怀念我的妻子Elise Cawley,感谢36年美好时光

In Memory of My Wife, Elise Cawley, with Thanks for 36 Wonderful Years

发布时间: 2026-08-04

链接: https://writings.stephenwolfram.com/2026/08/in-memory-of-my-wife-elise-cawley-1961-2026-with-thanks-for-36-wonderful-years/

描述:

这是斯蒂芬·沃尔夫拉姆为悼念妻子Elise Cawley(1961–2026)而写的纪念文章。Elise在心脏手术后恢复期间因突发心血管事件骤然离世,两人相伴36年。文章回顾了她作为杰出纯数学家的生平:从MIT到伯克利,获Hertz奖学金,完成关于光滑马尔可夫划分的博士论文,后在Stony Brook和芝加哥大学任教。沃尔夫拉姆深情描述了她的智慧、美学追求、对数学基础柏拉图式观点的坚持,以及两人1990年在纽约相识、共同养育四个孩子的历程,表达了对这段婚姻的深切感恩。

评论要点:

有用户尝试用该应用记录朋友信息,但体验不佳。主要问题包括:笔记输入框巨大却无自动保存,浏览器崩溃或关闭标签页会导致内容丢失,且常遇CSRF令牌错误,同样造成数据损失。因此,用户转而用Markdown文件按人分档,添加日期标题记录,发现更简单直接。此外,应用设计侧重关系图谱、宠物名、生日等结构化信息,但用户更想记住“上次见面时朋友在做什么”这类动态细节,如“Joe开始玩木工”,而非“他如何认识朋友Ned”。另一用户尝试用其记住朋友生活,却感到别扭,最终回归用大脑记忆,虽效果有限,但心理上更舒服。分歧在于:一方认为工具设计冗余且不可靠,另一方则觉得工具使用本身有违人际交往的自然感。

HackerNews


AI生成的图片让我不想读你的博客

AI-Generated Images Discourage Me from Reading Your Blog

发布时间: 2026-08-04

链接: https://nelson.cloud/ai-generated-images-discourage-me-from-reading-your-blog/

描述:

这篇文章表达了作者对博客中AI生成图片的日益反感。作者认为这些图片会让人怀疑博文文字是否也由AI生成,并指出个人博客出现这类图片尤其令人失望,虽然可以理解企业博客使用,但独立博客不应如此。作者宁愿看到粗糙的微软画图作品,也不愿看到AI图片,并强调自己的博客内容来自真实人类思考。文章最后呼吁个人博客运营者避免使用AI生成图片。

评论要点:

评论指出,AI生成的图像在细节上存在明显错误,例如将油底壳误称为曲轴,这种错误暴露了AI对专业领域知识的缺乏。同时,评论强调,即便AI技术能生成看似合理的图像,但在实际应用中,如招聘和计费流程,仍面临巨大挑战,除非已有成熟的操作流程。观点分歧在于,一方认为AI的进步值得肯定,另一方则质疑其可靠性和实用性,认为AI在专业性和流程整合上仍远未达到人类水平。

HackerNews


Xbox宕机,你无法玩自己拥有的光盘游戏

Xbox goes down. You can’t play games you own on disc

发布时间: 2026-08-04

链接: https://birchtree.me/blog/xbox-goes-down-you-cant-play-games-you-own-on-disc/

描述:

文章围绕一次从周日晚上开始、持续较长时间的 Xbox 服务中断展开,指出这次故障不仅影响数字版游戏,还阻止了玩家游玩自己拥有的光盘版游戏。作者借此反思物理媒体的现状,认为如今的光盘游戏本质上仍是许可证,主机厂商可以有意或无意地阻止玩家游玩,且光盘装入后实际是从硬盘安装并依赖更新运行。作者以自己用 Analogue Pocket 直接游玩二十年前 Game Boy 卡带为例,说明传统物理媒体与今日光盘的差异,并指出 PC 平台虽早已全面数字化,却保有维护游戏访问权的手段,这也是作者长期倾向 PC 的原因。

评论要点:

任天堂的虚拟卡功能在家庭多主机场景下存在明显局限:非家庭主机需频繁联网验证,存档绑定账户无法迁移,云存档易冲突,第三台主机更会限制同时游玩。购买数字版时缺乏赠送机制,家长需反复输入支付信息,体验远不如Steam家庭共享或iOS家庭共享便捷。不过,该功能确实简化了短期内的游戏交换流程。

另一方面,SNK和Plaion复刻Neo Geo AES主机及卡带却大获成功,预售火爆。这反映出部分玩家对实体收藏和长期可玩性的强烈需求,与虚拟卡的数字便利形成鲜明对比。评论者认为,消费者用购买行为表明,即便老主机和高价卡带,只要包装精美且承诺长期兼容,仍能获得市场认可。

HackerNews


Show HN:生成多样化肤色的简单算法与色彩空间

Show HN: Simple algorithm and color space to generate diverse skin tones

发布时间: 2026-08-04

链接: https://toneyalexander.github.io/inclusive-color-space/

描述:

这篇文章介绍了一个用于生成多样化肤色的简化色彩空间。作者通过手动标注大量RGB颜色作为训练数据,再对数据执行主成分分析(PCA)将其旋转对齐,最后在Desmos 3D中手动拟合球面方程,构建出从TUV空间到RGB空间的映射函数。该色彩空间提供三个独立控制维度(深浅、红润、冷暖),可用于角色创建器或数字艺术等场景,帮助生成比传统预设更包容的肤色范围。作者也坦诚指出了方法的局限性,包括数据标注的主观性以及肤色受多种生物因素影响的复杂性。

