MoreRSS

site iconHackerNews AI 摘要修改

使用 RPA 方案,每天自动获取 Top Stories ,使用 GPT 方式自动摘要,同时会一并摘要 HackerNews 网友的评论。
请复制 RSS 到你的阅读器,或快速订阅到 :

Inoreader Feedly Follow Feedbin Local Reader

HackerNews AI 摘要的 RSS 预览

2026 06 21 HackerNews

2026-06-21 08:11:57

2026-06-21 Hacker News Top Stories #

  1. EFF支持《开放法院法案》,主张用免费且现代化的统一平台取代收费的PACER系统,以保障公众对司法信息的获取权。
  2. 曾为《毁灭战士》《德军总部3D》等经典游戏配乐、深受重金属音乐影响的作曲家鲍比·普林斯去世。
  3. 开发者利用CSS渲染引擎实现了可多人联机的网页版《雷神之锤》,以此展示Web技术的创新边界与局限。
  4. 屏幕无法显示人眼可见的全部饱和色彩,尤其是蓝绿色,但在落叶林透过树叶的阳光中可以体验到这些超色域色彩。
  5. 美国提出的《JAWBONE法案》允许个人起诉政府非法施压平台删除受保护言论,并要求相关沟通透明化。
  6. 作者成功将网页的HTML字节编码进PNG像素,从而把整个网站存储在了浏览器的favicon图标中。
  7. 英国政府正考虑对VPN服务实施年龄分级限制,旨在防止未成年人借此绕过社交媒体禁令。
  8. 因SpaceX上市后被纳入标普500指数基金,许多美国人对退休储蓄被迫间接投资该公司表达了不安与不满。
  9. Windows 11的新版媒体播放器内存占用是旧版的3.5倍,且需付费购买编解码器,引发了对软件臃肿和额外收费的批评。
  10. 早期研究结果令人担忧,过度依赖人工智能正在导致医疗和软件工程等领域的专业技能出现退化。

1. 法院记录应免费 (Court Records Should Be Free) #

https://www.eff.org/deeplinks/2026/06/court-records-should-be-free

美国电子前哨基金会(EFF)发布博客文章《法院记录应免费》,批评联邦法院的 PACER 系统对公众查阅法院档案收取高额费用,每年超过 1.5 亿美元,构成低收入人群的障碍。EFF 联合多个组织支持《2026 年开放法院法案》,该法案将用现代化统一平台取代老旧的 PACER 和 CM/ECF 系统,消除收费、加强网络安全并降低长期成本。文章指出,公众获取法院记录是民主问责的基石,法案将推动联邦司法系统技术进入现代时代。


HN 热度 485 points | 评论 130 comments | 作者:hn_acker | 1 day ago #

https://news.ycombinator.com/item?id=48600946

  • PACER 收取费用,但法院记录不受版权保护,获取后可以自由分发,这是 RECAP 等网站存在的基础
  • PACER 费用问题类似于公共政策困境:免费会需要公共资金补贴,而这部分补贴最终由纳税人承担,可能对非律师群体不公平
  • 法院记录免费会更多惠及律师行业,相当于用公众税收补贴法律专业人士,存在制度性争议
  • 记者等非法律人士利用法院记录进行调查报道有巨大公共价值,免费化值得考虑
  • 可以仅提高免费额度门槛来解决记者问题,而不必完全免费
  • 铅水管更换案例中,住户自己更换比政府统一更换成本更高、效率更低,类似 PACER 的垄断收费
  • 住户自己付费会促使货比三家,政府花钱则易滋生腐败或低效
  • 小规模住户面对强制性需求缺乏议价能力,但存在多个供应商时竞争可降低价格
  • 单支付体系(如医保)能获得更好价格,但美国 Medicare 相比其他国家仍过高
  • 医疗体系的比较需要考虑福利类型、人口覆盖及欺诈防范等复杂因素

2. 《毁灭战士》《德军总部 3D》《毁灭公爵 3D》作曲家鲍比·普林斯去世 (Bobby Prince, composer for Doom, Wolfenstein 3D, and Duke Nukem 3D, has died) #

https://www.legacy.com/legacy/robert-bobby-prince-lll

该网页是 Legacy.com 的安全验证页面,系统正在进行自动化机器人检测,以确认访问者不是恶意程序。页面提示需启用 JavaScript 和 cookies 以便继续访问,验证成功后才会跳转到目标内容。当前显示的是 Cloudflare 安全服务的中转界面,并非实际文章或信息内容。


HN 热度 451 points | 评论 51 comments | 作者:pgrote | 1 day ago #

https://news.ycombinator.com/item?id=48602352

  • Bobby Prince 表示 DOOM 音乐是在 Sound Blaster 1.0(Yamaha OPL2 芯片)上创作,并自制音色库,后期声卡模拟导致鼓声失真,DOSBox 的 OPL2 模拟最真实。
  • 应有人制作原始 OPL2 版本的 DOOM 音轨。
  • Bobby Prince 演唱的《Eat Your Vegetables》令人怀念。
  • DOOM 音乐深受 Pantera、Slayer 等金属乐队影响,Mac 版附带 MIDI 文件。
  • 有视频详细介绍了 DOOM 音乐参考的歌曲。
  • OPL2 版本的 DOOM 音乐比后期 CD 音质更出色,芯片音乐的独特魅力难以被真实乐器取代。
  • 专门为 AdLib/OPL 芯片编写的音乐远胜于生硬模仿真实乐器的 MIDI 渲染。
  • Quake 的 Trent Reznor 配乐并不成功,但游戏太流行;Mass Effect 的 Uncharted Worlds 仍保留芯片音乐风格。
  • Bobby Prince 的原作是 Roland SC-55 的 General MIDI 版本,OPL2 并非原本声音,GM 音质更佳。
  • Stéphane Picq 为 AdLib 创作的音乐是天才之作(如 Dune 配乐)。
  • TFX 的 AdLib 编程是经典范例。
  • Gravis Ultrasound 音质好,但 Sound Blaster 兼容性麻烦。
  • 波形发生器芯片比采样器更接近真正的音乐乐器。
  • 芯片音乐独立于主流摇滚,具有独特的艺术价值,不应简单与真实乐队类比。

3. CSSQuake (CSSQuake) #

https://cssquake.com/

这是一个基于网页的《雷神之锤》(Quake)游戏,版本 v0.230,使用 PolyCSS 渲染器。页面支持多人联机,玩家可自定义名称、颜色、地图(如 E1M1 至 E1M8),并设置碎片限制、时间限制和最大玩家数。操作方面提供 WASD 移动、鼠标视角、射击、跳跃、蹲伏等快捷键。调试选项包括显示轮廓、统计面板、FPS 面板等;游戏性设置可调整准星、动态光照、静音、粒子效果、敌人显示、无敌及移动禁用等。页面底部显示当前帧率 60 FPS 和内存占用 17 MS,资源从 id1/pak0.pak 加载。


HN 热度 441 points | 评论 92 comments | 作者:msalsas | 13 hours ago #

https://news.ycombinator.com/item?id=48608223

  • 尽管 CSS Quake 很厉害,但它在 M1 Pro 上的运行流畅度还不如 90 年代 Pentium-133 上的原版 Quake,说明 CSS 渲染并不优化。
  • 这个引擎并非为性能而生,CSS 本来就不是做游戏渲染的合适工具。
  • 30 年后的计算能力仍无法弥补 CSS 的局限性,这反而证明了原版 Quake 引擎的工程成就。
  • 类比:优化烤面包机做不出好肉饼,或者智能空气炸锅本应做好吐司,但 CSS 渲染管道是故意荒谬的,性能差并不奇怪。
  • CSS 是通用渲染方案,没人会花时间优化 3D 变换来做游戏,因为不值得。
  • 不同浏览器表现差异大:Chrome 流畅,Safari 卡顿;Firefox+Linux 没问题,WebKit(如 Gnome Web)表现不佳。
  • 这个游戏比 vim 还难退出。
  • 这不仅是 CSS 渲染器,还包含了完整的引擎逻辑(游戏逻辑是 TypeScript,渲染用 CSS)。
  • CSS Quake 需要 JavaScript 才能运行,CSS 只负责渲染。
  • 这是对 CSS(以及整个 Web 栈)的合理且有趣的应用。
  • 与 CSS Doom 是独立项目,但 CSS Doom 启发了 CSS Quake。
  • 存在一些局限,比如狗会浮在空中(玩笑称是 .dog { display: float; })。

4. 在哪里能找到屏幕无法显示的颜色 (Where to Find the Colors Your Screen Can’t Show You) #

https://moultano.wordpress.com/2026/06/19/where-to-find-the-colors-your-screen-cant-show-you/

屏幕无法显示所有真实世界的颜色,尤其是某些青色。人眼有三类视锥细胞,通过比较它们的响应强度来感知颜色,因此两个不同光谱只要引起相同的视锥响应,看起来就是同一种颜色。1931 年 CIE 色度图描绘了人眼可见的全部颜色,但屏幕用红绿蓝三原色只能覆盖其中一部分(sRGB 色域),导致大量蓝绿色无法呈现。即使现代 LED 灯也会在这段颜色上表现不足。要看到这些缺失的色彩,需要走出户外,比如在落叶林中,光线穿过叶片多次后,会滤出更纯净的绿色和黄色,超出屏幕所能显示的范围。


HN 热度 424 points | 评论 116 comments | 作者:moultano | 20 hours ago #

https://news.ycombinator.com/item?id=48606140

  • sRGB 色彩空间最大的缺陷是无法还原许多饱和的橙/红/紫色,而人眼对此区域颜色差异极为敏感。
  • 人眼在蓝绿色区域的色分辨能力较低,因此 CIE 1931 色度图夸大了该区域缺失颜色的重要性。
  • Display P3 色域能明显改善橙/红/紫色的还原,许多廉价显示器已支持,但出厂默认多为 sRGB,应手动切换到 Display P3。
  • 完全覆盖 Rec.2020 色域目前只有激光投影机才能做到,且多为单芯片 DLP,存在彩虹效应、黑色层次差、激光散斑等问题。
  • 商用 RGB 激光投影机价格约 5 万美元,非影院版约 2 万美元。
  • 人眼对绿色饱和度的不敏感可能是因为绿色物体少见,但透过树叶的透射绿(如枫林背光)同样重要,能显著影响自然摄影的观感。
  • 日常观看的影视内容中,使用 sRGB 常使红色物体显得暗淡,切换到 Display P3 后能立刻看到更生动的红色。
  • 色彩渲染指数(CRI)的 Ra 指标不衡量 R9(深红),导致许多照明厂商为节省成本而牺牲深红再现。
  • 对于 LED 光源,R9 对肤色还原至关重要,但其被忽略是导致 LED 灯光品质不佳的重要原因之一。

5. 新法案剑指政府压制合法在线言论 (A new bill takes aim at government pressure to silence lawful online speech) #

https://www.eff.org/deeplinks/2026/06/new-bill-takes-aim-government-pressure-silence-lawful-online-speech

美国参议员泰德·克鲁兹和罗恩·怀登提出《司法对抗官僚过度干预网络表达法案》(JAWBONE Act),旨在建立联邦诉讼权,追究政府官员胁迫或试图胁迫广播公司、在线服务商或 AI 提供商删除受第一修正案保护的合法言论的行为,并建立政府与这些中介机构关于用户言论沟通的透明制度。

电子前哨基金会(EFF)对此表示支持。文章指出,政府通过施压私人公司进行审查(即“jawboning”)严重威胁言论自由。EFF 正代表 ICEBlock 应用开发者乔舒亚·亚伦维权——联邦官员曾威胁调查并起诉他,司法部长还要求苹果下架该应用。EFF 已依据《信息自由法》起诉相关机构,要求公开与苹果、谷歌、Meta 的沟通记录。

文章同时强调,并非所有政府与平台的沟通都违宪,合法信息共享不应被扼杀。平台本身也拥有第一修正案权利,可以自主决定内容审核方式,而不应被政府指令绑架。EFF 赞赏两位参议员的努力,并期待与国会合作完善该法案,以更好地保护普通用户的表达自由。


HN 热度 294 points | 评论 140 comments | 作者:hn_acker | 1 day ago #

https://news.ycombinator.com/item?id=48600950

  • JAWBONE 法案名称的巧妙之处在于字母缩写,类似于爱国者法案等历史先例。
  • 反对爱国者法案的唯一参议员费因戈德的观点文章值得一读,其中关于警察国家与自由关系的论述至今仍有现实意义。
  • 恐怖分子赢得了胜利,爱国者法案的后果正是当年所预测的:美国不再尊重其建国时的基本自由,政府自身变成了最活跃的恐怖组织。
  • 该法案是两党合作的结果,由民主党参议员 Ron Wyden 共同发起,EFF 表示支持。
  • 言论自由问题在历史上被中左翼忽视,导致右翼借此议题给自己贴金,但实际上右翼也并不真正保护言论自由。
  • 私人平台有权禁止纳粹言论,这是人们行使言论自由和结社自由的体现,要求平台强制保留纳粹言论如同不允许主人把说脏话的客人赶出家门。
  • 需要区分合法的抗议和过度审查,否则双方只会就具体细节无休止争吵。

6. 我将一个网站存储在网站图标中 (I Stored a Website in a Favicon) #

https://www.timwehrle.de/blog/i-stored-a-website-in-a-favicon/

作者尝试将完整网页存储在浏览器的 favicon 像素中。方法是将网页 HTML 转为字节,加上 4 字节长度头,直接写入 favicon 图片的 RGB 通道,每个像素存储 3 个字节。最终一个 208 字节的页面只需 9x9 像素的 favicon(81 像素),占用 87% 容量。读取时通过 JavaScript 将 favicon 绘制到 canvas 上,反向提取字节解码出 HTML 并替换页面。该实验实用性有限(需 JS 引导、存储量小),但探索了 favicon 作为数据载体的可能性。其他备选方案包括使用 SVG favicon、PNG 注释块或 ICO 多图标格式。


