MoreRSS

site iconHackerNews AI 摘要修改

使用 RPA 方案,每天自动获取 Top Stories ,使用 GPT 方式自动摘要,同时会一并摘要 HackerNews 网友的评论。
请复制 RSS 到你的阅读器,或快速订阅到 :

Inoreader Feedly Follow Feedbin Local Reader

HackerNews AI 摘要的 RSS 预览

2026 01 20 HackerNews

2026-01-20 07:29:44

2026-01-20 Hacker News Top Stories #

  1. A$AP Rocky 的《Helicopter》MV 使用动态高斯点云与多机 RGB‑D 阵列捕捉并在 Houdini/Blender 等中渲染,展示该技术走向商业化创作。
  2. 基尔研究所分析显示,2025 年美国加征关税约 96% 的成本由本国进口商和消费者承担,政策未能保护国内产业反而自损。
  3. “死亡互联网理论”认为自 2016 年以来大量网络内容由 bots/AI 生成,真实的人际交流与知识共享被侵蚀。
  4. bitchat 是一款基于蓝牙 Mesh 的去中心化点对点消息应用,无需互联网或服务器,适用于断网或受限环境下的通信。
  5. 拉德堡德大学自 2026 年起将 Fairphone 作为员工标准工作手机,以推动可持续、降低成本并简化设备管理与维护策略。
  6. 亚马逊宣布自 2026‑03‑31 起终止库存混同政策,旨在降低假冒和来源不明商品风险并提升购物透明度与安全性。
  7. antirez 发布纯 C 的 FLUX.2‑klein‑4B 推理实现,可直接加载 safetensors 权重、去除 Python/框架依赖,强调本地轻量推理。
  8. 德州警方采购名为 Tangles 的手机追踪与地理围栏软件并拒绝公开使用细节,引发对隐私侵犯与滥用的担忧。
  9. Z.ai 推出 300 亿参数的 MoE 模型 GLM‑4.7‑Flash,兼顾高推理性能与高效部署,适用于代码生成和大上下文任务。
  10. 一位多年放弃编程的人分享 AI 工具与现代托管服务如何让他重返编码并快速构建实用小型应用。

A$AP Rocky《Helicopter》音乐视频:基于动态高斯点云的前沿视觉革命 (Gaussian Splatting – A$AP Rocky “Helicopter” music video) #

https://radiancefields.com/a-ap-rocky-releases-helicopter-music-video-featuring-gaussian-splatting

A$AP Rocky 最新音乐视频《Helicopter》采用先进的动态高斯点云渲染技术,实现前所未有的视觉自由度。视频中几乎所有人物表演均通过 Evercoast 的 56 相机 RGB-D 阵列系统进行体积分解捕捉,真实记录了演员在空中悬吊、翻转、打斗等高难度动作,所有动作均为物理实拍,非 AI 生成。

该技术使导演在后期可自由调整视角、打破空间连续性、重组场景,实现类似 3D 模拟的创作体验。拍摄于 2025 年 8 月在洛杉矶完成,共采集超过 10TB 原始数据,最终渲染出约 30 分钟的点云视频,以 PLY 序列形式输出,总大小约 1TB。

后期制作使用 Houdini 进行序列处理与动画编排,结合 CG Nomads GSOPs 与 OTOY OctaneRender 完成最终渲染。Octane 对高斯点云的原生支持使团队能够实现动态光照、阴影与三维视觉效果,大幅提升画面立体感。Blender 用于前期布局与预览,WildCapture 工具则保障了时间序列的一致性与动作传递。

该视频延续了 A$AP Rocky 一贯对前沿视觉技术的兴趣,此前 2023 年《Shittin’ Me》视频中已出现 NeRF 与 Instant-NGP 界面。此次《Helicopter》被视为动态高斯点云技术在主流音乐视频中的里程碑式应用,标志着体积分解捕捉正从实验走向商业主流。

观众常误以为画面为 AI 生成,实则所有动作均真实拍摄,其“合成感”源于点云技术赋予的无限制创作自由。该技术并非替代现实,而是完整保存真实表演的空间与动态信息。


HN 热度 736 points | 评论 249 comments | 作者:ChrisArchitect | 1 day ago #

https://news.ycombinator.com/item?id=46670024

  • Gaussian splatting 技术可以创造出梦幻般的视觉效果,通过故意构建不完整的场景来实现独特的艺术风格。
  • 可以对高斯点进行非真实感渲染(NPR)处理,实现类似 David Lisser 的“Surface Tension”项目中的艺术化效果。
  • 通过有选择地移除某些视角下的物体,可以制造出视差依赖的“全息”或“透镜”式视觉效果。
  • 该技术在创意滥用方面潜力巨大,包括故意引入视差伪影、错位或使用错误输入来产生独特视觉。
  • 高斯点云技术在内容创作和游戏开发中具有巨大潜力,尤其适合基于现实世界构建轻量级、可共享的社交化游戏。
  • 与传统点云和 NeRF 相比,高斯点云在渲染效率和可访问性上具有显著优势,是未来内容创作的重要方向。
  • 该技术在虚拟制作、电商产品展示、房地产可视化、XR 设备和网页端 3D 内容中具有广泛应用前景。
  • 高斯点云可实现视差依赖效果,无需传统着色器或光照系统,提升视觉表现力。
  • 从传统 CG 模型直接转换为高斯点云是可行的,且能获得精确的相机位姿,省去结构光重建步骤。
  • 使用纹理网格直接生成高斯点云(如 mesh2splat)可产出高质量、PBR 兼容的点云,但效率略低。
  • 高斯点云有望成为未来网页端 3D 内容的主流表示形式,尤其在压缩和传输方面优势明显。
  • 与稀疏体素方法相比,高斯点云无需依赖 MLP 推理,更易于编辑和控制,适合内容创作。
  • 高斯点云的计算瓶颈主要在于深度排序,而非每个点的复杂度。
  • 该技术已成功应用于 A$AP Rocky 音乐视频的制作,展现了其在商业级视觉创作中的成熟度。
  • 高斯点云技术的未来发展需要更强大的编辑工具、分割能力、物理模拟和生成式建模支持。
  • 生成式高斯模型(如 Hunyuan 团队正在研发)是未来的重要发展方向。
  • 世界实验室(World Labs)和苹果在图像到高斯点云的生成模型方面已有突破,Spark 库已支持交互式查看。
  • 该技术可实现图像生成与视频生成中的一致性,特别适用于场景和道具的跨镜头一致性。

美国进口商和消费者承担 2025 年关税成本:分析 (American importers and consumers bear the cost of 2025 tariffs: analysis) #

https://www.kielinstitut.de/publications/americas-own-goal-who-pays-the-tariffs-19398/

本文为基尔世界经济研究所(Kiel Institute for the World Economy)发布的《美国的自损之举:谁承担关税成本?》政策简报,发表于 2026 年 1 月,聚焦 2025 年美国新关税政策的经济影响。

研究基于超过 2500 万笔贸易交易、总值近 4 万亿美元的货物流数据,发现美国加征的关税几乎全部由本国进口商和消费者承担,外国出口商仅承担约 4% 的税负,其余 96% 通过价格传递转嫁给美国买家。

美国海关税收在 2025 年飙升约 2000 亿美元,这一巨额收入实质上是美国自身支付的税收。研究通过分析巴西(关税 50%)和印度(25%–50%)等国遭遇关税冲击的事件,发现出口价格并未下降,贸易量却显著萎缩,表明出口方并未“消化”关税,而是选择减少出口。

印度出口海关数据进一步验证了这一结论:面对美国关税,印度出口商维持原有价格,但削减出口量,未以降价方式分担成本。

研究指出,美国的关税政策本质上是“自损之举”——既未有效保护本国产业,又加重了国内消费者负担,同时未对外国出口商造成实质性压力。

作者团队包括基尔研究所研究总监朱利安·欣茨、研究员亚伦·洛曼、亨德里克·马尔科和阿诺德·弗尔维格。


HN 热度 674 points | 评论 652 comments | 作者:47282847 | 8 hours ago #

https://news.ycombinator.com/item?id=46680212

  • 美国进口商和消费者将承担 2025 年关税的全部成本,这一影响已被量化分析证实。
  • 人们对关税后果的警告早已存在,但政治决策往往脱离理性逻辑,更多受情绪和权力欲望驱动。
  • 现代政治普遍缺乏理性,全球各地的公众与政治精英之间存在深刻且非理性的分裂。
  • 许多美国选民并非基于事实,而是基于对特定人物的信仰而支持政策,这种信仰超越了客观现实。
  • 一些人对事实持完全无视态度,认为“真相”取决于个人意愿,而非客观证据。
  • 老年游客群体尤其容易被意识形态灌输,难以接受新信息,这令人担忧自身认知的可靠性。
  • 美国政治中存在严重的认知封闭现象,部分群体因地理集中和政治动员而具有强大选举影响力。
  • 一些人并非完全不信,而是将经济负担视为实现更深层政治目标的必要代价,尤其当目标涉及“不喜欢的人”受苦时。
  • 宗教遗迹的真实性问题在现实中普遍存在,许多所谓圣物是后人制造的,这反映了宗教传播中的象征性需求。
  • 宗教符号和遗迹本质上是宗教宣传工具,若神明真实存在,就不应依赖广告来传播。
  • 人们理解宗教符号的意义,但若不信仰,这些符号对他们并无实际意义。
  • 政治信念的强化往往源于对现实的拒绝,而非对事实的接受,其核心是情感认同而非逻辑推理。
  • 现代社会的复杂性使大众难以理解政治与经济系统,导致大众更倾向于接受简单化、情绪化的叙事。
  • 无论左翼还是右翼民粹领袖,其本质都是反理性的,依靠直觉而非逻辑来动员群众。

死亡互联网理论 (Dead Internet Theory) #

https://kudmitry.com/articles/dead-internet-theory/

文章作者 Dmitry Kudryavtsev 在 HackerNews 上看到一个开源项目,引发了一场关于代码是否由 AI 生成的争论。作者本身并不反对使用 AI 写代码,但强调应明确披露使用情况,因为当前大量代码由 AI 生成,而人类难以验证其真实性。

在评论区,作者发现项目作者的回复也呈现出明显的 AI 风格:频繁使用 em-dash(需特殊输入)、机械式表达如“你绝对正确”,以及模板化结尾“如果你想要……请告诉我”。这些细节让作者开始怀疑:这位作者是否真实存在?还是另一个 AI 生成的“人设”?

由此,作者引出“死亡互联网理论”——自 2016 年以来,互联网已逐渐被 bots 和 AI 生成内容主导。过去真实的人与人之间的交流、知识共享,如今正被机器生成的虚假互动所取代。

作者回忆起自己早年在 IRC、phpBB 等平台学习和交流的经历,那时的互联网充满真实的人类连接。而如今,连公司宣传照都可能是 AI 伪造,员工形象、办公氛围皆为虚构。社交媒体充斥着 AI 生成的虚假内容,从“金字塔建造者是巨人”到“欧洲对波兰不利”的短视频,信息真实性彻底崩塌。

作者感到悲伤与无力。技术本应服务于人类,但如今却陷入“机器人与机器人对话”的循环,人类知识被不断复制、包装,只为诱导消费。真正的创造与交流正在消失。

文章结尾发出疑问:我们正走向一个技术仍有用,但意义已丧失的未来?


HN 热度 630 points | 评论 654 comments | 作者:skwee357 | 1 day ago #

https://news.ycombinator.com/item?id=46671731

  • 有人担心虚假视频通过制造社会分裂来获取 YouTube 广告收益,对社会造成负面影响。
  • 当前社会普遍存在基于情绪反应而非专业知识的强烈观点,且信息过载已成常态。
  • 避免信息轰炸并不需要成为“技术反动者”,只需主动减少对社交媒体和新闻头条的依赖即可。
  • 将“技术反动者”一词用于批评那些选择远离数字喧嚣的人是不恰当的,这种生活方式可能带来实际好处。
  • “极客”或“小众文化”标签的演变反映了人们对“与众不同”的表演性追求,而非真正脱离主流。
  • 现实中媒体早已存在煽动情绪以吸引流量的动机,而如今深度伪造等技术使这一现象被加速和自动化。
  • 传统新闻曾使用幽默、悬念等手段吸引读者,但网络时代转向以愤怒和对立为核心传播策略。
  • 年轻一代可能会逐渐厌倦持续的愤怒情绪,出现对过度情绪化内容的“反噬”趋势。
  • 通过不使用社交媒体,同时仍保持对科技发展的关注,完全可以实现信息筛选与生活平衡。
  • 虽然避免社交媒体看似简单,但对部分人而言仍存在社交沟通上的现实困难,尤其当亲友仅通过这些平台联系时。
  • 个体在民主制度下被要求全面理解世界以做出理性决策,但现实中这几乎不可能,因此人们倾向于用情感代替认知来“自我合理化”。

基于蓝牙的去中心化点对点消息应用 (A decentralized peer-to-peer messaging application that operates over Bluetooth) #

https://bitchat.free/

bitchat 是一款去中心化的点对点消息应用,通过蓝牙 mesh 网络运行,无需互联网、服务器或手机号码。它构建在设备物理邻近的基础上,形成临时通信网络,每个设备既是客户端也是服务器,自动发现并中继消息,实现多跳传播,扩大网络覆盖范围。

该设计具备抗审查、抗监控和脱离基础设施运行的能力,即使在互联网中断、自然灾害、抗议活动或网络受限地区仍可正常工作。

软件支持 iOS/macOS 和 Android 平台。iOS 版本可在 App Store 搜索“bitchat mesh”下载,源码位于 GitHub: https://github.com/permissionlesstech/bitchat,需 Xcode 配合 xcodegen 或 Swift Package Manager 构建,兼容 iOS 16.0+ 和 macOS 13.0+。Android 版本可在 Google Play 搜索“bitchat”下载,源码地址为: https://github.com/permissionlesstech/bitchat-android,提供 APK 发布版本,支持 Android 8.0(API 26)及以上,与 iOS 版本协议完全兼容。

项目技术白皮书可在 whitepaper.md 中查阅,软件已发布至公共领域,无需授权。项目由 permissionlesstech 维护,可联系获取更多信息。


HN 热度 553 points | 评论 309 comments | 作者:no_creativity_ | 16 hours ago #

https://news.ycombinator.com/item?id=46675853

  • 手机虽具备先进无线通信技术,但法律禁止其在无基站情况下直接通信,而廉价的对讲机却能实现远距离通信,这反映了政府政策选择而非技术限制。
  • 通过在手机上添加 LoRa 模块并使用低速率语音编码技术,可实现点对点通信,但目前仍需额外设备,使用不便。
  • 5G 虽具备高速率和长距离通信能力,但依赖基站,灾害中基站可能失效或不可靠,而点对点通信在无基础设施时更具优势。
  • 手机直接作为基站使用会极大消耗电池,且受限于天线和发射功率,实际通信距离远不如塔台系统。
  • 电话制造商可在硬件中集成 900MHz ISM 频段无线电,且对讲机实际上允许数据传输,只是受法规限制。
  • LTE Direct 曾实现手机间千米级通信,但仅限政府设备,因需芯片固件支持且未广泛推广,且频段受限。
  • 手机通信距离受限于发射功率和天线设计,对讲机因更大功率和天线而具备更远距离,但数据速率较低。
  • FRS 频段允许数据传输,但有严格规定,如必须开放监听,禁止加密,因此实际应用受限。
  • 900MHz 和 860MHz 等 ISM 频段可用于点对点通信,如 GoTenna 曾使用,但因军方收购或市场原因已停产。
  • 消费级通信设备因潜在军事用途而被军方控制,导致民用产品被收购或转型,影响市场发展。
  • 手机射频模块功率实际较低,仅靠自身通信距离有限,远不如基站系统,即使尝试点对点通信也难以实现远距离。
  • 智能手机本质上是高级对讲机,受限于运营商、法规、芯片和系统,但在紧急情况下可被改造为独立通信节点,构建几公里范围的自组网。

拉德堡德大学自 2026 年 2 月起将 Fairphone 指定为员工标准工作智能手机 (Radboud University selects Fairphone as standard smartphone for employees) #

https://www.ru.nl/en/staff/news/radboud-university-selects-fairphone-as-standard-smartphone-for-employees

从 2026 年 2 月 1 日起,拉德堡德大学将把 Fairphone 指定为员工的标准工作智能手机,以推动可持续发展、提升成本效益并简化设备管理。

Fairphone 是一款注重环保的智能手机,其电池和屏幕等部件可轻松更换,延长使用寿命。设备生产中广泛使用公平采购和回收材料,如塑料与铝,并确保工厂拥有良好的劳动条件。

信息与图书馆服务部门(ILS)负责发放设备。除新 Fairphone 外,大学还将优先重新发放符合技术与年限要求的二手三星设备。在库存充足的情况下,部分员工可能不会立即收到 Fairphone。目前使用大学发放 iPhone 的员工可继续使用,但未来回收的 iPhone 将不再重新发放。

员工若希望使用个人手机处理工作事务,可申请大学 SIM 卡,但相关使用费用不予报销。已发放的设备及个人购买用于工作的手机仍将继续获得 ILS 的技术支持。

采用单一标准设备可降低总体拥有成本,减少库存,简化管理流程,加快故障处理与设备更换速度。同时,统一设备也减少了对多品牌多型号技术支持的依赖。

Fairphone 提供长达五年的保修和最多八年的软件更新支持,符合拉德堡德大学推动 ICT 设备循环利用的可持续发展战略,致力于实现设备的长期使用与再利用。


HN 热度 484 points | 评论 230 comments | 作者:ardentsword | 15 hours ago #

https://news.ycombinator.com/item?id=46676276

  • Fairphone 的维修性宣传与实际体验存在差距,部分关键部件如电源键指纹模块无法单独购买更换,导致维修困难。
  • 本地维修店因缺乏培训或支持,不愿或无法维修 Fairphone,反映出维修生态对小众品牌的支持不足。
  • 有用户通过自行拆解修复成功,例如重新连接松动的屏幕排线,说明部分问题可通过用户自行解决。
  • 电源键指纹模块损坏后,尝试通过重新注册指纹或使用划痕修复剂等方法修复,但效果不确定,可能因传感器类型不同而受限。
  • Fairphone 官方坚持集中维修,拒绝直接提供零件,即使用户愿意自行更换,这与“易于维修”的宣传不符。
  • 部分用户反映 Fairphone 存在屏幕误触等软件问题,且官方维修流程繁琐,影响用户体验。
  • 尽管存在缺陷,部分用户仍认可 Fairphone 在供应链透明度和环保方面的努力,支持其理念。
  • 小众品牌因市场占有率低,导致维修资源匮乏,配件难获取,维修人员缺乏经验,形成恶性循环。

亚马逊将于 2026 年 3 月 31 日起终止所有库存混同政策 (Amazon is ending all inventory commingling as of March 31, 2026) #

https://twitter.com/ghhughes/status/2012824754319753456

亚马逊将于 2026 年 3 月 31 日起终止所有库存混同政策。这一变化将有助于降低消费者购买到假冒商品的风险,尤其在购买如 3M 呼吸器等重要产品时更具安全保障。

在过去,第三方卖家将商品存入亚马逊仓库进行配送,亚马逊会将同一 SKU 的所有商品视为可互换,无论来源。这意味着即使你从信誉良好的卖家购买商品,也有可能收到由不法卖家提供的假冒产品,而亚马逊不会告知用户实际发货方。

此次政策调整将确保用户收到的商品来自原始卖家,提升购物安全性和透明度。该信息由用户 @ghhughes.bsky.social 在 X 平台发布,并附有亚马逊卖家论坛的官方链接作为依据。


HN 热度 448 points | 评论 244 comments | 作者:MrBuddyCasino | 11 hours ago #

https://news.ycombinator.com/item?id=46678205

  • 亚马逊终止库存混同政策是重建消费者信任的重要一步,但行动过于迟缓,令人失望。
  • 由于亚马逊平台上存在大量假冒商品,消费者不得不转向品牌官网购买,以确保商品真实性。
  • 亚马逊对商品合规性监管不力,部分产品存在安全隐患,如缺少必要的安全认证标志。
  • 亚马逊的商业模式对本地小型商店造成冲击,导致许多实体店铺难以生存。
  • 消费者在亚马逊上留下的负面评价常被隐藏或删除,存在审查和“影子封禁”现象。
  • 一些商品虽有 CE 标志,但仅为制造商自我声明,缺乏第三方认证,实际安全性存疑。
  • 亚马逊对不符合安全标准的商品允许退货,但未主动警示消费者潜在风险。
  • 3D 打印技术可有效解决部分家居小问题,如修复微波炉门锁等,具有实用价值。
  • 一些消费者因担心商品质量问题,宁愿牺牲便利性,选择从品牌官网直接购买。

FLUX.2-klein-4B 纯 C 语言推理 (Flux 2 Klein pure C inference) #

https://github.com/antirez/flux2.c

这是一个名为 FLUX.2-klein-4B 的图像生成模型的纯 C 语言推理实现,由 antirez 开发并开源。该项目完全使用 C 语言编写,不依赖任何外部库(如 Python、PyTorch 或 CUDA),仅需标准 C 库即可运行,极大提升了部署的便捷性与可移植性。

项目核心亮点是通过 AI 辅助开发(使用 Claude Max)在一周内完成,作者表示自己未编写任何代码,仅负责设计与验证。模型直接加载 safetensors 格式的原始权重,无需量化或转换,支持浮点精度推理,保证生成质量。

支持多种后端加速:

  • MPS:适用于 Apple Silicon 芯片,性能最优
  • BLAS:适用于 Intel Mac 或 Linux 系统,利用 OpenBLAS 实现约 30 倍加速
  • generic:纯 C 实现,无依赖,适合所有平台

项目提供完整的命令行工具 flux,支持文本生成图像、图像到图像生成(img2img)、设置分辨率、种子值等。生成结果可保存为 PNG 文件,并在元数据中记录模型信息与随机种子,便于复现。

代码结构清晰,包含文本编码器、Transformer 主干、VAE 解码器、注意力机制(含 CPU Flash Attention 优化)、RoPE 位置编码、GPU 加速(Metal)等模块。还提供测试脚本、模型下载工具和图像对比功能。

项目强调“去 Python 化”AI 推理,旨在让开源模型更易被广泛使用,尤其适合资源受限或对运行时环境有严格要求的场景。作者认为这是 AI 与人类协作开发复杂系统的成功实验。


HN 热度 423 points | 评论 136 comments | 作者:antirez | 1 day ago #

https://news.ycombinator.com/item?id=46670279

  • 使用持续更新的规格文档是完成大型编码任务的关键,有助于保持上下文连贯性和任务追踪。
  • 采用类似 Steve Yegge 的“珠子”方法可以显著减少 Markdown 文件的冗余信息。
  • 当前纯 C 实现的推理性能约为 Python 版本的十分之一,但通过优化(如 GPU 激活、内核融合)有望大幅提升。
  • 项目中使用了名为 IMPLEMENTATION_NOTES.md 的文件来记录开发过程中的发现和指导,对任务成功至关重要。
  • 面对超过一兆字节的规格文件时,可采用分片(sharding)或压缩(compaction)策略,由 LLM 协助管理。
  • 将规格文档拆分为多个带交叉引用的子文档虽可行,但会引入隐式依赖,缺乏工具支持和验证机制。
  • 有观点指出,LLM 对代码的理解比对规格文档的自然语言描述更准确,因此应优先以代码为基准进行推理。
  • 过度结构化和规范化的规格文档容易导致与实际代码产生漂移,反而降低结果质量。
  • 项目管理框架或过度控制 LLM 的行为可能引入意外偏差,反而影响最终产出。
  • 保持规格文档的简洁和可维护性,比追求形式上的完整更重要。
  • LLM 在处理大型规格时,需要借助结构化语言或工具(如 YML + CEL)来提升可读性和可操作性。
  • 未来编程语言可能需要支持“语义压缩”和“非机械同情”的表达方式,以适应 LLM 作为主要消费者的需求。
  • 通过让 LLM 维护待办事项列表并附带规范引用,可有效管理复杂项目进展。

德州警方购入手机追踪软件,拒绝说明使用详情 (Texas police invested in phone-tracking software and won’t say how it’s used) #

https://www.texasobserver.org/texas-police-invest-tangles-sheriff-surveillance/

Goliad County 警方在 2021 年一起非法移民运输案件中,利用一张从逃逸车辆中发现的便利店收据,启动了对嫌疑人及其同伙的调查。由于无法通过车牌识别驾驶者,警方借助价值约 30 万美元的边境安全拨款,获取了名为 Tangles 的 AI 驱动监控软件的使用许可。该软件由以色列军事背景团队创立的 Cobwebs Technologies 公司开发,现由美国内布拉斯加州的 PenLink Ltd 公司持有。

Tangles 的核心功能之一是 Webloc 模块,可通过“地理围栏”技术在指定区域内追踪移动设备的位置,且无需法院授权。这种做法绕过了美国最高法院在 Carpenter 案中确立的“警方获取手机位置数据需获得搜查令”的宪法保护原则。公民自由倡导者指出,此类通过数据经纪商购买位置数据的行为,实质上规避了司法监督,构成对公民隐私权的侵蚀。

在本案中,警方分析师以收据上的时间地点为依据,划定约 300 英里范围的虚拟区域,发现六部手机曾在案发地附近出现,并在后续出现在德州某移民检查站附近。尽管 sheriff Roy Boyd 称该技术用于“建立合理怀疑”或“验证已有线索”,但其部门未提供任何提及 Tangles 的报告或案件记录,也未说明该信息是否促成逮捕。

Tangles 在德州执法机构中广泛使用。德州公共安全局(DPS)自 2021 年起多次采购,2024 年签订五年 530 万美元合同,覆盖 230 名用户;美国移民与海关执法局(ICE)2025 年合同价值约 200 万美元;美国缉毒局(DEA)同期投入超 1000 万美元。

Goliad 县 sheriff Boyd 虽非技术专家,但积极推广该工具,其领导的多部门反走私任务组涵盖近 60 个执法机构,包括德州国民警卫队、美国边境巡逻队、ICE 及海岸警卫队。尽管其强调技术仅用于辅助调查,但缺乏透明度和问责机制,引发公众对大规模监控滥用的担忧。


HN 热度 366 points | 评论 106 comments | 作者:nobody9999 | 1 day ago #

https://news.ycombinator.com/item?id=46672150

  • 警方使用手机追踪软件来获取逮捕所需的合理怀疑或验证已有怀疑,而非直接作为逮捕依据,这仍构成对公民权利的重大侵犯。
  • 警方之所以敢于公开此类技术使用,是因为其成果获得了上级和公众的认可,尤其是在 2021 年国会山骚乱事件中成功运用手机数据定位嫌疑人。
  • 手机数据在案件中的应用已形成“成功即合理”的惯性,导致监管和法律边界被不断突破,形成恶性循环。
  • 与国会山事件中标准的基于授权的地理围栏定位不同,当前的追踪技术更加激进,且存在违反第四修正案的争议。
  • 尽管技术手段有助于案件侦破,但其证据可靠性存疑,容易被伪造或误读,不应被过度依赖。
  • 与苹果拒绝协助解锁 iPhone 相比,警方使用手机数据的案例获得的正面评价更多,反映出公众对执法效率的偏好。
  • 警方在执法中缺乏有效问责机制,即使违法也难以受到严重后果,反映出美国法治体系对警察的特殊宽容。
  • 保险公司对警察部门的约束力远大于地方政府或公众,是推动执法改革的关键力量。
  • 虽有如西雅图警察局的司法监督协议,但实际效果有限,难以真正改变执法文化。
  • 警察违法案件的公开报道仅限于高调个案,整体数据难以反映真实情况,且多数案件未进入起诉或定罪阶段。
  • 公众对警察违法行为的容忍度高,反映出系统性问责机制的缺失,执法者几乎不受法律约束。
  • 检察官同样存在问责缺失问题,执法与司法系统共同构成对公民权利的威胁。

GLM-4.7-Flash:300 亿参数的 MoE 模型,兼具高性能与高效部署 (GLM-4.7-Flash) #

https://huggingface.co/zai-org/GLM-4.7-Flash

GLM-4.7-Flash 是由 Z.ai 发布的一款 300 亿参数的 MoE(Mixture of Experts)模型,属于 GLM-4.7 系列,是当前 30B 级别中性能最强的模型之一,兼顾高性能与高效部署。

该模型在多个基准测试中表现优异,尤其在 AIME 25(91.6)、GPQA(75.2)、τ²-Bench(79.5)等任务上领先于 Qwen3-30B-A3B-Thinking 和 GPT-OSS-20B 等竞品。在 SWE-bench Verified 和 BrowseComp 等复杂任务中也展现出显著优势。

支持本地部署,兼容 vLLM 和 SGLang 推理框架。使用 vLLM 时需安装最新预发布版本,并使用特定命令行参数启动服务,支持 MTP 推理和工具调用解析。SGLang 部署同样支持多卡并行与推测生成,配置灵活。

可通过 Hugging Face Transformers 库加载模型,支持 chat 模板与生成推理,使用 bfloat16 精度,自动分配设备资源。

该模型基于 arXiv 论文 2508.06471《GLM-4.5: Agentic, Reasoning, and Coding (ARC) Foundation Models》开发,适用于需要强推理、编程与智能体能力的场景。

支持通过 Z.ai API 平台调用,也支持在 Novita 等推理服务提供商平台进行部署,提供 OpenAI 兼容接口,便于快速集成。


HN 热度 310 points | 评论 103 comments | 作者:scrlk | 8 hours ago #

https://news.ycombinator.com/item?id=46679872

  • GLM-4.7-Flash 模型在本地运行时表现出色,尤其适合需要大上下文窗口的代码生成任务,相比其他模型如 Qwen3-coder 和 Nemotron 3 Nano 有更优表现。
  • 由于模型架构更新,目前 llama.cpp 尚未支持该模型,需等待官方更新或社区 PR 合并。
  • 有用户指出,尽管 Unsloth 提供了高质量的量化版本,但目前尚未发布 GLM-4.7-Flash 的 4bit GGUF 量化版本,需等待。
  • 一些用户对未经基准测试的后训练量化表示担忧,认为应公开性能退化数据以增强可信度。
  • 有用户建议使用 vLLM 配合 4bit 量化(如 bnb)在 32GB 显存上运行 GLM-4.7-Flash,以降低资源需求。
  • 尽管 GLM-4.7-Flash 参数量为 32B,仅 3B 激活,理论上可在 20GB 显存下运行,但实际仍需依赖量化和优化。
  • 与 Codex 相比,GLM-4.7-Flash 在响应速度和本地部署可行性上更具优势,但部分用户仍认为 Codex 输出质量更高。
  • 有用户表示,尽管 GLM-4.7-Flash 被宣传为等效于 Anthropic Haiku,但实际性能仍需进一步验证。
  • 部分用户对 Z.ai 的编码服务表示满意,认为其性价比高,且在使用 OpenCode 时表现优于 Claude Code。
  • 有用户因政策原因放弃 Claude,转向 Minimax M2.1,认为其在代码生成方面表现优于 Claude,且价格合理。
  • Cerebras API 虽然声称低延迟,但受限于每分钟速率限制和缓存 token 计费机制,实际使用效率极低,成本高昂。
  • 用户批评 Cerebras 的计费模式不合理,缓存 token 也按完整计费,导致使用成本远高于预期。
  • 有用户认为当前大模型的基准测试与实际工作负载脱节,应更关注真实场景下的性能表现。
  • 一些用户对开源模型在性能上落后商业模型约一年表示理解,但对长期发展持乐观态度。

Show HN:我多年前放弃了编程,AI 让我重返代码 (Show HN: I quit coding years ago. AI brought me back) #

https://calquio.com/finance/compound-interest

该网页是一个关于复利投资的在线计算器及详细说明页面,旨在帮助用户理解复利如何使投资随时间增长。

页面核心功能是“复利计算器”,用户可输入初始投资金额、每月追加金额、预期年化收益率、投资年限等参数,系统将自动计算未来价值、总收益及年化回报率。例如,输入 10,000 美元初始资金、年利率 7%、20 年投资期,最终金额可达 67,275 美元,总收益 57,275 美元,回报率高达 572.75%。

页面提供了详细的年份分解表,展示每年的起始余额、利息收入、追加投入和年末余额,直观呈现复利增长过程。同时支持多种复利频率(年、月、日、连续)的对比,说明更频繁的复利能带来更高收益。

文中深入解释了复利原理:利息不仅基于本金,还基于之前累积的利息,实现指数级增长。引用爱因斯坦“复利是世界第八大奇迹”的名言,强调其重要性。

介绍了“72 法则”——用 72 除以年利率可快速估算资金翻倍所需年数,如 8% 利率下约 9 年翻倍。

强调复利频率的影响:日复利比年复利收益更高,连续复利为理论最大值,实际中日复利已接近极限。

特别提醒“真实回报”与“名义回报”的区别:需扣除通货膨胀影响。例如,10% 名义回报在 3% 通胀下,实际购买力仅增长约 7%。页面提供“调整通胀”功能,帮助用户评估未来资金的实际价值。

最后给出五大实用建议:尽早开始投资、保持定期投入、 reinvest 收益、争取更高收益率、控制费用、确保实际回报为正,以抵御通胀侵蚀。

整体内容兼具工具性与教育性,适合个人理财规划、退休储蓄、投资启蒙等场景,是一篇结构清晰、信息丰富的金融科普文章。


HN 热度 294 points | 评论 412 comments | 作者:ivcatcher | 22 hours ago #

https://news.ycombinator.com/item?id=46673809

  • AI 技术让曾经离开编程领域的人重新找回了动手构建产品的信心和能力,不再需要成为专业开发者也能实现想法。
  • 通过 AI 辅助开发,个人可以快速创建针对特定需求的小型应用,如农场管理、财务计算等,极大地提升了效率和实用性。
  • 使用现代工具链(如 Supabase、Vercel、GitHub)配合 AI IDE,能够以极低门槛构建功能完整的定制化应用。
  • 农场设备维修中的“数字锁定”问题被夸大,实际多数系统通信未加密但并非恶意封锁,部分维修仍需专业支持。
  • 一些技术人员因长期脱离编码而感到焦虑,如今借助 AI 重拾创造力,甚至出现凌晨构思代码的“上瘾”现象。
  • 虽然技术无法解决社会经济结构性问题,但对个体而言,用技术改善生活细节依然具有巨大价值。
  • 有人开始尝试训练本地 LLM 来解析海量设备手册,提升故障诊断效率,体现了技术与专业知识结合的新趋势。

Hacker News 精彩评论及翻译 #

American importers and consumers bear the cost of … #

https://news.ycombinator.com/item?id=46680616

I’m glad they’ve done the work here and put a figure on it - the impact absolutely needed to be quantified - but I also have to say… to the surprise of absolutely no-one with even the most basic grasp of how economies function.

People, lots of people, lots of people who have a really deep understanding of national and global economics (unlike me), have been warning about this since talk of tariffs became common currency a year ago.

I wouldn’t like to comment on HN’s political leanings in the round and, obviously, there are a large portion of non-US readers/commenters on the site (including me), but will say this: there are a portion of you who voted for this. Exactly this.

What were you thinking? What was going through your heads? I’m genuinely curious.

