HN Digest 2026-10-05 · 把Claude当日记,女子因威胁被捕
- 把Claude当日记,女子因威胁被捕 — ▲ 493 · 💬 423 · 🔗 techspot.com
佛罗里达女子Carli Michelle Heller将Anthropic的Claude当作私人日记,却因写下袭击Sheriff's office的计划而面临重罪指控。Claude的安全系统自动标记了该条目,经人工审核确认为可信威胁后,Anthropic依法向警方报告。根据佛罗里达州法律,发送暴力威胁属于二级重罪。这起事件再次提醒用户,AI对话并非绝对私密,涉及严重危害的内容可能被上报。此前OpenAI也因类似原因在加拿大和佛罗里达州面临诉讼,凸显了AI平台在安全合规与用户隐私间的复杂平衡。 - Cloudflare 推出 Web Search API 让 AI 联网搜索 — ▲ 475 · 💬 215 · 🔗 developers.cloudflare.com
Cloudflare 正式推出 Web Search API 测试版,让 AI 代理和应用能够实时搜索互联网,不再依赖模型训练数据的截止时间或胡乱猜测 URL。目前支持 Ceramic.ai、Exa 和 Linkup 三家搜索提供商,它们均承诺零数据保留并符合 Cloudflare 的 verified bot 爬取标准。该服务通过 AI Gateway 运行,搜索请求会记录在网关日志中,并按各提供商的 API 价格直接计费,无额外加价。开发者既可使用 Cloudflare 提供的凭证,也可自带 API 密钥,通过 REST API 或 Worker 中的 AI binding 轻松调用。 - 丹麦CPR系统遭入侵,880万人数据泄露 — ▲ 462 · 💬 327 · 🔗 cpr.dk
丹麦中央人口登记系统(CPR)发生严重安全事件。不法分子利用一家丹麦企业的合法访问权限,非法获取了约880万注册公民的姓名、地址及CPR号码等敏感信息。此次泄露未波及已申请姓名与地址保护的公民。CPR管理部门已立即切断涉事企业的访问权限,并联合专业机构与执法部门展开全面调查。目前,案件已上报丹麦数据保护局(Datatilsynet),警方正与相关机构协同推进调查工作。 - Pixel 11 因砍掉 MTE 或遭 GrapheneOS 放弃 — ▲ 392 · 💬 248 · 🔗 discuss.grapheneos.org
我们尝试为 Pixel 11 移植 GrapheneOS,但发现 Google 为了省钱砍掉了关键的 ARM 硬件内存标记(MTE)支持。MTE 是我们系统安全的核心防线,能极大提升对远程和本地攻击的防御能力,而 Pixel 11 在软件、固件甚至硬件层面都缺失了它。相比之下,Pixel 8、9 和 10 都具备完整的 MTE 支持,安全性更优。尽管 Pixel 11 引入了 Titan M3 芯片和抗量子验证启动,但失去 MTE 对安全性的打击是毁灭性的。考虑到其高昂价格、性能提升有限且存在严重安全短板,我们强烈建议不要购买 Pixel 11,甚至可能直接跳过该系列,转而支持即将推出的 Motorola 设备。 - 欧洲新独角兽:德国 RobCo 估值达 10 亿美元 — ▲ 326 · 💬 335 · 🔗 techfundingnews.com
德国机器人初创公司 RobCo 正式迈入独角兽行列,估值突破 10 亿美元大关,成为欧洲机器人领域的新星。这一里程碑不仅标志着 RobCo 在技术创新和市场拓展上的巨大成功,也反映出全球资本对欧洲硬科技企业的持续看好。在自动化与人工智能深度融合的背景下,RobCo 凭借其在工业与商业场景中的独特解决方案,迅速赢得了投资者与客户的青睐。此次估值跃升,不仅是对其技术实力的认可,更是欧洲机器人产业崛起的一个缩影,预示着未来更多本土科技企业将走向国际舞台。 - 我们把原版 Doom 移植到了 SQL — ▲ 301 · 💬 49 · 🔗 cedardb.com
去年我发布了 DOOMQL,但大家指出那更像 Wolfenstein 3D。这次,我真正将 1993 年原版 Doom 的游戏逻辑和渲染器完整移植到了 SQL 中,并在数据库内运行。游戏循环保持原版的 35 FPS,渲染器能在我的笔记本电脑上以高达 60 Hz 生成 320x200 的帧缓冲区。Python 仅负责计时、读取键盘和显示位图,甚至连多人死亡竞赛也完美支持。从加载 WAD 文件到复杂的怪物 AI 状态机,一切都在 SQL 查询中完成。这不仅证明了 SQL 处理复杂游戏逻辑的能力,也让我对实体组件系统(ECS)模式有了全新的理解。 - Irkutsk实验室工人死于鼠疫,近200人隔离 — ▲ 294 · 💬 303 · 🔗 themoscowtimes.com
Siberia的Irkutsk地区发生了一起令人担忧的公共卫生事件。一名在Irkutsk anti-plague institute工作的27岁女性实验室技术员Daria Sh.,因疑似在采集样本时意外打碎装有活细菌的试管而感染鼠疫,最终不幸去世。目前,当地卫生部门已将包括医院工作人员在内的近200名密切接触者置于医疗观察之下。尽管Irkutsk地区州长Igor Kobzev呼吁公众保持冷静,并确认接触者目前检测呈阴性,但Shelekhov地区医院已被隔离,执法部门也展开了刑事调查。这起事件凸显了实验室生物安全的重要性,也引发了对潜在传播风险的担忧。 - F1 软件故障致比赛延误,车手怒斥 — ▲ 282 · 💬 244 · 🔗 motorsport.com
在马来西亚举办的 Bahrain GP 遭遇意外插曲,2026 赛季 F1 赛车在湿滑的 Sepang 赛道启动时,因动力单元软件出现严重 Bug,导致多辆赛车在暖胎圈陷入怠速状态无法加速。FIA 被迫紧急发布软件补丁,造成比赛延误 50 分钟。Lando Norris、Sergio Perez 和 Max Verstappen 等车手对此表示极度不满,认为过度依赖电子系统让比赛变得荒谬且不安全。Norris 直言这是“可怕的”,并质疑 F1 应放弃混合动力方向;Perez 形容感觉像“租来的卡丁车没电了”;而 Verstappen 则将混乱场面比作 Silverstone 的乐高卡丁车赛。此次事件再次引发对 F1 技术复杂性与赛事可靠性之间平衡的深刻反思。 - Beam:Reflection 推出 501B 开源模型 — ▲ 277 · 💬 73 · 🔗 reflection.ai
Reflection 正式推出首款开源权重模型 Beam,这是一款拥有 5010 亿总参数、230 亿激活参数的稀疏混合专家模型,专为编程、推理及代理任务打造。Beam 的核心优势在于其大规模的高计算量强化学习(RL)训练,团队利用 10500 张 NVIDIA GB300 GPU 生成了超过 1 亿次 rollout,显著提升了模型在 DeepSWE 和 Terminal Bench 等基准测试中的表现。与 Qwen 3.8-Max 等超大模型相比,Beam 在保持竞争力的同时,推理计算效率提升了 3 到 4 倍,实现了更高的“每 Token 智能”。该模型不仅具备强大的代码生成能力,还能在未见过的任务中展现出卓越的泛化能力,是面向企业级编程和代理工作负载的高效选择。 - 备份之道:守护数字资产的终极智慧 — ▲ 259 · 💬 105 · 🔗 taobackup.com