HN 热度 288 points | 评论 97 comments | 作者:theanonymousone | 18 hours ago #

https://news.ycombinator.com/item?id=48606619

  • 可以通过 SVG favicon 直接存储标记,比像素编码更实用。
  • 像素存储方法更有趣,类似鲁布·戈德堡机械,属于技术玩乐。
  • ICO 文件格式支持多分辨率图标,可存储更多数据。
  • 可以将整个网站放在 SVG 的中并在 favicon 中渲染。
  • 可以使用自定义 4 位或 8 位压缩编码存储 HTML 标签。
  • 提取 HTML 时正确编码为 XML 优于正则表达式。
  • 可以用 HTML/PNG 多格式文件(polyglot)一步完成,无需单独解码。
  • 还可以创建同时兼容 ZIP 和 PDF 的多格式文件。
  • 利用 favicon 缓存跨域重定向可实现用户追踪,存在指纹风险。
  • 反指纹措施应关注 canvas API 与 favicon 的结合使用。
  • PNG 本身有 tEXt、zTXt、iTXt 注释块可存储任意内容,但缺乏趣味性。
  • 存在类似项目,如将股票持仓编码到 URL 和 favicon,以及“Pong in S Favicon”。
  • 文章采用短促、密集的写作风格,疑似 LLM 生成,阅读体验不佳。
  • 这种风格可能是为了适应小屏幕阅读,而非 AI 生成。
  • 有读者期待文章内容本身存储在 favicon 中,但未实现,错失机会。
  • 也有人欣赏这种简洁的写作方式。

7. 英国家庭 VPN 禁令更新:政府考虑设置“年龄门” (VPN ban update for UK households as government looks at ‘age-gate’) #

https://www.birminghammail.co.uk/news/midlands-news/vpn-ban-update-uk-households-34141063

英国政府正考虑对 VPN 实施年龄分级限制,作为 16 岁以下社交媒体禁令的配套措施。儿童部长乔什·麦卡利斯特表示,可能对 VPN 进行“年龄分级”,技术部长利兹·肯德尔承诺 7 月将就此发表声明。政府已启动咨询,评估限制儿童使用 AI 聊天机器人、对 VPN 进行年龄分级或限制的方案。目前尚无直接禁令,但当局正研究如何防止未成年人通过 VPN 绕过社交平台年龄限制。与此同时,禁令公布后,青少年搜索如何绕过限制的方法激增。


HN 热度 283 points | 评论 305 comments | 作者:iamnothere | 10 hours ago #

https://news.ycombinator.com/item?id=48609385

  • 对隐私观念侵蚀感到沮丧,以前会强烈反对,现在竟可讨论
  • 以俄罗斯为例,声称保护儿童的措施实际用于屏蔽反对派,欧洲类似做法令人怀疑儿童是否真安全
  • 应禁止对所有人都危险的成瘾特性(如无限滚动、非社交圈内容),而非仅针对儿童
  • 禁止非社交圈内容会杀死新闻机构,且谁控制批准列表是问题
  • 年龄验证难以有效执行,面部扫描可被游戏绕过,多数色情用户拒绝验证
  • 儿童面临的风险是平台设计问题(如 Roblox 恋童癖、Grok 生成裸照),而非 VPN
  • 要求 VPN 年龄验证需提供身份证,是荒谬且侵犯隐私的
  • 应清理政府中的恋童癖,而不是通过限制所有人来假装保护儿童
  • 某些人将“不便”当作攻击言论自由的借口,有时治疗比疾病更糟
  • 儿童被诱骗在互联网之前就存在,不必因此关闭整个世界
  • 几代人只懂“能用”的计算机,缺乏理解技术背后的原理
  • 编码者从 90 年代积极捍卫隐私到如今只偶尔投票,变得舒适富有

8. 美国人对 SpaceX 影响退休储蓄感到不安 (Americans express unease over SpaceX’s influence on retirement savings) #

https://www.theguardian.com/science/2026/jun/19/spacex-retirement-savings-elon-musk

SpaceX 上市后估值达 1.77 万亿美元,马斯克成为世界首位万亿富豪。但许多美国人担忧,由于退休储蓄与标普 500 指数基金紧密挂钩,他们被迫间接投资于 SpaceX 和 AI 相关公司。受访者普遍表示不满,认为这如同“被迫进入巨型赌场”,并批评科技巨头估值脱离实际、缺乏问责,以及加剧社会不平等。部分人选择不投资股市或主动撤出指数基金,以示抗议。也有少数人赞赏 SpaceX 的技术成就,但依然对财富和权力集中感到不安。


HN 热度 245 points | 评论 136 comments | 作者:ValentineC | 1 day ago #

https://news.ycombinator.com/item?id=48604186

  • 这是一种“私有化利润,社会化损失”的变体,通过有问题的公司治理(A/B 股、债务负担)强行将风险转嫁给投资者。
  • SpaceX 通过 Starlink 对国家安全至关重要,乌克兰战争证明了其价值,因此其估值合情合理;而且大多数退休储蓄已投资于军事承包商。
  • 乌克兰战争中 Starlink 的作用被夸大,实际是无人机战争和导弹发展的结果。
  • 远程无人机依赖 Starlink,没有它打击会更困难。
  • Starlink 在乌克兰被地理围栏,无法用于俄罗斯境内打击。
  • 国家安全更依赖 Starshield 而非 Starlink,但 SpaceX“大到不能倒”。
  • 如果 SpaceX 如此重要,那么它被一个人控制是国家安全隐患。
  • 根据同行比较(RTX、波音、洛克希德等),SpaceX 的市销率高达 100-130 倍,严重高估,强制让退休储蓄投资是不合理的。
  • 治理荒谬,明显操纵纳入规则和有限流通股。
  • 大多数退休储蓄投资于军事承包商的说法不成立,军事承包商仅占标普 500 的 1-1.5%。
  • 这种杠杆(军事合同和退休储蓄)让人质,且估值不合理。
  • 猜测 Falcon 9 可能被剥离,X Corp 将被整合以便快速处置。
  • 担忧的不是军事关系,而是金融手段和强制进入市场的不稳定性。
  • 如果 SpaceX 至关重要,应该国有化,民主控制而非个人独裁。
  • SpaceX 并非“至关重要”,在真正的大国冲突中卫星也脆弱。
  • 不是至关重要,乌克兰无人机已改用光纤连接,Starlink 并非必要。
  • 光纤无人机仅短程,Starlink 仍用于远程和海军无人机,抗干扰能力强。
  • 如果 SpaceX 成功,利益归同样承担损失的人,不存在社会化损失;对比 Web 应用万亿估值,实际改变世界的公司(EV、火箭)被怀疑是骗局不公平。

9. Windows 11 新版媒体播放器内存占用增 3.5 倍,流行视频编解码器需付费 (Windows 11 New Media Player Uses 3.5x More RAM, Charges for Popular Video Codecs) #

https://www.extremetech.com/computing/windows-11s-new-media-player-uses-35x-more-ram-charges-for-popular-video

微软新版 Windows 11 Media Player 被曝内存占用是经典播放器的 3.5 倍(空闲时 377MB vs 103MB),启动时间也增加约 50%(从 2 秒增至 3 秒)。更受争议的是,HEVC(H.265)视频解码需付费购买扩展,且系统移除了 AC-3(杜比数字)音频编解码器,导致无法原生播放相关音轨。新版播放器已取代 Groove 音乐和经典 Windows Media Player 成为默认应用,但经典版仍可选装。有用户建议改用自带解码器的第三方播放器(如 VLC)来避免付费。


HN 热度 245 points | 评论 129 comments | 作者:tcp_handshaker | 10 hours ago #

https://news.ycombinator.com/item?id=48609343

  • 移除 HEVC 支持并非微软本意,而是因为授权池提高价格。
  • 内存增加源于使用 JS/TS 前端工程而非原生 API,对开发者便利但对用户不利。
  • ‘对用户更差但对开发者更容易’的权衡不可接受。
  • 许多现代软件臃肿、功能减少且不一致,Windows Media Player 只是其中一环。
  • 很少有人关心媒体播放器的内存差异(370MB vs 100MB),实际影响几近于无。
  • 单个应用内存增加不大,但 Windows 中多个核心组件(如资源管理器)同样臃肿,累积效应明显。
  • 微软可能通过强制用户升级硬件(更多 RAM、更强 CPU)来获利。
  • 用户花钱升级 RAM 不是为了承受更臃肿的应用,开发者应尊重资源效率。
  • 虚拟内存可以换入换出,额外 200MB 在 Chrome 数 GB 面前微不足道,用户若在意可换用 VLC。
  • 额外内存会使 SSD 磨损加快。
  • VLC 播放同样内容内存更低,微软作为大公司却做不到,令人尴尬。
  • 用户更愿意捐赠给志愿者项目如 VLC,而非忍受微软的臃肿。
  • Windows 中已有上百个进程占用超过 10GB RAM,加上 IDE 等可达 20GB,32GB 不够用。
  • 若每个应用多占 100MB,100 个应用就会显著增加内存压力。

10. AI 正在毁掉我们的技能吗?初步结果出炉——情况不容乐观 (Is AI ruining our skills? Early results are in – and they’re not good) #

https://www.nature.com/articles/d41586-026-01947-1

根据这篇《自然》新闻文章引述的早期研究,对人工智能工具的依赖正在削弱医学和软件工程领域的专业技能。一项针对美国医护人员的调查发现,70% 的护士和 77% 的医生担心因过度依赖 AI 而导致技能退化。在波兰的一项研究中,使用 AI 辅助结肠镜检查的医生,其腺瘤检出率从使用 AI 前的 28.4% 下降到 AI 不可用时的 22.4%。Anthropic 公司开展的一项随机试验显示,使用 AI 助手的软件工程师在基础编码任务上的表现反而不如未使用者。研究人员警告,“技能退化”(deskilling)是一个真实存在的现象,需要更多研究;专业人士应当反思,自己希望保留哪些技能,而不是将其外包给 AI。


HN 热度 237 points | 评论 313 comments | 作者:Michelangelo11 | 1 day ago #

https://news.ycombinator.com/item?id=48601286

  • 用 AI 辅助工作是好的,但依赖 AI 替代自身智力发展是危险的,就像用类固醇健身一样,捷径往往最危险。
  • 现在更注重产出速度和效率,而非享受编码和解决问题的乐趣,AI 让软件开发变成了“更快、更多”的竞赛。
  • 对许多开发者来说,AI 的最大吸引力在于掩盖代码来源,让使用者感觉是自己创造的结果,从而获得满足感。
  • 使用 AI 生成的聪明代码让人感到“肮脏”,因为本质上是盗用他人未经归属的知识产权,而 AI 公司从中获益。
  • 开发者分为两类:一类将编程视为实现产品的手段,另一类享受编码过程本身;公司高管只关心第一类。
  • “过程 vs 产品”的二分法不准确,工作乐趣来自两者的结合;失去任何一面都可能让工作不值得。
  • AI 时代,容忍“垃圾内容”的门槛下降,因为 AI 能快速生成大量代码;但最终产品取决于迭代和打磨,这需要直觉和品味。
  • AI 能帮助删除大量冗余代码、执行有意义的重构,提升产品整体质量,让开发者实现更大胆的目标。
  • 更快的产出实际上只是为了让公司富人更富,对开发者没有好处,反而导致倦怠。
  • 许多开发者只是为薪水而工作,并不享受编程,他们宁愿用 AI 代劳,自己则可以偷懒。

Hacker News 精彩评论及翻译 #

VPN ban update for UK households as government loo… #

https://news.ycombinator.com/item?id=48610421

In Russia, they claimed that new measures to block websites are necessary to protect the children online. Of course, they immediately used these new capabilities to block opposition websites and sources critical of the government.

Now, seeing many European governments tirelessly push for these new measures to protect the children , I’m pretty sure that the children are finally going to be safe online.

Andrew_nenakhov

在俄罗斯,他们声称新的网站屏蔽措施是为了保护儿童上网安全。当然,他们立即用这些新能力屏蔽了反对派网站和批评政府的消息源。如今,看到许多欧洲政府不遗余力地推动这些保护儿童的新措施,我敢肯定孩子们终于能在网上安全了。


Hyundai buys Boston Dynamics #

https://news.ycombinator.com/item?id=48602632

The problem is Boston Dynamics makes actual robots, which are much more limited than robots constructed from pure hype.

glaslong

问题在于波士顿动力公司制造的是真实的机器人,而这些机器人远比纯粹由炒作构建的机器人受限得多。


How many of the 170k English words do you know? #

https://news.ycombinator.com/item?id=48603620

As others have pointed out, too many clicks per word. I am a sucker for a ‘how many words do you know’ quiz so I finished anyway. Overall I’m skeptical of the classifications. In broad strokes, the early words are easier and the latter words are more challenging, but the middle is pretty muddied.

Some of the words chosen are rather absurd/inappropriate: breviary (which I got wrong but felt like a vaguely religious word) was characterized as intermediate but I think it’s much more obscure and less obvious than that; Hippopotomonstrosesquippedaliophobia was used as a word (I got that wrong as well) - any type of ‘phobia’ word is really the sort of thing a fourth grader opens up a page in the dictionary and points out, not a word that is used… ever; metamorphosis and kinetic were labeled expert, which I don’t agree with (what elementary schooler doesn’t learn about the metamorphosis of a caterpillar into a butterfly? what high schooler doesn’t learn about kinetic energy?).

Most words were reasonably well defined in a way that most people would understand or recognize. A few words had poor definitions: lethargy (“the state of being lethargic” - obvious); complacent (“smug satisfaction with oneself” - I disagree that complacency is intrinsically smug); magnanimous (“generous toward a rival” - I disagree that a rival must be involved); gauche (“socially awkward” - this is sort of close but the given definition completely misses the idea of being tactless).

