我们检测到您的浏览器已禁用 JavaScript。请启用 JavaScript 或切换到受支持的浏览器以继续使用 x.com。您可以在我们的帮助中心查看受支持的浏览器列表。帮助中心 服务条款 隐私政策 Cookie 政策 版权信息 广告信息 © 2026 X Corp.

一个黑客新闻的讨论集中在比较 OpenAI 的 Codex 和 Anthropic 的 Claude 模型在每月 200 美元的价格点上的使用限制和性能。 多名用户报告称,**Codex 在相同的成本下提供明显更多的使用量**,允许在达到限制之前执行更广泛的编码任务。 几位评论员表示,他们可以同时运行多个 Codex 实例而不会出现问题,而 Claude 则无法可靠地做到这一点。 虽然 Claude 因其更好的高层设计能力而受到称赞,但**Codex 通常被认为在系统理解、架构和整体代码质量方面更胜一筹**。 用户建议从 Claude Max 降级到 Pro,并使用 Codex 以获得更好的价值和性能。 还提供了一个相关讨论的链接。

他已与海湾地区的各国同行进行了会谈——包括阿拉伯联合酋长国、卡塔尔、巴林、约旦和科威特——并承诺采取他所说的“具体步骤”来帮助他们防御伊朗对军事基地和民用基础设施的袭击。

## 乌克兰-美国无人机交换与无人机战争讨论 BBC报道称,美国请求乌克兰协助对抗伊朗无人机,泽连斯基回应说,乌克兰将考虑在获得更多爱国者导弹供应的情况下提供帮助——许多评论员认为这笔交易是合理的。 讨论迅速扩大到现代无人机战争的现实。 许多用户指出,美国消耗了大量的拦截资源(爱国者、萨德),而乌克兰在防御无人机方面获得了宝贵的经验,使其成为潜在的主要军火供应国。 一些人建议乌克兰应该*出售*其无人机技术,而不仅仅是提供援助。 评论员强调了无人机生产的简易性——包括小型拦截无人机和伊朗“沙希德”等大型远程型号——使得完全防御变得困难。 焦点正在转向更廉价、移动的点防御系统和听觉探测网络,但100%可靠的解决方案仍然难以捉摸。 此外,人们还担心如果乌克兰将其防御能力商业化,可能会导致美国援助减少。

我们检测到您的浏览器已禁用 JavaScript。请启用 JavaScript 或切换到受支持的浏览器以继续使用 x.com。您可以在我们的帮助中心查看受支持的浏览器列表。帮助中心 服务条款 隐私政策 Cookie 政策 版权信息 广告信息 © 2026 X Corp.

## GPT-5.4 发布与讨论总结 OpenAI 发布了 GPT-5.4 和 GPT-5.4 Pro,在 44 个任务中对行业专业人士的胜率高达 83%。一个展示其自主工程能力(特别是 RPG 游戏创作)的演示给很多人留下了深刻印象。 然而,定价结构受到了批评。GPT-5.4 的每 token 成本比 GPT-5.2 高得多(Pro 版本高达 6 倍),OpenAI 将此解释为能力提升的体现。用户质疑这种说法,尤其是考虑到该公司最初的定位是“非营利”。虽然新模型*可能*会使用更少的 token,但更高的每 token 成本仍然令人担忧。 讨论还集中在模型发布的快速节奏上,一些人感到应接不暇。另一些人认为用户不应该需要跟踪每次发布,希望 OpenAI 能够在不主动选择模型的情况下保持或提高性能。人们也对旧模型可能被弃用的问题表示担忧。

## 渗透测试失控:一次物理安全评估 本周的渗透测试出乎意料地有趣且具有启发性。团队的任务是对一家拥有数百名员工的跨建筑公司进行全方位评估——内部、外部、钓鱼和*物理*安全。任务简报很简单:测试防御,并像攻击者一样行动,目标指导很少。 令人惊讶的是,安全措施松懈。尽管有摄像头和保安人员,团队发现自由行动非常容易,甚至可以通过尾随、利用未锁的门,甚至带着一个锁着的碎纸箱走出去——并在午餐时间通过刷卡将其放回。一个关键发现是员工警惕性严重不足;人们根本不会对可疑活动提出质疑。 团队在不安全的碎纸箱中发现了敏感文件,使用简单的工具(开锁工具、压缩空气)绕过了访问控制,甚至在发现主管办公室门未锁后,在里面放置了“窃听设备”(名片)。他们甚至试图偷走城市旗帜作为最后的、公然的测试,虽然被质问,但最终通过幽默和透明化平息了局势。 评估结果凸显了强大的IT安全与薄弱的物理安全之间的巨大差距,强调了解决人为因素和基本访问控制的重要性。这次经历是一次巨大的成功,证明了漏洞的存在,并为改进提供了宝贵的见解——同时也带来了很多乐趣。

``` Hacker News新帖 | 历史 | 评论 | 提问 | 展示 | 招聘 | 提交登录让我们动起来 (m4iler.cloud)5 分,作者 MBCook 12 分钟前 | 隐藏 | 历史 | 收藏 | 讨论帮助 规范 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索: ```