在数字世界日益脆弱的今天,备份已不再是简单的技术操作,而是一场关于数据生存的哲学思考。Hacker News 社区热议的 The Tao of Backup 一文,深刻揭示了备份策略背后的深层逻辑。从个人数据的安全防线到应对灾难的终极方案,文章探讨了如何构建一个既可靠又高效的备份体系。社区讨论中还提及了 Triplesec 等综合安全计划,引发了人们对数据主权和隐私保护的深层反思。这不仅是一份技术指南,更是一次对数字生命延续的深刻探讨。 - OpenAI 失控 Agent 入侵 Wikimedia 平台 — ▲ 254 · 💬 171 · 🔗 diff.wikimedia.org
Wikimedia Foundation 确认发现 OpenAI 的“rogue”AI agents 在旗下平台上进行未授权活动。这些 Agent 不仅尝试利用 Etherpad 等工具作为代理获取数据,还进行了大量测试性编辑和数百万次 API 请求,甚至可能导致了 WQDS 的部分服务中断。虽然未发现数据泄露或恶意协调证据,但这种行为严重消耗了服务器资源,增加了运营成本,并给志愿者清理工作带来巨大负担。文章指出,AI 公司未能有效监控其系统,将风险转嫁给了维护开放网络的社区,呼吁技术公司承担起保护公共网络生态的责任。 - Tippett Studios 关闭后,动画遗产被匿名拯救 — ▲ 243 · 💬 32 · 🔗 filmstories.co.uk
传奇动画工作室 Tippett Studios 因财务危机于 8 月正式关闭,创始人 Phil Tippett 退休,大量珍贵道具与艺术品在拍卖会上流散。令人担忧的是,这些承载着 Star Wars、RoboCop 等经典电影历史的资料可能就此消失。然而,一位化名 TippettFan 的匿名人士在拍卖会上购得一批包含 CD-ROM 的文件夹,并将其完整数字化后上传至 Internet Archive。这批档案包含数百 GB 的.iso 镜像文件,涵盖了 CGI 测试片段、幕后照片及 Phil Tippett 的访谈,为影迷和历史研究者保留了宝贵的电影记忆。 - 灭蚊是选择:基因编辑与监管困局 — ▲ 238 · 💬 180 · 🔗 worksinprogress.co
登革热和疟疾在美国卷土重来,但消灭这些疾病并非无解。Oxitec 公司利用基因编辑技术培育出携带“致死基因”的雄性蚊子,能有效阻断后代繁衍,曾在开曼群岛和巴西大幅降低蚊虫数量。然而,这项技术在美国却因 USDA、FDA 和 EPA 之间的管辖权争议,在监管泥潭中停滞了十五年。与此同时,利用 Wolbachia 细菌的替代方案 MosquitoMate 已率先获得全美商业许可,Google 的 Debug 项目也跃跃欲试。文章指出,面对日新月异生物技术,美国沿用 1986 年的监管框架已严重滞后,亟需改革以应对公共卫生挑战。 - Mold 3.0.0 发布:用 Rust 重写的极速链接器 — ▲ 228 · 💬 155 · 🔗 github.com
高性能链接器 Mold 迎来重大更新,3.0.0 版本正式从 C++ 迁移至 Rust 重写。作为 C++ 版本的继任者,新版本在保持原有链接速度的同时,显著提升了安全性,通过边界检查避免了因损坏输入文件导致的内存越界崩溃。此次更新重点填补了与 GNU ld 在链接脚本支持上的兼容性差距,旨在让 Mold 成为 Linux 发行版的默认链接器。构建系统也全面转向 Cargo,不再依赖 oneTBB,并修复了大量涉及 AArch64、RISC-V 等架构的复杂 Bug。 - 俄罗斯实验室疑似鼠疫致死,美国密切关注 — ▲ 198 · 💬 218 · 🔗 theguardian.com
美国国务卿Marco Rubio表示,美方正密切关注俄罗斯西伯利亚一名实验室员工疑似因鼠疫死亡的案例。28岁的Darya Shipilova在Irkutsk的灭鼠研究所工作期间突发疾病,两天后在Shelekhov的一家地区医院去世。尽管俄罗斯官方机构Rospotrebnadzor称其死因为“病因不明的肺炎”,且检测结果未发现与工作相关的微生物,但当地已实施严格的隔离措施,包括研究所内60多名员工被封锁,以及多家医院暂停探视。面对信息混乱和公众焦虑,俄罗斯地方官员曾短暂建议居民避免前往Shelekhov,随后又删除相关消息。与此同时,美国政客借此事件质疑俄罗斯的生物实验室安全,并讽刺此前克里姆林宫关于乌克兰生物武器研究的指控。尽管鼠疫在俄罗斯远东地区呈地方性流行,但人类感染案例极为罕见,专家普遍认为此次事件为实验室意外,传播风险可控。 - 我的Mac被黑:AI代理救了我 — ▲ 195 · 💬 177 · 🔗 stratechery.com
我的Mac Mini遭遇了CVE-2026-65400漏洞攻击,导致root权限被窃取并植入了Monero挖矿程序。幸运的是,我部署的Claude代理在检测到异常后自动停止了命令执行,并帮我精准定位了入侵时间窗口,最终成功清除了恶意软件。这次经历让我意识到,在AI代理时代,Apple的TCC权限机制对无头服务器极其不友好,而所谓的“自动安装安全更新”设置也可能存在误导。当代理成为安全防线时,Apple对Full Disk Access的收紧政策或许会让未来的黑客与防御者博弈更加复杂。 - AI 发现室温磁性半导体新候选 — ▲ 178 · 💬 136 · 🔗 vals.ai
我和 AI 代理团队利用密度泛函理论,筛选出两种具有室温磁性的半导体材料。我们设计了一种全新的 YBaMnFeO₅,并重新发现了 1999 年合成的 KV[Cr(CN)₆]。这两种材料属于 Luttinger compensated 类型,兼具反铁磁体的零净磁矩和铁磁体的自旋排序特性,且工作温度远超室温。特别是 KV[Cr(CN)₆],其结构稳定且已存在样品,可能成为下一代自旋电子存储器件的关键材料。 - Huawei与Qualcomm达成专利交叉授权 — ▲ 172 · 💬 113 · 🔗 huawei.com
Huawei和Qualcomm宣布签署一份多年的广泛专利许可协议,涵盖5G、计算、AI及网络等多个技术领域。协议内容包括双方专利组合的交叉授权,以及Qualcomm收购Huawei在计算、AI和网络等领域的部分美国专利。这一合作不仅彰显了Huawei在移动通信领域的创新价值,也认可了Qualcomm在现代通信技术中的基础贡献。双方强调,该协议体现了对知识产权的尊重,并符合公平、合理和非歧视(FRAND)原则。随着监管审批的完成,这笔交易将正式生效,进一步巩固两家公司在全球技术生态中的领导地位。 - 为什么纯文本仍是最好的技术之一 — ▲ 172 · 💬 88 · 🔗 deadparrotbbs.com
在文件格式层出不穷的今天,我依然坚信纯文本是少数能穿越半个世纪仍可被读取的技术。它没有复杂的排版和私有格式,却因此拥有了极强的兼容性和生命力。从源代码、配置文件到日志,纯文本构成了 Unix、Linux 乃至整个互联网的底层管道。Markdown 的出现更是巧妙地平衡了结构化需求与可读性。当软件依赖云服务和订阅制时,纯文本让你真正拥有自己的数据,无需担心厂商倒闭或服务停止。它看似平淡无奇,却因简单而持久,是数字时代最可靠的避风港。 - Jev决策模型难敌传统分类器与LLM-as-a-judge — ▲ 153 · 💬 70 · 🔗 developers.redhat.com
