润色,稍有模型鼓励就会强化初稿的偏差,导致风格趋同且失去个人声音。 解决方案 作者提出两条铁规: 1. 不得采纳模型给出的任何具体措辞。 2. 禁止模型对整体结构或段落给予鼓励性反馈。 在此框架下,仅让模型标记问题(如被动语态过用、词汇重复、冗余段落),再由人工依据标记进行修改。 应用场景 该流程适用于任何需要保持作者原声的写作:博客、技术文档、学术草稿。实践中,先完成初稿,再交给模型检清单,逐项改写后再次交给另一个未知上下文的模型进行二次确认,以避免模型知道你已经修改了这一信息。社区用户报告在技术博客写作中,这样做可把修改时间缩减约 30% 而不失文风特色。 SDCC 4.6.0 发布 项目定位 SDCC(Small Device C Compiler)是一套面向 8 位与 16 位微控制器的可重新目标优化编译器,支持 MCS51、Z80、STM8、eZ80 等多种架构。 核心能力 * 新增 C2y/C23 特性:countof 编译时操作符、八进制字面量、if 声明变量、复合字面量、constexpr 等。 * 改进端口:Rabbit 4000/5000/6000 端口实验性加入、ez80 端口取代旧 ez80_z80、Dynamic C 调用约定在 Z80 端口的支持。 * 优化增强:全局子表达式消除、循环不变量强度降低、死代码消除、针对 switch 的跳表等标准及 MCU 特定优化均得到更新。 使用场景 开发者可在 GNU/Linux、Windows、macOS 上交叉编译固件,利用 SDCC 的内联汇编和函数复杂度报告进行底层调试;社区成员指出,新版本的 countof 与 constexpr 在资源受限的物联网节点上能显著减少运行时开销。项目仍以 GPL 家族许可证发布,所有源码与二进制在 SourceForge 提供。 相关链接: * AI-generated posters don’t have to be horrible * Two parallel neural ectoderm progenitors contribute to the developing brain * I built non-autoregressive decision models with RL a year ago * How to Write with an LLM * San Francisco Onion Futures Company * How OpenAI Used Its Own LLMs to Design Its Jalapeño Chip * GPT-6 Astra Solves a WWI German Radio Cipher * If math is more than proof, we need to better celebrate the rest of it * SDCC – Small Device C Compiler * The first new cat species discovered in 100 years
260918|AI数据盗窃,OpenAI漏洞今日 Hacker News 精选涵盖安全漏洞、AI 数据争议、内存分配器更新、多模态模型发布以及跨学科话题,从古语言到恐龙化石。 A heap overflow and SSO misconfiguration to compromise OpenAI internal repos 漏洞链条 攻击者利用 Discourse 图片上传流程中的 libheif 堆溢出,再借助 OpenAI SSO 身份验证缺陷,得到员工 ChatGPT/Codex 账户访问权限,进而通过 GitHub 集成触达内部仓库。 关键技术细节 * libheif 版本 1.19.7/1.19.8 未回传 upstream 安全补丁,导致堆越界读写。 * 通过 ImageMagick 调用暴露易受攻击的解码器。 * 借助 Claude Opus 5 fast‑track 将本地复现扩展至远程环境,整个利用过程不到 72 小时。 实际影响与响应 * 攻击者仅创建了一个无害的 PR 来证明权限,未窃取代码。 * OpenAI 及时补漏并支付了 6,500 美元赏金。 * 事件表明,AI 辅助漏洞利用正在把昔日需专家团队耗时数月的工作压缩至几天。 Microsoft exec called AI scraping 'the largest theft of labor in human history' 事件概述 纽约时报诉 OpenAI 和 Microsoft 的未删档文件显示,Microsoft 应用科学总监 Brent Hecht 在内部演讲中称 AI 训练数据抓取是“人类历史上最大的劳动力盗窃”。 背景脉络 * 双方从 Bing 索引、Project Taxi/Mango 中抓取付费 NYT 内容,去除版权声明用于模型训练。 * 内部 memo 把此行为描述为“对出版商的生存威胁”,并警告将削弱原始作品市场。 * 微软首席执行官 Satya Nadella 曾表示应要求 OpenAI 重新训练模型。 行业影响 * 文件削弱了双方依据合理使用进行辩护的立场,凸显了训练数据获取的法律风险。 * 诉讼仍在进行,最新证据加强了原告的举责。 Jemalloc 5.4.0 核心亮点 Jemalloc 5.4.0 包含超过 160 次提交,重点在于技术债务清理、可移植性提升以及新功能引入。 关键特性 * 新增 EXTENT_ALLOC_FLAG_PINNED 以及相应的 stats.pinned* 接口,用于标记不可回收的内存映射。 * 恢复 thread.arena 以支持每 CPU 分区选择。 * 人类可读与 JSON 统计输出保持一致。 * 将运行时 experimental_infallible_new 替换为编译时 --enable-cxx-infallible-new 标志。 * 不兼容变动:tcache 填充/保留目标随 GC 事件动态调整,七项旧控制被删除。 * 大量错误修复,包括 errno 保存、尺寸类溢出检查、free_sized 接受 NULL、TSD 生命周期问题、死锁避免等。 * 优化与重构:分配器前端模块化、控制流宏替换为类型化帮助函数、页分配边界简化、统计收集分阶段、OS 抽象层引入。 * 可移植性改进:使用标准 C++ 抛异常、灵活数组成员、macOS 时钟处理、PID‑namespace 解析等。 实际影响 这些变更让 Jemalloc 在多线程场景下更稳定、统计信息更易解析,并且在各类平台上编译警告减少,为依赖其的服务器和客户端应用提供了更可预测的内存行为。 I don't like passkeys 核心观点 尽管 passkeys 能抵御网络钓鱼,但对普通用户而言,其锁定风险和备份缺失使其目前不如传统密码加 TOTP 的组合。 论证逻辑 * passkeys 绑定单一设备或同步账户,丢失设备或账号被封将导致永久锁定。 * 硬件密钥无法备份,且每个密钥支持的账号数量有限(约 25‑300),规模受限。 * 同步 passkeys 依赖苹果或谷歌账户,一旦该账号被封,所有关联凭证瞬间失效。 * 第三方同步方案(如 Bitwarden)仍然在 UX 上落后于传统自动填充。 * 恢复途径(短信、邮件、问题)往往是安全最弱的一环,若未启用则锁定风险不变。 延伸思考 作者建议个人用户采用随机密码配合独立 TOTP 应用,既保留对账号的控制,又避免 passkeys 带来的单点失效。企业环境由于可统一管理硬件密钥,仍可考虑 passkeys。 Qwen 3.8 Omni Flash 核心亮点 Qwen3.8‑Omni‑Flash 是阿里通义团队的原生全模态模型,支持 100万 token 上下文,并在多模态能力、音视频价格以及基准表现上较前代显著提升。 关键特性 * 从内容理解迈向任务规划、工具调用与创作输出,实现端到端长时序工作流(视频编辑、翻译、影评等)。 * 音频输入 API 价格下降超过 98%,音视频输入价格下降超过 93%。 * 在 WildClawBench‑MM、AgenticVBench、UniClawBench 等基准上得分显著提升,尤其在长音频与多人会话场景。 * 提供 reasoning_effort(xhigh/medium/low)与 preserve_thinking 参数,灵活平衡推理深度与成本。 * 开源插件套件 Qwen‑MM‑Plugins(含 Video2Note、Omni Skill Creator)与实时运行时 Qwen‑Live Harness,支持知识抽取、技能沉淀以及实时音视频交互。 * 演示了模型自我优化能力:在四川方言语音识别上自降字错误率约 40.7%。 实际影响 * 长音视频不再只是感知输入,可用于会议纪要生成、行动项提取、项目风险分析甚至自动发邮件、编程。 * 音视频制作流程被串联为可重复的管线,降低人工剪辑与配音成本。 * 实时版本能够在客服、语言学习等场景中根据上下文调用工具并执行任务。 * 价格下降使得开发者可在成本敏感的产品中引入高质量多模态功能。 The scourge of x86 emulation 核心观点 在 ARM 上模拟 x86‑TSO 内存模型面临一致性、对齐、原子操作以及未缓存内存四方面的根本性挑战。 论证逻辑 * x86‑TSO 要求存储对所有处理器立即可见,而 ARM 默认的弱顺序模型需要额外的 acquire/retain 指令才能近似该行为。 * ARMv8.0‑a 仅提供 load‑acquire/store‑release,未对齐访问会触发对齐故障,因而需要数据屏障回补,导致严重性能损失。 * FEAT_LSE2 虽然放宽了 16 字节粒度的对齐要求,但 x86 跨 cacheline 的原子操作(split‑lock)仍会产生对齐故障,内核‑用户态往返开销使其慢达千倍。 * 未缓存(write‑combine)内存的存储带宽在 ARM 上相比禅处理器下降超过 800 倍,使得 PCIe GPU 数据传输成为仿真的瓶颈。 * 某些平台(如 Oryon‑3)通过硬件一致的 cacheline 缓解了普通 load/store 惩罚,但 split‑lock 仍依赖内核或 CASP‑类指令的未来支持。 延伸思考 * 硬件层面的 x86‑TSO 开关(如 Apple Silicon)可消除大部分常规访问开销。 * 提出的 128‑bit CASP 指令设想允许在两个 cacheline 上安全比较并交换,利用 LL/SC 特性实现无锁重试,从而在不牺牲前进保证的前提下处理 split‑lock。 * 内核补丁(如 Valve Steam Frame)展示了在特定工作load 下将对齐故障交给内核处理能够恢复接近原生性能。 * 未来若出现 FEAT_LRCPC4 或类似扩展以处理 write‑combine 存储,将进一步缩小 UMA 与离散 GPU 平台之间的差距。 Pre‑Greek: The lost language hidden within Ancient Greek 核心观点 许多古希腊词汇缺乏印欧语系词源,而是来源于先前居住在爱琴海的前希腊语言(Pre‑Greek),这通过词缀、语义类别和地名证据得以验证。 论证逻辑 * 一千多个古希腊词无法追溯到原始印欧或已知区域语言,诸如 λαβύρινθος(labyrinth)、ἐλαία(olive)、Ἀχιλλεύς(Achilles)等典型例子。 * 这些词普遍带有后缀 ‑nth、‑ss、‑mn 或前缀 a‑、k(a)‑、s‑,且多出现在动植物、 terrain、矿物等自然现象领域,而文化类词汇则多来源于后期超层语言(如米诺斯文明)。 * 地名如 Κόρινθος(Corinth)、Ἀθήναι(Athens)、Κνωσσός(Knossos)分别含有 ‑nth、‑n、‑ss 等后缀,表明这些 toponym 早在希腊语音变化前就已被借入。 * 米诺斯克里特 hieroglyph 与后来的 Linear B 提供直接材料,显示 wool、labyrinth、bathtub 等词早在米诺斯时期就已存在,随后被前希腊语言采用再传给古希腊。 * 词汇在其他欧洲语言中的平行形式(如 小麦、萝卜、烟草等)说明前希腊语言的自然现象词曾在旧欧洲广泛流散。 延伸思考 * 前希腊语言可能并非单一语言,而是一套相互关联的旧欧洲语言,其中负责自然现象的分支在广域传播,负责文化术语的分支则局限于爱琴海并深受米诺斯影响。 * 这解释为何诸如 “hyacinth”、“mint”、“labyrinth” 等词在英语中依旧可见,而诸如 “zeus”、“athena” 等神名则被视为后来的超层语言贡献。 * 研究者借助 toponym 模式可进一步映射前希腊语言的核心区域,主要覆盖今希腊本土以及爱琴海西部沿海地区。 Diplodocus, Long Thought Exclusively American, Turns Up in Spain 事件概述 西班牙泰尔韦尔省 La Tejería 遗址出土了首个确认的 Diplodocus 化石,包含14节尾椎及数对肋骨,显示该巨型蜥脚龙曾生活在约1.5亿年前的伊比利亚半岛。 背景脉络 * Diplodocus 长期仅在北美洲(莫里森组)发现;此次发现意味着该属在晚侏罗世期间跨越了当时临时出现的北大西洋陆桥或岛链。 * 与北美种 Diplodocus hallorum 形态高度相似,体长估计约25米。 * 该地区已有其他特有巨型蜥脚龙(如 Turiasaurus、Losillasaurus),表明伊比利亚拥有多样化的晚侏罗世蜥脚龙群落。 行业影响 * 为恐龙跨洲迁移提供了有力的古生物证据,支持当时海平面波动导致间歇性陆桥的假设。 * 强调泰尔韦尔地区作为研究晚侏罗世奎龙多样性的关键窗口,后续有望在此发现更多跨洲物种的痕迹。 * 发现也提醒古生物学家在重建古地理时需考虑暂时性陆桥的作用,而非仅看永久海陆分布。 The most important product decision is what you don't build 核心观点 产品成功往往取决于能够克制不必要的功能,诸如文档中心或通知中心之类的“一站式”平台往往演变为难以维护的庞杂系统。 论证逻辑 * 传统系统因合规或遗留需求而被迫实现“文档中心”,但在利益相关方不断添加标签、归档、打印、跨渠道共享、安全检查等功能后,最终复杂度趋近于自建 Google Drive。 * 通知中心同样由简单红点演变为完整的邮件客户端,带来持续的更新与支持负担。 * 减少功能(删除工作)能够直接提升关键指标:销售上升、支持呼叫下降、用户定位目标速度加快,这类减法改进往往被低估,因为增加功能在直觉上更易实现。 * AI 代理更适合用于修剪而非堆砌:利用其快速原型能力审视哪些功能真正影响核心目标,然后果断移除无价值的代码。 * 乔布斯 1997 年产品矩阵展示了聚焦少数关键产品如何避免资源分散,奠定后续规模化基础。 延伸思考 * 开发团队应当对新功能持极高的挑剔标准,只有经证实能让“船只前进速度提升”才予以保留。 * 对于已有的冗余模块,主动拆除而非仅做掩饰性更新,将删除本身视为产品改进而非仅是清理工作。 * 这种思维方式在资源受限或快速迭代的环境中尤为适用,能够防止技术债务的滚雪球效应。 相关链接: * A heap overflow and SSO misconfiguration to compromise OpenAI internal repos * Microsoft exec called AI scraping 'the largest theft of labor in human history' * Jemalloc 5.4.0 * I don't like passkeys * Qwen 3.8 Omni Flash * The scourge of x86 emulation * Pre-Greek: The lost language hidden within Ancient Greek * Diplodocus, Long Thought Exclusively American, Turns Up in Spain * The most important product decision is what you don't build * OpenJev
260915|美首次部署空武器,荷兰铁路疑破坏Show HN: An e‑ink frame that hears birds and draws them as 1800s illustrations 项目亮点 使用 Raspberry Pi 搭配 Inky Impression 13.3″ e‑ink 屏幕,通过 BirdNET‑Go 实时识别鸟鸣,并将对应的公域 1800 年代鸟类插画拼贴展示。 关键实现 * 音频检测:BirdNET‑Go 轮询麦克风,输出物种列表。 * 图像匹配:根据检测到的物种挑选对应的手绘插图,按鸟体重排版,仅在鸟群变化时重绘。 * 双输出:同步在 e‑ink 屏幕上刷新,并在本地 8080 端口提供网页 kiosk,管理界段在 :8080/admin。 * 硬件清单:Raspberry Pi 5、USB 麦克风、Inky Impression 13.3″ 屏幕及 A4 相框,完整列表见项目仓库的硬件指南。 * 艺术资源:超过 800 幅手剪插图来源于公域自然历史画册,部分经轻度 AI 修复,未使用 AI 生成全新画作。 实际影响 爱好者可在庭院或窗边搭建低功耗观鸟装置,长时间运行仅消耗几瓦电力。教育场景中,实时画面有助于学生直观看到本地鸟类多样性。