## 在Linux中检测USB事件,无需LibUSB 本次探索源于希望在Linux中检测USB设备插拔事件,*无需*依赖`libusb`。解决方案的核心在于Linux内核的热插拔机制:**netlink**和**udev**。虽然`libusb`建议使用`udev`以避免竞态条件(例如权限更改或固件上传同时发生),但理解底层过程至关重要。 内核使用**netlink**向`udev`通知设备事件。`udev`然后处理这些事件并重新广播。现代系统将`udev`与**systemd**深度集成。直接监听这些`udev`事件涉及使用AF_NETLINK套接字。 内核事件是简单的空终止字符串。然而,`udev`事件更复杂,使用二进制头(带有魔数`0xfeedcafe`)后跟键值字符串。此标头包括哈希值(用于通过BPF进行高效过滤)和用于标签匹配的Bloom过滤器。解析标头时,需要考虑字节序。 最终,通过创建netlink套接字,绑定到`MONITOR_GROUP_UDEV`组,并解析结果消息,您可以直接检测USB事件,绕过`libusb`——但理解`udev`数据包格式的复杂性至关重要。

Hacker News 新闻 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 Linux 硬件热插拔事件的细节 (arcanenibble.github.io) 13 分,by todsacerdoti 1 小时前 | 隐藏 | 过去 | 收藏 | 讨论 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

## 瑞士钟表业:从危机到品牌 20世纪70年代初,瑞士钟表业面临“石英危机”——实际上是多种挑战的汇集。日本竞争激增,质量超越瑞士,而布雷顿森林体系的崩溃大幅提高了瑞士手表在美国买家的成本。至关重要的是,廉价且精确的石英机芯的兴起使传统上对机械精度的关注变得过时。 销量暴跌,迫使大多数瑞士钟表制造商破产。然而,少数幸存者将自己从精密仪器制造商转变为奢侈品牌。这种转变优先考虑品牌认知度和独家性,而非工程技术,通过广告和限量供应来抬高价格。 “钟表业黄金时代”(1945-1970)专注于准确性和纤薄;现在,手表变成了身份象征。像百达翡丽和爱彼这样的公司引领了这种变化,强调设计和品牌形象——甚至以牺牲功能性设计为代价。劳力士已经开始注重品牌建设,并顺利适应了这种转变。 自1985年以来,“品牌时代”的特点是钟表制造商人为地制造稀缺性,甚至回购手表以控制市场,本质上维持着持续的资产泡沫。虽然这偏离了该行业历史的重点,但这一策略被证明是盈利的,表明当实质性的产品差异消失时,品牌价值如何蓬勃发展——这是一种塑造当今许多行业的强大趋势。

## 品牌时代与身份象征 保罗·格雷厄姆关于“品牌时代”的文章在Hacker News上引发讨论,核心在于当产品实质性差异消失时,品牌会蓬勃发展。比如百达翡丽手表——需要多年的“忠诚度”(购买记录)才能被考虑购买热门型号,这体现了人为的稀缺性和品牌声望的力量。 评论者争论人们*为什么*会参与其中,主要归因于自我、虚荣和身份信号。有人认为这类似于昂贵的爱好,如滑雪——一种效率低下但令人愉悦的追求。另一些人指出耐克在削减品牌建设投资后的衰落。 一个关键主题是品牌在软件易于复制的世界中仍然具有持久的实力。虽然技术上可行复制Facebook或Uber,但克服已建立的品牌认知度却极其困难。这进一步得益于社会动态以及对有形身份象征的渴望,尤其是在科技领域,财富往往通过低调的奢侈品来展示,比如手表——这与兰博基尼等炫耀性消费形成了对比。讨论还涉及人工智能以及社区动态变化对Hacker News等平台的影响。

## 步长陷阱与双数的力量 传统的数值微分——使用`(f(x+h) - f(x))/h`近似导数——存在诸多问题。选择步长`h`是一项权衡:过大,会产生截断误差;过小,则会因浮点数的限制而遇到*灾难性抵消*,实际上是测量噪声而不是曲线的斜率。存在一个“最佳点”,但它取决于函数,并且对于复杂函数可能会完全消失。 解决方案?**双数**。双数不进行近似,而是携带一个与值一起的导数,通过微积分规则(乘法法则、链式法则等)自动传播它。这消除了选择`h`的需要,并提供*精确*的导数。 这个概念在**tang**库中实现,这是一个围绕`Scalar`特征构建的通用Rust数学库。这允许在标准浮点数和双数之间无缝切换,从而实现自动微分(AD),而无需更改代码。Tang将其扩展到线性代数、求解器,甚至GPU编译,与传统的有限差分方法相比,可提供显著的性能提升——并能够实现*穿透*复杂操作(如矩阵分解)的微分。 最终,tang旨在模糊模拟和学习之间的界限,为物理设计和机器学习等应用提供一致、准确的梯度。

黑客新闻 新的 | 过去的 | 评论 | 提问 | 展示 | 工作 | 提交 登录 一个带有阴影的数字 (campedersen.com) 3 分,来自 davedx 1 小时前 | 隐藏 | 过去的 | 收藏 | 1 条评论 帮助 konmok 11 分钟前 [–] 不错的介绍,但文字闻起来像 LLM 生成的,所以我停止阅读了。回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

启用 JavaScript 和 Cookie 以继续。