EDIT: Wow… well, having asked the question, it looks like I now have a lot of answers and perspectives to read. Thank you all for taking the time to comment.

bartread

很高兴他们为此付出了努力,并给出了具体数据——其影响确实需要被量化——但我也必须说……对于任何一个哪怕只有最基本经济学常识的人来说,这一点都不意外。

许多人,是那些真正精通国内外经济学的人(不像我),自从一年前关税成为热议话题以来,就一直在发出警告。

我不想全面评论 HN 的政治倾向,而且,显然,网站上有很多非美国读者/评论者(包括我),但我要说的是:你们当中有部分人投票支持了这一切。正是这一切。

你们当时在想什么?你们脑子里在想什么?我真的很好奇。

编辑:哇……好吧,既然问了这个问题,看来我现在有很多答案和观点可以看了。感谢大家花时间评论。


Dead Internet Theory #

https://news.ycombinator.com/item?id=46674496

My parents were tricked the other day by a fake youtube video of “racist cop” doing something bad and getting outraged by it. I watch part of the video and even though it felt off I couldn’t immediately tell for sure if it was fake or not. Nevertheless I googled the names and details and found nothing but repostings of the video. Then I looked at the youtube channel info and there it said it uses AI for “some” of the videos to recreate “real” events. I really doubt that.. it all looks fake. I am just worried about how much divisiveness this kind of stuff will create all so someone can profit off of youtube ads.. it’s sad.

seiferteric

前几天,我爸妈被一个假的YouTube视频给骗了,视频里是一个“种族主义警察”做坏事,他们看了之后感到非常愤怒。我看了视频的一部分,虽然感觉很奇怪,但不能立刻确定它是不是假的。尽管如此,我还是用谷歌搜索了相关的名字和细节,结果除了这个视频的转发之外,什么也没找到。然后我查看了YouTube频道的资料,上面说它使用AI来“重现”一些“真实”的事件。我真的怀疑这一点……一切都看起来很假。我只是担心这类东西会造成多大的分裂,目的就是为了有人在YouTube广告上赚钱……真是可悲。


Amazon is ending all inventory commingling as of M… #

https://news.ycombinator.com/item?id=46678672

It’s about time. I’ve been going out of my way to not buy from Amazon, especially on items that are often counterfeit, or where a counterfeit item would cause real issues.

Just a couple days ago I was planning to buy some supplements, which Amazon had. I went to the actual website of the company and bought from them, because the idea of getting a knock off was a bit scary. To my dismay, I received an Amazon shipping notice after making the purchase outside of Amazon. This brought back my skepticism. I’m still waiting for the package to arrive and will end up inspecting it closely.

A few months ago I bought some headphones from Amazon, because the official site was out of stock on the color I wanted. I ended up going on YouTube and finding a video on how to spot authentic pairs vs counterfeit ones to make sure I got the real thing.

This all stemmed from when I bought a water bottle, and the reviews mentioned this commingling issue and how to spot authentic real one vs a fake. I double checked that I was buying from the company’s listing and not one of the other sellers on the item. I received a counterfeit one. Thankfully this review tipped me off. I lost a significant amount of trust in Amazon that day. A random bottle isn’t something I even thought I needed to worry about counterfeit version for.

Amazon has a long way to go to rebuild trust with me. This is a step in the right direction. The fact that it took this long is pretty sad. Amazon is the only mainstream store where I’ve ever had to question if I was buying legitimate goods or not.

al_borland

总算来了。我一直都在刻意避开亚马逊,不愿在上面购物,尤其是在那些经常有假货,或者假货会造成实际问题的商品上。

就在几天前,我本打算买一些营养补充剂,亚马逊就有卖。但我去了该公司的官网直接购买,因为我一想到买到假货就有点害怕。令我沮丧的是,在我从品牌官网下单后,收到的发货通知却是来自亚马逊的。这又让我重新起了疑心。我还在等包裹,到时候肯定会仔细检查一番。

几个月前,我在亚马逊上买了一副耳机,因为官网我想要的颜色缺货了。结果我只好去YouTube上找视频,学习如何辨别正品和假货,以确保自己买到的是真品。

这一切都源于我买一个水瓶的经历。当时的评论里提到了这个“混存”问题,以及如何辨别真伪。我特意确认了自己是从品牌官方的链接买的,而不是该商品的其他第三方卖家。结果我还是收到了一个假货。幸好那条评论提醒了我。从那天起,我对亚马逊的信任度大打折扣。我甚至都没想过,一个随随便便的水瓶还需要担心买到假货。

亚马逊要想重新赢得我的信任,还有很长的路要走。但这总算是一个正确的方向。拖了这么久才做到,真是令人失望。在我购物过的所有主流商店里,亚马逊是唯一一家让我不得不怀疑自己买的是不是真品的。


Show HN: I quit coding years ago. AI brought me ba… #

https://news.ycombinator.com/item?id=46676382

I’m at the opposite end. I feel AI is sucking all the joy out of the profession. Might pivot away and perhaps live a simpler life. Only problem is that I really need the paycheck :(

vim-guru

我的看法恰恰相反。我感觉人工智能正在榨干这个职业的乐趣。我可能会转行,去过一种更简单的生活。唯一的问题是,我真的需要这份薪水。:(


A decentralized peer-to-peer messaging application… #

https://news.ycombinator.com/item?id=46676451

One missing feature: deferred message propagation. As far as I understand, while messages will be rebroadcast until a TTL is exhausted, there is no mechanism to retain in-transit messages and retransmit them to future peers. While this adds overheads, it’s table stakes for real-life usage.

You should be able to write a message and not rely on the recipient being available when you press send. You should also be able to run nodes to cache messages for longer, and opt in to holding messages for a greater time period. This would among other things allow couriers between disjoint groups of users.

nicois

一个缺失的功能:延迟消息传播。据我了解,虽然消息会一直被重播直到其TTL(生存时间)耗尽,但目前没有一种机制可以保留在途消息,并在未来对等节点上线时重新传输。尽管这会增加开销,但在实际应用中,这是必不可少的功能。

你应该能够撰写一条消息,而不必依赖于接收方在你按下发送键时是否在线。你还应该能够运行节点来缓存消息更长的时间,并选择性地将消息保存更长的周期。除了其他好处外,这还允许在不相连的用户群体之间充当信使。


Texas police invested in phone-tracking software a… #

https://news.ycombinator.com/item?id=46672499

Why are they comfortable saying this?

Generally, Boyd said his office uses the software to find “avenues for obtaining probable cause” or “to verify reasonable suspicion that you already have”—not as a basis by itself to make arrests.

As if that’s not a massive violation of our rights in and of itself. This is my fundamental problem with the internet. As much as stories like these gain traction, as many millions of redditors protest these increasingly common stories (for example, the suspicious nature of Luigi Mangione being ‘reported’ in that McDonalds), nothing will change.

Perhaps this is the part of the criminal justice system I am most suspect of. Is this what happens in a country with less regulation?

jadenpeterson

他们为什么会这么坦然地说出这番话?

博伊德(Boyd)表示,他的办公室通常使用该软件来寻找“获取合理理由的途径”或“证实已有的合理怀疑”——而不是将其作为单独的依据来实施逮捕。

仿佛这本身还不是对我们权利的严重侵犯似的。这就是我之所以对互联网深感不满的根本原因。尽管这类新闻能获得广泛关注,尽管有数百万Reddit用户抗议这些越来越常见的新闻(例如,路易吉·曼吉奥尼在麦当劳被“举报”一事的可疑性),但一切都不会改变。

也许,刑事司法系统中我最怀疑的便是这一点。这就是监管较少的国家的现状吗?


Letter from a Birmingham Jail (1963) #

https://news.ycombinator.com/item?id=46683399

Sometimes a law is just on its face and unjust in its application. For instance, I have been arrested on a charge of parading without a permit. Now, there is nothing wrong in having an ordinance which requires a permit for a parade. But such an ordinance becomes unjust when it is used to maintain segregation and to deny citizens the First-Amendment privilege of peaceful assembly and protest.

I hope you are able to see the distinction I am trying to point out. In no sense do I advocate evading or defying the law, as would the rabid segregationist. That would lead to anarchy. One who breaks an unjust law must do so openly, lovingly, and with a willingness to accept the penalty. I submit that an individual who breaks a law that conscience tells him is unjust, and who willingly accepts the penalty of imprisonment in order to arouse the conscience of the community over its injustice, is in reality expressing the highest respect for law.

I always have to go back to read this part again because I feel like it’s so unexpected. You don’t really hear anyone saying quite the same thing today.

qntty

有时,一条法律在条文上可能是公正的,但在执行中却是不公正的。例如,我因未经许可游行的罪名而被逮捕。现在,要求游行必须获得许可证的法规本身并没有错。但是,当这种法规被用来维持种族隔离,并剥夺公民依据第一修正案所享有的和平集会和抗议的权利时,它就变得不公正了。

我希望你能看到我试图指出的这一区别。我绝非像那些狂热的种族隔离主义者一样,倡导规避或违抗法律。那将导致无政府状态。违反不公正法律的人必须公开地、充满爱心地这样做,并愿意接受惩罚。我认为,一个人如果违反了良心告诉他是不公正的法律,并且愿意接受监禁的惩罚,以此唤醒社区对其不公正之处的良知,那么他实际上是在表达对法律最高的尊重。

我总是要回头再读一遍这部分,因为我感觉它太出人意料了。如今,你真的很少听到有人说出如此相似的话了。


Flux 2 Klein pure C inference #

https://news.ycombinator.com/item?id=46671233

Something that may be interesting for the reader of this thread: this project was possible only once I started to tell Opus that it needed to take a file with all the implementation notes, and also accumulating all the things we discovered during the development process. And also, the file had clear instructions to be taken updated, and to be processed ASAP after context compaction. This kinda enabled Opus to do such a big coding task in a reasonable amount of time without loosing track. Check the file IMPLEMENTATION_NOTES.md in the GitHub repo for more info.

antirez

给这个帖子的读者分享一个有趣的信息:只有当我开始让Opus处理一个包含所有实现说明的文件,并汇总我们在开发过程中发现的所有内容时,这个项目才得以完成。此外,该文件有明确的指令,要求它保持更新,并在上下文压缩后尽快处理。这使Opus能够在合理的时间内完成如此庞大的编码任务,而不会偏离方向。更多信息请查看GitHub仓库中的IMPLEMENTATION_NOTES.md文件。


Radboud University selects Fairphone as standard s… #

https://news.ycombinator.com/item?id=46677522

I bought a Fairphone 3, released in 2019.

The charging port wore out. I bought another one in 2023. They still sell that part today. https://shop.fairphone.com/shop/fairphone-3-bottom-module-37

In fact, I see they still sell parts (the screen, at least) for the Fairphone 2, released in 2015. First-party parts 10 years later, what a concept! https://shop.fairphone.com/spare-parts

I don’t know your friend’s scenario, but this was mine.

It’s not an either-or, like “either buy first-party parts for a Fairphone OR buy a second-hand Samsung”. You can buy a second-hand Fairphone too. It would be nice if you got first-party parts for Samsungs, years after they’re released.

amiga386

我买了一台2019年发布的 Fairphone 3。 充电口磨损了。我在2023年又买了一个。他们现在还在卖那个零件。 事实上,我看到他们仍在销售零件(至少是屏幕),给那款2015年发布的 Fairphone 2。十年后还能买到原厂零件,真是个新概念! 我不知道你朋友的具体情况,但这是我自己的经历。 这并非一个“二选一”的情况,就像“要么为 Fairphone 购买原厂零件,要么购买二手三星手机”一样。你也可以买一台二手 Fairphone。要是能在三星手机发布多年后还能买到原厂零件,那该多好。


Apple testing new App Store design that blurs the … #

https://news.ycombinator.com/item?id=46681411

More and more evidence that the a-holes with spreadsheets are taking over at Apple and they’re completely devoid of any ideas on the software side.

I heard someone randomly say that they should replace Tim Cook with Scott Forstall. I chuckled at the idea but this might be a great idea.

Apple is having its Ballmer moment. Google did too before AI lit the fire under their feet.

Who is going to be Apple’s next Nadella? Steve Jobs was the original.

atonse

越来越多的证据表明,那些只懂算账的家伙正在苹果公司掌权,他们在软件方面彻底没了创意。

我偶然听到有人说,应该用斯科特·福斯塔尔替换蒂姆·库克。我当时觉得这想法有点可笑,但现在看来这可能是个绝佳的主意。

苹果正在经历它的鲍尔默时刻。谷歌也曾有过,直到人工智能为他们敲响了警钟。

谁会是苹果的下一个纳德拉?史蒂夫·乔布斯是那个开创者。


A decentralized peer-to-peer messaging application… #

https://news.ycombinator.com/item?id=46680154

It’s criminal that cell phones are bristling with incredibly advanced radio technology and yet they are by law not allowed to communicate directly with each other over a distance of more than a couple hundred meters without assistance from a licensed and centrally controlled base station. Meanwhile a $10 walkie talkie using primitive stone-age radio technology can go many miles with zero infrastructure, but by law is not allowed to be used for data transmission. This is a choice our governments have made, not something inherent to the technology.

modeless

手机上集成了极其先进的无线电技术,但法律规定,它们无法在超过数百米的距离上直接通信,除非有经过许可并由中央控制的基站进行协助。与此同时,一个仅售10美元、使用着原始石器时代无线电技术的对讲机,无需任何基础设施就能通信许多英里,但法律却禁止其用于数据传输。这是我们的政府做出的一个选择,而非技术本身所固有的。


Fix macOS 26 (Tahoe) exaggerated rounded corners #

https://news.ycombinator.com/item?id=46684148

Your GitHub repo and the associated medium article do a great job of describing the problem and the solution that you settled on. I don’t understand why you didn’t include a screenshot of what this looks like though. The suitability of your tool depends on what it looks like.

Please, always include screenshots in open source projects that are aesthetic in nature.

cweagans

你的 GitHub 仓库和相关的 Medium 文章很好地描述了问题以及你最终确定的解决方案。不过我不明白你为什么不包含一张它看起来是什么样的截图。你的工具的适用性取决于它的外观。请务必在注重美学的开源项目中始终包含截图。


Wikipedia: WikiProject AI Cleanup #

https://news.ycombinator.com/item?id=46677431

I found the page Wikipedia:Signs of AI Writing 1 very interesting and informative. It goes into a lot more detail than the typical “em-dashes” heuristic.

Antibabelic

我发现《维基百科:AI写作的迹象》页面非常有趣且信息丰富。它比典型的“破折号”启发式方法要详细得多。


2026 01 19 HackerNews

2026-01-19 08:50:34

2026-01-19 Hacker News Top Stories #

  1. 讨论怀念早期苹果图标的细节与“果冻感”与扁平化设计的可用性权衡,强调审美与识别性需平衡。
  2. jQuery 4.0 发布:弃旧浏览器、转为 ES 模块、强化安全与规范兼容,提供升级指南与 slim 版。
  3. Iconify 是一个汇集 200+ 图标集、10 万+ 图标、支持多格式与前端框架的开源图标平台。
  4. 预测 OpenAI 将在未来几年分阶段在 ChatGPT 中引入可控广告并逐步构建自助广告平台以实现商业化。
  5. 八国声明支持丹麦与盟友在北极的军事演习,强调主权与对话解决分歧并维护跨大西洋团结。
  6. 作者因过早融资陷入焦虑与角色迷失,反思应回归以用户为中心与科学方法。
  7. 有人用 GPT-5.2 Pro 给出解法并获学界关注,虽与早期文献有联系但仍引发关于原创性与训练数据的讨论。
  8. 在许多流式可并行处理场景下,简单命令行工具构建的流水线往往比 Hadoop 集群更快更省成本。
  9. 诺贝尔奖与获奖者不可分割:奖项一旦授予不可撤销或转让,基金会与委员会不为获奖者后续言行负责。
  10. 提出“社会文件系统”概念,将社交行为作为用户可控的文件存储,应用仅作为读取视图以实现数据主权。

如果把苹果图标倒过来,看起来就像有人正在变得越来越擅长设计 (If you put Apple icons in reverse it looks like someone getting good at design) #

https://mastodon.social/@heliographe_studio/115890819509545391

页面讨论了苹果操作系统早期版本(如 Panther、Leopard)的图标设计,用户普遍认为这些图标具有强烈的视觉辨识度和艺术美感,尤其是其鲜明的色彩对比和“果冻质感”(jellybeans),让人感觉“几乎可以舔”。有人回忆起史蒂夫·乔布斯曾说过“你应该想舔它们”,进一步强化了这种感官联想。

然而,也有观点认为,这些图标虽然在艺术性上出色,但在功能性上存在缺陷。一位用户指出,图标的核心作用是作为可操作的视觉提示,而非艺术品。他强调“形式追随功能”,认为真正优秀的图标应是功能性强、一致且可预测的,而非追求“好看”或“品牌统一”。他批评过度设计和风格变化,认为这会增加用户认知负担。

部分用户支持这一观点,认为如今苹果的扁平化、统一的“squircle”(圆角矩形)图标缺乏辨识度,导致应用难以区分,甚至形容为“专制”和“乏味”。有人举例称,自己仍在使用非统一风格的旧版应用图标,以保持个性和识别度。

同时,也有用户从审美角度出发,认为图标不必完全简化,只要能快速识别、富有记忆点即可。他们欣赏早期图标中丰富的细节和艺术表达,认为这些设计在视觉上更具吸引力。

整体来看,这场讨论围绕“图标设计的本质”展开:是追求功能性、可识别性,还是强调艺术性、个性表达?不同用户基于自身使用体验和设计哲学,给出了截然不同的看法。


HN 热度 760 points | 评论 288 comments | 作者:lateforwork | 1 day ago #

https://news.ycombinator.com/item?id=46663338

  • 早期的苹果图标过于注重插画性,后期则过于简化,最佳设计应处于两者之间,兼顾美观、清晰度与品牌识别。
  • 设计图标需平衡插画性与功能性,不仅要考虑视觉美感,更要注重在用户界面中的可识别性与交互暗示。
  • 在团队协作中,过多的反馈和意见会导致反复修改与低效,最终可能因缺乏决策而陷入“自行车棚效应”。
  • 有时需要在完成设计前避免外界干扰,待作品成型后再接受反馈,能有效减少无意义的争论。
  • 保持设计一致性虽重要,但实现困难,尤其在参与者频繁变动的项目中,前期的探索与原型设计仍具价值。
  • 在收集反馈时,应明确提出“成本”概念,例如限制修改次数,以促使利益相关者优先考虑真正重要的需求。
  • 大型公司如苹果拥有充足资源,可组建专业团队制定统一设计规范,从而实现高质量、一致性的视觉风格。
  • 尽管苹果资金雄厚,但其近年系统界面设计(如 Mac OS 的玻璃效果)被批评缺乏创新,甚至模仿过时技术。
  • 优秀的图标设计应具备普适性与直观性,例如 FontAwesome 和 Bootstrap 中的通用人物轮廓图标。
  • 项目初期的沟通与需求收集必不可少,但若演变为无休止的细节争论,应果断转向独立设计并快速交付。
  • 通过建立自动化工作流、使用版本控制和工程化管理,可显著提升图标设计的效率与一致性。
  • 个人项目中,尊重但不盲从他人意见,能避免被非专业建议拖累,保持设计的独立性与质量。

jQuery 4.0.0 正式发布 (jQuery 4) #

https://blog.jquery.com/2026/01/17/jquery-4-0-0/

jQuery 4.0.0 正式发布,标志着该库自 2006 年诞生以来的首个重大版本更新,距上一次大版本发布已近 10 年。此次更新移除了对 IE10 及更早版本的支持,同时不再支持 Edge Legacy、旧版 iOS、Firefox 旧版本及 Android Browser,仅保留对 IE11 的支持,后续将在 jQuery 5.0 中移除。

为提升安全性,jQuery 4.0.0 增强了对 Trusted Types 和 Content Security Policy(CSP)的支持,确保在使用 TrustedHTML 时不会触发 CSP 错误。同时,多数异步脚本加载已从 XHR 改为使用 <script> 标签,减少安全风险。

代码层面,jQuery 源码已全面迁移到 ES 模块(ESM),兼容现代构建工具和浏览器的 <script type="module"> 用法,不再依赖 RequireJS。同时,移除了多个长期废弃的 API,如 jQuery.isArrayjQuery.parseJSONjQuery.trim 等,建议使用原生方法替代。

jQuery 原型上的内部方法 pushsortsplice 也被移除,若需使用,应改用 [].push.call($elems, elem) 等方式。

事件处理方面,焦点事件顺序已遵循最新的 W3C 规范:blurfocusoutfocusfocusin,与以往 jQuery 自定义顺序不同,属于破坏性变更。

Slim 版本进一步瘦身,移除了 Deferreds 和 Callbacks 模块,压缩后比完整版小约 8KB,适用于无需 AJAX 或动画功能的场景。现代浏览器(除 IE11)可直接使用原生 Promise 替代。

该版本可通过 CDN 或 npm 安装,提供完整版与 slim 版,支持模块化导入。官方已发布升级指南和 jQuery Migrate 插件,帮助开发者平滑迁移。

感谢社区成员在开发、测试和反馈中的贡献。


HN 热度 706 points | 评论 227 comments | 作者:OuterVale | 20 hours ago #

https://news.ycombinator.com/item?id=46664755

  • jQuery 的响应式编程可以作为遗留代码库中替代 jQuery 混乱代码的一种方式,尤其适合无法立即迁移到现代框架的场景。
  • Backbone.js 作为 jQuery 与现代框架之间的过渡选择,依然活跃维护,轻量且易于理解,适合用于重构老旧项目。
  • 过度工程化的 React 代码可能比结构良好的 jQuery 代码更难维护,但某些 jQuery 代码的混乱程度甚至超过任何 React 项目。
  • React 提升了前端开发的质量标准,但有时也会引入不必要的复杂性,适度使用传统工具反而更高效。
  • 一个简单的文件上传功能却使用了 30 多个 Redux 动作,逻辑极其复杂,最终被作者用原生 useState 重写,效率大幅提升。
  • Redux 本身并非问题所在,问题在于团队的工程实践和代码设计,良好的架构(如 Redux Toolkit)可以实现高可维护性。
  • 将复杂系统问题归因于技术选型是片面的,真正的问题往往在于开发者的经验不足和项目管理压力。
  • 一些开发者在缺乏经验的情况下,被迫使用复杂技术栈完成简单任务,导致代码臃肿,这与教育背景无关。
  • Redux 在处理实时数据流等复杂场景时仍有优势,但对于简单的 CRUD 操作来说确实过于沉重。
  • RxJS 虽然更适合处理实时数据流,但其学习成本高,生态不如 Redux 广泛,招聘难度也更大。
  • React 的出现让复杂交互 UI 更易管理,但也导致部分开发者滥用复杂性,仅仅因为“能做”就去做。
  • 现代前端框架的普及使得编写用户脚本变得更困难,需要依赖 MutationObserver 等机制应对动态 DOM 变化。
  • 使用原生 DOM API(如 querySelector、addEventListener)即可实现响应式逻辑,无需依赖 jQuery,尤其适合轻量级脚本。

Iconify:开源图标库 (Iconify: Library of Open Source Icons) #

https://icon-sets.iconify.design/

该网页是一个图标搜索与管理平台,名为 Iconify.design,提供海量可搜索、可自定义的图标资源。用户可以通过分类、标签、图标集等方式快速查找所需图标。平台支持多种图标风格,包括 Material Design、Font Awesome、Tabler、Lucide、Feather、Phosphor 等主流设计系统,覆盖 200 多个图标集,总计超过 10 万枚图标。

图标支持多种尺寸(如 16px、24px、32px)和格式(SVG、JSON),并提供多种风格变体,如线性、实心、双色、彩色等。部分图标集支持多语言、可访问性优化和主题适配,适用于网页、移动应用、UI 设计等场景。

平台提供免费开源的图标资源,多数采用 Apache 2.0、MIT、CC BY 4.0 等宽松许可证,便于商业与个人项目使用。同时支持自定义图标、图标颜色、动画效果和图标库集成,兼容主流前端框架(如 React、Vue、Svelte 等)。

页面还包含图标分类导航,如 UI、编程、品牌、Emoji、Flags、地图、主题类图标等,便于用户按需筛选。部分图标集提供“免费”、“彩色”、“极简”等风格标签,满足不同设计需求。平台支持图标搜索、预览、下载与代码生成,提升开发效率。


HN 热度 495 points | 评论 55 comments | 作者:sea-gold | 18 hours ago #

https://news.ycombinator.com/item?id=46665411

  • Iconify 提供了丰富的图标 SVG 资源,支持通过 API 获取,适合用于架构图等可视化场景。
  • Iconify 的部分图标支持动画效果,尤其 line-md 图标集提供了大量可动效的图标。
  • 使用 Iconify 图标能显著提升离线文本编辑器的视觉体验,且数据完全本地存储,注重隐私保护。
  • 该离线编辑器支持导出为压缩包,便于备份和迁移,未来可能支持 P2P 同步或自定义存储服务。
  • 有开发者希望开源该项目,以便他人基于轻量级 Markdown 编辑器进行二次开发。
  • 对比其他工具如 Obsidian、StackEdit,该编辑器更注重快速启动和无干扰写作。
  • 有用户推荐使用 Lucide、Phosphor Icons、Material Icons 等作为图标库,各有优势。
  • 一些图标库如 Noun Project 存在 SVG 冗余问题,需手动清理,付费版本可解决。
  • FlatIcon 适合游戏开发场景,但其开源许可存在问题,不适合所有项目。
  • SVGRepo 提供了高度可定制的 SVG 图标,支持实时调整颜色、描边等样式。
  • 有用户怀念 2005 年的 Silk 图标集,认为其设计风格达到巅峰,但缺乏高分辨率和 SVG 格式。
  • 一些人对 Lucide 图标风格持负面看法,认为其设计缺乏美感,引发“审美警报”。
  • 图标优化是影响网页性能的重要因素,布局偏移问题可通过设置宽高或保持宽高比解决。
  • 内联图标可避免加载延迟,但可能增加 DOM 大小,需结合懒加载策略权衡使用。

预测 OpenAI 的广告策略 (Predicting OpenAI’s ad strategy) #

https://ossa-ma.github.io/blog/openads

OpenAI 正加速布局广告业务,尽管其仍以构建通用人工智能(AGI)为目标,但现实路径已明显转向商业化。2025 年,OpenAI 完成 400 亿美元融资,估值达 2600 亿美元,实现 100 亿美元年经常性收入(ARR),月收入突破 10 亿美元,用户规模达 8 亿月活(WAU),日活 1.9 亿,付费用户 3500 万,企业客户超 100 万。

2026 年初,OpenAI 正式在免费版和 Go 版 ChatGPT 中推出广告,计划分阶段推进:Q1 启动小范围测试,Q2-Q3 扩展至 ChatGPT 搜索,Q4 上线侧边栏赞助内容与联盟推广功能,2027 年实现全球自服务广告平台上线。广告将明确标注,不影响回答独立性,用户可自主关闭个性化推荐。

尽管 OpenAI 目前缺乏垂直整合能力,但其用户具备极高的“意图”——如“推荐适合小企业的 CRM”或“规划京都 5 日游”,这类查询的商业价值远超社交媒体的被动浏览,接近 Google 搜索的高转化潜力。参考 Perplexity 已实现超 50 美元 CPM 的广告定价,OpenAI 广告起步价有望达 5.50 美元/用户/年。

未来预测:2027 年 ARPU 有望达 18 美元,2028 年通过“对话式电商”实现交易抽成,收入提升至 30 美元,2029 年冲击 50 美元,逼近 Google 的 60 美元 ARPU 水平。OpenAI 已任命前 Meta 广告高管 Fidji Simo 为应用业务 CEO,全面掌管其商业化引擎,显示其对广告变现的高度重视。

文章质疑当前科技媒体对 OpenAI“即将破产”的夸大叙事,指出其真正目标并非被收购,而是通过 1 万亿美元估值的 IPO 实现终极变现。而其广告布局,本质上是将 AI 对话场景转化为高价值商业入口,最终构建一个以“意图”为核心的新型广告经济。


HN 热度 467 points | 评论 398 comments | 作者:calcifer | 10 hours ago #

https://news.ycombinator.com/item?id=46668021

  • 广告成本过高反映出市场供给过剩,消费者购买力不足,企业为争夺有限需求不得不加大广告投入,导致利润被平台抽成侵蚀。
  • 当前广告平台(如谷歌和 Meta)的垄断地位实质上是一种租金抽取,类似于 19 世纪亨利·乔治所批判的土地租金,是经济失衡的根源。
  • 提高员工工资以增强购买力的策略在理论上可行,但现实中难以实现,因为员工消费支出占其收入比例有限,企业无法完全回收成本。
  • 企业提高工资会引发连锁反应,带动整体工资水平上升,从而扩大市场需求,但这一过程存在集体行动难题,单个企业难以独立承担。
  • 从长期看,增加劳动者收入能刺激需求,推动新产业和新问题解决方案的出现,促进经济整体增长,而非陷入零和博弈。
  • 历史上的美国中产阶级繁荣并非单纯由工资上涨导致,而是战后重建、社会政治压力与技术进步共同作用的结果,不能简单复制。

丹麦、芬兰、法国、德国、荷兰、挪威、瑞典、英国声明 (Statement by Denmark, Finland, France, Germany, the Netherlands,Norway,Sweden,UK) #

https://www.presidentti.fi/statement-by-denmark-finland-france-germany-the-netherlands-norway-sweden-and-the-united-kingdom-englanniksi/

这篇声明由丹麦、芬兰、法国、德国、荷兰、挪威、瑞典和英国的代表发布,强调了作为北约成员国在加强北极安全方面的共同承诺。这些国家认为北极安全是跨大西洋的共同利益,并指出由丹麦与盟友共同进行的预协调军事演习 “北极坚韧” 是对此需求的回应,强调该演习并不对任何国家构成威胁。

声明中还表达了对丹麦王国及格林兰人民的全力支持,并表示希望在主权和领土完整原则的基础上进行对话。此外,声明提到关税威胁会削弱跨大西洋关系,可能导致危险的恶性循环。各国承诺在应对这些挑战时团结一致,坚决维护自身的主权。


HN 热度 429 points | 评论 454 comments | 作者:calcifer | 8 hours ago #

https://news.ycombinator.com/item?id=46669025

  • 美国试图通过施压或交易方式获取格陵兰岛主权是不道德且不可接受的,因为这违背了主权国家和人民的意愿,属于典型的“类别错误”。
  • 这种行为会严重损害美国在盟友中的信誉,破坏北约内部信任,加速欧洲战略自主,同时为美国的对手提供强大宣传素材。
  • 美国若强行推进该计划,将导致国际社会对其规则和制度的普遍信任崩塌,削弱美元的储备货币地位和金融影响力。
  • 当前国际秩序建立在规则与合作基础上,若美国将盟友视为可被剥削的对象,将促使欧洲重新评估对美安全依赖,推动去美国化。
  • 从长远看,美国应选择体面退场,避免将此议题持续置于台面,以维护其全球领导力和战略信誉。
  • 中国等国家在地缘政治中可能从“弱肉强食”模式中获益,而美国却在削弱自身软实力。
  • 美国近年来在人权、执法和政治化执法方面的做法,正使其与威权体制的差距逐渐缩小,引发国际社会对民主制度的担忧。
  • 美国移民执法行动在某些城市被批评为针对政治异见者,如联邦机构大规模派遣执法人员进入反对党控制的城市,构成对公民的恐吓。
  • 美国移民执法虽存在争议,但其法律基础具有广泛跨党派支持,且执行方式相对规范,不涉及大规模任意拘押或强制劳动。
  • 美国执法行动的争议更多源于政治极化和地方政策分歧,而非国家层面的系统性压迫。
  • 中国执法机构在执行任务时通常会表明身份,而美国某些执法行动中出现的蒙面人员和暴力行为,引发了对执法合法性的质疑。

融资让我精神崩溃 (Raising money fucked me up) #

https://blog.yakkomajuri.com/blog/raising-money-fucked-me-up

作者在四个月前辞去 Doublepoint 的工作,与合伙人 Pedrique 共同创办新公司。两人此前已合作半年,拥有真实客户和对项目的坚定信念,但作者内心更深层的动机是渴望独立创业,而非等待“理想想法”的出现。

由于 Pedrique 的个人资金即将耗尽,无法继续兼职创业,两人不得不决定融资。尽管作者原本希望先专注产品打磨,逐步试错,再考虑融资,但现实迫使他们提前启动融资流程。最终,他们成功引入四位优秀天使投资人,包括前雇主 PostHog 和 Doublepoint 的联合创始人,以及早期风投 Broom Ventures。

融资后,作者本应感到安心,但反而陷入心理困境。他开始因公司增长缓慢、未能快速实现商业化而焦虑,不断与外界“月度实现 100 万美元 ARR”的成功案例对比,产生强烈的自我怀疑和内疚感,认为辜负了投资人的信任。

深入反思后,作者意识到问题的核心并非外部压力,而是自己内心对“创始人身份”的过度认同。过去的职业经历让他被频繁评价为“天生的创始人”,这种标签让他无法再以“可能成为创始人”为借口逃避责任。如今他已踏上这条路,就必须面对“成功或失败”的结果,而失败将意味着打破他人(以及自己)的期待。

这种心理压力导致他在决策时出现偏差:在产品转型时,更关注“想法是否够大”而非“是否真正解决用户问题”;过度关注增长数字,忽视了原本清晰的“先建社区、后变现”战略。

作者强调,投资人投资的是他们本人和团队,而非某个具体想法。真正的成功应基于对自身信念的坚持和科学的创业方法,而非迎合外界对“快速成功”的期待。他呼吁创业者正视心理挑战,避免让焦虑扭曲判断,回归本质:做正确的事,而非做“看起来正确的事”。


HN 热度 360 points | 评论 135 comments | 作者:yakkomajuri | 1 day ago #

https://news.ycombinator.com/item?id=46660543

  • 成功的行动比空谈“我能成为 X”更令人满足,尝试过即使失败也比从未尝试更值得。
  • 人们往往更享受“成为某人”的幻想,而非真正去实践和承担风险。
  • 未尝试的事物带来的“如果当初”的遗憾,远比失败本身更让人痛苦。
  • 保持低调、先行动再分享,能显著提高实现目标的成功率。
  • 过早谈论计划会消耗行动的动力,仿佛在心理上已经完成了一样。
  • 真正的挑战在于将想法付诸实践,而不仅仅是拥有一个好点子。
  • 有些人热爱“成为作者”或“创业家”的身份,却不愿承受背后的实际工作。
  • 在私人领域中,默默行动并完成目标比公开宣称更有意义。
  • 在职场中,适度展示成果有助于获得认可,因为成果往往不被直接看见。
  • 创业者若不主动宣传,容易被他人抢占成果,因此适度曝光是必要的。
  • 接受失败是大概率结果,反而能减轻心理负担,让人更自由地行动。
  • 产品成功的关键不在于技术能力,而在于能否有效触达用户,即营销能力。

Erdos 281 仅用 GPT-5.2 Pro 解决,被称 AI 解决开放问题最明确实例 (Erdos 281 solved with ChatGPT 5.2 Pro) #

https://twitter.com/neelsomani/status/2012695714187325745

用户 Neel Somani 在 X 平台上发布一条动态,声称自己仅使用 GPT-5.2 Pro 解决了第二个 Erdős 问题(编号 #281),并称该成果为“AI 解决开放问题的最明确实例”。 著名数学家 Terence Tao 评价称,GPT-5.2 Pro 提供的证明“相当不同”于以往的证明,具有创新性。 然而,该说法存在事实错误:GPT-5.2 Pro 所谓“无先前证明”并不准确,相关研究早在 1936 年由 Davenport 和 Erdős 提出,后续由 Rogers 在 Halberstam-Roth 的著作中进一步发展。 尽管如此,该 AI 生成的证明仍被认为具有独特价值,且在学术界引发讨论。 用户评论补充了背景信息,强调内容由社区成员提供,并经“被认可”后显示。