评论要点:

评论指出,肤色模拟需考虑血流动态变化,血红蛋白含量并非恒定,皮肤血流随时间波动,因此静态模型存在局限。另一观点认为,用“种族”描述肤色差异不准确,因为族群间差异可能仅体现在语言文化层面,如捷克人与德国人,肤色并非可靠分类标准。技术层面,有评论批评代码将XYZ线性转换到RGB时未做伽马校正,直接输出线性值到网页,而标准流程应转换为sRGB;但难点在于训练数据若已伽马编码,改用线性值需重新拟合模型。分歧集中在肤色建模的变量复杂性、术语适用性及色彩转换的技术规范上。

HackerNews


Pi的极简主义是其优势

Pi’s Minimalism Is Its Advantage

发布时间: 2026-08-04

链接: https://earendil.com/posts/pi-autoresearch-and-databricks/

描述:

这篇文章介绍编码工具Pi的设计理念,主张极简主义是其核心优势。Pi默认仅配备4个工具,系统提示与工具定义合计不足1000个token,通过减少提示开销和上下文冗余来降低成本并提升性能。文章以Databricks和Shopify的案例佐证:Databricks的基准测试显示,Pi配合Opus 4.5在最高通过率下成本显著低于Claude Code和Codex,且每轮发送的上下文约少3倍;Shopify则通过Pi的扩展机制构建了Autoresearch自动优化循环,使单元测试提速300倍、React组件挂载提速20%。文章认为,随着前沿模型对终端环境的理解增强,原生框架的优势减弱,关键在于上下文管理与简洁原语,而Pi的可扩展性让用户按需添加复杂度。

评论要点:

评论围绕Rust版Pi Agent的启动速度展开争论。一方认为3.5秒启动时间对长时间运行的应用无关紧要,另一方则坚持毫秒级延迟才是可接受标准,并批评对方“反射性抬杠”。关于工具调用架构,有人提议通过独立进程或HTTP通信实现并行会话,但被质疑“为何要SSH到单板机再回笔记本运行”。还有观点指出,反对JavaScript的论据建立在误解和情绪上,而非技术事实,反被讽刺“讽刺得真漂亮”。整体分歧集中在性能标准、架构合理性及技术偏见上,双方均未让步。

HackerNews


雷·布拉德伯里的《细雨将至》设定在今天(2026年8月4日)

Ray Bradbury’s “There Will Come Soft Rains” is set today (2026-08-04)

发布时间: 2026-08-04

链接: https://short-stories.co/@raybradbury/there-will-come-soft-rains-6k8vr4xxlnmj

描述:

这篇文章呈现了雷·布拉德伯里经典科幻短篇小说《There Will Come Soft Rains》的全文,故事设定于2026年8月4日,恰好与文章发布当天的真实日期重合。故事描绘核战争后加州艾伦代尔一座自动化房屋仍在按部就班地执行日常程序——报时、做早餐、清洁打扫——尽管人类居民已全部消失,墙上只留下被烧灼的人形剪影。房屋最终因一场火灾而自我毁灭,仅剩一面墙壁反复播报着日期,呼应了莎拉·蒂斯代尔同名诗歌中”自然对人类的消亡漠不关心”的主题。文章标题借此提醒读者,这个曾看似遥远的科幻设定如今已成为现实日历上的一天。

评论要点:

有评论指出应提前至少一天准备,另一条则直接提供了相关文本链接,方便查阅原文。整体讨论围绕时间安排和资料获取展开,未出现明显分歧。

HackerNews


Mistral的Shieldstral:用于多模态审核的3B开放权重模型

Mistral’s Shieldstral: 3B open-weights model for multimodal moderation

发布时间: 2026-08-04

链接: https://mistral.ai/news/shieldstral/

描述:

无法获取文章内容:该外链无法访问或没有可用正文。

评论要点:

评论指出,人工审核与大型企业出于盈利和政治压力进行的审核本质不同,前者更可能基于善意。另有观点质疑评测基准,认为未与更新的模型(如Qwen3.5)对比,并追问“最佳”的具体定义,暗示结论可能缺乏时效性或标准模糊。分歧集中在审核动机的差异是否被充分考量,以及评测方法是否严谨。

HackerNews


FFmpeg 9.0

FFmpeg 9.0

发布时间: 2026-08-04

链接: https://github.com/FFmpeg/FFmpeg/blob/n9.0/RELEASE_NOTES

描述:

FFmpeg 9.0(代号”Lei”)于2026年8月发布,是继8.1之后约四个月推出的重大版本。该版本新增动画WebP的原生解码器与解复用器,无需依赖libwebp等外部库即可直接读取动画WebP文件。硬件加速方面大幅扩展:通过Vulkan实现APV视频编解码硬件加速及v360_vulkan滤镜,苹果平台新增VideoToolbox加速的ProRes RAW解码,AMD AMF新增帧率转换器、视频质量增强器及HDR扩展能力,NVIDIA新增transpose_cuda滤镜。此外还引入ONNX Runtime GPU执行提供程序支持AI模型在GPU上运行,新增HE-AAC 960解码(DAB+)、Playdate视频编码器、Dolby Vision多层HEVC拆分比特流滤镜及SMPTE 2094-50元数据透传。同时移除了CELT解码支持及旧版NVENC选项。

