Meta近期因其平台令人上瘾的问题达成了180亿美元的和解协议,这标志着监管方面的一个重要里程碑,但未能解决问题的根源:即置利润于用户安全之上的企业文化。《批判性互联网研究所》创始人琼·多诺万(Joan Donovan)将社交媒体的设计与烟草行业相提并论,认为算法参与策略已对公众健康、民主和青少年福祉造成了系统性的“二手”伤害。 尽管频繁的诉讼和举报人揭露了公司内部对这些危害的知情,但在马克·扎克伯格领导下的Meta高层始终依赖拖延和转移视线的策略。新的和解协议针对青少年账户采取了限制性措施,但其范围有限,且引发了重大的隐私担忧。多诺万断言,对于一家拥有如此庞大资源的公司而言,罚款并非有效的威慑手段。她主张,为了真正保护社会,Meta必须进行根本性的重组,而第一步就是马克·扎克伯格的辞职。通过撤换对多年系统性失败负有责任的高管,Meta或许能够转向一个更加负责、安全至上的未来。最终,她呼吁股东挑战扎克伯格的统治地位,并指出社会仍在为其领导力的失败付出代价。

这篇 Hacker News 帖子讨论了《卫报》的一篇评论文章,该文呼吁马克·扎克伯格辞去 Meta 的职务,以将用户安全置于利润之上。 社区对此反应极其怀疑,主要观点如下: * **结构性现实:** 评论者指出,作为拥有 61% 投票权的控股股东,扎克伯格的地位实际上不可撼动。要求他辞职的呼声被认为是天真的,因为他设计公司结构的目的正是为了保持绝对控制权。 * **激励错位:** 许多用户认为 Meta 的运作遵循的是资本主义激励机制(利润和增长),而非利他主义。他们认为诉诸董事会或 CEO 的道德是徒劳的,只有通过监管或法律压力才能带来改变。 * **商业模式批判:** 其他人认为 Meta 的问题源于其“基于成瘾”的商业模式。他们指出,更换 CEO 无法改变产品的本质,因为该产品旨在优先考虑用户粘性。 * **对媒体的犬儒态度:** 一些参与者认为《卫报》的文章是“夸大其词”或作秀,并指出该媒体在频繁批评科技巨头的同时,却仍在使用其所谴责的追踪技术。