HN 热度 288 points | 评论 273 comments | 作者:nl | 21 hours ago #

https://news.ycombinator.com/item?id=46664631

  • 有用户指出,此前认为无先例的证明实际上已被找到,该证明已更新至陶哲轩的维基页面,且与文献中的证明不同。
  • 陶哲轩认为新证明虽由 AI 生成,但与已有文献证明存在显著差异,表明其具有原创性。
  • 有人质疑该证明是否来自训练数据,但陶哲轩等人表示他们此前并未听说过该文献证明,说明其可能未被广泛传播。
  • 有观点认为,即使训练数据中存在类似证明,也可能因文献传播范围有限而未被专家知晓,因此 AI 的发现仍具价值。
  • 有人指出,AI 可能通过文献搜索发现未被广泛认知的成果,这凸显了 AI 在辅助学术探索方面的潜力。
  • 有评论质疑 AI 是否“抄袭”训练数据,但指出 AI 的机制设计避免直接复制,更像是一种基于训练数据的创造性重构。
  • 有人强调,AI 并非简单的数据存储,而是通过隐空间压缩和抽象生成新内容,其输出并非直接复制。
  • 有用户认为,AI 的输出可能看似“原创”,实则基于训练数据的变体,但难以界定“复制”与“原创”的界限。
  • 有人指出,AI 在处理此类问题时可能结合了网络搜索与推理,而非仅依赖本地训练数据,这使其行为更接近人类研究者。
  • 有评论认为,AI 生成的证明可能并非完全原创,但其过程仍具有启发意义,尤其在发现被忽视的文献方面。
  • 有人提出,即使证明源自训练数据,AI 的发现过程仍体现了其在知识整合与问题求解中的价值。
  • 有用户强调,AI 的“创造”本质是统计建模的产物,其输出是训练数据分布的高维映射,而非真正意义上的“发明”。

命令行工具比你的 Hadoop 集群快 235 倍(2014) (Command-line Tools can be 235x Faster than your Hadoop Cluster (2014)) #

https://adamdrake.com/command-line-tools-can-be-235x-faster-than-your-hadoop-cluster.html

本文作者 Adam Drake 通过实际测试对比了使用命令行工具与 Hadoop 集群处理相同规模棋局数据的性能差异,展示了简单 shell 命令在特定场景下远超大数据工具的处理效率。

作者以 3.46GB 的棋局数据(约 400 万局)为样本,使用 shell 命令构建数据处理流水线,仅用约 65 秒完成分析,而同等数据在 Hadoop 集群上耗时约 26 分钟,速度提升超过 235 倍。整个过程仅依赖标准命令如 catgrepawkxargs,无需复杂配置。

核心思路是将数据处理任务分解为多个并行的 shell 命令,利用管道实现流式处理。例如,通过 grep "Result" 提取结果行,再用 awk 实时统计白方胜、黑方胜和和局的数量,整个过程内存占用几乎为零。

作者进一步通过 findxargs 实现并行化,利用多核 CPU 提升 grep 的处理效率,显著缓解了单核瓶颈问题。整个流水线具备类似流处理系统(如 Storm)的特性,但运行在本地机器上,无需集群资源。

文章强调,对于许多数据处理任务,尤其是可流式处理、无需全量加载内存的场景,使用标准命令行工具不仅更高效,而且更简单、成本更低。这提醒开发者在面对“大数据”问题时,应先评估是否真的需要 Hadoop 或 Spark 等复杂框架,有时最简单的工具才是最优解。


HN 热度 287 points | 评论 202 comments | 作者:tosh | 16 hours ago #

https://news.ycombinator.com/item?id=46666085

  • 当前数据处理的“现代数据栈”过度依赖复杂的技术堆栈,导致资源浪费,即使数据量很小也使用分布式计算。
  • 企业为了迎合晋升标准而采用复杂架构,忽视了单机处理的高效性,造成不必要的成本。
  • 现代硬件性能强大,单台机器已具备 TB 级内存和数百核心,完全能胜任许多原本被认为需要分布式处理的任务。
  • 一些面试中提出的“扩展性”问题其实完全可以在单机上解决,但候选人因不符合预期答案而被拒绝。
  • 将大型任务拆分为多个 Kubernetes Pod,反而增加了复杂性,违背了系统设计的简洁原则。
  • 容器和 Kubernetes 虽有运维优势,但过度使用导致“臃肿的堆栈”,实际性能反而下降。
  • 过度依赖容器化和分布式架构,忽视了操作系统调度器本身已足够处理并发任务。
  • 一些人认为容器化在特定场景下(如 GPU 调度、异构计算)仍有价值,但并非所有场景都适用。
  • 控制平面崩溃或 OOM killer 导致容器中断,反而带来系统稳定性问题。
  • CNI 插件质量差可能导致集群节点频繁失效,影响生产环境稳定性。
  • 通过优化算法和内存管理,即使处理大文件(如 500MB-2GB 日志),也能大幅降低内存占用和处理时间。
  • 问题的本质不在于任务本身,而在于实现方式,优化后效率可显著提升。
  • 面试中应注重实际问题解决能力,而非机械套用“分库分表”“API 网关”等标准答案。
  • 面试过程已脱离真实业务需求,变成标准化的“表演”,无法反映候选人真实能力。
  • 企业招聘流程与实际工作脱节,导致优秀人才因不符合形式要求而被拒。
  • 应该以双向筛选的心态看待面试,选择价值观一致的公司,而非一味迎合。
  • 即使公司价值观与自己一致,也可能因面试流程僵化而拒绝合适人选。

诺贝尔奖与获奖者密不可分 (The Nobel Prize and the Laureate Are Inseparable) #

https://www.nobelpeaceprize.org/press/press-releases/the-nobel-prize-and-the-laureate-are-inseparable

诺贝尔和平奖的获奖者及其奖项是不可分割的。每位获奖者会获得一枚金质奖章和一份证书,这些是确认个人或组织获得诺贝尔和平奖的物理象征。此外,奖金会单独发放。无论奖章、证书或奖金发生什么变化,历史上记录的获奖者依然是最初被授予奖项的人。获奖者无法与他人分享奖项,且奖项一经宣布便不可转让,也无法被撤销,这一决定是最终的并且永久有效。

挪威诺贝尔委员会不参与对和平奖获奖者或其参与的政治过程的日常评论。奖项的授予是基于获奖者在委员会决定时的贡献。委员会不对获奖者后续的言论、决定或行为进行评论,获奖者的任何后续选择都应由其自身负责。

诺贝尔基金会的章程没有限制获奖者对奖章、证书或奖金的处理方式,获奖者可以自由选择保留、赠送、出售或捐赠这些物品。

一些诺贝尔奖奖章在全球各地的博物馆展出,许多获奖者也选择了赠送或出售他们的奖章。例如:

  • ** 科菲・安南(2001 年和平奖)**:他的遗孀于 2024 年将奖章和证书捐赠给联合国日内瓦办事处,现在永久展出。她表示希望他的遗产能激励未来的几代人。
  • ** 克里斯蒂安・劳斯・朗格(1921 年和平奖)**:他的奖章自 2005 年以来长期借展于奥斯陆的诺贝尔和平中心,现在在奖章展厅展出,是挪威唯一永久展示的和平奖原始奖章。
  • ** 德米特里・穆拉托夫(2021 年和平奖)**:这位俄罗斯记者在 2022 年以 1.035 亿美元出售了他的奖章,所有收入均捐赠给了联合国儿童基金会,为乌克兰难民儿童提供帮助,这是历史上最高的诺贝尔奖章售价。
  • ** 大卫・图勒斯(2016 年物理奖)**:他的家庭将奖章捐赠给剑桥大学的三一学院,供学生参观。
  • ** 詹姆斯・沃森(1962 年医学奖)**:他的奖章在 2014 年以 476 万美元售出,他表示部分收入将用于研究。该奖章被俄罗斯亿万富翁阿利舍尔・乌斯曼诺夫购得,后者随后将其归还给沃森。
  • ** 莱昂・莱德曼(1988 年物理奖)**:他于 2015 年以 765,002 美元出售了他的奖章,以支付与痴呆症相关的医疗费用。
  • ** 克努特・哈姆逊(1920 年文学奖)**:1943 年,挪威作家哈姆逊曾前往德国会见宣传部长戈培尔,回国后他将诺贝尔奖章作为感谢赠送给戈培尔,奖章的现存下落不明。

关于金质奖章的事实:

该奖章由 18 克拉黄金铸造,重 196 克,直径 6.6 厘米。由挪威雕塑家古斯塔夫・维根兰于 1901 年设计。正面刻有阿尔弗雷德・诺贝尔的肖像,反面描绘了三名赤裸男子肩并肩的图像,象征着兄弟情谊。拉丁文的铭文 “pro pace et fraternitate gentium” 意为 “为了和平与民族的兄弟情谊”。


HN 热度 272 points | 评论 214 comments | 作者:karakoram | 8 hours ago #

https://news.ycombinator.com/item?id=46669404

  • 有人认为将诺贝尔和平奖授予梅查多是一个极其糟糕的决定,当时挪威和瑞典的许多人都对此表示疏远。
  • 有人指出,诺贝尔和平奖的评选标准偏向于期望获奖者未来能带来和平,而非基于其已有的和平成就,这与科学类奖项的评选标准不同。
  • 有人反驳称,授予梅查多并非出于希望她带来和平,而是在美国对委内瑞拉施压的紧张时期,旨在鼓励特朗普进一步采取行动,而梅查多本人也积极支持这一趋势。
  • 有人质疑该观点的依据,质疑其信息来源的可靠性。
  • 有人认为诺贝尔和平奖历史上不乏争议性获奖者,如亨利·基辛格和奥巴马,后者获奖时并未有实质性的和平成果。
  • 有人指出,奥巴马获奖时仅上任一年,其获奖理由主要基于其演讲、反核扩散努力及对联合国的支持,但其任内实际军事行动频繁,包括大量无人机打击。
  • 有人认为奥巴马获奖是出于政治象征意义,试图通过奖项影响其未来政策,但这一做法削弱了奖项的严肃性。
  • 有人认为奥巴马获奖与其种族身份有关,是出于政治正确而非实际贡献。
  • 有人批评将和平奖授予阿比·艾哈迈德是荒谬的,因其随后在埃塞俄比亚发动了种族灭绝战争。
  • 有人指出,将和平奖授予内塔尼亚胡是可笑的,凸显了该奖项的公信力严重受损。

社会文件系统 (A Social Filesystem) #

https://overreacted.io/a-social-filesystem/

本文探讨了“文件”在社会计算中的潜在角色,挑战了传统观念中文件仅属于个人计算的局限。作者指出,尽管社交应用如 Instagram、Reddit、GitHub 等看似与文件无关,但若将用户的社交行为(如发帖、关注、点赞)视为“社会文件”,则可构建一种全新的数据管理范式。

核心观点是:真正的数字主权应属于用户本身。当前社交平台将用户内容牢牢锁在封闭系统中,而“文件”作为一种开放、可跨应用读写的格式,能实现数据的自主控制。例如,一个 SVG 文件可在任意支持该格式的软件中打开,无需依赖特定应用,这正是“文件即 API”的体现。

作者提出“一切文件夹”(Everything Folder)的概念——用户的全部社交活动都以标准化文件形式存储在自己掌控的本地或分布式文件系统中。每个社交动作(如发帖、关注、点赞)都生成一个对应格式的文件,这些文件成为数据源头,所有社交应用仅作为“视图”读取并响应这些文件的变化。

这种模式已由 AT 协议实现,并被 Bluesky、Leaflet 等新兴社交平台采用。其本质是建立一个“社会文件系统”:用户的数据不再依附于某个应用,而是独立存在;应用之间通过统一的文件格式协作,开发者无法垄断数据访问权。

文章进一步分析了如何设计一个典型的社交帖子文件。它不应包含冗余信息(如作者头像、昵称),因为这些信息可从文件所在目录推断。同时,统计指标(如点赞数、转发数)也不应直接写入帖子文件,而应由系统根据其他相关文件动态计算,确保数据一致性与可扩展性。

最终,作者强调:社会文件系统不仅是一种技术架构,更是一种价值观——让用户真正拥有自己的数字足迹,让应用为用户服务,而非反过来。


HN 热度 247 points | 评论 117 comments | 作者:icy | 16 hours ago #

https://news.ycombinator.com/item?id=46665839

  • 应用会消亡,但文件会留存,数据应成为持久的资产,而经济激励却推动人们将内容锁定在代码中,导致脆弱性。
  • 当前的 Web 应用以广告收入为驱动,缺乏将文件作为数据源头的动机,与用户控制数据的理想背道而驰。
  • 社交数据应由用户自主存储和掌控,应用应成为读取用户数据的接口,而非社交图谱的所有者。
  • 商业平台可借鉴类似模型,让卖家自主控制订单、支付等逻辑,市场平台仅作为发现层,减少平台抽成和控制。
  • Bluesky 的 PDS 本质上是可复制的公共文件系统,类似 Git 仓库,数据公开且可被索引,AI 训练不可避免。
  • 用户应意识到上传内容的永久性和公开性,需谨慎处理隐私,使用别名和良好操作安全习惯。
  • 通过 pdsls.dev 等工具可直观查看 PDS 数据,其界面虽简单但已具备文件管理器功能,可直接体验。
  • 当前 ATProto 协议尚无内置加密机制,用户需自行处理加密,与公开广播平台类似。
  • 私有数据将在 ATProto 未来得到支持,协议仍在发展中,尚未完全成熟。
  • 自描述数据模型虽理想,但实际构建客户端仍需理解数据语义,无法仅靠 Lexicon 自动实现,仍需人工理解。
  • 数据模型标准化虽有潜力,但当前问题不在于数据格式不兼容,而在于缺乏对数据的重视和生态支持。
  • 以 ATProto 为代表的去中心化社交协议旨在解决平台锁定问题,但无法解决内容生态中的深层问题,如政治化和低质内容。

Hacker News 精彩评论及翻译 #

The recurring dream of replacing developers #

https://news.ycombinator.com/item?id=46664302

In the end, I think the dream underneath this dream is about being able to manifest things into reality without having to get into the details.

The details are what stops it from working in every form it’s been tried.

You cannot escape the details. You must engage with them and solve them directly, meticulously. It’s messy, it’s extremely complicated and it’s just plain hard.

There is no level of abstraction that saves you from this, because the last level is simply things happening in the world in the way you want them to, and it’s really really complicated to engineer that to happen.

I think this is evident by looking at the extreme case. There are plenty of companies with software engineers who truly can turn instructions articulated in plain language into software. But you see lots of these not being successful for the simple reason that those providing the instructions are not sufficiently engaged with the detail, or have the detail wrong. Conversely, for the most successful companies the opposite is true.

davnicwil

归根结底,我认为这个梦想之下的更深层次的梦想,是能够将想法变为现实,而无须陷入细节。恰恰是这些细节,才使得每一种尝试都未能奏效。你无法逃避细节,你必须直面它们,细致入微地解决。这个过程一团糟,极其复杂,而且就是纯粹的难。没有任何抽象的层面能让你摆脱这一点,因为最终的层面就是让世界按照你的意愿运转,而要实现这一点,工程上的难度真的非常大。我想,通过一个极端的例子就能证明这一点。有很多公司拥有软件工程师,他们确实能将用普通语言表述的指令转化为软件。但你也会看到,很多这样的项目并不成功,原因很简单,那就是那些提供指令的人没有充分参与细节,或者细节本身就是错的。相反,对于那些最成功的公司,情况恰恰相反。


If you put Apple icons in reverse it looks like so… #

https://news.ycombinator.com/item?id=46663780

It looks like someone getting good at illustration. Older icons are far better illustrations. However icon design is not just about illustration, it’s about clarity and affordances. Icons don’t exist in isolation like an illustration, they exist alongside the rest of the UX and other app icons, and being recognisable is important.

All that to say, the sweet pot was likely somewhere in the middle of this timeline. The earliest icons aren’t recognisable enough as they’re too illustrative. The later icons aren’t recognisable enough because they’re too basic. The middle are pretty, clear from colour, clear from shape, well branded.

danpalmer

看起来有人擅长插画了。早期的图标在插画方面要优秀得多。然而,图标设计不仅仅是关于插画,它关乎清晰度和可操作性。图标不像插画那样孤立存在,它们与用户体验和其他应用图标共存,因此可识别性很重要。

总之,最好的图标很可能处于这个时间线的中间位置。最早的图标因为太具插画感,而不够清晰可辨;后期的图标因为过于简单,同样不够清晰可辨。而中间时期的图标则既美观又清晰,无论是从颜色还是形状上都一目了然,品牌感也很好。


Command-line Tools can be 235x Faster than your Ha… #

https://news.ycombinator.com/item?id=46667098

The saddest part about this article being from 2014 is that the situation has arguably gotten worse.

We now have even more layers of abstraction (Airflow, dbt, Snowflake) applied to datasets that often fit entirely in RAM.

I’ve seen startups burning $5k/mo on distributed compute clusters to process <10GB of daily logs, purely because setting up a ‘Modern Data Stack’ is what gets you promoted, while writing a robust bash script is seen as ‘unscalable’ or ‘hacky’. The incentives are misaligned with efficiency.

MarginalGainz

这篇文章写于2014年,最令人难过的是,情况 arguably(可以说)变得更糟了。 我们现在在数据集上应用了更多的抽象层(Airflow、dbt、Snowflake),而这些数据集通常完全可以装进内存里。 我曾看到一些初创公司每月花费5000美元在分布式计算集群上,处理每天不到10GB的日志,纯粹是因为搭建“现代数据堆栈”能让你获得晋升,而编写一个健壮的bash脚本却被视为“不可扩展”或“投机取巧”。激励机制与效率背道而驰。


Erdos 281 solved with ChatGPT 5.2 Pro #

https://news.ycombinator.com/item?id=46664976

no prior solutions found.

This is no longer true, a prior solution has just been found[1], so the LLM proof has been moved to the Section 2 of Terence Tao’s wiki[2].

[1] - https://www.erdosproblems.com/forum/thread/281#post-3325

[2] - https://github.com/teorth/erdosproblems/wiki/AI-contributions-to-Erd%C5%91s-problems#2-fully-ai-generated-solutions-to-problems-for-which-subsequent-literature-review-found-full-or-partial-solutions

xeeeeeeeeeeenu

未找到先前的解决方案。

此说法现已不成立,一个先前的解决方案刚刚被发现[1],因此,大型语言模型的证明已被移至陶哲伦(Terence Tao)的维基百科第2节[2]。

[1] - https://www.erdosproblems.com/forum/thread/281#post-3325

[2] - https://github.com/teorth/erdosproblems/wiki/AI-contributions-to-Erd%C5%91s-problems#2-fully-ai-generated-solutions-to-problems-for-which-subsequent-literature-review-found-full-or-partial-solutions


Raising money fucked me up #

https://news.ycombinator.com/item?id=46663737

It’s much more comfortable to be the person that “could be X” than to be the person that tries to actually do it.

Brilliant insight.

Reminds of me this, from Theodore Roosevelt’s Citizenship in a Republic:

It is not the critic who counts; not the man who points out how the strong man stumbles, or where the doer of deeds could have done them better. The credit belongs to the man who is actually in the arena, whose face is marred by dust and sweat and blood; who strives valiantly; who errs, who comes short again and again, because there is no effort without error and shortcoming; but who does actually strive to do the deeds; who knows great enthusiasms, the great devotions; who spends himself in a worthy cause; who at the best knows in the end the triumph of high achievement, and who at the worst, if he fails, at least fails while daring greatly, so that his place shall never be with those cold and timid souls who neither know victory nor defeat.

Good luck, and go get ’em.

Esophagus4

成为那个“本可以成为X的人”,远比成为那个尝试真正去做的人要舒服得多。 这个见解非常深刻。 让我想起了西奥多·罗斯福在《共和国公民》中的这段话: “重要的不是批评家,不是指出强者如何跌倒,或实干家本可以做得更好的人。荣誉属于真正的斗士,属于那些身处于竞技场上的人,他的脸上沾满尘土、汗水和鲜血;他英勇奋斗;他犯错,他一再失败,因为任何努力都免不了犯错和有不足之处;但他确实在努力去做事;他拥有巨大的热情、伟大的奉献精神;他为崇高的事业倾尽所有;在最好的情况下,他最终会赢得伟大成就的胜利;在最坏的情况下,即使他失败了,他也至少是在勇敢尝试中失败,因此他的位置绝不属于那些既不知道胜利也不知道失败的冷漠而胆怯的灵魂。” 祝你好运,加油去干吧。


Predicting OpenAI’s ad strategy #

https://news.ycombinator.com/item?id=46668449

There is something to be said about the state of advertising.

Increasingly it seems you must go to the almighty Google or Meta in order to launch any business.

We’re looking to expand into a new business line and have out grown our pharmacy capacity.

The new business line will cost about $2M in software dev, and $3M for the new facility. The advertising budget? $40,000,000 (annual).

We can build 10 robotic pharmacies (~10 staff per 4000 fills daily, each) for the price of just the advertising.

Increasingly we wonder why America doesn’t build more and here is why. You are going to give all your revenue to two platforms. Unless you operate in a business line with 50% margin you are screwed.

I don’t know what the solution is, but its clear that the platforms are figuring out how much margin everyone has and slowly eroding it. Somewhere between 8-15% of the cost of all products we purchase is advertising spend.

bearjaws

如今的广告业现状,着实值得说道说道。

如今看来,任何新业务似乎都必须仰仗谷歌或Meta这些巨头才能启动。

我们正计划拓展新的业务线,现有的药房容量已经不够用了。

新业务线大约需要200万美元的软件开发费用,以及300万美元的新设施投入。而广告预算呢?高达4000万美元(年度)。

这笔广告预算的钱,足够我们建10家自动化药房(每家药房约需10名员工,每日可处理4000单处方)。

我们不禁日益反思:美国为何不多建些实业?原因就在于此:你将把所有的收入都拱手让给这两大平台。除非你的业务利润率高达50%,否则就毫无出路。

我不知道解决方案是什么,但有一点很明确:这些平台正在摸清各行各业的利润率,并一步步将其侵蚀殆尽。我们购买的每一件商品,其成本中大约有8%到15%都花在了广告上。


The Nobel Prize and the Laureate Are Inseparable #

https://news.ycombinator.com/item?id=46669810

It’s such a joke that we’re even having to discuss this. Has there ever been such a thin-skinned, self-absorbed leader of a major power before? Even his biggest fans have to admit, if only to themselves, that he acts like a toddler.

huhkerrf

我们竟然还要讨论这件事,真是天大的笑话。在主要大国领导人里,有过像他这样如此玻璃心、以自我为中心的吗?就算是他最忠实的粉丝,也不得不至少在心里承认,他的行为简直就像个蹒跚学步的幼儿。


Predicting OpenAI’s ad strategy #

https://news.ycombinator.com/item?id=46668134

I think ads will inevitably roll out across all tiers, even the expensive paid ones. Ad revenue isn’t uniformly distributed across users, but rather heavily skewed towards the wealthiest users, exactly the users most able to purchase an ad-free experience. The users paying $20 or $200/month for premium tiers of ChatGPT are precisely the ones you don’t want to exclude from generating ad revenue.

Google realized this a long time ago; there is no ad-free paid version of Google Search.

MontyCarloHall

我认为广告最终将覆盖所有层级的用户,即便是那些价格高昂的付费层级。广告收入在用户中的分配并非均匀的,而是严重倾向于最富有的用户,而这些用户恰恰是那些最有能力购买无广告体验的人。那些每月支付20或200美元购买ChatGPT高级层级的用户,正是你最不希望其产生广告收入的群体。

谷歌很早就意识到了这一点;谷歌搜索根本没有无广告的付费版本。


Gaussian Splatting – A$AP Rocky “Helicopter” music… #

https://news.ycombinator.com/item?id=46671123

Hi,

I’m David Rhodes, Co-founder of CG Nomads, developer of GSOPs (Gaussian Splatting Operators) for SideFX Houdini. GSOPs was used in combination with OTOY OctaneRender to produce this music video.

If you’re interested in the technology and its capabilities, learn more at https://www.cgnomads.com/ or AMA.

Try GSOPs yourself: https://github.com/cgnomads/GSOPs (example content included).

darhodester

您好,

我是David Rhodes,CG Nomads的联合创始人,也是为SideFX Houdini开发GSOPs(高斯算子)的开发者。本音乐视频是GSOPs与OTOY OctaneRender结合使用的产物。

如果您对该技术及其功能感兴趣,请访问 https://www.cgnomads.com/ 了解更多信息,或进行AMA(有问必答)。

亲自尝试GSOPs:https://www.github.com/cgnomads/GSOPs(包含示例内容)。


The Nobel Prize and the Laureate Are Inseparable #

https://news.ycombinator.com/item?id=46669808

They can say whatever they want but Usain Bolt gave me his gold medal so now Im the fastest 100m runner in the world

bad_haircut72

他们爱说什么就说什么,但尤塞恩·博特把他的金牌给了我,所以现在我是世界上跑得最快的100米选手。


Gaussian Splatting – A$AP Rocky “Helicopter” music… #

https://news.ycombinator.com/item?id=46670420

Never did I think I would ever see anything close to related to A$AP on HN. I love this place.

nodra

我从没想过会在HN上看到任何与A$AP沾边的东西。我爱死这个地方了。


The recurring dream of replacing developers #

https://news.ycombinator.com/item?id=46659560

I’ve watched this pattern play out in systems administration over two decades. The pitch is always the same: higher abstractions will democratise specialist work. SREs are “fundamentally different” from sysadmins, Kubernetes “abstracts away complexity.”

In practice, I see expensive reinvention. Developers debug database corruption after pod restarts without understanding filesystem semantics. They recreate monitoring strategies and networking patterns on top of CNI because they never learned the fundamentals these abstractions are built on. They’re not learning faster: they’re relearning the same operational lessons at orders of magnitude higher cost, now mediated through layers of YAML.

Each wave of “democratisation” doesn’t eliminate specialists. It creates new specialists who must learn both the abstraction and what it’s abstracting. We’ve made expertise more expensive to acquire, not unnecessary.

Excel proves the rule. It’s objectively terrible: 30% of genomics papers contain gene name errors from autocorrect, JP Morgan lost $6bn from formula errors, Public Health England lost 16,000 COVID cases hitting row limits. Yet it succeeded at democratisation by accepting catastrophic failures no proper system would tolerate.

The pattern repeats because we want Excel’s accessibility with engineering reliability. You can’t have both. Either accept disasters for democratisation, or accept that expertise remains required.

dijit

我在过去二十年的系统管理工作中,目睹过这种模式的反复上演。说辞总是一成不变:更高的抽象层能让专业化工作变得民主化。SRE(网站可靠性工程师)与系统管理员“根本不同”,Kubernetes“将复杂性抽象化”。

但实际上,我看到的是昂贵且重复的创造。开发人员在Pod重启后调试数据库损坏,却根本不理解文件系统的语义。他们在CNI(容器网络接口)之上重新构建监控策略和网络模式,因为他们从未学习过这些抽象层所依赖的基本原理。他们学得更快了吗?并没有,他们只是以高得多的成本,重新学习着同样的运维经验教训,而现在这一切都要通过层层YAML文件来中介。

每一次“民主化”浪潮并没有消除专家,而是催生了新的专家,他们必须同时学习抽象层本身以及它所抽象化的底层知识。我们让专业技能的获取变得更加昂贵,而非变得不必要。

Excel就印证了这个规律。它的客观表现糟糕透顶:30%的基因组学论文因自动纠错而出现基因名称错误;摩根大通因公式错误损失了60亿美元;英国公共卫生署因达到行数限制而丢失了16000例新冠病例。然而,Excel却通过接受任何正常系统都无法容忍的灾难性故障,在“民主化”上取得了成功。

这种模式之所以会反复出现,是因为我们既想要Excel那样的易用性,又想要工程上的可靠性。鱼与熊掌不可兼得。要么为了民主化而接受灾难,要么承认专业技能依然是必需的。


Statement by Denmark, Finland, France, Germany, th… #

https://news.ycombinator.com/item?id=46669850

This isn’t really about Greenland’s strategic value; it’s about the category error. You can trade goods, sign treaties, and negotiate basing rights. You can’t “buy” a people or their sovereignty especially when they don’t consent. That’s why Europe responds with process and principle: normalize coercion-as-bargaining among allies and you’re reviving a pre-1945 model of politics Europe built institutions to prevent.

It’s also lose-lose for the US. There isn’t a positive outcome. If it’s dropped, the damage is “just” reputational and partly repairable. If it’s pursued: tariffs, threats, coercion. It burns trust inside NATO, accelerates European strategic decoupling, and hands a propaganda gift to every US adversary. A forced takeover would be a catastrophic own-goal: legitimacy crisis, sanctions/retaliation, and a long-term security headache the US doesn’t need.

And the deeper issue is credibility. The dollar’s reserve status and US financial leverage rest on the assumption that the US is broadly predictable and rule-bound. When you start treating allies like extractive targets, you’re not “winning” you’re encouraging everyone to build workarounds. Part of the postwar setup was that Europe outsourced a lot of hard security while the US underwrote the system; if the US turns that security guarantee into leverage against allies, you should expect Europe to reprice the relationship and invest accordingly.

The least-bad outcome is a face-saving off-ramp and dropping the whole line of inquiry. Nothing good comes from keeping it on the table.

EastLondonCoder

这并非关乎格陵兰的战略价值,而是一种范畴错误。你可以进行贸易、签署条约、商讨基地使用权,但你无法“购买”一个民族或其主权,尤其是在他们不同意的情况下。因此,欧洲的回应着眼于程序和原则:将胁迫性讨价还价常态化于盟友之间,等同于复活欧洲建立机构所要防范的1945年之前的政治模式。

这对美国来说也是一个双输的局面。不存在积极的结局。如果此事被搁置,损害仅仅是“”声誉上的,并且部分可以修复。如果持续推进:关税、威胁、胁迫。它会燃尽北约内部的信任,加速欧洲的战略脱钩,并为每一个美国的对手送上宣传的礼物。一次强行接管将是一场灾难性的自摆乌龙:合法性危机、制裁/报复,以及一个美国不需要的长期安全头痛症。

更深层次的问题是信誉。美元的储备地位和美国的金融杠杆,其基础在于美国总体上可预测且恪守规则。当你开始将盟友当作榨取目标时,你并非在“”获胜“”,而是在促使每个人都去建立绕行方案。战后格局的一部分是欧洲将大量艰巨的安全事务外包,而美国则为此体系提供担保;如果美国将这份安全保证变成针对盟友的杠杆,那么欧洲理应重新评估这段关系并据此进行投资。

最好的结局是保全颜面地找个台阶下,并彻底放弃这条思路。继续把它摆在桌面上,没有任何好处。


Command-line Tools can be 235x Faster than your Ha… #

https://news.ycombinator.com/item?id=46669253

I’ve done a handful of interviews recently where the ‘scaling’ problem involves something that comfortably fits on one machine. The funniest one was ingesting something like 1gb of json per day. I explained, from first principals, how it fits, and received feedback along the lines of “our engineers agreed with your technical assessment, but that’s not the answer we wanted, so we’re going to pass”. I’ve had this experience a good handful of times.

I think a lot of people don’t realize machines come with TBs of RAM and hundreds of physical cores. One machine is fucking huge these days.

jesse__

我最近做了好几次访谈,其中所谓的“扩展”问题,实际上涉及的东西轻轻松松就能放在一台机器上处理。最有趣的一次是,对方每天要处理大约1GB的JSON数据。我从最基本的原理出发,向他们解释了为什么这完全没问题,得到的反馈却是:“我们的工程师们都认同你的技术评估,但这不是我们想要的答案,所以我们还是不考虑了。” 这种经历我已经碰到好几次了。

我觉得很多人没意识到,现在的机器都配备了几TB的内存和数百个物理核心。说真的,单台机器现在已经是庞然大物了。


Software engineers can no longer neglect their sof… #

https://news.ycombinator.com/item?id=46668224

I don’t think it has ever been the case that you could neglect soft skills. You will hear this over and over, in every area of every business: people become successful by adjusting their behaviour to what works for the business. Sometimes this is called being a slick politician, sometimes it is called avoiding getting bogged down in politics.

But it’s never been the case that a dev could just focus on technical things and not spend any time figuring out the context they are working in, and behaving accordingly.

My first day of work, this is what my boss said to me: “Look at this trading floor. There’s screens everywhere, everything is numbers. Deltas, gammas, vegas. Everything is calculated by computers. But don’t forget, every business is a people business!”

lordnacho

我认为软技能从来都不是可以被忽视的东西。你会一遍又一遍地听到这句话,在任何行业的任何领域:人们通过调整自己的行为,使其符合业务的运作方式来获得成功。有时这被称为“老练的政客”,有时被称为“避免陷入政治纷争”。

但情况从来都不是这样:一个开发者可以只专注于技术,而不花时间去理解自己所处的环境,并据此行事。

我上班的第一天,我的老板是这样对我说的:“看看这个交易大厅。到处都是屏幕,到处都是数字。Delta、Gamma、Vega。一切都由计算机计算。但别忘了,任何生意归根结底都是人的生意!”


jQuery 4 #

https://news.ycombinator.com/item?id=46665162

Still one of my favourite libs on the whole planet. I will always love jQuery. It is responsible for my career in (real) companies.

Live on jQuery! Go forth and multiply!

karim79

它依然是我心中最钟爱的库之一,我会永远爱着 jQuery。正是它,让我得以在真正的公司里开启我的职业生涯。

jQuery 长存!愿它生生不息!


Eight European countries face 10% tariff for oppos… #

https://news.ycombinator.com/item?id=46660422

Takes century to bake biggest cake ever. Clown enters stage, applause. Clown throws cake to the ground. Audience waits for joke. Curtain falls. 38 trillion dollar bill for cake. Audience is the joke.

jijijijij

烘焙史上最大的蛋糕耗时一个世纪。小丑登场,掌声响起。小丑将蛋糕扔在地上。观众等待着笑点。幕布落下。账单显示蛋糕价值38万亿美元。观众才是那个笑话。


ASCII characters are not pixels: a deep dive into … #

https://news.ycombinator.com/item?id=46659438

Amazing post, I didn’t think this through a lot, but since you are normalizing the vectors and calculating the euclidean distance, you will get the same results using a simple matmul, because euclidean distance over normalized vectors is a linear transform of the cosine distance.

Since you are just interested in the ranking, not the actual distance, you could also consider skipping the sqrt. This gives the same ranking, but will be a little faster.

stephantul

这篇帖子太棒了。我之前没想太多,但既然你是在对向量进行归一化并计算欧氏距离,那么其实用简单的矩阵乘法就能得到同样的结果,因为归一化向量的欧氏距离是余弦距离的一种线性变换。

而且,如果你只关心排序结果而不是实际的距离值,你也可以考虑省略开平方这一步。这样得出的排名是一样的,但计算速度会稍微快一点。


The Dilbert Afterlife #

https://news.ycombinator.com/item?id=46658072

From a recent NYTimes article about his passing:

“Dilbert” was a war cry against the management class — the system of deluded jerks you work for who think they know better. Workers posted it on their cubicles like resistance fighters chalking V’s on walls in occupied Paris. But their bosses posted “Dilbert” in their offices too, since they also had a boss who was an idiot.

https://www.nytimes.com/2026/01/16/opinion/dilbert-scott-adams-maga.html

cainxinth

最近一篇关于他去世的《纽约时报》文章写道:

“《呆伯特》”是对管理阶层——那个由一群自欺欺人的蠢货组成的体系,你为他们打工,他们却自认高人一等——发出的战斗呐喊。员工们把它贴在隔间里,就像抵抗组织者在被占领的巴黎的墙上画下“V”字一样。但他们的老板们也在自己的办公室里张贴“《呆伯特》”,因为他们的上司同样是些白痴。


Predicting OpenAI’s ad strategy #

https://news.ycombinator.com/item?id=46669491

Advertising spend being too high is a symptom of a supply glut. Too many products in the marketplace, not enough consumers to buy them.

In a different world where there are higher wages, more people would have more spending power. Then companies wouldn’t have to spend as many dollars on advertising, which they could split between higher wages, higher margins and lower prices.

Alas, the short-term single-firm directional incentive for company decision makers in that world leads to marginal prioritization of higher margins. The loss of wages leads to loss of consumer spending power but it’s spread across the economy. But every firm has the same incentive so they all do the same thing, and the good thing gets ruined.

This line of thinking leads to a Georgist-ish conclusion: The class conflict shouldn’t be between workers and employers. They should be allies; the real cause of nobody being able to afford anything is rent extractors. (Writing in the 1800’s, George [1] was most concerned about land rents; but the advertising monopoly of Google / Meta may be another form of extractive rent with similar characteristics.)

