AI代理扫描DN42致运营商破产

AI agent bankrupted their operator while trying to scan DN42

发布时间: 2026-06-12

链接: https://lantian.pub/en/article/fun/ai-agent-bankrupted-their-operator-scan-dn42lantian.lantian/

描述:

一名AI代理试图加入DN42网络进行扫描,导致其操作员欠下6531.30美元的AWS账单。该代理在DN42的Git论坛上发帖,要求管理员帮忙注册,但被要求阅读官方指南。随后在IRC上引发讨论,参与者担忧该代理可能进行端口扫描。这并非首次遇到AI代理,但这是第一个选择直接发帖而非按流程注册的。

评论要点:

评论核心观点:1. 对货币符号置于数字之后感到惊讶,但实际多数文化将其视为计量单位,放在数字后面更常见。2. 某个短语的五种用法,其实际含义与字面意思无关,属于常见误用。

HackerNews


克劳德·费布尔不懈主动

Claude Fable is relentlessly proactive

发布时间: 2026-06-12

链接: https://simonwillison.net/2026/Jun/11/fable-is-relentlessly-proactive/

描述:

Claude Fable 5 展现了极强的主动性,作者在发现一个模态对话框的横向滚动条bug后,拖入截图要求其检查依赖。Fable没有仅分析代码,而是自动创建HTML测试页面,通过Python的pyobjc框架遍历系统窗口,找到Safari浏览器中标题含“textarea”的窗口,获取窗口ID后使用screencapture工具截图,以此来验证和复现问题。整个过程无需用户干预,甚至自动打开了浏览器进行测试。这种主动探索与自动化的能力令人印象深刻。

评论要点:

LLM的优势在于不会对修改产生情感依赖,可以无限迭代设计,无需担心抛弃已有成果;而人类常因情感投入而难以舍弃工作成果,即使在计件付费模式下也是如此。作者分享了一个具体案例:用Claude“Vibe coding”生成的工具在Safari浏览器中存在一个bug,需要展开“Document context”区域才能看到,而且仅在增大浏览器字体大小时才会出现滚动条,默认字体大小下无此问题。作者提供了相关链接。

HackerNews


无人因解决未发生的问题而获功(2001)[pdf]

Nobody ever gets credit for fixing problems that never happened (2001) [pdf]

发布时间: 2026-06-12

链接: [https://web.mit.edu/nelsonr/www/Repenning=Sterman_CMR_su01.pdf](https://web.mit.edu/nelsonr/www/Repenning=Sterman_CMR_su01.pdf)

描述:

美国公司每年在管理咨询和培训上花费超千亿美元,但多数改进举措(如TQM)未能产生显著成效。研究显示,尽管TQM等工具能提升绩效,但《财富》1000强中仅有不到10%的企业拥有成熟的项目。这种“改进悖论”源于:企业容易获取创新方法,却难以将其融入日常运营。成功实施比学习工具更具挑战性,无法通过购买实现。作者通过十年、十余个行业的案例研究,揭示了组织未能维持改进动力的根本原因,为如何克服这一悖论提供了洞见。

评论要点:

评论核心观点:第一,揭露职场中“失败向上”的荒谬现象——一个经理项目屡次失败,反而获得更多预算和团队扩张,最终掌控整个工程部;而交付稳定服务的团队却被冻结预算、减少人员。第二,质疑这种管理是否源于“堆栈排名”的竞争环境。第三,通过兄弟三人的比喻讽刺职场认知偏差:最高明的预防者默默无闻,次等的修复者局部知名,而最差的救火者反而全公司皆知。整体批判了组织对表面绩效和短期救火的过度奖励,忽视了真正有效的长期价值贡献。

HackerNews


CRISPR技术精准摧毁癌细胞,包括“不可成药”癌症

CRISPR tech selectively shreds cancer cells, including “undruggable” cancers

发布时间: 2026-06-12

链接: https://innovativegenomics.org/news/crispr-technique-selectively-shreds-cancer-cells/

描述:

一种创新的CRISPR染色质碎片化技术能够选择性摧毁携带p53突变的癌细胞。p53基因突变存在于近一半的癌症病例中,包括卵巢癌、胰腺癌和非小细胞肺癌等难治性癌症。研究人员利用CRISPR-Cas12a2系统识别突变癌细胞特有的RNA转录本,触发细胞自我毁灭机制,从而精准清除异常细胞而无需修复突变蛋白。该方法打破了传统药物难以靶向肿瘤抑制因子的局限,且易于适应新的突变,为“不可成药”的癌症治疗提供了新思路。

评论要点:

