我已加入Anthropic。

I’ve joined Anthropic

发布时间: 2026-05-19

链接: https://twitter.com/karpathy/status/2056753169888334312

描述:

安德烈·卡帕斯(Andrej Karpathy)在X(原Twitter)上发布个人动态:他已加入Anthropic公司。他认为未来几年在大型语言模型(LLM)前沿领域将是特别具有形成意义的时期。他对加入团队并重返研发工作感到非常兴奋。同时,他仍然对教育事业充满热情,并计划在未来重新投入其中。

评论要点:

评论核心观点:1. 批评Karpathy从OpenAI、特斯拉的低调角色,转变为大肆炒作“vibe coding”和AI概念,如今又推销Anthropic及其IPO,影响恶劣,被形容为“vibe coding耶稣”,误导软件工程师。2. 认为Karpathy在组织内部(如OpenAI、特斯拉)的表现比独自发表激进言论和小项目更令人印象深刻,希望他在Anthropic能有更大成就。3. 赞赏Anthropic是唯一拒绝将技术用于非法用途的公司,但强调这仅说明其他公司更糟糕,而非Anthropic本身多么高尚。

HackerNews


苹果推出新无障碍功能

Apple unveils new accessibility features

发布时间: 2026-05-19

链接: https://www.apple.com/newsroom/2026/05/apple-unveils-new-accessibility-features-and-updates-with-apple-intelligence/

描述:

苹果在2026年5月19日发布了一系列新的辅助功能及由Apple Intelligence驱动的更新。这些功能旨在提升残障用户的使用体验,包括更智能的语音控制、增强的屏幕朗读、实时字幕、以及基于AI的视觉识别等。Apple Intelligence为这些功能提供了更精准、更自然的交互能力,例如通过设备端智能实现快速导航和内容理解。新功能将覆盖iPhone、iPad和Mac等设备,进一步践行苹果对包容性设计的承诺。

评论要点:

用户对NO2的主要不满在于其从未更新,软件改动极少,本可更出色。另一观点认为,若NO2能像Stream Deck或透明功能键那样设计,可能会更受欢迎,但会牺牲灵活性。此外,有用户分享改善iPhone键盘的方法:关闭“滑动输入”功能,该技巧来自HN论坛。

HackerNews


我建了一座虚拟博物馆,囊括了几乎所有操作系统

I’ve built a virtual museum with nearly every operating system you can think of

发布时间: 2026-05-19

链接: https://virtualosmuseum.org/

描述:

这是一个虚拟操作系统博物馆,通过QEMU、VirtualBox或UTM虚拟机运行,预装并预配置了超过1700个安装、250多个平台和570多种不同操作系统,涵盖从1948年曼彻斯特婴儿机到现代的所有存储程序计算机历史。自带的启动器支持快照功能,可快速恢复损坏的系统。提供完整版(离线运行)和精简版(首次运行时下载映像),支持自动和手动更新。收录内容包括早期大型机、小型机、工作站和Unix变体、家用电脑、PC操作系统、移动嵌入式系统以及大量研究性/冷门系统。目标是将所有尚存的可运行操作系统集中于此,让用户无需配置即可体验。

评论要点:

评论核心观点:用户希望看到AEGIS的旧版本,同时指出MAME自2010年起已能模拟Apollo系统。Domain/OS虽具Unix特性(尤其在SysV或BSD环境下),但更像Multics,与典型Unix有显著差异。关键在于,模拟技术无法保留操作系统的完整“感觉”——视觉层虽可复现,但键盘点击延迟、鼠标加速曲线、CRT扫描线对字体的影响、硬件操作音效等实际交互体验均丢失。运行System 7模拟器时菜单外观正确但输入感不对,因此这类存档保存的只是屏幕输出而非交互过程,本质上是一个“外观博物馆”而非“使用博物馆”。

HackerNews


双子座3.5 Flash

Gemini 3.5 Flash

发布时间: 2026-05-19

链接: https://blog.google/innovation-and-ai/models-and-research/gemini-models/gemini-3-5/

描述:

Google发布Gemini 3.5系列,首发3.5 Flash模型,结合前沿智能与行动能力,专门优化代理和编码任务。它在多个基准测试中表现领先,速度是其他前沿模型的4倍,可规模化执行复杂长周期任务,大幅降低成本和耗时。3.5 Flash已面向用户、开发者和企业开放,3.5 Pro将于下月推出。其强大代理能力已在金融、数据科学等领域实现真实影响。

评论要点:

评论主要包含三个观点:一是用户指出Gemini API价格是预览版的3倍,可能导致限速,建议降价或不要虚假宣传;二是对原帖表达不清表示不满,认为发帖者未说明工具用途、数字含义和排序原因,要求更完整的阐述;三是用幽默调侃一张图片中的鹈鹕形象,暗示其状态异常。