Maybe Henry Ford was on to something when he shocked the world by paying his employees enough to afford the product they were making (more than doubling many workers’ wages)…

[1] https://www.astralcodexten.com/p/your-book-review-progress-and-poverty

csense

广告支出过高是供给过剩的症状。市场上的产品过多,而消费者不足以购买它们。

在一个工资更高的世界里,更多人将拥有更强的消费能力。这样一来,公司就不必在广告上投入那么多资金,他们可以将这笔钱用于提高工资、增加利润或降低价格。

唉,在那个世界里,公司决策者面临的短期、单一公司的定向激励,导致了他们对更高利润的优先考虑。工资的下降导致消费者购买力的丧失,但这种影响是波及整个经济的。然而,每家公司都有相同的动机,所以它们都采取了同样的行动,最终好事也变成了坏事。

这种思维方式得出了一个类似乔治主义的结论:阶级冲突不应在工人和雇主之间展开。他们本应是盟友;导致任何人负担不起任何东西的真正原因是租金攫取者。(乔治在19世纪写作时[1],最关心的是地租;但谷歌/元广告的垄断或许是另一种具有相似特征的攫取性租金。)

也许亨利·福特在通过支付给员工足以购买其产品的工资(使许多工人的工资翻了一番以上)而震惊世界时,是察觉到了某些问题……


OpenAI to test ads in ChatGPT as it burns through … #

https://news.ycombinator.com/item?id=46661684

All ads start as clearly labeled and distinctive. Then via the magic of iteration and A/B testing they magically evolve to become visually indistinguishable from the rest of the content except for what’s required by law.

gpt5

所有广告最初都带有清晰的标签和独特的标识。然后,通过迭代和A/B测试的魔力,它们逐渐演变成在视觉上与周围内容别无二致,仅保留法律所要求的特征。


jQuery 4 #

https://news.ycombinator.com/item?id=46665252

Related: This is a nice write-up of how to write reactive jQuery. It’s presented as an alternative to jQuery spaghetti code, in the context of being in a legacy codebase where you might not have access to newer frameworks.

https://css-tricks.com/reactive-jquery-for-spaghetti-fied-legacy-codebases-or-when-you-cant-have-nice-things/

blakewatson

相关:这篇文章很好地阐述了如何编写响应式 jQuery。它将此作为 jQuery 意大利面条式代码的一种替代方案,其背景是在遗留代码库中,你可能无法使用更新的框架。

https://css-tricks.com/reactive-jquery-for-spaghetti-fied-legacy-codebases-or-when-you-cant-have-nice-things/


Dell UltraSharp 52 Thunderbolt Hub Monitor #

https://news.ycombinator.com/item?id=46654195

I have 3 27" 5k monitors in portrait and a 32" 4k horizontal above those. It is all mounted with vesa cheeseplates to manfrotto magic arms on t slot aluminum attached to a C stand with manfrotto super clamps. I also have two genelec studio monitors which sound amazing.

All of that cost less than this one monitor.

madmod

我竖着摆放了三台27英寸的5K显示器,上面再横着放了一台32英寸的4K显示器。所有设备都通过VESA通用挂板固定在曼富图魔爪臂上,而魔爪臂则安装在T型槽铝材上,整个支架系统由曼富图超级夹具固定在C型灯架上。我还有一对Genelec监听音箱,音质非常棒。

所有这些设备的总价,还不及这一台显示器。


Gaussian Splatting – A$AP Rocky “Helicopter” music… #

https://news.ycombinator.com/item?id=46672121

You… you must have been quite some 5 year old.

klondike_klive

你……你五岁的时候一定是个小机灵鬼。


If you put Apple icons in reverse it looks like so… #

https://news.ycombinator.com/item?id=46664201

no one really complained

They were happy that someone finally made a decision, and freed them from the burden of fruitless repeated deliberation.

nine_k

其实并没有人真的抱怨 他们很高兴终于有人做出了决定,将他们从徒劳反复讨论的重负中解脱了出来。


2026 01 18 HackerNews

2026-01-18 09:14:01

2026-01-18 Hacker News Top Stories #

  1. 一个基于 Web Audio API 的单文件网页应用通过延迟回放环境声制造听觉反馈循环,迫使在公共场所外放者关闭扬声器。
  2. 作者将 ASCII 字符视为具有几何形状并按图像轮廓精确排布,从而显著提升 ASCII 图像的边缘清晰度与对比度。
  3. 1979 年八人自制热气球成功从东德飞越至西德,成为冷战时期著名的工程与勇气范例。
  4. 加拿大将中国电动汽车关税从 100% 降至约 6.1%,并设定进口配额以换取双边贸易让步并促进消费与投资。
  5. 2025 年美国用电增长约 3.1%,太阳能新增发电占新增需求的 61%,并在白天高峰几乎覆盖负荷。
  6. 文章批评推荐算法与短视频推动注意力剥削和低质“AI slop”泛滥,呼吁重学网页冲浪并回归开放网络以恢复发现能力。
  7. 戴尔 UltraSharp 52 英寸 Thunderbolt 集线器显示器的产品页面展示了大屏与多屏工作流的优势及各操作系统在多屏管理上的差异。
  8. OpenAI 将 ChatGPT Go 扩展并以每月 8 美元收费,同时在美国对免费版与 Go 版试行仅在回复底部标注的“赞助”广告并承诺不售卖用户数据。
  9. 回顾数十年“工具取代开发者”的浪潮可见,工具虽降低门槛并提升效率,但无法消除软件开发的复杂性,应以协作为目标。
  10. 微软 2026 年 1 月补丁因 Secure Launch 问题导致部分 Windows 11 设备无法关机或休眠,官方建议临时强制关机并等待修复。

STFU:让你在公共场所闭嘴的网页应用 (STFU) #

https://github.com/Pankajtanwarbanna/stfu

这是一个名为 STFU 的网页应用,旨在解决公共场所因他人外放音频而产生的困扰。作者在孟买机场遭遇有人大声播放短视频并放声大笑,尝试礼貌提醒无效后,决定开发一个简单有效的解决方案。

该应用利用 Web Audio API 实时监听环境声音,并将音频延迟约 2 秒后回放,形成轻微的听觉反馈循环。这种延迟回放会引发听觉上的认知失调,使用户难以继续专注原声,从而自然地停止外放行为。作者称其“出奇地有效”。

项目名称“STFU”(闭嘴)源自灵感启发,原本命名为“make-it-stop”,后因发现另一位开发者也做了类似项目并命名为 STFU,认为名字更贴切,便直接采用。项目完全开源,使用 MIT 许可证,代码可在 GitHub 上查看。

该应用仅由一个 HTML 文件构成,无复杂依赖,可直接在浏览器中运行。作者强调其制作动机是“带着怨气”完成,也欢迎他人自由使用或二次开发。

项目主页为 stfu.pankajtanwar.in,相关讨论可在 X(原 Twitter)上查看。作者还提到自己有其他有趣的开源项目,可供探索。


HN 热度 973 points | 评论 570 comments | 作者:tanelpoder | 1 day ago #

https://news.ycombinator.com/item?id=46649142

  • 通过假装参与他人使用扬声器的通话或观看短视频,制造尴尬氛围,促使对方关闭扬声器,从而减少干扰。
  • 有人在演出中使用“抽气按钮”制造扭曲声音干扰 DJ,使其意识到时间已到,主动结束表演。
  • 一些咖啡馆会定时播放混乱的音乐组合,以驱赶长时间占用座位的顾客,但这种方式对其他顾客也造成困扰。
  • 有乐队在歌曲结尾加入噪音,用于清场,类似行为也出现在其他音乐作品中。
  • 有人计划用蓝牙音箱播放极其刺耳的音乐(如《Beware of the Boys》)来对抗不文明的手机使用行为。
  • 某些极端噪音视频(如 YouTube 上的“世界上最烦人的声音”)具有极强的干扰性,观看时需注意安全。
  • 用重金属音乐驱赶咖啡馆或酒吧中滞留的顾客,效果显著,且对特定人群有心理震慑作用。
  • 日本商店在打烊时播放《萤之光》(Hotaru no Hikari)作为清场音乐,已成为一种文化惯例。
  • 有人在餐厅播放蒙古电子音乐,导致顾客和员工不满,但主人可能因此获得乐趣。
  • 酒吧在深夜播放嘈杂音乐,让不愿离开的顾客自行选择离开,而非强行驱赶。
  • 用迪斯科音乐驱赶孩子,防止其在自家草坪上玩耍。
  • 某音乐场馆在清场时播放特定视频,用音乐和氛围引导顾客离开。
  • 有人在咖啡馆播放金属音乐,反而被误认为是具有独特品味,说明音乐风格与场合的匹配度很重要。
  • 通过“语音干扰器”这种设备,利用延迟回放技术干扰说话者,使其无法继续讲话,曾获搞笑诺贝尔奖。
  • 主动参与他人扬声器通话,以反向干扰的方式促使对方意识到行为不妥,从而自行停止。
  • 与面对面交谈相比,扬声器通话因音量过大、声音失真、缺乏情境适应性,更易造成干扰。
  • 扬声器通话者往往因无法看到周围环境,而忽视其行为对他人造成的干扰,导致内容可能不适合公共场合。
  • 扬声器通话者常处于“路径依赖”状态,即使意识到问题也难以及时调整行为。

ASCII 字符不是像素:深入探究 ASCII 图像渲染 (ASCII characters are not pixels: a deep dive into ASCII rendering) #

https://alexharri.com/blog/ascii-rendering

本文作者 Alex Harri 分享了他开发图像转 ASCII 艺术渲染器的深入过程,重点探讨了如何通过考虑 ASCII 字符的形状来解决传统方法中边缘模糊的问题。

文章首先指出,大多数 ASCII 图像生成器将字符当作像素处理,忽略其实际形状,导致边缘锯齿明显、模糊不清。作者以 Cognition 官网的 ASCII 动画为例,指出其立方体边缘严重失真,根本原因在于字符被当作像素使用,未利用其几何特性。

为解决这一问题,作者构建了一个新型 ASCII 渲染器,核心思想是将每个字符视为具有特定形状的实体,而非简单的像素点。他通过在网格中为每个字符分配精确位置和方向,使其能更贴合图像的轮廓,从而实现锐利的边缘效果。例如,在旋转立方体的演示中,字符能精准跟随边缘曲线,视觉效果远优于传统方法。

作者进一步引入“对比度增强”技术,模拟卡通着色(cel shading)效果,强化不同色块之间的边界,使图像层次更分明,尤其在 3D 场景中提升显著。

文章详细解析了从基础的灰度映射、最近邻采样到超采样(supersampling)的演进过程。指出超采样虽能平滑边缘,但本质上仍是将图像降采样后放大,无法真正解决“字符形状被忽略”的根本问题。

最终,作者强调,真正高质量的 ASCII 艺术必须将字符的形状、密度和空间布局纳入考量,而不仅仅是基于亮度值的简单映射。这一方法使得 ASCII 艺术在保持可读性的同时,具备了接近真实图像的视觉表现力。


HN 热度 800 points | 评论 98 comments | 作者:alexharri | 14 hours ago #

https://news.ycombinator.com/item?id=46657122

  • 该文章深入探讨了 ASCII 艺术渲染中的形状与距离计算优化,指出使用归一化向量和欧几里得距离可被矩阵乘法替代,且可省略开方以提升效率,同时保持排序结果一致。
  • 有人感慨在 90 年代游戏开发时若能掌握此类技术,将极大提升图形表现力。
  • 有人怀念 1999 年的游戏开发环境,对现代开发中复杂的包管理与 Cookie 弹窗表示厌倦。
  • 有人推荐 Lucas Pope 关于《Obra Dinn》中抖动算法的写作风格,认为与本文深度类似。
  • 对文章中使用 ChatGPT 生成土星图像表示质疑,认为真实图像早已公开,不应制造虚假信息。
  • 有人指出 AI 生成内容的泛滥将改变人们对信息来源的信任,未来可能不再使用维基百科或论坛,而是直接用 AI 生成所需内容。
  • 有人认为 AI 不会摧毁人类创造力,就像计算器和互联网的出现一样,人们只会选择更低摩擦的工具。
  • 有人期待 AI 泛滥能促使公众对信息更加批判性思考,但目前尚未看到明显变化。
  • 有人质疑使用 AI 生成已存在于训练数据中的图像是否合理,认为这是低效且冗余的行为。
  • 该文章的深度和质量令人赞叹,作者博客整体水平很高,值得订阅。
  • 有人分享自己开发 ASCII 月亮项目的经验,询问作者是否计划将技术封装为库,或可直接使用其代码。
  • 作者回应称暂无发布库的计划,但欢迎使用代码,若未来开发将考虑兼容 WebGL 1 并解决字体依赖问题。
  • 有人指出已有工具如 meatfighter.com 的 ASCII 轮廓生成器利用了形状信息,说明该思路并非全新。
  • 有人赞赏该工具的单色图库,认为视觉效果出色。
  • 有人指出该工具运行速度较慢,推测提高采样分辨率可改善边缘清晰度。
  • 有人提到 Acerola 在 2024 年使用边缘检测技术叠加方向字符,实现更自然的 ASCII 渲染。
  • 有人认为 ASCII 艺术可发展出多种风格,如厚边、柔和过渡等,类似传统绘画风格。
  • 有人指出 chafa 库使用 8x8 位图表示每个字符,其内部实现细节丰富,但仍有性能、色彩空间和对比度增强等挑战。
  • 有人认为尽管存在诸多技术细节,chafa 仍是目前最优秀的 ASCII 渲染库。

东德热气球越境逃亡事件 (East Germany balloon escape) #

https://en.wikipedia.org/wiki/East_Germany_balloon_escape

1979 年 9 月 16 日凌晨,东德两户家庭共八人,通过自制热气球成功从东德逃往西德,成为冷战时期最著名的越境事件之一。此次逃亡由电工兼前东德空军机械师彼得·斯特雷尔茨和砖匠古特·韦策尔策划,历时一年半,历经多次失败与调整。

两人最初计划制造直升机,但因缺乏发动机而放弃,转而选择热气球。他们计算出需承载约 750 公斤的载重,需 2000 立方米的热空气,因此需要 800 平方米的耐热材料。为避免引起怀疑,他们先后在多个城市采购材料,最终在莱比锡以“帆船俱乐部”为名购得合成塔夫绸面料。

热气球由手工缝制,气囊长 20 米、宽 15 米,使用旧摩托车发动机改装的鼓风机充气,配备由液化气罐和管道组成的燃烧器。第一次试飞失败,因棉布过于透气,无法保持气压。经测试后,他们改用更密实的合成塔夫绸,并在悬崖处进行第二次试飞,最终成功升空。

1979 年 9 月 16 日,他们从东德奥伯莱姆尼茨起飞,飞行约 25 分钟,降落在西德纳伊拉,成功抵达。此次逃亡未造成人员伤亡,成为东德边境封锁最成功的越境案例之一。

事件后,逃亡者获得西德政府安置,而东德当局虽察觉阴谋,但未能及时阻止。该事件也因创意与勇气,被广泛记录于历史与媒体之中。


HN 热度 684 points | 评论 284 comments | 作者:robertvc | 1 day ago #

https://news.ycombinator.com/item?id=46648916

  • 该气球逃脱事件展现了极强的工程智慧与勇气,是黑客精神的典范,其快速迭代、敢于失败的作风令人敬佩。
  • 《使女的故事》中角色初到西方时的疑问令人动容,这一情节与真实历史事件形成情感共鸣。
  • 有人误读《使女的故事》为现实预言,实则应将其视为隐喻性文学作品,不应过度当真。
  • 将西方社会现状与《使女的故事》中的极权社会类比,实则忽视了西方在女性权利与自由方面的真实进步。
  • 一些人对西方文明的批判实则隐含对伊斯兰文明的误解,而历史上奥斯曼帝国对女性的管理方式远比虚构作品复杂。
  • 奥斯曼帝国的“后宫王朝”时期,女性在政治中曾拥有实际影响力,与“女性被压迫”的刻板印象相悖。
  • 历史上欧洲女性如希尔德加德·冯·宾根等曾是博学多才的宗教领袖与教育者,女性曾拥有广泛的社会影响力。
  • 有观点认为,将虚构作品当作现实政治工具,会误导公众认知,类似《阿特拉斯耸耸肩》等作品也常被误解为现实指南。
  • 有人质疑《夜》一书的真实性,认为其内容可能被夸大或虚构,甚至被用于助长大屠杀否认主义。
  • 将伊斯兰教视为西方自由的威胁,是一种错误归因,真正的威胁可能来自某些以基督教名义推动极端主义的团体。
  • 用“移动快、打破事物”的企业思维治理国家是危险的,政府与企业运作逻辑本质不同,不能简单套用。
  • 企业追求利润与效率,而政府需通过资源再分配实现公共价值,过度追求“高效”反而会扼杀社会活力。
  • 真正的治理应保留一定混乱与弹性,如摩加迪沙式的非中心化社会,反而比高度集权的“高效机器”更具生命力。
  • 将国家治理等同于企业运营,是一种根本性错误,可能导致社会僵化与个体自由的丧失。

加拿大将对华电动汽车关税从 100% 大幅降至 6% (Canada slashes 100% tariffs on Chinese EVs to 6%) #

https://electrek.co/2026/01/16/canada-breaks-with-us-slashes-100-tariffs-chinese-evs/

加拿大宣布大幅调整对华电动汽车贸易政策,将原本 100% 的关税降至 6.1%,并设立每年 49,000 辆的进口配额,主要面向价格低于 35,000 加元的廉价电动车。此举标志着加拿大在贸易立场上与美国分道扬镳,不再跟随美国对华电动车实施全面关税壁垒。

此次政策转变是加拿大总理马克·卡尼访华期间达成的“战略伙伴关系”协议的一部分。作为交换,中国将加拿大油菜籽关税从约 85% 降至 15%,并取消对加拿大龙虾和螃蟹的进口限制。

加拿大政府强调,该配额仅占本国新车市场的不到 3%,但重点瞄准低价电动车市场,预计五年内将有超过 50% 的进口车属于低价车型。此举旨在推动消费者获得更实惠的电动出行选择,同时吸引中国车企如比亚迪、宁德时代等在加拿大建立合资工厂,带动本地电动车产业链发展。

分析认为,这一政策不仅是对市场的开放,更是一种战略引资手段,借配额换取中国企业的本地投资和技术转移。尽管配额看似有限,但市场预期这些车辆可能在短期内迅速售罄,从而为后续扩大进口或取消配额创造条件。

文章指出,美国推行“北美堡垒”政策,试图将中国电动车排除在外,而加拿大则选择以务实态度平衡贸易关系,优先考虑消费者利益和气候目标,而非完全追随美国立场。此举可能对北美电动车市场格局产生深远影响。


HN 热度 433 points | 评论 575 comments | 作者:1970-01-01 | 1 day ago #

https://news.ycombinator.com/item?id=46648778

  • 加拿大将对中国电动汽车的关税从 100% 大幅下调至 6%,引发关于国际经贸策略与地缘政治的讨论。
  • 有人用“合法邪恶”与“混乱邪恶”的比喻讽刺中美对全球秩序的不同态度,认为中国更注重规则与利益,而美国则更趋报复性和不可预测。
  • 中国在国际上被视为以现实主义和功利主义方式追求经济利益,但强调在法律框架内行事。
  • 有观点指出,美国在历史上也曾通过工业间谍活动(如弗朗西斯·卡伯特·洛威尔和塞缪尔·斯莱特)窃取英国纺织技术,以实现工业化。
  • 知识产权制度本质上是社会建构,不同社会可有不同的规则,开放源代码运动即是一种替代性社会构想。
  • 当前知识产权制度常被用于压制竞争、巩固垄断,而非保护创新者,尤其被用作美国对外施压的工具。
  • 有人质疑知识产权的实际价值,认为许多创新成果应公开共享,而非被少数公司垄断。
  • 对于“盗用”知识产权的说法,有观点指出“盗用”一词不适用于无形资产,应使用“侵权”更准确。
  • 有人强调,知识产权的保护不应过度,应平衡创新激励与公共利益,避免对社会造成不公。
  • 中国是否应遵循美国知识产权规则,或美国是否应遵循中国规则,引发了关于规则适用性的讨论。
  • 纸张的发明早于现代知识产权制度,因此不存在向中国支付专利费的问题。

2025 年美国电力需求激增,太阳能满足 61% 新增需求 (US electricity demand surged in 2025 – solar handled 61% of it) #

https://electrek.co/2026/01/16/us-electricity-demand-surged-in-2025-solar-handled-61-percent/

2025 年美国电力需求同比增长 3.1%,达到 135 太瓦时,为过去十年中第四大年度增幅。在这一增长中,太阳能发电贡献了 61% 的新增电力需求,成为关键支撑力量。

太阳能发电量创下历史新高,同比增长 27%,增加 83 太瓦时,是所有发电能源中绝对增量最大的。这一增长主要集中在德克萨斯州、中西部和中大西洋地区,这些地区也是电力需求增长最快的区域。在德克萨斯州和中西部,太阳能满足了 81% 的电力需求增长,中大西洋地区为 33%。

太阳能在白天 10 点至下午 6 点的用电高峰时段,完全覆盖了全国新增的电力需求。得益于电池储能系统的快速发展,太阳能还部分满足了傍晚 6 点至凌晨 2 点的用电增长,显著提升了电力供应的灵活性。

过去六年中,加州的大型太阳能与储能系统发电量增长 58%,但正午时分的发电量仅增长 8%,表明更多电力被储存并在非日照时段使用,而非直接并网。

分析指出,太阳能具备满足全部新增电力需求甚至更多潜力。随着电力需求持续上升,建设太阳能设施的必要性前所未有地强烈。


HN 热度 322 points | 评论 291 comments | 作者:doener | 15 hours ago #

https://news.ycombinator.com/item?id=46656903

  • 电力需求增长反映了人们生活水平提升,包括更舒适的住房、工业复兴以及更好的医疗、食品和交通服务。
  • 过去 25 年中,能源消耗增长 15%,人口增长 21%,医疗行业就业增长 45-50%,住房存量增长 27-30%,食品生产增长 23-25%,交通里程增长 14-16%。
  • 人口增长快于能源和交通,表明能效显著提升;住房增长快于人口,反映家庭规模缩小和单身家庭增多。
  • 医疗服务扩张远超人口增长,是结构性变化而非单纯人口老龄化所致。
  • 食品生产增长与人口同步,未伴随土地扩张,说明生产效率提高。
  • 交通增长慢于住房,可能由于远程办公、城市化和车辆效率提升。
  • 住房存量增长可能源于富裕人群拥有更多度假屋,而不仅是家庭结构变化。
  • 医疗服务扩张可能与人口老龄化和健康问题加剧有关,不一定是效率下降的结构性问题。
  • 食品生产增长未依赖土地扩张,但缺乏数据支持该结论。
  • 美国住房问题并非短缺,而是使用效率低,存在大量空置房产。
  • 2005 年住房拥有率高峰与次贷危机有关,年轻一代缺乏历史背景。
  • 从化石燃料向电力全面转型是积极趋势,尤其在汽车、供暖(热泵)和烹饪(电磁炉)领域。
  • 电磁炉在能效上优于燃气灶,但烹饪体验和技巧仍有差异。
  • 燃气灶提供直观的热反馈,适合使用厚重锅具,而玻璃面板存在安全隐患。
  • 电磁炉难以模拟传统燃气灶的倾斜炒制技巧,如炒蛋或炒菜。
  • 一些高端电磁炉可支持类似炒锅的烹饪方式,但普及度和使用经验仍不足。
  • 极寒天气下热泵供暖效率下降,且安装和维护技术不成熟,缺乏可靠备份方案。
  • 电热水器在冬季停电时无法运行,存在安全隐患,而燃气热水器更可靠。
  • 燃气热水器(即热式)非常高效,每月仅消耗少量燃气。
  • 电磁炉虽好,但仍需保留便携式丁烷炉应对特殊烹饪需求,如炒锅或频繁移动锅具。

垃圾内容无处不在,只待有心人看见 (Slop is everywhere for those with eyes to see) #

https://www.fromjason.xyz/p/notebook/slop-is-everywhere-for-those-with-eyes-to-see/

16 January 2026,一篇题为《Slop is Everywhere For Those With Eyes to See》的博客文章探讨了数字时代内容消费的异化现象。文章指出,从 TikTok 的“推荐页”到社交媒体的无限滚动设计,平台通过精心构建的环境促使用户持续消费,而这种设计本质上是为“最大化消耗”服务的。

推荐页(FYP)隐藏时间、消除探索成本,使用户陷入无意识的刷屏循环。这种“零努力”的内容获取方式,削弱了人们对信息的珍视感,也导致了“AI slop”——大量低质量、AI 生成内容的泛滥。这些内容并非偶然,而是用户过度消费、平台无法满足内容供给需求下的必然产物。

文章引用“90-9-1 法则”指出,只有极少数用户真正创作内容,而平台却依赖这 1-3% 的创作者维持运转。当创作者集体抗议或离开,平台便面临崩溃风险。以 Vine 为例,20 位顶级创作者因未获报酬集体出走,直接导致平台迅速衰落,揭示了内容创作者对平台的潜在控制力。

如今,TikTok 和 Meta 等平台通过黑箱算法、去中心化推荐机制,防止创作者联合施压,将内容生产彻底“去人格化”。但人类创造力本身具有不可复制的局限性,无法像机器一样无限产出。平台越是追求“无限内容”,就越依赖“填充物”——即“slop”。

作者呼吁读者重新学习“网页冲浪”——一种主动探索、有意识筛选信息的旧式网络行为。与被动刷推荐页不同,冲浪意味着付出努力,也带来真正的发现与价值。真正的优质内容依然存在于开放网络中,由独立创作者自主创作,不依赖大平台算法。

文章最后倡导回归“开放网络”或“开放社交网络”,重拾对信息的主动权,摆脱对科技巨头的注意力剥削。真正的创造力与意义,永远来自人类的投入与探索,而非算法的推送。


HN 热度 302 points | 评论 130 comments | 作者:speckx | 1 day ago #

https://news.ycombinator.com/item?id=46651443

  • 第一个关于餐盘大小影响食量的论点缺乏可重复的实证支持,相关研究结果在控制实验中未能复现。
  • 有人指出,餐盘大小对进食量的影响可能因个人成长经历(如是否被教育要“光盘”)而异。
  • 在餐厅打包食物已成为常态,但在正式聚餐中人们仍倾向于吃完盘中食物,这可能影响进食量。
  • 有人认为,用“餐盘大小影响进食”这一有争议的论点来支持“无用内容泛滥”的主题,具有讽刺意味。
  • 有评论认为,内容创作者的离开并不会导致平台崩溃,因为平台生态由大量中小型创作者支撑,而非少数头部创作者。
  • 平台如 YouTube、Twitch 和 Reddit 的长期发展证明,即使顶级创作者离开,平台依然可以持续运行。
  • 有观点指出,内容创作者的更替是常态,总会有新创作者填补空缺,平台的健康度反而可能因此提升。
  • 有人提到,微软曾尝试通过高薪邀请顶级主播打造 Twitch 竞争对手 Mixer,但最终失败,说明平台生态难以靠少数头部创作者维系。
  • 内容平台的“头部效应”被算法强化,新创作者难以突破,但并非因为缺乏努力。
  • 有评论认为,平台的兴衰更关键在于“先发优势”,即使拥有顶级内容,也难以在竞争激烈的市场中成功。
  • 有人赞赏该网站的复古字体和设计风格,认为其还原了纸质书籍的视觉感受。
  • 该网站使用的字体“Volume Tc”及其变体由设计师 Tom Chalky 设计,具有手写风格的不规则感。
  • 有用户认为,数字字体虽然模仿手写效果,但缺乏真实印刷或打字机的细微差异,反而显得不自然。
  • 有人指出,真正的复古字体应包含字母的微小变化和排版不规则,以模拟真实印刷过程。

戴尔 UltraSharp 52 Thunderbolt 集线器显示器 (Dell UltraSharp 52 Thunderbolt Hub Monitor) #

https://www.dell.com/en-us/shop/dell-ultrasharp-52-thunderbolt-hub-monitor-u5226kw/apd/210-bthw/monitors-monitor-accessories

该网页是戴尔(Dell)官方网站的主页,提供全面的产品与服务信息。页面顶部显示导航栏,包含“首页”“产品”“行业解决方案”“服务”“支持”“优惠活动”“融资”等主要栏目,方便用户快速访问。

在“产品”部分,涵盖 IT 基础设施、计算机与配件、工作站、游戏设备等多个类别。IT 基础设施包括服务器、存储、网络安全、私有云、网络设备等,适用于企业级需求。计算机与配件部分提供笔记本电脑、台式机、显示器、外设等,支持按品牌(如 XPS、Latitude、Alienware)、屏幕尺寸、内存、操作系统等条件筛选。

游戏专区主打 Alienware 系列,包括游戏笔记本、台式机、显示器及外设,同时提供 VR 设备和游戏配件。针对开发者和企业用户,提供 AI、容器、多云解决方案及自动化平台。

“行业”板块覆盖能源、政府、金融、医疗、教育、制造、零售等多个领域,提供定制化解决方案。Dell APEX 订阅服务支持按需使用 IT 资源,降低企业成本。

“服务”部分包括专业服务、生命周期管理、技术支持、培训认证等,涵盖从部署到回收的全周期支持。支持中心提供驱动下载、故障诊断、维修服务、社区论坛等。

页面还设有“优惠活动”专区,提供学生、军人、员工、老年人等群体的专属折扣,以及 Dell Rewards 积分、翻新产品(Dell Outlet)和分期付款选项。

整体界面清晰,功能齐全,适合个人消费者、企业客户及合作伙伴使用,突出戴尔在计算、存储、网络和 AI 领域的综合服务能力。


HN 热度 268 points | 评论 344 comments | 作者:cebert | 1 day ago #

https://news.ycombinator.com/item?id=46648885

  • 使用多台显示器能提升工作效率,尤其适合需要频繁切换任务或查看多个窗口的场景。
  • 多屏设置在某些情况下比单一大屏更灵活,且成本更低,适合特定工作流。
  • 大尺寸超宽显示器虽在游戏体验上存在局限,但对沉浸式体验如飞行模拟等场景有显著优势。
  • 多屏布局在视觉上可能因视野范围和像素密度问题导致边缘畸变,影响观看体验。
  • 操作系统对多屏管理的支持存在缺陷,尤其是 macOS 的虚拟桌面功能在实际使用中不够流畅。
  • Linux 系统在多屏管理方面表现更佳,通过简单规则可实现高效窗口管理,提升操作效率。
  • 使用专业工具如 AeroSpace 可实现多屏窗口的智能分组与快速切换,提升生产力。
  • 品牌设备虽贵,但其可靠性和专业性在影视等行业中备受重视,值得投资。
  • 一些高端显示器的定价过高,与其实际使用价值不符,引发对“装备 fetishism”的批评。
  • 通过合理配置,多屏系统可以替代虚拟桌面,提供更直观、高效的多任务处理方式。
  • 一些用户认为,多屏系统本质上是将工作空间“物理化”,类似于在大桌上摆放更多文件,提升操作便利性。
  • 通过使用 Linux 的 i3 等窗口管理器,可实现工作区与显示器的绑定,提升工作效率。
  • 某些操作系统旧版本存在多屏任务栏消失等 Bug,影响使用体验,但新版本已逐步修复。

OpenAI 宣布扩展 ChatGPT 访问权限并引入广告模式的最新举措 (Our approach to advertising) #

https://openai.com/index/our-approach-to-advertising-and-expanding-access/

OpenAI 宣布其在扩展 ChatGPT 访问权限和引入广告模式方面的最新举措,旨在让更广泛人群受益于先进人工智能技术。

自 8 月以来,ChatGPT Go 已在全球 171 个国家上线。现在,该服务将正式扩展至美国及所有 ChatGPT 可用地区,月费为 8 美元,提供消息交互、图像生成、文件上传和记忆功能等增强功能。

为让更多用户免费使用,OpenAI 计划在接下来几周内开始在美国对免费版和 Go 版用户进行广告测试。广告将仅出现在与当前对话相关的回答底部,明确标注为“赞助”内容,且不会影响 ChatGPT 的回答质量。广告不会出现在未成年人账户或涉及健康、心理、政治等敏感话题的对话中。

OpenAI 强调其广告原则:使命一致、回答独立、对话隐私、用户选择与控制、长期价值优先。广告不会影响回答的客观性,用户数据不会被出售给广告商,用户可随时关闭个性化推荐或清除相关数据。

未来广告将支持更智能的交互体验,例如用户可直接向广告提问以辅助购买决策。同时,AI 广告有助于小企业和新兴品牌公平竞争,提升产品发现效率。

OpenAI 表示,广告仅为实现更广泛访问的补充手段,其核心仍致力于构建用户愿意付费的产品。Pro、Business 和 Enterprise 订阅用户将始终享受无广告体验。广告测试将基于用户反馈持续优化,始终以用户信任和体验为首要目标。


HN 热度 263 points | 评论 230 comments | 作者:rvz | 1 day ago #

https://news.ycombinator.com/item?id=46649577

  • 广告的引入往往是走向商业化的第一步,而非偶然,一旦开始依赖广告,就会面临持续增长的压力,最终可能损害用户体验。
  • 广告模式能快速放大收入,但缺乏用户许可,一旦形成依赖,企业会不断优化广告以追求利润,忽视用户感受。
  • Google 曾以“不作恶”为口号,但如今广告模式的扩张与这一理念背道而驰,反映出企业价值观可能随商业需求而改变。
  • “不作恶”虽已不再是主口号,但仍保留在公司行为准则中,表明其理念并未完全消失,只是被弱化。
  • 从技术发展史看,广告模式是主流消费者选择的结果,即便用户偏好付费服务,但免费加广告的产品更具普及优势。
  • 人们倾向于选择广告支持的平台,即使知道其存在隐私风险,因为其使用门槛低、用户基数大,形成心理上的安全感。
  • 人们对平台的“可见性”和“影响力”有强烈心理需求,因此愿意为蓝标、会员等象征性身份付费,而非真正追求技术自主或隐私保护。
  • 用户对“数量”而非“质量”或“自由”更敏感,例如在小众平台中即使更自由,也因用户基数小而感到不满足。
  • 平台的扩张依赖于用户规模和资本支持,这导致企业更关注增长而非长期价值,形成类似“房东式”的商业模式。
  • 技术发展速度远超社会道德与认知水平,公众对数据滥用和隐私侵犯的意识不足,使得企业权力扩张缺乏有效制约。
  • 尽管广告模式看似不可避免,但通过合理设计与用户自主选择,仍有可能实现隐私保护与可持续发展的平衡。

每十年一次的“取代开发者”幻想循环 (The recurring dream of replacing developers) #

https://www.caimito.net/en/blog/2025/12/07/the-recurring-dream-of-replacing-developers.html

本文回顾了自 1969 年以来,每十年一次的“取代开发者”幻想循环。这一循环源于人类在登月成功后对软件工程能力的敬畏,也催生了对简化开发过程的持续追求。

1970 年代,COBOL 被设计为“面向业务的通用语言”,希望让业务人员能直接编写程序。然而,尽管语法接近自然语言,实际开发仍需专业技能,最终催生了新的程序员群体。

1980 年代,CASE 工具兴起,宣称通过绘制流程图和 ER 图即可自动生成代码。但生成的代码难以维护,且建模本身仍需深刻理解系统逻辑,项目大多失败。

1990 年代,Visual Basic 和 Delphi 通过可视化界面降低开发门槛,让更多人能快速构建应用。但随着系统复杂度上升,集成、安全、性能等问题凸显,专业开发者依然不可或缺。

2000 年后,Ruby on Rails、低代码和无代码平台不断涌现,虽提升了开发效率,但真正复杂的系统仍依赖专业能力。技术进步扩大了参与范围,却未减少对专家的需求。

文章指出,这种循环的根源在于:人们容易被“用自然语言描述需求”的表象误导,误以为软件开发简单。而实际复杂性来自无数边界情况、系统交互和决策逻辑——这些无法被工具自动解决。