评论核心观点:第一部分针对药物试验争议,认为严重病例中的疗效信号能有效证明药物优于标准治疗,反驳了“信号不准确”的观点,并批评了“医学简单论”和“阴谋论”的谬误,强调多数药物在预期适应症上未进入试验或失败。第二部分科普CRISPR-Cas系统源于细菌抗病毒机制,被用于哺乳动物,并回答哺乳动物是否有类似系统:不存在完全等价物,但存在核糖核酸酶L(受干扰素激活)等机制,干扰素注射因此常用于相关疾病治疗;另外,B细胞和T细胞的适应性免疫可能是最接近的类比。

HackerNews


Kimi K2.7-Code:更高Token效率的开源编程模型

Kimi K2.7-Code: open-source coding model with better token efficiency

发布时间: 2026-06-12

链接: https://huggingface.co/moonshotai/Kimi-K2.7-Code

描述:

Kimi K2.7 Code 是基于 Kimi K2.6 打造的编码型代理模型,针对实际长周期编程任务进行了大幅改进,增强了复杂软件工程流程的端到端任务完成能力,同时将思考令牌使用量减少约30%。模型采用混合专家(MoE)架构,总参数1T,激活参数32B,上下文长度256K,支持MLA注意力机制。在编码基准(Kimi Code Bench v2、Program Bench、MLS Bench Lite)和代理基准(Kimi Claw 24/7 Bench、MCP Atlas、MCP Mark Verified)上,Kimi K2.7 Code 均显著优于 K2.6,并在部分任务上接近或超越 GPT-5.5 和 Claude Opus 4.8。

评论要点:

评论核心观点:1. Qwen和GLM模型在性能(TPS)上表现相近,都超过100tps;2. 中美AI对比中,美国民众因嫉妒对中国有更多仇恨,但企业腐败和安全问题相似,区别在于美国企业追求利润,中国更侧重监控;3. 这些模型都是开源权重,运行成本相同(如2x8xH100配置)。

HackerNews


行动呼吁:阻止FCC的KYC制度

A Call to Action: Stop the FCC’s KYC Regime

发布时间: 2026-06-12

链接: https://blog.lopp.net/call-to-action-stop-the-fcc-kyc-regime/

描述:

美国联邦通信委员会(FCC)以打击垃圾电话为名,正拟推行“了解你的客户”(KYC)规则,要求电话服务商在用户开通或续约服务时收集姓名、地址、政府ID等身份信息。文章指出,这一“监控体系”无法有效阻止犯罪分子(因个人信息泄露严重,犯罪者可轻易获取假冒证件),却会严重侵犯普通用户的隐私。尤其威胁到预付费“一次性手机”用户,包括家暴受害者、记者、举报人及任何看重匿名通信的群体。FCC甚至考虑让服务商参考执法部门的“恐怖分子”或“犯罪人员”名单,可能导致无辜者被错误列入并剥夺基本通信权。作者呼吁公众警惕这一以安全为名实则损害隐私的提案。

评论要点:

  1. 没有社交账号或手机并不可笑,真正愚蠢的是因个人偏好而禁止他人拥有。
  2. 获取真实手机号的行为类似诈骗者偏好住宅IP而非数据中心IP。
  3. 设立盲目信托成本高,且最大缺点是失去对财产的管理权。

HackerNews


直接上传到ChatGPT不就行了?

“Don’t You Just Upload It to ChatGPT?”

发布时间: 2026-06-12

链接: https://correresmidestino.com/dont-you-just-upload-it-to-chatgpt/

描述:

一位自由译者每周二晚上会连续参加拳击和塑形健身课,但某天因临时收到三个次日截止的翻译任务而提前离开。在更衣室遇到一位刚下班的女士,对方惊讶地问:“你为什么不直接把文档上传到ChatGPT?那样快多了。”译者解释,AI翻译虽然能生成译文,但存在格式问题,且缺乏对人类语言的理解和本地化能力。她强调,人工智能只是工具,无法替代专业译者对术语、语气和语境的处理。作者坦言自己也在使用AI,例如用DeepL或ChatGPT辅助查词或优化句式,但最终产出仍需人工把控。她比喻这如同会计师用Excel公式、厨师参考网络食谱——专业人士善用工具,但工具无法取代人的判断力。文章最后暗示,即便面对质疑,专业译者的价值仍在于不可替代的人文理解与表达。

评论要点:

评论核心观点:第一条评论称赞“完美形状的手指”;第二条强烈反对使用ChatGPT生成的内容,认为不应如此;第三条则指出,好的写作并不排斥AI辅助,表达了对AI写作的包容态度。整体反映了对AI生成内容的不同看法,既有肯定也有批评。

HackerNews


AUR软件包遭信息窃取木马和Rootkit入侵

AUR packages compromised with Infostealer and Rootkit

发布时间: 2026-06-12

链接: https://discourse.ifin.network/t/400-aur-packages-compromised-with-infostealer-and-rootkit/577

描述:

