事后剖析:TanStack NPM供应链入侵

Postmortem: TanStack NPM supply-chain compromise

发布时间: 2026-05-11

链接: https://tanstack.com/blog/npm-supply-chain-compromise-postmortem

描述:

2026年5月11日,TanStack遭受npm供应链攻击。攻击者利用pull_request_target的“Pwn Request”模式、GitHub Actions缓存投毒和运行时内存提取OIDC令牌,在42个@tanstack/*包中发布了84个恶意版本。恶意版本通过npm install生命周期执行router_init.js脚本,窃取AWS/GCP/Kubernetes/Vault/npm/GitHub凭证及SSH密钥,并通过Session/Oxen文件上传网络外传,同时自我复制到受害者维护的其他包。外部研究人员在20分钟内检测到恶意版本,所有受影响版本已被弃用,npm安全团队已拉取tarball。建议2026年5月11日安装受影响版本的用户轮换所有可访问凭证。

评论要点:

评论主要指出GitHub Actions中CI缓存的设计存在安全缺陷:缓存应该按用户或组隔离,否则维护者(有密钥访问权限)的工作流可能拉取到任意用户上传的缓存,造成安全黑洞,类似事件会不断发生。评论者还分享了自己的安全实践:从不认证GitHub CLI,系统上不留令牌;需要时从pass中获取临时作用域PAT并作为环境变量使用;Git推送通过SSH和Yubikey完成。核心观点是缓存隔离不足导致严重安全风险,个人应采取严格的凭证管理措施。

HackerNews


Mythos发现一个cURL漏洞

Mythos Finds a Curl Vulnerability

发布时间: 2026-05-11

链接: https://daniel.haxx.se/blog/2026/05/11/mythos-finds-a-curl-vulnerability/

描述:

Anthropic的AI模型Mythos被发现“危险地善于”查找源码漏洞,但未公开发布。作为curl项目负责人,作者Daniel Stenberg获得通过Linux基金会访问Mythos的权限,但最终由他人代为分析。此前,多个AI工具(如AISLE、Zeropath、OpenAI Codex Security)已帮助curl修复两三百个bug,包括十余个CVE。Mythos仅发现了一个新漏洞。文章强调,AI辅助已成为curl安全流程的一部分,但无法替代人工审查,且安全始终是项目首要任务。

评论要点:

评论核心观点:用户质疑对“成功说服他人相信不实之事”的欢呼,认为这本质是撒谎。同时评论区分了两种危险:一是原本被炒作的Claude Mythos强大到可致使所有软件零日漏洞,但Curl分析表明其实际能力并未显著超越现有水平;二是人们因高估AI的智能和真实性而被欺骗,这种社会文化危害更为现实。最后指出,作者可能期待类似AlphaGo“第37步”的突破性创新,但实际情况更可能是类似国际象棋引擎仅验证人类已知发现,而非颠覆性进展。整体上,评论者反对对AI能力的过度炒作,警惕虚构威胁和误导公众的风险。

HackerNews


Ratty – 内联3D图形终端模拟器

Ratty – A terminal emulator with inline 3D graphics

发布时间: 2026-05-11

链接: https://ratty-term.org/

描述:

Ratty 是一款基于 GPU 渲染的终端模拟器,支持内嵌 3D 图形,提供独特的终端体验。项目由 Orhun Parmaksız 开发,代码托管于 GitHub,当前版本为 v0.2.0。用户可通过官网下载或阅读相关博客文章了解详情。

评论要点:

该评论包含三个核心观点:1. 在tmux中运行euporie可行,对于通过SSH执行的长时间任务尤其有用,因为可以断线后重新连接。2. 用户特别关注查询特定字形(如复古计算区块符号)的渲染支持,以便在应用知道某些字形无法正常显示时采用不同的回退方案。同时用户同意向终端发送自定义字形这一做法可能存在潜在问题。3. 在移动版Safari上无法实现。

HackerNews


Gmail注册现需扫码并发送短信

Gmail registration now requires scanning a QR code and sending a text message

发布时间: 2026-05-11

链接: https://discuss.privacyguides.net/t/google-account-registration-now-requires-sending-an-sms-via-phone-instead-of-receiving-an-sms/36082

描述:

Google账户注册流程发生重大变化:用户现在需要主动发送一条短信(SMS)到Google指定的号码,而非像以往那样接收验证码。这一调整引发了隐私和便利性方面的讨论——用户需承担短信费用,且发送短信可能泄露电话号码,降低了注册门槛但增加了隐私风险。论坛社区对此变化表示关注,认为其可能影响匿名性,并建议用户考虑使用临时号码或替代服务。此外,该更新进一步凸显了Google在隐私保护方面的争议性做法,促使隐私倡导者重新评估使用Google服务的策略。