They call it scientific and give a hand-wavey formula, but they don’t explain how words are stratified in the first place. If stratified sampling is a formally recognized method of doing this, it would be nice to have a link to a real reference. I think I know a lot of words, but I am skeptical of the estimate this app provided (north of 75k).

brianleb

正如其他人指出的,每个单词需要点击太多次。我本人对“你知道多少单词”这类测试毫无抵抗力,所以还是做完了。总体而言,我对这些分类持怀疑态度。大致来看,前面单词较简单,后面单词更难,但中间部分相当混乱。

有些选词相当荒谬或不恰当:breviary(我答错了,但感觉像是个跟宗教有关的模糊词汇)被归为中级,但我认为它比这更生僻、更不常见;Hippopotomonstrosesquippedaliophobia(我也答错了)这种词也被用作测试词——任何“恐惧症”类词汇都更像是四年级学生翻开字典随手一指的那种词,而不是实际会用的词……从未如此;metamorphosis和kinetic被标为专家级,我不同意(哪个小学生没学过毛毛虫变蝴蝶的变态发育?哪个高中生没学过动能?)。

大多数词的定义还算合理,一般人都能理解或认出。少数词定义欠佳:lethargy(“精神不振的状态”——太明显了);complacent(“对自己沾沾自喜的满意”——我认为自满并不必然带有沾沾自喜的意味);magnanimous(“对竞争对手慷慨”——我认为不一定非要涉及竞争对手);gauche(“社交笨拙”——这勉强接近,但给出的定义完全忽略了“缺乏得体”的含义)。

他们声称这是科学的,并给出了一个含糊其辞的公式,但没有首先解释单词是如何分层的。如果分层抽样是一种公认的正式方法,希望能提供一个真实参考的链接。我觉得自己认识很多单词,但我对这个应用给出的估算(超过7.5万)持怀疑态度。


Windows 11 New Media Player Uses 3.5x More RAM, Ch… #

https://news.ycombinator.com/item?id=48610615

‘It’s worse for our users, but easier for our developers’ is an unacceptable tradeoff, they deserve the backlash.

concinds

“这对我们的用户更糟,但对我们的开发者更容易”是一个不可接受的权衡,他们应得这些反对。


There are no instances in ATProto #

https://news.ycombinator.com/item?id=48601340

Every single time a post about atproto hits Hacker News, somebody asks in the comments: “But where are all the Bluesky instances?”. The problem is, there are no instances in atproto! The question is a category error. Instances are a Mastodon-brained concept, and I wanted something I can link to that explains this clearly.

I feel like you’ve (perhaps purposefully?) misinterpreted “instances” just to plug ATProto specifically at the expense of ActivityPub (and RSS, a bit). I think you lower yourself by doing this:

  1. it forces you to omit and contort the interesting technical truths about ATProto and Activitypub, like Relays and their pros/cons for ATProto and account migrations and pros/cons for ActivityPub

  2. it creates unnecessary conflict and criticism and seems unnecessarily divisive for 2 platforms solving problems in such a similar space

It’s also just seems a bit silly: why would you assume that when someone asks “where are the instances?” they’re not using the common mainstream use of the word “instances”, like, servers, or running software, or VMs, or containers?

Sorry if this is overly harsh or I’ve misunderstood, but it gives me a strong vibe that it was motivated by disdain and frustration towards ActivityPub and ActivityPub users rather than wanting to legitimately inform the world about ActivityPub.

I did enjoy the diagrams and the explainers though! I just felt like the subtle digs and pops at activitypub were an unnecessary distraction.

1dom

每当有关于ATProto的帖子出现在Hacker News上,总有人在评论里问:“但Bluesky的实例都在哪儿呢?”问题在于,ATProto里根本没有“实例”这个概念!这个问题本身就是分类错误。“实例”是Mastodon思维下的概念,而我想要的是能清晰解释这一点的可链接内容。

我感觉你(或许是故意的?)曲解了“实例”一词,就为了专门吹捧ATProto而贬低ActivityPub(以及一点点RSS)。我认为你这样做反而拉低了自己:

  1. 这迫使你忽略并扭曲了ATProto和ActivityPub有趣的技术真相,比如Relays及其对ATProto的利弊,以及账户迁移及其对ActivityPub的利弊。

  2. 它在两个解决类似问题的平台之间制造了不必要的冲突和批评,显得毫无必要地制造对立。

这甚至有点可笑:为什么你假设当有人问“实例在哪”时,他们指的不是“实例”这个词常见的主流用法,比如服务器、运行中的软件、虚拟机或容器?

如果这些话过于苛刻或我理解有误,我很抱歉。但这给我一种强烈的感觉——你的动机是对ActivityPub及其用户的蔑视和沮丧,而非真心想向世界科普ActivityPub。

不过,我确实喜欢那些图表和解释!我只是觉得那些针对ActivityPub的微妙挖苦和攻击是没必要分心的内容。


Project Valhalla, Explained: How a Decade of Work … #

https://news.ycombinator.com/item?id=48597155

First, your parent comment misunderstood what the section they were critiquing is referring to. It’s not about nullability (which is orthogonal) but about reference/value projections.

Now, as a member of the Java team (although I’m not directly involved in Valhalla), I’m obviously biased so let me just say that both designers and fans of programming language features would do well to remember two things:

  1. Opinions about features are almost never universal, even among experts, and almost each of them is about a tradeoff where different people prefer different sides. It is rare that some scientific study settles the issue.

  2. These preferences are often not evenly split. Even when both sides are equally confident that their preference is the right one, sometimes 80% or 90% of programmers share a preference. The people with the strongest opinions are more often than not in the minority, because most programmers don’t think so much about the programming language (nor, I would say, should they).

All of the language differences between .NET and Java fall in this “non-consensus” zone, and at least in one area I was deeply involved with, virtual thread, I can say that we thought that whatever we do we mustn’t do what .NET did and that what they chose didn’t work out well for them at all.

pron

首先,你回复的父评论误解了他们所批评的部分的所指。这部分讨论的不是可空性(这与此正交),而是引用/值投影。

现在,作为Java团队的成员(尽管我没有直接参与Valhalla项目),我显然有偏见,所以让我这么说:编程语言特性的设计者和爱好者都应当记住两件事:

  1. 关于特性的意见几乎从不具有普遍性,即使在专家之间也是如此,而且几乎每个特性都涉及权衡,不同的人倾向于不同的侧面。很少有科学研究能解决这个问题。

  2. 这些偏好往往不是均匀分布的。即使双方都同样确信自己的偏好是正确的,有时80%或90%的程序员会共享同一种偏好。持有最强烈意见的人往往属于少数,因为大多数程序员并不会过多思考编程语言(而且我认为他们也不应该过多思考)。

.NET和Java之间的所有语言差异都落在这个“非共识”区域,而至少在我深度参与的一个领域——虚拟线程——我可以明确地说,我们认为无论怎么做都不能重蹈.NET的覆辙,并且他们所做的选择对他们来说根本行不通。


AI Engineer Claims to Have Cracked Linear A #

https://news.ycombinator.com/item?id=48601006

As an amateur who’s been fascinated by this puzzle himself, I will add some context that might be relevant in assessing the plausibility of this claim:

  • The “Libation Formula”, which the author used as the base for his translations, is the most studied piece of writing in Linear A, because it’s the only recurring phrase (with grammatical variation) that we have. The corpus is extremely fragmentary, with just a handful of instances of longer text (and even then, the texts are the length of an average sentence in English). The majority of documents available to us are lists (of inventory, personnel, offerings or something of this sort). The longer texts make use of punctuation marks, likely put in between words. This gives us a non-trivial vocabulary, which still does not match that of any known language.

  • With such fragmentary remaining material, we cannot be sure that a) all the texts we call “Linear A” are written in the same language, and b) the recognizable words are not abbreviations, for example.

  • The author made an assumption that Linear A symbols which have counterparts in Linear B should have the same phonetic values. This gives us an already known glyph that represented “NA”. “Duplicate” glyphs are only found in the P-series, and are assumed to represent syllables which were distinguished by the Linear A language, but not by Greek - such as aspirated/unaspirated P. There is a glyph that stands for “NWA” in Linear B, but instances of it have been found in Linear A as well.

  • There are countless words with no known etymology in Ancient Greek, assumed to originate from a substrate language or languages spoken in the area at the time Greeks migrated to their present-day homeland. The language of Linear A would be a likely candidate for such substrate. If Linear A were a Semitic language, then we should already be able to establish Semitic etymologies for those words as they were in Greek. Of course it could also be the case that these words came from an another language which did not adopt writing or its writing did not survive to our times.

stratocumulus0

作为一个对这道谜题本身也着迷的业余爱好者,我想补充一些背景信息,或许有助于评估这一说法的可信度:

  • 作者用作翻译基础的“奠酒公式”是线形文字A中被研究最多的片段,因为它是我们拥有的唯一重复出现的短语(带有语法变化)。语料极其零碎,只有少数几例较长的文本(即便如此,这些文本的长度也只有英语平均句子的长度)。我们可获取的大部分文献都是清单(库存、人员、祭品或类似内容)。较长的文本使用了标点符号,很可能用于分隔单词。这给了我们一个非平凡的词汇量,但这些词汇仍然与任何已知语言不匹配。

  • 在如此零碎的材料基础上,我们无法确定:a) 所有被称为“线形文字A”的文本是否都使用同一种语言,以及b) 可识别的单词不是缩写,例如。

  • 作者假设线形文字A中与线形文字B对应的符号具有相同的音值。这给了我们一个已知的表示“NA”的字符。“重复”字符只在P系列中发现,并被假设为表示线形文字A语言中区分但希腊语中不区分的音节——例如送气/不送气的P。线形文字B中有一个表示“NWA”的字符,但在线形文字A中也发现了它的实例。

  • 古希腊语中有无数词源不明的单词,被认为源于希腊人迁徙至今时家园时当地使用的底层语言。线形文字A的语言很可能就是这种底层语言的候选者。如果线形文字A是闪米特语,那么我们应该已经能够为这些单词在希腊语中确立闪米特语词源。当然,也有可能这些单词来自另一种未采用文字或其文字未能留存至今的语言。


Zen and the Art of Machine Learning Research #

https://news.ycombinator.com/item?id=48595822

I feel that the Zen used in the West and the Zen in East Asia are quite different. I think the Western Zen is probably the one from the 1970s book Zen and the Art of Motorcycle Maintenance. It usually carries a sense of equanimity and beginner’s mind. But in East Asia, Zen actually emphasizes aimlessness or non‑purposefulness.

The point where I really feel the difference is that Western Zen seems to be about how to train the self to become stronger, whereas actual Seon (Zen) in East Asia is about going with nature, letting go of the self, and allowing things to flow. In the actual practice of Seon, it’s about doubting the self, letting go of attachments, and realizing that achievement, comparison, and the desire for control are all just fleeting. There’s a famous phrase: ‘Banghasak (放下著)’ — let it all go.

If anything, I think ancient Roman Stoicism feels more like Zen than Western Zen does

So that’s fascinating. When I saw this article, I was expecting it to be about whether we should give up the desire for success, but instead it took a completely different direction, which was surprising

jdw64

我觉得西方所用的“禅”与东亚的“禅”很不一样。西方所谓的“禅”,大概源自1970年代那本《禅与摩托车维修艺术》,通常带有一种平和与初心。但在东亚,禅其实强调的是“无目的”或“无功利性”。

真正让我感受到差异的地方在于:西方的“禅”似乎是在训练自我变得更强,而东亚真正的禅(Seon)则是顺应自然、放下自我、任其流动。在实际的禅修中,核心是质疑自我、放下执着,并认识到成就、比较和对控制的渴望都不过是过眼云烟。有一句著名的话:“放下著”——全部放下。

如果非要比较的话,我倒觉得古罗马的斯多葛主义比西方的“禅”更像禅。

所以这很有意思。我看到这篇文章时,原以为它讨论的是“我们是否该放弃对成功的渴望”,结果它却走向了完全不同的方向,这让我很意外。


Project Valhalla, Explained: How a Decade of Work … #

https://news.ycombinator.com/item?id=48595972

I appreciate the hard work that went into the things that did make it into Valhalla eventually, but:

The model was powerful, but also mentally heavy

No it isn’t! it is this interpretation that kills off the null-safety debate entirely. Saying you have a variable that cannot be null is not a mentally taxing distinction, especially since everything is labelled thoroughly.

The team, faithful to the lesson “simplify the model for the user, even at the cost of the performance ceiling,” ultimately dismantled this dualism.

but it would have simplified it for the user.

The whole attitude and process around this and the other topics gives me very little faith that Java can be steered in a sensible direction here. The type system of a programming language is supposed to give convenient guarantees to the developer on a CPU that can only do numbers. There is no reason to reduce the optional(!) safety guarantees you can offer with the excuse of “too mentally taxing”.

Hell, they even get there half way by recognising:

the language model and the JVM model don’t have to overlap one hundred percent

rf15

我欣赏那些最终被加入《英灵神殿》的成果背后的努力,但是:

这个模型很强大,但心智负担也很重

不,它并不重!正是这种解读彻底扼杀了关于空安全的讨论。说有一个变量不能是空值,这并非什么费脑子的区分,尤其是当所有东西都有详尽的标注时。

团队恪守“为用户简化模型,哪怕牺牲性能上限”的教训,最终拆解了这种二元性。

但这本可以为用户简化。

围绕这个以及其他话题的整个态度和过程,让我对Java能否朝合理方向演进几乎不抱信心。编程语言的类型系统本应在一个只能处理数字的CPU上为开发者提供便利的保障。用“心智负担太重”这种借口来削弱可选的(!)安全保证,完全没有道理。

见鬼,他们甚至已经意识到了一半:

语言模型和JVM模型不必完全重叠


Project Valhalla, Explained: How a Decade of Work … #

https://news.ycombinator.com/item?id=48599385

No headers per element. No pointers. No jumping around the heap.

that smells of AI [1], and thus lazy writing. I’m all in for using AI to help you write, but if you don’t put your voice to it then there’s no reason to read it.