近日,Arch Linux AUR(Arch用户软件仓库)发生大规模供应链攻击,超过400个软件包被恶意接管。攻击者冒充可信维护者,通过“接管”无人维护的包,在预安装脚本中植入恶意npm包atomic-lockfile或Bun包js-digest,进而分发信息窃取程序(infostealer)和eBPF rootkit。AUR维护者已移除所有恶意提交,并限制包接管功能。用户应使用检查脚本(如aur_check.sh)排查受影响包,若发现感染须立即轮换所有凭证并考虑重装系统(因rootkit可能破坏系统信任)。攻击者还利用了eBPF隐藏进程和文件,IOC包括特定SHA256哈希及可疑eBPF映射名(如hidden_pids)。此外,建议阻断网络中的出站Tor流量。大部分受影响包较为罕见,但此次攻击范围极广,且同时包含信息窃取和高级rootkit行为,实属罕见。

评论要点:

该评论核心观点包括:一是用户正在反思旧有的系统管理员习惯,倾向于适应变化并回归函数式/REPL语言,甚至考虑放弃Zig;二是澄清Arch Linux并非仅包含自由开源软件,其extra/multilib仓库中也有如Steam、Discord、NVIDIA驱动等专有软件包,关键在于是否有维护者愿意打包。评论引用Arch官方文档说明仓库同时提供自由软件和专有软件,反驳了“Arch只提供FOSS”的误解。

HackerNews


我不是反向半人马

I Am Not a Reverse Centaur

发布时间: 2026-06-12

链接: https://blog.miguelgrinberg.com/post/i-am-not-a-reverse-centaur

描述:

作者反对成为“反向半人马”——即被LLM生成的代码淹没其开源项目的维护者。此前他认为LLM编码工具不适合自己,而如今大量由LLM生成的未经请求的pull request涌入,迫使他花费时间审查机器代码。为抵制这种趋势,他修改贡献指南,要求先通过issue讨论变更,再提交PR。对于未经讨论的PR,若无法证明背后有人类参与则直接关闭。他建议用户通过issue描述问题而非用LLM生成PR,并寻求捐赠支持。作者质疑开源在LLM时代的意义,但坚持不参与反向半人马的工作模式。

评论要点:

  1. 关于emoji配置:用户抱怨AI频繁使用emoji或ASCII动画,但评论者指出只需简单设置一句“禁止使用emoji”的全局指令即可解决,无需责怪工具本身。配置AI比修改代码配置更简单,因为直接用自然语言描述即可。

  2. AI协作类比:评论者将使用AI的过程比作委托艺术创作,需要像与艺术家反复沟通一样不断调整提示,直到满意结果。这与管理人类员工不同,后者需考虑商业约束和客户需求。

  3. AI效率争议:虽然PR质量问题是真实的,但评论者反驳“GenAI没有提升速度”的观点,认为一年来模型和智能代理已显著改进。完全不使用AI的开发者将成濒危群体,该观点迟早会被现实迫使改变。

HackerNews


瑞安航空暗黑UX模式2026夏季更新

Ryanair dark UX patterns summer 2026 refresher

发布时间: 2026-06-12

链接: https://blog.osull.com/2026/06/12/ryanair-dark-ux-patterns-summer-2026-refresher/

描述:

瑞安航空是欧洲最赚钱的航空公司,擅长使用黑暗UX模式诱导用户额外付费。在2026年夏季的办理登机过程中,用户需要成功避开9个陷阱才能免费完成:1.拒绝保险;2.避免付费解锁回程值机;3.找到随机选座选项;4.确认接受随机分配;5.拒绝最后的选座机会;6.只选择1个小包,并忽视警告;7.关闭“升级优先”弹窗;8.跳过快速通道和预付费选项;9.拒绝租车、停车或火车票。最终还会看到一则广告。作者建议:瑞安航空最好在最后一刻值机,这样可能获得好座位(如紧急出口排);汉莎航空则尽早值机,因为座位从前向后分配。

评论要点:

用户评论主要批评了Uber和Ryanair两家公司的服务。关于Uber,评论指出其变相涨价被西班牙等多国抵制,且Uber One会员折扣后仍比当地竞品(Glovo和Cabify)更贵。关于Ryanair,评论认为其服务质量明显下降:过去只要付费就能获得顺畅体验(如优先登机、无刁难),但现在手提行李尺寸被压缩到不实用,且员工态度愈发粗鲁、推销行为令人反感。整体看,用户对两家公司近期改变持负面态度。

HackerNews


美国读取荷兰邮件,数字主权势在必行

Digital Sovereignty Becomes an Imperative as the US Reads Dutch Emails

发布时间: 2026-06-12

链接: https://www.korte.co/2026/06/11/digital-sovereignty-becomes-an-imparative-as-the-us-reads-dutch-emails/

描述:

美国众议院被曝收到荷兰公务员未经编辑的邮件,这些官员从事欧盟《数字服务法》监管工作,数据通过微软泄露。这一事件凸显数字主权从口号变为必要原则。数字主权不仅仅是数据驻留(数据存储地点),更关乎谁能强制访问数据、谁能审计数据链、谁能拒绝他国司法要求。即使数据存储在欧盟,美国供应商仍可能因《云法案》被迫向美国当局披露数据。战略教训在于:公共部门和监管机构需减少对非欧洲云平台的依赖,确保运营商、密钥、审计链和披露过程真正受所属机构控制。供应商必须证明其系统能抵御外国法律压力,国家需制定更清晰的数字主权政策框架,将控制权从平台转移回自身。

评论要点:

这三段评论分别表达了不同观点:第一段批评选择支持特朗普的人,认为他们被“推倒重来”的简单口号吸引,却未意识到其破坏性后果;第二段指出软件默认容易出问题,实现全球实时音视频传输需要各环节协同完美;第三段强调电子邮件因未加密而存在安全隐患,更换服务商或自建服务器无法解决根本问题,且美国对加密技术的出口限制可能意味着其已能破解现有加密。

HackerNews


在macOS上配置本地编码代理

How to setup a local coding agent on macOS

发布时间: 2026-06-12

链接: https://ikyle.me/blog/2026/how-to-setup-a-local-coding-agent-on-macos

描述:

作者在macOS上搭建本地编码代理,使用llama.cpp(Metal加速)和Gemma 4 26B-A4B模型(GGUF Q4_K_XL,约16GB),配合Q8 MTP草稿模型进行投机解码,并通过Pi作为终端代理。测试硬件为M1 Max(64GB内存)。基准测试显示,仅用主模型生成速度58.2 tok/s;加入MTP草稿模型(draft-n-max=3)后提升至72.2 tok/s,提速24%。对比MLX-LM(最快45.8 tok/s),llama.cpp+Metal+MTP方案更快,是Mac上的最优选择。最终配置支持OpenAI兼容API和图像处理,实际使用速度流畅。

评论要点:

该评论主要提出两点:一是对使用 sbx policy set-default open 命令让单一 pi 沙箱与 localhost 通信的做法表示质疑,认为这会引发对整体配置的担忧;二是提到 --no-mmproj 参数在仅尝试代理编码且无需处理图像时非常有用,可以避免下载多模态投影仪。

HackerNews


WASI 0.3

WASI 0.3

发布时间: 2026-06-12

链接: https://bytecodealliance.org/articles/WASI-0.3

描述:

WASI 0.3 正式发布,将异步支持原生集成到 WebAssembly 组件模型中。新版本将 WASI 0.2 中的 wasi:io 功能(如 pollable、input-stream、output-stream)迁移至组件模型的规范 ABI,引入 stream<T>future<T>async func 作为一等公民。这使得宿主统一管理事件循环,组件间可直接传递流和未来值,消除 0.2 中多组件异步协调的复杂性。接口变化是机械性的:input-streamoutput-stream 统一为 stream<u8>pollable 改为 future<T>start-foo/finish-foo 简化为 async func。错误处理优化:流现在返回独立 future 表示结果,避免 0.2 中需持续读取才能获知错误。语言绑定也受益于原生异步,例如 Rust 中 handle: async func 直接映射为 async fn handle,生成更自然的异步代码。运行时和工具链支持已就绪。

评论要点:

评论核心观点:跨语言互操作问题源于缺乏标准化组件模型,WASM仅是受影响的技术之一。联盟仅在WASM层面解决问题,而非从根本上惠及所有技术;WASM组件模型局限于自身生态,缺乏通用性,难以引起广泛关注。此外,构建于WASM上的体验不公平,内容实验性强且决策零散,相比之下,PSF和Python社区的结构最为持久且值得信赖。

HackerNews


电子邮件未来

The Future of Email

发布时间: 2026-06-12

链接: https://www.fastmail.com/blog/the-future-of-email/

描述:

电子邮件认证(SPF、DKIM、DMARC)正成为未来邮件信任的基础。随着AI助手代读、总结、代发邮件,以及AI过滤决定邮件是否送达,传统依赖人眼辨别钓鱼的时代已结束。AI反应迅速,无法像人一样发现微妙伪造,因此认证至关重要:SPF验证发送服务器权限,DKIM加密签名防篡改,DMARC统一指令处理失败邮件。2024年谷歌和雅虎要求大宗发件人配置DMARC,认证已从可选变为基础设施。新标准如BIMI显示已验证发件人logo,ARC追踪复杂邮件流,进一步强化信任。但认证只验证域名而非意图,仍需结合其他手段。

评论要点:

评论者认为应用省略退格键热键是奇怪的选择,可能为了模拟原生应用效果,但实际并不像原生,且无明显理由刻意禁用此功能。他猜测可能因使用Tauri等框架而主动屏蔽了已内置的热键。