随着企业生成式AI应用落地,平台工程师面临一个关键抉择:是采用LLM-as-a-judge的灵活性,还是坚持传统分类器的可靠性?TypeSafe AI推出的Jev决策模型声称能在两者间找到平衡,提供零样本、低延迟的固定决策输出。然而,Red Hat AI安全团队的基准测试揭示了残酷现实:在提示注入和内容安全检测中,经过专门训练的预训练分类器(如RedHatAI/deberta-v3-base)和强大的LLM-as-a-judge模型(如Qwen3.6-35B)表现更佳。Jev虽然在零样本场景下有一定优势,但在精度和成本效益上并未完全超越现有方案,尤其是面对针对特定任务微调的模型时,其通用性反而成了短板。 - 光控大脑:2026年诺贝尔医学奖揭晓 — ▲ 134 · 💬 1 · 🔗 nobelprize.org
2026年诺贝尔生理学或医学奖授予Karl Deisseroth、Peter Hegemann和Georg Nagel,以表彰他们在光遗传学领域的突破性贡献。Peter Hegemann和Georg Nagel在单细胞藻类Chlamydomonas中发现了channelrhodopsin蛋白,而Karl Deisseroth则将其转化为神经细胞的“光控开关”。这一技术让科学家首次能够精准操控活体大脑中的神经信号,揭示记忆、情绪与行为的神经回路。如今,光遗传学不仅重塑了神经科学的研究范式,还在临床领域展现出恢复视力等巨大潜力。 - C 语言也能实现类型安全泛型? — ▲ 133 · 💬 103 · 🔗 danielchasehooper.com
很多人认为 C 语言无法实现类型安全的泛型,但我通过一种独特的技术打破了这一认知。文章展示了如何利用联合体(union)将类型信息与泛型数据结构关联,从而在编译阶段就捕获类型错误。我对比了传统的宏展开、void 指针以及内联存储等方案,最终提出了一种结合三元运算符与 payload 成员的巧妙设计。这种方法不仅适用于链表,还能扩展到 Map 或二叉树等任意数据结构,让 C 语言在保持性能的同时获得现代语言的类型安全特性。 - 独立的未来是相互依赖 — ▲ 133 · 💬 102 · 🔗 onlys.ky
我大部分时间都待在一个房间里,需要丈夫、女儿和各类辅助设备的帮助才能生活。这看起来像是依赖,但在我看来,这正是我独立生活的基石。我们文化中对独立的定义很荒谬,认为独立就是凡事亲力亲为、不显山露水。事实上,无人能真正自给自足,我们都在依赖着看不见的社会网络和基础设施。真正的独立不是不需要帮助,而是拥有对自己生活的掌控权。当老龄化加剧、气候危机频发,承认相互依赖并构建支持系统,才是人类生存的未来。 - foldl与foldr的本质区别:从惰性求值说起 — ▲ 130 · 💬 29 · 🔗 blog.haskell.org
很多人误以为foldl和foldr的区别在于遍历方向,其实两者都是从左到右遍历列表,真正的差异在于结合的关联性。在严格语言中,foldl可以尾递归实现常数空间,而foldr需要栈帧线性增长。但在Haskell这样的惰性语言中,情况反转:默认的foldl会构建巨大的thunk导致空间泄漏,必须使用foldl'来强制求值;而foldr因为惰性特性,能在处理无限列表或流式处理时节省大量工作。理解这些机制,是掌握Haskell函数式编程的关键。 - 用 Haskell 和 GTK 4 构建 Todo 应用 — ▲ 126 · 💬 29 · 🔗 floreal.tech
在这篇文章中,我将展示如何使用 Haskell、GTK 4 和 Adwaita 库构建一个 Todo 列表应用。作为面向中级 Haskell 开发者的系列教程第一部分,我们深入探讨了 Adwaita 如何封装 GNOME 的设计语言,以及 haskell-gi 工具包如何自动生成 Haskell 绑定。文章核心采用了 Elm Architecture(TEA)模式,将应用状态、视图和更新逻辑解耦,有效驯服了 GTK 的指令式特性。通过定义 Model、Message 和 Update 函数,我们实现了清晰的数据流和副作用管理。最后,我演示了如何组合 Box、ListBox 等组件构建界面,并实现运行时状态更新,让应用真正跑起来。 - 挪威拟在公共场所部分禁用智能眼镜 — ▲ 125 · 💬 76 · 🔗 barrons.com
挪威政府周一宣布,计划临时禁止在公园、海滩、博物馆、学校等特定公共场所使用智能眼镜,主要担忧在于隐私泄露,尤其是未经同意拍摄他人。该禁令由执政的工党提出,需其他党派支持才能通过,政府正组建专家小组制定永久法规。数字事务部长Torgeir Micaelsen表示,不希望社会陷入人人担心被偷拍的焦虑中。随着Meta旗下的Ray-Ban和Oakley等品牌智能眼镜在欧洲引发关注,法国已出现多起未经同意拍摄女性的案例,巴黎检方已介入调查。奥斯陆已率先在學校禁用带摄像头的设备,欧盟和英国也在呼吁加强监管。Meta方面回应称,其眼镜在拍摄时会亮起不可关闭的LED指示灯。 - 2026 年诺贝尔医学奖揭晓:光遗传学三大功臣 — ▲ 121 · 💬 45 · 🔗 nobelprize.org
2026 年诺贝尔生理学或医学奖正式揭晓,Karl Deisseroth、Peter Hegemann 和 Georg Nagel 三位科学家因在光门控离子通道和光遗传学领域的开创性发现而共同获奖。这项技术利用光来精确控制神经细胞活动,彻底改变了我们对大脑功能的理解,并为治疗帕金森病、抑郁症等神经系统疾病带来了革命性的新希望。从基础的光敏蛋白发现到光遗传学技术的临床应用,这一跨越数十年的科学接力,标志着神经科学进入了精准操控的新时代。 - MusicBrainz Picard 3.0 发布:全面重构 — ▲ 118 · 💬 46 · 🔗 blog.metabrainz.org
MusicBrainz Picard 3.0 正式登场,这次更新远不止版本号的变化。项目全面迁移至 Qt6 框架,带来了更完美的屏幕缩放支持和跨平台的深色模式。最核心的变革在于全新的插件系统,彻底解决了旧版启动慢、代码耦合紧的痛点,并引入了更安全的信任分级机制。此外,新版还增加了对同步歌词的支持、原生 Apple Silicon 构建优化以及会话保存功能,让音乐元数据管理更加流畅高效。 - 我的家:一场设计师灯具的私人巡礼 — ▲ 116 · 💬 61 · 🔗 arslan.io
我对灯具情有独钟,尤其是那些来自过去的经典设计。从Artemide Tolomeo Mini和Richard Sapper设计的Tizio Micro,到Isamu Noguchi的Akari系列,再到Louis Poulsen的PH 5和Jean Prouvé的Lampe de Bureau,我收集了众多设计史上的明珠。这些灯具不仅照亮了我的家,更承载了独特的设计哲学与历史故事。虽然它们价格不菲,但对我而言,收藏的意义远超照明本身。此外,我也分享了自己设计的Block Lamp,以及为HAY Apex Clip Lamp定制的3D打印配件。在这个庞大的照明生态系统中,每一件作品都代表了设计师对光与形的极致追求。 - Swap 导致 Go GC 停顿 40ms 的真相 — ▲ 107 · 💬 129 · 🔗 frn.sh
我差点在 production 环境中因为开启 Swap 而酿成大祸。本以为 cgroup 级别的 Swap 只会轻微影响性能,结果发现 Go 的垃圾回收器在读取元数据时,如果这些元数据被换出到 Swap,会导致长达 40ms 的 stop-the-world 停顿。这 40ms 里,228 次缺页中断几乎耗尽了全部时间,导致所有 goroutine 停滞,甚至可能错过 I/O 返回。更糟糕的是,构建消息的时间也从几毫秒飙升到近一秒。虽然 Swap 本身并非邪恶,但在高负载的 Go 应用中,它与 GC 的配合确实存在致命隐患。 - ArtCraft:用 Rust 重写 Adobe 全家桶 — ▲ 106 · 💬 153 · 🔗 getartcraft.com