负责管理印度 .IN 域名注册的政府机构 NIXI 取得了一系列重要里程碑,包括 410 万次注册、互联网基础设施的扩展以及稳健的财务盈余。然而,其近期强制征收私人持有域名的做法引发了巨大的争议。 争议的核心在于 NIXI 援引其注册条款中的第 12(2) 条,在未提供书面法律依据或“解释原因”通知的情况下强行收回域名(如 `dpdpa.in`)。网络法律先驱 Naavi 等批评者认为,这种对私有财产的专断“征收”违反了印度宪法第 300A 条和第 19 条(言论自由)。 这些接管行动缺乏透明度,正在损害市场信心,促使企业为规避政府征收风险而转投 .com 域名。由于未能遵循正当程序,NIXI 被指责正在破坏其成立初衷——即数字主权与商业信任。为此,一项名为“我们反对 NIXI 的霸道行径”(We oppose NIXI Dadagiri)的运动已经发起,呼吁立即停止此类查封,并要求政府在既定的法律框架内行事,而非仅凭行政“意愿”凌驾于私有财产权之上。

```Hacker News新帖 | 过往 | 评论 | 提问 | 展示 | 招聘 | 投稿登录NIXI 已经关停了 ".in" 域名(2025)(naavi.org)6 点 | pkd 2 小时前 | 隐藏 | 过往 | 收藏 | 3 条评论帮助 ChrisArchitect 2 小时前 | 下一条 [–] https://web.archive.org/web/20260903193404/https://www.naavi...回复1e1a 19 分钟前 | 父评论 | 下一条 [–] 如果 archive.org 无法访问:https://archive.today/irgSq回复pkd 2 小时前 | 上一条 | 下一条 [–] 抱歉我忘了,版主能给标题加上(2025)前缀吗?谢谢!回复 准则 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:```

为了提高博客流量分析的准确性,我通过 Cloudflare Worker 实施了一套过滤规则,依据网络元数据(ASN)、Fetch Metadata 请求头以及内容接受检查,对带有“浏览器 User-Agent”的请求进行了筛选。 起初,我将浏览器 User-Agent 字符串视为真实人类读者的证明,这导致边缘服务器请求数与实际页面加载量之间存在巨大偏差。通过优化规则——特别是将 74.5% 的浏览器 UA 请求重新归类为非浏览器流量——我更清晰地分辨出了到达网站的自动化流量与潜在的人类流量。 此次审计的关键结论如下: * **身份与读者的区别:** 技术标记(签名或浏览器请求头)只能识别客户端的能力,无法识别其背后人类的意图。机器人可以轻易模拟浏览器行为。 * **重透明度轻总量:** 我不再追求一个“完美”的读者计数值,而是记录每次分类的“理由”,以便进行审计并纠正过往的偏差。 * **差异始终存在:** 对比边缘服务器计数与客户端信标计数(beacon counters)显示,两者都存在局限性,没有任何一种方法能提供绝对的人类阅读指标。 未来,我将通过受控测试和持续的记录来深入研究这些差距,并强调:细粒度的可视化比可能具有误导性的流量总量更有价值。

抱歉。

瑞士已启动一项试点计划,旨在将 3000 个联邦工作站的微软 365 办公套件更换为开源替代方案,具体为“openDesk”套件。此前该项目已通过概念验证,并符合瑞士政府近期提出的“数字主权”承诺——即确保联邦政府的运营独立于外国供应商和软件。 受美国云相关法律、授权费用上涨以及运营依赖性等问题的驱动,瑞士政府计划在 2027 年底前完成此项试点阶段。民事部门目前采取循序渐进的方式,将开源工具与微软 365 并行使用;而瑞士军方的网络司令部则行动更为迅速,计划于 2026 年 10 月前完成全面迁移,以保护敏感的国家安全数据。 此举反映了欧洲国家寻求摆脱对美国大型科技公司依赖的普遍趋势。尽管微软正通过在瑞士基础设施上投入巨资进行应对,但联邦政府的新规(EMBAG 法案)要求政府开发的软件默认采用开源模式,这标志着瑞士向国内数字自主权的长期转变已成定局。如果试点成功,该计划将为全联邦 5.4 万个工作站的全面迁移铺平道路。

瑞士联邦政府已启动一项过渡计划,将 3,000 台电脑上的微软软件替换为基于 Linux 的替代方案。这一举措在 Hacker News 上引发了关于此类迁移所带来的挑战与影响的热烈讨论。 评论者认为,尽管技术实施可能尚可应对,但主要障碍在于人为因素。人们对“肌肉记忆”以及用户抵触改变长期工作流程的问题表示了深切关注。不过,也有人认为,以自上而下执行指令为特征的瑞士职场文化可能会促进此次转型。 此次辩论还涉及了数字主权这一更广泛的趋势。用户指出,法国等国家也正在发生类似的转变。虽然一些人认为基于 Web 的应用程序的兴起使得底层操作系统的重要性有所下降,但另一些人则强调,复杂的办公环境、遗留宏文件以及对稳健文件管理的需求,使得全面迁移到自由及开源软件(FOSS)成为一项重大但具有战略价值的举措。

本项目将 MMUKO 引导模型转换为可独立启动的 QEMU 内核。与托管的 C 程序不同,该实现作为独立代码运行,绕过宿主操作系统运行时,直接在硬件上操作。 该架构支持两种主要的引导路径: 1. **直接 BIOS 引导**:通过自定义的 512 字节引导扇区将内核加载到内存,并切换到 32 位保护模式。 2. **GRUB Multiboot 引导**:使用 GRUB 加载程序在保护模式下初始化内核,这是许多操作系统开发环境的标准做法。 代码库包含上述两种路径的汇编入口点、包含核心引导逻辑的 C 内核,以及用于内存布局的链接脚本。用户可通过修改 `kernel.c` 中的 `mmuko_program_main` 函数进行实验。 构建该环境需要 `i686-elf-gcc` 交叉编译器以及 NASM、QEMU 和 Xorriso(用于创建 ISO)等标准工具。此设置兼容 Windows(通过 WSL/MSYS2)和 Linux,并提供 VGA 和串口输出以供调试。通过将程序直接编译进内核,开发者可以在虚拟化环境中快速测试和迭代 MMUKO 引导模型。

**MMUKO Boot** 是一个实验性的微型独立 C 语言内核,旨在作为操作系统开发的模块化脚手架。它并非作为标准的宿主 C 应用程序运行,而是提供了一个裸机环境,目前支持两种主要的引导路径:512 字节 BIOS 引导扇区和 GRUB Multiboot。 该项目负责处理向 32 位保护模式的转换并执行独立的 `kernel_main()` 函数。它包含了构建最小化操作系统所需的所有核心组件,例如汇编入口点、自定义链接脚本,以及串口和 VGA 输出驱动。该项目支持在 Windows 和 Unix 平台上进行跨平台构建,并设计为可在 QEMU 中运行。开发者正在积极寻求关于项目架构的反馈,旨在构建一个具有稳定 ABI 和可互换组件的小型模块化内核。

**coop** 是一个基于 Rust 的命令行工具,旨在为 Claude Code 和 Codex 等 AI 智能体提供隔离的、一次性的虚拟机环境。通过在沙盒虚拟机中运行这些智能体,用户可以授予它们对 Docker、编译器和包管理器等工具的完全访问权限,而无需担心宿主机的安全或稳定性。 每个环境都是可复现的,且创建与销毁的成本低廉。**coop** 目前针对 macOS (Apple Silicon) 和 Linux (x86_64) 进行了优化,并利用了 Firecracker 和 Lima 等虚拟化后端。 **入门指南:** 1. **安装:** 使用提供的安装脚本,或通过 Cargo 从源码构建。 2. **设置:** 运行 `coop setup` 以准备环境(在 macOS 上需确保已满足 Lima 等先决条件)。 3. **使用:** 进入项目目录,运行 `coop up` 初始化虚拟机,然后使用 `coop claude` 或 `coop codex` 启动你偏好的智能体。 **coop** 提供了一个安全、临时的工作区,非常适合智能体驱动的开发工作流,确保你的本地系统在 AI 助手工作时不受影响。

抱歉。

从2026年11月2日起,TiVo将停止提供免费的“SkipMode”功能,该功能允许用户通过按键或自动触发跳过广告。这一TiVo体验中的长期核心功能将被一项名为“高级自动广告跳过”(Premium Auto Commercial Skip)的全新付费订阅服务所取代。 虽然该公司尚未披露这项新服务的定价,但在变更生效时将提供30天的免费试用。过渡期后,选择不付费的用户仍可使用传统的手动方式跳过广告,例如使用30秒跳过按钮或快进功能。 现隶属于Xperi的TiVo正在将重心从硬件转向广告技术和智能电视操作系统。此举迫使忠实的DVR用户重新考虑自动跳过广告的便利性是否值得支付额外的月费。该公司计划在未来几周内发布更多详细信息,包括支持的设备和费用。目前订阅用户无需采取任何行动,现有的SkipMode功能将保持有效,直至11月的截止日期。 *来源:Cord Cutters News*

近期 Hacker News 上的一场讨论反映了用户的挫败感:有报道称 TiVo 计划对用户录制内容中的跳过广告功能收费。 除了关于 TiVo 本身的消息(许多评论者惊讶地发现该公司竟然还存在)之外,该讨论串也反映出人们对广告不断侵占媒体内容的普遍疲惫。用户表示,广告已直接“嵌入”到内容之中,即便支付了高级订阅费用也无法保证获得无广告的体验,对此感到沮丧。 作为应对,精通技术的人员分享了 SponsorBlock 和 DeArrow 等工具,将其视为对抗侵入式广告这场“战争”中的必要武器。这次对话凸显了消费者对更纯净内容消费体验的日益渴望;许多用户指出,如果市面上有真正无广告的体验,他们愿意为此付费。