HackerNews


海盗:一款受《席德·梅尔的海盗》启发的海战游戏

Pirates, a naval warfare game inspired by Sid Meier’s Pirates

发布时间: 2026-06-12

链接: https://piwodlaiwo.github.io/pirates/

描述:

由于未提供文章正文内容,无法生成摘要。请提供需要总结的文本。

评论要点:

评论核心观点:1. 感谢提及,分享自身项目tinywind.io新增游戏模式,并计划推出PvP和Steam版本。2. 反馈游戏操作问题:不清楚如何射击,使用Colemak键盘更难;经提示发现空格键射击,但炮弹对比度低难以看清,且射击方向自动对准敌人。3. 回忆童年游戏,指出原名应为北美版《Shipwreckers!》,支持5人本地多人(需多手柄),并附上维基百科链接。

HackerNews


略微降低AI生成前端的粗糙度

Slightly reducing the sloppiness of AI generated front end

发布时间: 2026-06-12

链接: https://envs.net/~volpe/blog/posts/reduce-slop.html

描述:

作者尝试用AI快速生成前端应用,但发现生成的界面总有一种“廉价感”(slop)。他偶然发现一个简单技巧:要求AI让UI看起来像Qt应用风格,结果几乎消除了这种廉价感。他展示了一个具体例子——根据Axios文章预测2030年选举人团变化的可视化页面,并对比了不同风格的生成结果。作者认为这个技巧可迁移到其他个人软件中,显著提升观感。文章末尾注明了使用的AI模型为gpt-5.5-thinking。

评论要点:

原始版本明显更好。对比准确,一旦偏离Bootstrap默认值就容易搞砸。糟糕的项目管理是根本原因,这种自上而下的愚蠢做法也导致了AI无法有效工作——如果不愿投入大量精力去“照看”,还不如自己写代码。老话说得对:天下没有免费的午餐。

HackerNews


去除录音中的“嗯”比听起来更难

Removing ‘um’ from a recording is harder than it sounds

发布时间: 2026-06-12

链接: https://doug.sh/posts/erm-a-local-cli-that-strips-ums-uhs-and-erms-from-speech/

描述:

erm 是一个本地命令行工具,用于从语音录音中自动移除 “um”、“uh”、“er” 等语言填充词(即“不流畅语”)。用户只需运行 uvx erm input.wav,即可在输入文件旁生成清理后的 .wav 文件和 JSON 切割列表。

简单方法(基于 Whisper 转录后直接切割)效果不佳,因为 Whisper 常遗漏填充词,直接切割会产生音频点击声,且背景噪音不连续。erm 通过四步检测改进:首先用 Whisper 识别已知填充词;然后针对 Whisper 删除的间隙填充词、附着在相邻词上的隐藏填充词以及发音过长的单词,进行额外的音频分析。最后,erm 会优化切割点,确保波形平滑过渡并匹配背景噪声,从而避免听觉上的瑕疵。工具依赖本地的 faster-whisper 模型,默认使用 medium.en 模型,也可通过 --model 参数切换。

评论要点:

该评论的核心观点是:流畅地边思考边说话是一种独立技能,与公共演讲练习和经验相关,外向者可能更擅长。说话中的“嗯”“啊”不一定代表思考过程,许多聪明人在传统意义上可能“不善言辞”。同时,评论指出强迫播客推出“无语气词版”和“原版”两个版本并不现实,并质疑此类分析是否仅适用于英语。

HackerNews


大学图书馆后出现垃圾车

A dumpster arrived behind my university’s library

发布时间: 2026-06-12

链接: https://yalereview.org/article/sheila-liming-the-end-of-books

描述:

这篇文章讲述了作者谢拉·莱明目睹大学图书馆因翻新而将数千本书籍倒入垃圾箱的经历,引发了对图书馆与阅读命运的思考。作者曾因研究作家伊迪丝·华顿的藏书而深入了解其阅读与写作过程,发现物理书籍上的痕迹能揭示作家的思想演变。然而,华顿的图书馆有一半已遗失,成为“幽灵图书馆”。作者认为,仅保存图书馆本身不足以拯救阅读,但图书馆是重新连接人与书籍的重要起点。

评论要点:

评论核心观点:批评部分图书馆员对每一本实体书过度崇拜,认为若所有书都神圣则无书真正神圣。同时,提出解决最后副本流失的实用机制:图书馆在丢弃书籍前应查询共享目录,确认自身是否为最后或倒数第二份副本,从而避免无意中造成绝版。此外,评论介绍了不同层级的馆际互借系统,本地图书馆间可通过每日配送快速互借,更远距离则依赖邮寄。整体强调理性对待纸质书价值,通过技术手段和协作保留珍贵资源。

