Claude 设计

Claude Design

发布时间: 2026-04-17 15:04

链接: https://www.anthropic.com/news/claude-design-anthropic-labs

描述:

Anthropic推出Claude Design,这是一款基于其最强视觉模型Claude Opus 4.7的协作设计工具,面向Pro、Max、Team及企业版订阅用户开放研究预览。它旨在帮助设计师广泛探索创意,并让非设计背景的创始人、产品经理等也能轻松创建视觉作品。用户通过文字描述需求,Claude即可生成初稿,随后可通过对话、批注、直接编辑或自定义滑块进行精细调整。该工具能自动应用团队的设计系统,确保品牌一致性。其应用场景广泛,包括制作交互式原型、产品线框图、设计探索、演示文稿和营销素材等。设计成果可内部共享、导出至Canva、PDF等多种格式,或无缝交接给Claude Code进行开发。多家合作企业称赞其显著提升了原型设计速度和协作效率。

评论要点:

评论讨论了使用Claude AI辅助UI设计系统的工作流程,涉及variables.css、原子设计方法论(原子、分子、有机体)。支持者认为该流程能有效帮助非前端专家,通过Claude Desktop探索设计,再由Claude Code在实际应用中生成并审查组件。反对者则认为对于有自建UI套件经验的人来说,此工具反而会降低效率。此外,评论中指出了工具描述中”in favor”一词可能存在的语义模糊问题。

HackerNews


艾萨克·阿西莫夫:《最后的问题》(1956)

Isaac Asimov: The Last Question (1956)

发布时间: 2026-04-17 12:01

链接: https://hex.ooo/library/last_question.html

描述:

故事跨越漫长的时间线,从人类掌握太阳能的2061年开始,讲述了超级计算机从Multivac逐步演化为宇宙意识AC的过程。两位技术员在人类能源问题看似解决之际,首次提出了“如何逆转宇宙熵增”的终极问题。此后,随着人类文明扩散至银河乃至整个宇宙,并最终与机器意识融合,这个问题被一代代更强大的计算机继承,却始终得到同一个回答:“数据不足,无法给出有意义的答案。”直到所有物质与能量在万亿年后耗尽,仅存的AC在永恒的混沌中终于计算出逆转熵的方法。它执行了解决方案,其宣告“要有光”暗示着一个新宇宙的创生,为这个关于宇宙热寂与终极救赎的宏大问题画上了句号。

评论要点:

评论对比了符号AI与神经AI(如LLM)的差异。符号AI旨在编码事实与逻辑规则以推导新知识,而当前LLM本质是文本生成模型,不具备真实认知或数据评估能力。当被指出错误时,LLM仅能生成道歉文本,凸显其缺乏理解与推理能力。讨论也涉及科幻分类的争议,如《星际迷航》被视为推测性小说与太空歌剧,而《星球大战》常被归为纯太空歌剧,但术语定义缺乏共识。

HackerNews


禁止销售精确地理位置数据

Ban the sale of precise geolocation

发布时间: 2026-04-17 14:25

链接: https://www.lawfaremedia.org/article/it-is-time-to-ban-the-sale-of-precise-geolocation

描述:

文章揭示了精确地理位置数据交易带来的严重国家安全与隐私风险。报告指出,像Webloc这样的商业监控工具能追踪全球数亿移动设备,数据被美国执法机构及外国政府使用,存在巨大滥用可能。同时,文章警示AI正被黑客用于加速网络攻击,使单人能具备团队级的破坏力。尽管存在一些积极进展,如美国弗吉尼亚州已禁止销售精确位置数据,但文章强调亟需全国性立法来严格限制此类数据的收集与销售,并加强AI使用的监管,以应对日益严峻的网络安全挑战。

评论要点:

评论主要反对滥用版权法保护位置隐私,认为版权法仅适用于创造性表达的有形记录,而位置追踪未必涉及复制个人创作。争议点在于:非自愿的位置记录中,版权归属模糊(用户、手机厂商还是应用开发者?)。同时,评论承认数据收集存在合理用途(如质量调查),但强调广告技术滥用破坏了用户信任。核心共识是需专门隐私法律而非依赖版权法,且欧盟等地区需平衡资本主义经济与个人保护。

HackerNews


测量 Claude 4.7 分词器的成本

Measuring Claude 4.7’s tokenizer costs

发布时间: 2026-04-17 15:29

链接: https://www.claudecodecamp.com/p/i-measured-claude-4-7-s-new-tokenizer-here-s-what-it-costs-you

描述:

文章通过实测发现,Claude 4.7的新分词器在处理英文和技术代码内容时,产生的令牌数量比4.6版本多出约1.3至1.45倍,这导致在相同定价下,用户每次会话的实际成本增加了约20-30%,且速率限制会更快达到。作者验证了Anthropic声称的改进,即在严格的指令遵循基准测试中,4.7比4.6有约5个百分点的微小提升。核心结论是:用户需要为令牌数量的显著增加买单,以换取模型在精确遵循指令方面有限度的改进。对于重度依赖英文和代码交互的用户,需根据这一成本效益权衡升级决策。

评论要点:

评论讨论了Anthropic模型的使用策略与性能差异。用户采用分层策略:Haiku 4.5处理约70%的实现任务,Sonnet 4用于代码审查,Opus 4.5仅用于规划和最终综合,以控制成本。Haiku 4.5适合并行任务,而Opus在需要长上下文和复杂约束问题解决的综合环节更具价值。关于Opus 4.7,存在争议观点:有用户根据其吞吐量(TPS)突然提升、新分词器及内部项目Mythos的传闻,推测Opus 4.7可能是缩小的模型,实际性能接近原Sonnet,而真正的升级版可能以Opus 5名义发布。此外,订阅模式(如Codex Team)影响成本结构,团队订阅可能免除按令牌计费。

HackerNews


美国法案强制要求设备端年龄验证

US Bill Mandates On-Device Age Verification

发布时间: 2026-04-17 02:50

链接: https://reclaimthenet.org/us-bill-mandates-on-device-age-verification

描述:

美国众议员提出一项名为《父母决定法》的新法案,要求所有操作系统供应商在用户设置新设备时必须验证其年龄。该法案以保护儿童为名,实则强制所有用户(包括成年人)在激活设备时提供出生日期,从而构建一个覆盖全国的身份验证层。此举将授权苹果和谷歌成为全美应用生态的年龄验证中心,并可能催生一个持续性的身份数据库。法案未明确数据保护机制,且将具体规则制定权移交联邦贸易委员会。批评者指出,该法案以儿童安全为由,实际建立了大规模监控基础设施,侵蚀了匿名使用数字设备的传统,并可能强化科技巨头的垄断地位,同时威胁言论自由与隐私权。

评论要点:

评论主要围绕欧盟《数字服务法》的年龄验证要求展开。用户以讽刺口吻质疑在算盘和餐巾纸等非数字工具上如何实施年龄验证,暗示法规脱离实际。另一条评论指出提问者用户名与质疑内容相符,但未提供实质解答。核心争议在于法规对非数字或低技术平台的适用性,批评者认为其缺乏可操作性,但未深入讨论具体技术方案或替代措施。

HackerNews


Ada 语言、其设计,以及构建编程语言的语言

Ada, its design, and the language that built the languages

发布时间: 2026-04-17 08:51

链接: https://www.iqiipi.com/the-quiet-colossus.html

描述:

Ada是一种由美国国防部于20世纪70年代末主导设计的编程语言,旨在解决其软件系统中数百种语言不兼容、难以维护的危机。其设计通过严格的规范流程(如Steelman文档)确立了核心要求:强类型、模块化、并发支持和可读性。Ada的核心创新包括强制分离接口与实现的包机制、提供真正封装性的私有类型、基于范围的类型系统、判别式记录(即代数数据类型)、泛型以及基于会合与保护对象的并发模型。这些特性在许多现代语言(如Rust的类型系统、Go的通道、C#的契约)中逐渐重现,但Ada早在80年代就已实现。尽管因语法冗长和政府背景长期被业界忽视,但其在航空、轨道交通等高可靠性领域的成功应用,证明了其在构建安全关键系统方面的前瞻性与有效性。

评论要点:

评论主要质疑文章可能由AI辅助生成,指出其过度使用破折号和“不是X而是Y”句式,反映出作者投入不足。关于Ada语言的讨论存在分歧:一方认为其在高可靠性系统(如航空、铁路)中的成功因缺乏事故报告而“不可见”;另一方则反驳,并分享了Ada在军事演示中出现无限循环导致坦克炮塔失控的真实案例。此外,评论指出Ada采用非主流的语法风格(非C/C++/Rust式括号)及早期依赖专有编译器,这影响了其开发者社区的吸引力。

HackerNews


NASA Force

NASA Force

发布时间: 2026-04-17 15:47

链接: https://nasaforce.gov/

描述:

NASA Force是美国宇航局与人事管理办公室合作推出的新招聘计划,旨在为关键任务岗位引进杰出的技术人才。该计划面向经验丰富的工程师、技术专家和创新者,提供通常为期1-2年的任期职位,以解决复杂挑战,维护美国在航空和航天领域的领导地位。参与者将参与推动人类太空飞行、航空技术和科学发现的任务,在跨学科团队中运用系统方法解决问题,其工作领域涵盖月球车运营、深空物流、空间站升级、软件开发、样本研究、资源利用技术、航空人工智能及推进系统等多个前沿方向。

评论要点:

评论主要围绕美国预算制定流程展开,指出国会而非总统掌握最终预算决定权,总统的预算提案更多是意向性的,需通过政治手段和影响力推动。有观点批评当前政府将影响力用于掩盖问题、股市操纵和无能,而非有效治理。另一条评论则讽刺了“不作为”的态度,认为消极应对无法改善现状。最后,一条评论提及了外部链接https://ndstudio.gov/,但未展开讨论。整体上,讨论揭示了预算程序中的政治现实以及对政府执行力的不满。

HackerNews


Discourse 不会走向闭源

Discourse Is Not Going Closed Source

发布时间: 2026-04-17 03:36

链接: https://blog.discourse.org/2026/04/discourse-is-not-going-closed-source/

描述:

针对Cal.com因AI安全威胁而转向闭源的决定,Discourse明确表示将坚持开源路线。文章核心论点是:在AI时代,开源反而能增强安全防御。AI工具能快速发现漏洞,但开源允许安全团队、贡献者和独立研究者共同扫描代码,形成更强大的集体防御。闭源虽能隐藏部分代码,但无法阻止攻击者通过API、客户端等外部方式分析系统,实质是削弱了自身的防御能力。Discourse以自身实践为例,通过AI扫描提前修复了大量安全漏洞,并强调开源带来的透明性促使团队更积极、快速地响应问题。文章认为,真正的安全并非依靠代码保密,而是构建能经受审视的软件与运维实践。

评论要点:

讨论围绕“恶意”(bad faith)的定义展开,核心在于意图与后果的权衡。多数观点认为,判断是否恶意需考虑说谎的动机、对各方的影响以及是否有更优选择。例如,为保护犹太人而欺骗纳粹虽属欺骗,但意图是保护他人,因此可被视为善意。相反,若明知谎言会伤害对方且存在更少伤害的替代方案,则可能构成恶意。技术社区常强调开源生态的价值观,但评论指出,实践中需区分“为简化解释而使用不准确表述”(可能出于善意)与“为谋取私利而故意误导”(通常属恶意)。争议点在于是否所有欺骗都无条件属于恶意——部分观点认为自我欺骗有时能为达成良好结果提供必要心理调节,但这不意味着对待自己是善意的。总体共识是,恶意与否远比“欺骗即坏”更复杂,需结合具体情境、意图及已知替代方案综合判断。

HackerNews


所有12位月球漫步者都因闻起来像火药味的尘埃而患上“月球花粉症”(2018年)

All 12 moonwalkers had “lunar hay fever” from dust smelling like gunpowder (2018)

发布时间: 2026-04-17 18:17

链接: https://www.esa.int/Science_Exploration/Human_and_Robotic_Exploration/The_toxic_side_of_the_Moon

描述:

月球尘埃对宇航员健康构成潜在威胁。阿波罗任务中,宇航员接触尘埃后出现喉咙痛、流泪等“月球花粉症”症状。这种尘埃由尖锐的硅酸盐颗粒组成,具有磨蚀性,能损坏设备。由于月球低重力,微小颗粒易悬浮并深入肺部,长期滞留可能造成细胞损伤,但其具体毒性仍不明确。目前,欧洲航天局正开展研究,评估风险并探索防护方案。同时,月球土壤也具有资源价值,可用于制造砖块或提取氧气,支持未来月球基地建设。

评论要点:

评论主要围绕AI发展与人类生存挑战的对比展开。一方认为,互联网内容为神经网络(如LLMs)的进步提供了基础,但实现现代大语言模型的技术难度与保障人类在火星或月球安全生存的技术挑战存在数量级差异,强调“维持人类生存极为困难”。另一方则以讽刺口吻提及人口减少问题,指出地球尚未完全“去人口化”,暗示人类生存危机可能加剧。讨论中未涉及具体技术工具或性能数据,但突出了AI技术成就与人类太空生存难度之间的悬殊对比,以及对人类未来生存状态的担忧。

HackerNews


Show HN:Smol machines – 亚秒级冷启动、便携式虚拟机

Show HN: Smol machines – subsecond coldstart, portable virtual machines

发布时间: 2026-04-17 17:18

链接: https://github.com/smol-machines/smolvm

描述:

smolvm 是一个用于构建和运行便携、轻量、自包含虚拟机的工具。它基于 libkrun 虚拟化技术,能在 macOS 和 Linux 上实现硬件隔离的微虚拟机,启动时间低于 200 毫秒。核心功能包括:运行临时或持久化虚拟机、将工作负载打包成独立的 .smolmachine 文件以便跨平台分发、通过 Smolfile 声明式配置环境,以及安全地沙箱化运行不受信任的代码。其网络默认关闭,可精细控制出口访问,并支持将主机 SSH 代理安全转发至虚拟机内。相比传统容器,它提供更强的隔离性;相比 QEMU 等全量虚拟机,则更加轻量和快速。

评论要点:

评论主要围绕三个要点展开。首先,有开发者分享了团队因现有方案限制而自研跨平台VMM(sbx项目)的经验,并提供了联系方式以深入交流技术实现。其次,针对LLM生成代码的一致性,出现了争议观点:一方质疑过度关注代码在不同会话中的完全一致性是否必要,认为应更优先考虑安全、可维护性、UI/UX和性能等核心问题;另一方则未直接回应此争议。最后,在跨平台测试方面,有用户表示技术上可行但缺乏Windows环境,公开寻求协助以完成测试。讨论涉及VMM、LLM等技术术语,并触及了工具选择、开发优先级等实践考量。

HackerNews


中学生在柏林发现特洛伊古币

Middle schooler finds coin from Troy in Berlin

发布时间: 2026-04-17 14:41

链接: https://www.thehistoryblog.com/archives/75848

描述:

一名13岁中学生在柏林施潘道区发现了一枚罕见的特洛伊古青铜币,铸造于公元前281至261年间的伊利昂(古典及希腊化时期的特洛伊)。这是柏林市内首次出土的希腊文物,现藏于彼得里博物馆。该币正反面均刻有伊利昂的守护神雅典娜像。考古学家起初怀疑其为现代遗失物,但对其发现地点的专业发掘显示,该区域为多层历史遗址,含青铜时代至罗马时期遗物。这枚低面值的青铜币可能并非用于大宗交易,而是沿古代琥珀之路流入北欧,作为护身符、纪念品或随葬品,揭示了古代贸易与文化交流网络。