项目已获 1k+ Star,部分用户报告在迁移到专用 BirdNET‑Go 实例后,检测延迟降至秒级。 Dropping eBPF CPU Cost by About 90% with Memoization (Not AI Gen) 核心改进 通过在 eBPF 安全代理中缓存路径策略查询结果,使同一文件的 200 000 次 open 操作内核循环从约 280 亿降至约 30 亿,下降约 90%。 关键技术 * 缓存键:由 mount‑namespace ID、mount ID、inode 号组成,避免跨命名空间冲突。 * 存储结构:LRU Hash BPF map(BPF_MAP_TYPE_LRU_HASH),容量 10 000 条目,存放 access_index 与状态标志。 * 命中路径:键命中时直接使用缓存决策;未命中则回溯原始路径遍历(slow path)并将结果写入映射。 * 硬链接处理:当 inode 的链接数不为 1 时跳过缓存,以防多路径语义错误,仅造成微小的命中率下降。 * 火焰图验证:缓存后 is_restricted_filepath、path_check_callback 的采样从 >60% 降至 ~0.02%,基本消失。 实际影响 该方案对任何基于路径的 LSM 安全策略均透明适用,无需修改策略文件。在容器安全、主机入侵检测或云工作负载审计等场景中,可显著降低内核开销,提升每秒可处理的文件操作数。项目代码已开源于 https://github.com/bomfather/agent,贡献者指出缓存实现仅增加不到 200 行 eBPF C 代码。 OpenArm: An open‑source 7DOF humanoid arm 项目定位 OpenArm 提供一种可复制的人形七自由度机械臂,专注于高后驱动性与顺应性,以安全的人机交互为前提,同时具备实际载荷能力。 核心能力 * 人形比例:臂长、重量与人体相近,便于テレ操作与模仿学习。 * 力矩与顺应:采用低阻抗电机及弹性关节,使外力作用下臂部能够顺从移动,降低意外伤害风险。 * 实用载荷:单臂可承受约 2 kg 负载,适合夹具、传感器或轻量工具安装。 * 价格:完整双臂系统约 6 500 USD,含全部机械、电子及固件。 * 生态系统:提供 CAD(STL/STEP/Fusion 360)、URDF/xacro、CAN 控制库、ROS2 集成、仿真(Isaac Lab、MuJoCo)以及数据集与 Daphne(Dora)数据流节点。 * 许可:硬件采用 CERN‑OHL‑S‑2.0,软件均为 Apache‑2.0。 使用场景 研究团队可利用 OpenArm 进行テレ操作实验、强化学习的物理平台、仿真‑to‑real 转移测试,或作为数据采集端采集力触觉与视觉多模态数据。社区活跃于 Discord,已有用户分享在 Isaac Lab 中训练抓取策略并在真实硬件上迁移成功的案例。 I can't stop thinking about Papua New Guinea 文章核心观点 巴布亚新几内亚拥有极高的语言多样性(约 1000 种)、显著的丹尼索瓦人基因遗留,并在 1930 年首次被外界记录的“第一次接触”中展现出与外界长期隔离的社会结构。 背景脉络 * 人类史:约 5 万年前经东南亚岛屿跳迁抵达,随后独立发展农业(芋蕉、香蕉、甘蔗),但因块茎作物易腐、缺乏畜力、缺少文字以及长期蛋白质不足,高地未能形成大规模存储或税收体系。 * 政治形态:以“大人”为核心的 mokas 互惠礼赠系统维系领袖地位,非世袭,须通过猪与贝壳的反馈获得,导致频繁内部争夺。 * 文化扩散:尽管部落间战争频繁,作物、建筑技术与仪式仍通过通婚与冲突传播,形成广泛的习惯性一致性。 * 遗传与语言:沿海族群呈 10‑30% 南岛语系混杂,而高地族群几乎无该成分,且缺少沿海常见的抗疟基因,说明基因流动被语言与暴力隔离阻断。 * 近代状况:虽然移动电话普及,道路却极少,省际交通仍依赖螺旋桨飞机;首都莫尔斯比由部落 feud 移植而来的治安问题主导。 社区声音 * 一位读者指出,澳洲人常忽视巴布亚新几内亚的特有野生动物(如针鼻、树袋熊),以及其作为澳大利亚物种避难所的角色,同时惊讶于澳洲原住民与该岛人群在数万年间的极低基因交流。 * 另一位评论者分享其姨妈在 1970 年代担任高地传教士的经历,描述当时外部介入与根深蒂固的部落生活之间的紧张感仍可感受到。 行业影响 该案例说明在地理隔离与资源限制下,人类社会可以在缺乏中央集权的情况下维持复杂的文化与语言体系,为研究社会韧性、语言传播与遗传漂移提供实证。现代化进程中,巴布亚新几内亚的经验提醒我们,基础设施与语言多样性的保护同样是可持续发展的关键变量。 相关链接: * Show HN: An e-ink frame that hears birds and draws them as 1800s illustrations * I can't stop thinking about Papua New Guinea * 4,400-Year-Old Tomb of Egyptian Judge Found at Saqqara with Colors on Walls * 25 years of mass surveillance is enough * Dropping eBPF CPU Cost by About 90% with Memoization (Not AI Gen) * Linux from Scratch * OpenArm: An open-source 7DOF humanoid arm * Suspected sabotage causes major Netherlands rail disruption * CSS-Tricks in Limbo * US confirms for first time it has deployed space weapons