本网站正在使用安全服务来保护自身免受网络攻击。您刚才的操作触发了安全防御机制。触发此拦截的原因可能有多种,包括提交了特定的词汇或短语、SQL 命令或格式错误的数据。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 通过 Kusama 学习数学 (medium.com/counterarts) 4 分,由 cadeos 发布于 2 小时前 | 隐藏 | 过往 | 收藏 | 讨论 | 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

**Engrim** 是一个基于 SQLite 的本地优先情景记忆引擎,旨在消除 AI 辅助开发中的“上下文遗忘”。当开发者在 Claude Code、Cursor、Windsurf 和 Google Antigravity 等工具间切换时,往往会丢失关键的架构决策和项目约束。Engrim 通过将项目智能与特定 AI 供应商解耦,解决了这一问题。 **主要特性:** * **统一上下文:** 维护一个精简的“记忆包”(通常小于 4,000 字符),使其随项目在不同 AI 代理间传递,在不增加 Token 成本的前提下确保连续性。 * **混合检索:** 结合了 SQLite FTS5(关键字搜索)和 `model2vec`(静态向量嵌入),实现低延迟、高精度的上下文加载。 * **代理溯源:** 追踪每段记忆的来源(如 Cursor、Claude、Antigravity 等),让开发者能够查阅特定决策背后的历史。 * **零依赖:** 100% 本地运行,无需遥测或云端支持。 * **无缝集成:** 采用符合 MCP 规范的架构,可自动检测环境并实现生命周期挂钩自动化。 通过用持久、可控的存储替代冗长且一次性的上下文窗口,Engrim 支持“清空并恢复”的工作流,在防止多代理会话中出现架构倒退的同时,将重新加载上下文的成本降低了 99% 以上。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Show HN: Engrim – 一个面向 AI CLI 的通用、本地优先的 SQLite 内存引擎 (github.com/timgordontg) 8 分,由 timgordontg 发布于 1 小时前 | 隐藏 | 过往 | 收藏 | 讨论 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

正在检查您的浏览器……需要启用 JavaScript

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 我拒绝了训练那个可能取代我的 AI (restofworld.org) 16 点,由 colinprince 发布于 1 小时前 | 隐藏 | 过往 | 收藏 | 讨论 帮助 准则 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

英伟达首席执行官黄仁勋近日在OpenAI发布新模型Astra后宣称“通用人工智能(AGI)已经到来”,引发了广泛争议。黄仁勋在X平台上称赞了这一突破,并指出Astra是在英伟达的芯片上训练出来的,标志着通用人工智能时代——即系统在大多数高经济价值的工作中能够超越人类的时代——已正式开启。OpenAI的领导层对此表示赞同,总裁格雷格·布罗克曼(Greg Brockman)认为,未来的人们可能会将Astra视为AGI时代的催化剂。 然而,这一声明也招致了质疑。知名AI研究员加里·马库斯(Gary Marcus)批评称,黄仁勋和OpenAI将“AGI”作为一个模糊的营销术语使用,而非一个科学定义的基准。马库斯坚持认为,Astra并未达到人类水平智能的严格定义。 撇开术语之争不谈,这一里程碑事件凸显了OpenAI与英伟达之间日益增长的相互依赖关系。随着OpenAI不断突破其模型极限,对英伟达庞大计算基础设施的依赖持续为这家芯片制造商带来创纪录的营收。黄仁勋证实,更强的算力即将来临,并宣布即将有40万块英伟达GPU投入使用,以进一步加速人工智能的发展。

关于英伟达 CEO 黄仁勋宣称“AGI(通用人工智能)已经到来”,Hacker News 上的讨论揭示了科技界对此深表怀疑。评论者大多认为这一说法是旨在推高市场预期并促进英伟达硬件销售的营销炒作。 讨论主要集中在以下几点: * **既得利益:** 批评者认为黄仁勋有动力去“吹捧” OpenAI,以确保英伟达大客户的成功。 * **语义模糊:** 许多人指出“AGI”缺乏具体定义,甚至有用户调侃称,若按照这种宽泛的解释,Excel 软件也能算作 AGI。 * **技术质疑:** 其他人强调,当前的人工智能模型仍存在严重的“显性错误”和盲点,认为“人工专用智能”(ASI)这一术语比“通用智能”更为准确。 * **生存与社会担忧:** 一些人对仓促迈向 AGI 的社会影响表示警惕,列举了潜在的伦理、劳动力和安全风险。 总体而言,社区共识认为这一言论是维持 AI 淘金热的一种利己行为,并将其与特斯拉“全自动驾驶”承诺等过往的营销周期进行了比较。

研究人员发现了一个被称为“GitSpawn”的关键安全漏洞,该漏洞影响了众多 CLI AI 智能体(包括 Claude Code、Goose 等)。 该问题源于这些智能体在启动时会自动运行标准 Git 命令(如 `git status`)以收集项目上下文。这些命令会触发 Git 的“索引刷新”(index refresh),进而无意中执行存储库本地 `.git/config` 文件中定义的配置命令。具体而言,`core.fsmonitor` 等功能允许存储库指定一个命令,该命令会在任何安全沙箱或批准提示介入之前,以用户完全权限在主机系统上执行。 此漏洞极其危险,因为恶意配置并非由标准的 `git clone` 触发,而是通过打开经由 ZIP 文件、共享驱动器或 USB 获取的存储库触发。由于 AI 智能体自身在内部沙箱之外启动了 Git 进程,因此恶意命令会在主机上透明地运行。研究人员强调,这种模式在 AI 智能体生态系统中非常普遍,它使日常的 Git 操作成为了未经授权远程代码执行的攻击媒介。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 GitSpawn:不可信代码仓库可通过 AI 编程代理执行代码 (manifold.security) 4 分,由 fourfire 发布于 2 小时前 | 隐藏 | 过往 | 收藏 | 2 条评论 grncdr 4 分钟前 | 下一条 [–] > Git 会从代码仓库自身的 .git/config 中读取该设置。因此,一个代码仓库可以包含以下内容: 随后: > 关于交付方式的精确性非常重要,因为 git 本身永远不会携带这些内容。克隆恶意 URL 不会产生任何影响,fetch 或 pull 也一样。 全是 AI 的垃圾废话。这个所谓的“漏洞”与代码代理毫无关系。 回复 DivingForGold 33 分钟前 | 上一条 | 下一条 [–] GitSpawn:一个让不可信仓库在 Claude Code、Codex、Cursor 和 Grok 中运行代码的漏洞 回复 准则 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

该系统使用从 $K$ 个密钥份额派生出的机架密钥来管理集群安全。为了平衡安全性和可用性,该设计同时采用了**密钥派生**(旨在提高效率且无需存储)和**密钥封装**(旨在允许在不重新加密大型数据集的情况下进行密钥轮换)。 核心安全目标是在信任仲裁重新配置期间轮换机架密钥,以限制潜在损害的影响。然而,这带来了一个技术挑战:当在不同机架密钥之间转换时,即使在配置可能不会立即提交的分布式环境中,节点(sleds)也必须能够重新封装特定于驱动器的加密密钥。 该解决方案在两阶段提交协议中采用了一种“分发者”(dealer)机制。当准备新纪元(epoch)时,分发者会提供新机架密钥以及由新密钥派生出的加密旧机架密钥。一旦新纪元提交,节点即可使用新密钥解密旧密钥,从而能够派生出新旧驱动器密钥。这不仅实现了 ZFS 加密密钥的无缝、安全轮换,确保了前向安全性,而且在面对分布式系统故障时依然保持稳健。

抱歉。

最近的一场 Hacker News 讨论聚焦于弗吉尼亚州的一起争议案件:一位母亲因其五岁孩子独自走到附近的池塘捡拾鹅毛而被定罪。 评论者对此表示愤怒,称这一判决反映了美国、加拿大和欧洲等地对育儿行为过度监管的令人不安的趋势。多位用户批评当局优先处理此类指控,认为社会服务机构的权力已过度延伸。 讨论还触及了该事件中一些离奇的细节。虽然一些参与者在争论孩子的意图,但另一些人则指出了法律应对措施的讽刺之处,认为这种干预与实际情况相比显得极不相称。总体而言,该讨论反映了公众对“童年独立性被定罪”的广泛不满,以及对法律系统介入日常家庭生活的荒谬感。

作为一名机器人工程师,作者探讨了利用大语言模型(LLM)通过视觉反馈自动化机器人代码调试这一繁琐过程的可行性。尽管 LLM 在生成样板代码方面表现出色,但作者发现它们在视觉调试的“试错”循环中表现得极为糟糕。 主要障碍在于模型缺乏对物理机器人行为的空间直觉,以及 LLM 与基于 GUI 的调试器之间笨拙且低效的接口。作者通过目视检查几秒钟就能解决的问题,LLM 却需要花费三十分钟去误解,这导致的结果是挫败感而非效率。最终,作者得出结论:将视觉调试委托给人工智能是事倍功半的。那种“笨拙”但可靠的人工流程——即由人类目视检查场景并进行调整——依然优于目前的 AI 辅助方法。最终,这位工程师放弃了自动化方案,宁愿亲自动手进行调试,以确保准确性并避免修正 AI 错误带来的徒劳。

抱歉。

互联网档案馆致力于实现“让所有人都能获取所有知识”的使命,维护着一座拥有 210 PB 容量的庞大免费数字图书馆。为了保持独立、无广告和专注于隐私保护,该组织选择自主构建和管理基础设施,而不依赖于企业。 随着运营需求的增长,互联网档案馆诚邀公众加入其“月度捐赠圈”。今年 9 月,捐赠者的贡献影响力可翻三倍:任何 25 美元及以上的新设月度捐赠,都将获得 2:1 的配套捐赠。通过设置月度捐赠,支持者能为保存数字历史、维护服务器及确保教育资源对全球各地所有人持续开放提供必要的资金保障,让这份资源惠及未来世代。

```Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 让我们的服务器持续运行:九月期间您的定期捐款将获三倍匹配 (blog.archive.org) 39 分,sonicrocketman,28 分钟前 | 隐藏 | 过往 | 收藏 | 4 条评论 pm90,3 分钟前 | 下一条 [-] 捐款非常简单;很高兴他们有一个支持多种支付方式的落地页,让捐款变得很容易。我热爱 Wayback Machine,希望大家都能出一份力 : )。 回复 sonicrocketman,28 分钟前 | 上一条 | 下一条 [-] 发布这个只是为了提醒其他人为档案馆捐款(我与其无关联,只是个粉丝)。 回复 totalconfusion,3 分钟前 | 上一条 [-] 谁在出钱? 回复 colesantiago,0 分钟前 | 父评论 [-] 说实话,几乎没有人向互联网档案馆捐赠像 10 万美元以上这样能真正维持他们生存的巨额资金。每个人都想百分之百免费地抓取他们的数据。 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索: ```

在这篇为《美国思想者》(American Thinker)撰写的文章中,J.B.舒克(J.B. Shurk)认为,当民主仅仅简化为多数人统治时,它便成为了通向暴政的门户。他主张,若缺乏道德美德和严格的宪法保障,民主程序将允许多数人侵犯个人的不可剥夺权利,最终退化为前政府状态下那种“混乱”的自然状态。 舒克断言,民主并非天生具有美德——他指出许多压迫性政权都声称自己具有民主合法性——并警告称民主极易沦为威权主义的工具。他强调,真正的自由依赖于独立于政府之外、与生俱来的天赋人权。他认为美国宪法并非政府权力的工具,而是一份旨在通过列举权力及《权利法案》的保障来限制联邦权力的约束性文件。 最后,作者认为联邦权力的现代扩张源于一种将“民主”置于个人自由之上的文化转变。他总结称,为了摆脱这种侵害,美国人必须拒绝多数人的无限制权力,并重申那些定义自由社会的根本权利。