当前 AI 编程助手虽能高效生成代码、辅助调试,但依然只是工具。真正的软件开发核心——系统思维、权衡判断、应对不确定性——仍需人类专家完成。

结论:软件开发的本质复杂性无法被技术彻底消除。与其幻想“取代开发者”,不如理解并尊重其价值,构建更有效的协作模式。


HN 热度 260 points | 评论 218 comments | 作者:glimshe | 11 hours ago #

https://news.ycombinator.com/item?id=46658345

  • 每次“无代码将取代开发者”的浪潮实际上都创造了更多开发者岗位,因为工具降低了门槛,更多人尝试构建东西,但当遇到工具无法处理的边界时,仍需专业开发者介入。
  • 这种现象符合杰文斯悖论:当某物成本降低,其使用量会大幅增加,整体市场需求扩大。
  • 虽然 AI 提高了开发效率,使专家开发者更高效,但是否能转化为更多全职软件开发岗位尚不确定。
  • 未来软件可能更复杂,需要开发者专注于架构稳定性、安全性和多模型(如 LLM)集成管理,角色向基础设施和安全倾斜。
  • 软件开发的重心正从“写代码”转向“写需求”,这改变了谁可以参与开发,客户可能直接参与,但实际可行性仍受限于对技术边界的理解。
  • 客户往往比开发者更清楚自己的真实需求,尤其在技术领域,他们能精准提出所需功能。
  • 即使 AI 能快速生成代码,但理解最新技术进展、前沿研究和竞争动态的能力,已成为新的核心竞争力,信息获取速度和质量决定团队优势。
  • 专业开发者的价值不再只是编码能力,而是对技术可能性的洞察力和对复杂系统的整体把控能力。
  • 企业自行开发软件成本高昂,涉及人力、维护和运营,因此外包或使用专业工具仍是更优选择。
  • 技术需求的制定(如数据结构、API 设计)本质上接近编程,非程序员难以胜任,这类角色需要具备技术思维。
  • 未来可能涌现出“技术业务分析师”这类角色,他们拥有技术背景,能有效沟通业务需求与技术实现。

微软 2026 年 1 月补丁更新导致部分 PC 无法关机或休眠 (PCs refuse to shut down after Microsoft patch) #

https://www.theregister.com/2026/01/16/patch_tuesday_secure_launch_bug_no_shutdown/

微软在 2026 年 1 月的 Patch Tuesday 更新中引入了一个严重问题,导致部分运行 Windows 11 23H2 的 PC 在安装更新后无法正常关机或休眠。受影响的设备即使多次尝试关机,仍会持续运行,消耗电池电量,仿佛“拒绝死亡”。

该问题与 Windows 的 Secure Launch 安全功能有关,该功能利用虚拟化技术确保启动过程中仅加载可信组件。当 Secure Launch 启用时,系统在应用更新后无法完成关机、重启或休眠操作,表现为系统看似正常但实际持续运行。

微软确认此问题为“Secure Launch”相关漏洞所致,目前尚未提供正式修复方案。用户可临时通过命令行输入“shutdown /s /t 0”强制关机。微软建议用户在使用完毕后手动保存工作并主动关机,避免设备因无法休眠而耗尽电量。

此外,本次更新还引发另一个问题:部分使用经典 Outlook POP 账户的用户在更新后遭遇账户配置挂起或程序冻结。微软称该问题尚在调查中,症状尚未完全明确。

此次事件再次凸显了安全更新可能带来的副作用——虽然 Patch Tuesday 旨在修复漏洞,但新引入的问题也可能造成严重干扰,尤其对依赖系统稳定性的用户和企业而言。目前微软承诺将在后续更新中发布修复补丁,用户需持续关注其健康状态页面。


HN 热度 227 points | 评论 252 comments | 作者:smurda | 14 hours ago #

https://news.ycombinator.com/item?id=46656998

  • 微软频繁发布修复补丁,反映出其软件问题频发。
  • Windows 系统强制关机命令需通过命令行执行,反映出对终端操作的依赖。
  • 有人调侃微软此举可能促使用户转向 Linux,成为 Linux 用户。
  • GNOME 移除中间键粘贴功能引发争议,部分用户认为这是对用户选择权的剥夺。
  • 中间键粘贴功能虽有安全隐患,但对部分用户而言是高效的工作方式。
  • 两个剪贴板缓冲区(主选区和剪贴板)的设计有其合理性,能避免操作冲突。
  • 有用户指出,主选区与剪贴板分离是 X Window 系统设计的初衷,而非缺陷。
  • 一些用户通过工具如 autocutsel 实现主选区与剪贴板同步,兼顾便利性与灵活性。
  • Shift+Insert 是部分用户更安全的终端粘贴方式,避免误操作。
  • 操作系统和桌面环境的默认设置本质上都是开发者观点的体现,但用户仍可自定义。
  • GNOME 的某些设计决策被批评为缺乏用户思维,尤其在剪贴板行为上。
  • 有观点认为,中间键粘贴是过时设计,现代系统不应再保留此类不直观功能。
  • 系统默认设置的改变影响深远,如 Vim 9.0 的默认配置引发用户不满。
  • 一些开源项目(如 systemd、glibc)的开发风格被批评为专断,影响用户体验。
  • KDE 等桌面环境也因强制推广 Wayland、捐赠请求等行为引发争议。
  • 有用户指出,某些开源项目负责人存在过度干预用户选择的问题。

Hacker News 精彩评论及翻译 #

The Dilbert Afterlife #

https://news.ycombinator.com/item?id=46657873

This was the world of Dilbert’s rise. You’d put a Dilbert comic on your cubicle wall, and feel like you’d gotten away with something

My former manager used to have Dilbert comic strips on his wall. It always puzzled me - was it self deprecating humor? At a certain point though it became clear that in his mind the PHB was one layer ABOVE him in the management chain and not anyone at his level. I suspect it may be a recursive pattern.

martinpw

这正是呆伯特漫画流行的世界。你会把呆伯特的漫画贴在隔间墙上,感觉自己像是干了件很酷的事。

我以前的主管也曾把呆伯特漫画贴在墙上。这总让我很困惑——这是一种自嘲的幽默吗?但到了某个时候,事情变得很明显:在他看来,那个“pointy-haired boss”(呆伯特里愚昧的上司)是在他管理层级之上的人,而不是他同级别的任何人。我怀疑这可能是一种循环模式。


Dell UltraSharp 52 Thunderbolt Hub Monitor #

https://news.ycombinator.com/item?id=46654672

All the brand naming makes this read like something from American Psycho.

maest

满品牌的命名,读起来感觉像是《美国精神病人》里的情节。


PCs refuse to shut down after Microsoft patch #

https://news.ycombinator.com/item?id=46657672

Microsoft says that entering the command “shutdown /s /t 0” at the command prompt will, in fact, force your PC to turn off, whether it wants to or not.

Wow how the tables have turned…the argument used to be you used Windows instead of Linux because on Linux you might occasionally have to use the scary terminal to fix an issue haha.

einsteinx2

微软表示,在命令提示符下输入“shutdown /s /t 0”这个命令,实际上会强制您的电脑关机,无论它是否想这么做。

哇,真是风水轮流转……过去人们选择Windows而不是Linux,是因为在Linux上你可能偶尔不得不使用“可怕的”终端来解决问题,哈哈。


The recurring dream of replacing developers #

https://news.ycombinator.com/item?id=46659554

The pattern that gets missed in these discussions: every “no-code will replace developers” wave actually creates more developer jobs, not fewer.

COBOL was supposed to let managers write programs. VB let business users make apps. Squarespace killed the need for web developers. And now AI.

What actually happens: the tooling lowers the barrier to entry, way more people try to build things, and then those same people need actual developers when they hit the edges of what the tool can do. The total surface area of “stuff that needs building” keeps expanding.

The developers who get displaced are the ones doing purely mechanical work that was already well-specified. But the job of understanding what to build in the first place, or debugging why the automated thing isn’t doing what you expected - that’s still there. Usually there’s more of it.

jackfranklyn

这些讨论中常常被忽视的一个模式:每一波“无代码将取代开发者”的浪潮,实际上创造的 developer 工作岗位非但没有减少,反而更多了。

COBOL 语言曾让管理者可以自己写程序。VB 曾让商业用户能制作应用。Squarespace 曾终结了 web 开发者的需求。现在又轮到 AI 了。

但实际发生的情况是:这些工具降低了入门门槛,让更多人尝试去构建东西,而当这些人触及工具能力边界时,他们就恰恰需要真正的开发者了。需要被构建的“事物”的总面积在不断扩张。

那些被取代的开发者是那些从事纯粹机械性工作、且任务早已被明确界定的开发者。但是,从一开始就去理解要构建什么,或者去调试自动化程序为何未能按预期工作——这类工作依然存在,并且通常变得更多了。


Emoji Use in the Electronic Health Record is Incre… #

https://news.ycombinator.com/item?id=46651061

Emoji use was stable from 2020-2024, then spiked in 2025. The authors don’t attempt to explain it, but I bet AI is to blame. Anyone who has had to clean up AI comments riddled with stupid emojis from their code will understand this.

anonlinc77

表情符号的使用在2020年至2024年间保持稳定,然后在2025年激增。作者们没有试图解释这一现象,但我敢打赌,罪魁祸首是人工智能。任何不得不清理代码中那些充斥着愚蠢表情符号的AI评论的人,都会明白这一点。


Cursor’s latest “browser experiment” implied succe… #

https://news.ycombinator.com/item?id=46648761

The blog[0] is worded rather conservatively but on Twitter [2] the claim is pretty obvious and the hype effect is achieved [2]

CEO stated “We built a browser with GPT-5.2 in Cursor”

instead of

“by dividing agents into planners and workers we managed to get them busy for weeks creating thousands of commits to the main branch, resolving merge conflicts along the way. The repo is 1M+ lines of code but the code does not work (yet)”

[0] https://cursor.com/blog/scaling-agents

[1] https://x.com/kimmonismus/status/2011776630440558799

[2] https://x.com/mntruell/status/2011562190286045552

[3] https://www.reddit.com/r/singularity/comments/1qd541a/ceo_of_cursor_said_they_coordinated_hundreds_of/

paulus_magnus2

那篇博客[0]的措辞相当保守,但在推特[2]上,这个说法就非常直白,成功地营造了炒作效应[2]。

CEO声称:“我们用GPT-5.2构建了一款浏览器,产品名为Cursor”。

而不是说:“通过将智能体分为规划者和执行者,我们让它们忙活了数周,向主分支提交了数千次代码,并在此过程中解决了大量的合并冲突。仓库的代码量已超过一百万行,但代码还无法运行(至少目前还不行)”。


East Germany balloon escape #

https://news.ycombinator.com/item?id=46652530

The photo of the balloon here really helps put the story into perspective.

https://web.archive.org/web/20190408181736/https://www.museum.bayern/sammlung/geschichten/peter-strezlyk-und-guenter-wetzel.html

mkmk

这张气球的照片真的有助于将整个故事置于更宏观的背景下去理解。


STFU #

https://news.ycombinator.com/item?id=46650695

My wife and I were sitting in the coffee shop/dining area of our grocery store not long ago, eating breakfast before we bought our groceries. There’s a gentleman who’s usually there on the same weekend days that we are, and he watches videos on his phone very loudly. It was clearly annoying everyone around, but this being Minnesota, nobody was going to bother him about it (instead they just do little glances over their shoulder or the “OPE” eyes at each other lol).

Finally, one older woman gets up and walks over to him. My wife and I are like “Oh shit, she’s gonna let him have it, here it comes.” She taps him on the shoulder and says “Excuse me, can you turn that down? It’s very loud.” And you know what he did? He said “Oh, sorry,” and turned it down.

She said thanks and went back to her seat, simple as that.

nozzlegear

不久前,我和我妻子在我们超市的咖啡店/用餐区吃早餐,准备之后去买东西。通常在和我们相同的周末,那里会有一位先生,他会把手机声音开得很大声地看视频。这显然让周围的人都觉得很烦,但这里是明尼苏达州,所以没有人会去打扰他(他们只是会时不时地回头看对方,或者互相交换一个“OPE”的眼神,哈哈)。

终于,一位年长的女士站起身,走到他面前。我和我妻子心想:“哦天哪,她要教训他了,好戏要开场了。” 她拍了拍他的肩膀说:“不好意思,能把声音调小一点吗?太大了。” 而你们知道他做了什么吗?他说:“哦,抱歉,” 然后就把声音调小了。

她道了谢,然后回到了自己的座位上,就这么简单。


Read_once(), Write_once(), but Not for Rust #

https://news.ycombinator.com/item?id=46648308

An understanding of READ_ONCE() and WRITE_ONCE() is important for kernel developers who will be dealing with any sort of concurrent access to data. So, naturally, they are almost entirely absent from the kernel’s documentation. Made me chuckle.

bheadmaster

对于将要处理任何类型数据并发访问的内核开发者来说,理解 READ_ONCE() 和 WRITE_ONCE() 至关重要。因此,毫不意外的是,内核文档中几乎完全没有提及它们。这让我会心一笑。


Boeing knew of flaw in part linked to UPS plane cr… #

https://news.ycombinator.com/item?id=46643148

The headline is missing an important bit.

Boeing knew of the flaw, and sent a letter to airlines about it. In 2011.

CGMthrowaway

标题漏掉了一个重要信息。

波音公司早在2011年就已知晓这一缺陷,并就此致函各航空公司。


Our approach to advertising #

https://news.ycombinator.com/item?id=46650661

Can’t wait for it to start telling people that Abraham Lincoln’s favourite game was raid shadow legends.

RobotToaster

我等不及了,它要开始告诉别人亚伯拉罕·林肯最喜欢的游戏是《Raid: Shadow Legends》了。


Canada slashes 100% tariffs on Chinese EVs to 6% #

https://news.ycombinator.com/item?id=46649115

It’s a complete sea change. I feel Canada only set tariffs on cars out of some deference to the US auto industry. I don’t want to use slippery slope thinking, but this to me smells like rolling out a Canadian auto market that is not dependent on the US.

For the average family, being able to spend significantly less on a car is a big deal.

justonceokay

这完全是一场彻底的变革。我认为,加拿大对汽车征收关税,仅仅是出于对美国汽车行业的一种尊重。我不想用滑坡逻辑来思考,但在我看来,这气味就像是要推出一个不依赖于美国的加拿大汽车市场。

对普通家庭来说,能大幅减少在汽车上的开支,可是一桩大事。


6-Day and IP Address Certificates Are Generally Av… #

https://news.ycombinator.com/item?id=46648021

As already noted on this thread, you can’t use certbot today to get an IP address certificate. You can use lego [1], but figuring out the exact command line took me some effort yesterday. Here’s what worked for me:

lego –domains 206.189.27.68 –accept-tos –http –disable-cn run –profile shortlived [1] https://go-acme.github.io/lego/

ivanr

正如本帖已指出的,如今你不能使用 certbot 来获取 IP 地址证书。你可以使用 lego [1],但昨天我花了不少功夫才搞清楚确切的命令行用法。下面这个对我有效:

lego –domains 206.189.27.68 –accept-tos –http –disable-cn run –profile shortlived [1] https://go-acme.github.io/lego/


Cloudflare acquires Astro #

https://news.ycombinator.com/item?id=46646887

It would be good to understand what Cloudflare gets out of the deal. The article is very much just “Astro, but someone else pays the bills!” which is of course lovely for Astro.

philipallstar

最好能弄明白Cloudflare从这笔交易中能得到什么。这篇文章给人的感觉就是:“Astro,只不过这次有人买单!”——这对Astro来说当然是好事。


STFU #

https://news.ycombinator.com/item?id=46650510

Here’s one I don’t know how to solve: at work some folks take meetings in the bathroom. They’re on their phone, they walk to a stall, do their… business while doing their business, all the while talking and listening, while toilets flush in the background.

I understand cultural differences but taking business meetings in the bathroom seems inappropriate under effectively all circumstances.

dekhn

有个问题我不知道该怎么解决:在办公室,有些人会在开会的时候去洗手间。他们打着电话,走进隔间,一边办着自己的“正事”,一边谈着工作、听着电话,期间还能听到冲水的声音在背景里回响。

我明白文化差异,但我觉得在几乎所有情况下,在洗手间开工作会议都是不合适的。


Tldraw pauses external contributions due to AI slo… #

https://news.ycombinator.com/item?id=46642170

Understanding (not necessarily reading) always was the real work. AI makes people less productive because it’s speeding up the thing that wasn’t hard (generating code), while generating additional burden on the thing that was hard (understanding the code).

bigstrat2003

理解(不一定是阅读)一直才是真正的工作。AI让人效率更低,因为它加速了本不难的事(生成代码),同时给原本困难的事(理解代码)增加了额外的负担。


Cursor’s latest “browser experiment” implied succe… #

https://news.ycombinator.com/item?id=46648851

Even then, “resolving merge conflicts along the way” doesn’t mean anything, as there are two trivial merge strategies that are always guaranteed to work (‘ours’ and ’theirs’).

deng

即便如此,“沿途解决合并冲突”也毫无意义,因为总有两种可以确保奏效的简单合并策略(‘ours’ 和 ’theirs’)。


Just the Browser #

https://news.ycombinator.com/item?id=46646037

I had a look at what it actually does in the Firefox settings and all it seems to do is to disable one AI feature flag, change the default search engine, and then set a few other flags that are changes that you may or may not want to make, unrelated to AI. Not sure you want to run a 3rd party shell script just to do that…

DangerousPie

我查看了它在Firefox设置里的具体功能,发现它似乎就是禁用了一个AI功能标志、更改了默认搜索引擎,然后设置了另外一些与AI无关、你可能也可能不想做的标志。不确定你只想为了这点事就运行一个第三方shell脚本……


The Dilbert Afterlife #

https://news.ycombinator.com/item?id=46657287

I disliked Adams, but this is a good eulogy.

For Adams, God took a more creative and – dare I say, crueler – route. He created him only-slightly-above-average at everything except for a world-historical, Mozart-tier, absolutely Leonardo-level skill at making silly comics about hating work.

A+, no notes

MPSimmons

我以前并不喜欢亚当斯,但这篇悼词写得很好。 对亚当斯而言,上帝采取了一条更具创造性——我甚至想说,也更残酷的——方式。他让亚当斯在各方面都只是略高于平均水平,唯独在“创作关于憎恨工作的愚蠢漫画”这项技能上,达到了世界级、莫扎特级别、绝对达芬奇级别的水平。 A+,无可挑剔。


Cursor’s latest “browser experiment” implied succe… #

https://news.ycombinator.com/item?id=46649586

Yeah, it’s

  • Servo’s HTML parser

  • Servo’s CSS parser

  • QuickJS for JS

  • selectors for CSS selector matching

  • resvg for SVG rendering

  • egui, wgpu, and tiny-skia for rendering

  • tungstenite for WebSocket support

And all of that has 3M of lines!

f311a

是的,它包含了:

  • Servo 的 HTML 解析器
  • Servo 的 CSS 解析器
  • 用于 JS 的 QuickJS
  • 用于 CSS 选择器匹配的 selectors 库
  • 用于 SVG 渲染的 resvg
  • 用于渲染的 egui、wgpu 和 tiny-skia
  • 用于 WebSocket 支持的 tungstenite

所有这些加起来有 300 万行代码!


STFU #

https://news.ycombinator.com/item?id=46650542

It’s not unreasonable to expect certain behavior in a shared space.

I’m really not sure where some of the other people replying to your comment are coming from. Forcing every human and animal you come across to listen to what you’re listening to is selfish. Full stop. And not doing it costs $0, which preempts any question of resources.

yesfitz

在共享空间里,对某些行为有所期待并不过分。 我真的不太明白,那些回复你评论的人是怎么想的。强迫你遇到的每一个人和动物都听你正在听的音乐,这是自私的。就这么简单。而且,这样做不需要花费任何成本,这也就排除了任何关于资源问题的讨论。


STFU #

https://news.ycombinator.com/item?id=46650144

In the style of cheap tiktoks: “There are two types of people…”. My wife loves listening to her phone on max volume, but it sounds so bad compared to half decent speakers.

Also what’s up with the people hiking (by themselves) with a bluetooth speaker. You’re by yourself, in nature. If you want to listen to music wear headphones!!

Also why are people using speaker phones in public places at max volume. The speaker in your phone is designed to deliver the sound directly to your ear, probably at higher fidelity.

I’m loving the fact that battery technology will eventually eliminate weed wackers.

Sorry if I sound cranky, I find loud noises challenging.

tra3

廉价TikTok风格:“世界上有两种人……”。我老婆喜欢把手机音量开到最大听歌,但那声音跟半吊子的音箱比起来也太差劲了。

还有,那些独自一人徒步旅行还带着蓝牙音箱的人是怎么想的?你一个人在野外,想听音乐就戴耳机啊!!

还有,为什么有人在公共场所用免提,而且音量还开到最大?你手机上的喇叭就是设计来直接听你耳朵的,音质可能还好些。

我超爱电池技术最终能彻底淘汰那些打草机的。

抱歉,如果我听起来脾气暴躁,那是因为我受不了太大的噪音。


Just the Browser #

https://news.ycombinator.com/item?id=46645888

aims to remove: Most AI features, Copilot, Shopping features, …

I grew up on DOS, and my first browser was IE3. My first tech book as a kid was for HTML[1], and I was in absolute awe at what you could make with all the tags, especially interactive form controls.

I remember Firefox being revolutionary for simply having tabs. Every time a new Visual Basic (starting with DOS) release came out, I was excited at the new standardized UI controls we had available.

I remember when Tweetie for iPhone OS came out and invented pull-down refresh that literally every app and mobile OS uses now.

Are those days permanently gone? The days when actual UI/UX innovation was a thing?

[1] Can someone help me find this book? I’ve been looking for years. It used the Mosaic browser.

publicdebates

旨在移除:大部分AI功能、Copilot、购物功能,等等……

我是在DOS系统上长大的,我的第一个浏览器是IE3。我小时候的第一本技术书是关于HTML[1]的,当时我对于用各种标签(尤其是交互式表单控件)能创造出什么东西,感到无比震撼。

我记得Firefox仅仅因为加入了标签栏就具有了革命性。每当Visual Basic(从DOS时代开始)发布新版本时,我都会为我们能用到的新标准化UI控件而感到兴奋。

我记得Tweetie for iPhone OS问世时,发明了下拉刷新功能,而如今几乎所有的应用和移动操作系统都在使用这个功能。

那样的日子一去不复返了吗?那个真正存在UI/UX创新的时代?

[1] 有人能帮我找到这本书吗?我已经找了好几年了。当时用的是Mosaic浏览器。


2026 01 17 HackerNews

2026-01-17 08:53:17

2026-01-17 Hacker News Top Stories #

  1. Astro 被 Cloudflare 收购,团队并入 Cloudflare 并承诺继续以 MIT 开源、开放治理、专注框架开发与后续路线图。
  2. Briar 是一款去中心化即时通讯应用,在断网时可通过蓝牙和 Wi‑Fi 点对点同步,在线时通过 Tor 加密通信,适用于高压环境下的安全联络。
  3. Just the Browser 提供脚本和配置以去除桌面浏览器中的 AI 功能、遥测与干扰提示,保留更新但会显示“由组织管理”。
  4. 报道揭露 Palantir 为 ICE 开发的 ELITE 应用能标注高风险区域并生成个人档案以协助定点突袭,引发技术伦理争议。
  5. OpenBSD 已能在 Apple Hypervisor(Apple Silicon)下作为虚拟机运行,修复了 viogpu 和 VIRTIO_NET MTU 等兼容性问题。
  6. Cursor 宣称的“浏览器由代理长时间自建”实验被质疑无可验证成果,代码无法编译且演示缺乏实证。
  7. 维基百科整理了全球著名个体树木列表,涵盖具有历史、文化或宗教意义的单株树木。
  8. Let’s Encrypt 正式推出约 6 天短期证书并支持为公网 IP 地址签发证书,以缩短密钥泄露风险窗口并解决自托管场景问题。
  9. Shellbox 提供无需注册的即时 SSH 虚拟机服务,支持断开后恢复、自动 TLS 与按用量计费,适合临时开发与测试。
  10. 有研究和检测认为米开朗基罗在 12–13 岁时创作的《圣安东尼的诱惑》可能为早期真迹,但学界仍存在争议。

Astro 框架母公司正式并入 Cloudflare (Cloudflare acquires Astro) #

https://astro.build/blog/joining-cloudflare/

Astro 框架的母公司——Astro Technology Company 正式加入 Cloudflare。此次合作将为 Astro 带来更强的资源支持,使其能够专注于框架本身的发展,不再分散精力于商业拓展。

Astro 将继续保持开源,采用 MIT 许可证,项目治理开放,支持多平台部署,不局限于 Cloudflare。所有原 Astro 团队成员现已成为 Cloudflare 员工,将全职投入 Astro 开发。

Astro 最初源于对当时 Web 应用过度复杂化的反思,致力于打造专为内容驱动型网站设计的高性能框架。如今,Astro 每周下载量接近百万次,被 Webflow、Wix、微软、谷歌等众多知名公司采用。

尽管曾尝试构建付费托管服务和数据库产品,但未能获得用户广泛认可,反而分散了开发精力。经过与 Cloudflare 的深入交流,双方发现愿景高度一致:Cloudflare 从基础设施角度推动全球快速、安全的网络服务,Astro 则从框架层面优化内容网站的性能与开发体验。

未来,Astro 将回归核心使命,全力推进 Astro 6 的发布及 2026 年 roadmap,持续提升性能、可扩展性与开发者体验。

感谢所有社区成员、投资者、合作伙伴与贡献者长期以来的支持。Astro 将继续以开放、透明的方式发展,为全球开发者构建更好的 Web 未来。


HN 热度 682 points | 评论 322 comments | 作者:todotask2 | 10 hours ago #

https://news.ycombinator.com/item?id=46646645

  • Astro 被 Cloudflare 收购是开发者工具领域的一个积极信号,表明这类项目也能获得成功退出,有助于激励更多人投入开发工具的创建。
  • 尽管 Astro 被归类为框架而非传统意义上的开发工具,但它在提升开发效率方面的作用与开发工具相似,因此其成功对整个生态具有积极影响。
  • 一些评论指出,将 Astro 称为“dev tool”存在争议,因为框架和工具在语义上有所不同,框架更偏向于整体架构,而工具则更侧重于特定功能支持。
  • 有观点认为,开发工具若想实现可持续盈利,可能需要通过产品化、订阅模式或提供附加服务来实现,单纯依赖开源免费模式难以长期维持。
  • 部分用户担心收购后原项目团队的独立性会受影响,尤其是当母公司(如 Cloudflare)没有强烈动机去持续改进或维护该项目时,可能导致项目停滞或放弃。
  • 也有观点认为,像 Docker 这样的公司选择追求高速增长路径并不一定是最优解,小规模但稳定的盈利模式反而更具可持续性。
  • 云服务商收购开源框架的主要目的是增强自身平台的吸引力,例如让 Astro 站点更容易部署在 Cloudflare 上,从而巩固其在云服务市场的地位。
  • 用户普遍对 Astro 及其团队表示感谢,尤其赞赏其在性能优化方面的贡献,如零默认脚本、极致的页面加载速度等。
  • 有用户坦言自己长期免费使用 Astro 和 Cloudflare 服务,感到愧疚,并希望未来能通过付费支持项目发展。
  • 对于 Cloudflare 如何“擅长”静态 HTML 交付,有人提出质疑,认为这并非新技术突破,而是网络基础设施的集中化带来的结果。

Briar 在互联网中断时通过蓝牙和 Wi-Fi 保持伊朗民众的连接 (Briar keeps Iran connected via Bluetooth and Wi-Fi when the internet goes dark) #

https://briarproject.org/manual/fa/

Briar 是一款专为活动人士、记者及需要安全、便捷通信方式的用户设计的去中心化即时通讯应用。它不依赖中心服务器,所有消息直接在用户设备间点对点传输,确保通信隐私。

当网络不可用时,Briar 可通过蓝牙或 Wi-Fi 进行本地同步,保障危机情况下的信息传递;在网络可用时,则可通过 Tor 网络加密通信,防止监听。

安装方面,Briar 支持 Android 设备,可通过 Google Play 安装,也可通过 F-Droid 等渠道手动安装,避免依赖官方应用商店。

首次使用需创建账户,用户可自定义昵称和密码(至少 8 位),但请注意:账户信息仅本地存储,一旦卸载应用或遗忘密码将无法恢复。

添加联系人有两种方式:

  1. 远程添加:生成 briar:// 链接,发送给对方,对方输入链接后即可建立连接。
  2. 本地添加:面对面扫描对方的二维码,确保身份真实,防止冒充。

所有消息均采用端到端加密,即使在离线状态下,消息也会在双方上线时自动送达。

用户还可通过 Briar 实现联系人推荐,让两个互不相识的人建立联系。此外支持创建私密群组与公开论坛,群组由创建者邀请成员,而论坛则开放邀请,成员均可邀请他人加入。

每个用户拥有一个私有博客,内容会自动与联系人共享,也可转发或评论他人博客内容,形成去中心化的社交互动。

整个系统强调安全性、匿名性和抗审查能力,适合在高压环境下保持沟通畅通。


HN 热度 561 points | 评论 346 comments | 作者:us321 | 1 day ago #

https://news.ycombinator.com/item?id=46638013

  • 应该提前构建和维护轻量级的网状网络,以应对互联网中断的突发情况,不应将现有的互联网基础设施视为理所当然。
  • Mesh(core|tastic) 使用 LoRa 技术,配合小型太阳能中继节点,可实现大范围覆盖,成本低且易于大规模部署。
  • LoRa 设备在特定频段工作,容易被射频扫描设备发现,存在被定位的风险。
  • 为避免被发现,中继节点应设置在远离居住地的高地或建筑物屋顶等隐蔽位置,伪装成普通通信设备。
  • 若追求隐蔽性,可采用频率跳变技术,使信号更难被追踪和识别。
  • 在冲突地区,射频扫描只是诸多威胁之一,安全风险远不止于此。
  • 新一代 LoRa 调制解调器支持非 LoRa 的频率跳变,信号在远距离下更难被探测。
  • 在对抗政府时,可不受法规限制,使用更高功率和更宽频谱,但需权衡被军事打击的风险。
  • 政府若将网络中断作为镇压手段,通常是为了阻止短期的反抗组织,而非长期监控。
  • 在美国等西方国家,威胁更可能是长期的审查与监控,而非突然断网,因此网状网络并非最佳应对方案。
  • 通过隐写术实现隐蔽通信可能更有效,尤其在当前大量随机生成内容背景下,隐写术的带宽潜力较大。
  • 隐写术依赖于冗余和熵噪声,尽管当前的生成模型可能使其实现复杂,但理论上可行。
  • 美国虽目前无断网风险,但政治极化与暴力镇压趋势令人担忧,未来不可完全排除类似情况。
  • 尽管美国社会高度依赖网络,但若断网,将引发大规模社会动荡,因此政府可能不会轻易采取此类措施。
  • 当前美国政府对政治对手的定义已趋向“恐怖分子”,三边情报机构深度介入电信基础设施,断网风险不容忽视。
  • 网络服务对现代生活至关重要,一旦中断,将导致金融、外卖、娱乐等系统瘫痪,引发民众强烈反弹。

仅浏览器 (Just the Browser) #

https://justthebrowser.com/

Just the Browser 是一个开源项目,旨在移除主流桌面浏览器中的 AI 功能、遥测数据上报、赞助内容、购物功能、默认浏览器提醒、首次使用引导以及启动加速等干扰性功能,让浏览器回归“纯粹”的使用体验。

该项目提供适用于 Google Chrome、Microsoft Edge 和 Mozilla Firefox 的配置文件及一键安装脚本,支持 Windows、macOS 和 Linux 系统。安装方式分为自动脚本和手动配置两种,用户可根据需要选择。

配置通过浏览器内置的组策略(Group Policy)实现,不修改浏览器可执行文件,因此安全可靠。这些策略原本是为公司或组织管理电脑而设计,因此安装后浏览器可能会显示“您的浏览器由组织管理”的提示。

项目明确说明,不包含广告拦截功能,建议用户另行安装 uBlock Origin 等扩展。同时,目前尚不支持移动端(Android/iOS),Linux 上的 Chrome 和 Edge 也暂未支持。

用户可随时通过 about:policies(Firefox)或 chrome://policy(Chrome/Edge)查看当前生效的策略,确认设置已正确应用。

Just the Browser 的目标是保留主流浏览器的性能、兼容性和安全更新优势,同时去除不必要的干扰,让用户“只用浏览器,不做其他事”。项目代码和文档均开源,采用 MIT 许可证。


HN 热度 472 points | 评论 236 comments | 作者:cl3misch | 13 hours ago #

https://news.ycombinator.com/item?id=46645615

  • 运行第三方脚本来禁用浏览器中的 AI 功能并不必要,因为这些设置可以通过浏览器自带的界面或配置文件手动完成。
  • 项目提供了手动配置指南,建议用户优先参考这些官方指导,而不是直接运行未知脚本。
  • 对于不熟悉技术的普通用户,使用脚本可能带来安全风险,应优先选择透明且可验证的手动设置方式。
  • 一些用户认为,即使技术能力有限,也应鼓励他们学习基本的系统配置知识,而不是依赖外部脚本。
  • 有人指出,浏览器厂商自身推动用户使用复杂配置方式,使得普通用户不得不依赖第三方脚本,这是系统设计的问题。
  • 有观点认为,计算机本应由用户编程控制,因此用户应具备一定的技术能力来管理自己的设备。
  • 也有人强调,很多人只是想把电脑当作家电使用,而非编程工具,因此提供简单易用的配置方案是合理的。
  • 对于安全敏感的用户,运行未知脚本存在风险,尤其是当脚本修改系统配置时,应保持警惕。
  • 尽管脚本代码量小且开源,但其来源不可控,仍存在被恶意篡改的可能性,不应盲目信任。
  • 一些人认为,与其担心脚本风险,不如更关注那些每天使用的、未经审计的主流软件。
  • 项目本身是开源且许可证宽松的,若发现功能缺失,可以提出建议或贡献代码,而非直接批评。
  • Chrome 下载的大文件可能是本地 AI 模型的预加载,用于未来在设备上运行 AI 功能,如图像文本识别等。

“ELITE”:ICE 用于定位突袭 neighborhoods 的 Palantir 应用 (‘ELITE’: The Palantir app ICE uses to find neighborhoods to raid) #

https://werd.io/elite-the-palantir-app-ice-uses-to-find-neighborhoods-to-raid/

本文由 Ben Werdmuller 于 2026 年 1 月 15 日发布,揭露了 Palantir 为美国移民与海关执法局(ICE)开发的一款名为“ELITE”的监控工具。该工具通过地图界面展示潜在的移民拘留目标,依据移民密度等数据标记高风险区域,并为每个目标人物生成包含姓名、照片、移民编号、出生日期和完整住址的个人档案。

ELITE 的设计类似于 Google 地图,但其用途是精准定位并评估“可 deportation”的个体,系统还会为每个目标提供“置信度评分”,以判断其当前住址的可靠性。这一技术手段被指构成大规模种族 profiling,使 ICE 能够系统性地在特定社区展开突袭式抓捕。

作者以强烈批判的语气指出,开发此类工具的工程师每天在舒适的工作环境中,用先进的技术手段支持一个缺乏司法程序、暴力执法的执法机构。他们可能以“团队协作”“职业成就”“股票收益”为理由自我合理化,但其产品直接服务于一个被指控实施“有组织暴行”的联邦机构。

文章最后质问:当技术被用于制造恐惧、绑架与暴力时,开发者如何自处?你是否在为一个你并不认同的系统,持续提供技术支持?