评论要点:

支持者认为,平台限制格式和容器是出于安全考量,避免暴露大量未经测试的代码面,这是合理的防御策略。反对者则强调,ffmpeg的核心价值就在于其广泛的格式兼容性,若用户上传视频,限制格式反而违背了工具的设计初衷。另一派观点聚焦于ffmpeg的过滤器系统,认为它本质上是为处理媒体而设计的元语言,虽初学复杂,但本质是节点与属性的文本化图形编码,掌握后并不难用。分歧主要在于安全性与功能性的权衡,以及对该工具学习曲线的评价。

HackerNews


温诺纳警察局所有Flock摄像头被砍断并盗走

All of Winona Police Department’s Flock cameras cut down and stolen

发布时间: 2026-08-04

链接: https://www.valleynewslive.com/2026/08/04/every-flock-camera-winona-minnesota-cut-down-stolen-coordinated-theft/

描述:

明尼苏达州威诺纳市警察局运营的全部八台Flock车牌识别摄像头于8月1日被锯断并盗走,警方认为这是一起协调作案。这些摄像头分布在城市主要高速公路出入口,每台价值约3000美元,总损失约2.4万美元,直接由警局预算承担。密西西比河大桥上由布法罗县所有的另外两台Flock摄像头也以同样方式被盗。文章指出此类盗窃属于全国性趋势,Flock摄像头因扩大政府监控、数据共享等问题受到公民自由倡导者的批评。目前尚无嫌疑人,调查仍在进行中。

评论要点:

有评论者认为,武术训练中的打斗与日常暴力行为可以明确区分,属于“分域”能力,因此不构成矛盾。另一评论则聚焦于摄像头技术细节,质疑其“运动激活”描述,推测设备可能持续录制,并追问数据处理流程:哪些元数据被保留、分析在本地还是服务器端完成、是否已具备面部识别能力。分歧在于,一方强调个人行为的可控性,另一方则担忧技术滥用的潜在风险,尤其是官方未明确说明的数据存储和用途。

HackerNews


苹果称更多前员工可能将机密数据带给了OpenAI

Apple says more ex-employees may have taken confidential data to OpenAI

发布时间: 2026-08-04

链接: https://techcrunch.com/2026/08/04/apple-says-more-ex-employees-may-have-taken-confidential-data-to-openai/

描述:

文章报道苹果在针对OpenAI的商业机密诉讼中申请初步禁令,并请求法院允许加快证据开示程序。苹果称调查发现除最初起诉的两名前员工外,另有11名前员工可能作为证人或涉案,包括有人在OpenAI面试前泄露未发布产品信息、截图机密文件,以及多名前员工在诉讼后主动联系归还工作设备。OpenAI则公开回应称苹果的指控基于虚假信息,强调其不拥有也不想要苹果的商业机密,并指出苹果此前在沟通中曾出现发错邮件等失误。

评论要点:

有评论指出OpenAI在宣传中存在隐性种族歧视,但缺乏具体证据支撑。另一观点认为风险不在硬件发布本身,而在于与强大公司的未决诉讼,若进入审判和证据开示阶段,可能暴露不利信息,影响机构投资者定价。最坏情形是OpenAI向投资者淡化风险,但庭审中披露的邮件、Slack记录等与承诺相悖,导致禁令、赔偿、高管离职及连锁诉讼,最终压垮IPO。分歧在于:一方聚焦于品牌形象问题,另一方则强调法律与财务风险的实质性威胁。

HackerNews


单块AMD MI300X上的DeepSeek V4 Flash

DeepSeek V4 Flash on a Single AMD MI300X

发布时间: 2026-08-04

链接: https://github.com/ryanzhou/deepseek-v4-flash-mi300x

描述:

该仓库记录了在单块AMD MI300X上于生产环境运行DeepSeek V4 Flash 0731(304B参数)的完整配置与补丁方案。针对官方vLLM配方仅支持NVIDIA及更新AMD硬件的局限,作者修复了MI300X上的FP8格式(FNUZ与OCP差异)、高并发MoE路由、因果投机验证、CPU-KV同步及未调优的kernel形状等问题,并固定了ROCm nightly与AITER版本。实测单流解码中位数达168.6 tok/s,8并发聚合542 tok/s,64流突发830 tok/s,预填充约7.9–8.5K tok/s,256K上下文验证通过,权重156.67 GiB全部驻留HBM无需量化或卸载。仓库还提供Docker Compose栈、SHA-256固定覆盖层、上游差异补丁及gfx942调优表。

评论要点:

你指出Anthropic和OpenAI因依赖AWS/GCP而运营成本更高,这确实与第三方提供商不同。但第三方提供商的定价显示,推理服务已趋近“商品化”,GLM或Kimi等开源模型的单位成本远低于闭源巨头,暗示后者效率差距可能被高估。分歧在于:一方认为闭源模型的高价源于研发和资本开支,而非推理效率低下;另一方则坚持,若推理真是“商品”,Opus或GPT-5.6的定价就难以用效率解释,除非承认它们远不如开源模型高效。至于盈利问题,双方都同意当前收入无法覆盖全部研发和营销,但一方强调这无关推理成本,另一方则视其为效率不足的佐证。