关于 OpenAI 的 GPT-5.4 “思考”系统的一场讨论在 Hacker News 上展开,详细信息见部署安全卡 ([https://deploymentsafety.openai.com/gpt-5-4-thinking/](https://deploymentsafety.openai.com/gpt-5-4-thinking/))。用户担心启用“思考”功能后,数学和浏览器代理基准测试等领域的性能*下降*,质疑这是否会影响计算时间或模型本身。 确认该系统是一个更大的模型。评论还包括与其他前沿模型的比较链接(通过 X/Twitter)以及 Hacker News 上一个相关的、受到惩罚的讨论线程。一位用户指出,GPT-5.4 在操作系统使用任务中的表现超过了人类(75% 对 72%)。 还有关于军事和安全部门潜在兴趣的猜测。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 使用JDK的Vector API优化推荐系统 (netflixtechblog.com) 15 分,mariuz 发表于 1小时前 | 隐藏 | 过去 | 收藏 | 讨论 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

## 政府通过在线广告追踪:日益增长的担忧 最近的报告证实,美国政府机构,如海关与边境保护局(CBP),正在利用从在线广告行业收集的位置数据来追踪个人,而无需搜查令。该系统利用了广告技术公司为投放“相关”广告而建立的大量数据收集实践,并通过经纪人购买数据。 这种追踪的核心依赖于“实时竞价”(RTB),网站竞拍广告位,同时将用户数据(包括位置)暴露给众多公司。数据经纪人随后收集这些信息,通常在应用程序开发者不知情的情况下,并将其出售给执法部门。像ICE和CBP这样的机构已经购买了工具来分析这些数据,以识别和追踪个人。 CBP在2019-2021年的一项试点计划中承认了使用这种做法,但购买仍在继续。个人可以通过禁用移动广告ID和审查应用程序的位置权限来采取措施限制追踪。然而,持久的改变需要科技公司限制精确位置数据的使用,以及立法者制定强有力的隐私法律——包括关闭允许无搜查令数据购买的漏洞——以保护公民的第四修正案权利。这种做法凸显了不受约束的在线行为广告的危险后果。

一个黑客新闻的讨论围绕着EFF的一篇文章,该文章详细介绍了政府利用定向广告来追踪位置数据。用户表达了担忧,质疑即使关闭了位置权限,如何真正保护隐私,特别是关于蜂窝运营商收集的数据,并探讨了注重隐私的蜂窝服务选项。 一个反复出现的主题是自我强加的对智能手机的依赖——即使存在隐私风险,也无法延迟获取信息直到到达电脑。一些人建议制定强有力的隐私立法作为解决方案,而另一些人则指出依赖政治系统来解决这个问题存在局限性。 另一种观点认为,问题不是广泛的好奇心,而是智能手机提供的持续的干扰和娱乐的渴望。原始帖子强调了文章中关于这种追踪的行动呼吁。

加载中...

## PageAgent:AI 智能体*内置*于 Web 应用 Simon_luv_pho 介绍了 **PageAgent**,一个开源库,它使 AI 智能体能够直接在 Web 应用程序内运行,而不是作为外部机器人。这种“由内而外”的方法允许智能体原生地与网站的 DOM 和用户会话进行交互,特别适合 SPA。 为了实现跨页面功能,一个可选的浏览器扩展充当桥梁,在用户许可下赋予 Web 应用智能体更广泛的浏览器控制权。该创建者正在寻求对这种架构及其对应用内 AI 未来潜力的反馈。 早期的反应是积极的,赞扬了巧妙的书签安装方法。相关的项目,如 **FolioLM**(一个用于 AI 驱动研究的浏览器扩展),也被提及为该领域的相关探索。 您可以在 [https://alibaba.github.io/page-agent/](https://alibaba.github.io/page-agent/) 找到更多信息、在线演示和 GitHub 仓库。

## 用于视觉重建的神经影像数据集索引 本资源索引了用于从人类fMRI数据重建视觉感知的开放神经影像数据集,面向对神经科学不熟悉的AI/ML背景的研究人员。虽然从大脑活动中进行重建在AI领域越来越受到关注,但由于对fMRI数据和数据集局限性的理解不足,常见的陷阱依然存在。 重要的是,**重建**(生成新的刺激)不同于**解码**(从预定义集合中分类)和**识别**(从有限集合中选择)。真正的重建需要超出训练数据的泛化能力。 该索引根据关键标准突出显示数据集:**训练-测试独立性**、**刺激多样性**、**视觉野覆盖范围**、**体素大小**、**注视点**、**重复次数/信噪比**、**受试者数量**以及**数据可用性/版权**。数据集差异很大——有些是为重建设计的(例如,基于ImageNet的数据集,具有类别分离),而另一些最初是为解码或表征分析设计的。 fMRI测量血氧变化,引入了延迟(峰值反应为4-6秒)和刺激之间的重叠。在将大脑活动与呈现的刺激对齐时,必须考虑这种血流动力学延迟,特别是对于连续数据(如视频)而言。 该索引旨在引导研究人员选择合适的数据集,并避免基于神经影像的重建研究中的常见错误。 ([https://doi.org/10.5281/zenodo.18876186](https://doi.org/10.5281/zenodo.18876186)) 用于引用和贡献。

黑客新闻 新 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 用于从大脑数据重建视觉感知的数据库 (github.com/seelikat) 11 分,katsee 发表于 1 小时前 | 隐藏 | 过去 | 收藏 | 讨论 帮助 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