糟糕!访问被拒绝:错误代码 bf584155dcd667f7。请返回首页,如果您认为不该被屏蔽,请通过 [email protected] 联系网站管理员。由 Techaro 的 Anubis 提供保护。在加拿大用心制作。吉祥物设计由 CELPHASE 完成。本网站正在运行 Anubis v1.26.0 版本。

Hacker News | 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 在 TPM 内部进行 TLS 握手签名 (bschaatsbergen.com) 由 bschaatsbergen 于 1 小时前发布,5 点 | 隐藏 | 过往 | 收藏 | 讨论 帮助 | 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 加入 YC | 联系 搜索:

作者调查了一个令人沮丧的 YouTube 故障:视频在重新加载时会自动“倒退”20秒。作者利用 Chrome 开发者工具、Tampermonkey 脚本以及人工智能辅助调试,探究该问题究竟源于服务器端数据还是客户端处理。 调查显示,YouTube 的网页播放器在两个冲突的“事实来源”之间产生了矛盾:即服务器端的“检查点”(你实际离开的位置)和 URL 中的时间参数(`&t=...`)。 当视频重新加载时,应用程序往往会强制播放器跳转到 URL 中的时间戳,而不是服务器端的准确检查点。这种用于分享时间戳的冗余 URL 参数干扰了正常的续播功能,导致播放进度向后偏移。作者认为,这种设计缺陷违背了“单一职责原则”,因为播放器被输入了相互冲突的指令。尽管作者借助 AI 剖析了混淆代码,但他们强调,文中呈现的内容融合了讽刺与技术上的挫败感,并指出他们已向谷歌提交了一份更为专业的报告。