HackerNews


美国在伊朗战争中几乎用尽了所有远程精确导弹

U.S. used ‘virtually all’ of its long-range precision missiles during Iran war

发布时间: 2026-08-04

链接: https://www.cnbc.com/2026/08/04/us-has-used-virtually-all-of-its-long-range-precision-missiles-report.html

描述:

这篇文章报道了美国在与伊朗长达五个月的战争中,已消耗掉“几乎所有”陆军远程精确导弹库存,主要包括ATACMS和新型PrSM导弹。消息人士担忧库存下降可能限制美国威慑俄罗斯和中国等对手的能力。文章还提到,爱国者拦截弹约消耗65%、THAAD拦截弹库存下降至少38%,战斧巡航导弹也消耗了近一半。白宫回应称美国弹药远超所需,但分析人士警告长期战争下供应可能不足。

评论要点:

关于美国陆军导弹库存短缺的讨论,评论者指出文章仅聚焦于ATACMS和PrSM,忽略了其他导弹系统及军种的存在,认为分析视角过于狭窄。另一分歧点在于对“美国从未战败”的解读:一方强调美国未遭军事占领或投降,故不能算失败;另一方则反驳称,战争本质是政治目标的实现,若代价过高或目标未达成,即便未全面军事溃败,也是战略和政治上的失败。双方对“失败”的定义标准存在根本差异,前者侧重军事硬实力,后者更看重政治结果与成本效益。

HackerNews


感谢联邦快递,这就是我们不断遭受网络钓鱼的原因(2024)

Thanks FedEx, This Is Why We Keep Getting Phished (2024)

发布时间: 2026-08-04

链接: https://www.troyhunt.com/thanks-fedex-this-is-why-we-keep-getting-phished/

描述:

文章以作者收到疑似FedEx包裹清关缴费诈骗短信为引,剖析了该短信中七处“可疑”特征,如拼写、大小写、链接域名等,并指出FedEx官网及BPOINT(澳洲联邦银行支付服务)页面存在可通过修改URL参数任意篡改追踪号、姓名和金额的漏洞,与钓鱼网站无异。作者随后致电FedEx核实,最终收到官方邮件及完整Prusa发票附件,证实短信实为真实通知,87%的投票者判断有误。文章借此反思:当正规机构自身流程与诈骗高度相似时,用户难以辨别真伪,而澳洲每年因诈骗损失超30亿澳元,仅靠技术拦截远远不够。

评论要点:

ICANN要求所有通用顶级域注册商提供RDAP服务,并列出查询入口,但被质疑的域名c.gle在Google的RDAP端点中未返回预期信息,引发对合规性的讨论。另一评论指出,公司通过修改邮件头规避了Outlook的规则过滤,但其他客户端仍能正常识别,暴露了不同邮件客户端对头解析的差异。还有观点澄清SMS是单包传输,最大140字节,多消息拼接成MMS的说法不准确,技术细节需以标准为准。

HackerNews


Waymo在达拉斯

Waymo in Dallas

发布时间: 2026-08-04

链接: https://waymo.com/blog/shorts/dallas-open-to-all/

描述:

无法获取文章内容:该外链无法访问或没有可用正文。

评论要点:

评论者主张通过改造道路环境而非单纯依赖限速标志来治理超速,认为窄路、减速带、自动摄像头等物理措施更有效,并批评美国道路设计鼓励高速驾驶却用过度设置的停车标志和宽松执法掩盖问题。另一观点则质疑该方案与热死亡话题的关联性,认为其论证无关紧要。分歧集中在治理手段上:一方强调环境干预和激励机制,另一方则质疑其实际效果或适用性,甚至建议向往公共交通者移居东京。整体上,讨论围绕“设计引导行为”与“执法必要性”的平衡展开,但缺乏对具体数据或案例的深入交锋。

HackerNews


慕尼黑市资助libexpat最长6个月

libexpat now funded by the City of Munich for up to 6 months

发布时间: 2026-08-04

链接: https://blog.hartwork.org/posts/libexpat-city-of-munich-open-source-sabbatical/

描述:

文章介绍了 libexpat(一个广泛使用的 C99 编写的流式 XML 解析器)项目获得慕尼黑市资助的消息。自 2026 年 8 月 1 日起,项目维护者 Sebastian 通过慕尼黑市的 Open Source Sabbatical 计划被 digitial@M 正式雇佣,以远程居家办公方式全职维护 libexpat 最长 6 个月。这是该项目十年来首次获得专职维护时间,主要优先事项是提升项目的健壮性与可维护性,近期工作集中在修复 Mozilla 发现的一个漏洞。作者同时呼吁社区协助发现并提交更多漏洞,以便在资助期内及时修复。

评论要点:

评论围绕XSLT的实用价值与Google移除其浏览器支持展开。一方认为XSLT是高效、简洁的模板技术,能避免JS加载延迟,适合构建可复用组件,甚至比React JSX更早更优,其被贬低源于XML的复杂性和Google的“污名化”策略。另一方则质疑其必要性,认为现代Web开发已转向更轻量的方案,且XSLT的安全问题难以忽视。

分歧集中在两点:一是技术优劣,支持者强调XSLT在渲染性能和文档组合上的优势,反对者则更看重生态兼容与安全;二是对Google动机的解读,支持者视其为商业垄断行为,反对者则认为是技术演进的自然选择。整体上,讨论反映了对旧技术被淘汰的惋惜与对新标准主导权的质疑。