[1] https://en.wikipedia.org/wiki/Wikipedia:Signs_of_AI_writing#Rule_of_three

ericol

没有每个元素的标题。没有指针。没有在堆中跳跃。

这闻起来像AI写的[1],所以是懒于写作。我完全支持用AI来辅助写作,但如果你不把自己的观点融入其中,那就没有阅读的必要了。

[1] https://en.wikipedia.org/wiki/Wikipedia:Signs_of_AI_writing#Rule_of_three


The AirPods Effect #

https://news.ycombinator.com/item?id=48593040

I’d much rather be surrounded by people wearing earbuds than have people watching tiktoks through their phone speakers on the subway

MBlume

我宁愿周围的人都戴着耳机,也不愿有人在坐地铁时用手机外放刷抖音。


Temporary Cloudflare accounts for AI agents #

https://news.ycombinator.com/item?id=48609883

Cloudflare: let’s give the bots their own accounts so they can scrape harder.

Also Cloudflare: let’s send normal humans who are trying to go about their daily lives into endless Turnstile spinner loops with absolutely zero recourse, grievance, or support infrastructure.

Hackbraten

Cloudflare:给机器人开账号,让它们能更使劲地抓取数据。

Cloudflare同样:把正常过日子的人类丢进无尽的Turnstile旋转循环,没有申诉途径、没有投诉渠道、没有技术支持。


Let’s Encrypt had a higher error rate for 90 minut… #

https://news.ycombinator.com/item?id=48594996

Let’s Encrypt has been working normally for most of the day. There was a ~90 minute period during which some of our users would have received a higher error rate due to upstream networking issues, but the majority of requests were successful even during that period.

It seems our status.io notes are being misinterpreted as much more severe than they were intended to reflect.

Edit: Note that this was written in response to a previous submission title implying that Let’s Encrypt was entirely down most of the day.

jaas

Let’s Encrypt 大部分时间都正常运行。由于上游网络问题,约有90分钟内部分用户可能会遇到较高的错误率,但即便在那段时间,大多数请求也成功处理了。

看来我们的 status.io 备注被误解为比实际反映的情况严重得多。

编辑:请注意,此回复是针对此前某篇标题暗示 Let’s Encrypt 当天大部分时间完全瘫痪的帖子而写的。


Bun has an open PR adding shared-memory threads to… #

https://news.ycombinator.com/item?id=48612583

I wonder if I’m the only one for whom the bun project vanished completely.

In software code is only part of the package. Stability and trust are big part of it, too. And for me 1800 files change PRs created by Anthropic overseen by one person is not necessarily adding to the package.

Even it that’d be the best code and design in the world, I won’t use it. I don’t trust it.

xlii

我想知道是不是只有我一个人觉得 bun 项目完全消失了。

在软件中,代码只是整个包的一部分。稳定性和信任也是其中重要的部分。而对我来说,由 Anthropic 创建、由一个人监督的 1800 个文件变更的 PR 并不一定是在为这个包增色。

即使那是世界上最好的代码和设计,我也不会使用它。我不信任它。


Google workspace threatening to block Firefox acce… #

https://news.ycombinator.com/item?id=48600951

it shouldn’t be an option.

Some IT departments just see a “more secure” checkbox and will always check it, even if it doesn’t make sense holistically- sometimes compliance incentivises (or forces) this behaviour.

A common example is forcing intune/device enrolment for mobile devices (including ipads)- but not for the infinitely less secure laptops: because no such endpoint enforcement checkbox exists

dijit

它本不应是一个选项。

有些IT部门只看到“更安全”的复选框就会勾选,即使从整体上看毫无意义——有时合规性要求会激励(或强迫)这种操作。

一个常见的例子是强制移动设备(包括iPad)注册Intune/设备管理,但对安全性差得多的笔记本电脑却不做要求——因为根本不存在这样的终端强制复选框。


VPN ban update for UK households as government loo… #

https://news.ycombinator.com/item?id=48609939

the main thing that we’ve done is we’ve commissioned additional research on this because I’ve not been happy with the evidence.

Ah, yes, the existing research doesn’t agree with our biases, so let’s fund new “research” that does.

kouteiheika

我们主要做的是委托了更多相关研究,因为我对现有证据并不满意。

啊,没错,现有研究与我们的偏见不符,那就资助能支持它的新“研究”吧。


Hyundai buys Boston Dynamics #

https://news.ycombinator.com/item?id=48601484

Everything that could be done by a purpose specific robot arm bolted down to the factory floor is already done by a purpose specific robot arm bolted down to the factory floor.

Hah! Hardly. I say this as someone whose first “real job” was in applying robotics research to automotive assembly - there are still a ton of assembly tasks that could be performed by a fixed-base robot arm, or a robot arm on a linear rail/fixed gantry. Wheeled mobile manipulators are only needed in a few cases, and humanoid form-factor is only “necessary” in very few cases (and I don’t think the current crop of humanoids is particularly suited to these tasks).

In my opinion/experience, the impediments are that (1) the system integrators that are usually responsible for assembly-line robotics are too stupid to figure out how to apply robots to the problem, (2) the automakers themselves are often too short-sighted/stupid/unwilling to invest in increased automation (and particularly in building the in-house competency that they really need), (3) the hostile/exploitative relationship between (most) automakers and their main suppliers means that low-hanging improvements to parts/assemblies are a non-starter, and (4) the automaker C-suite (and investors) are too drawn to silver-bullet solutions (e.g. humanoids) than practical automation improvements.

cpgxiii

所有那些能用固定在工厂地面的专用机械臂完成的工作,早已由固定在工厂地面的专用机械臂完成了。

哈!几乎不是这样。我这么说是因为我的第一份“正经工作”就是将机器人研究应用于汽车装配——仍有大量装配任务可以使用固定底座机械臂,或装在直线导轨/固定龙门架上的机械臂来完成。轮式移动操作机器人只在少数情况下需要,而人形机器人仅在极少数情况下才是“必要的”(而且我不认为目前这批人形机器人特别适合这些任务)。

依我的观点/经验,障碍在于:(1) 通常负责流水线机器人集成的系统集成商过于愚蠢,无法想通如何将机器人应用于问题;(2) 汽车制造商自身往往过于短视/愚蠢/不愿投资于提高自动化(尤其是建立他们真正需要的内部分析能力);(3) 大多数汽车制造商与其主要供应商之间的敌对/剥削关系,意味着对零件/装配的唾手可得的改进无从谈起;(4) 汽车制造商的高管层(以及投资者)更倾向于追求“银弹”解决方案(例如人形机器人),而不是实际的自动化改进。


Norway imposes near ban on AI in elementary school #

https://news.ycombinator.com/item?id=48604260

Spend a few minutes on the teacher subreddits: /r/teachers and /r/professors, specifically. AI has been a disaster for student outcomes and educator performance, more or less across the board. It should be banned in education, but there’s no way to enforce that without increasing educator workload substantially (eliminating homework and re-working lesson plans around that; moving tests and projects back into the classroom; etc.)

nunez

去教师板块花几分钟看看:特别是/r/teachers和/r/professors。人工智能几乎已经全面成为学生学业成果和教师教学表现的灾难。它应该被禁止用于教育,但除非大幅增加教师的工作量(取消家庭作业并围绕这一点重新制定教案;把考试和项目搬回课堂等),否则无法强制执行。


Fable Converted Pylint to Rust #

https://news.ycombinator.com/item?id=48596369

IMHO there is little point of these conversion projects. It screams of “look at me, see what I made” and when the attention goes down a little nothing was ever pushed to the repo ever again.

Perhaps I am out of touch, but a project with author/s that have passion for every line, function and purpose, feels more real and worth my trust to spend time using it.

TheChaplain

依我愚见,这些转换项目没什么意义。它们透着一股"快看我,看我做了什么"的味道,而当关注度稍有下降,就再也没有任何代码被推送到仓库了。

也许是我落伍了,但一个作者对每一行代码、每个函数和用途都充满热情的项目,才让我感觉更真实,也才更值得我花时间去使用。


Google workspace threatening to block Firefox acce… #

https://news.ycombinator.com/item?id=48603093

Because Google has more resources to secure their browser

They’ve kneecapped ad-blockers, when ad networks are perhaps one of the biggest causes of malware installs/page hijacking/other unwanted behaviour. I’m not sure how you can consider Chrome remotely secure in this light.

lol768

因为谷歌有更多资源来保护他们的浏览器

他们削弱了广告拦截器,而广告网络可能是恶意软件安装、页面劫持和其他不良行为最大的成因之一。我不明白在这种情况下你怎么还能认为 Chrome 是安全的。


2026 06 20 HackerNews

2026-06-20 09:21:27

2026-06-20 Hacker News Top Stories #

  1. 现代汽车以3.25亿美元完全控股波士顿动力,软银退出,Atlas人形机器人将进入工厂参与零件分拣,人形机器人赛道竞争加剧。
  2. Valhalla项目经过十年开发将在JDK 28中预览集成,解决Java对象与原始类型之间的效率二分问题,让开发者能定义高效值类型。
  3. 挪威数据保护局因Elkjop强制会员同意营销邮件违反GDPR,历时五年开出2000万克朗罚款,揭示隐私同意的合规挑战。
  4. 一个查询名字是否出现在AI训练数据中的网站面世,并设有排行榜展示知名人物及其“强度值”,引发隐私和准确性讨论。
  5. Google Workspace向Firefox用户发出安全警告要求下载Chrome,管理员未能获得合理解释,引发对浏览器垄断的担忧。
  6. 一名业余语言学家声称利用AI分析破解了线性文字A,提出其为闪米特语言并给出新解读词典,正待学术界检验。
  7. 挪威对小学实施近乎全面的生成式AI禁令,初中限教师监督下使用,高中阶段学习适当利用,以保障读写算术基础技能。
  8. AirPods等耳机的普及导致公共场所对话减少、孤独感上升,日常闲聊的缺失削弱了社会信任与归属感。
  9. ATProto协议采用类似RSS与阅读器的架构分离账户托管和内容聚合,不依赖传统实例概念,核心在于用户自主权和多元应用生态。
  10. 企业托管授权方案实现MCP服务器的零接触OAuth集中管理,用户一次登录即可获得所有授权连接,已被Okta等多家企业采用。

1. 现代汽车收购波士顿动力 (Hyundai buys Boston Dynamics) #

https://startupfortune.com/hyundai-takes-full-control-of-boston-dynamics-as-softbank-exits-for-325-million/

现代汽车集团以 3.25 亿美元收购软银持有的波士顿动力剩余 9.65% 股份,实现完全控股。这笔交易将于 6 月 22 日获批,标志着软银在 2017 年从谷歌手中收购波士顿动力后彻底退出,转而将资金投向 AI 基础设施(如 Roze AI)和 OpenAI。

波士顿动力旗下 Atlas 人形机器人已进入商业部署阶段,计划 2028 年在现代位于佐治亚州的电动汽车工厂从事零件分拣等工作,2030 年前挑战更复杂操作。现代的优势在于拥有自有工厂和供应链(现代摩比斯负责执行器生产),可直接验证机器人可靠性。当前人形机器人赛道竞争激烈:特斯拉推进 Optimus、Figure AI 在宝马工厂试点、宇树科技推出低成本方案。

软银的退出并非放弃机器人,而是转向 AI 基础设施层,寻求更高估值;现代则押注工厂场景,将机器人作为制造能力而非概念演示。


HN 热度 621 points | 评论 296 comments | 作者:ck2 | 8 hours ago #

https://news.ycombinator.com/item?id=48600312

  • 这次实际上是软银行使期权出售剩余股份,而非现代新收购。
  • AI 的实用性因人而异,有人觉得 ChatGPT 很有用,但也有人指出其摘要常错误解释来源。
  • 能洗衣服、洗碗、开车的家用机器人有巨大市场,很多人愿意花新车价格购买。
  • 个人机器人成本与雇佣人工相比,不同地区劳动力成本差异极大,机器人在高劳力成本地区更有竞争力。
  • 机器人成本可能随时间下降,但也有观点认为技术进步放缓后成本会不断上升。
  • 计算机、家电、汽车等产品价格在经历数十年通缩后,已进入成本上涨阶段。
  • 专用机器人(如割草机)已经很好,未必需要人形机器人;但人形可作为通用平台取代多种专用设备。
  • 人形机器人可能先用于更私密的任务,比如性相关。
  • 割草机在炎热天气割草对草本身不好。
  • Google 已经能直接回答问题,但 AI 摘要让人不再清楚信息来源。
  • 人形机器人需远低于新车价格才比雇佣人工有竞争力。

2. Project Valhalla 解析:十年工作如何抵达 JDK 28 (Project Valhalla, Explained: How a Decade of Work Arrives in JDK 28) #

https://www.jvm-weekly.com/p/project-valhalla-explained-how-a

2025 年 6 月 15 日,Oracle 工程师 Lois Foltan 确认 JEP 401(值类和对象)将被集成到 OpenJDK 主仓库,目标是 JDK 28。该变更非常庞大,新增超过 19.7 万行代码,涉及 1816 个文件。但请注意,这仅是预览功能,默认关闭,且是 Valhalla 项目的第一部分。

Valhalla 项目的口号是“像类一样编写,像 int 一样工作”,目标是让开发者能像编写普通类一样定义类型(带方法、构造函数验证、字段名),但 JVM 能像处理基本类型那样高效。问题根源在于 Java 除了八个基本类型外,所有类型都是引用类型:变量存储的是堆上对象的指针,每次访问字段都需要通过指针间接跳转,导致额外的内存开销和缓存不友好。