260912|谷歌反抓取,巨型湖鲟400年今日精选涵盖搜索反爬机制、游戏模组、个人创作感悟、数学奖项、历史档案、鱼类长寿、手架引擎以及竞态检测工具。 Google 搜索采用 goto 链接反爬虫 机制说明 Google 将自然搜索结果的 href 改写为 google.com/goto?url=...,点击时会先向该地址发送请求,服务器返回 Location 头携带真实目标 URL,HTML 中不再直接出现目标链接。 防爬目的 该设计迫使爬虫为每条结果额外发起一次请求才能得到最终 URL,提升批量抓取的成本和噪声,尤其对依赖纯 HTML 解析的 AI 爬虫和 SEO scraper 影响明显。 应对方案 Autom 团队已在其 Google Search API 中加入读取 Location 头的逻辑,保持返回的目标 URL 不变,用户无需修改调用。 IKEA 发布 Skyrim 模组 KALLAX STORAGEBORN 模组内容 该免费 Creation 新增了受 IKEA KALLAX 书架启发的同名伴侣、新武器 Allenblade、额外战利品以及围绕清理杂货的任务线。 发布方式 模组通过 Bethesda Game Studios Creations 菜单分发,官方页面提供直接下载链接,发布视频已获 150 万观看和 5.8 万点赞。 社区反馈 玩家评论称赞其将家具风格带入奇幻世界,部分用户指出任务难度适中,适合休闲探索。 面对 AI 冲击的创作选择——“Fuck it, make it anyway” 作者感受 作者指出长期使用代码助手让编程失去乐趣,输出感觉不属于自己,缺乏成就感。 应对选择 他提出三条路径:依赖 AI 以跟进竞争、完全停止创作,或坚持用偏好的方式继续制作,即使没有实际回报。 社区共鸣 多位评论者认同“你不再被印象”这一感受,有人强调即便 AI 能生成代码,个人工具的制作过程仍是满足感来源;也有评论提醒在经济压力下仍需使用 AI 辅助。 数学界年度大奖公布:Fields 奖等 奖项概览 Clay Mathematics Institute 宣布 2026 年 Fields Medal 得主包括 John Pardon、Yu Deng、Hong Wang、Jacob Tsimerman;同时公布 Frontiers of Science Prize、Maryam Mirzakhani New Frontiers Prize 以及 Clay Research Awards 得主名单。 得主贡献 Yu Deng 获奖原因在于偏微分方程工作;Hong Wang 和其他研究者在几何度量理论、代数几何等领域有突破;获奖者覆盖偏微分方程、基本科学、几何测度等多个方向。 对数学领域的意义 这些奖项凸显了近年在分析、几何与代数交叉前沿的进展,也为青年研究者提供了可见的榜样。 Usenet Rewind:可搜索的历史新闻组档案 项目定位 Usenet Rewind 是一个覆盖 1981 年至今的 Usent 新闻组全文档案,提供标题、正文、作者、Message ID、新闻组以及日期等多维度检索。 检索功能 用户可按任意组合过滤结果,站点还提供按十年划分的主题、人物视图以及外部资源链接,便于浏览特定时期的讨论。 数据规模 截至 2026 年底,存档已超十亿条消息,累计保存时间超过 1.6 万天,年度消息量仍在千万级别。 研究显示大湖鳟鱼或可活四百年 研究发现 科学家利用四十年捕获再捕数据建立生长模型,部分个体推算年龄超过四百年,远超之前的 150 年估计。 成因与方法 传统依赖鳍条年环的方法在老鱼上失效,研究团队改用个体间生长速率的长期观测推断寿命。 保护挑战 若鳟鱼真能活数世纪,现有的世纪级恢复计划可能需要重新评估时间尺度,栖息地恢复和人工繁殖策略将面临更长期的规划压力。 Apple Neural Engine 在 M1 架构中的实现细节 架构概览 ANE 由 16 个相同计算核心组成,每核包含 256 FP16 或 512 INT8 的乘累单元,总计 2048 条 MAC 轨道,峰值算力达 11 TOPS。 数据流与内存 操作取决于权重与激活在片上存储的调度:权重驻留私有 64 KiB KMem,激活通过共享 2 MiB L2 SRAM 流动,三路 DMA 分别负载权重、输入输出,内部采用查找表实现激活函数(Identity、ReLU、分段线性近似 tanh)。 应用场景与局限 该设计在权重可重用的卷积神经网络上表现高效,但在权重重用率低、带宽占比高的 Transformer 工作负载上受内存带宽限制,后续代把 ANE 核心融入 GPU 正是基于此考量。 MAccConc:Linux 内核竞态条件检测工具 工具目的 MAccConc 由 Google Project Zero 开发,用于在 Linux 内核中自动或手动探索可能导致数据竞态的内存访问顺序,辅助发现和复现难以触发的 Bug。 核心技术 工具依赖 KCOV 收集内存访问,通过 ASAN outline 模式得到每次访问的回调,利用计数增强的堆栈追踪在不同运行间稳定标识访问点,并提供 ioctl 延迟注入以强制特定执行顺序。 使用方式 用户空间可通过命令行或图形界面设置 A‑happens‑before‑B 约束或完全指定的上下文切换序列,运行后工具会报告哪些顺序导致异常返回值,帮助开发者验证补丁或编写回归测试。 相关链接: * google.com/goto: Google's anti-scraping update * IKEA made a mod for Skyrim [video] * Fuck it, make it anyway * Navier-Stokes Announcement * Usenet rewind archive search engine * Great Lakes sturgeon may be 400 years old:Scientists rethinking how to save them * Retrospectively Reverse-Engineering Apple's Neural Engine * Show HN: Bodily Oddities * Designing for Dual Screen and Foldable Devices with CSS (2023) * Testing Race Conditions
