罗宾·斯隆讨论了最近发布的Gemini 3.1 Flash-Lite,称赞其速度、价格和视觉能力——特别是将其集成到更大系统中的潜力,而非直接对话。他指出谷歌持续关注广泛的“通用”智能,这与Anthropic和OpenAI对编码代理的侧重形成对比。 然而,斯隆对谷歌快速淘汰Gemini 3 Pro感到沮丧,强调了依赖外部托管模型的不可靠性。虽然自托管提供了一种解决方案,但目前的选项缺乏Gemini强大的视觉处理能力。他预计这种情况很快就会改变。 这篇来自斯隆个人博客的文章强调了对隐私和速度的承诺,这与印刷品的特性相符。他鼓励读者订阅他的新闻通讯以获取更新。
油价在特朗普总统暗示与伊朗潜在冲突可能迅速结束的言论后,经历了剧烈波动。布伦特原油期货从接近120美元/桶暴跌至83美元,随后部分回升至91-95美元区间。这种剧烈波动是由市场猜测特朗普正在寻求一条“脱离困境”之路——一些人称之为“TACO”——所驱动,原因是汽油价格上涨。
油价下跌与七国集团关于石油供应的讨论以及霍尔木兹海峡油轮运输持续的报告同时发生。虽然没有单一因素占据主导地位,但市场情绪对新闻标题反应强烈。
分析师指出,如果局势缓和,担心错过潜在的反弹,特别是考虑到市场此前已经为最坏情况定价。美国汽油价格飙升——本月上涨19%至3.539美元/加仑——被视为关键驱动因素,可能影响中期选举,并促使央行考虑采取对抗通胀的措施。最终,不确定性仍然占主导地位,市场参与者正在等待下一个催化剂。
## Apache FOP & GhostScript 漏洞摘要
一名安全研究人员发现了一个漏洞,该漏洞存在于使用 Apache FOP 将用户提供的 XML 转换为 PostScript,然后使用 GhostScript 生成 PDF 的应用程序中。虽然 GhostScript 包含用于安全性的沙箱,但 FOP 处理用户输入的方式存在缺陷,导致潜在的代码执行。
问题源于生成的 PostScript 代码中字符的转义不足。具体来说,精心构造的 XML 输入可以绕过 FOP 的转义机制并注入任意 PostScript 指令。FOP 的换行功能加剧了这一问题,该功能引入了进一步破坏转义逻辑的换行符。
通过利用这一点,研究人员可以注入诸如 `showpage` 和文件访问指令之类的命令,最终直接从服务器的文件系统中读取敏感文件(例如 Docker 挑战中的 flag)。一个关键的解决方法是使用不间断空格来防止 FOP 分割命令。
虽然完全逃逸沙箱是可能的,但研究人员成功利用该漏洞读取了一个 flag 文件。Apache FOP 不会修复底层问题,而是选择改进有关预期安全属性的文档。研究人员还利用了另一个 Windows 漏洞 (CVE-2025-46646) 以获得更广泛的文件系统访问权限。
## Z世代对“觉醒”意识形态的抵触
进步派左翼相信,历代年轻人会完全拥抱“觉醒”意识形态,从而导致彻底的文化转变。然而,这种假设忽视了历史模式——进步运动常常失败,社会会回归以往成功的规范。证据表明,Z世代正在积极抵触现代进步思想的核心原则,尤其是在性别角色和关系方面。
受到一些人认为的数十年单方面宣传的影响——包括 perceived 的反男性偏见、女权主义至上以及优先考虑“结果平等”而非机会——相当一部分 Z世代男性表达不满。调查显示,对传统性别角色的支持度正在增加,57% 的人认为女性权利已经过度,31% 的人同意妻子应该服从丈夫。
这种转变并非归因于边缘的“男性圈”影响,而是对 perceived 的不平衡以及严峻的约会环境的一种反应。虽然媒体试图解释这一趋势,将其归因于孤独或网络回音室,但数据表明,这是一种更广泛的文化反思,由男性重新评估社会期望并寻求更传统的动态所驱动。与此同时,预测表明单身、无子女的女性数量将会增加,这表明权力动态可能发生转变,因为越来越多的男性远离盛行的“觉醒”框架。
CNN和其他主流媒体正面临批评,指责其淡化最近纽约市一起未遂爆炸事件。两名青少年,埃米尔·巴拉特和易卜拉欣·卡尤米,在向一场反对“伊斯兰占领纽约市”的抗议活动投掷简易炸弹后被捕。当局证实,该装置包含恐怖袭击中使用的易燃材料,意图造成伤害。
然而,CNN最初将事件描述为对青少年“正常一天”的扰乱,重点关注他们的年龄以及反穆斯林抗议的背景。这引发了愤怒,批评人士指责该网络试图为据称受到ISIS启发的个人制造同情,并淡化潜在恐怖行为的严重性。其他网络据报道也使用了这种同情的描述方式。
这起事件加剧了人们对主流媒体存在偏见和“宣传”的担忧,导致信任度和读者数量下降,尽管这种担忧通常是短暂的。
## 开源机器学习的简单幻觉
一位大学教授的建议——“如果出现错误,那是你的错”——对于大多数软件来说是适用的,但在开源机器学习基础设施方面却不成立。作者在尝试廉价地对Kimi-K2-Thinking(一个拥有1万亿参数的模型)进行后训练时,亲身体验了这一点。尽管Hugging Face上有现成的模型,但一个可用的训练流程却出乎意料地难以实现。
