谷歌和 iVerify 发现了一个名为“科鲁尼亚”(Coruna)的复杂黑客工具包,该工具包可能源自美国政府技术,现被用于网络犯罪和疑似俄罗斯间谍活动。科鲁尼亚利用苹果 Webkit 浏览器引擎中的漏洞,影响 iOS 13-17.2.1 版本(已在 iOS 17.3 中修复),主要针对 Safari 用户。它会避开启用了苹果“锁定模式”的设备。 iVerify 估计约有 42,000 台设备在牟利活动中被攻陷,潜在感染可能通过恶意网站扩展到乌克兰公民。该工具包的核心代码非常完善,表明由一位高度熟练的作者编写。然而,用于窃取加密货币和数据的附加恶意软件实现得比较粗糙,表明是在获得核心工具包*之后*才被网络罪犯添加的。 起源尚不清楚,但专家认为零日漏洞经纪人——那些向出价最高者出售黑客工具的人——可能促成了其传播,类似于最近美国承包商因向俄罗斯出售工具而被判刑的案例。一旦发布,控制这项技术几乎是不可能的,因为“潘多拉的盒子已经打开”。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 美国政府的iPhone黑客工具包现在已落入外国间谍和罪犯手中 (wired.com) 27点 由 alwillis 1小时前 | 隐藏 | 过去 | 收藏 | 1条评论 帮助 theearling 9分钟前 [–] 好像美国自己不是间谍和罪犯一样… 奇怪的标题 回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

## 错误处理理念:预期与非预期 有效的错误处理对于健壮的软件至关重要,一种有用的方法是将错误分为*预期*或*非预期*。**预期错误**是正常操作的一部分——例如无效的用户输入、网络故障或权限问题——并且不是开发者的错误。这些应该通过诸如记录警告、用户友好的消息或备用机制等技术来*优雅地处理*,并作为错误结果返回,而不是导致崩溃。 **非预期错误**,例如空指针异常或断言失败,表明代码中存在错误。这些*通常*应该导致崩溃,因为它们表明存在根本性问题。虽然会造成破坏,但崩溃可以快速地向开发者突出问题。 区分取决于项目的上下文;原型可以将所有错误视为非预期错误,而关键系统应该预料更多的潜在故障。最终,主动*预期*更多的错误可以带来更可靠的软件。不同的语言对这种理念的支持程度各不相同,有些(如 Rust)比其他语言(如 JavaScript)强制执行更严格的错误处理。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 两种错误 (evanhahn.com) 8 分,zdw 发表于 1 小时前 | 隐藏 | 过去 | 收藏 | 讨论 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

## 世界观: democratizing 空间智能 世界观是一个基于浏览器的演示,展示了一个强大的概念:可访问的空间智能。它使用谷歌的3D瓦片技术构建(来自开发者在谷歌地图的六年经验),呈现了一个可导航的、实时3D地球模型,并叠加了情报分析师风格的数据。这包括实时空中交通、卫星跟踪,以及引人注目的是,投射到城市景观上的实时闭路电视摄像头画面。 该项目利用公开可用的数据,并且很大程度上*使用*人工智能构建——使用语音命令和多个AI代理来处理编码任务。它并非关于新的数据,而是关于可访问性;Palantir的联合创始人回应了这个演示,承认这种能力已经存在于情报界,但世界观使其公开可用。 除了令人印象深刻的视觉效果(包括独特的动漫渲染模式),世界观旨在将权力动态从监控*转移到*反监控——赋予个人观察和理解周围世界的能力。它是一个“SpatialOS”的原型,一个更大的项目,专注于构建一个持续更新的、可由AI查询的物理世界模型,对安全、物流等领域具有影响。

黑客新闻 新的 | 过去的 | 评论 | 提问 | 展示 | 工作 | 提交 登录 我在浏览器中构建了一个间谍卫星模拟器。以下是我学到的 (spatialintelligence.ai) 10 分,CGMthrowaway 1 小时前 | 隐藏 | 过去的 | 收藏 | 1 条评论 帮助 jstanley 10 分钟前 [–] 我错过了吗,还是没有试用的链接?回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

该目录包含免费和专有的自托管软件选项。免费软件通常提供一种经济高效的部署解决方案的方式,无需经济负担,但可能存在自身的限制或需要更多的技术知识来进行定制和维护。专有软件虽然通常需要购买或订阅,但可能提供高级功能、专门支持和更轻松的集成。我们目录中的每个条目都提供关于软件的清晰信息,包括其成本,以帮助您根据预算和需求做出明智的决定。

一个新的目录hostedsoftware.org(以及selfh.st & 1vps.com等替代方案)旨在帮助用户寻找自托管软件解决方案,以获得更大的数据控制权和隐私。该列表经过精选,提供多种类别的选项——从CMS到协作工具,包括免费和付费软件。 然而,Hacker News上的初步反应褒贬不一。一些评论员对该网站的质量和精选过程表示担忧。具体而言,用户指出了一种“付费上榜”机制(加速上榜需支付50美元费用)以及缺乏排序/过滤选项,并且一些链接已失效。这些问题导致了对该网站是“圈钱”以及开发“仓促”的指责。 其他替代方案,如hostyoself(一个GitHub仓库)也被提及。