260911|声波灭火器,谷歌采购芬兰核电墨西哥学生研发声波灭火器 声波灭火原理 该装置使用 12 V 电池驱动频率发生器,通过扬声器每秒发出 30 次脉冲。声波产生的振动把火焰周围的氧气推开,使燃烧在 5‑8 秒内熄灭。 实验与验证 学生 Ángela 在实验室进行了超过 100 次测试,验证了对蜡烛、木材、易燃液体(汽油、酒精)、食用油以及电子设备的有效性。使用过程中无污染、无残留,亦不对操作者造成伤害。 潜在应用 该发明已命名为 “Vortex Tech”,学生将代表墨西哥参加国际科技展。与会者指出,若能进一步 miniaturize,声波灭火器有可能成为实验室、厨房或车载的补充灭火手段。 使用 OpenRouter 时的常见坑点 模型性能在不同提供商间差异大 即使是同一版权重(例如 DeepSeek V4 Flash 0731),不同提供商在 GPQA Diamond 知识基准上的得分相差可达 15‑20 分,TAU‑Bench 工具调用得分相差更大。作者建议在选定提供商前先查看对应工作负载的基准表,并定期复核。 视觉模型可能出现盲点 在 Qwen3.5 122B 和 MiniMax M3 两个开源视觉模型上,部分提供商(如 Venice、Together)根本未返回图像识别结果,而另一些则会误识别颜色或文字。这表明模型页面声明的多模态支持并不一定由所有托管方落实。 努力系数(reasoning.effort)并非所有提供商都生效 尽管 OpenRouter 接受该参数,但只有部分提供商会根据低、中、高设置调整输出的 reasoning token 数量。DigitalOcean、GMI‑Cloud、Mancer 和 Venice 等在测试中几乎不受影响,使用者需自行追踪每次请求的 token 消耗以确认效果。 量化过滤不等于质量提升 按 declared precision(fp4、fp8、bf16)筛选提供商后,得分表现并未随位宽单调变化;有时 fp4 主机反而优于 fp8 主机。因此,仅依据位宽过滤可能削減备选池,反而降低容错能力。 工具调用常被解析错误 部分提供商的解析器漏掉或错误处理模型输出的 <use_skills> 标记,导致原始标记直接返回给上层代码。作者建议在客户端统一做一次容错解析,或参考其开源示例仓库进行二次处理。 空响应需重试 某些端点在达到上下文限制或内部错误时返回 HTTP 200 但内容为空(content: null、reasoning 为空)。这种情况并不表示成功,应当捕获并重试请求,以免陷入无响应循环。 Google 将购买芬兰核电站一半电力 交易细节 Google 与芬兰能源公司 Fortum 签订 22 年电力采购协议,约定每年从 Loviisa 核电站购入最高 50% 的输出电量。该电站目前供应芬兰全国约 10% 的电力。 对数据中心的影响 该电力将用于 Google 在 Kajaani、Muhos、Vaala 三地新建数据中心以及在 Hamina 扩建现有设施。芬兰的凉爽气候和低碳电网一直是吸引大型算力设施的因素,此次长期电力合约进一步降低了运营不确定性。 能源与就业影响 Google 预计该项目在 2027‑2028 年施工期间将创造超过 37,000 个工作岗位,并通过数据中心及相关清洁能源项目每年提升芬兰 GDP 约 36 亿欧元。Fortum 表示,这笔长期收入将支持核电站寿命延伸及容量提升计划。 Thelio Mira AI Linux 工作站 硬件规格 工作站可配置最高 16 核 AMD Ryzen 9000 系列 CPU、最高 192 GB DDR5 内存以及双 NVIDIA RTX Pro 6000 Blackwell GPU,单 GPU 显存达 96 GB,合计 192 GB 显存。内置液冷系统、ECC 显存及 PCIe 5.0 x16 插槽(x8/x8)以支持多 GPU 互联。 软件与支持 出厂可选 Pop!_OS 24.04 LTS(COSMIC 桌面)或 Ubuntu 24.04/26.04 LTS,亦支持其他 Linux 发行版或 Windows。系统提供开源硬件设计文件、终身技术支持以及用户可自行升级的指南。 适用场景 凭借大容量显存和高速 GPU 互联,该工作站适合本地大模型训练、模型微调、多机器视觉任务、科学仿真以及推理服务。社区成员指出,对于需要频繁在同一机器上切换不同模型版本的研究团队,本地工作站能够显著减少网络延迟与排队等待时间。 相关链接: * Mexican student creates an acoustic fire extinguisher to put out fire in seconds * Don't let anyone take away your big box of cables * So you want to use OpenRouter? * Claude is only available to people over 18 years * Nine coding harnesses vs. your laptop * Cherenkov Radiation * Working with Git Worktrees in Magit * Google will buy half the electricity from one of Finland's nuclear power plants * Houthis 'take control' of key island in global shipping route * Thelio Mira AI Linux Workstation: 192 GB GPU Memory