评论要点:

评论核心观点:用户质疑“不可想象”的说法,指出当地邮局便宜可靠,反问为何假装州政府无法提供服务。同时,用户批评左翼意识形态,认为其原本旨在分散财富和权力,但如今被别有用心者利用为幌子,实际目的是巩固财富和权力。这些人利用肤浅的左翼口号动员大众,回避复杂性、平衡视角和风险收益分析,只追求表面动听,甚至掩盖真正的危害。用户认为这种伪装比直接的右翼更恶劣。

HackerNews


GitLab宣布裁员并终止CREDIT价值观

GitLab announces workforce reduction and end of their CREDIT values

发布时间: 2026-05-11

链接: https://about.gitlab.com/blog/gitlab-act-2/

描述:

GitLab宣布进行重大重组,以适应AI代理时代。运营方面,公司将减少30%的国家运营足迹,扁平化管理(最多减少三层),将研发重组为约60个自主团队,并采用AI代理自动化内部流程。同时开放自愿离职窗口,计划6月1日前完成调整。战略上,GitLab押注三大核心信念:未来软件由机器构建但人主导方向;AI代理时代将倍增软件需求,市场价值从每用户月数十美元升至数千美元;工程师的价值将更加凸显。公司重申Q1和全年FY27指引,重组财务影响将在6月2日财报电话会上公布。

评论要点:

第一条评论讽刺地指出,某些平台或团队声称“不要在这里编码,因为让机器编码”,暗示对自动化取代人工的担忧。第二条评论强调,那些被指“不够多元”的团队实际上包含了少数群体成员,且这些成员完全凭借自身能力获得职位,而非出于配额。第三条评论称赞Forgejo很好,但希望实现CI/CD流水线运行器能更简单。

HackerNews


软件工程可能不再是终身职业

Software engineering may no longer be a lifetime career

发布时间: 2026-05-11

链接: https://www.seangoedecke.com/software-engineering-may-no-longer-be-a-lifetime-career/

描述:

文章指出,使用AI进行软件工程可能导致长期技能萎缩,但工程师可能被迫使用AI以获得短期效率,否则将被淘汰。作者类比职业运动员,认为软件工程可能不再是终身职业,需要提前规划。即使AI会降低长期能力,短期利益仍可能迫使工程师接受这种交易。

评论要点:

评论的核心观点包括:一是指出适当的“偷懒”或“智力放松”有助于缓解工作压力;二是担忧白领职业前景黯淡,认为未来十年可能面临工资抑制或大规模裁员,甚至有人更愿意选择三班倒的体力工作;三是讨论软件开发中的遗留问题,如计划丢弃的原型被迫投入生产、过度设计的“第二系统效应”以及难以维护的旧架构,最后认为AI虽不完美,但能更高效地清理这些混乱的系统,减少维护痛苦。

HackerNews


CUDA-oxide:英伟达官方Rust到CUDA编译器

CUDA-oxide: Nvidia’s official Rust to CUDA compiler

发布时间: 2026-05-11

链接: https://nvlabs.github.io/cuda-oxide/index.html

描述:

cuda-oxide 是一个实验性的 Rust 到 CUDA 编译器,让开发者用安全、惯用的 Rust 编写 SIMT GPU 内核,并直接编译为 PTX,无需特定领域语言或外部绑定。本书涵盖从安装、编写第一个内核到 GPU 执行模型、内存管理、内核启动等基础内容,并深入介绍安全模型、异步编程、调度与流、并发执行等高级主题。还包含实际项目(如异步 MLP 流水线)以及共享内存、线程束编程、张量内存加速器、矩阵乘法加速器和集群编程等硬件特性。编译器部分讲解架构、Pliron IR、rustc_public 稳定 MIR、代码生成、MIR 导入、方言、降级流水线以及模糊测试等,适合熟悉 Rust 所有权、生命周期等概念的开发者阅读。

评论要点:

评论核心观点:本地CUDA运行存在矛盾——问题规模要么足够大需要数据中心,要么小到CPU即可处理,本地CUDA是复杂度高而计算能力有限的中间地带。此外,Excel和Tableau本身没有CUDA功能,因此Linux对CUDA的支持在此场景下无关紧要。

HackerNews


AI写代码,为何还用Python?

If AI writes your code, why use Python?