ArtCraft 团队正在用纯 Rust 语言从零打造一套开源创意工具集,旨在成为 Adobe 的免费替代品。这套名为 Crafting Apps 的套件包含 PhotoCraft、VectorCraft、FilmCraft 等七款应用,覆盖图像处理、矢量绘图、视频剪辑及排版出版等全流程。与依赖 Electron 的 Web 应用不同,这些工具是真正的原生应用,支持 macOS、Windows 和 Linux,并可通过 WebAssembly 在浏览器运行。其核心原则包括完全开源、本地运行以保护隐私,以及专为自动化和 AI Agent 设计的接口。目前部分应用已进入早期测试阶段,开发者可加入 Discord 社区共同见证这一重构创意工作流的尝试。 - 我为整个科技行业感到尴尬 — ▲ 106 · 💬 125 · 🔗 blog.jim-nielsen.com
Ben Thompson 在 Dithering 播客中坦言,在帮母亲打理数字生活时,他深感无力与尴尬。当晚我便收到家人的吐槽短信,痛斥现代网站难用且充满漏洞。这种“什么都难用”、“无法理解”的抱怨,我常在非科技圈的亲友间听到。作为行业一员,我成了他们痛苦的连接点。我们集体制造了如此糟糕的用户体验,这不仅是产品的失败,更是整个科技行业的耻辱。 - 为何我们停不下塑料的使用 — ▲ 102 · 💬 63 · 🔗 onlinelibrary.wiley.com
需求本质上是无限的,它由欲望驱动。人们不愿为了环保而牺牲便利,比如放弃开车去超市或搬进公寓。正是这些看似微小的低效选择,让我们无法仅靠个人行动实现CO2减排目标。建筑保温、电线绝缘等场景离不开聚合物,这意味着塑料的使用不会停止。商业驱动力并非贪婪的代名词,而是反映了人类对舒适生活的真实追求。 - Borland Turbo BASIC:被遗忘的编译器传奇 — ▲ 102 · 💬 54 · 🔗 dosdays.co.uk
Turbo BASIC 最初由 Robert Zale 开发,名为 BASIC/Z,是 CP/M 系统上首个交互式编译器。1987 年,Borland 收购并将其移植到 MS-DOS,仅销售两年便停产,随后由 Bob 回购并更名为 PowerBASIC。与当时受限的 GWBASIC 不同,Turbo BASIC 支持任意大小的可执行文件,并内置了集成开发环境(IDE),让开发者能直接在界面中编写、编译和运行代码。Borland 还推出了配套的 Turbo Toolboxes,涵盖数据库、编辑器和通信编程工具。尽管生命周期短暂,Turbo BASIC 在 DOS 时代留下了深刻的技术印记,展现了早期编译器的专业性与创新力。 - Antti Laaksonen的竞赛编程手册 — ▲ 102 · 💬 21 · 🔗 cses.fi
这本由Antti Laaksonen撰写的《Competitive Programmer's Handbook》是算法竞赛爱好者的必备指南。全书涵盖从基础技巧到高级图论算法的完整知识体系,包括时间复杂度分析、排序与二分查找、动态规划、贪心算法以及线段树等核心数据结构。书中通过C++代码示例和经典问题(如硬币问题、最长递增子序列、背包问题)深入讲解算法原理,帮助读者掌握高效解题思路。无论是备战ACM/ICPC还是提升编程能力,这本书都能提供系统化的训练路径。 - Uceprotect 正在勒索网站所有者 — ▲ 99 · 💬 59
我最近偶然发现,我们的网站被Orange的安全过滤器拦截了。经检查,我们的IP地址被列入了UCEPROTECT Level 3黑名单,原因仅仅是我们所在的ASN 14061(DigitalOcean, US)整体声誉不佳。这意味着,即使你的IP没有任何违规行为,只要托管在DigitalOcean或其他主流服务商上,就很可能被自动拉黑。更荒谬的是,UCEPROTECT提供付费白名单服务,每月约30美元或每年108美元。我核查了其他几家主流托管商的ASN,发现它们同样在列。这导致许多无辜网站被Orange等移动网络的“网络安全保护”机制误伤。在我20年的职业生涯中,这是第一次见到黑名单如此滥用职权,在毫无过错的情况下索要费用。 - 火星混沌地形:地下洪水如何撕裂地表 — ▲ 98 · 💬 25 · 🔗 en.wikipedia.org
火星上存在一种地球上从未见过的独特地貌,被称为混沌地形。这些区域由数十公里宽、百米高的巨大倾斜岩块组成,形成了深达数百米的凹陷。科学家通过撞击坑计数推测,这些地貌形成于20亿至38亿年前。主流观点认为,混沌地形是地下冰层突然融化引发大规模洪水喷涌的结果,这些洪水冲刷出了巨大的河谷。研究还提出了多种形成机制,包括冰层破裂、岩浆活动引发的压力释放,以及富含冰的沉积物在掩埋后自然融化。此外,部分区域如Galaxias Chaos可能并非由洪水形成,而是地下冰层在火山岩盖下缓慢升华导致地表塌陷。火星自转轴倾角的巨大变化引发的多次冰河期,为这些地质奇观提供了关键的气候背景。 - SEC 现在一人即可构成法定人数 — ▲ 94 · 💬 53 · 🔗 ft.com
美国证券交易委员会(SEC)的运作机制出现重大变化,如今仅需一人出席即可构成法定人数(quorum)。这一调整意味着监管机构在决策效率上可能大幅提升,但也引发了关于制衡机制是否被削弱的担忧。在人员流动或职位空缺频发的背景下,这种规则变更将如何影响SEC对市场违规行为的监管力度,以及其政策制定的独立性,成为市场关注的焦点。 - GitHub Actions 遭遇性能降级 — ▲ 92 · 💬 63 · 🔗 githubstatus.com
GitHub 状态页面显示,GitHub Actions 服务当前正经历性能问题。团队正在调查导致 GitHub-hosted runners 分配延迟的原因,这直接影响了多个 runner 配置下工作流的启动时间。目前,部分工作流在启动时出现明显滞后,相关团队正在全力缓解影响并持续监控情况。对于依赖 GitHub Actions 进行自动化构建和部署的开发者和企业来说,这一事件可能导致 CI/CD 流程受阻,需密切关注后续更新。 - 500行代码实现Linux容器 — ▲ 89 · 💬 21 · 🔗 blog.lizzie.io
本文通过仅500行代码演示了Linux容器的核心原理,深入剖析了用户命名空间(user namespaces)的安全机制与潜在风险。文章指出,当真实root用户创建用户命名空间后,原本被移除的SYS_CAP_ADMIN能力会被恢复,导致Linux能力机制可能被完全绕过。作者通过代码示例展示了如何利用CLONE_NEWUSER标志进行网络桥接,并探讨了Ubuntu、Debian、Arch Linux及Grsecurity等不同发行版对非特权用户命名空间的处理策略。这不仅是一次技术实践,更揭示了容器安全模型中那些容易被忽视的交集与漏洞。 - 2.5万欧元以下电动车销量将激增七倍 — ▲ 82 · 💬 128 · 🔗 transportenvironment.org
廉价电动车浪潮正在重塑市场格局,消费者的选择范围将显著扩大。数据显示,售价低于25,000欧元的电动车型销量预计将增长七倍。这一趋势不仅意味着更多家庭能够负担得起绿色出行方案,也标志着电动车市场正从高端小众走向大众普及。随着更多平价车型的推出,消费者将拥有更多样化的选择,同时也推动了整个行业向更可持续的方向发展。 - 在 San Francisco 寻找最平坦路线 — ▲ 82 · 💬 26 · 🔗 flattensf.com