260909|设备端快速模型,张力木双向驱动Shopify 收购 Tailwind CSS 为什么选 Shopify 创始人表示,多年围绕 Tailwind 构建的模板业务让他希望框架服务于真实产品。Shopify 作为电商平台,提供了复杂的店铺设计、订单管理以及 AI 驱动的购物场景,正好匹配这一愿景。 对 Tailwind 的影响 Tailwind 及其衍生项目将继续保持 MIT 许可,现有团队在 Shopify 支持下维护开源版本。商业方面不再接受新客户,现有付费用户仍可使用 Tailwind Plus 和 ui.sh。 社区反馈 HN 评论指出,此举让 Tailwind 能获得更长期的资金保障,也减少了创始人在商业化上的压力。有人担心大公司收购后可能偏离实验性特性,但总体情绪是积极的。 如何自己造一台打印机(基于 e‑ink 的打印机) 项目背景 作者拿到可编程的 Xteink X3 e‑ink 阅读器后,想把它变成真正的打印机,实现在电脑上点 Print 直接输出。 关键技术 * 使用 IPP(Internet Printing Protocol)声明支持 monochrome、300 dpi、A5/Letter 纸张。 * 通过 Bonjour 发布 _ipp._tcp 服务,并加 _universal subtype 实现 macOS 免驱动发现。 * 为了在只有 400 KB RAM 的 ESP32‑C3 上处理整页,作者采用逐行解码、缩放、抖动并直接写入显存,避免额外帧缓冲。 * 完成页后仍可将 BMP 保存到 SD 卡,供离线浏览。 实际效果 内存占用从 ~113 KB 下降到 ~62 KB,为网络栈留出空间。首页打印约需一秒,后续页面可连续输出。作者提供了完整代码并在设备上保存了打印历史。 iPhone Duo 折叠手机发布 硬件亮点 * 外壳采用 Grade 5 钛金属框架与铰链盖,内外屏均有 Ceramic Shield 和 IP68。 * 内屏 7.6 英寸 Super Retina XDR,峰值亮度 3000 nits,纳米纹理降低眩光;外屏 5.4 英寸同规格。 * 电池支持最长 31 小时(内屏)或 44 小时(外屏)视频播放,20 分钟充至 50%。 影像与性能 * 主摄 48MP Dual Fusion,配 12MP 前置和隐藏式 Under‑display FaceTime。 * Smart Take、Duo Preview、Kid Cue 等软件功能,此外支持 Photographic Styles 3、Cinematic mode 等。 * A20 Pro 搭配 Dual 16‑core Neural Engine 和蒸汽冷却,针对 AI 工作负载做了专项优化。 市场定价 起价 1999 美元,或分期 83.29 美元/月(24 个月)。Apple Upgrade 方案从 57.99 美元/月起。提供 Star White 和 Night Sky 两种配色,官方配件包括保护壳和带支架的 Folio。 Desert Ant Labs:端侧小模型矩阵 模型矩阵 * Voz:2 秒转写 10 分钟音频,比 Whisper 快 4.7×。 * Clear:9 MB 模型,1 秒把 5 分钟录音提升至工作室质量。 * Redact:12 MB 模型,实时遮蔽姓名、地址、卡号,覆盖 27 语言。 * Tongue:2 MB 模型,三词识别 84 种语言,准确率 0.933。 性能对比 所有模型设计为在五年旧手机上毫秒级响应,推理成本为零。例如,Clear 在 iPhone 上使用 Neural Engine,浏览器端则通过 WebAssembly 运行。 开发者使用方式 提供 Swift、Kotlin、JavaScript 原生 SDK,可通过几行代码接入。文档附带 CLI 和 Hugging Face 在线演示。团队强调,这些模型适合一直运行的后台任务(如音频清洗、文字脱敏),无需付费调用大模型。 植物的张力木如肌肉般调节姿势 研究方法 科学家将年轻杨树放在横向旋转平台上,消除重力和方向光的影响,只让树感受自身弯曲。在此条件下观察木质形成过程。 关键发现 * 当树干被迫向上弯曲时,上方形成张力木,产生收缩力使树干向上拉。 * 随后在对侧形成相似木质,方向相反,作为拮抗肌逐渐将树干拉回直线。 * 这一过程受树自身的本体感(proprioception)调节,展示了植物中的感运动闭环。 潜在应用 张力木的双向作用解释了树在风暴或滑坡后如何自行复直。育种时可选具强 proprioception 的品种,以减少作物倒伏(lodging)并提升抗逆性。研究也为改善木材质量提供新思路——避免张力木过度激活导致内部应力。 相关链接: * Shopify acquires Tailwind * How to build a printer * Claude, change the “Add to Cart” button to blue * iPhone Duo * Desert Ant Labs: local, fast models that run on device * How I advertise malicious software on Google Ads * Flock Wants a Closely Surveilled World with No Exit * Tension wood: A 'muscle' that can both bend and straighten plants * I resigned from Anthropic today * Coyote v. Acme (1990)