## Clinejection:一种新型的AI驱动供应链攻击 2026年2月,名为“Clinejection”的攻击通过一种新型漏洞链影响了约4000台开发人员机器。它始于针对Cline(一种CLI工具)的GitHub issue标题中的提示注入。一个配置了过于宽松权限的AI驱动的issue分类机器人,将恶意标题误解为从一个拼写相似的仓库安装包的命令。 这导致Cline的GitHub Actions缓存被投毒,最终窃取了关键的NPM、VS Code和OpenVSX令牌。攻击者随后使用被盗的NPM令牌发布了包含“OpenClaw”的Cline受损版本,该恶意AI代理在全球范围内安装在开发人员的系统上。 该攻击凸显了一种危险的递归:一个AI工具(分类机器人)在未经开发人员同意的情况下安装另一个AI工具(OpenClaw)。现有的安全措施,如`npm audit`和代码审查,未能检测到这些微妙的变化。Cline此后实施了改进,包括OIDC来源证明和更严格的凭证处理。 “Clinejection”强调了在CI/CD管道中部署具有广泛访问权限的AI代理的风险,以及对健壮的输入验证和操作级安全控制的需求,例如每系统调用拦截,以防止未经授权的操作。

一个涉及 GitHub CLI (`gh`) 的安全漏洞影响了大约 4000 台开发者机器。问题源于一个依赖项 `cline-agent-helper`,它指向了一个包含恶意 `postinstall` 脚本的恶意分支。这允许通过一个看似无害的“性能问题”标题进行潜在的代码注入。 虽然该漏洞一个月前就由研究员 Adnan Thekhan (https://adnanthekhan.com/posts/clinejection/) 报告,但最近 Hacker News 的讨论因文章登上首页并引起更广泛的关注而受到重视。 用户讨论了在使用 LLM(大型语言模型)时需要更好的安全实践,以及限制工具访问权限以最大限度地减少潜在损害的重要性,并提到了与 Mastra 合作开发的 related issue triager action。 核心问题是缺乏对简单提示注入的保护。

Linux内核维护者Greg Kroah-Hartman根据主要用户和联合维护者的反馈,延长了几个长期支持(LTS)内核的支持期限。具体来说,内核6.12和6.18现在将获得直至2028年12月的支持,延长了两年。内核5.10、5.15和6.6将保持其原始的生命周期结束日期。 此举反映了内核适应实际采用情况和用户需求的趋势,尤其是在企业领域。虽然内核生命周期结束日期对于企业来说不太重要——许多发行版,如Red Hat、SUSE和Canonical已经提供持续十多年甚至更长时间的扩展支持——但这些更改提供了进一步的寿命。TuxCare等服务也允许公司继续使用和修补较旧的、不受支持的内核,从而最大限度地降低成本并最大限度地减少中断。

格雷格·克罗哈-哈特曼,一位Linux内核维护者,在与主要用户和其他维护者讨论后,延长了几个长期支持(LTS)内核的支持期限。此举旨在为依赖这些旧内核的用户提供更长时间的稳定性和安全更新。 Hacker News上的一场讨论,源于这一消息,质疑此变化是否意味着Android手机将获得更快的内核更新。一位用户指出,尽管谷歌的通用内核镜像(GKI)计划旨在简化更新,但他们的三星S22仍然运行着较旧的5.10内核。更新的内核对Android虚拟化框架等功能带来的潜在好处也被强调,并呼吁加大对制造商优先升级内核的压力。 一位评论员批评该摘要内容冗余,建议读者直接查阅原文(“TFA” - The First Article)。

## 在 Unix 系统上运行 AI Agent 的问题 目前,运行像 Claude Code 这样的 AI Agent 常常感觉像是一种权宜之计——依赖于像 `tmux` 这样的工具来维持 SSH 断开连接后的会话。这种变通方法凸显了 Unix 系统处理进程方式与 AI Agent *所需* 之间的根本不匹配。 Unix 传统上将进程定义为交互式(绑定到终端,断开连接后死亡)或守护进程(后台进程,分离且持久)。AI Agent 既不是前者也不是后者;它们需要长时间运行、有状态的交互,*而无需* 假设持续的人工干预。Unix 缺乏一种“持久交互式进程”的基本概念,迫使用户模拟它。 然而,Erlang 虚拟机 (BEAM) 提供了一种潜在的解决方案。BEAM 专为强大的电信系统而设计,将进程视为轻量级、隔离且持久的实体,通过消息进行通信。至关重要的是,BEAM 中的“交互式”意味着接受消息,而不是需要终端连接。 这种模式允许 Agent 作为持续运行的进程存在,无论连接状态如何,都能维护状态并响应来自任何来源(用户、另一个 Agent 或工具)的输入。Phoenix LiveView 等框架展示了这种能力。最终,一个真正适应 Agent 的环境需要将持久交互视为默认状态,超越数十年前的 Unix 交互式/守护进程范例的限制。

## Unix 与“代理性”系统 - Hacker News 讨论 一篇质疑 Unix 是否适合“代理性”人工智能系统(如 Claude/Codex 驱动的系统)的文章,在 Hacker News 上引发了争论。核心论点在于希望实现持久、交互式的会话,*无需*依赖 `tmux` 或 `screen` 等工具。 评论者普遍认为 Unix 在基础层面上表现出色,为创建定制体验提供构建块。缺乏内置持久性并非缺陷,而是一种特性,允许通过套接字、WebSocket 或其他输入/输出流进行灵活组合。 评论对原文关于 Erlang 持久性能力的说法提出了批评,并指出需要手动实现或使用外部数据库进行更正。讨论还强调了文本用户界面 (TUI) 的局限性——特别是它们与管道输入/输出的不兼容性——以及对支持纯文本界面的偏好。最终,共识似乎是 Unix 提供了构建代理性系统的*手段*,但本身并不*提供*所需的应用程序级服务。

已解决 - 一切已恢复正常。3月3日 10:24 UTC 监控 - 我们认为已修复数据库问题,但正在观察以确保。3月3日 10:17 UTC 已识别 - 我们发现数据库服务器存在问题,正在修复。3月3日 10:09 UTC