HackerNews


我将退出全职写作(及匿名身份),转而创办Guardian Angel。

I am retiring from fulltime writing (& pseudonymity) to launch Guardian Angel

发布时间: 2026-08-04

链接: https://twitter.com/gwern/status/2084739205071343837

描述:

无法获取文章内容:该外链无法访问或没有可用正文。

评论要点:

有评论者认为,AI在提供建议时可能给出看似合理但缺乏现实约束的方案,例如关于伊朗战争的建议,这反映出模型对复杂地缘政治的理解仍有限。另一部分人则担忧,AI可能被恶意利用,为缺乏专业知识的人提供制造致命病毒的详细步骤,从而引发灾难性后果。分歧在于,一方强调AI输出内容的潜在误导性,另一方则聚焦于其被滥用于生物安全威胁的风险。双方都承认AI的回应需更严格的伦理审查和风险控制,但对具体措施的优先级存在不同看法。

HackerNews


国际刑警组织:AI助长非洲超半数网络犯罪,诈骗激增

AI fuels more than half of cybercrime in Africa as scams surge – Interpol

发布时间: 2026-08-04

链接: https://www.africanews.com/2026/08/04/ai-fuels-more-than-half-of-cybercrime-in-africa-as-digital-scams-surge-interpol/

描述:

非洲新闻网报道了国际刑警组织发布的《2026年非洲网络威胁评估报告》。报告基于36个非洲国家的数据指出,55%的非洲网络犯罪案件涉及人工智能,网络犯罪已演变为高度组织化、跨境的产业。2025年网络诈骗仍是最大威胁,相关经济损失从2024年的1.92亿美元飙升至4.84亿美元,72%的受访国家境内存在诈骗中心。报告还揭示深度伪造、AI生成内容被用于性勒索和商业电子邮件诈骗,犯罪分子利用合成身份绕过生物识别验证。尽管金融机构与执法部门协调不足,但2025年已有17个非洲国家更新网络犯罪立法,四项国际联合行动促成1500多人被捕并追回超1亿美元。

评论要点:

评论者围绕柬埔寨商业环境中的腐败问题展开争论。一方认为,因拒绝行贿导致业务失败,且当地顾问的反馈证实了“付费入场”是普遍规则,并指出成功企业多与权贵网络挂钩。另一方则质疑这种观察的局限性,认为采购决策者属于柬埔寨社会的幸运阶层,不能代表普通民众,且对腐败的担忧可能隐含自身优越感。分歧在于:一方强调腐败是客观现实,另一方则批评其视角过于精英化,并认为将腐败归咎于外部环境可能回避了本国类似问题的反思。

HackerNews


软件工程与GenAI的八大误区

Eight Myths on Software Engineering and GenAI

发布时间: 2026-08-04

链接: https://queue.acm.org/detail.cfm?id=3807963

描述:

这篇文章由微软等机构的研究者撰写,剖析了软件工程与生成式AI领域最普遍的八个迷思。文章指出,开发者实际写代码的时间仅占约14%,因此AI代码生成只触及工作的一小部分;以AI生成代码行数衡量影响既不科学也无意义。研究还表明,AI并非对所有任务和工程师效果相同,其成效高度依赖任务性质、开发者经验与提示词质量,且不会自动将个人变成“10倍开发者”。文章强调,AI价值的实现需要组织层面的流程重构,而非单纯发放工具许可;同时,企业受合规、遗留系统和可靠性约束,无法像初创公司那样以AI速度创新。作者旨在为工程领导者提供基于证据的决策依据。

评论要点:

有观点认为,AI大幅降低了原型制作成本,让研究者能快速尝试多种方案,甚至直接生成代码来验证想法,这种体验令人愉悦。但也有评论指出,即便AI能处理大量编码工作,研究者的需求依然存在,因为AI无法完全替代人类在复杂问题上的判断和创造力。分歧在于:一方强调AI对效率的颠覆性提升,另一方则坚持人类在科研中的不可替代性,认为技术只是工具,核心价值仍在研究者本身。

HackerNews


Oxide Computer 融资4.45亿美元(SEC D表格)

Oxide Computer raises $445M (SEC Form D)

发布时间: 2026-08-04

链接: https://www.sec.gov/Archives/edgar/data/1795071/000179507126000002/xslFormDX01/primary_doc.xml

描述:

该文为Oxide Computer Co向美国证券交易委员会提交的Form D(豁免证券发行通知),披露公司完成一轮约4.45亿美元($444,999,052)的股权融资,全部金额已售出,共有15名投资者参与。发行依据Regulation D的Rule 506(b)豁免条款进行,首次销售日期为2026年7月20日,公司位于加州Emeryville,属于科技行业。文件列明Steven Tuck、Bryan Cantrill等高管及董事信息,且未支付销售佣金或中介费用。

评论要点:

有用户询问该公司的机架产品、服务器类型及软件基础,但未获直接回应。另一用户仅以“谢谢提供来源”敷衍,未解答具体问题。随后有人引用Webvan破产案例,指出其烧掉8亿美元、裁员2000人,并称其为史上最大互联网泡沫失败案例之一,暗示该公司可能重蹈覆辙。分歧在于:一方期待技术细节和产品信息,另一方则聚焦于商业模式风险,认为历史教训足以否定其前景。