260905|工程师脱离系统,维基工会投票今日Hacker News精选聚焦AI如何重塑事件响应流程、极低成本游戏硬件的实现路径以及欧洲本地化开源工具的最新进展。 AI事件响应助力下,人类技能面临退化风险 常规事件由AI处理,人类响应机会减少 AI事件响应工具能够自动检查告警、形成假设、查询遥测数据、关联最近部署,甚至自行实施修复。以作者在LinkedIn的SRE经历为例,这些工具处理夜间容量问题等常规事件时,工程师无需被叫醒,但同时失去了培养对系统行为直觉的机会。 复杂事件中人类应对能力下降的原因 根据人因研究者Lisanne Bainbridge的1983年论文,自动化减少了操作员的例行工作练习,却让他们负责处理新异常情况。因此,当AI无法解决的高严重性事件发生时,响应者因缺乏实践而准备不足,导致平均修复时间可能反而增加。 事件模拟和有限的AI辅助作为解决方案 航空业通过定期模拟器训练飞行员应对引擎故障等罕见事件来维持技能。软件行业同样需要事件模拟,如Rootly与Uptime Labs的合作,让工程师在受控环境中练习诊断不完整信息、清晰沟通和人员协调。AI可以解释其决策步骤,但仅靠观察和解释无法替代实际操作;因此,事件模拟应成为on-call准备的常规部分。 60美元打造游戏PC:AMD BC-250方案 超低成本硬件基础 BC-250起源于加密货币挖矿设备,其核心是一块裁剪的PS5 APU芯片;这块芯片原本用于索尼主机但未达标,被救回用于挖矿或其他用途,现在进入二手市场作为极廉价硬件平台。 关键规格与配置要点 该板提供6核Zen 2 CPU(12线程)和具备24计算单元的RDNA 2 GPU,内部共享16GB GDDR6内存;为游戏使用需通过自定义BIOS将VRAM分配降至约512MB,并优先选择Arch Linux等发行版以获得可用图形驱动,而Windows支持目前不完善。 实际游戏体验与社区支持 经过社区提供的BIOS更新和冷却改装(如添加120mm风扇),用户证实能在《赛博朋克2077》等游戏中获得可玩帧率;项目维基提供详细装机指南,包括散热方案和3D打印机箱设计,支持从超便携到迷你PC等多种形态。 Spotify Portal助力Claude Code大幅降低token消耗 AI coding中token浪费的来源 以Claude Code为例,其操作中大量时间花费在读取文件、生成样板代码和更新文档等非核心推理工作上,这些步骤消耗千万计token却贡献有限;若不加控制,AI coding成本预计将在2028年超越平均开发者薪资。 通过模型路由实现的解决方案 Portal的bulk-reader模式负责读取多个文件并返回结构化摘要,code-writer模式生成严格匹配参考文件的纯代码;通过shunt插件的PreToolUse hooks,当检测到大文件读取操作时自动触委托给这些模式,而精准的区域编辑仍由Claude处理。 实际节省效果与使用注意点 在Java单体仓库的基准测试中,bulk-reader场景平均节省约90%的token;代码 writer的节省较难直接测量,因为未使用shunt时Claude既要读参考文件又要生成输出,而使用shunt后输出直接写入磁盘避免了不必要的token处理。该方案无法委托实际编辑或深层次推理工作(如线程安全问题检测),因为worker模型只能捕捉表层模式;每次委托涉及网络往返,通常耗时10-30秒,因此仅在文件足够大时才启用以确保 token 节值超过网络开销。 全欧盟数据管辖的Git托管服务:Pushin.eu 数据主权与法律保障 Pushin.eu 是一个由荷兰开发者 Peter Ullrich 创建的 Git 托管平台,其核心承诺是所有仓库数据始终存储于欧盟境内,避免美国 CLOUD Act 等法律风险。平台运行在法国 Scaleway 巴黎数据中心的裸金属服务器上,确保不受美国法律约束;仅遵循 GDPR 和隐私优先原则,明确禁止将用户代码用于任何AI模型训练,亦不允许合作伙伴例外。 反低质量贡献与开发者体验 针对维护者被低劣Pull Request 淹没的问题,Pushin.eu 通过邀请制注册和计划中的背书系统过滤垃圾贡献;界面无 AI 功能冗余,专注提升开发者日常使用体验,并通过持续的可用性工程确保服务长期在线。 使用方式与生态兼容性 目前处于邀请制测试阶段,计划于2027年初正式发布;支持通过 pun CLI 导入 GitHub 仓库或设置镜像同步;兼容标准 Git 工作流(SSH/HTTPS 访问、个人访问令牌),提供 GitHub 风格的 REST API 以及 TOTP 或 passkey 账户安全选项。 相关链接: * AI handles incidents, engineers lose touch with their systems * The "$60 Gaming PC" – AMD BC-250 (2025) * Nitter has more working instances than before the takedowns * Git hosting that never leaves Europe * Artificial Analysis Intelligence Index v4.2 * Netherlands pulls gold out of the US * Wikimedia Foundation Workers Overwhelmingly Vote to Form Union with CWA * Portal by Spotify cut my Claude Code token usage by 90% * Can guitar frets perform multiplication? * Git Submodules as a Package Manager