## 免费开发者工具:隐私审计揭示令人担忧的做法 最近对流行的免费开发者工具——JSON格式化工具、差异检查器、Base64解码器和正则表达式测试器——进行了一项审计,发现了令人不安的隐私问题。调查显示,许多工具将数据收集置于用户隐私之上,进行广泛的跟踪和潜在的数据泄露。 虽然一些工具在客户端处理数据,但大多数工具在任何用户输入之前,会立即联系大量的广告网络和跟踪服务。像`jsonformatter.org`和`base64decode.org`这样的网站会连接到数十甚至数千个广告合作伙伴,收集IP地址、浏览器指纹并设置数百个cookie。令人担忧的是,`diffchecker.com`会将用户提交的差异存储在其服务器上,尽管其桌面应用程序被宣传为安全的替代方案。 这项审计凸显了一个重要的权衡:免费访问换取你的数据。这些数据被用于定向广告、跨网络的身份同步,甚至被出售给数据经纪人。 **保护自己包括:**使用广告拦截器,使用浏览器开发者工具监控网络请求,选择注重隐私的替代方案(如完全在客户端运行的ToolBox),或对敏感任务使用本地命令行工具。开发者应该意识到,这些“免费”工具往往会牺牲他们的隐私作为代价。

Hacker News新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交登录 我审计了流行的免费开发者工具的隐私,结果令人震惊 (toolbox-kit.com) 18 分,由 WaitWaitWha 43 分钟前发布 | 隐藏 | 过去 | 收藏 | 2 条评论 帮助 bmenrigh 1 分钟前 | 下一个 [–] 我们能停止使用“结果令人震惊”、“你不会相信我发现了什么”、“<x> 情况太疯狂”之类的说法吗?对低质量、低努力内容的过度炒作使得找到真正有趣或信息量大的内容变得困难。回复 iberator 10 分钟前 | 上一个 [–] 这就是为什么真正的程序员能够离线工作,无需互联网(仅限仓库):)本地优先。回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

美国司法部已撤回对其关于唐纳德·特朗普制裁四家律师事务所——Jenner & Block、WilmerHale、Perkins Coie 和 Susman Godfrey 的行政命令的上诉。就在最初撤销推翻这些命令的裁决上诉的动议一天后,司法部现在打算为其辩护。 特朗普的2025年命令以“党派代表”滥用公益法律服务为由,将矛头指向这些事务所,并指示各机构审查安全许可、终止合同以及限制进入政府大楼。这些事务所提起诉讼,认为这些命令是对其第一修正案权利的违宪报复,并在初审法院初步获胜。 司法部最初撤回上诉的举动没有解释,引发了律师事务所的欢庆。然而,该部门现在声称,在等待先前驳回请求的裁决期间,继续推进这些案件在其权限范围内。这些事务所坚持认为,这些命令是非法的,并威胁着法治。

最近的美国联邦法院裁决增加了对预测市场的监管压力,特别是Polymarket和Kalshi。一位法官驳回了联邦法规优先于州博彩法的论点,允许内华达州在州法院推进对这两家公司的诉讼。这可能导致禁令,阻止内华达州居民使用这些平台。 Kalshi自2025年起就与内华达州展开斗争,现在面临“迫在眉睫的临时禁令”。法律专家认为,这项裁决可能会鼓励其他州采取类似行动。这些裁决是在第九巡回法院驳回Kalshi试图阻止内华达州监管行动之后做出的。 与此同时,对内幕交易的担忧也在增加。最近的事件包括一些账户似乎在公开宣布之前就预测了结果并获得了巨额利润——包括对Axiom的调查以及委内瑞拉总统马杜罗被捕事件,以及与潜在市场操纵相关的以色列逮捕事件。这些事件正在加剧对预测市场活动进行更大监管的呼声。

“史诗怒火”行动中,美军在最初72小时内对伊朗伊斯兰革命卫队(IRGC)资产发动了超过1700次打击。此次攻势使用了广泛的空中力量——战斗机、轰炸机和海军驱逐舰部署了常规弹药。 值得注意的是,该行动标志着美国一次性攻击无人机首次实战部署,该无人机被称为低成本无人作战攻击系统(LUCAS)。据报道,这些无人机仿照伊朗“沙希德”无人机设计,表明美国战略发生了变化,受到乌克兰冲突中类似无人机广泛使用的影响。 有影像资料显示,在伊拉克发现了一架基本完整的LUCAS无人机。这凸显了廉价、大规模生产的“自杀式”无人机在现代战争中日益重要的地位,从根本上改变了战场经济,并成为军事规划人员的关键能力。