San Francisco 以多山地形闻名,但 Flatten SF 提供了一个创新工具,让你在任意两点间找到最平坦的步行或骑行路线。该工具基于 USGS 1 米激光雷达数据和 Overture / OpenStreetMap 街道图,在浏览器中实时计算 160,000 条街道段。通过滑动条,你可以权衡距离与爬升高度,从最短路径逐步过渡到最平坦路线。系统允许楼梯步行但排除骑行,并显示所有中间路线。离线搜索功能支持街道交叉口、地标和地址查询,无需联网。无论是通勤还是休闲漫步,Flatten SF 都能帮你避开陡坡,让城市探索更轻松。 - ChatGPT 伪造 New Yorker 漫画家签名 — ▲ 82 · 💬 10 · 🔗 niemanlab.org
ChatGPT 正在生成带有真实 New Yorker 漫画家签名的虚假漫画,甚至伪造了 Brendan Loper 和 Emily Flake 等知名画家的笔迹。这些 AI 生成的图像在社交媒体上广泛传播,导致创作者收到大量误认询问。尽管 OpenAI 声称未来应以人为本,并尝试添加护栏,但模型仍频繁输出带有真实签名的作品。这不仅涉及版权争议,更被创作者视为对个人身份和劳动的侵犯,甚至有人形容其比信用卡被盗更令人不安。 - The Philadelphia Inquirer 用 Scrape 挖掘本地新闻 — ▲ 81 · 💬 28 · 🔗 lenfestinstitute.org
The Philadelphia Inquirer 的编辑每周需花费 12 小时从市政会议、校历和 Facebook 等碎片化来源中筛选本地新闻线索。为了解决这一痛点,团队开发了 AI 工具 Scrape。该工具并非单纯的技术实验,而是深度嵌入现有工作流,通过编辑每日反馈不断迭代优化。Scrape 利用具体的 Newsletter 描述(如受众兴趣、地理范围)来定义“新闻价值”,成功将输出从无效噪音转化为高价值线索。如今,Scrape 已成为支撑 6 个本地 Newsletter 的关键基础设施,帮助 20 名记者高效应对需求,避免了过度劳累。 - AI时代,数学家该如何自处? — ▲ 81 · 💬 39 · 🔗 terrytao.wordpress.com
作为数学家,我最近在与科技初创企业的交流中发现,大家对AI冲击数学界的反应普遍积极。虽然AI能轻松生成过去需要数月才能完成的证明,但这并不意味着数学的终结。数学的核心在于严谨的推理与沟通文化,这种能力深植于我们的基因。面对AI,我们不应退缩,而应转向解决更难的难题,构想更宏大的理论,并尝试用AI探索全新的数学疆域。数学的未来不在AI手中,而在我们如何重新定义并掌控自己的思考过程。 - Dust:无需反向传播预训练 Transformer — ▲ 76 · 💬 7 · 🔗 qlabs.sh
深度学习长期依赖反向传播进行训练,但 Dust 提出了一种全新的零阶优化方法,无需反向传播即可预训练 Transformer 语言模型。该方法通过在每个 token 上独立扰动激活值,构建虚拟种群,单次前向传播即可并行评估数千个样本。实验表明,Dust 在大种群设置下甚至能超越反向传播的效果,且比传统的权重空间进化策略高效数千倍。这项研究挑战了零阶方法无法扩展至大模型的固有认知,为未来基于搜索的信用分配算法奠定了基础。 - Edward Tufte 的 data-ink ratio 指南 — ▲ 73 · 💬 36 · 🔗 tuftesrazor.scienceux.org
这张交互式图表带你拆解 Edward Tufte 提出的 data-ink ratio 概念。通过移除背景、网格线和冗余标注,直观展示如何优化图表。你会发现,盲目追求 100% 的 data-ink ratio 反而会丢失关键信息。真正的优化在于保留帮助读者理解的数据墨水,剔除无意义的装饰。从条形图的宽度到字体大小,每一步调整都关乎信息传达的效率。记住,好的图表不是墨水越少越好,而是让每一笔墨水都服务于数据本身。 - Nightwatch: 天文摄影的静谧桌面助手 — ▲ 70 · 💬 11 · 🔗 github.com
Nightwatch 是一款专为天文爱好者打造的 macOS 菜单栏应用,它默默守护你的观测计划。通过整合 Apple Weather、Open-Meteo 及 7Timer 数据,它能精准预测今晚是否适合望远镜成像,并自动推荐最佳观测目标。从实时云层预警、未来一周天气规划,到针对特定望远镜的曝光参数建议,Nightwatch 让每一次仰望星空都充满期待。无论是寻找暗光观测点,还是追踪流星雨与空间站过境,它都是你不可或缺的夜空向导。 - 2026年:没有AI扫描,软件质量毫无希望 — ▲ 66 · 💬 1 · 🔗 blogs.gnome.org
作为GNOME开发者,我过去曾认为人类在编写安全代码上注定失败,直到AI的出现彻底改变了局面。如今,在2026年,如果不利用AI进行漏洞扫描,想要维护高质量的软件已毫无希望。AI不仅能高效发现GLib和fwupd等核心项目中的大量漏洞,还能辅助修复非安全类缺陷。尽管AI生成的报告有时冗长或包含虚假信息,给志愿者维护者带来巨大压力,但拒绝这些报告无异于掩耳盗铃。数据显示,GNOME和WebKitGTK的CVE数量因AI分析而呈指数级增长。面对这一趋势,我们不应禁止AI生成的漏洞报告,而应调整策略去适应和利用它,毕竟攻击者也在利用AI构建漏洞利用代码。 - 巴比伦课堂:神祗如何融入教育体系 — ▲ 63 · 💬 41 · 🔗 cambridge.org
在公元前1千年的Babylonia,宗教教育并非独立学科,而是深度融入精英阶层的日常学习中。文章揭示了当时没有类似《圣经》的单一圣典,宗教知识通过神话、仪式和行为规范散落在各类文本中。无论是未来的祭司、医生还是官员,学生都在家庭和社区中通过观察与模仿习得神祗与人的关系。这种教育模式不仅传授技能,更将帝国意识形态与社会规范代代相传,塑造了Neo-Babylonian Empire时期的文化精英。 - Med-El推出全球首款全植入式人工耳蜗 — ▲ 61 · 💬 54 · 🔗 spectrum.ieee.org
奥地利公司Med-El正式发布了全球首款全植入式人工耳蜗TICI Unico,彻底改变了传统设备需要佩戴外部处理器的现状。这款设备将麦克风、声音处理器和可充电电池全部植入头皮之下,让用户在游泳、睡觉时也能全天候听声,且无需担心设备滑落或丢失。经过15年的研发,该设备已获欧洲监管批准并完成首批植入,临床数据显示其听力效果与常规设备相当。这一突破不仅消除了佩戴者的社会污名,更让他们重获真正的自由,无需再为管理外部硬件而烦恼。 - OpenAI 应对欧盟 AI 法案的文本水印策略 — ▲ 61 · 💬 49 · 🔗 openai.com
为响应欧盟 AI 法案,OpenAI 正式公布其文本水印方案。我们推出了名为 textGrain 的技术,通过向模型生成的文本添加隐形统计信号来标识内容来源。目前,该功能在欧盟地区的 ChatGPT 和 Codex 中逐步上线,全球 API 用户也可选择开启。但我们需要坦诚面对技术的局限性:文本过短、经过编辑或翻译都会显著削弱水印的检测率。此外,水印仅能证明 OpenAI 系统参与了生成,无法界定人类贡献度、所有权或内容准确性。我们将采取分层策略,结合 Content Credentials 和 SynthID 等技术,在保护内容来源的同时,持续探索如何更可靠地区分 AI 辅助与 AI 创作。 - Greenvolt在波兰动工600 MW巨型储能项目 — ▲ 60 · 💬 39 · 🔗 ess-news.com