## 维基百科遭遇管理员账户被盗 & JavaScript蠕虫 维基百科目前处于只读模式,原因是大量管理员账户遭到入侵。问题似乎是一种老式的跨站脚本攻击 (XSS) 蠕虫,利用了MediaWiki允许嵌入JavaScript的功能。 用户指出,这种蠕虫可能已被用于通过浏览器自动填充功能窃取凭据——这比目前网站内的攻击造成的损害更大。该事件引发了关于MediaWiki依赖PHP及其带来的漏洞的讨论。 一些评论员认为这种情况是由于资金有限和志愿者努力不足造成的,而另一些人对此表示异议,声称维基媒体基金会拥有大量的财政资源。基金会报告称,2023-2024财政年度的收入为1.854亿美元。 情况仍在持续,管理员正在努力解决问题并恢复编辑功能。

## Jido 2.0:原生 BEAM 代理框架发布 经过 18 个月的开发,Jido 2.0,一个用于构建代理系统的平台,已在 Hex 上发布。Jido 最初由 BotHive 演变而来,利用 Erlang 虚拟机 (BEAM)——因其并发处理能力而选择——提供了一个比 TypeScript 和 Python 代理框架更强大的替代方案。 Jido 2.0 解决了 1.0 版本收到的反馈,优先考虑简单性和“BEAM 优先”的方法。其核心特性是纯函数式代理架构,代理是经由单个 `cmd/2` 函数处理的数据,从而促进可测试性和清晰的推理。 关键组件包括 `jido_action`,用于可组合、经过验证的命令,以及 `jido_signal`,用于标准化消息传递。`Jido AI` 提供了一个强大的 AI 集成层,构建在 ReqLLM 客户端之上,具有六种推理策略(包括 ReAct、Chain-of-Thought)。 一个不断壮大的生态系统正在形成,通过 `ash_jido` 提供对 Ash Framework 的一流支持,以及解决浏览器自动化和内存系统等领域的软件包。Jido 旨在赋能开发者构建实用的 AI 应用程序——编码助手、工作流程编排器等等——在一个可靠且可扩展的环境中。

## Jido 2.0:新的 Elixir Agent 框架 Mikehostetler 宣布 Jido 2.0 版本发布,这是一个为 BEAM 准备的、生产就绪的 Elixir Agent 框架。Jido 认识到 BEAM 适用于“agentic”工作负载(执行任务的 AI agent),并提供了高效构建、管理和运行这些 agent 的工具。 主要特性包括对工具调用的支持、具有监督功能的 multi-agent 系统、各种推理策略(ReAct、Chain of Thought 等)、工作流能力、持久化存储、agentic 记忆以及通过 MCP 和 Sensors 与外部服务的集成。Jido 还提供通过 OpenTelemetry 集成实现的深度可观察性。 作者强调了不断壮大的社区,并邀请开发者贡献代码。一个名为 `jido_studio` 的仪表盘即将发布,用于可视化 BEAM 中的 agent 进程——通常是单个 GenServer 进程,目前 X(前身为 Twitter)上已提供预览截图。

英国广播公司(BBC)正面临一场关键的资金危机,原因是观众人数与缴纳电视许可费的人数之间的差距不断扩大。虽然94%的英国家庭每月都会观看BBC内容,但实际缴纳许可费的人数却不到80%,这受到Netflix和YouTube等流媒体服务的兴起影响。 BBC认为,目前的许可费模式与观看直播电视相关联,已经过时,不能反映现代消费习惯。如果没有改革,随着越来越多的人不为几乎每个人都在使用的服务付费,该系统面临崩溃的风险。 该公司建议探索一种更具进步性和广泛适用性的资助模式,可能降低部分人的成本,同时确保更广泛的贡献。他们还建议YouTube等平台应更好地告知用户有关直播内容许可费的要求。一项关键提案是将iPlayer向其他英国广播公司(ITV、Channel 4)的内容开放,以创建一个具有竞争力的、英国拥有的流媒体平台。 BBC承认需要进行重大变革,并正在与政府进行谈判,以确保其可持续的未来。