HackerNews


Palantir起诉瑞士调查杂志败诉

Palantir loses legal challenge against Swiss investigative magazine

发布时间: 2026-06-12

链接: https://www.ft.com/content/7ffcace7-9dc0-4e7e-9912-895ac073f979

描述:

Palantir在一起针对瑞士调查杂志的法律挑战中败诉。法院驳回了该公司的诉讼请求,具体细节未在公开内容中详述。

评论要点:

第一段指出托尔金作为天主教徒,坚决认为他的作品不是西方沙文主义故事,剑并非工业化的隐喻(工业化是故事中的反派),而是复辟王权与希望的象征。第二段批评帕兰提尔公司CEO亚历克斯·卡普声称特朗普以压倒性优势赢得大选,但实际数据并不支持,质疑该公司存在的根本理由,认为其纯属宣传工具且对战略决策毫无用处。

HackerNews


Ask HN:为何HN上出现诈骗网站广告?

Ask HN: Why is there some sort of a scam website being advertised on HN?

发布时间: 2026-06-12

链接: https://news.ycombinator.com/item?id=48506850

描述:

用户质疑Hacker News(HN)上出现疑似诈骗公司Gauntlet AI的广告。该公司由Lambda School(后更名BloomTech)创始人Austen Allred创立,因违规被处罚后转型为AI招聘中介,靠收集候选人信息并收取企业推荐费盈利。用户指出其“vibecoding”培训质量低劣,且创始人曾涉虚假宣传,属“无实质内容的骗子”。HN将之列为“非招聘广告”而非付费广告,但用户无法举报,引发对平台审核机制和YC公司特权的讨论。HN管理员回应称会按社区标准处理,但用户普遍认为此举有损平台信誉。

评论要点:

评论核心观点:1. HN运营坚持透明原则,所有操作对社区透明且可辩护,出现错误会迅速纠正并避免重犯,因为社区信任是HN的唯一价值,且不这样做会引发持续批评。2. 有人分享妻子参与某课程的经历:无强制约束,可自由退出且无罚款,妻子中途退出未支付任何费用,但提醒他人体验可能不同。3. 批评用“Email us”而非公开处理(如Ask HN)回应诈骗问题,无法增强信任;指出有外部账号实时抓取HN内容,因此删除或隐藏操作可被追踪;呼吁YC清理利用其名气进行诈骗的公司。

HackerNews


欧洲防晒霜比美国更安全(2024)

European sunscreens are safer than American (2024)

发布时间: 2026-06-12

链接: https://www.ms.now/opinion/msnbc-opinion/sunscreen-united-states-fda-ingredients-rcna153526

描述:

美国防晒霜因FDA监管滞后而落后于欧洲。欧洲将防晒霜作为化妆品监管,允许使用更多有效成分,产品能更好地防护UVA(导致皮肤癌和衰老),且质地更清爽。美国将防晒霜作为药品监管,审批流程冗长,导致市售产品主要防护UVB(防晒伤),而对UVA防护不足,甚至可能更不安全。此外,欧洲防晒霜更易涂抹和搭配化妆品,可能提高使用率。文章还类比了FDA在新冠快速检测和感冒药ambroxol上的延宕,指出过度谨慎反而增加风险。作者认为,FDA看似风险规避,实则让美国民众暴露于更高风险。

评论要点:

评论核心观点:批评防晒霜监管体系仅基于成分和宣称SPF评分,缺乏实际测试,并用汽车安全法规比喻官僚主义阻碍创新。作者指出过度严格的监管可能阻碍美国进步,并澄清并非为不合理监管辩护,而是认同原帖对监管过严的批评。

HackerNews


展望Postgres 19:是时候了

Looking Forward to Postgres 19: It’s About Time

发布时间: 2026-06-12

链接: https://www.pgedge.com/blog/looking-forward-to-postgres-19-its-about-time

描述:

PostgreSQL 19 将引入原生时间表支持(基于 SQL:2011 标准),用于追踪数据在特定时间点的状态。此前,用户需通过 btree_gist 扩展和排除约束手动实现时间区间不重叠,但这种方法语法复杂、依赖特定索引类型,且缺乏对时间数据的原生理解。文章回顾了社区早期探索,如 Henrietta Dombrovskaya 开发的 pg_bitemporal 扩展,用于管理有效时间和事务时间。Postgres 19 的原生支持将简化时间数据的定义和查询,避免手动维护重叠校验和应用层的时间正确性逻辑,显著提升易用性和标准化程度。

评论要点:

该评论核心讨论了金融领域对时间范围及无重叠约束的需求,例如在符号数据库中通过DATERANGE和GiST排除约束实现每个代码在不同时期代表不同证券且不重叠,这与SQL标准中的WITHOUT OVERLAPS和FOR PORTION OF功能类似。此外,系统时间在回溯测试中重要,能记录公司重新发布修正报表时系统做出决策的时序,并弥补了类似xtdb数据库的差距。评论还提出疑问:该实现是否仅局限于时间类型,能否应用于其他可细分类型(如几何体)?最后提到Postgres在SQL标准化前就已具备时间旅行功能。