HN 热度 424 points | 评论 365 comments | 作者:sdoering | 1 day ago #

https://news.ycombinator.com/item?id=46637127

  • Palantir 的产品本质上是典型的 enterprise 供应商软件,功能平庸却因过度营销而被机构采购,其问题根源在于政策决策而非技术本身。
  • Palantir 的核心并非神秘技术,而是提供地图、图数据库和“AI”功能的咨询公司,其“前向部署工程师”实为高薪顾问,负责为客户定制解决方案。
  • Palantir 的收入远低于传统国防与 IT 承包商,其市场影响力被夸大,真正的问题在于客户对这类工具的需求,而非 Palantir 本身。
  • 将 Palantir 的工程师称为“顾问”是简化了其角色,他们实际上是拥有顶级安全许可的合同制技术人员,负责构建客户系统。
  • Palantir 的工具本身并非邪恶,其数据来源和使用目的由客户决定,真正的改变应从政策和使用动机入手。
  • Palantir 的商业模式依赖于政府合同,其“前向部署工程师”虽高薪,但整体收入远低于其他国防与 IT 巨头,其市场地位被过度神化。
  • Palantir 员工在社交平台上的“反向道德表演”是一种虚伪的自我标榜,其真实影响力远不如自我吹嘘的那样。
  • 政府对 Palantir 等工具的使用,本质上是利用技术手段规避监管,实现大规模监控,这是系统性问题而非单一公司责任。
  • Palantir 的客户和工具本身都应被问责,企业有选择不制造工具的权利,政府也有选择不使用工具的权利。
  • Palantir 的“邪恶”形象是其营销策略的一部分,其真实能力被公众误解,而真正危险的是其客户如何使用这些工具。

OpenBSD-current 现已在 Apple Hypervisor 下作为虚拟机运行 (OpenBSD-current now runs as guest under Apple Hypervisor) #

https://www.undeadly.org/cgi?action=article;sid=20260115203619

OpenBSD-current 现已在 Apple Hypervisor 下作为虚拟机运行,标志着 OpenBSD/arm64 在 Apple Silicon Mac 机型上的重大进展。该功能由开发者赫尔格·布雷多(Helg Bredow)和斯特凡·弗里茨(Stefan Fritsch)通过一系列提交实现。

核心改动包括:

  • viogpu.c 中修复 viogpu_wsmmap() 函数,使其返回物理地址而非内核虚拟地址,解决了在 Apple Hypervisor 上启动 X11 时显示黑屏的问题,并避免了内核崩溃。
  • 增加对 bus_dmamap_sync(9) 的调用,确保主机端能正确看到帧缓冲区的更新,提升图形显示可靠性。

另一项关键更新来自 if_vio.c

  • 支持 VIRTIO_NET_F_MTU 特性,允许从虚拟化平台获取最大传输单元(MTU),并同步设置本地接口的 MTU 值。
  • 使用 ETHER_MAX_HARDMTU_LEN 作为硬限制上限,比原先的 MAXMCLBYTES 更符合规范。
  • 若宿主机请求的值超出限制,则重新协商特性,移除对 MTU 特性的支持以保证兼容性。

这些改进使 OpenBSD 完全兼容 Apple Virtualization 框架,为使用新款 Apple Silicon Macs(如 M1/M2/M3 系列)的用户提供了原生运行最新 OpenBSD 镜像的能力。

目前该功能已集成至 OpenBSD-current 快照版本,欢迎拥有相关硬件且具备测试能力的用户尝试并反馈问题。


HN 热度 392 points | 评论 55 comments | 作者:gpi | 22 hours ago #

https://news.ycombinator.com/item?id=46642560

  • OpenBSD 现在能在 Apple Hypervisor 上作为虚拟机运行,解决了之前因 VIRTIO_NET_F_MTU 协商问题导致的兼容性障碍,尤其对本地开发环境有重要意义。
  • M4/M5 芯片的单线程性能使得 OpenBSD 虚拟机成为测试 pf 配置或运行隔离邮件服务器的理想选择。
  • viogpu 支持的完善让开发者可以摆脱串行控制台,实现更便捷的快速虚拟机部署。
  • 有人提出使用无操作系统依赖的 unikernel 可能更适合特定场景,但需要专门适配的软件栈。
  • 有开发者表示自己终于可以尝试 OpenBSD,此前受限于硬件条件。
  • QEMU 在 arm64 上运行 OpenBSD 时曾因帧缓冲区变更导致系统挂起,现在该问题已修复,提升了 OpenBSD 的可用性。
  • 有人对 QEMU 启动 X 服务的逻辑提出疑问,但澄清是 OpenBSD 自身在 QEMU 环境下运行时出现的挂起问题。
  • Virtualization.framework 是 Apple 的原生虚拟化框架,基于 Hypervisor.framework 构建,提供更高层的 VM 管理接口。
  • Virtualization.framework 与 Hypervisor.framework 和 Containerization.framework 分属不同层级,分别对应虚拟机、底层虚拟化和容器化。
  • Virtualization.framework 于 Big Sur 引入,是 ARM Mac 上运行虚拟机的官方方式,尤其在 QEMU 支持未完善前至关重要。
  • Containerization.framework 是类似 WSL2 的容器化层,基于 Virtualization.framework,用于简化 Linux 容器的部署。
  • Linux 在 macOS 上已获得原生支持,与 Windows 的 WSL 一样成为主流开发环境的一部分。
  • Cygwin 虽已过时,但仍有开发者偏好其在特定场景下的表现。
  • 虚拟机内存无法自动收缩的问题源于虚拟机与宿主机之间内存释放通知机制的复杂性。
  • 虚拟机内存管理不同于容器,宿主机不能主动回收未被明确释放的内存块。
  • 有用户对如何使用原生 Apple Hypervisor 运行 OpenBSD 虚拟机表示困惑,寻求操作指南。
  • 网络上已有相关教程,可通过搜索获取具体操作方法。
  • OpenBSD 可通过生成可引导的内核和可选的 RAM 磁盘镜像实现类似 Linux 的启动方式。
  • 将 OpenBSD 内核配置为可引导,本质上是实现一个替代的 main() 函数,属于操作系统课程中的典型任务。
  • 尽管看似简单,但实际实现仍涉及大量底层细节,不能轻视其复杂性。
  • 有用户尝试使用 UTM 和 Apple 原生 Hypervisor 启动 OpenBSD,但未能成功启动。

Cursor 最新“浏览器实验”暗示成功却无证据 (Cursor’s latest “browser experiment” implied success without evidence) #

https://embedding-shapes.github.io/cursor-implied-success-without-evidence/

Cursor 在 2026 年 1 月 14 日发布了一篇题为《Scaling long-running autonomous coding》的博客文章,宣称其自主编码代理(coding agents)已能持续运行数周,并尝试从零开始构建一个网页浏览器。

文章称,这些代理在近一周时间内生成了超过一百万行代码,分布在一千个文件中,项目代码已托管在 GitHub 上( https://github.com/wilsonzlin/fastrender)。他们声称系统能支持数百个代理并发协作,且冲突极少,新代理也能理解代码并持续推进。

然而,实际验证表明,该项目从未成功编译。尝试构建代码会遭遇数十个编译错误和近百个警告,且在最近 100 次提交中,没有任何一次能干净地通过编译。GitHub Actions 持续失败,多个 PR 被合并时 CI 仍处于失败状态。

文章中嵌入的视频仅展示了一个静态截图,声称“看似简单,实则极难”,但并未提供可运行的演示、构建说明或可验证的版本(如 tag 或 release)。项目至今无法运行,更无法加载任何 HTML 文件。

作者指出,尽管 Cursor 未明确声称浏览器已“可用”或“成功”,但通过强调“从零构建浏览器”“有意义的进展”“代理协同工作”等表述,结合截图和语言渲染,营造出实验成功的印象,实则缺乏任何可验证证据。

结论是:该“浏览器实验”并未达到最基本的技术门槛——代码能编译并运行一个简单页面。其展示的成果更像是大量无法运行的“AI 懒散代码”(AI slop),而非真正工程化的产物。文章虽未直接撒谎,但通过选择性呈现信息,制造了误导性成功印象。


HN 热度 372 points | 评论 160 comments | 作者:embedding-shape | 10 hours ago #

https://news.ycombinator.com/item?id=46646777

  • Cursor 声称用 GPT-5.2 构建浏览器的实验实际上只是对现有 Rust 浏览器 Servo 的非功能性封装,缺乏实质性成果。
  • 有人质疑该实验是否真正成功,指出其代码库虽有上百万行但无法运行,且后续提交频繁破坏编译状态。
  • 有评论指出,AI 生成的代码项目常因测试不足、基准测试缺失和过度宣传而质量低下,例如 AI 生成的正则表达式库和 AWK 解释器。
  • 尽管存在一些 AI 辅助的开源项目成功迁移(如 JustHTML、MiniJinja),但这些项目依赖于完整的测试套件来引导 AI,不能简单等同于“AI 重写”。
  • 有人提醒,AI 生成的代码在没有充分代码审查、测试和基准测试的情况下,难以保证质量,过度宣传会误导公众。
  • 有开发者指出,AI 在训练数据单一的情况下容易直接复制原始代码,导致版权和原创性问题。
  • 有人调侃,Cursor 的实验更像是“自娱自乐”的展示,其宣称的成功缺乏证据,更像是营销噱头而非技术突破。
  • 评论认为,AI 在代码生成方面虽有潜力,但目前仍需人类监督,尤其是对关键系统和性能敏感的项目。
  • 有观点认为,AI 生成的代码在实际应用中可能带来安全隐患,尤其在缺乏严格验证的情况下。
  • 有人强调,负向结果同样重要,若能公开失败案例,反而体现技术透明和责任感。

全球著名个体树木列表 (List of individual trees) #

https://en.wikipedia.org/wiki/List_of_individual_trees

该网页是一份关于全球著名个体树木的动态列表,涵盖具有历史、文化、自然或神话意义的树木。内容按大洲分类,包括非洲、亚洲、欧洲、北美洲、南美洲和大洋洲,以及神话与宗教中的树木。

非洲部分列出多棵具有地标意义的活树,如南非的“太阳谷猴面包树”(Sunland Baobab),其树干中设有酒吧;以及著名的“失落之树”(Lost Tree),位于撒哈拉沙漠,曾是穿越沙漠的重要地标。历史树木中,尼日尔的“提内里之树”(Tree of Ténéré)曾是世界上最孤立的树,于 1973 年被撞毁。

亚洲部分包含世界上最古老的活树之一——伊朗的“阿巴尔库赫雪松”(Cypress of Abarkuh),据传已有 4500 年历史。印度的“蒂玛玛玛·马里曼努”(Thimmamma Marrimanu)是世界上树冠面积最大的树,属于榕树的克隆群落。斯里兰卡的“贾亚·斯里·玛哈·波提”(Jaya Sri Maha Bodhi)是佛陀悟道之树的后代,种植于公元前 288 年,已有 2300 年历史。日本的“绳文杉”(Jōmon Sugi)位于屋久岛,估计树龄超过 2000 年,是日本最古老的树木之一。

北美洲部分包括美国的“圣诞树”(Christmas trees)和“化石树”(Petrified trees),如位于亚利桑那州的石化林国家公园中的化石树,以及一些具有历史意义的树木,如曾作为“和平条约树”的白乳木树。

南美洲与大洋洲部分也列出了具有文化或生态价值的树木,如巴西的“生命之树”(Tree of Life)和澳大利亚的古老桉树。

此外,网页还收录了神话与宗教中的树木,如佛教的菩提树、基督教中的伊甸园生命树等。

整份列表强调树木在人类文明中的象征意义,兼具科学、历史与文化价值,是了解世界重要树木的综合性资源。


HN 热度 342 points | 评论 113 comments | 作者:wilson090 | 1 day ago #

https://news.ycombinator.com/item?id=46641284

  • 一位学生在课程中通过联系学校园林部门获取了校园内所有树木的完整清单和地理信息数据,从而高效完成了对树木平均周长的抽样调查,证明了使用现有数据清单的优越性。
  • 伦敦广场上一棵名为“饥饿树”的伦敦梧桐因其部分吞噬了一张公园长椅而闻名,其描述风格充满幽默感,类似道格拉斯·亚当斯的文风。
  • “饥饿树”在维基百科上的条目内容详实,甚至超过了某些著名历史人物的条目。
  • 有人将“饥饿树”与《花生漫画》中的“吃风筝的树”相提并论,引发幽默联想。
  • 作者在疫情期间通过植物识别应用和本地树木地图,逐渐培养起对树木的兴趣,发现只需掌握 10 到 15 种常见树种即可识别大部分树木,提升了日常生活的感知深度。
  • 维基百科中存在多个关于个体物体的列表,包括树木、动物等,但动物分类中未包含人类,依据是“动物”通常指非人类生物。
  • 有人指出,尽管维基百科是开放编辑平台,但新用户修改内容(如添加人类到动物列表)往往会被迅速撤销,说明其编辑机制并非完全民主。
  • 有观点认为,维基百科的编辑系统已形成自身编辑规范,新编辑需通过讨论页沟通并接受建议,才能使修改被接受。
  • 一些新编辑的贡献可能被自动识别为垃圾或恶意内容并被立即回退,但高质量的编辑(如添加参考文献、修正拼写)更可能被保留。
  • 有人反驳称维基百科并非完全封闭,曾有匿名编辑的修改三年后仍保留在页面上,说明存在例外情况。
  • 也有观点指出,匿名编辑常因共享 IP 地址被系统自动阻止,因此能成功编辑的人实属少数,编辑门槛并不低。
  • 世界树木总数估计约为 3 万亿棵,这一数字比许多人预想的要少。
  • 有人认为,尽管工业化导致森林砍伐,但现代林业管理已改善,包括人工造林,因此树木总数可能并未持续减少。
  • 有人以幽默方式调侃“3 万亿棵树”为“tree trillion”,并延伸出“tree fiddy”等网络梗。
  • 荷兰有一个在线树木登记系统,可查看全国树木分布情况,但地图在缩放时显示空白,用户体验不佳。
  • 有人建议将地图上的灰色区域理解为绿色,以反映实际植被覆盖,从而改善视觉感知。

6 天期及 IP 地址证书现已普遍可用 (6-Day and IP Address Certificates Are Generally Available) #

https://letsencrypt.org/2026/01/15/6day-and-ip-general-availability

Let’s Encrypt 已正式推出短生命周期证书和 IP 地址证书,目前处于普遍可用状态。

短生命周期证书的有效期为 160 小时(约六天),用户只需在 ACME 客户端中选择“shortlived”证书配置文件即可获取。这类证书通过更频繁的验证机制提升了安全性,缩短了私钥泄露后的风险窗口。传统证书依赖撤销机制来应对泄露问题,但该机制不可靠,可能导致安全漏洞持续长达 90 天。而短生命周期证书将这一风险期大幅压缩。

目前短生命周期证书为可选功能,暂无计划设为默认。已实现全自动续订的用户可轻松切换,但对尚未自动化部署的用户仍建议保持原有 90 天或即将调整为 45 天的默认有效期。未来几年内,默认证书有效期将逐步从 90 天降至 45 天。

此外,支持针对公网域名和服务器的证书认证。由于公网地址比域名更具动态性,因此所有此类证书必须采用短生命周期模式,以确保验证频率足够高。

本文感谢 Open Technology Fund、Sovereign Tech Agency 以及赞助方与捐赠者的支持。Let’s Encrypt 由非营利组织互联网安全研究小组(ISRG)运营,致力于提供免费、自动化且开放的证书服务。


HN 热度 321 points | 评论 196 comments | 作者:jaas | 9 hours ago #

https://news.ycombinator.com/item?id=46647491

  • Let’s Encrypt 已经支持颁发 IP 地址证书,但目前 certbot 不支持,可使用 lego 工具通过特定命令行生成。
  • Caddy 服务器已支持 IP 地址证书,但 IPv6 存在一些尚未解决的兼容性问题。
  • iOS 系统在使用自建 DoH 服务时要求 FQDN 和 IP 地址都必须有合法证书,因此 IP 地址证书对 iOS 用户特别重要。
  • OpenSSL 对 TLS 连接中 IP 地址必须出现在证书 SAN 字段有严格要求,iOS 的行为可能是由此导致的。
  • 使用反向代理配合自定义域名可绕过 IP 证书问题,无需依赖 IP 地址证书。
  • 6 天的证书有效期是为了避免与周、月等周期对齐,防止因集中更新导致的流量洪峰。
  • 160 小时(约 6.67 天)的周期设计基于安全响应时间(至少 6 天)和预留缓冲空间,同时避免与日历周期同步。
  • 有人调侃 6 天是“上帝创世六日”的隐喻,而 7 天是安息日,因此 6 天象征工作日。
  • 160 小时是前 11 个质数之和,也是前三个质数的立方和,具有数学趣味性。
  • 有人指出 6 天并非精确 6 天,而是约 6.67 天,即 160 小时,以避免与每周周期对齐。
  • IP 地址证书解决了自托管软件中“先有证书才能访问管理界面”的启动难题,提升用户体验。
  • 未来希望支持 .onion 地址的证书颁发,以增强暗网服务的 HTTPS 安全性。
  • ACME 协议的自动化证书管理正在扩展支持更多非传统域名,如 IP 地址和 .onion。

通过 SSH 使用 Linux 机器:断开连接后仍保持挂起状态 (Linux boxes via SSH: suspended when disconected) #

https://shellbox.dev/

Shellbox 是一个通过 SSH 快速创建临时 Linux 虚拟机的在线服务,无需注册、无需配置,即开即用。

用户只需在终端输入 ssh shellbox.dev 即可启动服务,通过简单命令管理虚拟机实例。每个实例提供 2 个 vCPU、4GB 内存和 50GB SSD 存储空间,支持持久化运行,断开连接后可继续从断点恢复。

所有虚拟机均提供 HTTPS 公网访问地址,自动配置 TLS 安全证书,支持 SSH 端口转发、文件传输(scp)等完整功能,兼容现代 OpenSSH 客户端。

服务采用按使用量计费模式:运行中每小时 0.05 美元,停止状态每小时 0.005 美元。当账户余额低于 5 美元时,实例将自动停止以控制成本。

用户可通过命令行管理账户:使用 create 创建实例,list 查看状态,connect 连接,delete 删除,billing 查看账单,funds 充值,refund 申请退款,payments 查看支付记录。

支持扫码或跳转支付页面完成充值,充值后自动到账。账户余额可退款,未使用资金可申请返还。

该服务适用于开发测试、临时部署、远程协作等场景,强调轻量、快速、安全与成本可控,特别适合开发者快速搭建环境。


HN 热度 295 points | 评论 149 comments | 作者:messh | 1 day ago #

https://news.ycombinator.com/item?id=46638629

  • Segfault 提供的免费无限根服务器服务,支持每次 SSH 连接创建独立虚拟机,预装 Kali Linux 工具,具备多层隐私保护功能,如通过 NordVPN、Mullvad 等代理出站流量,支持 .onion 访问、加密 DNS、加密存储和自动销毁密钥。
  • 该服务已运行多年,尽管存在被滥用的风险,但目前仍稳定运行,且未被关闭。
  • 有人怀疑该服务可能受到三边机构(如美国情报机构)的资助或控制,但未有证据支持,更可能是信息安全咨询公司运营。
  • 有人提出类似服务的商业模式与 Railway 类似,关注定价抽象和连接方式设计,认为这是未来云服务的重要方向。
  • 该服务底层使用 Python 和 AsyncSSH,虚拟化基于 Firecracker,内存通过内存映射文件实现,使用 Paddle 进行计费,Caddy 作为反向代理,运行在大型裸金属服务器上。
  • 服务部署在 Hetzner 的拍卖服务器上,而非其云服务,以规避严格的实名制政策。
  • 有用户建议使用 Scaleway 作为替代,因其无需上传身份证,仅需信用卡支付,隐私性更好,尽管价格略高。
  • 有人对比了 Hetzner、OVH、Upcloud、Netcup 等多家服务商,认为 Hetzner 拍卖服务器价格最低,但政策严格,不适合托管他人服务。
  • 用户担心 Hetzner 严格的政策可能导致账户被封禁,尤其在服务被滥用时,但目前该服务仍能正常运行,说明可能通过合规方式规避风险。
  • 有人计划开源自己基于 Firecracker 和 Go 的 SSH 客户端项目,未来可能与 shellbox.dev 合作,推动开源云基础设施发展。
  • 该领域竞争激烈,但用户看好此类服务的发展前景,认为其将推动更低成本、更隐私保护的云原生服务普及。

米开朗基罗 12 至 13 岁时创作的首幅油画 (Michelangelo’s first painting, created when he was 12 or 13) #

https://www.openculture.com/2026/01/discover-michelangelos-first-painting.html

Warning: Page exception Timeout 30000ms exceeded. 这篇文章介绍了米开朗基罗在 12 至 13 岁时创作的唯一已知油画作品——《圣安东尼的诱惑》。该画作曾长期未被认定为米开朗基罗所作,直到 2008 年在苏富比拍卖后,由买家送至大都会艺术博物馆进行检测。通过红外扫描技术,专家发现画作底层存在“pentimenti”(修改痕迹),这是原创作品的重要标志,而非临摹之作。

画作在清理后显露出独特的色彩运用、人物处理方式和笔触风格,与米开朗基罗日后在西斯廷教堂创作的风格高度相似。这一发现促使德克萨斯州金贝尔艺术博物馆在 2010 年购入此画,使其成为美洲唯一一件被广泛认可的米开朗基罗油画作品,也是他一生中仅存的四幅画布油画之一。

尽管米开朗基罗本人对油画并不热衷,甚至可能认为此作过于稚嫩,但其艺术表现力、构图技巧和创造力已显露出天才雏形。艺术史学家乔吉奥·邦桑蒂在多年研究后,最终确认该画为米开朗基罗的早期真迹。

文章也提到,仍存在争议,有学者如弗朗切斯科·格拉纳奇被认为是更可能的创作者。但总体而言,这幅作品被视为米开朗基罗艺术生涯的起点,具有极高的历史与艺术价值。

文末附有相关阅读推荐,包括达·芬奇《蒙娜丽莎》下的隐藏画作、米开朗基罗的军事设计、大卫雕像的雕塑家对比、佛罗伦萨的秘密画室开放等。


HN 热度 291 points | 评论 154 comments | 作者:bookofjoe | 11 hours ago #

https://news.ycombinator.com/item?id=46646263

  • 该画作的真实性存疑,可能是为了提升价值而被标榜为米开朗基罗的早期作品,实际上只是对已有作品的临摹,但即便如此,对一个 12 岁孩子而言仍属惊人成就。
  • 有证据表明,像毕加索、克里姆特等艺术巨匠在青少年时期就已展现出非凡才华,说明极少数人确实存在天赋异禀的现象。
  • “天赋不存在,只有努力”这种说法不成立,能力存在天赋上限,而极少数人能突破常规,这与后天努力并不矛盾。
  • 有人利用天才的极端案例来合理化自己的平庸,也有人用天才案例鼓吹“人人皆可成功”,这两种态度都存在偏颇。
  • 创造力的爆发存在两种路径:一种是早年即达巅峰,如毕加索;另一种是中年才找到自我,如库尔特·冯内古特,不应忽视后者的可能性。
  • 米开朗基罗在 12 或 13 岁时尚未正式成为学徒,此画应为临摹作品,由其朋友协助完成,属于学习过程中的练习。
  • 早期艺术训练体系(如行会制度)允许学徒在指导下参与创作,因此该画作可能只是辅助性工作,而非独立创作。
  • 现代社会对青少年的过度保护和教育制度的僵化,使得真正有天赋的人被浪费,应为天才提供更早进入社会或工作的通道。
  • 18 岁已足够成熟,历史上许多伟大人物在更年轻时就已成就非凡,如拿破仑、伽罗瓦、玛丽·雪莱等,不应再用“教育年限”来束缚天才。
  • 当前教育体系中对“分层”或“天才教育”的抵制,使得为高天赋学生量身定制的学校难以建立,尽管这在理论上是可行的。
  • 现实中已有天才少年如莫扎特在 8 岁就创作交响曲,14 岁写 opera,说明某些人确实拥有远超常人的天赋和创造力。

Hacker News 精彩评论及翻译 #

Ask HN: How can we solve the loneliness epidemic? #

https://news.ycombinator.com/item?id=46640332

You have to be the one who creates things to do.

Really, that’s it.

You want to play D&D together, you host and DM.

You want to just hang out, you reach out and propose what you’re doing.

You want more purposeful and meaningful time, join a volunteer group you vibe with.

Even if it’s meeting for coffee. You have to be the one who reaches out. You have to do it on a regular cadence. If, like me, you don’t have little alarms in your head that go off when you haven’t seen someone in a while, you can use automated reminders.

I have observed my spouse (who is not on social media) do this and she maintains friendships for decades this way. Nowadays she has regular zoom check ins, book clubs, and more, even with people who moved to the other coast. You do now have the tools for this. I have adopted it into my own life with good results.

Note: you are going to get well under a 50% success rate here. Accept that most people flake. It may always feel painful (and nerds like us often are rejection-sensitive). You have to feel your feelings, accept it, and move on.

You are struggling against many aspects of the way we in the developed world/nerd world live. We have a wealth of passive entertainment, often we have all consuming jobs or have more time-consuming relationship with our families than our parents ever did. We move to different cities for jobs, and even as suburban sprawl has grown, you’re on average probably further away from people who even live in the same city! You get from place to place in a private box on wheels, or alternatively in a really big box on wheels with a random assortment of people. You don’t see people at church, or market day, or whatever other rituals our ancestors had. On the positive side, you have more tools and leisure than ever before to arrange more voluntary meetings.

neilk

你得主动去创造一些可以一起做的事。说到底,就这么简单。 想一起玩《龙与地下城》?那你就来当主持人,当那个地下城主。 想随便聚聚,你就主动联系,提议说“我正准备做[某事],你要不要一起来?” 想拥有更有目标感和意义的时间,就去加入一个你感觉合拍的志愿者团体。 即便只是约喝杯咖啡,你也必须主动发起。而且,你得定期这么做。 如果你和我一样,脑子里没有那种“很久没见某人了”的小闹钟,你可以用自动提醒工具。 我观察到我的配偶(她不玩社交媒体)就是这么做的,她因此维持了几十年的友谊。如今,即使是搬到另一海岸的人,她也能和他们维持定期的视频小聚、读书会等各种联系。现在你拥有实现这一切的工具。我也把这种方法用在了自己身上,效果很好。 注意:你成功邀约到的成功率可能会远低于50%。你得接受,大多数人会爽约这个事实。这件事总是会让人感到痛苦(而我们这样的极客,内心往往又特别怕被拒绝)。你必须去感受自己的情绪,然后接受它,继续向前走。 你其实是在与我们这些生活在发达世界/极客圈的人的许多生活方式在做斗争。我们拥有海量的被动娱乐,我们常常有耗尽全部精力的工作,或者比我们的父母花了更多时间在家庭关系上。我们为了工作搬去不同的城市,即便城市郊区不断扩张,你和那些住在同城的人,平均距离可能反而更远了!你在带轮子的私人小盒子里(指私家车)或是在一个装着陌生人的带轮子的大盒子里(指公共交通)穿梭来往。我们不再像祖先那样,在教堂、集市日或其他仪式上与人见面。但积极的一面是,你拥有比以往任何时候都多的工具和闲暇,来安排更多自愿的聚会。


Dev-owned testing: Why it fails in practice and su… #

https://news.ycombinator.com/item?id=46647035

The conversation is usually: devs can write their own tests. We don’t need QA.

And the first part is true. We can. But that’s not why we have (had) QA.

First: it’s not the best use of our time. I believe dev and QA are separate skillset. Of course there is overlap.

Second, and most important: it’s a separate person, an additional person who can question the ticket, and who can question my translation of the ticket into software.

And lastly: they don’t suffer from the curse of knowledge on how I implemented the ticket.

I miss my QA colleagues. When I joined my current employer there were 8 or so. Initially I was afraid to give them my work, afraid of bad feedback.

Never have I met such graceful people who took the time in understanding something, and talking to me to figure out where there was a mismatch.

And then they were deemed not needed.

OptionOfT

通常的对话是:开发人员可以自己写测试,我们不需要QA。

这话的前半部分是对的,我们确实可以。但这并不是我们(曾经)需要QA的原因。

首先:这并非我们时间利用的最佳方式。我认为开发和QA是两种不同的技能。当然,两者之间有共通之处。

其次,也是最重要的一点:QA是一个独立的角色,是另一个可以审视需求的人,也是可以审视我将需求转化为软件方案的人。

最后:他们不会因为我如何实现这个需求而受到“知识的诅咒”。

我很怀念我的QA同事们。我刚加入现在的公司时,他们大概有八位。起初我害怕把我的工作交给他们,害怕收到负面的反馈。

我从未遇到过如此优雅的人,他们会花时间去理解问题,并和我沟通,以找出其中的差异。

然后,他们就被认为是不必要的了。


Our approach to advertising #

https://news.ycombinator.com/item?id=46650756

This sounds exactly like what Google used to say about search results. Just a few ads, clearly separated from organic results, never detracting from the core mission of providing the most effective access to all the world’s information. (And certainly not driven by a secret profile of you based on pervasive surveillance of your internet activity.)

wrs

这听起来和谷歌过去对搜索结果的论调如出一辙。只有几则广告,与自然搜索结果明确分开,丝毫不会妨碍其核心使命——为有效获取全球所有信息提供便利。(当然,其背后也绝不会是由对你网络活动的普遍监控所构建的、关于你的秘密档案。)


Cursor’s latest “browser experiment” implied succe… #

https://news.ycombinator.com/item?id=46651198

The comment that points out that this week-long experiment produced nothing more than a non-functional wrapper for Servo (an existing Rust browser) should be at the top:

https://news.ycombinator.com/item?id=46649046

pavlov

那条指出这为期一周的实验最终只造出了一个无法正常运行的、封装了 Servo(一个已有的 Rust 浏览器)的“壳子”的评论,应该被置顶:https://news.ycombinator.com/item?id=46649046


Lock-Picking Robot #

https://news.ycombinator.com/item?id=46648198

The number of comments in here slandering the developer’s morality for picking locks is actually pretty surprising for a site literally called Hacker News. Every day there’s a story on the front page of some grey/white-hat showing off an exploit they found to infiltrate a site we all use. It’s an odd double standard.

cush

在这个网站上,仅仅因为开发者开锁就对其道德进行抨击的评论数量,对于一个直译为“黑客新闻”的网站来说,确实相当惊人。每天都有关于白帽/灰帽黑客在前页展示他们发现、用以渗透我们都在使用的网站的漏洞的故事。这是一种奇怪的的双重标准。


‘ELITE’: The Palantir app ICE uses to find neighbo… #

https://news.ycombinator.com/item?id=46637660

I’ve never worked at Palantir, but once you get past the noisy leadership’s villain virtue signaling, every report I’ve read about the platform itself gives me strong “typical enterprise vendor” vibes. A lackluster software offering that is overhyped to institutional purchasers, then shoved down frontline employees’ throats because the vendor is good at navigating the sales and compliance labyrinth to secure deals.

The goals and motivation for using these tools, and their broad allowance of access to what should be highly controlled data (or in some cases even not collected at all) is the problem. Don’t give Palantir the bad-boy street cred they crave, focus on the policy decisions that are leading to agencies wanting tools like this in the first place.

pixelready

我从未在 Palantir 工作过,但一旦你绕过那些喧嚣领导层所标榜的“反派式”美德信号,我所读过的关于该平台本身的每份报告,都给我一种“典型的企业供应商”的强烈感觉。那是一款平庸的软件产品,却向机构买家过度炒作,然后又被强推给一线员工,原因在于这家供应商很擅长在销售和合规的迷宫中周旋以达成交易。

使用这些工具的目标与动机,以及它们对理应受到严密控制的数据(甚至在某些情况下,这些数据根本就不应被收集)所给予的广泛访问权限,这才是真正的问题所在。不要给 Palantir 他们所渴望的那种“坏小子”式的街头信誉,而应关注那些导致机构首先想要这类工具的政策决策。


Apple is fighting for TSMC capacity as Nvidia take… #

https://news.ycombinator.com/item?id=46635261

So let’s say TMSC reciprocated Apple’s consistency as a customer by giving them preferential treatment for capacity. It’s good business after all.

However, everyone knows that good faith reciprocity at that scale is not rewarded. Apple is ruthless. There are probably thousands of untold stories of how hard Apple has hammered it’s suppliers over the years.

While Apple has good consumer brand loyalty, they arguably treat their suppliers relatively poorly compared to the Gold standard like Costco.

anoojb

假设台积电作为客户,回应了苹果一贯的忠诚,从而在产能上给予其优待。毕竟,这是明智的商业策略。

然而,众所周知,在那种规模下的善意互惠并不会得到回报。苹果是冷酷无情的。多年来,苹果如何严苛对待其供应商,恐怕有上千个不为人知的故事。

尽管苹果拥有强大的消费者品牌忠诚度,但与好市多(Costco)这样的黄金标准相比,其在对待供应商方面可以说是相当糟糕了。


Ask HN: How can we solve the loneliness epidemic? #

https://news.ycombinator.com/item?id=46640660

I love this but I think you’ll be surprised at your success rate. Everyone is struggling with this, not just you. Right on the heels of covid we were debating whether to have a NYE party or just go to a friend’s house for a low key thing. We were paralyzed a bit feeling like, why we weren’t invited to other parties ourselves? Won’t everyone already be busy doing other stuff? In the end my wife took the leap and invited a ton of neighbors and friends. Guess what?? Almost everyone showed up! Which means all those people were going to be sitting at home feeling bad and wondering the same thing. You just need to believe and get over it, people want to hang out. We’ve all just gotten out of the habit.

eagsalazar2

我非常喜欢你的分享,但我觉得你会对自己的受欢迎程度感到惊喜的。每个人都在为同样的事情烦恼,不只是你。就在新冠疫情期间,我们还在纠结是办一场跨年夜派对,还是干脆去朋友家低调地聚一聚。我们有点被自己困住了,总在纠结为什么我们没有收到别人的邀请?难道大家不都有自己的安排吗?最后,我妻子鼓起勇气,邀请了好多邻居和朋友。你猜怎么着?几乎所有人都来了!这说明,那些人也正打算独自待在家里,感到失落,并困惑着同样的问题。你只需要鼓起勇气,克服这个障碍,人们其实是很乐意参加聚会的。我们只是都把“社交”这个习惯给弄丢了。


Photos capture the breathtaking scale of China’s w… #

https://news.ycombinator.com/item?id=46631174

That’s not to exclude the harsh reality of mining for the minerals required to build these, nor the land use concerns.

This is Big Oil propaganda. The impact from this is massively less than the horrific damage caused by every part of the fossil fuel industry.

appointment

这并非要回避开采建造这些设备所需的矿物所带来的严酷现实,也并非要回避土地使用方面的担忧。

这是大型石油公司的宣传。这项活动造成的影响,远小于化石燃料行业每个环节所造成的骇人破坏。


STFU #

https://news.ycombinator.com/item?id=46650791

This is a fun app.

One way I deal with people talking on speakerphone, is inviting myself into their conversation and making comments as if I were an active participant. That usually earns me a weird look, and then they go off speaker so I can’t hear what’s been said. Success.

Similar with folks watching reels on speaker, I fake a laugh or make comments about the content. It’s awkward enough that they usually stop because they want a moment alone, not an interactive session with a stranger. Which ironically is the same thing I want too.

athenot

这是个很有趣的应用。

对付那些用外放打电话的人,我的一个办法就是“自说自话”地加入他们的对话,像个参与者一样发表评论。这通常能换来他们一个奇怪的眼神,然后他们就会关掉外放,我也就听不见他们在说什么了。成功了。

对于用外放刷短视频的人,我也假装大笑,或者对视频内容发表评论。这种尴尬的场面通常让他们停下来,因为他们想要一个人待着,而不是和一个陌生人互动。讽刺的是,这也是我想要的。


Ask HN: How can we solve the loneliness epidemic? #

https://news.ycombinator.com/item?id=46635483

I’m also in this group, so I have a few theories as to what causes it and how to fix it.

For one thing, I was severely traumatized as a kid, which delayed a lot of my social skills. I’m catching up but not all the way there yet. When my social battery is full, I can do pretty well, but if I’m even a little down, it’s basically impossible to act normally.

I also had it hammered into me as a kid that nobody wants me around, nobody could ever love me, I’m a failure, a burden, a creep, a weirdo, and nothing but a bothersome nuisance that nobody would ever want to spend 30 seconds alone with. I’m trying to reject these thoughts, but it’s difficult when you have nobody to talk to. It’s like pulling yourself up by your bootstraps. I wonder how many people have the same issue. I’ve made a few friends in person, but I rarely get to see them.