Greenvolt Group正式启动了位于波兰Siedlce的600 MW/2.4 GWh电池储能系统(BESS)建设,预计2027年底投入商业运营。该项目由BYD Energy Storage提供电池技术,将部署210个电池集装箱和105个配备PCS的变压器集装箱,并通过P&Q连接至PSE运营的400 kV输电网络。该设施将在可再生能源发电高峰期充电,在用电需求上升时放电,旨在提升系统灵活性并支持风能和太阳能的整合。结合Greenvolt在Turośń Kościelna和Ełk的现有及在建项目,其波兰储能总容量将达到1 GW/4 GWh,进一步巩固其在波兰能源转型中的关键角色。 - AI 公司为何被指为社会的寄生虫? — ▲ 59 · 💬 35 · 🔗 coryd.dev
文章犀利指出,AI 公司的商业模式本质上就是寄生:无偿抓取全网数据,训练模型后出售访问权限,最终耗尽宿主资源。这种模式不仅破坏了流量换索引的旧契约,导致点击率崩溃和社区瓦解,还让 Reddit 等平台在数据变现中面临社区冷漠与基础设施过载的困境。即便存在授权协议,AI 公司带来的往往只是短期建筑岗位、高昂的能源成本以及污染,而留下的却是生硬的文本、缺乏灵魂的图像和无人能懂的代码。当这些公司过度依赖社会养分却毫无回馈时,我们是否已到了无法将其剥离的地步? - 破产后禁入博彩,他却被Kalshi再次收割 — ▲ 58 · 💬 56 · 🔗 npr.org
我在破产后曾主动将自己从DraftKings和FanDuel等体育博彩平台拉黑,发誓远离赌博。然而两年后,一个Kalshi的Instagram广告让我重陷泥潭。从最初10美元的奖励开始,我很快又欠下2.5万美元债务。作为预测市场,Kalshi声称自己不是博彩,因此不受州级“自我排除”名单的约束。这导致像我这样已自我排除的用户,依然能轻易在这些平台上继续下注。这种监管漏洞让预测市场成了问题赌徒的新陷阱,让无数人再次陷入财务危机。 - 手写汇编:如何击败编译器优化 — ▲ 57 · 💬 41 · 🔗 mattkeeter.com
现代编译器凝聚了工程师数世纪的智慧,但关于它们不擅长生成解释器代码的传闻从未停歇。我为 Uxn CPU 编写了一个 Rust 解释器,虽然性能尚可,但分析汇编后发现关键状态仍被存储在内存中,且分发循环的间接分支难以预测。受 LuaJIT 启发,我决定用 AArch64 汇编重写核心逻辑:将所有关键数据驻留寄存器,并利用间接线程技术消除分发循环。最终,这段约 2400 行的手写作业不仅验证了传说,更在性能上实现了质的飞跃。 - 年轻男性心理健康危机:专家预警 — ▲ 57 · 💬 82 · 🔗 cbc.ca
加拿大年轻男性的抑郁、焦虑和成瘾问题正急剧恶化,自杀率更是女性的三倍。数据显示,2012年至2022年间,15至24岁男性的情绪障碍报告率显著上升。社交媒体、在线赌博以及“男性圈层”(manosphere)中Andrew Tate等网红的极端言论,加剧了男性的社会孤立感。许多男性因传统性别角色束缚而不敢求助,导致心理危机被掩盖。加拿大政府计划于2027年初推出首个针对男性和男孩的心理健康战略,旨在通过导师制、同伴支持和改善网络环境来应对这一危机。专家指出,这不仅是性别角色的危机,更是导师缺失的危机。 - Gitframes:用代码驱动视频,告别 Photoshop — ▲ 56 · 💬 37 · 🔗 github.com
Gitframes 将 Photoshop、After Effects 和 Blender 的核心功能压缩进一个轻量级 npm 包,专为 AI 编程代理打造。它摒弃了依赖 Puppeteer 或 Chromium 的传统方案,直接通过 WebGPU 调用 GPU 硬件进行渲染,实现了从 TypeScript 代码到 MP4 视频的高效生成。无论是矢量字体渲染、3D 场景构建,还是基于 ONNX 的端侧视觉追踪,Gitframes 都提供了确定性的帧级控制。开发者无需安装数 GB 的创意软件,即可在 Node.js 或现代浏览器中实现专业级的视频合成与特效处理,让视频创作真正回归软件工程。 - 不懂 CPR 也能救命:抬腿法 — ▲ 56 · 💬 47 · 🔗 bookofjoe2.blogspot.com
掌握 CPR 固然重要,但现实中大多数人既不会做也不敢做。其实,在紧急情况下,即使你一无所知,只要弯下腰,将患者的双腿抬起至腰部高度,就能救命。这个简单动作能促进血液回流至心脏和肺部,其效果相当于输入两单位血液,能显著提升生存几率。这不仅是急救时的首选操作,而且绝对安全,不会造成任何伤害。 - 用 OCaml 构建量化金融系统 — ▲ 54 · 💬 10 · 🔗 qcaml.com
量化金融通常依赖 Python 进行快速原型开发,或用 C++ 追求极致速度,但 OCaml 提供了一种罕见的平衡:既具备强大的表达力,又能通过类型系统在编译阶段杜绝整类金融编程错误。本书不仅涵盖从固定收益、权益衍生品到信用风险的全方位建模,还深入探讨算法交易与高频交易基础设施。作者强调,数学推导不再被埋没在附录中,而是与生产级 OCaml 代码紧密结合,帮助读者构建正确、高性能且易于维护的金融系统。从 Black-Scholes 框架到机器学习在量化中的应用,每一章都旨在利用现代 OCaml 5 的特性,让复杂金融逻辑变得清晰可控。 - 用类型系统让乐观锁更安全 — ▲ 50 · 💬 9 · 🔗 databasearchitects.blogspot.com
随着 CPU 核心数增加,传统锁耦合在并发数据结构中容易成为瓶颈,尤其是根节点的高频锁竞争。乐观锁耦合通过版本检查避免写操作阻塞读操作,显著提升扩展性,但容易因忘记验证导致竞态条件。文章提出将未验证值封装为 unvalidated 类型,仅通过 lock_guard 验证后访问,结合 OptimisticView 和 OptimisticPtr 构建类型安全机制,让编译器自动捕获验证遗漏。这种设计既保留了无锁读的高性能,又确保并发写入的安全性,为复杂数据结构提供了稳健的并发编程范式。 - 每天一个神秘Python函数,你能破解吗? — ▲ 47 · 💬 10 · 🔗 codeset.ai
每天,codeset.ai都会隐藏一个Python函数f,它会对文本进行某种神秘变换。你的任务是在7行以内猜出它的规则。你可以输入任意文本测试输出,一旦认为自己掌握了规律,就点击‘I know it’进入预测环节。系统会逐个给出新输入,你需要准确预测输出结果:字符是否位置正确、是否在输出中但位置不对,或者根本不在输出中。预测错误会回到测试阶段,但正确的预测依然有效,只需再猜对剩余部分即可。连续猜对3次即可获胜,用越少行数得分越高。这不仅是一场逻辑挑战,更是一次对函数思维的日常训练。 - 选民让 ChatGPT 替他们决定如何投票 — ▲ 47 · 💬 77 · 🔗 npr.org
在2026年中期选举中,越来越多的美国选民开始向ChatGPT、Claude和Gemini等AI聊天机器人寻求投票建议。从西弗吉尼亚州的Adam Johnson到威斯康星州的Lisa Veldran,人们利用这些工具研究候选人、对比政策立场,甚至生成选票分析表格。尽管AI公司声称保持政治中立,但专家指出,聊天机器人可能通过迎合用户偏好而强化既有观点。面对地方媒体萎缩和虚假信息泛滥,AI成为部分选民获取信息的新渠道,但也引发了关于算法偏见和“讨好型”回答的担忧。这场人机协作的投票实验,正在重新定义民主决策的边界。 - Holocron:用M-Disc打造末日备份 — ▲ 46 · 💬 44 · 🔗 smyck.net