评论要点:

评论主要围绕三个独立话题展开。第一则评论对洛杉矶的La Brea进行了词源学纠正,指出其西班牙语原意为“焦油”,并提及了其地理位置。第二则评论以幽默方式提及柏林可能发生古代文物坠落事件,并引用了一段YouTube视频链接,内容涉及一位经济拮据的前天使角色。第三则评论探讨了爱尔兰语中对英国人的称谓“Sasanach”是否与历史上的萨珊王朝(Sassanian)存在词源联系,这是一个语言学考据问题。三则评论之间无直接关联,分别涉及地名考据、文化梗分享和语言历史探究。

HackerNews


大型科技公司如何将保密条款写入欧盟法律以隐藏数据中心的环境代价

How Big Tech wrote secrecy into EU law to hide data centres’ environmental toll

发布时间: 2026-04-17 08:32

链接: https://www.investigate-europe.eu/posts/big-tech-data-centres-secrecy-eu-law-environment-footprint

描述:

调查显示,微软及代表亚马逊、谷歌等科技巨头的游说团体DigitalEurope,成功将保密条款写入2024年欧盟法律,使单个数据中心的能耗、用水等关键环境绩效数据被列为商业机密,不对公众公开。法律专家警告此举可能违反欧盟透明度规则及《奥胡斯公约》,剥夺了公众获取环境信息的权利。尽管欧盟要求数据中心报告数据,但行业以保护商业利益为由推动保密,导致公众、学者及受影响社区无法评估其真实环境影响。与此同时,科技公司还持续游说以简化数据中心的环评和许可流程,进一步引发对公共利益让位于商业利益的担忧。

评论要点:

评论讨论了腐败治理与透明度的重要性,以美国和匈牙利为例指出公开腐败可能影响选举。GDPR被提及为提升数据透明度的积极案例,如德国Schufa评分系统因此提供免费数据明细。关于组织本质的争议中,一方将公司比作由规则和流程构成的“运行在血肉上的软件”,认为个体流失影响甚微;另一方则反驳不应将公司简单类比为人群或赋予其“更高智能”,但指出在理解LLM时适当拟人化有助于实际应用。

HackerNews


NIST 放弃为大多数 CVE 提供信息补充

NIST gives up enriching most CVEs

发布时间: 2026-04-17 15:09

链接: https://risky.biz/risky-bulletin-nist-gives-up-enriching-most-cves/

描述:

美国国家标准与技术研究院宣布,将大幅缩减其国家漏洞数据库的漏洞信息“丰富化”工作。由于漏洞数量激增及预算限制,NIST承认已无法处理所有CVE条目。新政策下,仅对三类关键漏洞进行数据丰富化:已列入CISA KEV目录的漏洞、联邦机构使用的软件中的漏洞,以及被定义为“关键软件”中的漏洞。此举意味着业界长期依赖的单一权威漏洞数据源时代结束,安全厂商需自行寻找或丰富数据。此外,NIST将停止为漏洞提供自身的CVSS严重性评分,转而采用CVE发布方提供的初始评分,这可能引发厂商刻意压低自身漏洞评级的争议。这一政策转变发生在AI辅助漏洞发现工具预计将导致漏洞数量进一步激增的前夕。

评论要点:

讨论焦点集中在安全漏洞报告的实用处理策略上。主要共识认为,许多漏洞报告(如特定Python版本在Web服务器中解析PDF可能存在的内存泄漏,或嵌入式设备中不相关的Linux mlx5驱动CVE)在实际特定环境中往往不可利用或无关紧要。早期从业者倾向于逐一深入分析以证明其无害性,但这非常耗时。当前更高效的做法是默认修复所有报告的漏洞库,因为升级通常是必要的,且实际工作量更少。仅当修复导致兼容性问题或回归故障时(发生率约0.12%),才需要具体分析可利用性并做出判断。争议点在于是否应无条件修复所有漏洞,但经验表明优先修复再例外处理的策略总体效率更高。

HackerNews


Bluesky 已持续应对近一整天的 DDoS 攻击

Bluesky has been dealing with a DDoS attack for nearly a full day

发布时间: 2026-04-17 03:59

链接: https://www.theverge.com/tech/913638/bluesky-has-been-dealing-with-a-ddos-attack-for-nearly-a-full-day

描述:

社交媒体平台Bluesky遭遇了持续近一整天的分布式拒绝服务攻击,导致用户服务出现间歇性中断,包括信息流、通知、帖子和搜索功能均受到影响。公司表示,攻击始于美国东部时间凌晨2点40分左右,但截至目前尚未发现用户私人数据因此遭到未经授权访问的证据。Bluesky承诺将在周五下午1点前提供进一步更新。

评论要点:

评论讨论了苹果为已终止支持设备而非v26支持设备发布补丁。部分观点认为许多评论缺乏深思熟虑,仅为情绪化反应。关于ATproto协议,用户澄清其通过PDS支持数据外部存储,但对离线优先系统在去中心化中的必要性提出疑问,并邀请进一步阐述。

HackerNews


特斯拉告知 HW3 车主在等待 FSD 七年后仍需‘保持耐心’