## 特权危机:埃普斯坦、权力和问责 全球注意力正转向与伊朗的冲突升级,但一场更深层次的国内危机需要关注:杰弗里·埃普斯坦丑闻的持续影响。 近期对英国王室成员(安德鲁·芒巴顿-温莎)等知名人士的逮捕,表明欧洲正在朝着问责制转变,这得益于具有冲击力的画面——“罪犯游行”,象征着正义得到伸张。 然而,在美国,正义仍然难以捉摸。 埃普斯坦的网络,被称为“埃普斯坦俱乐部”,由总资产达4000亿美元的个人组成——包括现任和前任总统、商界领袖和学者——所有人都与埃普斯坦的虐待行为有关联。 与欧洲不同,美国的精英们并未受到惩罚,而是被财富和影响力所保护。 核心问题不仅仅是虐待本身,而是这个“美国皇室”所享有的系统性特权。 这起丑闻揭示了一种令人不安的剥削模式,以及权贵阶层缺乏问责制,从而侵蚀了公众信任。 作者认为,公开展示问责制——另一次“罪犯游行”——对于开始解决这种背叛信任造成的根深蒂固的怨恨和创伤至关重要,并向公众表明致力于伸张正义。 如果没有它,问题依然存在:我们当时为什么什么都没做?

## 黑客新闻讨论总结 黑客新闻上最近的一篇帖子链接到一篇关于埃普斯坦文件泄露以及更广泛的公正和权力问题文章。讨论迅速分化成几个相互关联的议题。 一个主要的争论点是,公开羞辱文件中提到的富人——无论是否有罪——是否是伸张正义的合法途径,或者是否是对正当程序的危险颠覆。许多评论者认为应该维护法律标准,并关注系统性问题。 对话扩展到对美国政治中财富和权力的批判,一些用户指出《公民联合》是一个关键的转折点。关于主要问题是富豪精英的影响,还是故意制造的党派分歧以转移对这个核心问题的注意力,存在争论。一些人认为双方都在助长贫富差距。 最后,出现了一个涉及字母异位词和政治评论的奇怪岔路,突显了在线讨论常常难以预测的本质。总体基调是愤世嫉俗,许多人表达了对权力利益集团控制机构的沮丧。

## Explain-My-Curl 摘要 `explain-my-curl` 是一个本地优先的 CLI 工具,旨在通过分解底层的网络过程——DNS、TLS 和 HTTP 来揭示 `curl` 命令的原理。它提供了对 `curl` 请求执行时“幕后”发生的事情的详细解释。 主要功能包括:用于解析 `curl` 输入的命令行界面,用于探索的交互式文本用户界面 (TUI),以及详细的遥测跟踪 DNS 解析、连接时间、TLS 握手和首次字节时间。它还优先考虑安全性,具有密钥隐藏功能,并通过“证据标签”强调透明度,指示信息的确定方式。 该项目拥有强大的测试、发布自动化(包括 macOS、Linux 和 Windows 的构建),甚至还有一个 Homebrew 公式,方便安装。它的目标是提供对网络请求的清晰和可信的理解。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Show HN: 解释 Curl 命令 (github.com/akgitrepos) 7 分,akgitrepos 1 小时前 | 隐藏 | 过去 | 收藏 | 讨论 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

## 便利的代价:数字支付比较 越来越多的小型企业,例如厄瓜多尔昆卡的士司机,正在采用二维码支付系统(Deuna、JEP等),提供看似“免费”的交易——与美国、英国和加拿大以卡为主导的经济形成鲜明对比。虽然卡支付提供便利和安全,但它们伴随着不断上涨的处理费,经常会蚕食商家本已微薄的利润,有时甚至高达其*利润*的12%,而不仅仅是销售额。 厄瓜多尔的二维码系统更像直接的银行转账,绕过了Visa和Mastercard收取的复杂费用网络。这种简单性转化为商家的更低成本和更快的结算。巴西的“Pix”系统展示了这种模式的潜力,迅速普及并迫使卡系统展开竞争。 最终,支付系统影响整个经济,影响定价和盈利能力。虽然卡网络提供有价值的服务,但其费用可能会给小型企业带来压力。昆卡出租车司机的二维码贴满仪表盘,象征着一种不同的方法——一种优先考虑可负担性和可访问性的数字支付生态系统,为另一种财务平衡提供了展望。

这次黑客新闻的讨论集中在商家支付处理费用的高昂和不透明上。虽然欧盟拥有免费的SEPA银行转账,但基于该技术的解决方案的采用速度缓慢。 用户指出,广告宣传的费率(美国为1.5-3.5%)往往不反映实际情况,一些小型企业面临的费用高达11%——甚至在一天内也会有所不同。一个主要的不满是缺乏透明度;由于多层处理,商家通常无法轻易确定或显示向客户收取的准确费用。 对话表明需要提供对商家有明确价值的自下而上的解决方案,并呼吁提高这些费用的可见性,一位评论员认为目前的做法“可能应该是非法的”。讨论还简要涉及了现金返还奖励可能抵消部分商家成本的可能性。

## 现代战争的惊人代价:摘要 最新分析显示,9/11事件后的冲突造成了巨大的财政负担,总计约**20年来8万亿美元**——平均每天3亿美元。这远远超过了1980-88年伊朗-伊拉克战争的6220亿美元成本(估计为伊朗9年的GDP)。 成本构成包括人员、海军力量、飞机运营、燃料、弹药、情报以及大量的“管理费用”——这可能低估了实际成本25-40%。值得注意的是,仅因友军误伤事件就损失了2.7亿美元。 重要的是,这个数字*不包括*长期退伍军人护理、经济影响、能源市场中断、盟友支出和环境修复,这意味着最终纳税人的成本远高于此。此外,分析强调,**军事支出不如教育或医疗保健更能创造就业**——100万美元的军事支出创造约5个工作岗位,而教育领域为约13个,医疗保健领域为约9个。