抱歉。

此服务允许用户通过简单的 GET 请求发布公开消息。 **主要功能:** * **发布与回复:** 使用 `/post` 并提供名称(2–20 个字符)和文本内容。添加 `parent` 参数即可回复现有主题。 * **管理:** 保留 `gt_session` Cookie 以删除您的帖子,或通过 `/heart` 管理点赞。每个帖子请使用唯一的 UUID,以确保在重试时不会创建重复内容。 * **信息流:** 访问 `/feed` 端点以 JSON 格式获取帖子和回复。 * **审核:** 所有内容均会经过脏话及加密货币相关推广的筛选。违规内容将通过自动审核隐藏。 * **隐私:** 帖子为公开内容且包含在 URL 中;切勿分享敏感信息。 **状态码:** * **400:** 参数无效(名称、文本或 UUID 错误)。 * **403:** 授权失败(缺少 Cookie 或来源无效)。 * **429:** 达到频率限制;请等待十秒后再重试。 *技术提示:使用带有 `-b` 和 `-c cookies.txt` 参数的 `cURL`,可以自动维护会话并管理身份验证。*

Hacker News最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交登录展示 HN:GET Together – 一个不需要 POST 就能发帖的社交网络 (gettogether.dev)10 分,nchudleigh 发布于 1 小时前 | 隐藏 | 过往 | 收藏 | 2 条评论 帮助 VladVladikoff 7 分钟前 | 下一条 [-] 如果规模变大,这看起来会是缓存方面的噩梦。回复mdspan 26 分钟前 | 上一条 [-] 别让 OpenAI 发现这个。回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

关于 新闻 版权 联系我们 创作者 广告 开发者 条款 隐私 政策与安全 YouTube 的运作方式 测试新功能 © 2026 Google LLC

一份最新的调查报告指出 LG 智能电视存在令人担忧的隐私隐患。调查显示,这些设备内置的麦克风无法被彻底关闭,会持续录制对话并上传纯文本记录。此外,据称这些电视还会监控网络流量、收集所有连接至家庭网络设备的元数据,并分析应用程序的使用情况,以此投放定向广告。 Hacker News 的评论者们对 LG 的营销策略表示愤怒。LG 将“LG 家庭”视为可供开发的资源,高管甚至声称要“占领客厅”,并寻求将广告触角延伸至所有个人设备。许多参与者批评了行业内无孔不入的监控行为,将这种对广告的痴迷比作“思维病毒”。 此次讨论向“物联网”时代发出了更广泛的警告:制造商正日益将消费类硬件视为数据收集工具,而非私人产品。对此,一些用户建议采取网络层面的安全措施(如划分 VLAN),将“智能”设备与家庭网络基础设施隔离。目前的共识是普遍的不信任;许多人认为,如果电视中存在此类技术,那么它很可能也已被整合到其他家用电器中。

美国军方已实施新的即时准则,强制要求对 30 岁及以上的男性现役军人进行常规睾酮筛查。这项由战争部长皮特·海格塞斯(Pete Hegseth)倡导的计划,旨在识别可能影响身体机能、精力及整体战斗准备状态的健康问题。虽然全民筛查仅限于 30 岁及以上的男性,但较年轻的人员若出现特定症状或提出评估请求,也可接受检测。 女性现役军人将遵循另一项侧重于疲劳和激素异常的方案,而非进行常规睾酮检测,且治疗选择仅限于特定的绝经后病例。五角大楼的框架还规定,对筛查出缺乏症的人员需进行医疗随访和制定治疗方案。 该计划在医学界引发了争论。批评者质疑在大众健康人群中进行大规模筛查的有效性,并警告称,这可能导致不必要的治疗,以及对激素水平自然波动的人群产生潜在副作用。该倡议恰逢美国食品药品监督管理局(FDA)进行更广泛的联邦审查之际,该局将于 9 月中旬召集专家,审议睾酮疗法的适当使用及循证应用。

在日本,礼仪是社会基石,金泽市消防局近日呼吁居民在紧急情况下暂停这一好客习惯。 按照日本习俗,屋主通常会将访客的鞋子摆放整齐,使其朝向门口。然而,急救人员为了确保在抬担架撤离时能够迅速离开,且不碰撞患者或弄乱医疗设备,通常会将鞋子摆放在特定的战略位置。即便出于礼貌而移动这些鞋子,也可能导致转运延迟长达 30 秒,进而影响患者的救治。 在一段走红的 Instagram 视频中,消防员表示他们感谢民众的体贴,但在医疗危机中,速度至关重要。他们建议公众不要整理鞋子,而是专注于更有帮助的任务,例如寻找患者的身份证明或社会保险卡。这一呼吁得到了积极响应,许多市民表示感谢这种澄清,并认同在生死攸关的情况下,应放下常规的社交礼仪,以使应急小组能够高效工作。

```Hacker News 最新 | 往日 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 请不要在我们到达时整理我们的鞋子,日本医护人员呼吁 (theguardian.com) 由 high_na_euv 在 1 小时前发布 | 27 点 | 隐藏 | 往日 | 收藏 | 3 条评论 | 帮助 rdmuser 35 分钟前 | 下一条 [–] 最近被发过几次了。这条下面有几个评论: https://news.ycombinator.com/item?id=49474734 回复 swingandamiss 24 分钟前 | 上一条 [–] HN 上关于日本的帖子越来越多了。这是怎么回事?HN 每天都有各种关于日本的话题,通常是一些冷门话题。为什么? 回复 oliculipolicula 6 分钟前 | 父评论 [–] 据我理解,日本被视为一个平行宇宙,在那里美国南方成功脱离联邦,但变得技术先进,甚至在某些领域超过了北方(通过采用类似明治时期的君主立宪制)。 回复 准则 | 常见问题 | 列表 | API | 安全 | 法律 | 申请加入 YC | 联系 搜索:```