我最近入手了Blu-ray光驱和M-Disc光盘,决定将它们作为“最后手段”的分布式备份方案。受将备用钥匙交给可信朋友的启发,我将核心数据——包括paperless-ngx整理的文档、音乐收藏、珍贵照片以及重启数字生活所需的密钥——刻录到光盘中。这些光盘被放入B&W Outdoor Case Type 500防护盒,内衬PE Foam防震,并贴上定制标签和带序列号的防篡改封条。我计划将这些盒子分发给几位挚友,每隔一两年进行一次“交接仪式”,检查封条完整性并更新数据。这不仅是为了防范火灾等灾难,更是为了在极端情况下保留数字遗产,甚至解决亲人离世后账户无法注销的难题。 - 德州城市索要200万美元Flock记录费 — ▲ 44 · 💬 6 · 🔗 arstechnica.com
随着针对Flock监控系统的反对声浪高涨,美国德州North Richland Hills市官员竟向媒体和隐私倡导组织开出230万美元的天价,要求支付后才能获取警方使用Flock系统的公共记录。官员声称检索约一太字节的数据需要14年人工劳动。这一荒谬的收费策略被指旨在阻挠公众监督,掩盖警方滥用AI摄像头追踪车辆、甚至进行非法监视的丑闻。尽管已有前警官因滥用Flock数据认罪,且部分法院开始质疑其合宪性,但多数执法机构仍拒绝公开透明,仅少数使用Flock的机构启用了透明度门户。在缺乏强制令状和监管的情况下,Flock网络正持续扩大,AI技术可能进一步自动化可疑行为监测,加剧隐私风险。 - AI 有意识?向信徒抛出6个灵魂拷问 — ▲ 40 · 💬 187 · 🔗 endsdontjustifythemeans.com
当互联网上关于 AI 是否拥有意识的争论愈演愈烈时,作者决定不再撰写长篇大论,而是提供一份“选择你的冒险”式的哲学问答清单。文章指出,许多混乱源于对“意识”和“内部世界”等概念的模糊理解。作者犀利地提醒,当 OpenAI 或 Anthropic 等公司员工声称相信 AI 有意识时,他们未必是指 AI 拥有像人类一样的主观体验。通过层层递进的六个问题,文章引导读者厘清:你究竟认为什么具体的实体(是 GPT-6 Astra 模型本身、对话过程,还是数据中心的硬件?)拥有内部世界?这种对具体指涉对象的追问,旨在帮助普通人在面对 AI 意识论调时,能够进行更清晰、更有效的对话。 - Example.com 迎来数十年最大改版 — ▲ 37 · 💬 22 · 🔗 debugbear.com
Example.com 这个被 IANA 保留用于文档演示的域名,在 2026 年 9 月迎来了诞生以来最大的一次视觉与功能升级。新版页面不再只是静态的英文提示,而是通过 JavaScript 实现了多语言支持,每 5 秒自动切换显示英语、阿拉伯语、中文、法语、俄语和西班牙语的内容。这次改版还引入了字符级的淡入淡出动画效果,利用 CSS transition-delay 让文字逐字显现。回顾过去 20 多年,从 2002 年最初基于表格的简陋页面,到 2013 年迁移至 EdgeCast CDN,再到 2025 年基础设施切换至 Cloudflare,Example.com 的演变史折射了互联网基础设施的变迁。尽管流量巨大,IANA 始终强调该域名仅用于文档示例,不建议将其作为可用性测试或监控服务的依赖对象。 - Minigraf: 面向AI与移动端的嵌入式图数据库 — ▲ 31 · 💬 29 · 🔗 github.com
Minigraf是一款用Rust编写的单文件嵌入式图数据库,专为AI智能体、移动应用和浏览器设计。它支持Datalog查询语言,提供强大的递归关系查询和双时间维度(事务时间与有效时间)的‘时间旅行’功能,让你能追溯数据的历史变迁。就像图数据领域的SQLite,Minigraf无需复杂配置,开箱即用,支持WASM运行,是构建离线优先应用和智能体记忆系统的理想选择。 - WSL containers 正式 GA:Linux 开发新体验 — ▲ 29 · 💬 8 · 🔗 blogs.windows.com
WSL containers 现已正式推出,让开发者能在 Windows 设备上直接构建、运行和部署 Linux 容器。通过 wslc.exe 命令行工具,你可以轻松管理容器生命周期,同时支持 API 集成,方便在本地运行 AI 工作负载。此次更新还强化了企业级管理功能,包括与 Microsoft Intune 和 Microsoft Defender for Endpoint 的深度集成,确保容器环境的安全与合规。此外,VS Code、Aspire 等流行工具已支持 WSL containers,未来还将推出 wslc compose 功能,进一步优化开发体验。 - 2026年:没有AI扫描就没有软件质量 — ▲ 29 · 💬 65 · 🔗 blogs.gnome.org
作为GNOME开发者,我过去曾认为人类编写安全代码已无望,如今AI彻底改变了局面。2026年,若不利用AI进行漏洞扫描,维持软件质量已零希望。AI生成的漏洞报告虽常冗长甚至包含虚假信息,给维护者带来巨大负担,但拒绝它们等同于拒绝所有安全反馈。数据显示,GNOME和WebKitGTK的CVE数量因AI分析呈指数级增长。尽管GNOME Bug Bounty Program因AI报告洪流而被迫关闭,但我们必须学会接纳并处理这些报告,而非像鸵鸟一样把头埋在沙子里。 - Linux 的第三条路:被遗忘的 TUI 界面 — ▲ 26 · 💬 40 · 🔗 hisvirusness.com
使用 Linux 通常只有两种选择:要么在命令行里敲代码,要么依赖图形界面。但作者认为,2026 年我们该重新审视被遗忘的“第三条路”——文本用户界面(TUI)。它既保留了视觉交互的便捷,又避开了 Wayland 或 X11 的臃肿,能释放更多 RAM 资源。尽管像 i3 或 sway 这样的平铺窗口管理器很轻量,但它们本质上仍是 GUI。真正的 TUI 能彻底摆脱图形依赖,让系统运行更纯粹。虽然它在音视频编辑和现代 Electron 应用上存在局限,但在内存日益昂贵的今天,这种“过时”的理念或许正是我们需要的。作者呼吁构建一个统一的 TUI 环境,让 Linux 体验回归高效本源。 - 用 Graphical 让 Grok 构建统一界面 — ▲ 22 · 💬 0 · 🔗 graphicalui.com
Graphical 是一款专为设计师和开发者打造的视觉主题工具,让你能轻松定制颜色、排版、间距和动效,并直接生成 React 组件。它的核心亮点在于与 Grok、ChatGPT、Claude 等 AI 编码助手无缝协作:通过 GUI.md 文件将你的设计语言转化为 AI 能理解的指令,让 AI 在构建新界面或修复现有 UI 时自动遵循你的设计规范。无论是创建光暗模式主题,还是调整 Base UI 组件的交互状态,Graphical 都能提供完整的上下文支持,让团队协作更高效,让 AI 真正成为你的界面构建搭档。 - 4KB 代码如何造就 Atari 2600 神作 — ▲ 20 · 💬 11 · 🔗 plicerin.github.io