发布时间: 2026-05-11

链接: https://medium.com/@NMitchem/if-ai-writes-your-code-why-use-python-bf8c4ba1a055

描述:

过去十年,Python和TypeScript因生态丰富、开发速度快成为项目首选,性能让步于效率。但AI编程能力的提升彻底改变了这一格局:强类型语言(如Rust、Go、Swift)因编译反馈快、错误信息清晰,反而成为AI最擅长的领域。2026年第一季度的实际案例表明:微软用Go重写TypeScript编译器,性能提升10倍;Anthropic研究者通过16个Claude代理编写了一个100,000行Rust的C编译器,成本仅2万美元;Rust联合创始人Steve Klabnik两周内用Claude写出了约70,000行Rust的新语言;Ladybird浏览器引擎也从C++移植到Rust,两周完成。与此同时,Python生态的关键组件(Pydantic、Polars、orjson等)底层早已被Rust重写,性能优势正在转移。结论:当AI能高效处理Rust、Go等高性能语言时,Python的“易用性”红利消失,选择语言的标准需重新评估。

评论要点:

核心观点:技术选择需结合实际(如领域、团队经验、组织生态),而非一味追求极端或最新工具。作者以自身为例,虽偏爱Rust,但因团队主用Java而放弃转变;Python和Django在各自场景中仍有价值。同时指出LLM辅助编码能帮助有经验的工程师快速上手新语言,并辅助理解其特性。最后调侃“或许可以跳过编译器”,暗示对技术堆砌的反思。

HackerNews


UCLA发现首款修复脑损伤的中风康复药物(2025)

UCLA discovers first stroke rehabilitation drug to repair brain damage (2025)

发布时间: 2026-05-11

链接: https://stemcell.ucla.edu/news/ucla-discovers-first-stroke-rehabilitation-drug-repair-brain-damage

描述:

UCLA的研究人员发现了一种名为DDL-920的药物,该药物能完全模拟物理康复训练对中风小鼠的恢复效果,这是首个被证明能修复中风后脑损伤的药物。此前研究发现,中风会破坏远离病灶区域的脑连接,尤其是涉及一种名为小清蛋白(parvalbumin)的神经元,这种神经元对维持大脑节律功能至关重要。DDL-920由UCLA的Varghese John实验室开发,在小鼠实验中显著恢复了运动控制能力。该发现发表在《自然·通讯》上,为中风康复提供了新的药物靶点和治疗方案。

评论要点:

用户提到电影灵感源自冯内古特的《五号屠宰场》,因前提相似且外星人形象雷同(冯内古特戏称为倒置的马桶刷)。另一评论指出狮鬃菇及其提取物被拳击手用于修复脑损伤,但无法获得专利。最后提问:它对阿尔茨海默症是否有效?

HackerNews


有人能解释一下Cloudflare是否勒索了Canonical吗?

Can someone please explain whether Cloudflare blackmailed Canonical?

发布时间: 2026-05-11

链接: https://www.flyingpenguin.com/can-someone-please-explain-whether-cloudflare-blackmailed-canonical/

描述:

2026年4月30日至5月1日,Canonical公司旗下ubuntu.com等网站遭DDoS攻击,持续约20小时。攻击者自称“伊斯兰网络抵抗组织”,使用的攻击工具是商业DDoS服务Beamed——该服务专门针对Cloudflare防护提供绕过技术,其官网和客户门户均由Cloudflare托管。讽刺的是,Canonical本身也是Cloudflare的付费客户,依赖其缓解DDoS攻击。这一事件引发尖锐质疑:Cloudflare免费为攻击者提供前端基础设施,同时向受害者收取防御费用,是否构成事实上的敲诈?文章进一步调查发现,Beamed的域名通过英国公司Immaterialism Limited注册,注册信息指向哥斯达黎加籍董事,后变更为前勇气基金会总监。攻击发生后,Beamed相关网站仍正常运营,继续由Cloudflare提供服务。

评论要点:

举报滥用行为往往无效,例如对The Daily Stormer、8chan和Kiwi Farms等网站的多次举报未果。同时,Linux用户常面临无端的恐惧、不确定和怀疑(FUD)。

HackerNews


AI记录员让律师紧张

A.I. note takers are making lawyers nervous

发布时间: 2026-05-11

链接: https://www.nytimes.com/2026/05/09/business/dealbook/ai-notetakers-legal-risk.html

描述:

AI笔记工具在会议中广泛使用,但可能带来法律风险,特别是可能放弃律师-客户特权。律师Jeffrey Gifford常在会议开始前识别并踢出AI笔记应用,以防止机密对话被记录。这些工具被吹捧为生产力神器,但可能破坏法律建议的保密性。

评论要点:

该评论指出,AI转录工具在处理欧式英语口音的杂乱会议录音时效果极佳。同时强调,会议本身可能已被录音和转录,而这一工具只是让用户也拥有相同能力。评论的核心担忧在于隐私风险:“不要写下任何不想见报的内容”已演变为“不要在会议或一对一谈话中说任何不想见报的内容”。作者虽总体对AI持乐观态度,但认为此技术很可能引发严重问题,例如其上司在所有会议中开启AI笔记功能,以及将其用于心理健康等敏感临床记录所涉及的风险。