对象在堆上需要头信息、分配和垃圾回收,数组存储引用时实际存储的是指针,导致数据分散。硬件变化使得缓存局部性成为关键:现代 CPU 比主存快两个数量级,密集且连续的内存布局能有效利用缓存行(64 字节)。而指针跳转容易导致缓存未命中,性能损失可达百倍。

逃逸分析虽然优化了局部对象的分配,但不可预测且脆弱:一旦对象逃离到字段、数组或复杂方法中,优化就会失效,导致性能波动。因此有经验的开发者不敢依赖它。

另一种方案是放弃对象,手动编码数据(如用三个字节表示颜色),但牺牲了安全性和可读性,容易出错。Valhalla 正是要消除这种“要么方便类,要么快速原始类型”的二分法。

Valhalla 项目正式始于 2014 年,但想法更早(1995 年因难度放弃)。团队构建了五个不同原型,探索不同方向。早期原型(Q 世界)将值类型视为与对象完全不同的类别,但后来许多想法被放弃。最终 JDK 28 中的实现是长期努力的成果,但社区调侃说“我们可能先进入北欧神话中的瓦尔哈拉殿堂,项目才会交付”。


HN 热度 535 points | 评论 332 comments | 作者:philonoist | 18 hours ago #

https://news.ycombinator.com/item?id=48595511

  • 对 Java 语言方向缺乏信心,认为其类型系统设计不应以“心理负担重”为由削弱可选的安全保证。
  • Java 的治理与.NET 相比显得不足,微软等公司从一开始就做出了更正确的决定。
  • Oracle 可能已不重视 Java,公司重心转向数据中心/计算业务。
  • 评论者误解了文章所指的“两位投影”模型,它关于引用/值投影而非可空性,可空性是正交的。
  • 语言特性设计总有非共识的权衡,不同专家偏好不同,多数程序员不应对语言设计过度思考。
  • .NET 在虚拟线程方面的做法效果不佳,Java 团队特意避免了类似方案。
  • 关于架构、部署、QA 的方法论同样适用这种“非共识”观点,各有利弊。
  • 与 Java 同流行度的语言(Python、JS/TS)很少有人要求 Java 向它们靠拢,说明批评者的偏好并不代表多数。
  • 编程语言的价值在于其创建软件的价值,Java 的成功不能简单归因于 90 年代末的炒作。
  • 值类型本质上不可为空(如 int 不能为 null),可空性与值类型并非完全正交,值类型在实用中具有优势。
  • 可空性通常是变量的属性而非类型的属性,C 语言中的 int 和 int*类型就体现了这一点。
  • 当前 Nullable Value Class Types JEP 中强制在变量声明加“!”的语法是倒退,希望默认非空且提供粗粒度声明方式。

3. 我告诉他们强制同意是非法的。5 年后,这让 Elkjop 付出了 180 万欧元的代价。 (I told them forced consent was unlawful. 5 years later it cost Elkjop €1.8M) #

https://www.thatprivacyguy.com/blog/elkjop-forced-consent-fine/

2021 年,作者 Alexander Hanff 发现 Elkjop 集团旗下的客户俱乐部存在强制同意问题:会员必须接受营销邮件,否则只能退出俱乐部。这违反了 GDPR 第 21(2)条(反对直接营销的权利)和 ePrivacy 指令关于自由同意的规定。他先后向瑞典监管机构 IMY 投诉,后又移交挪威 Datatilsynet。2026 年 6 月 1 日,Datatilsynet 对 Elkjop 罚款 2000 万挪威克朗(约 180 万欧元),认定其客户俱乐部的同意无效(强制、不具体、未充分告知),且将数据用于广告追踪时未做兼容性评估。

作者同时批评监管机构未按 GDPR 第 77(2)条主动告知投诉人案件进展,他通过志愿者运营的 GDPRhub 才得知结果。他已致信 IMY 要求解释,并可能启动欧盟侵权程序。文章强调,此类“同意或付费”的捆绑同意模式在数字经济中普遍存在,但本质违法。


HN 热度 450 points | 评论 291 comments | 作者:speckx | 1 day ago #

https://news.ycombinator.com/item?id=48589501

  • 在美国行使权利或仔细阅读每份文件会让人反感,并且可能使你在那些不愿惹事的人群中处于不利地位。
  • 医疗机构要求电子签名却无法提供纸质文件令人恼火,最终往往只能妥协。
  • 要求签名的规定源于监管,但实际操作中,即便签了名,数据仍然会被共享,只是增加了麻烦和成本。
  • 根据 HIPAA,医疗机构之间为治疗、支付或运营目的分享信息无需患者同意;即使患者明确拒绝,治疗相关数据仍可共享。
  • 用户签署的同意书可能包含超出常规财务责任和隐私政策的其他条款。
  • “法律精神”这一概念并不存在,是想要做法律未规定之事的人使用的说法;美国司法只注重法律文字而非意图,而一些其他国家则考虑立法意图。
  • 如果无法出示所签署的文件,该签名在法律上可能无效,因为缺乏知情同意(例如德国法律要求)和合同所需的“意思合致”。

4. 你在权重里吗? (Show HN: Are You in the Weights?) #

https://www.intheweights.com/

该页面是一个名为“ARE YOU IN THE WEIGHTS”的互动网站,由 Thomas Dimson 和 Joey Flynn 制作。核心功能是让用户查看自己的名字是否出现在多个主流 AI 模型(如 GPT-5.5、Opus 4.8、Grok 4.20、DeepSeek V4 等)的训练数据中。

页面下方展示了一个“今日重量级人物”排行榜(Today’s Heavyweights),列出了 20 位知名人物及其“强度值”(strength),例如史蒂文·斯皮尔伯格、甘地、梅丽尔·斯特里普等,强度值在 990-996 之间。用户可通过“VIEW LEADERBOARD”查看完整榜单。


HN 热度 438 points | 评论 240 comments | 作者:turtlesoup | 1 day ago #

https://news.ycombinator.com/item?id=48591348

  • 担心隐私,不愿输入真实姓名,可能被用于指纹识别和 IP 映射。
  • AI 识别结果极不准确,经常编造错误信息,像蹩脚读心术。
  • 名字的独特性影响准确度,常见名字容易产生大量误报(如足球运动员)。
  • 对于学术界有传统期刊会议记录的人,AI 识别较准确。
  • 界面背景声音(敲击声)烦人,需使用浏览器静音功能。
  • 使用社交媒体用户名或特定的名姓组合可能得到更准确结果。
  • AI 失败是好事,精准识别个人应需要一定努力而非轻易获得。
  • 即使姓氏极其罕见,AI 仍可能将其误标为完全不同的职业或名人。

5. Google Workspace 威胁要阻止 Firefox 访问 (Google workspace threatening to block Firefox access) #

https://tales.fromprod.com/2026/169/google-workspace-threatening-to-block-firefox.html

Google Workspace 开始对 Firefox 用户发出警告,提示“为保护数据安全,请下载 Chrome 浏览器并用工作账号登录”。作者作为管理员联系 Google 支持,对方声称该提示仅针对访问 admin.google.com 的管理员,仅为建议而非强制阻止,但不会公开文档。支持邮件仅重复了官方浏览器兼容性列表,未解释问题根源。作者确认未启用 IAP 或 Context Aware Access 等企业功能,并表达了对强制使用 Chrome 的担忧。


HN 热度 409 points | 评论 137 comments | 作者:birdculture | 8 hours ago #

https://news.ycombinator.com/item?id=48600345

  • 这是 Google Workspace 的 Context-Aware Access 产品功能,由公司 IT 或安全团队配置,并非 Google 全局行为。
  • IT 部门看到“更安全”的复选框就会勾选,即便不合理,合规性常强制这种行为。
  • 公司引导使用 Chrome 是因为可集中管理、Google 有更多安全资源、DLP 工具兼容,支持更多浏览器需要额外工程资源。
  • Google 削弱广告拦截器,而广告网络是恶意软件主要来源,Chrome 并不比其他浏览器更安全。
  • 阻止浏览器插件可能适得其反,安全专家依赖广告拦截器抵御恶意广告。
  • Firefox 更早实现每域进程隔离,而 Chrome 起步较晚。
  • 让用户默认运行多个浏览器会增加组织需要管理的攻击面。
  • 限制浏览器工具会降低员工工作效率,但公司权衡安全与成本后标准化浏览器有其合理性。
  • 标准化浏览器和扩展集有助于数据泄露防护和降低安全风险。
  • 在 Google Workspace 层面阻止特定浏览器是错误的层次,应在设备层面进行管理。
  • Google 自身安全实践(如 boringssl)存在不足,并非完美无缺。
  • 广告拦截器一旦失效对组织的安全威胁远大于这些安全选项。
  • 企业有权决定员工所用软件,但 Google 将该选项标记为“更安全”具有误导性。
  • 这种限制重演 IE6 时代的垄断,最终损害创新和产品改进。

6. AI 工程师声称破解线性文字 A (AI Engineer Claims to Have Cracked Linear A) #

https://aiclambake.com/clamtakes/linear-a/

2026 年 6 月 16 日,自学成才的 AI 工程师兼业余语言学家 Tom Di Mino 宣称破解了青铜时代米诺斯文明线性文字 A(Linear A),这一成就困扰了语言学界一个多世纪。他的说法正在接受罗格斯大学和剑桥大学语言学专家的评审。

线性 A 约出现于公元前 1800 年,使用至公元前 1450 年克里特被迈锡尼希腊人征服。其相关文字线性 B 于 1952 年被英国建筑师兼业余语言学家 Michael Ventris 破译,当时登上了《纽约时报》头版。两种文字均以音节(通常是辅音 + 元音)和表意符号为基础,共享 60 个核心音节。但线性 A 的铭文数量远少于线性 B,且多为商品贸易清单,破译难度更大。

Di Mino 认为线性 A 属于一种已灭绝的闪米特语言,是圣经希伯来语的前身。他不是第一个提出此观点的人,但声称首次将线性 A 铭文与希伯来祈祷文联系起来。关键突破发生在 5 月 22 日:他在分析一组固定格式的祈祷铭文时,发现每个铭文的第一词是同一动词词根,并利用线性 A 独有的符号“*301”(解读为“na”)解锁了词根“nawaya”(意为“居住”),这与希伯来语、阿卡德语等闪米特语言的三辅音系统吻合。一旦破译,铭文显示祈祷文与后续希伯来祈祷文相似,但对象是一位女神。

Di Mino 使用 Claude Code 构建了一套 Python 脚本,查询、交叉引用并组织数字化的线性 A 语料库(来自 GORILA 和 SigLA 数据库),实现了系统性的假设检验,规模远超手工操作。

他的研究成果包括:为 40 个符号提出解读方案,其中包括 13 个此前音值未知的符号;解决了 5 个至今未知的线性 B 符号音值;编撰了包含 408 个线性 A 词汇的英译词典;完成了题为《Ya Diktu: Minoan Peak Sanctuary Libation Formula 的语法》的 9 页手稿草稿,计划提交同行评审科学期刊。他还声称关于表意符号的见解有助于解决线性 B 翻译中的问题,验证了他的发现。


HN 热度 406 points | 评论 157 comments | 作者:Kosturdistan | 9 hours ago #

https://news.ycombinator.com/item?id=48600107

  • 线性 A 文本极度碎片化,大部分是清单,仅有的重复短语“Libation Formula”是主要研究基础。
  • 作者假设线性 A 中与线性 B 对应的符号具有相同音值,但可能包含希腊语未区分的音节(如送气/不送气 P)。
  • 若线性 A 是闪米特语,应能在希腊语中找到更多闪米特语借词,尤其是地名,但实际证据很少。
  • 仅凭一个词的部分音值匹配闪米特语词根(如 N-W-Y)就得出结论,证据过于薄弱,未解释其他音节。
  • 塞浦路斯名字源自闪米特语,但可能只是贸易往来结果,不能证明克里特原住民为闪米特人。
  • 民族和语言起源的讨论容易受民族主义与身份政治影响,例如一些希腊学者的研究可能带有确认偏误。
  • 作者使用 Claude Code 构建 Python 脚本进行系统性假设测试,这种工具辅助的研究方法值得肯定,而非黑箱式“解决”。

7. 挪威对小学实施近乎全面的 AI 禁令 (Norway imposes near ban on AI in elementary school) #

https://www.reuters.com/technology/norway-imposes-near-ban-ai-elementary-school-2026-06-19/

挪威政府将对小学(1-7 年级,6-13 岁)实施近乎全面的生成式人工智能禁令,认为 AI 会让孩子跳过学习关键步骤。首相斯托尔强调,学生首要任务是学会读写和数学。新规从 8 月下旬新学年开始执行:14-16 岁初中生可在教师监督下谨慎使用 AI;16-19 岁高中生则需学习适当使用 AI,为升学和工作做准备。此举是挪威应对教育成绩下滑的系列措施之一,此前已禁止学校使用智能手机,并计划增加课堂实体书籍投入,扭转依赖电脑平板的趋势。此外,政府还提议将儿童使用社交媒体的最低年龄提高至 16 岁。


HN 热度 384 points | 评论 248 comments | 作者:ilreb | 9 hours ago #

https://news.ycombinator.com/item?id=48600093

  • 13 岁以下孩子需要学习读写和理解文本,生成式 AI 无助于这些技能
  • 14-16 岁可在教师监督下谨慎使用 AI
  • 挪威 2024 年禁止校园智能手机并恢复教师纪律权值得称赞
  • AI 既是逃避学习的最佳工具,也是学习的最佳工具,关键在于用法
  • AI 检测器不可靠且歧视英语为第二语言的学生,禁止 AI 在家不现实
  • 若 AI 能成为更好的导师,可实现 1 对 1 个性化教育,但学校系统缺乏资源和意愿改革课程
  • 愚蠢掌权者导致愚蠢结果,AI 不改变这一点
  • LLM 无法帮助学习阅读,使用前需先能阅读并批判性思考
  • 我们仍在探索 AI,对孩子应谨慎
  • 孩子已在用 AI,社会需要组织应对这一现实
  • 不必现在就在孩子身上试验 AI,以后还有时间
  • 回归纸笔考试,延长在校时间做无互联网作业
  • 手机禁令增加社交但未提高成绩,AI 禁令效果待观察
  • 社交本身就是学习,是送孩子上学的主要目的
  • 8 岁孩子就能读写,不应将 AI 妖魔化,过去互联网也未禁止
  • 大量美国成年人阅读能力低下,责任不在 AI
  • 教育失败应归咎政府、学校、教师、家长等,不该怪 AI
  • 没人怪 AI,只是不能浪费孩子时间在无效工具上