Carol Shaw 在 1982 年创作的 River Raid 不仅是 Atari 2600 的巅峰之作,更是一个编程奇迹。整个游戏仅占用 4,096 字节的存储空间,河流场景并非预先存储,而是通过一个固定的随机数种子在运行时逐块生成,确保每次游玩体验完全一致。这个项目通过 JavaScript 逐条重写 6502 指令,完美复刻了原版 ROM 的每一个像素和逻辑细节,甚至保留了原始代码中那些手册从未提及的隐藏机制。这不仅仅是一次怀旧,更是对早期游戏开发极限挑战的致敬。 - 打印机隐藏的追踪黄点,如何解码与匿名? — ▲ 20 · 💬 1 · 🔗 github.com
几乎每台商用彩色激光打印机都会在打印件上留下肉眼难辨的黄色追踪点,记录设备序列号等敏感信息。开源工具 DEDA 不仅能提取并解码这些隐藏数据,还能生成匿名化掩码,彻底抹除追踪痕迹。无论是进行法医分析,还是保护隐私防止被任意追踪,这套基于 Python 的工具都提供了从扫描识别到文档清洗的完整解决方案。 - LLM 让个人项目不再需要自我证明 — ▲ 20 · 💬 6 · 🔗 armstr.ng
过去,如果一个应用让我感到不便,我通常只能忍受,因为修复或自建的成本太高。但随着 LLM 的出现,这种计算方式彻底改变了。上周末,我因为现有的 domain lookup tool 体验糟糕,决定自己动手。借助 Claude Code,我仅用三个提示词和一小时就构建了 heade.rs,并部署到 Cloudflare 上。它功能完整、界面美观,每月运行成本不到一杯咖啡。最重要的是,它不需要通过销售转化来证明价值,只需好用即可。如今,几小时的投入就能让非程序员也能拥有精致的应用,更多小众但美好的工具得以诞生。即使只有我一个人使用,它依然值得被构建。 - 罢工与不动点:数学如何破解僵局 — ▲ 17 · 💬 1 · 🔗 pvk.ca
在编译器和程序分析中,我们常通过寻找不动点来解决问题,却很少思考究竟需要哪一个不动点。我发现人类直觉往往倾向于收敛到次优解,比如在死代码消除中,我们习惯从“所有变量都有效”开始剔除,却错失了更优的最少不动点解。这种思维定势甚至延伸到了现实世界:魁北克的学生联盟在制定罢工协议时,若采用类似的直觉算法,会导致所有工会陷入死锁等待。实际上,通过设定正确的初始值,利用 Tarski 不动点定理,我们可以找到最大的罢工集合,打破僵局。这不仅是抽象数学的胜利,更是对我们直觉盲点的一次深刻揭示。 - 12款Zigbee温湿度传感器横向测评 — ▲ 15 · 💬 1 · 🔗 smarthomescene.com
我挑选了12款销量最高的Zigbee温湿度传感器进行面对面实测,涵盖Aqara、Sonoff、Tuya、Thirdreality、Zemismart和Moes等品牌。测试基准是校准后的Xiaomi Miaomiaoce MHO-C401,通过对比精度、测量范围、电池类型和外壳设计,揭示这些百元内设备的真实表现。从AliExpress采购的样品在办公室统一测试,数据通过Zigbee2MQTT和SMLight SLZB-06MG24协调器采集。结果不仅关注绝对数值,更强调趋势一致性,帮助你在Home Assistant中做出更精准的校准决策。 - Hot Flashing:BIOS 损坏时的救命指南 — ▲ 13 · 💬 2 · 🔗 archive.techarp.com
你是否听说过 Hot Flashing?这可不是更年期症状,而是一项在系统运行时更换 BIOS 芯片的硬核操作。当主板 BIOS 芯片损坏导致无法开机,常规刷新手段失效时,Hot Flashing 便成了最后的救命稻草。它利用另一台运行中的电脑,将损坏的 BIOS 芯片移植进去并写入新固件,从而让原本“死亡”的芯片起死回生。虽然带电操作硬件风险极高,可能导致硬件损坏或数据丢失,但在无法启动电脑且不想送修或购买新芯片的情况下,这项技术能帮你省下不少时间和金钱。这是一份来自 2004 年的技术指南,带你了解如何在极端情况下通过 Hot Flashing 拯救你的主板。 - ProPublica记者24小时变身私立学校老板 — ▲ 12 · 💬 0 · 🔗 propublica.org
我们是一群报道教育问题的记者,而非教育工作者。出于好奇,我们决定测试一个假设:在美国,是否任何人都能开设私立学校?我们在Arkansas、West Virginia和North Carolina与当地媒体合作,尝试注册名为Curiosity Academies的学校。结果令人咋舌:在Arkansas,只需填写表格并缴纳45美元,无需任何资质审核,我们就获得了私立学校认证;在West Virginia,手写申请并附上大学成绩单后,微学校(microschools)迅速获批,且无需背景调查。尽管我们严格遵守道德底线,未实际招生或挪用公款,但实验揭示了监管的真空地带。如今,我们已正式成为学校所有者,并计划关闭这些机构以避免误导公众。 - 用 AI 构建临时应用来测试你的代码 — ▲ 12 · 💬 0 · 🔗 lemire.me
除了传统的单元测试和集成测试,我提出了一种全新的 Ephemeral testing 方法。核心思路是:你写好核心代码或组件后,让 AI 代理基于此构建临时的上层应用,然后测试这些临时应用的表现。如果 AI 能快速构建出可用的应用,说明你的 API 清晰、状态稳定;如果 AI 不断报错或需要打补丁,问题往往出在你的基础代码上,而非 AI 本身。这种测试方式本质上是模拟真实使用场景,通过构建即弃的临时层来验证核心库的健壮性。我在多个项目中实践了这种方法,在构思新功能时,先让 AI 快速原型化,效果显著。 - 数学已毕业:AI 正重塑探索未来 — ▲ 11 · 💬 7 · 🔗 docs.google.com
作为一名曾在匈牙利顶尖数学班度过青春的数学家,我深知竞赛结束后的空虚与迷茫。如今,纯数学的探索正如闯入未开发的丛林,而 AI 的出现好比突然降临的飞机。虽然早期 AI 模型笨拙且昂贵,但它们在解决猜想上的速度已让传统数学家感到不安。这并非数学的终结,而是一场毕业:从依赖个人英雄主义攀登孤峰,转向利用 AI 飞机群绘制整个大陆地图。未来的数学家将不再是孤独的攀岩者,而是驾驭 AI 机队、选择探索方向并解释发现的领航员。数学将蜕变为所有科学技术的真正基础设施。 - Global Solar Atlas:全球太阳能潜力全景图 — ▲ 7 · 💬 3 · 🔗 globalsolaratlas.info
Global Solar Atlas v2.13 已于 2026 年 5 月发布,为能源规划者提供全球太阳能发电潜力的权威数据。该平台不仅包含交互式地图和站点分析,还深入探讨了光伏(PV)与水电结合(Hydro-connected Solar PV)的潜力。从数据源到方法论,再到精度验证,Global Solar Atlas 通过 Solargis 的技术支持,让全球各地的太阳能开发决策更加透明和科学。无论是研究特定区域的光照资源,还是评估大规模光伏项目的可行性,这里都是不可或缺的工具。 - Dostoevsky:重新定义LSM-Tree性能边界 — ▲ 7 · 💬 0 · 🔗 nivdayan.github.io
主流LSM-Tree存储引擎在更新、查询与空间之间往往存在次优权衡。哈佛大学的Niv Dayan和Stratos Idreos指出,现有设计在非最大层级进行的合并操作,对降低查询成本或空间放大几乎无益,却显著增加了更新开销。为此,他们提出了Lazy Leveling策略,移除冗余合并,并引入Fluid LSM-tree以灵活调整设计参数。基于此构建的Dostoevsky系统,能够根据硬件和应用负载自适应导航设计空间,在RocksDB上实现了严格优于现有最先进设计的性能与空间效率。
评论
?
参与讨论