HackerNews


微软以色列负责任因伦理争议离职

Microsoft Israel chief leaves amid ethical controversy

发布时间: 2026-05-11

链接: https://en.globes.co.il/en/article-microsoft-israel-chief-leaves-amid-ethical-controversy-1001542602

描述:

微软以色列公司总经理Alon Haimovich在任职四年后离职,背后涉及重大道德争议。据《Globes》获悉,微软全球管理层对微软以色列与以色列国防部的合作进行了调查,担忧其违反了公司道德准则。除Haimovich外,微软以色列治理部门的几名经理也已离职。目前微软以色列暂由微软法国直接管理。数周前,微软调查组抵达以色列,重点调查负责国防部业务的销售部门,Haimovich也被传唤至调查委员会,原因是管理层未完全透明行事。

评论要点:

评论核心观点围绕对德国支持以色列政策的批评、对平台态度转变的欣慰,以及对投票制度虚伪性的质疑。第一条指出德国作为以色列第二大支持者,压制批评声音。第二条表达对用户态度转变的认可,此前沉默曾导致用户离开。第三条严厉批评选举制度,认为投票仅是改变“傀儡”当权者的颜色,自20世纪以来已失去实际意义,无法带来真正改变。整体基调是对现有政治体制和舆论环境的失望与讽刺。

HackerNews


交互模型

Interaction Models

发布时间: 2026-05-11

链接: https://thinkingmachines.ai/blog/interaction-models/

描述:

本文介绍了交互模型(Interaction Models)的研究预览,这是一种原生支持实时交互的AI模型,而非依赖外部脚手架。当前AI系统因采用单线程、回合制接口,导致人类在协作中被边缘化——模型在用户输入或生成期间无法感知上下文,限制了知识、意图和判断的传递。交互模型通过多流、微轮设计,持续接收音频、视频和文本,并实时思考、回应和行动,使人机协作更接近人类自然的沟通方式(如同在场、共时、同步)。研究预览展示了全新的交互能力,以及在智能和响应性上的领先性能。该方法旨在解决人机协作的带宽瓶颈,让AI适应人类,而非让人类迁就AI。

评论要点:

评论核心观点认为,该产品或技术缺乏真正的独特壁垒,他人迟早能够追赶或复制。评论者质疑其价值,同时指出商业现实:在中国与美国,新兴公司常面临被巨头收购或抄袭的命运,推测Thinking Machines或许也抱有被收购的期望。整体态度带有保留和怀疑。

HackerNews


谷歌称犯罪黑客利用AI发现重大软件漏洞

Google says criminal hackers used AI to find a major software flaw

发布时间: 2026-05-11

链接: https://www.nytimes.com/2026/05/11/us/politics/google-hackers-attack-ai.html

描述:

谷歌发布报告称,一个犯罪黑客组织首次利用人工智能模型发现并利用了一个此前未知的软件漏洞(零日漏洞),试图发起大规模网络攻击。该攻击被谷歌及时拦截,未造成实际损害。专家指出,这一事件标志着AI黑客攻击从理论变为现实,是未来威胁的“前兆”。谷歌未透露攻击时间、目标或所用AI工具,但认为非其自家Gemini。同时,AI模型如Anthropic的Mythos已被发现可高效挖掘零日漏洞,引发行业与政府对AI安全监管的重新评估。

评论要点:

讨论核心围绕AI在漏洞发现中的角色。有观点认为脚本由AI编写,但这不必然证明漏洞是AI发现的,因为类似操作在AI出现前就已存在。谷歌GTIG报告虽不确信Gemini被直接使用,但基于脚本的结构、内容(如丰富的教育性文档字符串、虚构的CVSS评分、教科书式Python格式等特征),高度怀疑攻击者可能借助了AI模型来发现和武器化该漏洞。

HackerNews


学生因演讲者称AI为下一工业革命而发出嘘声

Students boo commencement speaker after she calls AI next industrial revolution

发布时间: 2026-05-11

链接: https://www.404media.co/ucf-ai-commencement-speaker-booed/

描述:

在佛罗里达中央大学的毕业典礼上,人文与传播学院的学生对演讲者发出嘘声。当演讲者格洛丽亚·考菲尔德(塔维斯托克集团战略联盟副总裁)称人工智能是“下一次工业革命”时,台下毕业生爆发出持续不断的嘘声,并有人高喊“AI sucks!”。考菲尔德不得不停顿并询问“我戳中痛处了吗?”,试图继续发言。现场视频显示学生反应强烈,反映出毕业生对AI取代人文岗位的担忧。