HackerNews


最大防护

Maxproof

发布时间: 2026-06-12

链接: https://arxiv.org/abs/2606.13473

描述:

我们提出了MaxProof,一种针对竞赛级数学证明的群体级测试时扩展框架,应用于MiniMax-M3系列。M3首先利用低假阳性率的纵深防御生成验证器,训练三种面向证明的能力:证明生成、证明验证和基于批评的证明修复。这些能力被整合到单个发布的M3模型中。测试时,MaxProof将模型用作生成器、验证器、优化器和排序器,在候选证明群体中搜索,并通过锦标赛选择返回最终证明。通过MaxProof测试时扩展,M3模型在IMO 2025上达到35/42,在USAMO 2026上达到36/42,均超过人类金牌阈值。

评论要点:

该评论核心观点是:在IMO 2025中,AI模型在“Proofmaxxing”测试中前5题全部满分(7/7),最后一题得0分,总分为35/42。评论者认为这一结果并不异常或可疑,因为官方统计显示前5题难度较低(尤其第3题是2000年以来最易的难题),而第6题是第四难的,因此AI表现与题目难度分布高度吻合,作者同时对MOHS评分的严谨性表示保留意见,但认可整体趋势。

HackerNews


Meta已宕机

Tell HN: Meta is down

发布时间: 2026-06-12

链接: https://news.ycombinator.com/item?id=48504034

描述:

Meta旗下的Facebook和Instagram等平台出现大规模宕机,但官方状态页面metastatus.com未及时更新,暗示此次故障可能比常规问题更严重。评论区有用户调侃称“有人用了Fable”,也有用户回忆起2021年Facebook因BGP配置错误导致的全球性宕机,当时工程师甚至无法进入数据中心修复。

评论要点:

有评论认为此次“脑垃圾总部”的宕机是件好事,相关人员是英雄;同时指出Meta工程博客可能会发布事后分析报告(并引用了2021年类似事件的链接),最后发问“到底发生了什么”。核心观点包括对宕机的讽刺性正面评价、对官方技术回顾的期待,以及对事件原因的疑问。

HackerNews


自适应PDF

Adaptive PDFs

发布时间: 2026-06-12

链接: https://sgaud.com/texts/pdf

描述:

本文介绍了一种改进PDF格式的方法,使其在视觉上保持不变,但能被机器提取出结构化的Markdown文本。传统PDF仅存储绘制指令,缺乏标题、列表等语义标签,导致LLM(如ChatGPT、Claude)提取时需猜测结构,常出现断行错误。作者利用PDF规范(1.4版起)中的“实际文本”(ActualText)属性,为标记内容定义替代文本。渲染器忽略该属性,但支持它的提取工具(如PyMuPDF、Poppler)会返回替代文本而非视觉字符。示例显示,普通PDF提取出混乱的文本,而“智能PDF”提取出带#标题、表格和列表的Markdown。基准测试表明,两种PDF的token数相近,但智能PDF的信息密度更高,且文件大小变化不大(单文件优化后甚至减小)。上传到ChatGPT和Claude后,它们均能直接返回结构化的Markdown文本。该方法无需新文件格式,兼容现有PDF查看器,显著提升机器阅读理解效果。

评论要点:

该评论主要提出两个核心观点:一是批评“随阅读变化”的PDF方案过于脆弱,接收方进行注释、高亮、另存等操作时可能丢失附加文件,并指出使用pdftk按标准嵌入附件更为可靠。二是讨论LLM处理文本后留下的非自然痕迹,导致读者将其误判为完全由AI生成,建议非母语用户坚持用自己的语言写作,因为错误反而成为真实性的标志。

HackerNews


特斯拉全自动驾驶在丹麦官方批准视频中使用自行车道

Tesla Full Self Driving uses bicycle lane in official Denmark approval video

发布时间: 2026-06-12

链接: https://politiken.dk/danmark/forbrug/biler/art10875514/Allerede-12-sekunder-inde-i-PR-videoen-beg%C3%A5r-selvk%C3%B8rende-Tesla-f%C3%B8rste-fejl-i-k%C3%B8benhavnsk-gade-%E2%80%93-men-det-bliver-v%C3%A6rre-endnu

描述:

Tesla近日发布了其在丹麦获得自动驾驶批准后的宣传视频,视频中一辆自动驾驶的Tesla在哥本哈根街道行驶。然而,视频仅开始12秒便出现错误,随后错误越来越多。丹麦自行车联合会(Cyklistforbundet)和汽车协会(FDM)对此表示担忧。摘要要求概括内容,但原文大部分被付费墙遮挡。基于可见内容:特斯拉的自动驾驶PR视频在哥本哈根街头行驶时表现不佳,出现多次违规或危险驾驶行为,引发相关组织对安全性的质疑。