8. AirPods 效应 (The AirPods Effect) #

https://www.theescapenewsletter.com/p/the-airpods-effect

作者马克姆·海德在返回美国时注意到,随处可见人们佩戴 AirPods 等耳机。他指出,从 2005 年到 2019 年,美国人平均每日说出的单词数量下降了 28%,而耳机普及可能加剧了这一趋势。

耳机最初用于避免尴尬交流,但如今已渗透到办公室、商店甚至高尔夫球场等本应互动的场合。数据显示,重度耳机使用者感到更孤独,也更少与陌生人进行有意义对话。大学生也反映,耳机让校园社交变得疏离,同学之间甚至教授与学生之间都减少了交流。

研究还发现,当人们通过耳机收听播客时,会认为播主更温暖、更具说服力和同理心,这进一步强化了人们对耳机中虚拟声音的依赖,而非现实对话。作者强调,日常闲聊看似微不足道,却对建立社会信任、增强归属感至关重要。耳机在提供便利的同时,也在无形中推远了人与人之间的距离。


HN 热度 377 points | 评论 674 comments | 作者:herbertl | 1 day ago #

https://news.ycombinator.com/item?id=48592832

  • 纽约市噪音(喇叭、地铁、施工)导致听力损伤,不戴 AirPods 不行。
  • 地铁上有疯子放音乐、乞讨、尖叫,需严格执法但政治不正确。
  • 美国大城市比巴西感觉更差,尽管更富裕。
  • 巴西将犯罪限制在特定区域,美国缺乏执法使 nuisance crime 扩散。
  • 问题在于政策而非财富。
  • 游客体验和实际居住不同。
  • 文章核心是咖啡店、电梯等场所随机社交减少,AirPods 阻止了打招呼。
  • BART 噪音大,MUNI 广播过多(应只报站)。
  • 不能既保护穷人又不执行针对穷人的法律。
  • 穷人可以守法,身份政治阻碍执法。
  • 解决贫困才是根本,但没人尝试。
  • 作者从小穷但没犯罪,父母教育重要;富人也犯罪。
  • 证据表明贫困不直接导致犯罪:彩票中奖者犯罪未减,遗传因素大于环境,黑人富人和白人穷人入狱率相同。
  • 穷人受违法行为影响更大,打击毒贩抢劫对穷人最有利。
  • 可以同时消除贫困和减少不平等。
  • 波罗的海国家没有这些乱象,但仍有戴耳机普遍现象。
  • 在森林徒步或高档咖啡馆也戴耳机,评论聚焦地铁反映评论者偏好。
  • 纽约地铁现在少表演,更烦人的是看手机僵尸走撞人。
  • 人们因不直接受影响(在家工作、私家车、AirPods 隔离)而容忍执法缺失。
  • 美国城市政治被天真的左派主导。

9. ATProto 中没有实例 (There are no instances in ATProto) #

https://overreacted.io/there-are-no-instances-in-atproto/

文章作者解释了 atproto(Bluesky 的底层协议)中没有“实例”概念的原因。传统 Mastodon 模式中,用户必须加入某个实例(如 yourname@ 实例名),身份与实例绑定,实例之间通过联邦通信。atproto 则像 RSS 与 Google Reader 的关系——将数据托管与应用聚合彻底分离:用户数据存放在自己选择的托管商(可随时迁移),各种第三方应用(如 Tangled、Semble)从所有托管商聚合内容,如同阅读器抓取博客。因此,Bluesky 的“去中心化”不体现在实例数量,而是体现在用户能否自由更换托管、开发者能否自由创建新应用。作者建议读者摆脱“实例思维”,用新一代视角理解去中心化社交。


HN 热度 325 points | 评论 191 comments | 作者:danabramov | 10 hours ago #

https://news.ycombinator.com/item?id=48599515

  • 作者刻意曲解“实例”一词以推广 ATProto,贬低 ActivityPub,忽略了协议的技术真相,如 Relay 的利弊和账户迁移的差异。
  • 在 ATProto/ActivityPub 语境中,“实例”特指托管用户数据和 URL 名的 ActivityPub 节点,ATProto 架构不同,没有传统实例概念,提问属于范畴错误。
  • P2P 社交媒体(加密身份、内容哈希、不可变性等)理论上可行,但实际无法满足用户对点赞、搜索、推荐等现代社交媒体的基本期待。
  • ATProto 设计部分源自 P2P(如 Scuttlebutt、IPFS),但选择聚合方案以实现类似 Web2.0 的体验。
  • 无法精确计算点赞可能是好事,但这不符合用户需求,阻碍普通用户采纳。
  • Nostr 是类似 P2P 方案,但实际体验差,内容多为垃圾信息,且与比特币社区绑定。
  • P2P 网络要么消耗手机电量,要么要求用户托管实例,排除了 99% 的潜在用户。
  • ActivityPub 是架构宇航员设计,缺乏现实实现;ATProto 和 Mastodon 才是实际落地。
  • mu.social 的 AppView 能提供编辑功能,但 AppView 与客户端概念容易混淆。

10. MCP 零接触 OAuth (Zero-Touch OAuth for MCP) #

https://blog.modelcontextprotocol.io/posts/enterprise-managed-auth/

企业托管授权(Enterprise-Managed Authorization,EMA)扩展现已稳定,允许组织通过身份提供商(IdP)集中管理 MCP 服务器访问权限,用户首次登录即可自动获得所有已授权的服务器连接,无需逐个进行 OAuth 授权。

EMA 解决了标准 MCP 授权模型在企业场景下的痛点:每个员工需手动授权每个服务器,安全团队无法统一执行策略,工作与个人账户容易混淆。新方式下,管理员在 IdP 中定义一次策略,用户使用现有身份登录 MCP 主机即可,IdP 根据组、角色和条件访问规则决定授权与否。底层流程是客户端从 IdP 获取身份断言 JWT,再向 MCP 服务器的授权服务器交换访问令牌,无需每服务器同意屏幕。

早期采用者包括:身份提供商 Okta(使用其 Cross App Access),客户端 Anthropic(Claude、Claude Code、Cowork)和 Visual Studio Code,服务器 Asana、Atlassian、Canva、Figma、Granola、Linear、Supabase 等。

如需参与,可阅读 EMA 规范文档、查看 ext-auth 仓库和草案规范,或加入 EMA 兴趣组讨论。


HN 热度 265 points | 评论 99 comments | 作者:niyikiza | 1 day ago #

https://news.ycombinator.com/item?id=48592163

  • MCP 将认证流程隔离出代理的上下文窗口,提高安全性并简化用户体验。
  • MCP 相比 skills 提供集中控制、易用性、审计合规和更好的部署模型。
  • Skills over MCP 的新标准正在制定中。
  • MCP 有助于工具版本控制和标准化,确保用户始终使用最新版本。
  • Claude CLI 的插件和插件市场也能解决技能部署问题。
  • 工具(skills)在技术上也能实现类似功能,但 MCP 是标准化方式。
  • MCP 允许极好的审计追踪和责任分离(如不同客户端使用不同账户)。
  • MCP 与 skills 并非二选一,不同工具适用于不同需求。
  • 通过 MCP 工具交付 skills 比原生 skills 更可靠,回忆率更高。
  • MCP 允许连接外部平台而无需运行时环境,适合云端隔离场景。
  • Skills 也能实现确定性操作,但 MCP 可能更慢且上下文开销不同。
  • 对普通用户而言,MCP 的“连接”概念比粘贴技能文件更易理解。
  • 普通用户直接粘贴 MCP 配置存在安全风险。
  • 官方目录和应用商店可以缓解安全风险。
  • MCP 工具搜索解决了技能发现的主要问题。
  • 渐进式披露方法可以应用于 MCP 以减少上下文膨胀。
  • MCP 的真正价值是在 API 之上添加语义层。

Hacker News 精彩评论及翻译 #

Hyundai buys Boston Dynamics #

https://news.ycombinator.com/item?id=48601155

Back in December 2020, Hyundai purchased an 80% controlling interest in Boston Dynamics from SoftBank for $880 million, part of a transaction that valued the robotics company at $1.1 billion. That agreement included a put option allowing SoftBank to sell its remaining stake to Hyundai at a later date.

SoftBank has now exercised that option.

giwook

2020年12月,现代汽车以8.8亿美元从软银手中收购了波士顿动力80%的控股权,该交易对这家机器人公司的估值为11亿美元。协议中包含一项看跌期权,允许软银在日后将其剩余股份出售给现代汽车。如今软银已行使该期权。


Hyundai buys Boston Dynamics #

https://news.ycombinator.com/item?id=48601029

I’m not sure how many times this has to be restated.

It’s car manufacturing. Everything that could be done by a purpose specific robot arm bolted down to the factory floor is already done by a purpose specific robot arm bolted down to the factory floor.

What remains unautomated, then?

The long tail of tasks that are too minor, too finicky, too open-ended or too reliant on manual dexterity to be offloaded onto traditional robots.

This is where this new generation of robotics comes in. This is the kind of task they’re designed to do: “a task that’s still done by a human in a high automation environment”. Universal robots are angling for the tasks that are impossible or uneconomical to automate with traditional industrial robots.

ACCount37

我不知道这需要重复说明多少次。

这是汽车制造业。所有可以由固定在生产车间地面的专用机械臂完成的工作,已经被固定在生产车间地面的专用机械臂完成了。

那么,还有什么没有实现自动化呢?

那些过于琐碎、过于精细、过于开放或过于依赖手动灵巧度,以至于无法交给传统机器人的长尾任务。

这正是新一代机器人发挥作用的地方。它们的设计目标正是这类任务:“在高度自动化的环境中仍然由人类完成的任务”。通用机器人瞄准的,正是传统工业机器人无法自动化或难以经济高效地自动化的那些任务。


Norway imposes near ban on AI in elementary school #

https://news.ycombinator.com/item?id=48603742

Pupils from first through seventh grade, aged 6 to 13, should as a general rule not be using AI, while those in lower secondary school, aged 14 to 16, can cautiously adopt tools under teachers’ supervision, the government said.

Sounds right to me. Kids under 13 need to learn to read, write and comprehend text. Generative AI is not going to help them with those skills.

They can play with AI at home, and after 13 they can learn how to use AI productively and, ideally, in a way that enhances rather than detracts from their education.

Also from the story:

Facing a broad decline in education test scores, the government in 2024 banned smartphones from schools and has given teachers back more powers to enforce discipline in the classroom.

A big hooray for that. Will be interesting to see what impact that has on Norway education - a quick search just now didn’t turn up any detailed studies, presumably those will show up eventually.

simonw

政府表示,一到七年级(6至13岁)的学生原则上不应使用人工智能,而初中阶段(14至16岁)的学生可以在教师监督下谨慎使用相关工具。

我觉得这很合理。13岁以下的孩子需要学习阅读、写作和理解文本,生成式人工智能对这些技能毫无帮助。

他们可以在家里玩AI,13岁之后再去学习如何高效地使用AI,最好是以一种能促进而非妨碍教育的方式。

此外,报道中还提到:

面对教育考试成绩普遍下滑的情况,政府于2024年禁止在学校使用智能手机,并重新赋予教师更多权力来维护课堂纪律。

这一点值得大声喝彩。看看这对挪威教育会产生什么影响将会很有趣——我刚刚快速搜索了一下,还没有找到详细的研究报告,但估计最终会有的。


Google workspace threatening to block Firefox acce… #

https://news.ycombinator.com/item?id=48600858

This is not a Google-wide thing… this is from Google’s Context-Aware Access product, which is configurable in Google Workspace environments. OP should direct their ire at their corporate IT or infosec team.

bgc

这不是谷歌全公司的政策……这来自谷歌的上下文感知访问产品,该产品可在Google Workspace环境中配置。楼主应该把怒气指向公司的IT或信息安全团队。


Hyundai buys Boston Dynamics #

https://news.ycombinator.com/item?id=48601836

Oh. It’s Softbank exiting humanoid robotics at Softbank’s discretion. That’s a lot different than " Hyundai buys Boston Dynamics". Hyundai bought them years ago. This is just the last 8%.

Animats

哦,是软银自行决定退出人形机器人业务。这和“现代收购波士顿动力”完全是两码事。现代几年前就收购了他们,这只是最后那8%的股份。


The AirPods Effect #

https://news.ycombinator.com/item?id=48596456

What I find interesting is that the article seems to imply that wearing earbuds to isolate is somewhat “unnatural” (for lack of a better term).

However it does not take into account that the kind of social interactions where people wear earbuds (i.e. loud and busy environments with many strangers, often physically closer than comfortable) is unnatural to begin with.

For me, isolating myself acoustically is a way to normalize such environments back to a more “natural” setting.

steve1977

有趣的是,这篇文章似乎暗示戴耳机隔绝外界是一种"不自然"的行为(姑且这么形容)。但它没有考虑到,人们戴耳机时所处的社交环境(即嘈杂拥挤、陌生人众多、物理距离近得令人不适的场合)本身就不自然。对我来说,通过声音将自己隔离起来,其实是将这类环境恢复成更"自然"状态的一种方式。


Modos Color Monitor Pushes E-Paper Displays Furthe… #

https://news.ycombinator.com/item?id=48585420

There is an awesome YouTube video about this from the person who made it: https://m.youtube.com/watch?v=nHbA2-_qzH4

varun_ch

有一个关于这个的精彩YouTube视频,来自制作它的人:https://m.youtube.com/watch?v=nHbA2-_qzH4


How Madrid built its metro cheaply (2024) #

https://news.ycombinator.com/item?id=48580167

Unlike infrastructure projects in Britain or America, which are heavily reliant on external consultants to handle all stages of the project, this group of well-paid in-house engineers led much of the Madrid Metro expansion. The team stayed largely the same throughout the different projects, meaning that they were able to learn from their experience and apply it to future projects.