评论要点:

  1. 吸烟者可以批评他人,但必须面对自身患癌的风险,并为此承担责任。
  2. 版主管理并非通过投票实现,不像举报机制;不流行的评论很少是广告,它们可能因天真或难以理解而显得与众不同。
  3. AI输出并非全是“垃圾”,它带来了诸多实际益处:生成有趣的个人头像、代写社区邮件、自动化数据整理与排程、发现易被忽略的错误、补足分析空白。AI是继工业革命或电子表格之后的最大变革,未来实体互动将更受重视,结果未必如多数人预想的那样反乌托邦。

HackerNews


我让AI帮我找出夜间醒来的原因

I let AI build a tool to help me figure out what was waking me up at night

发布时间: 2026-05-11

链接: https://martin.sh/i-let-ai-build-a-tool-to-help-me-figure-out-what-was-waking-me-up-at-night/

描述:

作者因居住在城市中常被噪音吵醒却不知原因,利用AI工具在周末搭建了一套睡眠监测系统。系统由Home Assistant智能家居、两个USB麦克风(室内和窗外)、树莓派、Garmin手表及本地Web应用组成。树莓派仅在作者在家且入睡时监听,捕捉到响亮声音会保存音频片段;睡眠数据与传感器事件整合到类似音乐编辑器的界面中,高亮显示睡眠阶段变动或惊醒时刻。AI帮助作者在8小时内完成开发,但音频识别仍靠人耳判断。作者强调AI降低了搭建门槛,使得原本不值得投入的项目变得可行。

评论要点:

第一条评论认为《矮人要塞》对猫与人类关系的刻画准确——猫拥有主人,而非相反,质疑“反过来”的观点行不通。第二条指出植物夜间会释放少量二氧化碳,除非进行光合作用,否则无法帮助去除二氧化碳。第三条分享了使用耳塞的负面体验:尝试多种类型,硅胶材质最佳但仍有不适;侧睡加重疼痛;连续使用超过几天耳朵会酸痛;耳塞仅适合旅行时急需睡觉,每天在家佩戴如同地狱。

HackerNews


Interfaze:面向大规模高精度的新型模型架构

Interfaze: A new model architecture built for high accuracy at scale

发布时间: 2026-05-11

链接: https://interfaze.ai/blog/interfaze-a-new-model-architecture-built-for-high-accuracy-at-scale

描述:

Interfaze是一种新型混合模型架构,结合了DNN/CNN的专用高精度与Transformer的灵活性,专为确定性任务(如OCR、视觉、语音识别、翻译等)设计,同时保持低成本和高效扩展。在9项基准测试中(包括OCRBench V2、olmOCR、RefCOCO、VoxPopuli、Spider 2.0-Lite、GPQA Diamond、MMMLU等),Interfaze在相同价格区间内全面超越Gemini-3-Flash、Claude-Sonnet-4.6、GPT-5.4-Mini和Grok-4.3。支持1M上下文窗口、多模态输入(文本、图像、音频、文件),并提供可选的推理能力。该架构旨在解决传统模型在规模化确定性任务中准确率低、成本高的问题。

评论要点:

用户评论的核心观点包括:对OCR模型能否检测文章列提出疑问,因为示例中边界框只覆盖整行而非分列;询问是否支持从图像中提取源代码,以及如何在本地运行;指出LAMs主要专注于工具调用或机器人领域特定动作,Interfaze可能产生好的工具调用但并非专门训练,其重点在于需要高准确度的确定性输出,即“只有一个正确答案”的场景。

HackerNews


Java记录快速映射到本地内存的库

Library for fast mapping of Java records to native memory

发布时间: 2026-05-11

链接: https://github.com/mamba-studio/TypedMemory

描述:

TypedMemory 是一个 Java 25+ 库,基于 Foreign Function & Memory (FFM) API,提供强类型视图操作堆外连续内存。它允许用户将 Java 记录类型(record)映射到原生内存,通过简单的 API 进行读写,同时保留底层布局控制,适用于原生互操作、高性能计算、仿真、图形处理和大规模结构化数据等场景。主要功能包括:按记录分配内存、基于 Arena 管理生命周期、get/set 访问、支持嵌套结构和定长数组、封装现有 MemorySegment、内存重新解释以及批量操作(填充、初始化、交换、复制等)。目前处于实验阶段,核心 API 已可用,未来计划支持指针类型字段和联合体。构建依赖 Maven,需 Java 25 及以上版本,并可能需添加 --enable-native-access 标志。该项目已发布至 Maven Central,坐标 io.github.mambastudio:typedmemory:0.1.0

评论要点:

评论核心观点:一位用户曾为与Java应用交互而创建了并发、类型安全的DDL;另一用户提醒需更新对Java版本的认知(暗示Java已有改进);第三位受此启发,用MethodHandle组合器在约2小时内实现原型,无需字节码生成即可达成类似功能,但尚不支持注解和数组。整体反映出对使用非传统方法(如MethodHandle)简化Java与Python交互的探索。

HackerNews


59万买家支付5900万美元购买特朗普金手机,但无一发货

590k buyers paid $59M for Trump’s gold phone, but not one has shipped

发布时间: 2026-05-11

链接: https://finance.yahoo.com/markets/stocks/articles/590-000-buyers-paid-59-223500998.html

描述:

59万名买家共支付5900万美元订购特朗普“黄金手机”,至今无一发货,且退款希望渺茫。

评论要点:

评论核心观点:法律应当平等适用于所有人,同时需实施公平的刑事处罚,但后者以前者为基础。尊重法治是实现法律面前真正平等的必要条件,而非充分条件。

HackerNews


被苹果终结

Killed by Apple

发布时间: 2026-05-11

链接: https://killedbyapple.theden.sh/

描述:

这是一篇名为“被苹果杀死”的列表文章,记录了苹果公司曾推出但最终被放弃或停产的硬件、软件、服务和功能,包括:Mac Pro、iPhone SE(第三代)、Clips视频编辑应用、Apple Pay Later、USB SuperDrive光驱、Touch Bar、Lightning接口、iPhone 13 mini、Photo Stream、Apple Music语音计划、iMovie Theater、Dark Sky天气应用、MagSafe电池包、MagSafe Duo充电器、iPod touch、macOS Server、Apple SIM、27英寸iMac、Apple Remote遥控器、iTunes U、第一代HomePod、iMac Pro等。每个项目都附有简短说明,解释其被淘汰的原因(如销量不佳、技术迭代、监管压力或战略调整)。文章以幽默怀旧的口吻,纪念这些曾经存在但已消失的苹果产品,反映了苹果产品线不断更新换代的历程。

评论要点:

评论摘要:网友指出当前无线路由器(AP)外观普遍酷似外星飞船,并戏谑地提及苹果早期AirPort系列的设计实际上已沿袭这种风格。同时,他们遗憾地提到macOS 26彻底移除了对FireWire接口的支持,不过USB型号仍可继续使用。最后,引用史蒂夫·鲍尔默著名的“开发者!开发者!开发者!!!”呐喊,意在强调平台对开发者的重视,但也幽默地提醒观看原视频前需做好心理准备。

HackerNews


欧洲资金涌入Palantir

European Money Pours into Palantir

发布时间: 2026-05-11

链接: https://english.elpais.com/economy-and-business/branded/2026-04-11/european-money-pours-into-palantir-over-100-asset-managers-and-banks-boost-their-investments-in-the-controversial-tech-company.html

描述:

过去一年,超过100家欧洲主要银行、资管公司和养老基金大幅增持了备受争议的美国科技公司Palantir,持股总量增长超60%,市值激增至270亿美元。尽管Palantir因与美国移民执法局及以色列军方合作被指侵犯人权,其创始人彼得·蒂尔也持反民主立场,但多数欧洲投资者通过追踪指数的被动基金自动买入,未将其列入排除名单。主要投资者包括挪威主权基金(51亿美元)、法国Amundi(30亿)、英国Legal & General(25亿)、巴克莱银行(22亿)、德意志银行(20亿)、法国巴黎银行(超10亿)等。西班牙桑坦德和BBVA亦有少量持仓。这些机构多声称支持经合组织指南,但未对Palantir的人权问题实施尽职调查。

评论要点:

评论者批评网站用户只通过点踩(downvote)表达反对,回避实质性讨论。他们认为这种行为浪费了平台对智力的要求,并指出即使有人被踩或赞,依然无人愿意开口交流。同时提到“敌人正在利用它们对付你”,暗示反对票反被对方利用,自己反而吃亏。核心观点是对沉默投票文化的不满。

HackerNews


7行代码,3分钟:实现一个编程语言(2010)

7 lines of code, 3 minutes: Implement a programming language (2010)

发布时间: 2026-05-11

链接: https://matt.might.net/articles/implementing-a-programming-language/

描述:

这篇文章介绍了如何用7行代码在3分钟内实现一个编程语言解释器,核心是基于λ演算(lambda calculus)的最小化函数式语言。λ演算由Alonzo Church于1929年提出,与图灵机等价,是图灵完备的。语言只包含三种表达式:变量引用、匿名函数(λ v . e)和函数调用(f e)。尽管缺乏数字、布尔值、递归等特性,但通过Church编码和Y组合子可以实现所有计算。文章给出了三个实现版本:7行的Scheme解释器、Racket重写版以及一个约100行、支持顶层绑定、递归、副作用和高阶函数的更完整解释器。这些实现遵循SICP中的eval/apply架构,是实现和理解计算本质的绝佳起点。