## 伊朗战争成本追踪器 - Hacker News 讨论摘要 一个 Hacker News 的讨论围绕着 [iran-cost-ticker.com] 网站展开,该网站追踪最近涉及伊朗冲突的估计成本。虽然承认该网站在量化财政支出方面的用处,但评论员们争论数据的准确性。 有几点被提出:一些成本(例如维持航母战斗群)无论是否有冲突都会存在,并且机密费用(例如拦截导弹)可能未被包含在内。 讨论集中在追踪器是否只计算了*由于*战争而产生的*额外*成本。 讨论延伸到更广泛的主题:军事行动的高昂成本、冲突的地缘政治影响以及伊朗政府的潜在结果。 一些用户将战争成本与国内支出优先事项联系起来,例如为学校午餐提供资金,而另一些用户则质疑美国参与背后的动机。一种反复出现的情绪是,真正的成本——包括平民伤亡——是无法估量的。

## GitHub Copilot 和 Actions 事件通知 GitHub 将通过电子邮件和/或短信提供影响 Copilot 和 Actions 的事件更新。您可以订阅以接收事件状态更改时的通知。 电子邮件通知会提醒您任何更新,而短信通知会在 GitHub *创建* 或 *解决* 事件时立即通知您。 要接收短信更新,您需要使用一次性密码 (OTP) 验证您的手机号码。提供了一个全面的支持国家/地区代码列表,涵盖全球各地 – 从阿富汗 (+93) 到津巴布韦 (+263)。 如果您愿意,您可以仅订阅电子邮件更新,无需短信验证。 这项服务可确保您及时了解这些关键 GitHub 服务的任何中断。

## GitHub 中断与可靠性问题 - 摘要 GitHub 目前正经历问题,引发了 Hacker News 上关于其可靠性日益下降的讨论。用户报告的问题超出了基本的 Git 操作,影响了 CI 管道、包注册表和部署自动化——凸显了现代基础设施对 GitHub 可用性的依赖程度。 一个反复出现的主题是对频繁中断的沮丧,甚至每周都会发生,并且认为 GitHub 的优先级正在转向 Copilot 等功能,而牺牲了核心稳定性。一些用户选择自托管解决方案并制定强大的备份计划,理由是持续的正常运行时间。另一些人质疑 GitHub 状态页面的准确性。 一些评论员推测,问题源于微软推动集成人工智能并将基础设施迁移到 Azure,可能牺牲了可靠性。尽管经常出现中断,但有一种观点认为 GitHub 的市场支配地位降低了进行重大改进的动力。这场讨论强调了人们对依赖于具有可疑正常运行时间的大型服务的日益关注。

英特尔发布了其 Xeon 6+ “Clearwater Forest” 处理器,标志着数据中心 CPU 技术的重要飞跃。这些芯片基于先进的 18A (1.8nm 级) 工艺制造,最多拥有 288 个节能的 Darkmont 核心,采用独特的芯片let设计,具有堆叠芯片和 Foveros Direct 及 EMIB 等先进封装技术。 Xeon 6+ 专为电信、云和边缘 AI 应用而设计,具有增强的 Darkmont 核心,配备更大的缓存(总计超过 1GB)和改进的处理能力。它们支持 DDR5-8000 内存和 96 条 PCIe 5.0 通道,并与现有的 Xeon 服务器插槽保持兼容。 英特尔旨在将传统上由独立加速器处理的工作负载——例如 AI 推理和 vRAN——整合到单个、高效的 CPU 上。高核心数允许托管大量低延迟虚拟机,使其非常适合不断发展的 5G/6G 网络和 demanding 的 AI 任务,而无需对数据中心进行大规模改造。搭载 Xeon 6+ 的系统预计将于今年晚些时候上市。

## 英特尔新款高核Xeon及云成本分析 英特尔新的18A工艺节点包含一个288核的Xeon处理器,面向数据中心,引发了关于自建基础设施与公有云解决方案成本效益的讨论。 一个关键论点是,高核密度服务器可以显著降低固定、非弹性工作负载(如ERP、数据库和测试环境)的成本。通过在更长的时间内分摊硬件成本(7年 vs. 云的预留实例的3年),可以实现可观的节省。 评论员指出,在eBay等平台上可以买到价格实惠的退役服务器硬件(AMD EPYC处理器和内存),尽管内存价格目前上涨。还建议使用VMware的替代方案,如Nutanix、Virtuozzo和Proxmox。 讨论还涉及英特尔对E核的使用(没有超线程),这对于某些计算密集型任务是有利的,在这些任务中超线程没有带来好处,以及核心数量与功耗/芯片面积之间的权衡。最终,最佳解决方案取决于特定的工作负载需求和基准测试。