HackerNews


Keyv及其友方在活跃的Shai-Hulud供应链攻击中受损

Keyv and friends compromised in active Shai-Hulud supply chain attack

发布时间: 2026-08-04

链接: https://www.aikido.dev/blog/keyv-and-friends-compromised-in-npm-supply-chain-attack

描述:

本文由 Aikido 披露一起针对 npm 生态的活跃供应链攻击。攻击者于 2026 年 8 月 4 日入侵 keyv 维护者的 GitHub 账号,向 keyv、cacheable、flat-cache、file-entry-cache 等整个缓存工具包家族推送恶意文件并发布新版本,受影响包月下载量合计超 20 亿次。恶意载荷 setup.mjs 在安装时自动执行,下载 Bun 运行时运行混淆的 Math_Symbol.js,窃取 npm/GitHub 令牌、AWS、Kubernetes、Vault、Stripe 等各类凭据,加密后上传至公开 GitHub 仓库(描述含”Shai-Hulud: Here We Go Again”)。该载荷还具备蠕虫式传播能力,利用窃取的 npm 令牌感染其他维护者的包,并可通过 GitHub 令牌向仓库注入恶意钩子,截至 8 月 5 日已感染至少 444 个包。文章同时提供了检测方法、缓解建议及入侵指标(IOC)。

评论要点:

评论围绕“only”一词的解读展开。一方认为应严格按字面理解,强调该词暗示问题仅存在于NPM,并指出这是洋葱新闻式讽刺的核心;另一方则提醒这是引用《洋葱》的经典标题梗,属于夸张手法,不应视为严肃分析。分歧在于对讽刺语境的容忍度:一方坚持表面含义,另一方主张结合戏仿传统解读。此外,有评论补充指出安全并非非黑即白,暗示对“唯一性”的批评可能忽略技术生态的复杂性。整体上,争论焦点是字面解读与语境解读的边界,以及讽刺修辞在技术讨论中的适用性。

HackerNews


在线广告巨头Adform遭黑客攻击,再次证明广告拦截器的必要性

Online ad giant Adform was hacked, proving once again why ad blockers are needed

发布时间: 2026-08-04

链接: https://this.weekinsecurity.com/online-advertising-giant-adform-was-hacked-proving-once-again-why-ad-blockers-are-necessary/

描述:

文章报道了在线广告巨头Adform遭黑客入侵的事件。7月27日,该公司开始在其客户网站上投放包含恶意代码的广告,安全研究员Kevin Beaumont率先披露了这一情况。恶意代码会在受害者浏览器中每三秒替换一次剪贴板中的加密货币钱包地址,将资金导向黑客控制的地址,从而窃取加密货币。Adform虽已披露该事件,但未说明最初如何被入侵或受影响人数,并仍在调查黑客是否获取了用户访问网站的信息。文章借此强调使用广告拦截器的重要性,指出其不仅能阻止追踪,还能防止恶意代码在设备上运行。

评论要点:

斯诺登文件曝光美国国安局对Tor的抱怨,被视为最精彩的看点,这反映出对政府监控的讽刺态度。另一观点则从商业逻辑出发,认为广告通过增加销售实现自我盈利,这是广告存在的根本原因。分歧在于,一方将广告视为操纵消费、损害福利的手段,另一方则视其为正常市场行为。评论中既有对监控技术的嘲讽,也有对广告经济功能的辩护,立场鲜明但缺乏深入交锋。

HackerNews


网络安全太难了

Web Security is Too Hard

发布时间: 2026-08-04

链接: https://textslashplain.com/2026/08/04/security-is-hard-yall/

描述:

文章以作者亲身经历说明Web安全为何如此困难。作者在Cloudflare新推出的Wallet功能中,发现其授权页面与典型的Consent Phishing攻击几乎无法区分:入口位于与cloudflare.com无技术关联的.pay域名、权限页面不识别自家功能、绿色对勾位置可疑,且缺少举报入口。作者向Cloudflare AI客服求证后确认这确实是合法产品,但举报流程因HackerOne登录问题而失败。文章借此指出,当合法网站表现得像钓鱼攻击时,URL信誉服务(如SmartScreen、SafeBrowsing)要在海量新网站中精准拦截恶意站点而不误报何其艰难,并呼吁开发者遵循最佳实践、用户谨慎点击、安全从业者不要苛责受害者。

评论要点:

有评论者批评产品上线时缺乏关键信息,导致用户误以为是钓鱼诈骗,认为即便后来补充了链接,初始体验也难称合格。另一观点则聚焦AI客服的实用性,指出许多聊天机器人对自家产品一无所知,只能机械复读文档,令人失望。同时,评论也承认AI客服存在层次差异,从简单的文档导航到能结合用户数据的优质系统(如Shopify),而最差的是像“律师机器人”那样生硬照本宣科。分歧在于:一方强调上线细节的严谨性,另一方则更看重AI客服的深度与自主解决问题的能力,并质疑企业用“责任替罪羊”式设计规避用户投诉。

HackerNews


为什么有些人割草比其他人更好

Why some people mow a lawn better than others

发布时间: 2026-08-04

链接: https://pudding.cool/2026/06/mow/

描述:

这篇文章是The Pudding的一项交互式实验研究,探讨为什么有些人割草比其他人更高效。研究者让30,954名参与者玩一个割草游戏,将问题抽象为计算机科学中的覆盖路径规划问题。结果显示52%的人接近最优解,16%的人完美完成,中位效率达91%。关键发现是:最优割草者会在岔路口提前规划,把有死胡同的区域留到最后完成以避免回溯;随着草坪增大,人类效率仍保持约90%,因为草坪的结构性让玩家能运用分解和压缩策略。研究还发现思考时间长短与表现无关,关键在于思考的时机——优秀玩家把注意力集中在关键决策点而非全程平均分配。

评论要点:

评论者认为跳过游戏是允许的,但提供游戏本身并非多余,其JavaScript虽有缺陷,却服务于有效目的。另一方则强调,点击标题是为了获取割草理论,而非观看回放,且坚持纯文本表达是合理要求。分歧核心在于:一方主张回放是传达内容的必要手段,坚持纯文本是过度苛求;另一方则指出按钮在无脚本环境下无法显示,且文本内容需点击后才能获得,因此功能缺陷不可忽视。双方对“必要交互”与“内容可及性”的界定存在根本冲突。

HackerNews


我们终于学会了居中一个div,然后浏览器又加了侧边栏

We finally learned to center a div, then browsers added sidebars

发布时间: 2026-08-04

链接: https://seg6.space/posts/center-div/

描述:

这篇文章介绍了一个浏览器扩展,用于在浏览器窗口中真正居中页面内容,而非仅在网页视口内居中。作者指出,当浏览器侧边栏打开时,常规的CSS居中(如grid + place-items)只会让内容在侧边栏之外的剩余空间居中。文章详细说明了如何利用JavaScript的window.innerWidth与outerWidth差值,并结合指针事件(screenX与clientX)来精确计算侧边栏宽度,从而将居中容器重新定位到窗口正中央。作者最终将其实现为名为”center, actually”的浏览器扩展,允许用户选择居中元素,并采用用户主动选择而非网站默认的偏好方式。

评论要点:

有评论者认为报纸专栏的分栏排版难以阅读,因为读者需要频繁跳转视线,而长行文字则迫使眼睛和颈部过度移动,造成疲劳。另一观点则指出,弹窗模式与窗口位置无关,这属于设计选择而非技术缺陷。分歧在于:一方强调排版对阅读舒适度的实际影响,另一方则聚焦于设计意图与功能实现的区别。

HackerNews


WebKit中的IP与DNS泄漏影响代理浏览器及iCloud Private Relay

IP and DNS Leaks in WebKit Affecting Proxy Browsers and iCloud Private Relay

发布时间: 2026-08-04

链接: https://mysk.blog/2026/08/04/webkit-proxy-icloud-private-relay-ip-leak/

描述:

文章探讨了 WebKit 中三个绕过代理配置、直接暴露用户真实 IP 和 DNS 的功能漏洞,影响 iOS/macOS 上的代理浏览器(如 Tor 浏览器和作者自研的 Psylo)以及 Apple 的 iCloud Private Relay。DNS 预取会通过设备正常 DNS 路径解析主机名,WebAuthn 相关源请求由系统凭据服务直接从设备发起验证请求,WebTransport 则建立绕过代理的直连 HTTP/3 连接,三者均泄露真实网络信息。作者已向 Tor Project 等报告问题,并在 Psylo 1.3.1 中默认禁用这些功能,同时提供按站点重新启用的开关。

评论要点:

苹果在隐私保护上的做法常被质疑为将商业利益与安全议题混为一谈,仅以安全名义包装。有观点认为,苹果完全有能力在系统层面为“私人中继”功能添加不可隐藏的视觉指示器,类似屏幕录制时的状态提示,让用户明确知晓其启用或关闭状态,但苹果并未如此操作。评论中既有对研究者未提前通知苹果就公开漏洞的质疑,也有对苹果“无能”的批评,但核心分歧在于:苹果是否应主动提供更透明的功能状态提示,而非仅依赖用户自行察觉。支持者认为这是苹果应尽的责任,反对者则强调用户需自行关注系统设置。

HackerNews


Show HN:Maple-Preview——在iPhone上以每秒120个令牌速度运行的三元20B MoE模型

Show HN: Maple-Preview – Ternary 20B MoE running at 120 tok/s on a iPhone

发布时间: 2026-08-04

链接: https://deepgrove.ai/maple-preview

描述:

无法获取文章内容:该外链无法访问或没有可用正文。

评论要点:

评论者普遍对低比特宽度的矩阵乘法替代方案表示兴趣,认为用加法替代乘法在理论上可行,但需进一步研究。有观点提出用预计算查找表替代矩阵乘法,但受限于内存容量,仅适用于小矩阵,且可通过去重优化存储。另一部分讨论聚焦于模型规模对比,认为27B模型优于35B A3B,但1比特量化版本性能不及原版,且与3.5/3.6 35B模型比较无意义。还有评论关注知识压缩趋势,认为未来模型可在更小体积内实现更强推理能力,但对其极限持观望态度。分歧主要在于查找表方案的实用性与模型比较的基准选择。

HackerNews


NHS道歉并承认Palantir可访问可识别患者数据

NHS apologises and admits Palantir have access to identifiable patient data

发布时间: 2026-08-04

链接: https://www.publictechnology.net/2026/08/03/health-and-social-care/nhs-apologises-and-admits-palantir-engineers-have-access-to-identifiable-patient-data/