## BBC面临资金危机 - Hacker News 总结 近期《卫报》报道称,BBC面临“不可逆转”的趋势,需要重大改革才能生存。这引发了 Hacker News 的讨论,主要集中在备受争议的电视许可费上。 许多评论者拒绝缴纳该费用,理由是强硬的执法手段和过去的丑闻。虽然BBC报告显示使用率很高(每月94%),但许可费的缴纳率较低(低于80%),引发了人们对支出计划与实际收入之间的质疑。 讨论要点包括该费用是否是必要的“指定税”,或者是否是过时的“国家宣传”,尤其是在Netflix和YouTube等替代方案出现的情况下。一些人表示如果停止骚扰弱势群体,他们愿意缴费。另一些人担心未来需要数字身份证才能访问屏幕,类似于其他国家的限制。最终,评论者建议采用订阅模式会更公平,允许个人选择是否资助BBC。

像Palantir和Hello Patient这样的科技公司正在试验向员工提供尼古丁口含剂,旨在提高生产力。初创公司Lucy和Sesh提供的自动售货机现在出现在办公室中,提供一种不显眼、无烟的尼古丁替代品——这种替代品因Zyn等品牌而流行,并在“生物黑客”硅谷文化中越来越受欢迎。 Palantir向21岁以上的员工和客人免费提供口含剂,管理层公开展示这项福利。虽然初步观察表明注意力有所提高,但担忧也在增加。Hello Patient的创始人亲身经历了成瘾的风险,促使他取消了这项福利。 尽管不含烟草(使用纤维素纤维和尼古丁粉),但健康专业人士警告不要依赖尼古丁产品来提高生产力,理由是存在重大的长期健康风险和潜在的依赖性。这一趋势凸显了科技行业探索非常规方法来提高绩效的意愿,即使存在潜在的缺点。

## Palantir 及科技公司提供尼古丁产品 一份近期报告指出,Palantir 及其他科技公司在其办公室提供尼古丁口含剂(如 Zyn),引发了 Hacker News 的讨论。最初报道称这些产品面向所有人,但澄清后显示,这些产品官方仅供来访客户使用,尽管有人声称员工*确实*可以获取。 讨论迅速转向了公司提供成瘾性物质的更广泛影响。用户们争论这是否是“大型烟草公司”为了重新塑造尼古丁形象而采取的玩弄手段,或者仅仅是一种类似于免费咖啡或酒精的福利。尽管部分产品不含烟草,但人们对尼古丁的成瘾性——远高于咖啡因——以及潜在的健康风险表示担忧。 许多评论者表达了难以置信和批评,质疑鼓励成瘾以提高生产力的道德性。另一些人则为个人选择辩护,将其与接受提供的咖啡相提并论。讨论还涉及历史上的相似情况,例如战争期间给士兵提供兴奋剂。

## Huginn 二月钓鱼发现:反应式防御的差距 最近,一个主动钓鱼发现工具 Huginn 的分析显示,当前的网络保护存在显著差距。二月份,Huginn 识别出 254 个确认的钓鱼网站,但 **Google 安全浏览 (GSB) 仅标记了 41 个(遗漏 83.9%)** 在发现时。这突出了基于黑名单的检测的反应性本质——钓鱼网站通常寿命很短,在被报告和阻止*之前*就成功了。 Muninn,配套工具,表现出更强的效果。它的自动扫描捕获了 238 个钓鱼网站,误报极少,而“深度扫描”实现了 **100% 的检测,零误报**,但代价是将所有合法网站标记为可疑。 报告还发现 **58.7% 的钓鱼网站托管在可信平台** 上,如 Weebly 和 Google 自身的服务,这使得黑名单无效。攻击者利用这些平台的声誉来绕过初步检测。最常被模仿的品牌包括 Microsoft、Google、Netflix 和 Amazon,**针对加密货币的钓鱼攻击** 显著增加。 详细的例子展示了复杂的技巧,如两阶段攻击和规避策略,经常绕过 VirusTotal 扫描。这些发现强调了需要主动的、页面级别的分析来对抗不断演变的钓鱼威胁,而 Muninn 等工具旨在填补这一空白。

norn-labs.com 的一项最新研究发现,谷歌安全浏览在二月份错过了 84% 的钓鱼网站,引发了对在线安全的担忧。Hacker News 上的讨论强调了几个问题。用户质疑该研究的方法,特别是用于测试的 250 个 URL 的小样本量。 一些评论员指出,利用谷歌自身服务(如 Gmail)进行钓鱼攻击的情况日益普遍,暗示可能存在故意疏忽。另一些人则注意到用户对频繁安全警告感到疲劳,强调需要更好地教育用户负责任地使用电脑。 有趣的是,一种深度扫描工具将*所有内容*标记为可疑,实现了 100% 的钓鱼网站检测率,但也产生了大量的误报——开发者认为这种权衡对于主动调查是可以接受的。对话还涉及了 Gmail 中的报告机制以及苹果与 Safari 安全功能方面的合作。

这个 GitHub 仓库,**calmsacibis995/irix-657m-src**,托管了 IRIX 6.5.7m 操作系统的完整源代码。IRIX 是由 Silicon Graphics (SGI) 开发的基于 Unix 的操作系统,在 1990 年代因其图形功能而广受欢迎。 该仓库目前有 46 个星标,14 个分支,以及 1 位贡献者(Stefanos Stefanidis)。代码主要用 C 语言编写(83.4%),其余部分用 Roff、C++、汇编、Perl 和 Makefiles 编写。 该仓库包含 3 个提交,并包括诸如 `README.md`、`irix` 和 `stand` 等文件。它似乎是一个具有历史意义的操作系统公开可用的存档,可能对研究、历史保护或逆向工程有价值。请注意,在数据收集期间报告了加载错误,因此某些信息可能不完整。

Hacker News 新闻 | 过去 | 评论 | 提问 | 展示 | 招聘 | 提交 登录 IRIX 6.5.7M (sgi) 源代码 (github.com/calmsacibis995) 7 分,由 reconnecting 29 分钟前发布 | 隐藏 | 过去 | 收藏 | 3 条评论 帮助 mrweasel 15 分钟前 | 下一个 [–] 除非他们真的弄丢了,否则我实在不明白惠普为什么不直接发布官方 IRIX 源代码。现在它已经不值多少钱了。也许存在 SGI/惠普授权的第三方代码?这显然就是我们无法获得 Opera Presto 的原因。回复 andsoitis 28 分钟前 | 上一个 | 下一个 [–] 这是否侵犯了版权?回复 oldnetguy 20 分钟前 | 上一个 [–] 这是真的吗?回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