黑石正在推出一家专注于数据中心的上市公司,以抓住蓬勃发展的人工智能行业机遇,为散户投资者提供参与该市场的方式。 鉴于对人工智能所需的大规模基础设施融资的担忧,该载体最初将吸引主权财富和机构投资,目标是筹集数千亿美元的资金。 该公司将专注于现有的租赁设施,以便快速部署以满足超大规模需求——使其成为对数字地产信托公司(Digital Realty)和 Equinix 等成熟的 REIT 的竞争对手。 黑石在收购 QTS Realty Trust 后,已成为全球最大的数据中心所有者,并将人工智能视为关键的经济驱动力。 虽然为人工智能的“掘金工具”提供广泛的访问,但该项目面临电力供应和潜在项目延误等挑战,这体现在不断增加的数据中心取消和推迟事件中。 尽管存在这些障碍,黑石仍然相信需求将持续激增。

唐纳德·特朗普宣布他将出席4月25日的白宫记者协会(WHCA)晚宴,这是他首次作为总统出席该活动,此前由于认为媒体存在偏见,他抵制了前两个任期的晚宴。他将此决定描述为对他总统成就的认可,并吹嘘许多人认为他是“G.O.A.T.”(史上最佳)。 特朗普自1981年以来就未参加过该晚宴,当时罗纳德·里根正在从暗杀未遂中恢复。这项活动始于1924年,旨在庆祝第一修正案并资助新闻奖学金。 尽管承认过去曾受到负面新闻报道,特朗普表达了对“非常特别”的夜晚的乐观态度。晚宴将由心理学家奥兹·珀尔曼提供娱乐,传统上包括总统和喜剧演员的讲话,通常涉及对政治和媒体的轻松调侃。

启用 JavaScript 和 Cookie 以继续。

一个Hacker News的讨论集中在OpenAI发布的GPT-5.3 Instant。用户们分享了初步印象,一些人指出它比GPT-5.2有所改进,尤其是在语气上更自然,不再“尴尬”或过于强势。另一些人报告5.2版本出现了显著退化,甚至取消了OpenAI订阅,转而选择Claude等竞争对手。 一个关键的困惑点是*如何*在ChatGPT界面中访问GPT-5.3 Instant。用户们不确定如何选择它,预计会逐步推出,而不是立即可用。一位评论员推测,一旦应用程序更新,它可能会取代5.2成为默认的“Instant”选项。这次对话突显了用户对OpenAI发布公告以及新功能经常延迟出现的不满。

德鲁·布鲁尼格质疑,尽管大型语言模型有潜力自动化大量的开发工作,像Claude这样的应用仍然选择Electron而不是原生开发。他认为这并非仅仅因为大型语言模型尚未足够完善。 他认为核心问题在于,如今原生开发几乎没有优势。原生API使用起来很繁琐,操作系统供应商也在积极阻止原生开发,平台一致性已经成为不可能,现代原生UI往往和基于Web的UI一样糟糕,甚至更糟,不断变化且缺乏明确的指导原则。 虽然更深层次的操作系统集成听起来很有吸引力,但实际的互操作性有限,大多数服务都在向线上迁移。性能也无法保证;臃肿软件并非Web应用独有。最终,作者认为问题不在于*技术*(Electron或原生),而是软件开发中普遍缺乏细致和质量控制。简单地用原生框架重写应用并不能神奇地解决根本问题。

一个 Hacker News 的讨论集中在将 Claude 构建为 Electron 应用的决定上,引发了关于软件开发选择的争论。作者的理由——跨平台一致的用户界面,特别是 Mac 窗口样式——受到了质疑,因为 Electron *使用*了原生窗口元素。 许多评论员抱怨 Electron 的盛行,将其归因于开发者的懒惰和缺乏原生开发能力。有人建议使用 Tauri(使用 Rust)等替代方案以获得更好的性能。 对话还涉及更广泛的趋势:从“软件作为工艺”向“软件作为批量产品”的转变,JavaScript 的主导地位,以及 LLM 驱动的开发可能更倾向于更高效、静态类型的语言。有些人甚至认为,由于 AI 需求导致的硬件限制可能会激励开发更高效的软件。然而,一位评论员赞赏 Electron 的 Linux 支持,这在原生开发中常常被忽视。最后,也有人表达了对苹果公司自己的一些原生 macOS 应用性能的沮丧。

## Git 最佳实践:总结 本文档概述了使用 Git 的最佳实践,强调其核心功能:有效跟踪更改。虽然功能强大,但 Git 需要贡献者(开发人员)注意细节,以避免混乱的历史记录。清晰的历史记录有助于理解、学习和代码审查。 该指南分为基础、中级和高级实践。基础部分涵盖了必要的命令,如 `git status`(了解仓库状态)、`git commit`(附带清晰的消息)、`git fetch`(更新远程引用)和 `git diff`(查看更改)。中级主题包括安全的开发流程,如频繁提交和推送,以及使用特性分支。 高级技术,如使用 `rebase` 重写历史记录,不建议在共享分支上使用,但在本地可能很有用。关键概念包括提交作为补丁、分支作为对提交的引用,以及避免强制更新的重要性。像 `git worktree` 这样的工具可以并行处理多个分支。 最终,持续应用这些实践——以及测试和编译——可以最大限度地减少错误,并确保协作、高效的开发流程。建议查阅官方 Git 文档 ([https://git-scm.com/book/en/v2](https://git-scm.com/book/en/v2)) 以获得更深入的理解。