HackerNews


展示HN:草莓的高斯泼溅

Show HN: Gaussian Splat of a Strawberry

发布时间: 2026-05-19

链接: https://superspl.at/scene/84df8849

描述:

该页面展示了SuperSplat平台上的一个三维高斯泼溅模型“Strawberry”,由用户danylyon上传。模型通过90个视角拍摄,每个视角使用88张聚焦堆叠图像合成,拍摄设备为Nikon Z8全画幅相机,参数为f/7.1、曝光1/160秒、ISO 100,搭配Laowa 180mm微距镜头、LED灯和蓝幕背景。训练过程使用了slang-splat工具。模型以CC BY 4.0许可发布,用户可免费下载使用,虽欢迎署名但非强制。此外,COLMAP数据集可在作者的Patreon上免费获取。页面还列出了使用的软件(C COLMAP)及相关推荐场景。

评论要点:

评论核心观点:第一,动画分为两种类型:一是如GIF的静态帧序列,二是更有趣的骨骼/蒙皮网格变形动画,后者数据量小且可动态生成。第二,Google已下载了大部分互联网数据,因此“数据量太大”不是问题。第三,有用户反映3D重建渲染存在错误(树木和地平线遮挡磨坊建筑,非轨道模式下外部渲染不正确),但能上楼并需按Shift奔跑令人惊喜;同时建议添加边界裁剪以过滤重建质量差的远点;推荐使用带LIDAR扫描的新款iPhone制作房屋或花园的“玩偶屋”式渲染,对规划和测量墙壁/特征非常有用。

HackerNews


特斯拉锂精炼厂每天排放23.1万加仑污染废水

Tesla’s lithium refinery discharges 231,000 gallons of polluted wastewater a day

发布时间: 2026-05-19

链接: https://www.autonocion.com/us/tesla-lithium-refinery-texas/

描述:

德州排水区工作人员在例行检查时,发现特斯拉锂精炼厂的一根管道向沟渠排放黑色废水。该厂号称“无酸清洁工艺”,但排水区从未被告知每天23.1万加仑处理废水会流经其基础设施。德克萨斯州环境质量委员会(TCEQ)于2025年1月批准了特斯拉的废水排放许可,但未通知排水区。排水区投诉后,TCEQ仅检测常规污染物,未测重金属。排水区自行委托检测发现,废水中含有六价铬(已知致癌物,0.0104 mg/L)和砷(0.0025 mg/L),尽管砷低于联邦饮用水标准。这一事件暴露了美国电动车供应链中的环境监管漏洞。

评论要点:

用户指出,水排放规则存在根本矛盾:将污染物固定在土壤中可能通过渗滤污染地下水,而改变地表形态(如草皮停车场与铺装停车场)又会引发不同的环境抱怨。最终结论是“你无法把任何东西放在任何地方”,只能通过循环论证和审批许可来表面合规。六价铬问题与此类似,都是大型化的同一逻辑困境。

HackerNews


CISA管理员在GitHub泄露AWS GovCloud密钥

CISA Admin Leaked AWS GovCloud Keys on GitHub

发布时间: 2026-05-19

链接: https://krebsonsecurity.com/2026/05/cisa-admin-leaked-aws-govcloud-keys-on-github/

描述:

一名CISA承包商公开的GitHub仓库泄露了多个高权限AWS GovCloud账户凭证及大量内部系统信息,包含明文密码、令牌和日志。GitGuardian研究员发现后报警,指出该管理员禁用了GitHub的密钥检测保护。泄露文件包括三个AWS GovCloud管理员凭证和数十个内部系统的明文凭据。安全专家称这是近年来最严重的政府数据泄露事件之一,暴露了内部安全实践的严重缺陷。

评论要点:

AI代理存在严重的信息泄露风险:泄露并非直接“提交秘密”,而是代理在回答时读取.env等文件并将内容包含在分析中,导致数据进入训练集或被缓存命中。用户采取的缓解措施包括使用.aiignore/.claudeignore、强制指令禁止读取敏感文件,以及通过进程注入而非磁盘存储秘密。但.gitignore不适用,LLM需要独立的忽略列表。Claude的shell命令行为像“狂野西部”,曾触发macOS安全警报,因为代理运行find扫描整个home目录;限制命令的措施仅治标不治本。此外,缩短秘密有效期也无法防止自动化恶意使用。用户希望有更好的工具来控制AI代理的行为。

HackerNews


OpenBSD 7.9

OpenBSD 7.9

发布时间: 2026-05-19

链接: https://www.openbsd.org/79.html

描述:

OpenBSD 7.9 于 2026 年 5 月 19 日发布(第 60 个版本)。主要更新:新增对 SpacemiT K1 SoC(riscv64)和 Apple Silicon SDHC 控制器的支持;修复 AMD Zen/Zen+ FPU 状态泄漏;改进调度器,支持通过 hw.blockcpu 管理不同性能的核心;其他平台(arm64、amd64、luna88k、sparc64 等)也有多项增强。