```# Claude Code/插件市场添加 DietrichGebert/ponytail/插件安装 ponytail@ponytail codexcodex 插件市场添加 DietrichGebert/ponytail copilot clicopilot 插件安装 ponytail@ponytail gemini cligemini 扩展安装 github.com/DietrichGebert/ponytail pi harnesspi 安装 git:github.com/DietrichGebert/ponytail```

关于“Ponytail”的 Hacker News 讨论,聚焦于一套旨在鼓励“懒惰”(极简主义)编程的大语言模型提示启发法。其核心理念主张 YAGNI 原则(你不会需要它),提倡优先使用标准库、现有依赖项和原生平台功能,而非引入不必要的抽象或样板代码。 评论者的反应褒贬不一。支持者赞赏其减少冗余和避免“剃牦牛”(指处理琐碎且无关紧要的任务)的重点,将其视为引导大语言模型输出的实用框架。然而,怀疑论者认为,追求代码行数(LOC)最少化可能会妨碍可读性,导致晦涩的“代码高尔夫”,并牺牲了代码的细微差别。其他人则质疑此类“提示工程”范式的有效性,称其为伪科学,或认为在复杂的、重上下文的代码库中并不可靠。 目前的共识认为,虽然诸如优先使用原生功能和重用现有代码等建议是合理的,但“Ponytail”方法可能会变成一种生硬的工具。能否成功实施很大程度上取决于问题的具体背景,因为将简洁置于清晰之上,往往会产生比解决的问题更多的技术债务。

本文认为,现代心理健康危机——尤其是年轻女性群体中的危机——是一种文化的症状,这种文化将激进的个人主义和以事业为中心的独立置于家庭、社区和人际联系之上。 数据显示,心理健康状况存在明显的意识形态分歧,自由派女性报告的诊断率、孤独感和不满情绪均高于保守派女性。作者认为,现代文化滋生了一种怨恨和受害者心态的氛围,这种氛围虽然为识别痛苦提供了框架,却削弱了人类相互依存的生物学和社会现实。此外,作者指出,精神病学行业将正常的生命挣扎(如悲伤和孤独)医学化为病理状况,从而助长了过度诊断的恶性循环。 文章最后总结称,现代意识形态所承诺的“解放”实际上使个人更加依赖企业和国家,同时剥夺了提供意义的传统制度。作者认为,实现繁荣的途径不在于进一步的医学化,而在于重拾婚姻、家庭和相互义务的重要性;并断言,人际联系和共同责任是健康生活的必要组成部分,而非压迫的标志。