评论要点:

评论核心观点:尽管作者认为Lisp本身糟糕且社区难以忍受,但指出计算机科学中许多重要成果离不开lambda calculus,如编译器、类型推断、Rust的借用检查、React的部分机制及async/await语法糖等。若仅用图灵机方式实现,可能效果不佳。此外,s-expressions可作为JSON的简洁替代方案,易于实现(约50行代码),适合配置文件或基本序列化。同时提到可用orand模拟简单的cond

HackerNews


我在好莱坞工作。过去做电视的人现在都在训练AI。

I work in Hollywood. Everyone who used to make TV is now training AI

发布时间: 2026-05-11

链接: https://www.wired.com/story/i-work-in-hollywood-everyone-who-used-to-make-tv-now-training-ai/

描述:

摘要:作者以好莱坞从业人员身份揭示,许多原本从事电视制作的人现已秘密转行,参与人工智能训练工作。这一趋势表明AI正在深刻重塑娱乐产业,传统岗位如编剧、剪辑等逐渐转向为AI模型提供数据标注与内容训练,反映出行业内部的隐蔽转型与对未来就业形态的担忧。

评论要点:

建议每周花一小时接触新事物,但个人倾向确认能看完才开新系列。关于清洁费用,文章未说明是每周,有朋友是每月付$600。核心观点是:若辛苦获得名校学位并在有价值岗位工作(如编剧),却被AI取代而沦为AI审核兼职,会感到愤怒——这如同失业后跑DoorDash维生,还被谎言欺骗说“能自由工作”。这是零工经济的新阶段,剥夺员工权利与安全感,让雇主获利。

HackerNews


Show HN: 科学论文版TikTok

Show HN: TikTok but for scientific papers

发布时间: 2026-05-11

链接: https://andreaturchet.github.io/website/index.html

描述:

Papel 是一个专为研究人员设计的社交网络平台,旨在帮助用户发现、理解论文并与同行交流。平台已收录超过 200 万篇论文,提供个性化推荐、AI 聊天(支持 Apple Intelligence 和本地 MLX 模型,数据完全在设备端处理)、知识测验(通过答题获得 XP 和等级)以及社区互动(点赞、评论、私信)等功能。用户可根据兴趣、热门话题、新鲜度和社区参与度排序论文,还能与论文全文进行对话式问答。平台计划于 2026 年推出,目前开放等待列表注册,免费使用。

评论要点:

第一条评论强调论文推荐系统的重要性,认为若推荐效果强大且能提供价值,将对科学界非常有用。第二条评论则反驳对自身NFT作品的批评,澄清其作品仅为用Processing制作的无盈利壁纸,出于艺术爱好;目前没有盈利计划,未来可能有广告,但当前仅为概念验证阶段。

HackerNews


ICE将开发自有智能眼镜以“补充”其面部识别应用

ICE to Develop Own Smart Glasses to ‘Supplement’ Its Facial Recognition App

发布时间: 2026-05-11

链接: https://www.404media.co/ice-plans-to-develop-own-smart-glasses-to-supplement-its-facial-recognition-app/

描述:

美国移民和海关执法局(ICE)计划开发一款智能眼镜,以补充其面部识别应用Mobile Fortify。该应用允许执法人员扫描他人面部以核实其公民身份,并可即时查询政府数据库决定是否拘留。知情官员透露,此举是特朗普政府大规模驱逐行动的技术升级。此前,404 Media已报道ICE和海关与边境保护局(CBP)在使用该应用进行面部扫描。

评论要点:

评论者指出,虽然可以阅读评论中的存档版本,但银行和支付活动会被监控并多次转卖。其质疑能否使用加密货币支付或购买匿名消费的现金代币,但面临法律和操作上的麻烦。认为支付应像买报纸一样只需几美分,否则建议不具可行性。另一评论补充,过去电视监控需人类观看,而非AI自动监控,暗讽当前监控体系过于严密。

HackerNews


红辣椒乐队与华纳音乐达成3亿美元出售曲库协议

Red Hot Chili Peppers ink $300M deal with Warner Music to sell catalog

发布时间: 2026-05-11

链接: https://www.hollywoodreporter.com/music/music-industry-news/wmg-acquired-red-hot-chili-peppers-catalog-for-350-million-1236589567/

描述:

红辣椒乐队(Red Hot Chili Peppers)与华纳音乐集团达成协议,以逾3亿美元(报道称约3.5亿美元)出售其录制音乐目录。这笔交易是华纳音乐与贝恩资本合资收购的一部分,后者投入6.5亿美元用于目录收购。此举使该乐队的经典作品成为音乐界最大的目录交易之一。

评论要点:

评论核心观点:Queen是真正的音乐,而RHCP只是噪音;从流行度和采样频率来看,Queen明显更受欢迎,其作品在嘻哈音乐中被广泛采样(至少三到四首),而RHCP只有《Give It Away》被使用。

HackerNews


帕兰提尔将获准无限访问英国NHS患者数据

Palantir to be granted “unlimited access” to UK NHS patient data

发布时间: 2026-05-11

链接: https://www.digitalhealth.net/2026/05/palantir-to-be-granted-unlimited-access-to-nhs-patient-data/

描述:

Palantir(美国数据分析公司)被授予对英国NHS患者数据的“无限访问”权限,引发广泛隐私担忧。该协议允许Palantir在处理患者健康记录时不受常规数据保护限制,可自由用于分析和人工智能开发。批评者指出这可能损害患者隐私,使数据被用于商业牟利而非医疗改进。支持者称将提升NHS运营效率和个性化医疗。具体监督机制和公众反馈尚未明确。

评论要点:

评论指出,有人试图敷衍掩盖事实(“没什么好看的,快走开”),认为逻辑链不完整,并表达怀疑:关闭NHS全部源代码的计划,可能是为了防止公众发现并反对Palantir系统的进一步整合。

HackerNews


Show HN: OpenGravity——零安装、BYOK的纯JS Antigravity克隆

Show HN: OpenGravity – A zero-install, BYOK vanilla JS clone of Antigravity

发布时间: 2026-05-11

链接: https://github.com/ab-613/opengravity

描述:

OpenGravity是一个轻量级、开源的Google Antigravity UI重现项目,支持BYOK(自带密钥)。它内置实时xterm.js终端,可直接同步本地文件系统,并附带一个侧边栏AI代理,能够执行命令和编辑文件。项目完全使用纯HTML/CSS/JavaScript构建,无需安装即可运行。

评论要点:

该评论集包含三个核心观点:首先,有用户盛赞项目“好到让人爱不释手”;其次,另一位用户支持该项目,认为实践比无休止的课程更有效,并提到其儿子也在参与类似项目;最后,一位用户对比了VSCode与IntelliJ的Git操作体验,明确表示更偏好VSCode将Git功能集中在一处、当前状态清晰可见的设计,而IntelliJ的Git操作分散在多个面板或下拉菜单中。整体而言,评论肯定了项目的吸引力与教学价值,并在工具偏好上给出了具体理由。

HackerNews


Griffin PowerMate 现代 macOS 驱动程序

Griffin PowerMate driver for modern macOS

发布时间: 2026-05-11

链接: https://github.com/jameslockman/Griffin-PowerMate-Driver

描述:

该仓库名为 Griffin-PowerMate-Driver,由 jameslockman 创建,旨在为 Griffin PowerMate 旋钮设备提供驱动程序。页面内容仅包含 GitHub 导航和 UI 元素,未展示具体的项目描述或文档。

评论要点:

评论核心观点:首先,用户称赞某设备很棒,因曾因缺乏驱动而闲置,现在希望找回。其次,对比Loupedeck Live/CT的旋钮具有真实阻尼感,手感优于PowerMate,但价格较高;而50美元以下的旋钮(如Drok、通用旋钮)虽功能可用,但手感廉价。最后,提及Elgato和Corsair联合推出了集成Stream Deck按键和旋钮的键盘。

HackerNews


为何年龄增长让我们失去朋友(2023)

Why we lose our friends as we age (2023)

发布时间: 2026-05-11

链接: https://www.theatlantic.com/newsletters/archive/2023/02/friendship-aging/673026/

描述:

随着年龄增长,人们往往会失去朋友,这是因为成年后的生活变化,如搬家、工作、家庭责任等,使得维持友谊变得更加困难。文章指出,友谊的价值在于主动选择,而在大学时期,朋友近在咫尺,交友显得自然轻松。但随着步入社会,人们分散各地,友谊成为最脆弱的关系之一。作者通过个人经历和观察,探讨了这一现象,并强调主动选择和维系友谊的重要性。

评论要点:

评论的核心观点是:陪伴家人(尤其是孩子)是一种自然且优先的偏好。有人表示自己有过两种经历,但更倾向“珍惜当下所爱之人”;也有人认为家人在一起很有乐趣;还有人提到,即使有五个孩子,也宁愿和他们一起做任何事(甚至捡垃圾),也不愿做其他没有他们参与的事情,并称这是生物性的自然秩序。

HackerNews