安全录像显示,一名神秘男子于2019年12月闯入戴维森县监狱的钥匙控制室。他戴着安全帽、反光背心(带有摄像头公司的标志),并且在疫情爆发前几个月就戴着引人注目的紫色丁腈手套,两次接触了钥匙组,并微妙地更改了一个锁。 警长达伦·霍尔对这座价值1.75亿美元的监狱建设投入了大量精力,将其视为一项积极的变革项目,并立即展开搜寻。这名男子对安保公司和监狱工作人员来说都是陌生的。 五天后,这名闯入者带着一个冷却箱返回。警官科里·维特库斯接到潜在威胁的警报,引诱他进入一条安全通道并将其锁了起来。走投无路之际,这名男子开始吞食纸张,似乎在销毁证据。当局赶到逮捕了他,但这次闯入的动机仍然是个谜。这起事件引发了对新监狱的严重安全担忧,这座监狱是霍尔职业生涯和更人道矫正系统愿景的基石。

《纽约客》杂志的一篇文章,在Hacker News上分享,详细描述了纳什维尔一座新建监狱在建设期间发生的安全漏洞。有人反复冒充建筑工人潜入工地。 与盗窃不同,入侵者*放置*物品在监狱*内部*——将武器、工具和潜在的逃脱工具藏在墙壁和房间里。 监控录像最终揭示了反复的入侵和异常活动。 该事件引发了讨论,评论者指出闯入监狱的讽刺意味,以及与俄罗斯建造的、耗费数十年才完全保密的美国大使馆的相似之处。 文章链接也通过archive.ph提供。

## 高性能网络服务器设计 传统的网络服务器设计通常依赖于主循环根据文件描述符分发事件,历史上使用 `fork()` 或工作线程。然而,更有效的方法是利用 `epoll` 或 `kqueue` – 通常通过像 `libevent` 这样的库 – 但经常仍然会陷入类似的性能陷阱。 推荐的设计是为每个 CPU 核心使用一个线程,每个线程固定到特定的处理器并拥有自己的 `epoll/kqueue` 实例。状态转换(接受连接、读取数据)由专用线程处理,并在它们之间传递文件描述符。这消除了线程内的决策点,依赖于简单的阻塞 I/O。 关键步骤包括创建一个与核心数量匹配的线程池,增加文件描述符限制,禁用套接字的延迟关闭,并可能启用延迟接受。传入的连接在一个专用循环中接受,然后通过轮询或潜在的、基于工作负载的 `pick()` 函数分发到工作线程。每个线程然后使用 `epoll_wait`/`kevent` 监控文件描述符,并调用 `handle()` 函数来处理事件,理想情况下保持操作简单,并在需要时将进一步的工作调度到其他线程。这种架构旨在通过简单性和高效的资源利用率实现高吞吐量 – 轻松超过 10 万请求/秒。

Hacker News新 | 过去 | 评论 | 提问 | 展示 | 工作 | 提交登录 Fast-Servers (sdf1.org) 10 分,by tosh 1小时前 | 隐藏 | 过去 | 收藏 | 3 评论 帮助 lmz 13分钟前 | 下一个 [–] 似乎类似于 SEDA 架构 https://en.wikipedia.org/wiki/Staged_event-driven_architectu...回复 kogus 17分钟前 | 前一个 | 下一个 [–] 略微离题,但为什么第一个图表以 0.1 的不透明度重复出现?回复 ratrocket 14分钟前 | 前一个 [–] 2016年讨论过:https://news.ycombinator.com/item?id=10872209 (53 评论)回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请 YC | 联系 搜索:

这篇内容反思了“功能蔓延”的危险以及软件保持其核心目的的重要性。它以一个幽默的虚构场景开篇,标准`ls`命令被一个由人工智能驱动、过于复杂的“自适应列表系统”(`als`)所取代。 作者以此为跳板,论证反对仅仅为了创新而创新。他们借鉴了37Signals的《Getting Real》一书中的原则,提倡专注的产品设计:理解用户*为什么*需要某样东西,优先考虑核心功能,并拥抱约束。 作者警告当前将成熟工具重新命名为“人工智能”的趋势,仅仅是为了保持相关性。他们认为,维护一个可靠的标准通常比追逐“最新热门事物”更有价值。最终,好的软件知道自己的角色,并抵制成为对所有人都适用的一切的冲动。

一篇名为“好的软件知道何时停止”的文章引发了 Hacker News 的讨论,中心议题是人工智能日益融入软件以及其潜在的弊端。 用户们讨论了未来开发者可能花费更多时间来规避人工智能的伦理限制,而非实际编写代码,以及保护像 Linux 发行版这样的“非人工智能化”软件,作为应对潜在人工智能相关中断的保障。 对话还涉及当前人工智能炒作周期,以 Oracle 将其数据库更名为“Oracle AI Database”为例——一些人预测随着人工智能普及,这一举动将被逆转。一个反复出现的主题是担心实用功能正在被牺牲,以换取营销和内部晋升。最终,评论反映了对人工智能在软件开发未来中所扮演角色的既着迷又担忧。

🛡️ 安全验证 我们正在检查您的连接以防止自动化滥用 ⏳ 正在验证您的浏览器... 为什么我看到此验证? 有问题吗?联系支持 验证并继续 ✓ 验证完成 此页面将在片刻后自动跳转...