最初使用LLaMA-Factory和Hugging Face的Transformers库的尝试充满了错误,从由于冗余量化导致的无法解释的压缩延迟,到需要一个特定的、未记录的PyTorch设置才能解决GPU内存管理问题。进一步的障碍包括GPU上的权重分布不均匀、LoRA与量化权重的不兼容,以及由于不可微分的MoE门而阻止训练的关键断言错误。
最终,作者实现了训练——尽管速度明显较慢且成本高于使用专用API——方法是绕过抽象层并直接解决底层问题。这次经历凸显了开源ML堆栈中隐藏的“债务”,错误可能潜藏在深层的依赖关系中。虽然开源旨在 democratize AI,但作者认为,构建可靠的基础设施通常需要放弃修补,转而拥抱定制开发。
最近的ETF趋势表明,投资者偏好可能从黄金转向比特币。在价格下跌后,黄金ETF经历了30亿美元的大幅流出——超过两年来最大的一次,而比特币ETF在过去30天内净流入2.73亿美元。这扭转了之前的流出局面,表明对比特币的兴趣正在增长。
分析师指出,黄金和比特币之间存在一种历史模式,即两者轮流领先于表现。过去九个月,黄金获得了显著收益,但其势头现在似乎正在减弱。相反,随着美国经济的改善和风险情绪的上升,比特币有望实现潜在增长。
尽管持续的地缘政治紧张局势仍然支持黄金作为避风港,但富达数字资产的克里斯·奎珀和林·阿尔登等专家预测,未来2-3年比特币将跑赢黄金,类似于过去的周期。然而,建立持续的趋势可能需要时间,就像比特币2022年触底后经历的21周盘整期一样。
最近美国财政部对580亿美元3年期国债的拍卖被认为疲软,尽管国际新闻持续受到关注。最高收益率达到3.579%,略高于上月,但拍卖“尾部下沉”——意味着需求低于拍卖前市场的预期——幅度为1.1个基点,为自8月以来的最大差距。
投资者需求低迷,体现在较低的投标覆盖率(2.546,低于2.624)和外国参与度下降(59.8%的债券由间接竞标者获得)。交易商持有的债券比例高于往常(19.5%),表明整体需求疲软。
虽然令人失望的结果*可能*与最近的股市上涨有关,但未来拍卖持续疲软可能预示着对国债需求的更广泛担忧。
白宫能源部长克里斯·赖特发布的一条已删除的帖子称,美国海军成功护送一艘油轮通过霍尔木兹海峡,旨在稳定全球能源市场,应对与伊朗的紧张局势。该消息短暂地导致原油价格下跌,股市上涨,因为它暗示了可能释放目前滞留在波斯湾的数百万桶石油。
然而,该帖子被删除引发了不确定性。虽然护送油轮可以增加美国在该地区的影响力——每天大约需要十艘船才能显著影响油流——但也伴随着巨大的风险。对美国军舰的一次成功袭击可能会迅速扭转局面,并导致油价飙升。白宫和赖特部长尚未对此情况提供澄清,使得这一进展的真正影响尚不明确。
## RCLI:macOS 上的本地语音 AI
RCLI 是一款强大的、注重隐私的 macOS 语音 AI,完全在 Apple Silicon 设备上运行。它提供完整的语音转文本 (STT)、大型语言模型 (LLM) 和文本转语音 (TTS) 流程——无需云端或 API 密钥。
用户可以使用 43 条语音命令(例如 Spotify 控制或截图),进行自然的语音对话,并以约 4 毫秒的延迟对文档进行本地检索增强生成 (RAG)。RCLI 借助专有的 MetalRT GPU 推理引擎,拥有低于 200 毫秒的端到端延迟,并支持在各种开源模型(Qwen3、LFM2、Whisper 等)之间热插拔。
安装通过一条命令即可完成。终端仪表板提供模型管理、硬件监控和一键语音接口。RCLI 采用 MIT 许可证开源,MetalRT 采用单独的专有许可证分发。它需要 macOS 13+ 和 Apple Silicon 芯片(M1 或更高版本)。
更多信息和安装说明请访问:[https://github.com/RunanywhereAI/RCLI](https://github.com/RunanywhereAI/RCLI)
谷歌正在与 Back Market 合作,推出一款 3 美元的 USB 闪存盘,简化 ChromeOS Flex 的安装。ChromeOS Flex 是一款轻量级操作系统,非常适合重焕旧电脑活力。ChromeOS Flex 为过时的笔记本电脑和台式机注入新生命,提供了一种安全且相关的软件替代方案,以取代不受支持的 Windows 或旧版 macOS——但它不支持 Android 应用程序。
虽然谷歌维护着兼容设备列表,但 ChromeOS Flex 通常可以安装在大多数旧 PC 和 Mac 上。Back Market 将于 3 月 30 日开始销售第一批限量 3,000 个 USB 密钥,目标用户为个人、企业和学校。这种经济实惠的解决方案解决了旧设备功能完好但安全性不足的问题,并提供了一种比昂贵的新笔记本电脑更具成本效益的替代方案,尤其是在元件成本上涨的情况下。