Imagine that: building expertise in-house and within the governmental org results in better planning and management and thus outcomes.

thatmf

与英国或美国的基建项目不同,那些项目严重依赖外部顾问处理各个阶段的工作,而马德里地铁的扩建主要由一群高薪的内部工程师主导。在整个不同项目中,团队基本保持不变,这意味着他们能够从经验中学习,并将其应用于未来的项目。

试想:在政府机构内部培养专业知识,能带来更好的规划和管理,从而取得更好的成果。


I found 10k GitHub repositories distributing Troja… #

https://news.ycombinator.com/item?id=48587992

Why do they only clone new repositories, rather than popular ones? > Why do they delete a commit and push a new one every few hours?

Because this is not targetted to humans. It’s targetted to agents. They just need to appear on a fraction of the searches agents do to add dependencies and get lucky a couple times to start a new infection cluster.

Then to the more interesting question: why now?

  1. Agents, agents everywhere.

  2. MAJOR elections happening this year in the World, including US midterms and Brazilian mains. This appears to be an account-stealer worm - and my guess is it’s looking to all those sweet sweet Facebook/Instagram/Tiktok/Whatsapp accounts ready to bot their way into oblivion.

guhcampos

为什么他们只克隆新的仓库,而不是流行的仓库?
为什么他们每隔几小时就删除一个提交并推送一个新的?

因为这并不是针对人类的,而是针对代理的。他们只需要出现在代理进行的部分搜索中,以便添加依赖项,并幸运地成功几次,从而启动新的感染集群。

那么更值得关注的问题是:为什么是现在?

  1. 代理,到处都是代理。
  2. 今年全球有重大选举,包括美国中期选举和巴西大选。这似乎是一个盗号蠕虫——我猜测它正在瞄准那些Facebook、Instagram、TikTok、WhatsApp账户,准备用机器人操纵它们直至湮没。

How many of the 170k English words do you know? #

https://news.ycombinator.com/item?id=48599428

Interesting concept, but 100 words is really quite a lot to get through… It’s tiresome trudging through the easy words at the start, and I never got to see the interesting words before getting bored.

I’ve seen other systems like this calibrate far more quickly by assigning a sort of score and confidence behind the scenes. Confidence starts out low and increases over time - correct/incorrect answers rapidly adjust score at the beginning, then things settle down.

In practice this means you get a sequence of increasingly uncommon words initially, until you get one wrong, then you drop back to something easier until you start getting things right again, and eventually circle around words at your level.

Also - too many clicks per word. It’s low stakes, just let me click the definition once and I’ll live if I misclick (or add an undo button).

sd9

有趣的概念,但100个单词真的太多了……一开始艰难地读完那些简单词汇令人疲惫,还没等到看到有趣的词就已经厌倦了。

我见过其他类似系统通过后台分配某种分数和置信度来更快地校准。置信度起初很低,随时间逐渐提高——正确/错误答案在开始时能迅速调整分数,随后趋于稳定。

实际操作中,这意味着你会先看到一系列逐渐生僻的词,直到答错一个,然后回退到更简单的词,直到你重新答对,最终围绕你当前水平的词循环。

另外——每个词点击次数太多。这又不是高风险操作,让我点一次定义就行了,就算点错也无妨(或者加个撤销按钮)。


Ubiquiti: Enterprise NAS, Built on ZFS #

https://news.ycombinator.com/item?id=48586360

Ubiquiti’s biggest feature is no monthly recurring cost. I really hope they continue the streak on products like this. Seems like anything else bought up these days is switched to an MRR model with no vision into the long term viability.

exabrial

Ubiquiti最大的特点是没有月费。我真心希望他们能在这类产品上继续保持这种模式。如今被收购的其他产品似乎都转向了月经常性收入模式,完全没有考虑长期可行性。


The AirPods Effect #

https://news.ycombinator.com/item?id=48600871

Yeah, great article. But it should get to the point.

The reason you need to physically remove yourself is because of the insane lunatics that blast trash music and do a dance while aggressively panhandling or screaming at you for trying to commute quitely on the train to work. A hallmark of daily life when I worked in SF and in NYC.

A great way to fix the fake problem would be to aggressively enforce the existing laws, starting with tickets, and if that doesn’t work, incarceration. Apparently it’s not politically correct to do that though so I guess we are all second class citizens who need to live in a low trust society where people are increasingly isolated.

oceanplexian

是啊,文章写得好,但应该直截了当。

你之所以需要让自己从物理上离开,是因为那些疯狂的疯子会大声播放垃圾音乐、跳着舞,同时咄咄逼人地乞讨,或者冲着想要在火车上安静通勤去上班的你尖叫。这是我在旧金山和纽约工作时日常生活的标志性场景。

解决这个假问题的一个好办法就是严格执行现有法律,从开罚单开始,如果不管用就监禁。但显然这在政治上不正确,所以我猜我们都是二等公民,必须生活在一个低信任度的社会里,人们越来越孤立。


W Social, public institutions and the theater of E… #

https://news.ycombinator.com/item?id=48584604

W Social felt extremely shady since their first advertisement on HN.

Also, for all their talk about human verification, I have 6 accounts under different names :)

pocksuppet

W Social 从在 HN 上投放第一则广告起就显得极其可疑。而且,尽管他们大谈特谈人工验证,我依然注册了6个不同名字的账户 :)


Microsoft new Outlook takes 10 seconds to do what … #

https://news.ycombinator.com/item?id=48584575

Started a new job, with Windows 11. notepad.exe now takes 3 to 4 seconds to load on my work system… (even after closing the last tab and reopening the program).

Hah, it even has in-app purchases, for AI writing…

netsharc

开始新工作,用的Windows 11。现在notepad.exe在我的工作系统上加载需要3到4秒……(即使关闭最后一个标签页并重新打开程序也是如此)。哈,它甚至还有内购,用于AI写作……


AMD silently removes memory encryption from consum… #

https://news.ycombinator.com/item?id=48582778

This was never marketed as a feature of the consumer CPUs and if some malignant actor does get physical access to my (consumer) hardware, then them being able to read out bytes through cryo-freezing the RAM really isn’t high up on the list of things I’m going to worry about.

thg

这从未作为消费级CPU的功能进行宣传,而且如果有恶意行为者确实能物理接触到我的(消费级)硬件,那么他们通过冷冻RAM来读取数据,其实远不是我需要担心的事情。


AI Engineer Claims to Have Cracked Linear A #

https://news.ycombinator.com/item?id=48602132

Ciao. I’m Tom di Mino, and I’m on vacation in Bellingham, Washington right now. I’ll get back to you later with a formal response.

I’ve also reached out to Dr. Ester Salgarella, so I’m familiar with attempts to apply computational analysis to the corpus, and where previous efforts erred.

tamarru

你好。我是汤姆·迪米诺,目前正在华盛顿州贝灵厄姆度假。稍后我会给你一个正式回复。

我还联系了埃斯特·萨尔加雷拉博士,因此了解将计算分析应用于语料库的尝试,以及之前努力中的失误之处。


I told them forced consent was unlawful. 5 years l… #

https://news.ycombinator.com/item?id=48592159

I’m glad it all worked out for this individual. I hope more people live their lives like this as the dystopia progresses.

Unfortunately, especially in the US, exercising your rights, or even just reading every paper you’re expected to put your name to, not only constantly pisses people off for some reason, but also puts you at a significant disadvantage compared to the people that never push back in the interest of not making waves, or even because “whatever it’s fine.”

engeljohnb

我很高兴这个人最终一切顺利。随着反乌托邦的推进,我希望更多人能像这样生活。
不幸的是,尤其是在美国,行使你的权利,甚至只是阅读每一份要求你签名的文件,不仅会莫名其妙地不断惹恼别人,还会让你相比于那些为了不惹事、甚至因为“随便吧,没事”而从不反抗的人,处于显著的劣势。


The Korean telecom giant at the center of Anthropi… #

https://news.ycombinator.com/item?id=48591709

The articles and discussion around this and the Amazon story all seem to me to be an earnest tech press and community searching for a genuine reason for the administration blocking Anthropic’s models.

However, thinking back to the spat with the DoD and more generally how the administration is much more supportive - and supported by - OpenAI and XAI and it’s easy to imagine this is just another escalation in the fight between a “liberal leaning” company and its competitors and the administration.

There might have been something said by someone at Amazon or something but I’d guess Occam’s razor the administration just leapt at the chance after their supplier sanctions fell flat?

wood_spirit

关于这则报道和亚马逊故事的讨论,在我看来,不过是科技媒体和业界在努力为政府封禁Anthropic模型寻找一个正当理由。但回顾一下政府与国防部的摩擦,以及更广泛来看,政府对OpenAI和XAI的支持力度远大于其他企业,就能推测这不过是政府与这家"偏自由派"公司及其竞争对手之间斗争的又一次升级。也许亚马逊那边有人说过什么,但依我看,奥卡姆剃刀原则告诉我们:当政府对供应商的制裁落空后,他们只是逮住机会就动手了。


Noam Shazeer Joins OpenAI #

https://news.ycombinator.com/item?id=48590869

Some context for people who haven’t followed the full loop: Shazeer was a long-time Google researcher, joined Google in 2000, and was one of the co-authors of “Attention Is All You Need.”

He left Google in 2021 to co-found Character.AI. In 2024, Google brought him and some Character.AI researchers back via a licensing/talent deal with Character.AI (reportedly around $2.7B). He was then made a Gemini co-lead.

Now he’s leaving Google again for OpenAI.

Exciting times!

gzer0

对于没有全程关注的读者,补充一些背景:Shazeer是谷歌的长期研究员,2000年加入谷歌,是《Attention Is All You Need》的合著者之一。他于2021年离开谷歌,共同创立了Character.AI。2024年,谷歌通过与Character.AI的授权/人才协议(据报道价值约27亿美元)将他及部分Character.AI研究员召回,随后他被任命为Gemini的联合负责人。如今他再次离开谷歌,加入OpenAI。激动人心的时刻!


Swiss parliament lifts ban on new nuclear power pl… #

https://news.ycombinator.com/item?id=48587327

This still has to pass with the people in a referendum.

The discourse on nuclear is still quite chaotic in politics in Switzerland. All left leaning parties and greens parties are strongly against nuclear. I am not expecting informed and civil discussions about this topic.

Switzerland has a summer/winter energy problem. We have lots of potential of producing energy in the spring and summer (when our dams are full from the melting of snow and the sun is shining), and much less so in the winter. We can still improve 10 to 20% our hydro production, but that’s it. All the water sheds are already well used and rely on our glaciers to replenish, which will become less predictable with climate change.

We shouldn’t completely closing the doors to all forms of nuclear technology. Obviously, we can’t build blindy without any considerations. But we may need it on the second half of the century, especially if we are going to electrify all forms of transport. We can’t be buying France’s nuclear energy all the time.

jokteur

这还需要在全民公投中获得通过。

在瑞士政坛,关于核能的讨论仍然非常混乱。所有左翼政党和绿党都强烈反对核能。我并不指望能就这个话题展开理性且有风度的讨论。

瑞士存在夏季/冬季的能源问题。我们在春季和夏季(当积雪融化使水库蓄满,阳光充足时)有很大的发电潜力,而冬季的发电量则少得多。我们的水力发电量还能再提高10%到20%,但也就到此为止了。所有流域都已经得到充分利用,并且依赖冰川来补充水源,而随着气候变化,冰川补给将变得更加难以预测。

我们不应该完全关闭所有形式的核能技术的大门。显然,我们不能盲目建设而不加考虑。但在这个世纪下半叶,我们可能需要它,特别是如果我们要让所有交通工具实现电气化的话。我们不能一直从法国购买核能。


Wages in America Are Too Low for the 30% Rule to W… #

https://news.ycombinator.com/item?id=48585228

The problem is absolutley that housing is too expensive, which of course a bunch of realtors are not going to point out.

Increasing wages will not fix the housing crisis, and will just drive prices higher. How convenient for a bunch of realtors…

WarmWash

问题绝对在于房价过高,这当然是一群房产经纪人不会指出的。提高工资并不能解决住房危机,只会推高房价。对这群房产经纪人来说真是方便……


AI Engineer Claims to Have Cracked Linear A #

https://news.ycombinator.com/item?id=48600108

A lot of loonies make this claim, but Tom’s work is credible enough that it’s being reviewed by linguistics experts at Rutgers and Cambridge. Additional validation: his approach produces results. He’s translated over 300 words, and that’s never been done before, and his solution actually solves some problems in Linear B. Tom is an AI engineer, and Claude Code was key to his work. Disclosures: I know Tom socially, and I wrote the post at the link.