评论要点:

用户评论核心观点:1. 关注GNOME在非systemd系统上的未来支持,提到有社区正在尝试用GNU Shepherd替代systemd;2. 使用GPT-5.5在OpenBSD中发现大量bug并提交了补丁,主张需要大规模LLM驱动的bug修复;3. 认为OpenBSD的pledge/unveil安全机制虽有局限(如无法阻止dirtyfrag攻击),但并非无用,不过其针对SSH/SFTP服务的实际效果存疑,因为典型用法中SSH难免需要操作文件。

HackerNews


明尼苏达州成为首个禁止预测市场的州

Minnesota becomes first state to ban prediction markets

发布时间: 2026-05-19

链接: https://www.npr.org/2026/05/19/nx-s1-5821265/minnesota-ban-prediction-markets

描述:

明尼苏达州成为美国首个禁止预测市场的州,该法案禁止Kalshi、Polymarket等平台运营。预测市场允许用户对事件结果下注,但州政府认为其类似赌博,缺乏监管且可能误导公众。此举旨在保护消费者免受潜在风险,并防止市场操纵。支持者称这是维护金融秩序的必要举措,反对者则认为侵犯了言论自由和金融创新。

评论要点:

该评论核心观点是批评美国互联网中立性及监管问题中的双重标准:联邦政府以无权监管为由放弃网络中立,但当加州等州自行立法时,又被司法部起诉,实际是为大公司利益服务。类似现象延伸至预测市场与体育博彩监管,州权被选择性利用。作者更批判特朗普政府的腐败:总统与IRS以10亿美元和解并换取IRS永久放弃对特朗普及其家族的税务调查;同时,特朗普用高额竞选资金击败要求公布爱泼斯坦文件的国会议员。评论指出这些行为体现的寡头政治与腐败已超越想象,但仍有35-40%民众盲目支持并不会付出政治代价。

HackerNews


谷歌更改搜索框

Google changes its search box

发布时间: 2026-05-19

链接: https://blog.google/products-and-platforms/products/search/search-io-2026/

描述:

谷歌在2026年I/O大会上宣布AI搜索重大升级。搜索框迎来25年来最大升级,内置AI能力,支持多模态输入(文本、图片、文件、视频等),并提供智能建议。AI模式已搭载Gemini 3.5 Flash模型,月活用户超10亿,查询量创新高。同时推出信息代理(Search agents)功能,可创建自定义AI代理,7×24小时监控网络信息,实时推送更新(如房源、运动鞋联名等),首批面向AI Pro订阅用户。此外还扩展了AI代理预订能力。这些更新旨在让搜索更智能、更个性化。

评论要点:

用户评论主要围绕三点:首先,对高端模型巨大成本差异表示质疑,认为其财务合理性存疑;其次,指出即使昂贵模型也常给出简单错误答案,甚至引用矛盾来源,虽然错误率较低,但用户无法完全信赖LLM的回答;最后,批评许多免费用户对服务有强烈意见,却忽视了运营方作为上市公司需对投资者负责的盈利压力,并反问有多少人愿为AI前时代的谷歌搜索付费。核心矛盾在于模型成本、准确性以及商业可持续性之间的张力。

HackerNews


迪士尼抹去FiveThirtyEight

Disney erased FiveThirtyEight

发布时间: 2026-05-19

链接: https://www.natesilver.net/p/disney-erased-fivethirtyeight

描述:

迪士尼(ABC新闻)近期彻底删除了FiveThirtyEight网站的全部内容,包括作者Nate Silver在2014年撰写的文章。用户访问原链接会被自动重定向到ABC新闻首页,且ABC未作公开解释。这并非孤例:一项2023年的研究显示,约40%的10年前网络链接已失效,另一研究更指出11年后链接流失率高达67%。尽管互联网档案馆仍可访问部分历史内容,但迪士尼此举意味着该网站实质上被抹去。Silver正在其新平台Silver Bulletin上重建FiveThirtyEight的部分核心内容,如选举模型和体育模型。

评论要点:

评论核心观点:首先,“美德信号”一词已成为终止思考的陈词滥调,它本质上是对动机的虚荣心指控,是一种逃避回应实质问题的双重人身攻击。其次,关于《星球大战》系列,老版三部曲的政治内容简单、附带且不重要,观众看不出明确的越共同情;而新版星战则充满政治信条、明显象征和公开作秀,无论是否认同其政治立场,都无法否认前后差异显著。

HackerNews


双子全能

Gemini Omni

发布时间: 2026-05-19

链接: https://deepmind.google/models/gemini-omni/

描述:

该页面是Google DeepMind的模型目录,重点介绍了Gemini Omni等新一代AI系统。Gemini Omni被描述为“从任何东西创造任何东西”的通用模型。同时,页面还展示了其他模型:Gemini(构建智能代理)、Nano Banana(创建和编辑详细图像)、Gemini Audio(语音交互与音频控制)、Veo(生成带音频的影视级视频)、Imagen(文本生成高质量图像)、Lyria(生成高保真音乐和音频)、Genie 3(生成并探索交互式世界)、Gemini Robotics(感知、推理、使用工具和交互)以及开放模型Gemma(构建负责任的AI应用)。此外,页面还提供了突破性研究(如SIMA 2、AlphaGo)和科学应用(如AlphaFold、WeatherNext)的链接,并设有导航入口,方便用户探索更多模型、研究及责任安全相关内容。

评论要点:

评论核心观点:视频声称的“输出遵循现实物理”存在明显漏洞——大理石在锯齿轨道末端无故跳起,且多处出现无能源加速。尽管结果仍令人惊叹,但所选例子未能支撑其物理真实性声明。建议选择更严谨的案例。

HackerNews


Forge:安全机制让 8B 模型在代理任务上从 53% 跃升至 99%

Show HN: Forge – Guardrails take an 8B model from 53% to 99% on agentic tasks

发布时间: 2026-05-19

链接: https://github.com/antoinezambelli/forge

描述:

Forge 是一个 Python 框架,为自托管 LLM 工具调用提供可靠性层,通过护栏(解析救援、重试提示、步骤强制)和上下文管理(VRAM 感知预算、分层压缩)提升本地模型在多步代理工作流中的表现。当前顶级配置(Ministral-3 8B Instruct Q8 on llama-server)在 26 场景评估套件中得分 86.5%,最难层级达 76%。

三种使用方式:

  1. WorkflowRunner:定义工具、选择后端、运行结构化代理循环,管理全生命周期。
  2. 护栏中间件:在自有编排循环中使用可组合中间件验证响应、修复工具调用。
  3. 代理服务器:作为 OpenAI 兼容代理,透明应用护栏。

支持 Ollama、llama-server、Llamafile 和 Anthropic 后端。安装:pip install forge-guardrails,开发版需克隆仓库。推荐使用 llama-server 后端,提供快速入门示例。

评论要点:

讨论围绕TieredCompact的上下文压缩触发机制展开。当前实现采用消费者预设的阈值,在不同层级执行不同操作。评论者提出基于任务形状动态调整阈值(或模型触发)才是关键,但实现更复杂。另一观点指出模型不擅长感知自身上下文压力,询问“是否完成该线程”有效,但询问“压缩是否有帮助”则失败,因为模型缺乏可靠的内部信号。因此压缩触发应绑定任务形状信号(如文件关闭、测试通过、里程碑达成),而非模型自我评估。最后,TieredCompact框架对有界模型(如Haiku)有显著提升效果。

HackerNews


Gemini 3.5 Flash:行动中的前沿智能

Gemini 3.5 Flash: frontier intelligence with action

发布时间: 2026-05-19

链接: https://blog.google/innovation-and-ai/models-and-research/gemini-models/gemini-3-5/

描述:

Google发布Gemini 3.5系列模型,首款3.5 Flash结合前沿智能与行动能力,专为复杂代理工作流设计。它在代理和编码任务中表现卓越,在Terminal-Bench 2.1、GDPval-AA等基准测试上超越前代,输出速度比其他前沿模型快4倍。3.5 Flash支持长周期代理任务,能快速规划、构建和迭代,成本低至其他模型的一半以下。已通过Gemini应用、Google Antigravity平台等向用户、开发者和企业开放。同时,3.5 Pro正在内部使用,预计下月推出。合作伙伴如Shopify已通过并行子代理实现更准确的数据分析,显著提升效率。

评论要点:

摘要:用户主要讨论模型的生产就绪状态与幻觉问题。有评论质疑本次模型是否直接生产就绪,指出上次发布仅提供预览版。另有观点认为,只要模型启用网页搜索功能,几乎不再出现幻觉,但快速模型(如haiku、gpt-instant、flash)有时仍会在未搜索的情况下直接作答,导致幻觉发生。

HackerNews


谷歌I/O

Google I/O

发布时间: 2026-05-19

链接: https://io.google/2026/

描述:

Google I/O 2026开发者大会将于5月21日举行,届时可在官网观看主题演讲回放及点播内容。活动还提供社区小组联系方式,供开发者与本地团体互动。页面包含日程、社区、谜题和关于等导航选项,并提醒用户已注册。大会内容将持续更新。

评论要点:

有评论指出,对加密货币和物联网的过度炒作与实际效果不符,消费者并不接受。另一评论批评“即使有痛苦,未来也必然要前进”的说法令人毛骨悚然,认为这种态度出自科幻反乌托邦,并怀疑发言者是AI。此外,还有评论提醒Google IO是面向开发者的,而非消费者。

HackerNews


OpenAI采用谷歌SynthID水印,为AI图像提供验证工具

OpenAI Adopts Google’s SynthID Watermark for AI Images with Verification Tool

发布时间: 2026-05-19

链接: https://openai.com/index/advancing-content-provenance/

描述:

OpenAI 宣布加强内容溯源措施,以提升 AI 生成内容的透明度和可信度。主要更新包括:1)通过 C2PA 合规认证,使元数据更易被其他平台识别和传递;2)与 Google 合作,在 ChatGPT、Codex 和 API 生成的图片中嵌入 SynthID 隐形水印,与 C2PA 元数据形成互补,增强抗篡改能力;3)预览公共验证工具,用户可通过该工具检查上传图片是否来自 OpenAI。这些措施旨在构建更可靠的信息生态系统,帮助用户理解媒体来源。

评论要点:

这不是DRM,而是附加在图像上的元数据,用于明确标识其由AI生成。公众有权知道图像是否由AI生成,而这给合法用户带来的潜在危害很小,例如可能被他人抱怨使用了AI。

HackerNews


Mistral AI收购Emmi AI,打造领先AI技术栈

Mistral AI Acquires Emmi AI to Create the Leading AI Stack

发布时间: 2026-05-19

链接: https://www.emmi.ai/news/mistral-ai-acquires-emmi-ai

描述:

欧洲人工智能领导者Mistral AI收购了工业工程AI公司Emmi AI。Emmi AI总部位于林茨,专注于为能源、汽车、半导体和航空航天等领域开发物理AI模型,用以加速工业仿真和工程流程。此次收购将Mistral的AI平台与Emmi的工程专业知识结合,打造领先的工业工程AI堆栈。Emmi的30多名研究人员和工程师将于2026年5月加入Mistral的团队,林茨将成为Mistral在巴黎、伦敦等之外的新办公室。双方高管表示,此举将巩固Mistral在工业AI领域的领导地位,推动实时仿真、数字孪生等核心研发变革,助力解决复杂的工程挑战。

评论要点:

这几段评论核心观点包括:1)有人觉得Elon有吸引力,认为“Big 3”本应有第四家,但提及该候选者职场政治不受欢迎;Mistral的加入是好事。2)质疑Mistral是否已通过蒸馏Qwen和Gemma追上,或它们的云产品比后两者的笔记本版更智能。3)驳斥一种观点:ASML的EUV盈利能力强并不意味着它能将资金用于非流动性投资而非分红;ASML投资一家行业关联度低的欧洲公司,与它在芯片供应链的瓶颈地位无关,类似标准化考试中高分答案的常见逻辑错误。

HackerNews


AI太贵

AI is too expensive

发布时间: 2026-05-19

链接: https://www.wheresyoured.at/ai-is-too-expensive/

描述:

文章指出,当前人工智能产业成本极其高昂,对除建筑公司、英伟达及硬件厂商外的各方均不经济。超大规模科技公司过去三年已投资超8000亿美元,并计划2026年再投约7000亿、2027年再投1万亿,需至少3万亿至6万亿美元的AI专项收入才能回本或盈利。然而,微软、Meta、亚马逊、谷歌四家公司的年度总收入合计仅约1.6万亿美元,且各公司对AI实际收入讳莫如深。微软声称AI年化收入370亿美元,亚马逊150亿美元,但均为单月快照,缺乏透明度。此外,微软在OpenAI上已累计支出约1000亿美元(含原始投资、基础设施及托管费用)。文章认为,AI初创企业持续亏损,巨额资本支出难以通过AI收入弥补,整个产业存在严重泡沫风险。

评论要点:

评论指出AI供应商普遍面临产能限制和数十亿积压订单,实际收入受损但需求持续增长,反驳了“泡沫论”。作者批评部分分析师预设立场炒作“泡沫”以获取流量,认为这混淆了有用讨论。最后强调开源模型可能降低算力门槛,使数据中心投资如2000年后的暗光纤般贬值,并担忧美国经济依赖这一“泡沫”的脆弱性。

HackerNews


开源项目消亡的愚蠢方式

Dumb Ways for an Open Source Project to Die

发布时间: 2026-05-19

链接: https://nesbitt.io/2026/05/19/dumb-ways-for-an-open-source-project-to-die.html

描述:

开源项目死亡的几种常见愚蠢方式:维护者离开类型包括幽灵维护者(最后提交在几年前,积压问题无人回应)、企业遗弃(公司转向或裁员后项目无人维护)、学术遗弃(毕业生留下项目,机构无人接手)、资金断崖(资助到期后维护者回归主业)、被雇佣走(新公司禁止外部开源活动)、继承僵局(原始维护者失联,权限转移困难)。维护者仍在类型包括倦怠高原(仍有活动但只处理琐事,不解决核心问题)、仁慈僵尸(全靠机器人自动维护,无人脑参与)。这些方式让项目难以察觉地走向死亡,用户常误以为项目仍健康。

评论要点:

评论核心观点:软件长期稳定运行的关键在于生态级别的依赖管理,而非仅应用层。现代前端/后端框架频繁迭代(如每年两次弃用),导致项目快速腐烂,而C、Lisp、Erlang/OTP、Postgres等重视稳定性的生态才能支撑20年寿命。框架作者为自身利益(如保持相关性、就业)优化,而非用户项目的长期性。选择现代技术栈需明确预算其维护成本,否则项目会加速衰败。此外,评论还提及代际认知差异,如年轻开发者不了解Amiga,或后代引用《囚徒》经典台词却无人理解,暗示技术文化随时间流逝带来的隔阂。

HackerNews


毕业生在毕业典礼上对AI演讲喝倒彩

Graduates are booing pep talks on AI at college commencements

发布时间: 2026-05-19

链接: https://apnews.com/article/ai-college-commencement-anxiety-boo-35aec9bac660eaeb05c5b8d392db2cac

描述:

一些大学在毕业典礼上使用人工智能进行励志演讲,引发毕业生们的强烈不满和嘘声。毕业生认为AI缺乏真实情感与人性化鼓励,无法取代传统演讲者带来的共鸣与激励,此举反而加剧了他们对AI取代人类角色的焦虑。

评论要点:

评论核心观点包括:一、该技术是少数老年人比年轻人更乐观的新技术,不到1/5的Z世代对其乐观且比例持续下降,这暗示当前前沿AI组织战略脆弱。二、质疑技术工作者是否沦为棋子。三、讨论财富衡量标准:认为财富是时间与收入的函数,不宜用财富;前10%个人收入门槛约15.5万美元,资深开发者可达,但需注意收入是个人而非家庭数据。

HackerNews


美国网络安全局在GitHub上公开数字密钥

U.S. Cybersecurity Agency Leaves Its Digital Keys Out in Public on GitHub

发布时间: 2026-05-19

链接: https://gizmodo.com/the-worst-leak-that-ive-witnessed-u-s-cybersecurity-agency-leaves-its-digital-keys-out-in-public-on-github-2000760330

描述:

美国网络安全和基础设施安全局(CISA)不慎将其云存储账户的数字密钥以明文形式公开在GitHub上,时间长达约六个月。该仓库名为“Private-CISA”,内含明文密码、密钥和令牌,包括AWS GovCloud管理员凭据和内部系统密码。CISA回应称目前无迹象表明数据被泄露,但将加强防护。此次泄露可能源于一名政府承包商员工通过GitHub将工作文件转移至个人设备。文章还提到,特朗普政府时期CISA面临管理混乱和资金削减问题。GitGuardian公司发现了这一漏洞。

评论要点:

该评论的核心观点围绕特朗普政府与网络安全领域展开:首先质疑API密钥泄露与政府裁员无关;其次讽刺政府解雇有能力的人、用爱喝酒的播客主替换;接着反驳民主党的传媒巨头同样有问题;最后指出特朗普的最大贡献是让人们看清自身偏见,并希望未来能愈合创伤。同时澄清解雇的是克里斯托弗·克雷布斯,而评论提到的布赖恩·克雷布斯是长期写博客的网络安全专家,两人无关。

HackerNews


你所知的谷歌搜索结束了

Google Search as you know it is over

发布时间: 2026-05-19

链接: https://techcrunch.com/2026/05/19/google-search-as-you-know-it-is-over/

描述:

谷歌搜索迎来重大变革,传统的“十条蓝色链接”模式正式终结。在Google I/O大会上,谷歌推出AI全面重塑的搜索体验,核心是重新设计的“智能搜索框”,支持更长、更自然的对话式查询,并能根据上下文提供建议。搜索不再仅返回链接列表,而是直接呈现AI驱动的交互式体验。用户可创建多个“信息代理”,这些代理能24小时在后台监控网络变化,并在条件满足时主动推送合成更新。此外,AI概览功能已拥有超过25亿月活用户,对话式搜索突破10亿。未来,人类将更多由AI代理代劳搜索,而用户只需根据代理提供的信息采取行动,传统链接将退居次要位置。

评论要点:

用户对谷歌现状普遍感到失望。第一条评论直呼“恶心”。第二条认为Kagi才是理想中的谷歌。第三条则充满伤感:怀念谷歌创立之初的纯真与创新,如今已沦为赚钱机器;尽管仍有优秀员工,但管理层已由“灰西装”掌控;谷歌本可利用AI优化简洁的主页、对抗SEO垃圾,却反而沉迷花哨功能、放任SEO损害搜索质量;“做正确的事”已成空谈。整体而言,评论者认为谷歌背离了初心,令人悲哀。

HackerNews


金星殖民

Colonization of Venus

发布时间: 2026-05-19

链接: https://en.wikipedia.org/wiki/Colonization_of_Venus

描述:

金星殖民是指在地球最近的行星——金星上建立人类定居点的设想。由于金星表面环境极端恶劣(高温、高压、强酸云),目前的提案主要集中在高层大气中建造漂浮栖息地,或先进行行星改造再表面定居。殖民动机包括确保人类物种生存、经济利益和长期科学研究。金星与地球大小和重力相似(表面重力为地球的0.904倍),可避免低重力环境对骨骼和肌肉的损害;其相对较近的距离也便于运输和通信(发射窗口每584天一次)。这些相似性使金星被称为地球的“姊妹星”,成为继月球和火星后的潜在殖民目标。

评论要点:

评论核心观点是对社会上一种双标现象的批评:作者认为埃隆·马斯克提出了一种能大幅减少数据中心对土地、热量、水资源和能源影响的方案,但因其能为公司盈利(而非非营利),反而被指责。作者质疑这种逻辑——盈利只是衡量投入产出比,却被视为罪恶,而亏损(投入大于产出)却被认为是好事。评论还附带了两条无关或隐喻性内容(“食物主要是收获的空气”及火星极冠链接)。整体上,作者讽刺了人们不关心实际影响,只在意“表演”或道德姿态。

HackerNews


复制失败、脏碎片和碎片遗忘内核漏洞

Copy Fail, Dirty Frag, and Fragnesia kernel vulnerabilities

发布时间: 2026-05-19

链接: https://www.gentoo.org/news/2026/05/19/copy-fail-fragnesia-vulnerabilities.html

描述:

近期Linux内核被披露了一系列权限提升漏洞,包括Copy Fail、Dirty Frag和Fragnesia,且漏洞发现与公开速度加快,短期可能持续。Gentoo Linux内核团队正全力保障安全:不仅尽快打包上游最新版本,还积极回溯修复,例如Fragnesia漏洞在上游尚未修复时,Gentoo内核已第一时间集成对应补丁(v5)。建议用户探索自动升级内核的方式。请注意,仅sys-kernel/gentoo-kernel、gentoo-kernel-bin和gentoo-sources包受安全支持,普通vanilla内核包当前易受攻击;其他内核包更新较慢。推荐运行最新内核版本(~arch或最新稳定LTS),因为上游对旧版本的安全修复回溯并不可靠。

评论要点:

Gentoo 早期曾尝试按需下载 SMP 内核,但很快简化为始终全量推送。目前官方仅支持 Linux 和 HURD 作为独立内核,kFreeBSD 虽曾很酷但已不再活跃。多个内核包(如 genkernel、gentoo-kernel 等)实际均为同一 Linux 内核的不同版本/补丁集,仅 LTS 版本槽位不同。此外,对 Darwin、BSD、HURD 等内核有部分支持,但效果因环境而异。

HackerNews


为什么几乎所有人都是右撇子?一项新研究将其与双足行走联系起来

Why is almost everyone right-handed? A new study connects it to bipedalism

发布时间: 2026-05-19

链接: https://www.ox.ac.uk/news/2026-05-15-why-is-almost-everyone-right-handed-the-answer-may-lie-in-how-we-learned-to-walk

描述:

提供的文章内容仅有标题、元数据和导航栏,未包含正文信息,因此无法提取具体内容进行摘要。请提供完整的文章文本。

评论要点:

讨论聚焦于左撇子对鼠标和键盘的使用体验。多数人认为左手操作键盘更自然,适应右手鼠标无障碍;少数人左右手切换后确认左手鼠标在图形处理和射击游戏中更精准。触控板因依赖手指而非整只手运动,左右手切换不影响精度。此外,部分人虽右撇子,但在棒球、高尔夫中偏好左撇子姿势,体现工具使用习惯与写字手未必一致。核心观点:个人适应性与设备类型(鼠标、键盘、触控板)共同决定操作偏好,左右手习惯可灵活调整。

HackerNews


移除AI水印

Remove AI Watermarks

发布时间: 2026-05-19

链接: https://github.com/wiltodelta/remove-ai-watermarks

描述:

该项目是一个开源工具,用于移除AI生成图像中的可见和不可见水印。主要功能包括:移除Google Gemini的“闪光标志”可见水印(通过逆alpha混合算法,快速离线);移除SynthID、StableSignature、TreeRing等不可见水印(利用扩散模型重建图像);清理EXIF、C2PA、PNG文本块等AI元数据,消除社交媒体上的“Made with AI”标签;提供模拟人类处理效果(胶片颗粒、色差)以绕过AI分类器,并含人脸保护功能;支持批量处理和检测水印置信度。支持模型:Gemini/Nano Banana(可见+SynthID)、DALL-E/ChatGPT(仅元数据)、Stable Diffusion(隐写)、Adobe Firefly、Midjourney等。原理:可见水印通过已知alpha通道公式还原;不可见水印通过VAE编码、加噪、去噪的扩散流程清除。

评论要点:

该评论主要包含三个观点:首先,从现实主义角度看,SDXL凭借大量微调LoRA和checkpoint仍然可用,但在提示遵循性方面,Qwen-Image、Z-Image和Flux.2等新模型在生成中等复杂场景时明显优于SDXL。其次,评论者批评某个模型同样糟糕,并质疑在讨论生成式AI水印的背景下,为何会有人认为AI无法添加水印。最后,评论者指出前后差异明显,希望未来能找到更好保留细节的方法。