Well I’ve started doing public surveys in my nearby big city, and documenting the results. I just hold out a posterboard that says “how alone do you feel”[1] or “have you ever been in love” etc, and hold out a marker, and people come up and take the survey. At first I did this out of sheer loneliness and boredom. But I have done it for enough months that some people have come up to me and told me that I’ve helped them, or that they look forward to my signs.

I’m trying to reach those people who feel the way I feel have no way of connecting with anyone, or at least feel that they don’t. Do you have any new ideas of how to achieve this?

[1] https://chicagosignguy.com/blog/how-alone-do-you-feel.html

publicdebates

我也在这个群体里,所以对于成因和解决方法,我有一些自己的看法。

首先,我童年时受过严重的心理创伤,导致我的很多社交技能发展迟缓。我正在努力追赶,但还远未完全恢复。当我的社交电量满格时,我表现得还不错,但只要情绪稍有低落,就几乎不可能表现得像个正常人。

另外,我小时候就被灌输了这样的观念:没人想待在我身边,没人会爱我,我是个失败者,是个累赘,是个怪人,是个怪胎,除了是个没人愿意哪怕单独陪我三十秒的讨厌鬼之外什么都不是。我努力想摆脱这些想法,但当你找不到人倾诉时,这真的很难,这就像在试图靠自己的靴子把自己提起来。我不知道有多少人有同样的问题。我交了几个现实中的朋友,但很少能见到他们。

嗯,我开始在我附近的大城市做公开调查,并记录结果。我举着一块写着“你感到有多孤独”[1]或“你曾经爱过吗”之类的纸板,再拿一支马克笔,人们就会上前参与调查。起初我这么做纯粹是出于孤独和无聊。但现在已经坚持了几个月,真的有走过来的人告诉我,我帮到了他们,或者说他们很期待看到我的牌子。

我正努力想找到那些感觉和我一样、无法与任何人建立联系,或者至少自认为无法建立联系的人。你们有什么新想法来实现这个目标吗?

[1] https://chicagosignguy.com/blog/how-alone-do-you-feel.html


Briar keeps Iran connected via Bluetooth and Wi-Fi… #

https://news.ycombinator.com/item?id=46644551

This should be a lesson for all of us. We should start building and maintaining lightweight mesh networks, just in case. We shouldn’t take the world of cooperating ISPs and Meta and Cloudflare and Google and AWS for granted.

agnishom

这应该给我们所有人一个教训。我们应该开始建设和维护轻量级的.mesh网络,以备不时之需。我们不应想当然地认为现有的世界是由合作的ISP、Meta、Cloudflare、Google和AWS构成的。


Ask HN: How can we solve the loneliness epidemic? #

https://news.ycombinator.com/item?id=46640869

In my experience, the problem is not a low success rate, but the burnout from being the only person that invites people to do things. At a certain point you want to see some reciprocation to create community. It can definitely happen, but a lot of folks still fall back on the habits. You have to invite and then also start asking people who’s gonna host the next one and get them on the hook, and then not burnout from being a constant organizer :)

sailfast

依我之见,问题不在于成功率低,而在于总是由自己一个人来邀约他人,这会让人感到精疲力竭。到一定时候,你是希望能看到一些回应,以此来形成一个社群。当然,这种情况确实会发生,但很多人还是会回到老样子。你必须主动发起邀约,然后还要开始问谁来组织下一次,让他们接下这个任务,这样才能避免自己因为总是那个组织者而心力交瘁。


Ask HN: How can we solve the loneliness epidemic? #

https://news.ycombinator.com/item?id=46637748

I think the trick is getting off social media.

When I was a computer nerd in the 2000s, I noticed people used to like to hang around and chat, but I mostly didn’t.

Now, everyone is an internet addict, and I was just ahead of the curve. No one hangs around and chats anymore.

When you get off social media, real life becomes far more interesting. The problem with addiction is that it’s so stimulating that everything else is boring. You have to let your mind reset.

asdfman123

我认为诀窍就是戒掉社交媒体。

在2000年代,我还是个电脑宅的时候,我注意到人们以前喜欢聚在一起聊天,但我却很少这样。

现在,人人都成了网络成瘾者,而我只是领先了潮流。再也没有人会聚在一起聊天了。

当你远离社交媒体,真实的生活会变得有趣得多。成瘾的问题在于它太刺激了,以至于其他一切都变得乏味。你必须让你的大脑重置。


The Palantir app helping ICE raids in Minneapolis #

https://news.ycombinator.com/item?id=46636371

First, all of what you say is true. I’m going to try to add a little context as someone who is here on the ground, in the city in question.

There is the imminent threat of mass death, and no one here is under any illusions about it.

Every ICE agent is armed, and most have ready access to automatic weapons. These are not well-trained members of an elite organization with a storied, patriotic culture. ICE is a personalist paramilitary organization, and the president has indicated that these ICE agents are immune from consequences, even if they kill people. These are people who volunteered knowing they were going to go into American cities and do violence to people they perceive as their political enemies.

Most of these agents are inexperienced, jittery, poorly trained new recruits away from home. They aren’t locals. Their nexus of power and governance isn’t local. These are not our community members, they aren’t from here, they don’t know us or care about us, so they do not empathize with us.

In addition to this, the American citizenry is shockingly well armed. Because everyone involved is so well armed, everybody is slightly touchy about this descending into rioting, because there is a very short path from light rioting to what would essentially amount to civil war. The costs of such any such violence will overwhelmingly be borne by the innocent people who live here, and we know it.

So, people are trying to strike a balance of making sure these people know they aren’t welcome here while trying to prevent the situation from spiraling into one in which some terrified agent mag-dumps a crowd of protestors and causes a chain reaction that results in truly catastrophic mass death.

Wish us luck, we’re trying.

asa400

首先,你说的所有这些都是真的。作为一名身在事发城市、亲历现场的人,我试图补充一些背景信息。

这里正面临着大规模死亡的迫在眉睫的威胁,身处此地的人对此没有任何幻想。

每个移民和海关执法局(ICE)的特工都持有武器,并且大多数人都能轻易获得自动武器。他们并非一个拥有传奇爱国传统的精英组织中的训练有素的成员。ICE是一个个人化的准军事组织,总统已经表示,这些特工即使杀了人也不会受到任何惩罚。这些人是自愿加入的,因为他们知道自己将被派往美国的城市,并对他们视为政治对手的人实施暴力。

这些特工大多是经验不足、在家乡以外、紧张不安、训练不佳的新兵。他们不是本地人。他们的权力和治理中心也不在当地。他们不是我们社区的一员,他们不属于这里,他们不了解我们,也不关心我们,因此他们对我们没有同理心。

此外,美国公民的武装程度也令人震惊。由于所有相关方都武装得如此精良,每个人都担心事态会演变成骚乱,因为从轻微骚乱到实质内战之间只有很短的距离。任何此类暴力行为的代价,都将由我们这些无辜的居民承担,这一点我们心知肚明。

因此,人们试图在确保这些明白他们不受欢迎的同时,努力防止局势失控——避免某个惊慌失措的特工向抗议人群胡乱倾泻所有弹药,从而引发连锁反应,导致真正灾难性的大规模死亡。

祝我们好运,我们正在尽力。


The Palantir app helping ICE raids in Minneapolis #

https://news.ycombinator.com/item?id=46635212

If all those things happened in Spain where I live, I’m 99% we’d have actual riots on the streets, together with a lot of other unpleasant-but-needed civilian action, until things got better, like we’ve done in the past (sometimes maybe went slightly overboard with it, but better than nothing).

Why are Americans so passive? You’re literally transitioning into straight up authoritarianism, yet where are the riots? How are you not fighting back with more than whistles and blocking them in cars? Is there more stuff actually happening on the ground, but there simply isn’t any videos of it, or are people really this passive in the land of the free?

Are people inside the country not getting the same news we’re getting on the outside? Are you not witnessing your government carrying out extra-judicial murders and then being protected by that same government? I’m really lost trying to understand how the average person (like you reading this) isn’t out on the streets trying to defend what I thought your country was all about.

embedding-shape

如果这些事情发生在我居住的西班牙,我们有99%的把握会在街头发生真正的暴乱,还会伴有许多其他虽令人不快却势在必行的民众行动,直到情况好转,就像我们过去所做的那样(有时可能做得有点过火,但总比什么都不做强)。

为什么美国人如此被动?你们正在转向彻底的威权主义,但暴乱在哪里?你们除了吹口哨和用车堵住他们之外,就没有更激烈的反抗了吗?是地面上真的正在发生更多事情,只是没有视频流出,还是“自由之地”的人们真的就这么被动?

国内的人们难道没有和我们外界的人看到一样的新闻吗?你们难道没有目睹你们的政府实施法外处决,然后又被同一个政府包庇吗?我真的很困惑,试图理解为什么普通人(比如正在读这篇文章的你)没有走上街头,去捍卫我以为你们的国家所代表的一切。


Ask HN: What did you find out or explore today? #

https://news.ycombinator.com/item?id=46628204

I found out my crimson-bellied conure is laying an egg today! She’s nesting in some towels now, chirping away while she works on laying it.

Having an egg is relatively hard on parrots. I’ve given her lots of food and warmth to prepare. She is comically hungry – she’s usually not such a big eater, but she’s happy today to be scarfing down her apple slices, fruit pellets, and safflower seeds.

She usually sleeps at the bottom of her cage, beneath a towel I put down for her. It’s already unusual for parrots! But tonight she has made quite a nest with her towel: It’s folded in half like usual, but she has nuzzled her way between the fold, so she has the towel underneath and on top of her. It’s super cute.

I’m treating her with delicacy but she is determined to be a wild child of a bird. She’s still flying around during the day and moving around plenty. I don’t think I would be so confident if I had an egg like that inside me.

She has a stone perch that she likes to nibble on when she’s working on an egg. I’ve wondered if it is some innate need to nourish herself with calcium, or if it’s stress relief :)

So that’s my night. Sitting outside of the metaphorical delivery ward with a metaphorical cigar, making sure she lays this egg that isn’t even fertile to begin with! Birds :)

lanyard-textile

我今天发现我的红腹鹦鹉要下蛋了!她现在正在毛巾上筑巢,在下蛋的过程中一直啾啾叫个不停。

下蛋对鹦鹉来说是比较辛苦的。我给了她很多食物和保暖措施来做准备。她饿得有些好笑——她平时食量不大,但今天却开心地大口吃着苹果片、颗粒粮和红花籽。

她平时会睡在笼子底部的毛巾上,这本身就很不寻常了。但今晚她用毛巾给自己搭了个很棒的窝:毛巾像往常一样对折起来,但她钻进了折叠的夹层里,这样毛巾就在她的身体下面和上面了。真是超级可爱。

我小心翼翼地照顾她,但她却立志要做一只野性十足的鸟。白天她依然到处飞来飞去,活动量很大。要是我肚子里有颗蛋,我可没她这么淡定。

她有一个喜欢的石头栖木,在下蛋的时候总喜欢啃咬。我一直在想,这是不是一种天生的需要,要靠钙质来补充营养,还是说这是一种解压的方式呢?

好了,这就是我的夜晚。我像在产房外抽着雪茄一样,守在 metaphorical(象征性的)产房外,确保她把那颗本来就不是受精卵的蛋给生下来!鸟儿啊,真是让人又爱又愁。


Claude Cowork exfiltrates files #

https://news.ycombinator.com/item?id=46627831

because a .md file feel less suspicious than a .docx

For a programmer?

I bet 99.9% people won’t consider opening a .docx or .pdf ‘unsafe.’ Actually, an average white-collar workers will find .md much more suspicious because they don’t know what it is while they work with .docx files every day.

raincole

因为一个 .md 文件感觉比 .docx 文件更可疑。

对于程序员来说呢?

我敢打赌99.9%的人不会认为打开 .docx 或 .pdf 文件是“不安全的”。实际上,一个普通白领会觉得 .md 文件更可疑,因为他们根本不知道那是什么,而他们每天都在使用 .docx 文件。


Claude is good at assembling blocks, but still fal… #

https://news.ycombinator.com/item?id=46640068

I’ve yet to be convinced by any article, including this one, that attempts to draw boxes around what coding agents are and aren’t good at in a way that is robust on a 6 to 12 month horizon.

I agree that the examples listed here are relatable, and I’ve seen similar in my uses of various coding harnesses, including, to some degree, ones driven by opus 4.5. But my general experience with using LLMs for development over the last few years has been that:

  1. Initially models could at best assemble a simple procedural or compositional sequences of commands or functions to accomplish a basic goal, perhaps meeting tests or type checking, but with no overall coherence,

  2. To being able to structure small functions reasonably,

  3. To being able to structure large functions reasonably,

  4. To being able to structure medium-sized files reasonably,

  5. To being able to structure large files, and small multi-file subsystems, somewhat reasonably.

So the idea that they are now falling down on the multi-module or multi-file or multi-microservice level is both not particularly surprising to me and also both not particularly indicative of future performance. There is a hierarchy of scales at which abstraction can be applied, and it seems plausible to me that the march of capability improvement is a continuous push upwards in the scale at which agents can reasonably abstract code.

Alternatively, there could be that there is a legitimate discontinuity here, at which anything resembling current approaches will max out, but I don’t see strong evidence for it here.

disconcision

我还没被任何文章说服,包括这篇,它们试图划定编程代理擅长和不擅长的领域,并声称这种划分在未来6到12个月内依然稳固。

我同意文中列举的例子很贴近现实,我在使用各种编程工具套件时也见过类似情况,这在一定程度上也包括由Opus 4.5驱动的工具。但过去几年我使用LLM进行开发的总体体验是:

  1. 最初,模型顶多能组合一些简单的命令或函数序列来完成基本目标,或许能通过测试或类型检查,但整体上缺乏连贯性,
  2. 到能够合理地构建小型函数,
  3. 到能够合理地构建大型函数,
  4. 到能够合理地构建中等规模的文件,
  5. 再到能够相当合理地构建大型文件和小型的多文件子系统。

因此,它们现在在多模块、多文件或多微服务层面表现不佳,这一点我既不觉得特别意外,也不认为这能预示未来的性能表现。抽象能力可以应用在不同的规模层级上,在我看来,能力提升的进程,很可能就是代理可以合理地进行代码抽象的规模不断向上扩展的过程。

或者,也可能这里确实存在一个真正的断层,届时任何类似当前方法的系统都会达到能力上限,但我并未在此处看到强有力的证据。


2026 01 16 HackerNews

2026-01-16 08:40:41

2026-01-16 Hacker News Top Stories #

  1. 报道指出 Anthropic 的 Claude Cowork 存在隔离漏洞,攻击者可通过伪装技能诱导模型调用上传接口,悄然外泄本地敏感文件。
  2. CreepyLink 提供故意显得可疑的短链接,以阻止或迷惑大型模型和爬虫访问链接。
  3. 报道称福特 F‑150 Lightning 在销量上超过特斯拉 Cybertruck,但因销售不足最终停产或被取消。
  4. 调查显示 ICE 使用 Palantir 的 ELITE 工具整合多源数据标注目标地址并辅助突袭,引发隐私与滥用担忧。
  5. 随着 AI 芯片需求暴增,英伟达正争夺台积电先进产能,令苹果在产能分配中面临更大竞争压力。
  6. 航拍照片记录了中国大规模风电与光伏建设,展示可再生能源装机的惊人规模与景观关系。
  7. 维基百科庆祝 25 周年,成为全球开放百科重要资源,但仍面临真实性、偏见与 AI 滥用等挑战。
  8. EFF 警示强制年龄验证对隐私与言论自由的风险,建议采用数据最少且可审计的替代方案。
  9. 作者呼吁公司别盲目以 AI 代替技术写作人员,强调人类技术写作者在理解用户与维护文档质量上的不可替代性。
  10. Cursor 团队介绍通过规划者—执行者与裁判等机制让大量长期运行的编程代理协同扩展以完成复杂软件任务。

Claude Cowork 存在严重安全漏洞,可被用于窃取用户文件 (Claude Cowork exfiltrates files) #

https://www.promptarmor.com/resources/claude-cowork-exfiltrates-files

本文揭示了 Anthropic 推出的 Claude Cowork 研究预览版本中存在的严重安全漏洞,该漏洞允许攻击者通过间接提示注入(indirect prompt injection)实现用户文件的窃取。

攻击者可利用一个未修复的隔离缺陷,将恶意文件上传至 Claude Cowork。这些文件可能伪装成普通文档(如.docx 格式),通过极小字体、白字背景、极低行距等方式隐藏恶意代码,普通用户难以察觉。

当用户将包含恶意内容的文件作为“技能”(Skill)上传并请求分析时,Claude Cowork 会执行其中隐藏的指令。攻击者通过注入代码,使 Claude 调用 Anthropic 的文件上传 API,将本地敏感文件(如房地产评估报告、贷款估算表)上传至攻击者自己的 Anthropic 账户。

由于该 API 被系统信任,且运行在受限制的虚拟机环境中,仅允许访问特定可信域名,因此攻击得以成功绕过网络限制。整个过程无需用户授权,完全自动执行。

该漏洞在 Claude Haiku 和更强大的 Claude Opus 4.5 中均被验证有效,表明其并非模型版本特有问题。此外,文中还指出,若上传格式错误的文件(如实际为文本却命名为.pdf),可能导致后续对话中频繁出现 API 错误,存在潜在的拒绝服务攻击风险。

作者强调,Claude Cowork 具备与浏览器、MCP 服务器等系统深度集成的能力,可执行发送消息、运行脚本等操作,这大大扩展了攻击面。尽管 Anthropic 已提醒用户注意“可疑行为”,但要求非技术用户识别提示注入并不现实。

文章呼吁用户在使用此类 AI 代理时谨慎配置连接器,避免将敏感文件暴露给不可信的 AI 环境,并提醒开发者和用户共同关注 AI 代理的“攻击面扩大”问题。


HN 热度 841 points | 评论 376 comments | 作者:takira | 1 day ago #

https://news.ycombinator.com/item?id=46622328

  • 使用 .md 文件进行攻击可能比 .docx 更有效,因为普通用户对 .md 文件不熟悉,反而更容易引起怀疑。
  • 对于程序员而言,从不可信来源下载并执行 shell 脚本(如 curl | bash)是常见且危险的行为,但很多人并未意识到其风险。
  • 执行 shell 脚本的风险与安装其他类型软件(如 .exe、.dmg、.deb)本质上并无区别,关键在于是否信任来源。
  • 人们往往忽视脚本内容本身的安全性,即使可以阅读,也未必会认真检查。
  • 企业 IT 安全政策通常强调不要打开未知来源的邮件附件,尤其是 .docx、.pdf 等格式,因其可能包含恶意宏或嵌入代码。
  • .pdf 文件因支持 JavaScript 和嵌套资源,存在潜在安全隐患,而 .txt 则几乎无风险。
  • 未来几代人可能不再理解 .docx、.md、.exe 等文件格式的含义,随着云化趋势的发展。
  • AI 工具如 Claude Cowork 的使用场景中,用户常依赖其“自动总结未读文档”,这为攻击提供了可乘之机。
  • 某些攻击可通过将恶意内容隐藏在 HTML 渲染的 Markdown 中实现,利用 CSS 隐蔽显示,甚至添加误导性按钮。
  • 当前社会普遍存在对 AI 技术的盲目信任,导致用户轻易执行潜在危险操作,认为“免费午餐”永远存在。
  • 历史上许多重大技术进步(如疫苗、印刷术、Linux 系统)本质上都是“免费午餐”的体现,证明免费或低成本创新并非不存在。

让链接看起来最可疑的网址缩短服务 (The URL shortener that makes your links look as suspicious as possible) #

https://creepylink.com/

这是一个名为 CreepyLink 的网址缩短服务网页。该平台主打“让链接看起来更加可疑”,旨在通过诡异、令人不安的短链接形式,打破用户对普通短链接的信任感。页面强调“正常链接太过可信”,鼓励用户使用其服务制造令人不安或神秘感十足的链接。

用户可输入原始网址,系统将生成一个带有诡异风格的短链接,链接形式可能包含不寻常的字符组合、诡异的域名或令人不安的视觉设计,以增强“可疑”感。

页面提供“报告问题”功能,支持用户提交技术问题、滥用报告、反馈或其他建议,需选择类别并填写描述,可选填写回复邮箱。提交成功后会提示“报告已成功提交”。紧急问题建议联系 [email protected]

此外,页面包含常见问题解答(FAQ)入口,用户可进一步了解服务使用细节。整体风格偏向暗黑、惊悚,符合其“制造可疑链接”的核心定位。


HN 热度 752 points | 评论 141 comments | 作者:dreadsword | 21 hours ago #

https://news.ycombinator.com/item?id=46627652

  • 该短链接服务可能具有实际用途,能有效阻止某些大模型代理访问链接,测试显示 Gemini、GPT-5.2、Opus 4.5 等均拒绝访问。
  • 若该工具在“展示个人网站”热门帖发布前出现,或可作为临时防护手段,防止大量人工智能机器人抓取内容。
  • 人工智能机器人(或伪装成机器人的客户端)会迅速扫描新上线网站,可能通过证书透明度日志发现目标,仅避免链接无法真正隐藏。
  • 即使使用通配符证书并部署反向代理,仍难以完全规避被人工智能抓取的风险,尤其当域名解析依赖主流云服务商时。
  • 真正有效的防护需结合多种策略:避免默认首页、减少页面间交叉链接、禁止索引,但这些措施对有决心的爬虫效果有限。
  • 人工智能爬虫常无视 robots.txt 和 sitemap,以极高频率盲目探测所有可能的页面路径,形成类似分布式拒绝服务攻击。
  • 有观点认为,此类短链接服务可作为实验性工具,用于对比不同链接在真实流量中的表现,观察是否引发显著的机器人流量。
  • 部分用户分享后未观察到异常流量,表明当前阶段对普通网站影响有限。
  • 有人担忧该工具可能被滥用,成为针对网站发起“低轨道离子炮”式的大规模攻击,利用大模型持续冲击网站直至崩溃。
  • 尽管云服务提供商如 Cloudflare 提供一定防护,但若目标明确,仍可能被绕过,其防护能力已不如从前可靠。
  • Anubis 等反爬工具虽能有效拦截部分访问,但可能因过于激进导致正常用户也无法访问,甚至在常规浏览器中触发困难验证。
  • 有用户质疑 Anubis 是否真的“拒绝访问”,怀疑其阻断行为可能源于其他附加防护机制,而非单纯的工作量证明。
  • 该短链接服务本身设计即为制造可疑感,可能让人类用户望而却步,反而影响正常传播。
  • 建议网站提供“解毒”机制,例如反向查询功能,让用户既能识别风险又能安全访问。
  • 类似 Bitly 的“+”符号功能可实现相同目的,即通过特定后缀标识链接安全性。
  • 人工智能抓取与搜索引擎抓取本质不同,前者更依赖主动指令,而训练数据爬取可能不受此类链接干扰。
  • Mistral 等模型也拒绝访问该类短链接,说明其行为具有普遍性。
  • 该机制可作为自定义智能体或模型开发中的信号控制手段,用于判断自动化系统是否应跟随链接。

福特 F-150 Lightning 销量超越 Cybertruck,随后因销量不佳被取消 (Ford F-150 Lightning outsold the Cybertruck and was then canceled for poor sales) #

https://electrek.co/2026/01/13/ford-f150-lightning-outsold-tesla-cybertruck-canceled-not-selling-enough/

特斯拉 Cybertruck 项目现状堪忧,2025 年全年全球销量预计仅约 21,500 辆,远低于预期。最新数据显示,其生产仅维持在计划产能的约 10%,且销量持续下滑,Q4 2025 季度销量仅为约 5,500 辆,其中几乎全部为 Cybertruck,Semi 车型产量极低。

尽管特斯拉推出过降价策略和廉价入门版车型,但市场反应冷淡,该版本甚至在推出数月后即被取消。更引人关注的是,特斯拉 CEO 埃隆·马斯克的私人公司 SpaceX 在去年第四季度购买了超过 1,000 辆 Cybertruck,占当季销量的 20% 以上,但即便如此,销量仍同比暴跌超 50%。

与此同时,福特 F-150 Lightning 在 2025 年美国市场销量达约 27,300 辆,尽管福特已宣布停产并转向新电动平台,其销量仍高于 Cybertruck。这凸显了 Cybertruck 在市场上的严重困境。

分析指出,特斯拉对 Cybertruck 的失败缺乏有效应对,马斯克坚持个人决策风格,拒绝采纳内部警告,且未进行充分消费者调研。此外,4680 电池技术问题导致车辆成本上升、续航缩水,进一步影响市场接受度。

评论认为,若特斯拉能摆脱马斯克个人品牌影响,放弃 4680 电池路线,并重新审视产品设计,Cybertruck 或许仍有转机。但目前来看,项目已陷入“靠 SpaceX 托底”的尴尬局面,难以持续。文章质疑,如此低的产能利用率和销量,若换作其他车企,早已放弃,但马斯克因个人执念不愿承认失败。


HN 热度 653 points | 评论 926 comments | 作者:MBCook | 1 day ago #

https://news.ycombinator.com/item?id=46618901

  • Cybertruck 的销售不佳与埃隆·马斯克深度介入政治的时间点重合,导致部分支持者转向反对,影响了其市场表现。
  • 尽管 Cybertruck 设计独特且敢于创新,但其作为一款皮卡在实用性上存在明显缺陷,不符合传统皮卡以实用为核心的定位。
  • 现代美国皮卡已演变为象征财富的“豪华大篷车”,而非真正用于工作的工具,其购买动机更多是身份象征而非实际用途。
  • 皮卡市场的真实需求集中在大尺寸、高配置车型,而真正实用的小型皮卡(如 S10)已基本消失,导致日常使用场景中效率低下。
  • 小型皮卡如 S10 或 90 年代的 Ranger 曾是实用与空间平衡的典范,但如今被大型化趋势取代,市场缺乏真正适合城市和家庭使用的轻型皮卡。
  • 电动版 Ranger 曾在墨西哥和加州销售,但未在美国主流市场推广,反映出车企对小型电动皮卡的忽视。
  • 电动皮卡如 F-150 Lightning 定价过高,实际售价远超预期,难以吸引普通消费者,而真正低价的电动皮卡仍难以实现。
  • 美国消费者普遍缺乏对小型、基础款汽车的购买意愿,车企更倾向于销售高利润的大型 SUV 和皮卡,导致市场结构失衡。
  • 一些承包商将车辆外观视为可抵税的营销工具,因此更倾向于购买外观“霸气”的大型皮卡,而非真正实用的小型车型。
  • 皮卡尺寸的不断增大是车企为规避燃油经济性法规(CAFE)而采取的策略,导致小型皮卡逐渐退出市场。

Palantir 应用助力 ICE 明尼阿波利斯突袭行动 (The Palantir app helping ICE raids in Minneapolis) #

https://www.404media.co/elite-the-palantir-app-ice-uses-to-find-neighborhoods-to-raid/

404 Media 报道揭示了美国移民与海关执法局(ICE)正在使用由 Palantir 开发的名为“ELITE”的监控工具,该工具通过整合来自卫生与公共服务部(HHS)等多源数据,自动在地图上标记潜在的移民拘留目标区域,并为每个目标人物生成包含地址“置信度评分”的个人档案。该工具被用于指导实地执法行动,帮助 ICE 精准定位可能被拘留的人员聚集区域。

报道基于内部 ICE 文件、公开采购记录以及一名 ICE 官员的宣誓证词,提供了迄今为止最清晰的证据,表明 Palantir 的技术系统与 ICE 的实际执法活动之间存在直接关联。这一发现发生在 DHS 部长 Kristi Noem 宣布向明尼阿波利斯增派数百名联邦执法人员的背景下,此前该地区因 ICE 一名警员枪杀美国公民 Renee Nicole Good 而爆发大规模抗议。

此外,文章还提及 ICE 近期部署的其他监控系统,如 Tangles 和 Webloc,后者可在无需搜查令的情况下追踪手机位置,甚至追踪至个人住所或工作地点,引发严重隐私担忧。

报道呼吁知情人士(如 ICE、CBP 或 Palantir 工作人员)通过 Signal 或邮件与作者 Joseph Cox 联系,提供进一步信息。该文章为付费会员内容,但免费用户可获取部分摘要。


HN 热度 575 points | 评论 731 comments | 作者:fajmccain | 10 hours ago #

https://news.ycombinator.com/item?id=46633378

  • 美国社会对联邦机构暴力执法的反应相对被动,与欧洲国家在类似情况下爆发大规模抗议形成鲜明对比,反映出民众对暴力升级的深层恐惧。
  • 由于 ICE 执法人员普遍携带致命武器且享有豁免权,当地居民在面对执法暴力时处于极度危险之中,任何冲突都可能迅速演变为大规模流血事件。
  • 当地居民虽有强烈反抗意愿,但出于对可能引发全面内战和无辜者伤亡的担忧,选择以非暴力方式表达抗议,如使用哨子、手机记录等低风险手段。
  • 非暴力抗议策略被视作一种战术性选择,旨在避免为执法机构制造镇压借口,同时通过社交媒体传播图像,揭露执法行为的荒谬与不公。
  • 有观点指出,极端分子可能借机制造事端,以合理化政府进一步强化镇压措施,因此保持非暴力姿态对舆论战至关重要。
  • 尽管存在大规模抗议活动,但主流媒体受政治影响,对和平抗议的报道远少于暴力冲突,导致公众对真实情况的认知存在偏差。
  • 选举仍是当前社会变革的重要希望,尽管存在总统宣布紧急状态的可能性,但宪法和法律框架仍为选举提供基本保障。
  • 外地极端分子正在聚集于明尼阿波利斯地区制造混乱,可能被联邦政府利用作为扩大执法行动的借口,进一步加剧本地社区的紧张局势。

苹果在台积电产能争夺战中面临挑战,英伟达已超越其地位 (Apple is fighting for TSMC capacity as Nvidia takes center stage) #

https://www.culpium.com/p/exclusiveapple-is-fighting-for-tsmc

苹果正面临在台积电产能争夺战中的挑战,尽管与台积电有长达 15 年的合作关系,但其在台积电客户中的领先地位正被英伟达超越。根据 Culpium 的分析和供应链消息,英伟达在 2025 年某些季度已可能成为台积电最大的客户,2026 年这一趋势几乎确定。

台积电 2025 年营收增长 36% 至 1220 亿美元,而英伟达同期销售额预计增长 62%,苹果产品收入仅增长 3.6%。这反映出 AI 驱动的高性能计算(HPC)芯片需求激增,而智能手机市场增长已趋于饱和。台积电 HPC 业务收入同比增长 48%,而智能手机芯片收入仅增长 11%。

台积电 2026 年预计营收增长近 30%,资本支出将达 520 亿至 560 亿美元,创下纪录。未来五年平均年增长率预计为 25%,但 AI 相关业务将保持 55% 以上的年均增速,远超此前预测的中位数 40%。

台积电毛利率在 2025 年第四季度达到 62.3%,接近软件公司水平,主要得益于先进制程的高附加值。其在美、日的海外工厂拉低了整体毛利率,若不计这些工厂,毛利率会更高。

尽管苹果芯片产品线更广泛(涵盖 iPhone、Mac、配件等),但当前 AI 芯片需求集中于英伟达、AMD、亚马逊和谷歌等公司,导致台积电产能优先向 HPC 倾斜。台积电正加速推进 2 纳米(N2)及后续 N2P、A16 等先进节点,其中 A16 专为复杂信号路由的 HPC 设计,采用“背面供电”技术(SPR),与英特尔技术路线趋同。

展望未来,台积电计划在 2028 年量产 A14 节点,该节点从设计之初就兼顾移动与 HPC 应用,可能重新平衡苹果与英伟达的产能分配。苹果的优势在于其产品遍布十余座台积电工厂,制造足迹广泛,而英伟达目前仍属“小众但热门”的客户。

台积电 CEO 魏哲家坦言对扩张保持谨慎,担心过度投资可能带来灾难性后果。尽管外界批评台积电产能扩张不够快,但公司认为“投资不足的风险远大于过度投资”。AI 热潮终将放缓,台积电正以稳健节奏布局,为长期可持续增长做准备。


HN 热度 523 points | 评论 324 comments | 作者:speckx | 9 hours ago #

https://news.ycombinator.com/item?id=46633488

  • 苹果在芯片制造上具有长期稳定的订单承诺,使其在与台积电的合作中拥有强大议价能力,即使在 AI 资本开支周期放缓后也可能重新获得定价权。
  • 台积电对苹果的稳定订单给予优先产能支持,但苹果在供应链中对供应商的压榨行为也广为人知,其商业策略以效率和成本控制为核心。
  • 在当前半导体产业格局下,更换晶圆厂对苹果而言并非不可行,但台积电在先进制程上的技术优势使其成为唯一可行的长期合作伙伴,其他厂商难以替代。
  • 苹果曾同时使用三星和台积电制造芯片,但与三星的分歧源于产品设计抄袭争议,而非单纯的技术或产能问题,这导致苹果最终转向台积电。
  • 尽管存在法律和商业竞争关系,三星仍持续为苹果提供显示屏和摄像头等关键组件,说明商业合作可以超越竞争关系。
  • 台积电在先进制程上拥有绝对领先优势,尤其是其背侧供电技术已实现量产,而英特尔虽在追赶,但整体性能和能效仍落后于台积电。
  • 苹果在芯片设计上具备高度自主能力,其 M 系列芯片虽非最新一代,但性能仍具竞争力,且未来可能考虑将部分非核心芯片交由英特尔等厂商代工。
  • 苹果在历史上成功完成过从英特尔到 ARM 架构的转型,展现了其在供应链重构方面的强大执行力,但这一过程依赖于长期战略投入和内部研发能力。

照片记录中国风电与光伏建设的壮阔规模 (Photos capture the breathtaking scale of China’s wind and solar buildout) #

https://e360.yale.edu/digest/china-renewable-photo-essay

中国正在大力推进风能和太阳能能源建设,2025 年全球新增的风能和太阳能装机容量中,超过一半来自中国。仅在 5 月份,中国新增的可再生能源装机容量就足以供应波兰全国的用电需求,太阳能板的安装速度达到每秒约 100 块。

这一大规模能源转型遍布全国,从东部人口密集城市的屋顶太阳能板,到西部偏远荒漠中绵延数公里的巨型风电场,景象壮观。摄影师崔伟民(Weimin Chu)用无人机从空中拍摄这些能源设施,以中国传统水墨画的视觉语言呈现其几何美感与自然环境的和谐关系。

崔伟民在 2022 年前往贵州、云南、青海等地时,发现风力和光伏发电站频繁出现在他的镜头中,意识到这是这个时代最具代表性的变革,却鲜有人系统记录。他历时三年,以航拍视角捕捉这些能源基地的全貌,作品曾获绿色和平组织展出并获奖。

照片展示了多种场景:青海海东山地的风电场与湿地共生,塔拉沙漠中羊群在太阳能板间吃草,浙江象山的潮间带光伏农场,四川大凉山的山地光伏阵列,内蒙古阿拉善的大型光伏电站,以及贵州古庙旁的风车与喀斯特地貌的奇妙结合。此外,山东滨州的密集屋顶光伏、甘肃敦煌的火电厂与光伏并存等画面,也反映出能源结构的深刻变迁。