描述:

无法获取文章内容:该外链无法访问或没有可用正文。

评论要点:

评论中,一方指出瑞典街头抗议者同样会被逮捕,直接反驳了对方“瑞典不会因此被捕”的说法,并批评对方在事实错误后补充条件显得不够严肃。另一方则澄清自己仅表示“没听说过”,强调此前的评论已明确说明情况“并不好”,认为对方过度解读了自己的原意。分歧在于对瑞典抗议逮捕事实的认定,以及一方是否在回避或淡化问题。

HackerNews


“干净”代码,糟糕性能(2023)

“Clean” Code, Horrible Performance (2023)

发布时间: 2026-08-04

链接: https://www.computerenhance.com/p/clean-code-horrible-performance

描述:

这篇文章来自 Performance-Aware Programming 系列,通过具体基准测试揭示了遵循”clean code”(整洁代码)规则带来的严重性能代价。作者选取了整洁代码倡导者自己使用的形状面积计算示例,对比了三种实现:遵循多态规则的类层次结构(约35周期/形状)、使用switch语句的扁平结构(约24周期/形状,快1.5倍)、以及利用类型内部知识合并为查表驱动的单行实现(约3-3.5周期/形状,快10倍以上)。文章指出,仅”优先使用多态而非switch”和”代码不应了解对象内部”这两条规则就抹掉了约12年的硬件性能进步。作者认为按操作而非按类型组织代码更利于发现共性模式,并质疑类层次结构架构本身。

评论要点:

简单数据结构的可维护性优势往往缺乏实证支撑,而性能优化常需引入复杂结构。两者并非天然对立,适用场景不同:常规应用用直观结构即可,但浏览器、数据库等高性能领域必须从设计初期就考虑数据结构优化,如CRDT用B树和区间编码可将操作复杂度从O(n)降至O(log n)。分歧在于,一方认为过度设计牺牲可读性得不偿失,另一方强调领域决定优先级,性能敏感场景下复杂结构是必要代价。多数开发者处于中间地带,需权衡实际需求而非抽象争论。

HackerNews


我所知的一切(1975)

Everything I Know (1975)

发布时间: 2026-08-04

链接: https://www.bfi.org/about-fuller/everything-i-know/

描述:

这篇文章介绍巴克敏斯特·富勒于1975年1月最后两周举办的系列讲座“Everything I Know”,讲座时长共42小时,系统回顾了他毕生的主要发明与发现,涵盖1927年的Dymaxion住宅、汽车与浴室、Wichita住宅、测地线穹顶、张拉整体结构以及《协同学》的内容。讲座兼具自传性质,富勒在科学与工业化历史的背景下讲述个人经历,并贯穿其协同几何与综合设计方法,涉及建筑、设计、哲学、教育、数学、几何、制图、经济、历史、结构、工业、住房和工程等广泛主题。该系列视频可在archive.org获取,文中还提供了由录音逐字转录、未经删改的讲座文稿,并邀请读者参与注释、编辑与补充。

评论要点:

JoAnne Ishimine作为前新闻主播和演员,具备专业能力和时间条件,其志愿者身份值得肯定。评论中提及《发条女孩》描绘的后石油世界,包括使用乳齿象上发条和动能武器等设定,与“能量奴隶”概念形成呼应。另有观点引用“改变事物需建立新模型而非对抗现实”的名言,强调创新替代旧体系的重要性。分歧在于:一方侧重个人能力与志愿服务的适配性,另一方则聚焦科幻设定对现实能源问题的隐喻,以及变革路径的哲学思辨。

HackerNews


DuckDB——笔记本电脑上的数据强力工具,现已支持Clojure(2023)

DuckDB – Data power tools for your laptop, now in Clojure (2023)

发布时间: 2026-08-04

链接: https://techascent.com/blog/just-ducking-around.html

描述:

这篇文章介绍了如何在 Clojure 中通过 tech.ml.dataset(TMD)集成 DuckDB,以在笔记本电脑上处理超出内存的大规模关系型数据。作者用 50GB、4 亿行的交易 CSV 文件演示了加载、建表与查询流程,并展示了在 2.5 秒内完成 14 亿行连接、1 秒内完成按颜色分组统计等操作。文章还说明了 DuckDB 的批量插入/查询接口、零拷贝查询路径、自动 minmax 与 ART 索引机制,以及其约 10 万行 C++ 代码、MIT 许可的开源特性,强调该方案让小型团队无需分布式集群即可高效处理大数据。

评论要点:

评论者普遍认可DuckDB在自动化数据处理(如ETL/ELT、格式转换)上的高效性,并强调其近期在C接口中引入的批量操作对大型连接查询性能的提升。分歧点集中在JDBC适配:一方认为JDBC缺乏批量API,导致通过JDBC进行行转列等操作效率低下,是性能瓶颈;另一方则指出,DuckDB的C接口已弥补此缺陷,但JDBC仍未跟上。此外,有观点认为在“湖仓”架构下,DuckDB直接查询本地SSD上的Parquet文件已足够快,无需传统数据库,而旧数据仅作参考,热数据缓存于本地,S3作为最终数据源。整体上,评论围绕DuckDB的适用场景与接口优化展开,未出现根本性对立。

HackerNews