## 二氧化碳浓度上升与人类健康 - Hacker News 摘要 一篇 phys.org 文章引发了 Hacker News 的讨论,凸显了人们对二氧化碳浓度上升的日益担忧,现在已在人类血液中被检测到。大气中二氧化碳已从大约 280-300 ppm(百万分之一)跃升至 428 ppm,最近年度增幅为 3.5 ppm。 用户们表达了警惕,指出除了简单的二氧化碳中毒之外,还可能存在潜在的间接健康影响。一些人指出研究表明,更高的二氧化碳水平会显著降低认知功能(在增加 400ppm 时超过 20%),影响决策能力,并可能解释诸如否认气候变化或过去事件之类的趋势。 对话涉及了解决方案,清洁技术和迅速瓦解化石燃料行业被视为生存的关键。然而,人们对公众解决问题的意愿表示怀疑,认为政治极化和社会媒体助长了否认情绪。另一些人指出,政治力量正在积极阻碍环境进步,尤其是在美国。还分享了一篇关于 Hacker News 之前讨论的相关文章。

请启用 JavaScript 并禁用任何广告拦截器。

一位法官已下令美国政府开始退还特朗普政府时期征收的超过1300亿美元关税。退款必须支付给最初支付关税的*进口商*,而非最终承担成本的消费者。 Hacker News上的评论员认为,这实际上是将关税变成了对企业的追溯性税收,不会让消费者受益。许多人批评这些关税构思不周——例如举例说明对香蕉征收关税——并且是由政治压力而非经济战略驱动的。 一些用户指出,长期保守派的目标可能是通过进口关税实施单一税率,而另一些人则认为这种情况是由于无能而非深思熟虑的计划造成的。还有讨论关于关税是否曾经旨在激励国内生产,或者仅仅是为了惩罚某些国家。提供了一篇《华尔街日报》的文章链接,供订阅用户阅读。

一位复古计算爱好者发现了一个巧妙的存储方案:宜家的 BILLY 书架尺寸非常适合存放老式 Baby AT 和 Micro ATX 主板!这方便了访问,避免了频繁重新配置设置的麻烦。 通过将主板放置在软木板或鼠标垫上,即使安装了精密的扩展卡,也可以轻松地滑出进行操作。书架的玻璃门可以防尘并防止意外碰撞,充足的空间可以容纳驱动器和电缆。 这位爱好者现在正在探索使用 PicoPSU 为这些搁置的主板供电,从而实质上为旧式台式机创建“服务器机架”。最终目标是建立一个精简的 KVM 设置,保持所有必要的适配器连接以便即时使用,最大限度地减少桌面杂乱,并最大限度地提高持续项目的可访问性——所有这些都记录在精美的 ASCII 艺术中。

一个黑客新闻帖子展示了一位用户制作的书架,设计成复古主板架的样子。帖子引发了评论区的一小段讨论。 一位评论者质疑帖子的相关性,认为它只是关于把东西放在架子上。其他人则戏谑地讨论了安全问题,最初有人批评木质结构存在火灾和接地方面的担忧。 回复反驳说,这个架子不会积聚静电,设备可以通过电源接地。另一位评论者指出,书架经过了大量的防火和胶水处理,可能比普通书架更好。对话保持轻松愉快,并专注于设计的独特性。

(Empty input provided. There is nothing to translate.)

## 地球花园:全球声音景观 一个名为“地球花园”(alen.ro)的新项目,收集来自世界各地的现场录音,提供独特的听觉体验。该网站在Hacker News上分享,允许用户探索来自不同地点的声音景观。 最初的反应是积极的,用户称赞这个概念“很酷”和“好主意”。评论者们的一个关键观察是,许多录音中水声——尤其是雨声——非常普遍,引发了对这种关注背后潜在心理原因的猜测。 另一些人注意到,他们更容易辨认自己国家的声音,强调了地理和生物群落如何影响独特的声学环境。该项目鼓励听众欣赏全球自然界微妙且经常被忽视的声音。

## 高速连接的激光通信突破 由欧空局、空中客车、TNO和TESAT进行的一项成功测试,展示了飞机与地球静止轨道卫星之间的高速激光通信,为移动无缝连接铺平了道路。在法国的飞行中,空中客车的UltraAir终端以每秒2.6千兆比特的速度传输数据——足以在几秒钟内下载高清电影——到36,000公里上方的Alphasat卫星。 这项技术为拥挤的传统无线电频率提供了一种安全高效的替代方案。激光束由于其聚焦特性,提供更大的带宽和安全性。 该项目得到欧空局ScyLight计划的支持,克服了与保持快速移动飞机的精度以及大气干扰相关的重大挑战。这项突破有望为飞机、船舶和偏远地区的车辆乘客提供可靠的高速互联网,增强欧洲在安全可靠的数据传输方面的能力。

黑客新闻 新的 | 过去的 | 评论 | 提问 | 展示 | 工作 | 提交 登录 世界首个飞机与地球静止轨道卫星之间的千兆激光链路 (esa.int) 9 分,由 giuliomagnifico 1小时前发布 | 隐藏 | 过去的 | 收藏 | 1 条评论 帮助 xnx 23分钟前 [–] 令人印象深刻!我认为往返延迟会是0.5秒。回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:

这个项目详细介绍了如何制作一款独特的即时相机,它不同于宝丽来,而是使用商店里常见的热敏收据打印机。虽然图像质量不如宝丽来,但它具有独特的魅力。制作成本不低,零件的实际花费甚至比一台基本的宝丽来还要多,但承诺显著降低每张照片的成本(每张打印成本低于1美分,而宝丽来大约1欧元)。 相机的核心是一个树莓派Zero,这是一款功能齐全的迷你电脑,能够进行图像处理和控制。它由移动电源供电,具有防止过热的安全功能。打印机本身是一个小型热敏型号,需要特定的纸张。 整个系统被放置在一个定制设计和3D打印的外壳中。软件使用Python编写,在打印前自动调整图像亮度和对比度。LED指示电源、就绪和打印状态。作者提供为他人制作类似相机的服务,并分享了成品演示视频。

黑客新闻 新的 | 过去的 | 评论 | 提问 | 展示 | 工作 | 提交 登录 穷人的宝丽来 (boxart.lt) 16 分,ZacnyLos 2小时前 | 隐藏 | 过去的 | 收藏 | 3 评论 帮助 ashdnazg 24分钟前 | 下一个 [–] 如果你在使用手机,菜单里有一个“英语”按钮。 给网站所有者:有一个指向英文版本的永久链接会很好。回复 slysnuk 11分钟前 | 上一个 | 下一个 [–] 应该知道热敏纸含有双酚A,即BPA。回复 ivanvoid 26分钟前 | 上一个 [–] 这是一个很棒的主意,执行得也很精彩,激励了其他人(我)去制作一个!回复 指南 | 常见问题 | 列表 | API | 安全 | 法律 | 申请YC | 联系 搜索:
联系我们 contact @ memedata.com