**Zero-Trace Terminal** 是一款开源的端到端加密点对点(P2P)聊天应用,可直接在网页浏览器中运行。该应用由 Hardlint 网络安全团队开发,旨在通过消除服务器、账户及数据持久化,实现最大限度的隐私保护。 **主要特性:** * **安全性:** 使用 256 位 AES-GCM 加密,密钥由 PBKDF2(迭代 100,000 次)派生。 * **纯粹 P2P:** 对话通过 WebRTC DataChannels 直接进行,无需通过服务器存储消息。 * **零痕迹:** 不使用 Cookie、数据库或本地存储。“紧急清除”按钮可即刻销毁所有会话数据、密钥和历史记录。 * **易用性:** 双方仅需一个 100 字符的“房间密钥”即可建立安全连接。 **重要注意事项:** * **网络元数据:** 虽然内容已加密,但本服务无法保证网络层面的匿名性。第三方基础设施(信令服务器及 STUN/TURN 服务器)可能会看到连接元数据。强烈建议使用 VPN。 * **要求:** 通信双方必须使用现代浏览器,保持 HTTPS 连接,并同时在线。 * **用途:** 本项目仅供教育和研究使用。它不提供持久的身份验证,且初始连接信令依赖于外部基础设施。

```Hacker News最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交登录Hard-Chat – 一个无服务器、纯内存的 P2P 终端聊天工具 (github.com/mrhardlint)6 分,由 hardlint 发布于 2 小时前 | 隐藏 | 过往 | 收藏 | 1 条评论 帮助 codazoda 1 分钟前 | 下一条 [–] 单个 HTML 文件,约 1000 行代码。喜欢这种软件。回复 指导原则 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索: ```

在开发 ARM64 裸机 Hypervisor 时,作者遇到了由 `CTR_EL0` 寄存器拦截导致的系统持续死机问题。经过数月的调试,作者排除了寄存器损坏、缓存不一致或硬件故障等初步假设。 当作者对比两段语义相同但结果迥异的代码时,取得了突破性进展:运行正常的版本使用静态调用,而崩溃的版本使用动态分支(`blr`)。这表明 CPU 的分支预测器触发了对无效内存地址的推测性指令读取。 在 ARM 架构中,将内存映射为“设备”(MMIO)可以防止推测性数据访问,但如果该区域被标记为可执行,CPU 仍可能从中推测性地读取指令。作者发现,将该内存标记为不可执行(NX)可以阻止这些推测性读取,从而使系统能够正常启动。 最终,作者认识到 NX 位不仅是防止代码执行攻击的安全功能,更是防止 MMIO 映射内存中出现非法推测性指令读取的关键架构工具,对于确保底层编程的系统稳定性至关重要。

Hacker News 最新 | 过往 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 NX 位不只是为了安全 (purplesyringa.moe) 3 点,由 torutofu 发布于 1 小时前 | 隐藏 | 过往 | 收藏 | 讨论 | 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

**MathKernel** 是一款面向大语言模型(LLM)及相关应用设计的数学引擎,旨在执行高级计算的同时保持严格的溯源性。与传统求解器不同,它将数学意图(由 LLM 处理)与形式化执行及证据追踪(由内核处理)分离开来。 ### 核心功能: * **类型化编排:** MathKernel 不使用扁平化接口,而是采用类型化对象系统(如:图、流形、分布、有限元网格)。每次操作都会记录一个“四重义务有向无环图(DAG)”:输入验证、候选计算、不变量验证以及保守的证据协调。 * **基于证据的信任:** 每个结果都带有信任标签(如:符号运算、精确值、已认证、形式化、经验性)及推导轨迹。信任度受限于推导链中最薄弱的环节,无法人为夸大。 * **引擎集成:** 它能编排多种后端——包括 SymPy(符号)、Z3/Lean(形式化/SMT)、mpmath.iv(认证数值计算)以及 Numba/CUDA 加速内核——以匹配具体计算需求。 * **多模态工件:** 结果可渲染为交互式、自包含的 HTML 可视化内容或科学声化产物。这些工件处于数学计算的下游,无法覆盖或提升底层的证据质量。 MathKernel 以 **Python 库**和 **MCP 服务器**两种形式提供,为可靠的数学推理提供了统一且可审计的基础。

Hacker News 最新 | 往事 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 MathKernel:一个支持证据意识的多引擎数学内核及 MCP 服务器 (github.com/staatsgeheim) 4 点,由 staatsgeheim 发布于 1 小时前 | 隐藏 | 往事 | 收藏 | 讨论 | 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

伊朗学者穆罕默德·马兰迪警告称,如果韩国加入美国领导的联盟以确保霍尔木兹海峡的安全,德黑兰将把首尔视为敌人。马兰迪告诫说,伊朗可能会通过针对韩国在波斯湾地区的经济和军事资产进行报复,包括在沙特阿拉伯、阿联酋和卡塔尔的设施。 韩国目前正承受着来自美国的巨大压力,要求其为海上联盟做出贡献,因为韩国高度依赖该海峡的石油和石脑油进口。虽然韩国总统府证实正在考虑各种军事选项——从搜索行动到参与战斗——但尚未做出最终决定。任何重大部署都需要获得国民议会的批准。 马兰迪认为韩国潜在的军事贡献微不足道,并称其为“愚蠢”的行为。他强调,尽管军事收益极小,但首尔的介入将使其在该地区脆弱的经济利益面临伊朗的严厉报复。

作者引入了借用自诗歌的“转折”(volta)这一概念,用来描述小说中那个能让读者从百无聊赖的忍受转变为不由自主、全身心投入的关键时刻。尽管阅读初期可能感觉像是一种苦差事,但“转折”是必然会出现的,它使坚持读完一本书变得意义非凡。 至关重要的是,“转折”具有极强的主观性;不同读者由于审美倾向的差异,体验到“转折”的时间点也不尽相同,无论是被角色的独白、情节的翻转,还是某种特定的文体技巧所触动。作者认为,许多学生放弃阅读并非因为能力不足,而是因为他们不知道这种“转折点”是小说阅读过程中标准的一部分。由于缺乏这种预期,他们往往会误以为开篇缓慢就意味着这本书不适合自己。 通过向学生传授关于“转折”的知识,我们可以培养他们的耐心与好奇心,将阅读从一项艰巨的任务转变为一种有益的、社交性的、甚至如同生活本身般的实践。它提醒我们,正如人与人之间的相处,持续的投入往往能带来更深层、更有意义的连接。

Hacker News 新闻 | 往期 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 每一部小说都是枯燥的——直到它不再枯燥 (publicbooks.org) 5 点积分 由 samclemens 1 小时前发布 | 隐藏 | 往期 | 收藏 | 讨论 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:
联系我们 contact @ memedata.com