Hacker News 新闻 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 展示 HN:高效 Git (github.com/nolasoft) 8 分,由 nola-a 1小时前发布 | 隐藏 | 过去 | 收藏 | 1 条评论 随着我们许多人从软件工程师转变为软件经理,以正确的方式跟踪更改变得越来越重要。 现在是时候真正理解和掌握 Git 了。 帮助 tomtom1337 0分钟前 [–] 我推荐使用 git switch 代替 checkout,因为 checkout 命令过于复杂。并且使用 restore 代替 checkout 来恢复更改。回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

## 人工智能工具成本上升 受沃霍尔“即使是奢侈品也广泛可得(如可口可乐)”的观察启发,作者探讨了最初人工智能编码工具(以 GitHub Copilot 为例)的低廉价格可能无法长期维持的原因。 曾经每月仅需 10 美元就能使用,但趋势表明成本将大幅上升,顶级选项可能达到每月 100 美元以上,甚至研究级代理可能高达每月 20,000 美元以上。 这不同于颠覆性技术的典型情况;大型语言模型*一开始*价格低廉,但提供的价值不成比例——以相同的成本生成比人类开发者更多的代码。 对更快、更可靠的人工智能的需求增加(例如持续的代码注释或改进的信息检索)需要更多的计算能力,从而推高价格。 改进还来自于并行运行多个人工智能实例等技术,进一步增加成本。 虽然竞争、硬件进步或规模收益递减*可能*会抑制价格上涨,但作者认为这种情况不太可能发生。 人工智能实验室内部的预期是,未来访问最佳工具的成本将越来越高,可能会让学者和小型企业无力承担,从而形成一种分层系统,价值与成本直接相关。

黑客新闻 新的 | 过去的 | 评论 | 提问 | 展示 | 工作 | 提交 登录 你将无法负担得起最好的 AI 编码工具 (danielpaleka.com) 32 分,来自 fi-le 29 分钟前 | 隐藏 | 过去的 | 收藏 | 1 条评论 帮助 iambateman 1 分钟前 [–] 我认为沃霍尔的引言是怀旧的,但不完整。 我负担不起最好的汽车、最好的房子、最好的家庭影院系统、最好的学校。即使年收入 30 万美元的人也无法负担得起所有最好的东西。 当然,iPhone 曾经是“最好的”手机,也被几乎所有人使用,但我认为即使在短期内这也是一个异常。 现在我每月支付 200 美元使用 Claude 代码来完成我原本需要每月支付 10,000 美元的工作。当然,我预计这些数字会越来越接近。 没有 VC 资助的“摇钱树”会永远持续下去。 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

## 2026年关键初选:得克萨斯州和北卡罗来纳州 今天标志着得克萨斯州和北卡罗来纳州的重要初选,为2026年中期选举奠定基础,并可能在2027年改变国会的控制权。 **得克萨斯州**的两党参议院初选竞争激烈。共和党现任参议员约翰·科尼恩面临来自总检察长肯·帕克斯顿的强劲挑战,帕克斯顿将这场竞选描绘成“美国优先”保守主义对阵建制政治。尽管帕克斯顿过去曾面临弹劾争议,但民调略微倾向于他。民主党人希望出现意外,州议员詹姆斯·塔拉里科目前领先于贾斯敏·克罗克特,但他们的机会取决于共和党谁将获胜——塔拉里科对抗帕克斯顿表现更好,而克罗克特则难以对抗科尼恩。 **北卡罗来纳州**在重新划分的选区中出现竞争激烈的选赛。在第一选区,民主党人唐·戴维斯在一个现在倾向共和党的地区面临艰难的连任,有五名共和党候选人争夺挑战他的机会。在第十一选区,五名民主党人竞争推翻共和党人查克·爱德华兹,农民杰米·艾格在初步民调中略有领先。 得克萨斯州的径流选举定于5月26日举行。这些初选将是中期选举前选民情绪的关键指标。

## AI驱动的软件重写与验证挑战 人工智能正在迅速改变软件开发。Metal、Google、Microsoft和AWS等公司已经利用AI以惊人的速度生成和现代化代码——预测表明到2030年,所有代码的95%可能由AI生成。最近的成就,例如Anthropic的AI构建的C编译器,展示了AI能够快速且廉价地生产大规模软件。 然而,这种速度带来了显著的风险。尽管取得了进展,AI生成的代码经常包含错误,常常无法通过基本的安全测试,并且随着对AI的依赖增加,人工审查正在减少。这造成了一种“工作坊效应”——精美的输出需要大量的下游修复,在关键系统中可能造成灾难性后果。 核心问题不仅仅是*更多*代码,而是“验证差距”正在扩大——确保代码正确性的能力远远落后于其生成速度。解决方案在于**形式化验证**:通过数学方式证明代码的正确性,而不是仅仅依赖测试。Lean等平台正在涌现,使AI能够*证明*其工作,提供超越测试信心的保证。 这种转变并非旨在减缓AI的速度,而是增加“数学摩擦”——优先规范和设计。经过验证的代码不仅仅是更好的工程实践;它是一种数学保证,对于构建可信赖的基础设施至关重要。未来设想了一个经过验证的软件堆栈,开源且数学上可靠,从根本上改变工程师的角色,使其转向更高层次的设计和规范。