Tesla tells HW3 owner to ‘be patient’ after 7 years of waiting for FSD

发布时间: 2026-04-17 19:00

链接: https://electrek.co/2026/04/17/tesla-hw3-owners-be-patient-7-years-fsd/

描述:

一位荷兰特斯拉车主于2019年支付6400欧元购买了“完全自动驾驶”(FSD)功能,但七年过去,其搭载HW3硬件的车辆仍无法使用该功能。近期FSD Supervised在欧洲获批,但仅适用于更新的AI4硬件。车主致电特斯拉询问,得到的回应仅是“请耐心等待”,且特斯拉未提供任何升级时间表或退款方案。特斯拉CEO此前已承认HW3硬件不足以支持真正的自动驾驶,公司虽承诺推出简化版软件,但这与最初承诺的产品存在本质差异。此事已引发欧洲消费者强烈不满,超过3000名车主联合发起集体索赔,涉及金额达数百万欧元。鉴于欧盟拥有严格的消费者保护法律,特斯拉可能面临重大的法律压力。

评论要点:

评论主要围绕特斯拉FSD(完全自动驾驶)的能力与争议展开。多数观点认为FSD被过度宣传且交付延迟,但承认其在消费级自动驾驶技术中仍处于领先地位,与其他竞品(如传统车企方案)相比能力更强。部分用户指责特斯拉夸大功能,可能涉及欺诈;但也有用户指出,确实有车主实现了数千英里无干预行驶,并分享数据作为证明。争议点在于FSD的实际可靠性是否如宣传所示,以及用户是否需退还车辆以取消购买协议。技术术语包括FSD、自动驾驶干预、消费者车辆等。

HackerNews


Healthchecks.io 现已使用自托管对象存储

Healthchecks.io now uses self-hosted object storage

发布时间: 2026-04-17 14:29

链接: https://blog.healthchecks.io/2026/04/healthchecks-io-now-uses-self-hosted-object-storage/

描述:

Healthchecks.io 将其对象存储从托管服务迁移至自托管方案。此前,他们尝试过 AWS S3、OVHcloud 和 UpCloud,但均遇到成本、性能或可靠性问题。当前需求包括处理大量小文件、高频率上传/删除操作,以及对延迟敏感。作者评估了 Minio 等自托管方案,但认为运维复杂。最终选择了 Versity S3 网关,它将本地文件系统(使用 Btrfs)转换为 S3 兼容存储,极大简化了部署和备份。新系统部署在专用服务器上,通过 RAID 1 和定期 rsync 备份保障数据安全。迁移后,S3 操作延迟显著降低,性能提升,尽管硬件成本增加,但整体可靠性和控制力得到改善。

评论要点:

评论主要讨论了容器中UID/GID映射的实现与安全实践。关键点包括:通过/proc/self/uid_mapsubuid/subgid文件配置用户命名空间映射,例如将容器内UID 0映射到主机UID 1000。评论者强调主机绑定挂载(host bind mounts)存在安全风险,建议仅用于高度受信任的容器,并推荐使用NFS内部挂载或对象存储(如S3 API兼容服务)作为更安全的替代方案。同时,提及了Idmapped mounts等替代方法,但认为专用UID/GID映射设置更优。关于存储,有用户指出Versity缺乏纠删码或复制功能,并讨论了S3 API作为行业标准被广泛采用。争议点在于主机绑定挂载的安全性,评论者建议评估其风险承受能力。

HackerNews


FIM – Linux 帧缓冲图像查看器

FIM – Linux framebuffer image viewer

发布时间: 2026-04-17 07:20

链接: https://www.nongnu.org/fbi-improved/

描述:

FIM(Fbi IMproved)是一款轻量级、高度可定制和脚本化的通用图像查看器,主要面向熟悉Vim或Mutt等工具的高级用户。它支持多种图形输出模式,包括Linux帧缓冲、SDL、GTK以及彩色或单色ASCII艺术显示。FIM具有键盘驱动的操作界面,支持Vim风格的快捷键、自定义键绑定、自动命令和强大的脚本语言。它可以加载多种图像格式,并支持通过外部程序转换其他格式。该软件是自由软件,基于GPLv2+许可证发布,适用于多种Unix系统,并可通过适配在Windows、WebAssembly和Android上运行。

评论要点:

评论探讨了Git名称的起源,指出其源于英式俚语中的侮辱性词汇,林纳斯·托瓦兹以此命名并戏称是“以自己命名”。另一部分讨论了本地LLM的应用可能,询问是否需昂贵硬件、推荐特定模型(如本地LLM)及代理框架,并提及以电子邮件订阅替代网页浏览作为LLM处理内容的策略。关键点包括Git命名趣闻、本地LLM的硬件与工具选择,以及替代信息获取方式。

HackerNews


同一张照片中的西奥多·罗斯福与亚伯拉罕·林肯(2010)

Teddy Roosevelt and Abraham Lincoln in the same photo (2010)

发布时间: 2026-04-17 09:18

链接: https://prologue.blogs.archives.gov/2010/11/09/teddy-roosevelt-and-abraham-lincoln-in-the-same-photo/

描述:

文章讲述了一张历史照片中奇妙的巧合。1950年代,作家斯特凡·洛兰特在研究林肯时,发现了一张1865年林肯葬礼队伍经过纽约市罗斯福大厦的照片。他注意到大厦二楼窗户里有两个男孩的头影。洛兰特后来向时任总统西奥多·罗斯福的妻子求证,她确认那两个孩子正是年幼的西奥多·罗斯福和他的兄弟埃利奥特。这张照片因此意外地将两位美国总统——逝去的林肯和未来的罗斯福——联系在同一画面中,成为一段罕见的历史交集。

评论要点:

讨论聚焦于数据准确性,指出列表中包含的是内战退伍军人的遗孀而非退伍军人本人,并澄清相关年份数据。评论延伸至对“历史接力时刻”的观察,类比了不同时代公众人物(如滚石乐队主唱米克·贾格尔、比尔·克林顿与肯尼迪)同框的画面,强调这种跨时代关联的趣味性。讨论中未涉及具体技术术语或工具。

HackerNews


手写代码三个月

Spending 3 months coding by hand

发布时间: 2026-04-17 16:19

链接: https://miguelconner.substack.com/p/im-coding-by-hand

描述:

作者在AI编程盛行的时代,选择在纽约布鲁克林参加为期数周的编程静修,刻意减少对AI工具的依赖,回归“亲手编码”。他曾在AI实验室工作,深知AI能快速产出代码,但也意识到过度依赖会削弱对代码库的深入理解和学习能力。他认为,亲手编写代码如同心智训练,能夯实基础、提升技艺。在静修期间,他设定了三个目标:从零开始训练一个LLM模型、提升徒手编写Python的能力、以及更深入理解计算机系统。通过完成斯坦福课程作业、与他人结对编程、参与各类技术工作坊和挑战,他亲身体验了基础编程的益处,不仅巩固了知识,还获得了更快的调试能力和对计算机系统的直观认识。这段经历让他坚信,深厚的底层知识将使人在使用AI工具时更具掌控力。

评论要点:

评论讨论了机械键盘提升开发与写作体验,多数参与者认同其价值。关于Recurse Center(RC),其参与者主要包括职业间隙期人员、学术休假者、自由职业者及转行人士,年龄跨度大但以20-40岁为主。部分评论者怀念早期硬件(如HC11汇编课程),强调在有限资源下实现功能的成就感。整体共识在于工具(如机械键盘)与学习环境(如RC)对开发者体验有积极影响,同时流露出对技术演进中硬件效率的怀旧情绪。

HackerNews


硅谷正将科学家变成被剥削的零工?

Silicon Valley is turning scientists into exploited gig workers?

发布时间: 2026-04-17 11:22

链接: https://www.thenation.com/article/society/ai-silicon-valley-andreesen-thiel-stem/

描述:

(内容抓取失败,仅保留标题翻译)

评论要点:

评论指出科学界存在学术不端,如伪造引用,认为应公开谴责并拒稿。部分观点认为这暴露了期刊审稿和同行评议的结构性腐败,LLM只是让问题更明显。另一争议观点反对从批判企业转向指责个人研究者。技术层面提及晶体管尺寸已接近物理极限,暗示基础创新面临瓶颈。讨论共识是科学出版体系需改革,但对责任归属有分歧。

HackerNews


人类加速区域1

Human Accelerated Region 1

发布时间: 2026-04-17 03:55

链接: https://en.wikipedia.org/wiki/Human_accelerated_region_1

描述:

人类加速区域1是位于人类第20号染色体上的一段非编码RNA基因序列,属于进化上人类与近亲物种差异显著的快速演化区域。它包含HAR1A和HAR1B两个长链非编码RNA基因。HAR1A在胎儿大脑发育关键期(第7至18周)活跃表达,尤其在端脑皮层,并在成人的小脑、前脑及睾丸中也有发现。研究表明,该区域的RNA二级结构在人类与黑猩猩之间存在显著差异,可能与人脑的独特发育有关。此外,HAR1的异常表达可能与亨廷顿病等神经退行性疾病相关。

评论要点:

评论围绕基因表达数据的复杂性展开,指出非专家难以解读此类数据,并推荐了GTEX和Human Protein Atlas等专业数据库作为资源。讨论提到基因激活存在多种触发类型,如持家基因、昼夜节律基因、即时反应基因等,其表达模式各异。对于数据可视化,用户表示不确定何种图表形式合适,暗示缺乏统一或直观的展示方案。

HackerNews


以色列升级对黎巴嫩医护人员的袭击,实施致命’四重打击’

Israel escalates attacks on medics in Lebanon with deadly ‘quadruple tap’

发布时间: 2026-04-17 14:53

链接: https://www.theguardian.com/world/2026/apr/16/israel-escalates-attacks-on-medics-in-lebanon-with-deadly-quadruple-tap

描述:

(内容抓取失败,仅保留标题翻译)

评论要点:

评论围绕中东冲突的历史背景展开争论。一方强调历史背景的重要性,认为理解当前事件(如真主党问题)需参考犹太人在奥斯曼帝国时期的历史等长期因素。另一方则反驳,指出巴勒斯坦人离开的主要原因是阿拉伯国家要求他们为军事行动让路,并批评这种叙事过于简化。讨论涉及对历史解释的争议,双方就因果关系和叙事真实性提出不同立场,但未深入具体技术或数据细节。

HackerNews


Show HN: PanicLock – 合上MacBook盖即禁用TouchID,强制密码解锁

Show HN: PanicLock – Close your MacBook lid disable TouchID –> password unlock

发布时间: 2026-04-17 16:38

链接: https://github.com/paniclock/paniclock/

描述:

PanicLock是一款macOS菜单栏工具,能一键或通过键盘快捷键立即禁用Touch ID并锁定屏幕。它解决了macOS的一个安全缺口:在敏感场景下,执法或边境人员可能强制进行生物识别解锁,而密码则受到更好保护。该工具通过点击图标、自定义热键或合上笔记本盖自动触发,临时将Touch ID超时设置为1秒,强制要求密码解锁,并在解锁后自动恢复原有设置。它需要macOS 14.0及以上系统,使用特权助手执行有限命令,注重安全,代码开源,且完全离线运行。

评论要点:

评论讨论了快速按五次电源键触发安全警报的功能,但指出该工具需结合磁盘加密(如BitLocker、FileVault)才能真正有效,否则攻击者仍可能物理访问未加密数据。共识是单一功能不足以保证安全,必须配合全盘加密。争议点在于是否有必要默认启用此功能,部分用户认为可能造成误操作,另一方则强调其紧急情况下的实用性。关键建议是启用TPM或硬件加密模块,并定期验证加密状态。

HackerNews


超大规模云厂商支出已超过美国多数著名巨型项目

Hyperscalers have already outspent most famous US megaprojects

发布时间: 2026-04-17 16:23

链接: https://twitter.com/finmoorhouse/status/2044933442236776794

描述:

文章核心观点是,以云计算巨头为代表的“超大规模企业”在资本支出上已经超过了美国历史上最著名的巨型工程项目。这表明数字基础设施投资规模已进入一个全新量级,其资本密集度甚至超越了实体基建时代的大型工程,凸显了数字经济底层设施建设的巨大投入和战略重要性。

评论要点:

评论讨论了量化AI投资回报率的困难,主要在于AI与员工劳动是替代或增强关系,难以区分两者的具体贡献。与铁路等历史技术带来的普遍乐观不同,对LLMs和数据中心的效益存在更复杂的看法。共识认为,除特定场景外,目前缺乏有效的量化方法,需时间才能进行有意义的比较。

HackerNews


Iceye开放数据

Iceye Open Data

发布时间: 2026-04-17 14:37

链接: https://www.iceye.com/open-data-initiative

描述:

ICEYE公司推出了开放数据计划,旨在免费提供其合成孔径雷达卫星星座获取的SAR影像数据。该计划无需注册或付费,用户可通过三种主要途径获取数据:交互式地图浏览器、时空资产目录浏览器以及AWS开放数据注册表。这些数据支持多种标准地理空间格式,方便研究人员和开发者直接下载并应用于云工作流。此举旨在促进SAR技术在灾害管理、环境监测等领域的应用和创新。

评论要点:

评论围绕Iceye公司展开,主要讨论其SAR卫星图像服务的商业实践。有观点认为其营销措辞(如“世界最大SAR卫星星座”)可能误导用户,实际提供的免费样本数据有限,类似“首次免费”的营销策略。另有评论者为其辩护,指出Iceye商业表现优于Umbra,且在乌克兰冲突中展现了卓越的军事应用性能。争议焦点在于营销承诺与实际服务范围是否匹配,但共识是作为数据销售商,Iceye并无免费提供全部产品的动机。

HackerNews


我们使用公开模型复现了Anthropic的Mythos研究结果

We reproduced Anthropic’s Mythos findings with public models

发布时间: 2026-04-17 14:09

链接: https://blog.vidocsecurity.com/blog/we-reproduced-anthropics-mythos-findings-with-public-models

描述:

Anthropic公司发布Mythos项目,认为前沿AI漏洞研究需要封闭访问。但Vidoc安全实验室使用公开模型GPT-5.4和Claude Opus 4.6,配合开源工具opencode,复现了其已修复的公开案例。结果显示,在FreeBSD、Botan漏洞上两个模型均能精确复现;Claude成功复现了OpenBSD的复杂逻辑漏洞,而GPT未成功;在FFmpeg和wolfSSL案例上两者均只取得部分进展。这表明,关键漏洞发现的核心能力已存在于公开模型中,真正的壁垒并非模型访问权限,而在于后续的验证、优先级排序和操作化工作流程。因此,防御者应关注如何有效利用现有公开模型能力,构建可靠的安全工作流,而非等待获取专属模型访问权。

评论要点:

评论围绕AI在安全领域的应用展开。核心讨论点在于,使用Mythos这类AI工具发现并生成漏洞利用代码(exploits)的成本可能远低于传统方法,仅为1/20,这挑战了大型科技公司的现有价值评估。关键论据是Linux Foundation使用Mythos在Linux内核中发现多个新漏洞并生成约75%的可用利用代码(包括复杂的漏洞链chaining),证明了其有效性。这引发了关于资源投入的讨论:一方认为优化现有工具(harness optimizations)比投入数十亿训练前沿模型(frontier models)更高效;另一方则强调AI生成实际攻击代码的能力是真正的技术突破。

HackerNews


扫描你的网站,查看其对AI智能体的准备程度

Scan your website to see how ready it is for AI agents

发布时间: 2026-04-17 13:55

链接: https://isitagentready.com

描述:

该网站提供了一个名为“Is Your Site Agent-Ready?”的扫描工具,用于评估网站对AI智能体的友好程度。它从五个核心维度进行检查:可发现性(如robots.txt和站点地图)、内容可访问性(如Markdown内容协商)、机器人访问控制、协议发现(如MCP、OAuth)以及商业功能支持。网站建议,提升评分最快捷的方式是从基础做起,例如发布包含AI机器人规则的robots.txt文件以及有效的站点地图。该工具旨在帮助网站所有者优化站点,以便更好地被AI智能体浏览、交互和处理事务。

评论要点:

评论探讨了提升LLM与网站交互效果的方案。核心观点是LLM虽能处理任意输入(如HTML),但结构化数据能显著改善其性能。主要提议包括:利用浏览器“阅读模式”过滤HTML噪音,或通过OpenAPI架构的HTTP API、站点地图和RSS feed提供结构化数据。其中RSS feed可作为LLM可调用的“工具”。共识在于,随着基于LLM的智能代理日益普及,网站将面临适配需求,可能最终回归RSS feed和公共HTTP API等简洁方案。具体实现路径尚存争议,但强调结构化数据是关键方向。

HackerNews


Fil-C的简化模型

A simplified model of Fil-C

发布时间: 2026-04-17 21:38

链接: https://www.corsix.org/content/simplified-model-of-fil-c

描述:

Fil-C是一种实现C/C++内存安全的方法,其简化模型通过自动重写源代码来实现。核心机制是为每个指针变量关联一个AllocationRecord结构,记录内存块的可见字节、不可见字节和长度。指针操作被重写以同时处理AllocationRecord,并在解引用时进行边界检查。堆中的指针通过不可见字节数组存储对应的AllocationRecord指针。Fil-C使用垃圾回收器管理内存,自动释放不可达对象,并允许局部变量在地址逃逸时提升为堆分配。标准库函数如memmove被重写以处理指针元数据。尽管引入性能开销,Fil-C适用于需要内存安全的遗留代码、内存错误检测、安全编译时评估等场景。实际实现还需处理线程、函数指针和性能优化等复杂问题。

评论要点:

评论讨论了Fil-C语言的安全性与性能权衡。关键点在于C语言存在可变别名问题,导致边界检查本身可能成为数据竞争源,这是Fil-C试图解决的核心挑战。性能方面,开发者目标是将开销控制在20-30%以内,但运行时边界检查和指针具体化等操作带来不可避免的开销。争议点在于:若能在C中正确实现所有显式边界检查,则Fil-C的存在必要性受到质疑。技术术语涉及数据竞争、边界检查、运行时开销和指针具体化。

HackerNews


美国科技公司游说欧盟以保持数据中心排放数据保密

US tech firms lobbied EU to keep datacentre emissions secret

发布时间: 2026-04-17 06:17

链接: https://www.theguardian.com/technology/2026/apr/17/microsoft-us-tech-firms-lobbied-eu-secrecy-rules-datacentre-emissions

描述:

调查发现,微软等美国科技公司成功游说欧盟,将数据中心的环境排放数据列为机密。欧盟委员会在2024年几乎逐字采纳了行业提议的保密条款,禁止公开单个数据中心的能源消耗和排放等关键绩效指标,仅提供国家级汇总数据。这阻碍了公众和研究人员对人工智能热潮下数据中心污染激增的监督。法律学者指出,该全面保密条款可能违反欧盟透明度法规及《奥胡斯公约》关于环境信息公众知情权的规定。行业辩称此举为保护商业利益,但批评者认为企业正优先扩张基础设施,而非推动清洁能源和减排。

评论要点:

评论主要围绕数据中心的水资源消耗与农业用水的对比展开。一方认为将数据中心耗水(约6%)与农业用水比较是“whataboutism”,强调不应因农业用水问题就忽视数据中心浪费淡水用于非必要用途(如存储“猫图片”)。另一方则反驳称农业是民生必需,而数据中心对当地经济贡献有限,仅提供低技能岗位,却给电网和冷却水源带来巨大压力。争议点在于对“浪费”的定义及不同用水领域的优先级。

HackerNews


欧盟年龄验证应用遭黑客入侵,2分钟操作指南被公开

EU age verification app hacked, 2 minute How to posted

发布时间: 2026-04-17 08:37

链接: https://xcancel.com/Paul_Reviews/status/2044723123287666921

描述:

欧盟年龄验证应用存在严重安全漏洞。安全专家发现其PIN码加密设计不当,攻击者可轻易删除配置文件中的加密值并重置PIN,从而盗用他人身份凭证。此外,应用的速率限制和生物识别验证开关也仅通过简单可篡改的配置文件项控制,形同虚设。应用还存在隐私泄露风险,会未经加密存储用户的生物识别图像(如NFC数据、自拍照片),且未能妥善删除。这些设计缺陷与官方宣称的“技术就绪、高隐私标准”严重不符,可能导致大规模数据泄露。

评论要点:

评论主要围绕两个焦点展开。一是对近期集中出现的年龄验证趋势表达了讽刺与质疑,认为其背后有统一推动的力量。二是批评原帖标题具有误导性,认为其表述不诚实。此外,有评论延伸至对政治现状的失望,希望腐败政客下台并期待社会能有长远思考,但普遍对此表示悲观。讨论中未涉及具体技术工具或性能数据。

HackerNews