HackerNews


Anthropic 准备上市,我们应感到担忧

Anthropic Is Preparing for IPO and We Should Be Worried

发布时间: 2026-05-19

链接: https://www.vincentschmalbach.com/anthropic-ipo-developers-should-be-worried-v2/

描述:

由于页面需要CAPTCHA验证,无法获取文章内容,因此无法提供摘要。

评论要点:

  1. 对S&P指数中OpenAI和Anthropi的风险暴露实际数据感兴趣,认为可能被低估。
  2. 承认此前回应轻率,处于易受序列回报风险影响的年龄阶段。
  3. 担忧等待期间电脑故障带来的困境,孩子成长迅速,且与妻子联机游戏需要两台电脑。

HackerNews


展示HN:我为艺术家制作了一个3D姿势制作工具

Show HN: I made a 3D pose maker for artists

发布时间: 2026-05-19

链接: https://setpose.com/

描述:

SetPose是一个免费的在线3D姿势制作工具,专为艺术家提供可调节的绘画参考。用户可通过弯曲、倾斜、旋转等控制自由调整肢体,也可使用预设姿势。工具支持添加手持道具和地板道具,并允许调整相机视角、光照位置和背景颜色。其生物约束选项可关闭,以创造超自然姿势。适合从初学者到专业艺术家用于练习人体动态和透视。

评论要点:

该工具深受艺术家欢迎:用户希望有一个可靠的开源工具,能在手机上随时绘制任意姿势,辅助想象阴影等细节,但拒绝付费订阅,倾向于可永久保存的GitHub Pages项目;同时,其逆运动学功能(通过定位肢体末端自动调整关节)和定时绘画挑战、生物约束开关等设计,比传统木制模型更灵活,尤其适合复杂解剖和风格化角色创作。

HackerNews


伊朗要求科技巨头为霍尔木兹海峡海底电缆付费

Iran demands Big Tech pay fees for undersea Internet cables in Strait of Hormuz

发布时间: 2026-05-19

链接: https://arstechnica.com/tech-policy/2026/05/iran-demands-big-tech-pay-fees-for-undersea-internet-cables-in-strait-of-hormuz/

描述:

伊朗要求美国科技公司为通过霍尔木兹海峡的海底互联网电缆支付费用,并声称拥有维修和监管这些电缆的专属权利。伊朗军方发言人及国家媒体提出了具体方案,包括向Meta、谷歌、亚马逊和微软等公司收取许可费。目前,部分电缆确实经过伊朗领海,而美国与伊朗的冲突已导致多个海底电缆项目暂停和维修中断。尽管伊朗的实际执行能力存疑——其海军在近期冲突中遭受重大损失——但此举可能促使科技公司和海湾国家加速寻找替代路线,如通过陆路光纤绕过霍尔木兹海峡这一数字咽喉。

评论要点:

评论的核心观点包括:首先,针对“假旗行动”的提议,指出在当前沙特与阿联酋已轰炸伊朗、与美国立场不一致的背景下,美国难以从中获益,而以色列发动此类行动的时机也无特别优劣。其次,批评将霍尔木兹海峡的局势类比为汽车拥堵的说法不恰当,认为这只是局部阻塞,其他区域通行正常。最后,反驳对方提供错误链接的行为,强调对方未能认真阅读并理解评论内容。

HackerNews


以色列国防军难以遏制士兵在社交媒体上持续发布不当行为

IDF struggles to curb endless feed of soldiers posting misdeeds on social media

发布时间: 2026-05-19

链接: https://www.timesofisrael.com/idf-struggles-to-throttle-endless-feed-of-soldiers-posting-misdeeds-on-social-media/

描述:

以色列国防军(IDF)正面临士兵在社交媒体上持续发布不当行为的困境,难以有效遏制这一“无休止”的内容传播。尽管军方试图加强监管,但士兵们仍频繁上传包括虐待、破坏等违规行为的视频和照片,引发舆论争议。文章指出,IDF的管控措施成效有限,社交媒体平台上的此类内容仍在泛滥,给军队形象和纪律带来挑战。

评论要点:

第一条评论讽刺某些群体将协助狗强奸囚犯的狱警捧为“国家英雄”,甚至通过暴乱确保其释放,以此讥讽其所谓“文明社会”的虚伪。第二条评论对帖子被标记表示不解,但勉强同意该话题已失去建设性讨论价值:早期有信息量,如今只剩空洞谩骂。第三条评论确认“狗强奸囚犯”有多个来源,描述狱警按住戴手铐的囚犯,任由狗攻击。核心观点聚焦于揭露极端虐囚事件、社会对施暴者的英雄化、以及相关讨论陷入低质量互怼的现状。

HackerNews