## AI 生成代码与验证问题 最近在 Hacker News 上的一场讨论,源于 Leonardo de Moura 的文章,集中在验证日益由 AI 编写的软件的关键问题上。虽然 AI 代码生成正在快速发展,但目前的测试和代码审查等方法被认为不足以保证质量,即使对于人工编写的代码也是如此,并且随着 AI 加速输出,这些方法将*尤其*不充分。 评论员预测,AI 代码审查*可能*在未来满足合规标准,但警告说这可能需要数年时间,并且需要一些高调的系统故障来推动对可靠验证实践的采用。 核心论点是需要转向 **机器验证的正式验证** —— 使用数学证明和 Lean 等工具来保证代码的正确性,而不是依赖于调试。这种方法虽然需要精确的规范,但有望实现可信赖的大规模自动化,并最终可能*加速*开发,因为它可以增强对 AI 生成代码的信心。

伊朗和以色列之间的冲突升级,令乌克兰深感担忧,因为担心这会导致美国关键军事援助的转移。泽连斯基总统警告说,美国在中东的进一步介入可能会扰乱武器的持续供应,特别是乌克兰用来防御俄罗斯的防空系统和关键拦截导弹。 乌克兰已经面临着难以获得足够武器的挑战,而新的冲突地区将优先考虑美国及其海湾盟友的需求。尽管乌克兰支持对伊朗的打击——因为伊朗向俄罗斯供应无人机——泽连斯基也承认这可能会对乌克兰的“生死攸关”问题产生影响,即持续的武器交付。 局势进一步复杂化在于,更广泛的地区冲突升级的可能性,将影响全球安全和资源分配。最终,乌克兰可能面临接收必要武器的延迟,这并非由于缺乏资金,而是由于美国补充武器的速度有限以及地缘政治优先事项的转变。

伊朗自杀式无人机最近袭击了中东地区的三个亚马逊数据中心,这是现代战争中首次直接袭击民用数字基础设施。袭击造成了结构性损坏、电力中断以及对亚马逊云服务客户的服务中断。 这一事件凸显了数据中心保护方面的一个关键安全漏洞,尤其是在预计到2028年将有3万亿美元用于数据中心开发的情况下。传统的安全措施不足以应对日益增长的无人机袭击威胁,这种威胁受到乌克兰战争等冲突中廉价、人工智能驱动的无人机扩散的助长。 分析师预测华尔街现在将优先投资于“战争独角兽”——专门从事反无人机技术的公司,包括探测、电子战和动能防御系统——以保护这种日益重要且脆弱的基础设施。这一事件是对数据中心需要加强防御以应对不断演变的空中威胁的警示,使其提升为国家安全问题。

请启用Cookie。 错误 1005 Ray ID:9d6a672afb63ce53 • 2026-03-03 17:36:22 UTC 访问被拒绝 发生了什么? 该网站(gizmodo.com)的所有者禁止您的IP地址所在的自治系统编号(ASN 45102)访问此网站。 请参阅 https://developers.cloudflare.com/support/troubleshooting/http-status-codes/cloudflare-1xxx-errors/error-1005/ 了解更多详情。 此页面是否有帮助? 是 否 感谢您的反馈! Cloudflare Ray ID:9d6a672afb63ce53 • 您的IP: 点击显示 47.245.80.60 • 由Cloudflare提供性能和安全保障。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 FCC主席希望网络为美国的大生日效忠 (gizmodo.com) 14点 由 geox 37分钟前 | 隐藏 | 过去 | 收藏 | 讨论 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

## TorchLean:神经网络形式化验证 当前的神经网络验证常常存在执行方式与分析方式脱节的问题,依赖于对其行为的未明确假设。**TorchLean** 通过在 Lean 4 定理证明器中构建框架来解决这个问题,该框架将神经网络视为精确的数学对象。 TorchLean 提供经过验证的 PyTorch 风格 API,确保在执行(即时或编译)和验证之间定义一致。 重要的是,它结合了使用 IEEE-754 的明确、可证明的浮点语义,消除了歧义。 该框架支持诸如区间边界传播 (IBP) 和 CROWN/LiRPA 等验证技术,生成经过认证的保证。 通过诸如鲁棒性认证、物理信息神经网络和神经控制器验证之类的应用进行验证,TorchLean 为学习系统提供了一个完整的、形式化验证的流程——弥合语义差距并实现真正可信赖的 AI。

Hacker News 新闻 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 TorchLean:在Lean中形式化神经网络 (leandojo.org) 7点 由 matt_d 1小时前 | 隐藏 | 过去 | 收藏 | 1评论 帮助 measurablefunc 5分钟前 [–] 我想下一步应该是添加对量化算术的支持。回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