这些影像不仅展现了中国能源转型的规模与速度,更揭示了可再生能源与自然、人文环境之间的复杂互动。


HN 热度 466 points | 评论 364 comments | 作者:mrtksn | 15 hours ago #

https://news.ycombinator.com/item?id=46630369

  • 美国未能像中国一样大力推进风能和太阳能建设,令人感到遗憾,尽管“能源独立”曾是政治核心目标。
  • 2008 年前共和党曾支持减少化石燃料使用、推动可再生能源技术发展,但这一立场在 2012 年前后发生转变。
  • 随着页岩气开采技术( fracking)的发展,美国发现自身拥有大量石油和天然气资源,导致对可再生能源的关注下降。
  • 对奥巴马政府的强烈政治对抗从 2010 年就开始,其核心目标是让奥巴马成为“一届总统”,这阻碍了气候政策推进。
  • 政治对立并非源于政策本身,而是源于对奥巴马个人身份的反感,而非其具体政策主张。
  • 布什政府时期对气候问题的忽视是全球应对气候变化进程中的关键转折点,影响深远。
  • 为满足全球能源需求所需的可再生能源材料总量,与每年开采的化石燃料质量相当,但可再生能源设备可长期使用。
  • 太阳能板等设备寿命长,且可回收利用,未来技术还将进一步提升回收效率。
  • 风能和太阳能所需的关键材料如铁、锂等在地球上储量丰富,且正逐步用更廉价、更丰富的材料替代。
  • 风力涡轮机叶片目前回收困难,但已有水泥协同处理和化学分解等可行回收技术,可实现较高循环利用率。
  • 涡轮机基础结构使用的混凝土对生态环境造成影响,尤其是海底开采带来的生态破坏。
  • 二氧化碳可转化为甲烷,未来在化石燃料耗尽后可能成为储能的重要方式。
  • 化石燃料是不可再生资源,用完即无,而可再生能源材料可通过循环利用持续供给。
  • 可再生能源的材料并非“可再生”,但其循环利用潜力巨大,未来将实现材料闭环。
  • 人类将在 2050 年前后完成对锂等关键材料的开采,之后可从城市垃圾中回收,减少对原生矿产依赖。
  • 与化石燃料产业相比,可再生能源建设带来的环境破坏要小得多,所谓“采矿污染”是石油产业的宣传话术。
  • 石油开采对环境的破坏远超可再生能源建设,如亚马逊雨林、加拿大原始森林的破坏案例触目惊心。

25 年 Wikipedia (25 Years of Wikipedia) #

https://wikipedia25.org

2001 年 1 月 15 日,Jimmy Wales 在一台 Pentium 166MHz 的电脑上创建了 Wikipedia 的首个页面,写下“Hello, World!”,标志着这一全球知识共享项目的诞生。Wikipedia 基于“wiki”技术,以开放协作的方式,让全球志愿者共同编写和维护内容。

经过 25 年的发展,Wikipedia 已成为世界上访问量最高的网站之一,拥有超过 6500 万篇跨 300 多种语言的文章,每月被浏览近 150 亿次,几乎相当于全球每人每月访问两次。其成功源于核心原则——中立性、开放性、免费共享与尊重协作。

Wikipedia 的编辑团队由近 25 万名志愿者组成,他们通过透明的讨论和共识机制决定内容的增删与修改。无论是争论“酸奶”与“ yoghurt”的拼写,还是决定是否为凯特王妃的婚纱设立条目,这些讨论都体现了社区对知识准确性的追求。

2005 年,一篇关于记者 John Seigenthaler 的虚假文章被曝光,促使 Wikipedia 加强内容审核机制,引入引用规范,要求所有信息必须可查证,并对“在世人物”条目实施更严格的保护措施。

尽管面临信息真实性受质疑、AI 滥用内容、平台不署名等问题,Wikipedia 依然坚守其五大支柱:作为百科全书、保持中立、内容免费开放、尊重他人、无固定规则。这些原则支撑起一个由全球志愿者自发组织、持续进化的知识共同体。

Wikipedia 的视觉标识——地球图案的 logo,也由全球用户共同投票选出,体现了其民主与开放的精神。它不仅是知识的载体,更是人类协作与信任的象征。


HN 热度 413 points | 评论 356 comments | 作者:easton | 11 hours ago #

https://news.ycombinator.com/item?id=46632023

  • Wikipedia 的协作模式是互联网时代最伟大的成就之一,体现了全球普通人无私合作的潜力,其价值无法估量。
  • 尽管 Wikipedia 并非完美,但其信息整体上比网络上随机内容更可靠,且易于识别低质量内容。
  • 对于某些领域,如神经科学,Wikipedia 被学术界视为优秀的入门参考资料,尤其适合初学者。
  • 数学类文章常因过于理论化、抽象和缺乏直观解释而难以理解,但也有部分文章质量很高。
  • 生物类文章对普通读者来说难以理解,且西班牙语版中常以拉丁学名为主,缺乏通俗名称。
  • 与传统百科全书相比,Wikipedia 在时效性上具有显著优势,能快速更新重大事件信息。
  • 一些用户更偏好《大英百科全书》的简洁、准确和高质量表达,认为其在知识呈现上更优。
  • Wikipedia 的某些条目存在内容偏差或由单一作者主导,导致信息不够平衡或存在偏见。
  • 简明版 Wikipedia(Simple English)的表述有时过于简略或不准确,无法有效传达核心概念。
  • 有观点认为,知识不应通过“民主化”方式决定,真理不应由多数意见定义,应警惕 Wiki 式“共识即真理”的风险。
  • 在学习复杂理论(如哥德尔不完备定理)时,Wikipedia 的证明概要比教科书更清晰易懂,适合作为学习起点。

你遇到了年龄限制,接下来该怎么办? (So, you’ve hit an age gate. What now?) #

https://www.eff.org/deeplinks/2026/01/so-youve-hit-age-gate-what-now

本文由电子前沿基金会(EFF)发布,题为《你遇到了年龄限制,接下来该怎么办?》,作者为 Erica Portnoy,发布于 2026 年 1 月 14 日。文章聚焦于当前日益普及的“年龄验证”机制,分析其对用户隐私、言论自由和安全的潜在威胁,并提供实用建议帮助用户在不得不进行年龄验证时最小化个人信息泄露风险。

EFF 明确反对强制性年龄验证政策,认为这些措施在实践中难以保障隐私与安全,且常导致数据泄露、加剧对边缘群体的歧视。尽管如此,许多平台已实施此类验证,用户不得不面对选择:是否继续使用服务?如何以最低风险完成验证?

文章提出评估年龄验证方式的五大关键问题:所需数据、数据访问权限、数据留存时间、第三方审计情况以及验证行为的可见性。通过这些问题,用户可判断不同验证方式的风险程度。

主流验证方式包括:

  • 面部年龄估算:部分平台使用设备端的面部识别技术,数据不上传,相对安全;但 Yoti 等平台将图像发送至服务器,存在泄露风险。此外,该技术对有色人种、跨性别者和残障人士准确率较低。
  • 证件验证:要求提交政府颁发的身份证明文件,需同时验证年龄与身份。此类方式风险极高,一旦系统被攻破,可能导致大量敏感信息外泄。例如,Discord 曾因将用户 ID 数据交由第三方人工审核,导致近 7 万张身份证照片泄露。Incode 为 TikTok 提供服务,其默认永久保留用户证件图像,加剧数据风险。
  • 替代方案:如信用卡验证或通过成人数据库(如房贷记录)比对邮箱,虽数据敏感度较低,但破坏匿名性,可能用于追踪用户行为。

文章特别指出,尽管技术手段不断演进,如加密数字身份可实现“仅验证年龄而不暴露身份”,但这些方案尚未普及,且用户未必愿意参与数字身份系统。

文中还介绍了 Meta(Facebook、Instagram、WhatsApp、Messenger、Threads)、Google(Gmail、YouTube)、TikTok 等主要平台的年龄验证机制,并建议用户优先选择数据最少、留存时间最短、第三方审计透明的选项。

最后,EFF 呼吁公众关注并反对强制年龄验证,倡导构建一个既安全又尊重隐私与自由的互联网环境。文章附有资源中心链接,供用户深入了解相关议题并参与行动。


HN 热度 356 points | 评论 271 comments | 作者:hn_acker | 1 day ago #

https://news.ycombinator.com/item?id=46619030

  • 年轻人因 Roblox 的面部年龄验证流程而放弃使用,他们通过上传网络图片来绕过验证,这暴露了平台对儿童隐私的不负责任。
  • 年龄验证机制可能被恶意利用,攻击者可诱导用户上传身份照片以窃取信息,而现有系统缺乏足够防护。
  • 是否应限制未成年人访问社交媒体的根本问题尚未解决,技术手段需建立在明确的政策基础之上。
  • 将社交媒体视为有害并主张增加访问障碍的观点在技术社区中流行,但若将类似规则应用于 Hacker News 等平台,其合理性将受到质疑。
  • 个人不愿接受 ID 验证,认为这会带来不必要的摩擦,且现有互联网服务已足够让用户自主选择是否参与。
  • 现有技术方案如匿名加密验证等无法满足真实身份绑定需求,一旦泄露将导致大规模滥用。
  • 真正的年龄验证应与购买烟草或酒精的严格程度相当,同时保护用户隐私,现有方案应更注重可行性而非隐私牺牲。
  • 未成年人吸烟率下降主要归功于社会观念转变和健康教育,而非物理限制,说明行为改变不依赖技术管控。
  • 互联网的匿名性使得有效年龄管控极为困难,类似“没人知道你是狗”的时代特征难以被技术手段克服。

致那些因 AI 而解雇或未聘用技术写作者的公司 (To those who fired or didn’t hire tech writers because of AI) #

https://passo.uno/letter-those-who-fired-tech-writers-ai/

文章标题为《致那些因 AI 而解雇或未聘用技术写作者的公司》。作者指出,许多企业因误信 AI 能完全替代技术写作者,而削减或取消了技术写作岗位,这是一种重大错误。

AI 生成的内容看似流畅,实则缺乏真正的理解与洞察。它无法感知用户需求,无法体会产品中的复杂性与边缘情况,也无法承担文档错误带来的法律责任。文档不仅是输出,更是一个依赖深度理解、持续沟通和人文关怀的创作过程。

技术写作者的核心价值在于:他们主动追踪产品进展,与开发团队协作,提炼复杂信息,确保内容清晰、准确、可用。他们构建文档策略,决定哪些内容该写、哪些该省略,是产品与用户之间的桥梁。

作者强调,AI 并非替代品,而是工具。若没有高质量的上下文和结构化内容作为基础,AI 再强大也无法产出有效文档。而这些高质量内容的源头,正是技术写作者。

真正的解决方案是“增强”而非“取代”:为技术写作者配备 AI 工具,制定合理的 AI 使用政策,让他们在 AI 辅助下提升效率,专注于更高价值的工作。

最后,作者呼吁企业重新考虑:不要因短期成本或技术幻想而牺牲技术写作岗位。技术写作者不是可有可无的“奢侈品”,而是让产品真正“能用”“好用”的关键力量。AI 能生成噪音,但只有人类写作者才能传递信号。

文章结尾附有作者感谢名单,并提供独立版本链接。


HN 热度 319 points | 评论 227 comments | 作者:theletterf | 16 hours ago #

https://news.ycombinator.com/item?id=46629474

  • 技术写作的核心在于对读者问题、焦虑和困惑的深刻理解,这种共情与实地调研能力是 AI 无法替代的。
  • 优质文档能减少客户服务压力,提升用户体验,对公司的公共形象和政治支持都有积极影响。
  • 当前许多行业被平庸的垄断者控制,导致质量不再重要,企业更关注短期成本削减而非长期用户体验。
  • AI 生成内容的质量受限于其数据来源,而真正的专业文档需要主动收集真实世界的信息和用户反馈。
  • 降低生产成本并未带来质量提升,反而导致大量低质产品充斥市场,形成“垃圾泛滥”的消费文化。
  • 虽然廉价化带来了可及性和多样性,但高价值、高质量的产品仍存在,只是被淹没在信息噪音中。
  • 降低生产成本会破坏原有经济生态,导致专业从业者难以维持生计,迫使他们转向营销和流量竞争。
  • 未来可能因 AI 降低门槛,使个人和小团队更容易参与开发,推动开源项目和市场竞争,带来更好的性价比。
  • 真正的财富增长应关注提升人们购买优质产品的能力,而非一味追求低价,否则会助长消费主义。
  • 软件虽不直接造成物理垃圾,但其背后的数据中心能耗和硬件基础设施仍带来环境负担。
  • 当前经济体系依赖股市泡沫和债务扩张,难以真正实现可持续的财富增长,人们即便富裕也可能继续购买廉价商品。

长期运行的自主编程代理的规模化 (Scaling long-running autonomous coding) #

https://cursor.com/blog/scaling-agents

本文介绍了 Cursor 团队在长期自主编程代理(agentic coding)方面的实验与研究成果,探索如何让多个 AI 代理协同工作,完成通常需要人类团队数月才能完成的复杂项目。

传统的单个 AI 代理在处理复杂项目时效率低下。为突破这一限制,团队尝试让多个代理并行工作,但初期面临协调难题。最初的动态协调机制依赖共享文件和锁机制,结果出现锁争用、死锁、系统脆弱等问题。随后采用乐观并发控制,虽更稳定,但代理变得过于保守,不愿承担复杂任务,导致进展缓慢。

最终团队采用“规划者-执行者”分层架构:规划者负责探索代码库并生成任务,可递归地创建子规划;执行者专注完成分配的任务,无需与其他执行者协调。每轮结束后由裁判代理评估进展,决定是否继续。该架构有效解决了协调问题,支持数百个代理并发运行,实现大规模项目推进。

实验案例包括:

  • 用一周时间从零构建一个网页浏览器,生成超百万行代码。
  • 在 Cursor 代码库中完成 Solid 到 React 的迁移,历时三周,涉及大量代码修改。
  • 优化产品功能,实现视频渲染速度提升 25 倍,并加入平滑缩放、自然弹簧动画等交互特性,已上线。

其他持续运行的项目还包括 Java LSP、Windows 7 模拟器、Excel 兼容实现等,均达到数万次提交和百万行代码规模。

研究发现:

  • 模型选择至关重要,GPT-5.2 在长期任务中表现远优于其他模型,尤其在保持专注、避免偏差方面。
  • 不同角色适合不同模型,规划者不一定要用最强编码模型。
  • 简化系统比复杂设计更有效,早期引入的“整合者”角色反而造成瓶颈。
  • 提示词(prompt)设计对代理行为影响极大,是决定系统成败的关键因素。

未来方向包括优化代理唤醒机制、防止任务过长执行、定期重启以防止思维固化。尽管系统尚未完美,但已证明:通过合理结构与提示设计,数百个代理可长期协作,推动大型软件项目实质性进展。

这些技术将逐步应用于 Cursor 产品的 AI 能力中,团队也正在招募相关人才,共同攻克 AI 辅助开发的前沿难题。


HN 热度 266 points | 评论 166 comments | 作者:samwillis | 1 day ago #

https://news.ycombinator.com/item?id=46624541

  • 建立一个主要由 AI 辅助编码的新浏览器在 2029 年实现将不再令人意外,已有类似项目尝试,但当前成果尚不成熟。
  • 当前 AI 生成的浏览器项目在核心功能如布局、文本方向性(BIDI)和字体度量等方面存在明显缺陷,无法真正满足浏览器标准。
  • 有观点指出,AI 生成的浏览器可能只是对现有开源项目(如 Chromium)进行修改和简化,而非真正从零构建。
  • 尽管 AI 可能从训练数据中学习了现有浏览器的源码,但其在迭代过程中根据测试反馈进行独立修改,表明其并非简单复制。
  • AI 在处理复杂任务时仍倾向于过度复杂化解决方案,缺乏对标准工具和通用设计模式的理解,例如在 MUI 组件中错误实现“sx”属性。
  • 有人认为,AI 生成浏览器的尝试虽有局限,但相比半年前已属巨大进步,未来将持续提升。
  • 有人质疑 AI 是否依赖训练数据中的开源浏览器代码,但认为其在实际开发中表现出独立设计能力。
  • 有人提出,与其构建新浏览器,不如专注于实现 PDF 光栅化器等具体且有明确规范的复杂系统。
  • 有评论调侃称,AI 生成的浏览器可能只是“人工 Internet Explorer”或“aIE”,暗示其质量堪忧。
  • 有人指出,尽管存在多个开源浏览器项目,但真正完整的实现仍非常有限,不能简单认为“源码存在所以容易复制”。
  • 当前 AI 虽能理解 HTML、JS 等标准和测试数据,但要实现符合所有边缘情况和标准的浏览器仍面临巨大挑战。
  • 有人认为 2029 年预测过于保守,更可能在 2026 年就出现 AI 主导的浏览器项目。

Hacker News 精彩评论及翻译 #

The Palantir app helping ICE raids in Minneapolis #

https://news.ycombinator.com/item?id=46633847

For an idea as to how this gets translated into the reality on the ground here in Minneapolis this is an article on what’s going on from the main newspaper in the state.

In the past week alone, ICE boxed in a Woodbury real estate agent recording their movements from his car, slammed him to the ground and detained him at the Whipple Federal Building near Fort Snelling for 10 hours. A 51-year-old teacher patrolling the Nokomis East community told the Star Tribune she was run off the road into a snowbank by ICE for laying on her horn. Officers shattered the car window of a woman attempting to drive past a raid in south Minneapolis to get to a doctor’s appointment nearby, then carried her through the street. Feds pushed an unidentified motorist through a red light into a busy intersection, reportedly fired projectiles at a pedestrian walking “too slowly” in a crosswalk and shoved Minneapolis City Council President Elliott Payne while he was observing their actions from a public sidewalk.

You can read the full thing here: https://www.startribune.com/have-yall-not-learned-federal-agents-target-legal-observers-in-the-aftermath-of-good-shooting/601562804

andrewvc

为了了解这一想法在明尼阿波利斯现实中是如何落实的,以下是一篇来自该州主要报纸关于当前情况的报道。

就在过去一周,ICE堵住了一位从车里记录他们行动的伍德伯里房地产经纪人,将他摔在地上,并在斯内灵附近的惠普尔联邦大厦拘留了他10小时。一位在诺科米斯东部社区巡逻的51岁教师告诉《明星论坛报》,她因为按了喇叭,被ICE逼出路面撞进了雪堆。官员们砸碎了试图开车穿过南明尼阿波利斯一次突袭以便前往附近医生预约的女性的车窗,然后在大街上将她带走。联邦官员将一名身份不明的驾车者推过红灯,进入一个繁忙的十字路口,据报道向在人行道上“走得太慢”的行人发射了投射物,并在明尼阿波利斯市议会主席埃利奥特·佩恩于公共人行道上观察他们的行动时推搡了他。

你可以在这里阅读全文:https://www.startribune.com/have-yall-not-learned-federal-agents-target-legal-observers-in-the-aftermath-of-good-shooting/601562804


To those who fired or didn’t hire tech writers bec… #

https://news.ycombinator.com/item?id=46630948

I write documentation for a living. Although my output is writing, my job is observing, listening and understanding. I can only write well because I have an intimate understanding of my readers’ problems, anxieties and confusion. This decides what I write about, and how to write about it. This sort of curation can only come from a thinking, feeling human being.

I revise my local public transit guide every time I experience a foreign public transit system. I improve my writing by walking in my readers’ shoes and experiencing their confusion. Empathy is the engine that powers my work.

Most of my information is carefully collected from a network of people I have a good relationship with, and from a large and trusting audience. It took me years to build the infrastructure to surface useful information. AI can only report what someone was bothered to write down, but I actually go out in the real world and ask questions.

I have built tools to collect people’s experience at the immigration office. I have had many conversations with lawyers and other experts. I have interviewed hundreds of my readers. I have put a lot of information on the internet for the first time. AI writing is only as good as the data it feeds on. I hunt for my own data.

People who think that AI can do this and the other things have an almost insulting understanding of the jobs they are trying to replace.

nicbou

我靠写文档为生。虽然我的产出是文字,但我的工作是观察、倾听和理解。我之所以能写出好的文档,是因为我对读者的问题、焦虑和困惑有着深刻的理解。这决定了我写什么以及如何写。这种筛选和整理工作只能来自于一个有思想、有情感的人类。

每当我体验一个外地的公共交通系统时,我都会修改我本地的公共交通指南。我通过设身处地为读者着想,亲身体验他们的困惑来改进我的写作。共情是我工作的动力引擎。

我大部分的信息都是从我良好的人际关系网络和庞大且信任我的读者群中精心收集的。我花了数年时间建立起能够挖掘出有用信息的渠道。AI只能报告那些有人费心写下的事情,但我会亲自走进现实世界去提问。

我建立了工具来收集人们在移民局的经历。我与许多律师和其他专家进行过交谈。我采访过数百名我的读者。我首次将大量信息发布到网上。AI写得好坏,取决于它所依赖的数据。我亲自去寻找我自己的数据。

那些认为AI能做这做那的人,对于他们想要取代的工作,几乎是一种带有侮辱性的理解。


Photos capture the breathtaking scale of China’s w… #

https://news.ycombinator.com/item?id=46631654

It is incredible to see just how many big-oil talking points there are in this thread. From renewable energies resource costs, to their land use impact. I didn’t realise just how effective their propaganda was in the tech space till reading this thread. That is not to say that these projects should be free of criticism, but anyone who believes these negatives are remotely close to the damage that fossil fuels are doing needs to re-evaluate their world view.

zipy124

难以置信,这个帖子下面竟然有如此之多石油巨头的说辞。从可再生能源的资源成本,到其对土地的影响。我直到读了这个帖子,才意识到他们的宣传在科技领域有多有效。我并不是说这些项目就不能批评,而是任何认为这些负面影响能和化石燃料造成的损害相提并论的人,都需要重新审视自己的世界观。


The Palantir app helping ICE raids in Minneapolis #

https://news.ycombinator.com/item?id=46634046

If you work for Palantir and if you work on these systems: You have blood on your hands. You know that it’s not right what is happening on the ground right now. Do something.

chinathrow

如果你为Palantir工作,并且参与这些系统的开发:你手上沾满了血。你知道当下正在现场发生的事情是不对的。做点什么。


25 Years of Wikipedia #

https://news.ycombinator.com/item?id=46635979

In the 2000s, in the tech world, the open source successes that were being talked about was always Apache and Linux.

When Wikipedia started gaining a bit of traction, everyone made fun of it. It was the butt of jokes in all the prime time comedy shows. And I always felt like telling the critics - “Don’t you see what is happening? People all over the world are adding their own bits of knowledge and creating this huge thing way beyond what we’ve seen till now. It’s cooperation on an international scale! By regular people! This is what the internet is all about. People, by the thousands, are contributing without asking for anything else in return. This is incredible! "

A few years later, Encyclopedia Britannica, stopped their print edition. A few years after that I read that Wikipedia had surpassed even that.

The amount of value Wikipedia brings to the world is incalculable.

And I’m very fortunate to be alive at a time where I can witness something at this scale. Something that transcends borders and boundaries. Something that goes beyond our daily vices of politics and religion. Something that tries to bring a lot of balance and objectivity in today’s polarized world.

Thank you, Wikipedia.

thunderbong

2000年代,在科技领域,当时人们热议的开源成功案例总是Apache和Linux。当维基百科开始获得一些关注时,大家都拿它开玩笑,它是所有黄金时段喜剧节目的笑柄。我一直想告诉那些批评家们:“你们没看到正在发生什么吗?世界各地的人们都在贡献自己的知识碎片,共同创造出一个远超我们迄今为止所见的庞大事物。这是国际规模的协作!由普通人完成的!这才是互联网的真谛。成千上万的人们在贡献,不求任何回报。这太不可思议了!”几年后,《大英百科全书》停止了纸质版的出版。又过了几年,我读到维基百科的规模已经超过了它。维基百科为世界带来的价值是不可估量的。我很幸运能在有生之年见证如此规模的事物。它跨越国界与边界,超越了我们日常政治和宗教的纷扰,试图在当今这个两极化的世界里带来更多的平衡与客观。谢谢你,维基百科。


Apple is fighting for TSMC capacity as Nvidia take… #

https://news.ycombinator.com/item?id=46633724

Calling Nvidia niche feels a bit wild given their status-quo right now, but from a foundry perspective, it seems true. Apple is the anchor tenant that keeps the lights on across 12 different mature and leading-edge fabs.

Nvidia is the high-frequency trader hammering the newest node until the arb closes. Stability usually trades at a discount during a boom, but Wei knows the smartphone replacement cycle is the only predictable cash flow. Apple is smart. If the AI capex cycle flattens in late ‘27 as models hit diminishing returns, does Apple regain pricing power simply by being the only customer that can guarantee wafer commits five years out?

Fiveplus

鉴于英伟达目前的地位,称其为小众,听起来确实有点不可思议,但从晶圆代工厂的角度来看,这似乎是事实。苹果是“主力租户”,支撑着全球12家不同成熟和先进晶圆厂的运营。英伟达则像是高频交易员,在新制程节点上疯狂下注,直到套利空间消失。在繁荣时期,稳定性的价值往往被低估,但魏(Wei,应指魏哲家)明白,智能手机的更换周期才是唯一可预测的现金流。苹果很聪明。如果到了2027年底,AI模型达到收益递减点,资本支出周期趋于平缓,苹果是否会仅仅因为它是唯一能保证未来五年晶圆采购承诺的客户,而重新获得定价权?


Ask HN: How can we solve the loneliness epidemic? #

https://news.ycombinator.com/item?id=46637259

People need to purposefully and intentionally do things. Sitting home on an app, watching TV is easy. There is no fear or rejection, there is no work to get out of the house, there is no risk. But there is also no reward.

My thoughts on this are you need to have multiple roots into your community. This is something that you go to often and talk to people, become a regular, say hi. Think back to how your parents or grandparents did it: They went to church/temple/synagogue, they went to PTA meetings, they talked to their neighbors, they were in clubs, they went to the same bar.

So I think doing things that get you out of the house, consistently the most important part:

  1. People need to make a point to talk to their neighbors, invite them over for dinner or bbqs, make small talk. How towns are constructed now is a hindrance to this (unwalkable towns where all of the houses are big garages in the front and no porches).

  2. Join a religious organization. Go to church, but also join the mens/womens group, join a bible studies class. Attend every week.

  3. Join social clubs / ethnic organization. The polish or ukrainian clubs, knights of columbus, elks, freemasons. Go every week.

  4. Join a club / league. Chess club, bowling league, softball league, golf league. Tech meetups, DnD Night etc. But you have to talk with people and try to elevate things to friendships.

  5. Have lunch, happy hour, etc with coworkers.

ecshafer

人需要有目的地、有意识地去做事。待在家里刷着手机、看着电视是很容易的。这没有恐惧和拒绝,不需要出门的麻烦,也没有风险。但是,也同样没有回报。

我的看法是,你需要深入社区,建立多重联系。这意味着你要经常去某个地方,与人交谈,成为熟客,打个招呼。回想一下你的父母或祖父母是如何做的:他们去教堂/寺庙/犹太会堂,参加家长教师协会会议,与邻居交谈,参加俱乐部,光顾同一家酒吧。

所以我认为,坚持不懈地出门活动才是最重要的部分:

  1. 人们需要刻意去和邻居交谈,邀请他们来家里吃晚饭或烧烤,并闲聊几句。如今城镇的建造方式对此构成了阻碍(那些不方便步行的城镇,所有的房子前面都是大车库,没有门廊)。
  2. 加入宗教组织。去教堂,但也要加入男士/女士小组,参加圣经研习班。每周都参加。
  3. 加入社交俱乐部/民族组织。例如波兰或乌克兰俱乐部、哥伦布骑士团、麋鹿会、共济会。每周都去。
  4. 加入俱乐部/联盟。象棋俱乐部、保龄球联盟、垒球联盟、高尔夫球联盟、技术交流会、龙与地下城之夜等等。但你必须与人交谈,并努力将关系提升到友谊的层面。
  5. 和同事共进午餐、参加欢乐时光活动等等。

The URL shortener that makes your links look as su… #

https://news.ycombinator.com/item?id=46628273

There may actually be some utility here. LLM agents refuse to traverse the links. Tested with gemini-3-pro, gpt-5.2, and opus 4.5.

edit: gpt-oss 20B & 120B both eagerly visit it.

postalcoder

这东西可能还真有点用。大语言模型(LLM)代理会拒绝访问这些链接。测试了 gemini-3-pro、gpt-5.2 和 opus 4.5,它们都是这样。 更新:gpt-oss 20B 和 120B 都会迫不及待地访问它。


Photos capture the breathtaking scale of China’s w… #

https://news.ycombinator.com/item?id=46630953

It genuinely makes me so sad to see the US not doing the same. Having grown up to the constant beat of “energy independence” as the core goal of a party it seemed obvious that the nearly limitless energy that rains down from the sky would be the answer. But instead we’ve kept choosing the option which requires devastating our, and other’s around the world, community. That’s not to exclude the harsh reality of mining for the minerals required to build these, nor the land use concerns. But it’s difficult to compare localized damage to war and globalized damage.

roxolotl

看到美国没有采取同样的行动,我感到非常难过。在“能源独立”作为某个政党的核心目标被反复强调的环境中长大,我总认为,从天而降的、近乎无限的能源就是答案。但我们却一直选择那个会摧毁我们以及世界各地其他社区的方案。这并非要排除为建造这些设施而开采矿物的残酷现实,也并非要忽视土地利用方面的担忧。但很难将局部损害与战争和全球性损害相提并论。


Claude Cowork exfiltrates files #

https://news.ycombinator.com/item?id=46623281

In this demonstration they use a .docx with prompt injection hidden in an unreadable font size, but in the real world that would probably be unnecessary. You could upload a plain Markdown file somewhere and tell people it has a skill that will teach Claude how to negotiate their mortgage rate and plenty of people would download and use it without ever opening and reading the file. If anything you might be more successful this way, because a .md file feel less suspicious than a .docx.

burkaman

在这个演示中,他们使用了一个.docx文件,里面用不可读的字体大小隐藏了提示注入,但在现实世界中这可能没有必要。你可以把一个纯Markdown文件上传到某个地方,告诉人们它有一个技能,能教Claude如何协商他们的抵押贷款利率,然后很多人会下载并使用它,而从不打开或阅读这个文件。相反,用这种方式你可能会更成功,因为.md文件给人的感觉比.docx更不可疑。


GitHub Incident #

https://news.ycombinator.com/item?id=46636291

Perhaps the gemini-cli bot arguing with itself is taking its toll

https://github.com/google-gemini/gemini-cli/issues/16750

bakje

也许gemini-cli机器人正在和自己争论产生了影响


I hate GitHub Actions with passion #

https://news.ycombinator.com/item?id=46616785

I think this post accurately isolates the single main issue with GitHub Actions, i.e. the lack of a tight feedback loop. Pushing and waiting for completion on what’s often a very simple failure mode is frustrating.

Others have pointed out that there are architectural steps you can take to minimize this pain, like keeping all CI operations isolated within scripts that can be run locally (and treating GitHub Actions features purely as progressive enhancements, e.g. only using GITHUB_STEP_SUMMARY if actually present).

Another thing that works pretty well to address the feedback loop pain is workflow_dispatch + gh workflow run: you still need to go through a push cycle, but gh workflow run lets you stay in development flow until you actually need to go look at the logs.

(One frustrating limitation with that is that gh workflow run doesn’t actually spit out the URL of the workflow run it triggers. GitHub claims this is because it’s an async dispatch, but I don’t see how there can possibly be no context for GitHub to provide here, given that they clearly obtain it later in the web UI.)

woodruffw

我认为这篇文章准确地指出了 GitHub Actions 的单一主要问题,即缺乏紧密的反馈循环。在许多情况下,一个简单的故障模式需要推送并等待完成,这令人沮丧。

其他人已经指出,可以采取一些架构措施来减轻这种痛苦,例如将所有 CI 操作隔离在可本地运行的脚本中(并将 GitHub Actions 功能纯粹视为渐进式增强,例如,仅在 GITHUB_STEP_SUMMARY 实际存在时才使用它)。

另一个能有效解决反馈循环问题的方法是 workflow_dispatch + gh workflow run:你仍然需要经历一个推送周期,但 gh workflow run 允许你保持开发流程,直到你真正需要去查看日志。

(这方面的一个令人沮丧的限制是,gh workflow run 实际上并不会吐出它触发的 workflow run 的 URL。GitHub 声称这是因为它是异步调度,但我看不出 GitHub 在这里怎么可能没有上下文可以提供,因为他们在网络 UI 中显然能获取到这些信息。)


The Influentists: AI hype without proof #

https://news.ycombinator.com/item?id=46623845

My anxiety about falling behind with AI plummeted after I realized many of these tweets are overblown in this way. I use AI every day, how is everyone getting more spectacular results than me? Turns out: they exaggerate.

Here are several real stories I dug into:

“My brick-and-mortar business wouldn’t even exist without AI” –> meant they used Claude to help them search for lawyers in their local area and summarize permits they needed

“I’m now doing the work of 10 product managers” –> actually meant they create draft PRD’s. Did not mention firing 10 PMs

“I launched an entire product line this weekend” –> meant they created a website with a sign up, and it shows them a single javascript page, no customers

“I wrote a novel while I made coffee this morning” –> used a ChatGPT agent to make a messy mediocre PDF

pizzathyme

在我意识到很多这类推文都是这样夸大其词之后,我对AI落后的焦虑就大大降低了.我每天都用AI,为什么大家取得的成果都比我惊艳得多呢?结果发现:他们只是在夸大其词.

以下是我查证的几个真实故事:

“要不是AI,我的实体店根本就不可能存在”——意思就是他们用Claude在当地搜索了律师,并总结了需要的许可文件.

“我现在一个人干着10个产品经理的活儿”——实际上是指他们只写了产品需求文档的初稿,却没说要解雇10个产品经理.

“我这个周末就上线了整整一条产品线”——意思是他们只是建了个带注册功能的网站,而且那个网站只有一个JavaScript页面,没有任何客户.

“我今天早上做咖啡的工夫就写了一本小说”——他们用的是ChatGPT代理,生成了一份杂乱无章、质量平庸的PDF文件.


Is Rust faster than C? #

https://news.ycombinator.com/item?id=46616339

In short, the maximum possible speed is the same (+/- some nitpicks), but there can be significant differences in typical code, and it’s hard to define what’s a realistic typical example.

The big one is multi-threading. In Rust, whether you use threads or not, all globals must be thread-safe, and the borrow checker requires memory access to be shared XOR mutable. When writing single-threaded code takes 90% of effort of writing multi-threaded one, Rust programmers may as well sprinkle threads all over the place regardless whether that’s a 16x improvement or 1.5x improvement. In C, the cost/benefit analysis is different. Even just spawning a thread is going to make somebody complain that they can’t build the code on their platform due to C11/pthread/openmp. Risk of having to debug heisenbugs means that code typically won’t be made multi-threaded unless really necessary, and even then preferably kept to simple cases or very coarse-grained splits.

pornel

简而言之,可能的最大速度是相同的(在一些吹毛求疵的细节上可能略有差异),但在典型的代码中可能会有显著不同,而且很难定义什么是现实的典型例子。

最大的区别在于多线程。在 Rust 中,无论你是否使用线程,所有全局变量都必须是线程安全的,并且借用检查器要求内存访问必须是“共享或可变”,二者不可兼得。当编写单线程代码所付出的努力几乎与编写多线程代码相同时,Rust 程序员会倾向于随处使用线程,无论这带来的性能提升是16倍还是1.5倍。在 C 语言中,成本效益分析则不同。即便只是创建一个线程,也会有人因为 C11/pthread/openmp 的问题而抱怨无法在自己的平台上构建代码。调试难以复现的缺陷的风险意味着,代码通常只有在绝对必要时才会被设计成多线程,即使如此,也最好只应用于简单的场景或非常粗粒度的任务划分。


SparkFun Officially Dropping AdaFruit due to CoC V… #

https://news.ycombinator.com/item?id=46616711

To publish such a vague statement is an obvious invitation for speculation. It seems like rather questionable behaviour itself from spatkfun.

The fact that they mention a “private matter” makes me think this is some petty personal grievance that has somehow escalated to this.

RobotToaster

发布如此模糊的声明,显然是在邀请外界猜测。SparkFun自身的这种行为也相当可疑。 他们提到“私人事务”这一点,让我觉得这可能是一些琐碎的个人恩怨,不知何故才升级到了这个地步。


SparkFun Officially Dropping AdaFruit due to CoC V… #

https://news.ycombinator.com/item?id=46616814

Have you also been embargoed from buying shift keys?

Y_Y

你也买不到 Shift 键了吗?