评论要点:

该评论核心观点是:针对特斯拉的某些指控已被证实为虚假,指控者因此失去信誉。评论指出,有批评者(如Dan)曾制作证明特斯拉不安全的伪造视频,导致其可信度受损。同时强调,批评特斯拉的问题很重要,但必须以诚实的方式进行。

HackerNews


音乐密钥生成器

Keygen.music

发布时间: 2026-06-12

链接: https://keygen.music

描述:

Keygen Music 是一个致力于保存演示场景(Demoscene)和黑客社区(Hacking Groups)传奇跟踪器音乐(MOD、XM、S3M格式)的网站。它提供浏览和播放这些经典曲目的功能,用户可按音乐或团体分类探索。网站还设有在线播放器,支持播放列表和循环播放。该项目旨在保留数字地下音乐的遗产。

评论要点:

用户评论的核心观点包括:一是建议将Hacker News上的所有评论作为反馈,进而生成Pull Request;二是感慨“更简单的时代”;三是对比了GitHub图标的展示与实际链接缺失的讽刺。整体上,评论既表达了对自动化集成的想法,又透露出对过往简洁性的怀念,同时指出了界面与功能的矛盾。

HackerNews


关于不明空间站的报告——J.G.巴拉德(1982)

Report on an Unidentified Space Station – J.G. Ballard (1982)

发布时间: 2026-06-12

链接: https://sseh.uchicago.edu/doc/roauss.htm

描述:

该报告记录了一次对未知空间站的紧急降落与逐步探索。最初,空间站被认为直径仅500米,是废弃的中转站,但引力异常。随后发现其实际规模远超预期,拥有数千张桌椅的大厅、多层楼高的休息区,直径达1英里。进一步探索后,直径修正为10英里,存在数千层甲板,每层延伸数英里,如同行星般巨大的候车室。然而,站内无任何船员或控制中心,电梯失效,两名队员失踪,坠入深渊无声无息。所有乘客似乎在此短暂停留后便被转移,表现出高度自律或受强力约束。探索者意识到自己迷失在无尽的座椅与灯光中,方向感完全丧失。空间站的真正规模和目的仍是未解之谜。

评论要点:

该评论核心观点:一是认为该作品错过了经济机遇,本可开发无限空间站的资源,如“椅子采矿”和从电源插座获取免费电力;二是指出其为SCP-3008和Backrooms类型的早期精神前身,如今看来可能显得衍生或乏味,但这源于“Seinfeld不有趣”效应(即后续作品普及后导致原作显得常规);三是感慨在HN上少见此类题材。

HackerNews


苹果Swift:迁移TrueType提示解释器

Swift at Apple: Migrating the TrueType hinting interpreter

发布时间: 2026-06-12

链接: https://www.swift.org/blog/migrating-truetype-hinting-to-swift/

描述:

苹果将TrueType字体提示解释器从C语言重写为内存安全的Swift,以提升安全性并修复潜在漏洞。该解释器用于渲染低分辨率屏幕上的字体,但处理不受信任的字体数据时存在安全风险。新的Swift实现不仅消除了内存错误,平均性能还提升了13%,并保持了像素级兼容性。为确保正确性,团队开发了两套测试套件:单元测试覆盖99.7%的代码,并用模糊测试从1000万份PDF中筛选出4200份文档,验证了2700万个字形的渲染结果。测试代码量是解释器代码量的四倍。苹果已开源该Swift实现,供其他开发者参考。

评论要点:

评论核心观点包括:跨平台HiDPI支持存在问题,非Mac系统(Linux/Windows)上应用体验糟糕,即便有HiDPI适配也缺乏测试;Mac软件对外接低端显示器兼容性差。关于类型所有权,大多数场景推荐使用引用计数加写时复制(COW)策略,但TrueType解释器为性能采用了非引用计数类型。语言层面,近期新增或讨论了借用风格系统,旨在减少拷贝、提升速度、降低内存占用并优化异步编程。

HackerNews


将人体形态重新带入艺术的大卫·霍克尼逝世,享年88岁

David Hockney, Who Restored the Human Form to Art, Dies at 88

发布时间: 2026-06-12

链接: https://www.nytimes.com/2026/06/12/arts/design/david-hockney-dead.html

描述:

由于无法访问目标网页(返回403错误,可能需验证),无法获取文章内容。因此无法生成摘要。请提供文章文本或可访问的链接。

评论要点:

评论核心观点:原节目实为系列精选剪辑版;用户对Hockney的数字艺术偏好与其“不反技术”形象形成对比,进而引申出对技术推广的批评——指出部分人因薪资压力鼓吹生成式AI,讽刺艺术家为免被标签“反技术”而使用AI,却产出低劣结果。

HackerNews