Hacker News 新闻 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 简化应用程序架构,采用模块化设计和 MIM (codingfox.net.pl) 9 分,由 codingfox 发布 1 小时前 | 隐藏 | 过去 | 收藏 | 讨论 我写了一篇深入探讨软件设计的文章,重点关注“高层设计(系统架构)和底层设计(类/函数)”之间的“灰色地带”。 内容包括: * 一个逐步教程,将遗留的“大泥球”重构为自包含的模块。 * 对干净/六边形架构的一些挑战,以及我在实践中看到的一种模式(我在文中将其命名为 MIM)。 * 关于模块化设计基础知识的可靠附录。 (警告:这是一篇长文。我在 Leanpub 上见过更短的电子书。) 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系方式 搜索:

客户端挑战:您的浏览器已禁用 JavaScript。请启用 JavaScript 以继续。网站的必要部分无法加载。这可能是由于浏览器扩展、网络问题或浏览器设置造成的。请检查您的连接,禁用任何广告拦截器,或尝试使用不同的浏览器。

最近的一项NBER研究考察了关税的“传递”效应,具体关注的是欧洲葡萄酒对美国的进口。研究结果证实关税确实会提高消费价格——正如一位评论员指出的那样,这似乎是一个显而易见的结果——但揭示了进一步的复杂性。 进口商提高了*超过*关税应有水平的价格,可能利用关税来提高利润。价格上涨存在滞后性,完全实现需要一年时间,并且在关税取消后仍然存在。公司还利用漏洞,例如调整酒精含量,来规避关税。 讨论也扩展到相关的经济问题。评论员强调了加拿大*内部*的贸易壁垒,并将其与美国境内的自由州际贸易进行对比。人们对政府政策(包括COVID-19应对措施和贸易战)对竞争、通货膨胀和劳动力的影响表示担忧。一位用户戏谑地庆祝美国市场上法国葡萄酒的供应减少,这意味着他们可以喝更多。

原油价格周二大幅下跌,原因是报道称特朗普政府正在考虑采取措施,确保油轮通过霍尔木兹海峡的安全通行。此前,与伊朗有关的袭击事件导致保险公司实施高昂的“战争险”,实际上停止了大部分油轮交通,并推高了运输成本。 潜在的美国干预措施包括为油轮提供或协助提供保险——这一举措将历史上的卡特原则(即使使用武力也要保护海湾地区的能源流动)与特朗普对经济国家手腕的关注相结合。美国可以稳定保险市场并承担运输风险,而不是立即进行军事升级,从而降低伊朗利用霍尔木兹海峡扰乱全球能源供应和推高价格的能力。 通过提供财务担保来消除石油市场的恐慌,美国旨在防止伊朗将这一关键咽喉要道武器化,并通过威慑和经济实力向外界传达其对能源安全的承诺。

## 缺失的AI游戏革命 尽管最近AI,特别是大型语言模型(LLM)取得了显著进展,但真正突破性的AI驱动游戏体验仍然难以捉摸。AI正在影响游戏*开发*,但尚未*定义*游戏玩法。早期实验,如AI Dungeon、Death by AI和Suck Up!——主要依赖于对话式AI——未能获得持久的玩家兴趣。即使是技术上令人印象深刻的演示,如AI生成的3D世界,也感觉平淡无奇。 作者认为这并非仅仅是缺乏尝试。商业模式受到依赖昂贵第三方AI服务的阻碍,并且一部分玩家积极抵制生成式AI的整合。然而,核心问题可能更深层:LLM本身并不*有趣*。 传统游戏从简单、确定性的规则中获得乐趣,这些规则创造了涌现的复杂性。AI的“软逻辑”感觉太像与人互动——引人入胜,但并非本质上具有游戏性。作者现在认为游戏的魔力在于精心设计的约束,而不是从无限、不可预测的生成开始。尽管持怀疑态度,他们仍然希望能够出现真正创新的AI游戏,但会以更务实的视角看待。

## 为什么AI游戏不多? 最近Hacker News上的一场讨论探讨了AI在视频游戏中的存在感为何出乎意料地有限,尽管大型语言模型和生成式AI取得了进步。 几个因素导致了这种情况。交互式AI的高成本、工作室之间缺乏数据共享(尤其是在3D资产生成方面)以及游戏开发者自身的抵制是关键障碍。 完全由AI驱动的游戏很少,但AI辅助存在潜力。 例如,可以使用AI为程序化生成增加复杂性(如《无人深空》),或增强NPC互动——《上古卷轴5》的模组已经展示了这一点。 然而,性能限制和对高质量语音合成的需求仍然是重大的技术挑战。 讨论还强调了游戏社区和行业内的文化抵制,人们对“AI艺术”表示担忧,并且更喜欢传统的手工制作体验。 尽管如此,一些人认为小型独立开发者更有可能率先采用创新的AI游戏玩法,并可能带来定义下一代游戏类型的作品。 最终,AI融入游戏仍处于早期阶段,需要时间和进一步开发。
联系我们 contact @ memedata.com