Kosturdistan

很多怪人都在这么说,但汤姆的工作足够可靠,已经得到罗格斯大学和剑桥大学语言学专家的审查。此外,他的方法确实能产出成果:他已经翻译了300多个单词,这是前所未有的,而且他的方案确实解决了一些线形文字B的问题。汤姆是一名AI工程师,Claude Code是他工作的关键。声明:我和汤姆私下认识,并且我写了链接中的那篇文章。


2026 06 19 HackerNews

2026-06-19 07:23:39

2026-06-19 Hacker News Top Stories #

  1. Midjourney 成立医疗子公司并推出 60 秒全身超声波扫描仪,目标 2031 年全球部署 5 万台,声称可通过早期成像减少 30% 的死亡和 50% 的医疗费用。
  2. 瑞士联邦议会投票解除了新核电站建设禁令,但该决定仍需经过全民公投才能最终生效。
  3. 安全研究者在 GitHub 上发现约一万个伪装仓库,通过 README 中的压缩包链接分发特洛伊木马恶意软件。
  4. 微软新版 Outlook 因基于 WebView2 导致通知响应延迟 10 秒且内存占用高,强制迁移计划已推迟至 2027 年。
  5. 本地模型 Qwen 并非云端模型的降级替代品,而是一个在隐私与成本上具备优势但需防范幻觉的专用工具。
  6. DeepSeek 聊天平台新增视觉理解功能,可就上传图片进行内容分析与问答,而非图像生成。
  7. AMD 在新固件中悄然移除了消费级锐龙 CPU 的内存加密功能,且未作公开说明,引发安全性与透明度争议。
  8. 即将发布的 Emacs 31 将内置 Tree-sitter 自动语法下载、实验性 Markdown 模式以及增强的 Eglot 文档渲染等新特性。
  9. 皮尤研究显示仅 16% 的美国人认为 AI 将在未来 20 年对社会产生积极影响,多数人担忧其发展过快且不信任监管。
  10. 网站 Submission.Directory 整理了 50 多个可供提交获取外链的渠道,并按类别标注了域名权威度与费用模式。

1. Midjourney 医疗 (Midjourney Medical) #

https://www.midjourney.com/medical/blogpost

Midjourney 宣布成立医疗子公司,推出全新超声波扫描仪 Midjourney Scanner。用户只需走进一个金色浅水池,60 秒内即可完成全身扫描。扫描仪通过 50 万个微小元件发出超声波并接收回波,生成高精度 3D 身体图像,速度比传统 MRI 快近百倍。该设备计划与 Midjourney Spa 结合,首家 Spa 将于 2027 年在旧金山开业,提供热水浴、桑拿等放松服务,扫描作为附带功能。未来 12 个月将优化算法和硬件,2027 年底开放第一间研究型 Spa,2028 年扩展至更多城市并升级第三代扫描仪,目标到 2031 年全球部署 5 万台扫描仪,每月扫描能力达 10 亿次。这一技术旨在通过早期成像帮助人们更主动地管理健康,有望避免 30% 的死亡和 50% 的医疗费用。Midjourney 是一家没有外部投资者的独立研究实验室。


HN 热度 1273 points | 评论 839 comments | 作者:ricochet11 | 21 hours ago #

https://news.ycombinator.com/item?id=48579650

  • 放射科医生指出,超声无法成像肺部、骨病变和被气体遮挡的腹部结构,脑部被骨头包围,因此不是真正的“全身”扫描。
  • 当前展示的低分辨率图像远离医学实用,筛查需要发现小病灶,而该技术只能看到大而浅表的结构。
  • 意外发现(incidentalomas)只要患者得到充分教育、了解数据含义即可接受,但数据越复杂教育越难。
  • 早期诊断并非医学的终极目标,许多慢性疾病无明确影像表现,声称能避免 30% 死亡和 50% 医疗成本的说法脱离实际。
  • 全波反演(FWI)超声不同于传统 B 模式,理论上可通过高低频和透射波穿透骨头成像大脑,但实用性不如便携式低场 MRI。
  • 气体-filled 肠道仍是难题,但通过大量换能器和先进计算(类似 Midjourney 的生成模型)可能获得有用图像。
  • 深度学习从低分辨率数据预测高分辨率结构虽产出漂亮图像,但准确性高度依赖训练分布,与患者的匹配度决定数据是否可信,已有论文因此被拒。
  • 低分辨率图像不足以诊断时,仍需 CT 或 MRI,不如直接进行这些检查。

2. 瑞士议会解除对新核电站的禁令 (Swiss parliament lifts ban on new nuclear power plants) #

https://www.bluewin.ch/en/news/switzerland/parliament-lifts-ban-on-new-nuclear-power-plants-3257535.html

2026 年夏季会议期间,瑞士联邦议会就多项重大议题展开辩论并作出决定:

  • 核电站禁令解除:议会通过投票解除对新核电站建设的禁令,作为“停电倡议”的反提案,最终决定权将交由全民公决。国民院以 100:98 否决了关于融资问题的退回动议。
  • 第 13 次 AHV 养老金融资:议会决定通过提高增值税而非提高工资扣除比例来为第 13 次 AHV 养老金融资。协调会议提出的混合融资模式(增值税 + 工资扣除)可能被否决。
  • 南方共同市场自贸协定:国民院将对欧洲自由贸易联盟与南方共同市场(阿根廷、巴西、巴拉圭、乌拉圭)之间的自贸协定进行投票。协定将取消 96% 瑞士出口关税,同时对敏感农产品设限。
  • 周日营业扩张:联邦院讨论将各州每年可批准的周日营业次数从 4 次增至 12 次,以应对网购竞争和购物需求变化。法案由苏黎世州发起,联邦委员会支持。
  • 婚姻惩罚税倡议:联邦院以微弱多数建议选民拒绝中间党关于消除婚姻税负惩罚的倡议,维持个人单独征税制度。

HN 热度 643 points | 评论 493 comments | 作者:leonidasrup | 9 hours ago #

https://news.ycombinator.com/item?id=48585746

  • 瑞士关于核能的讨论仍然混乱,左翼和绿党强烈反对,预计不会有知情和文明的讨论。
  • 瑞士有夏季/冬季能源问题,水电潜力有限(10-20%),冰川融化不稳定,不应完全关闭核技术,尤其下半世纪需要电气化交通。
  • 瑞士有机会成为欧盟核能标准制定者,现代核技术非常安全高效,不应因设计不良和管理不善的灾难而放弃。
  • 永远无法对核能放心,因为人类在战争中会攻击核电站,设计有极限。
  • 核废料管理问题尚未解决,例如科罗拉多州的反应堆关闭后仍有大量废料在现场,而尤卡山项目未上线。
  • 核废料管理已解决,有深地质处置库(如芬兰 Onkalo、美国 WIPP),但政治原因仅用于军事废物,欧洲可共享一个贮存设施。
  • 核废料问题被过度夸大,每年仅 20 吨,储存单元坚固安全,放射性易检测,比旁边化工厂安全。
  • 核废料问题技术上已解决,但社会解决方案缺失,存储的每个阶段都昂贵且有争议,泄漏可能未被及时发现(如美国 NRC 泄漏清单)。
  • 与煤电厂泄漏相比,核电厂泄漏微不足道,但煤炭不安全从未说服任何人核能安全。
  • 就地存储可避免运输问题,没人希望卡车拉着核废料经过社区。
  • 核废料会危害许多代人,无法预测未来几十年会发生什么(如特朗普当选这类意外)。
  • 风险需要管理:摧毁大坝也会造成灾难,核能风险相似。

3. 我发现 1 万个 GitHub 仓库正在分发特洛伊木马恶意软件 (I found 10k GitHub repositories distributing Trojan malware) #

https://orchidfiles.com/github-repositories-distributing-malware/

作者在 GitHub 上发现了一个大规模恶意软件分发活动,涉及约 10,000 个仓库。这些仓库通过克隆合法项目、复制所有提交和贡献者,然后在 README 文件中添加包含木马(Trojan)的压缩包链接来传播病毒。仓库每隔几小时会删除之前的提交并重新推送相同的“Update README.md”提交,以绕过 GitHub 的安全检测。作者通过分析 GitHub 事件数据(gharchive)和 API 请求,总结出搜索模式:仓库更新频繁、提交仅修改 README、包含压缩包链接、非 fork 且贡献者多样。最终识别出大量此类仓库,并发布了完整列表及检测脚本。文章还提出了关于攻击者动机和 GitHub 检测机制的开放问题与假设。


HN 热度 616 points | 评论 138 comments | 作者:theorchid | 11 hours ago #

https://news.ycombinator.com/item?id=48583928

  • 恶意仓库针对自动化代理而非人类,通过出现在搜索結果中诱使依赖添加来传播
  • 攻击者利用即将到来的选举(美国中期、巴西大选)进行账号窃取和机器人操纵
  • 用户自己的名字被挂到无关项目上,或项目被注入恶意 URL
  • 收到“验证浏览器”页面,怀疑是社交工程
  • 下载看似合法但含木马的插件,导致 1Password 凭证和 MFA 代码被盗
  • 不建议将 TOTP/MFA 与密码管理器放在一起
  • 使用同一设备访问密码管理和开发存在风险,建议隔离
  • 硬件密码管理器(如 Yubikey)虽有保护但使用不便,且仍存在被篡改风险
  • 开发者应隔离项目环境,尤其是运行不明第三方代码时
  • Yubikey 管理麻烦:需备用钥匙、同步非居民密钥等
  • 可以在密码管理器中备注已使用 Yubikey 的站点以便管理
  • 希望 Yubikey 可精确克隆以备用,但依赖于站点存储标识符则可能不行
  • Linux 下使用 Snap/Flatpak 沙箱可能有助于保护,但需启用沙箱并注意权限请求

4. 微软新 Outlook 完成经典版即时操作需 10 秒 (Microsoft new Outlook takes 10 seconds to do what Outlook Classic does instantly) #

https://www.windowslatest.com/2026/06/15/microsofts-new-outlook-takes-10-seconds-to-do-what-outlook-classic-does-instantly-on-windows/

微软新 Outlook 存在严重的通知响应延迟问题:点击 Windows 11 的邮件通知后,新 Outlook 需要约 10 秒才能显示对应的邮件,而 Outlook Classic 几乎瞬间打开。更讽刺的是,如果用户忽略通知、直接从开始菜单打开 Outlook,手动找到新邮件并打开,整个过程比点击通知还快。

新 Outlook 基于 WebView2(Chromium 内核),启动后会在任务管理器中生成 10 个独立进程(包括 WebView2 管理器、GPU 进程等),空闲时内存占用 490-636MB,而 Outlook Classic 仅 117-148MB,CPU 占用也高出数倍。这种架构导致点击通知时需要重新唤醒浏览器层、认证、加载邮件,效率远低于本地缓存的原生应用。

微软原计划 2026 年 4 月强制企业迁移到新 Outlook,现已推迟至 2027 年 3 月,表明其尚未完全准备好。虽然新 Outlook 启动速度已有改进,但通知响应问题因 WebView2 的固有局限难以修复。同类问题也出现在 WhatsApp 改用 WebView2 后,其内存消耗升至 1.2GB。


HN 热度 572 points | 评论 379 comments | 作者:Adam-Hincu | 11 hours ago #

https://news.ycombinator.com/item?id=48584207

  • Linux 桌面从 2019 年起已经足够成熟,日常使用没有问题,且无需频繁调试驱动或外设。
  • Windows 近年体验恶化,新 Outlook 等应用响应缓慢,微软不再注重用户体验。
  • Windows 11 存在大量臃肿功能、强制在线账户、设置重置、不合理更新重启、广告推送等,令人难以忍受。
  • 用户转向 Linux 的主要推动力来自对 Windows 不满,而非 Linux 自身吸引力。
  • Linux 在硬件驱动支持上已大幅改善,除非硬件特别冷门或厂商故意不提供支持,否则基本都能正常工作。
  • 游戏兼容性通过 Proton 已明显提升,但部分网游(如 iRacing)仍不支持 Linux,成为部分用户保留 Windows 的唯一原因。
  • 企业环境下的组策略、Entra ID 等管理需求仍是部分 IT 人员切换到 Linux 的阻力。
  • Linux 发行版选择多样(如 Mint、Arch、NixOS),用户可根据偏好选择,但也会造成新手困扰。
  • 完成从 Windows 到 Linux 的切换后,大多数用户表示不会再主动使用个人 Windows 机器。

5. 本地 Qwen 并非更差的 Opus,而是不同的工具 (Local Qwen isn’t a worse Opus, it’s a different tool) #

https://blog.alexellis.io/local-ai-is-not-opus/

作者是一位开源项目维护者和小型软件公司创始人,运营 OpenFaaS、SlicerVM、Actuated 和 Inlets 等产品。他长期使用 AI 工具,从代码补全到使用 Claude/Codex 完成大部分编码工作。

文章认为本地模型(如 Qwen 27B)并非“更差的 Opus”,而是不同的工具。他指出,尽管 Qwen 在 SWE-Bench 等基准测试上只比 Claude Opus 低约 12%,但基准测试存在“刷分”现象,且实际应用中本地模型在分布式系统(如 Go 代码)上的表现远不如云模型。成本方面,个人每月 200 美元的编码计划虽然不便宜但可接受,而企业如 Uber 对每位开发者每月封顶 1500 美元,因此对于重度使用、循环、代理分析等场景,本地模型具有显著成本优势。此外,本地模型在数据主权和隐私上更有优势,适合对数据控制严格的企业客户。

但他也坦诚本地模型的缺点:量化到消费级 GPU 后容易陷入无限循环和产生幻觉,无法无人监督使用。他的结论是:本地模型不是替代品,而是针对特定场景(隐私、成本、控制)的另一种工具,需要谨慎使用。


HN 热度 445 points | 评论 239 comments | 作者:alphabettsy | 20 hours ago #

https://news.ycombinator.com/item?id=48580209

  • 不同模型有不同的使用技巧,Claude 适合间接、礼貌的提示,GPT 需要精确减少歧义,Qwen 喜欢结构化的示例。
  • 缺乏清晰的模型优劣势产品说明书,选择模型需要大量测试。
  • 可以把模型类比为人类助手,但模型版本更新快,使用体验会变化。
  • 模型不会像人类一样成长和改进,不能对其工作负责,但管理者仍需对输出负责。
  • 模型只是工具,但它们的非确定性思维能带来创造性解决方案。
  • 模型版本更新频繁,工作流程投资可能很快过时。
  • 当模型出现不应执行的任务时,通常表示上下文太满,需要新会话。
  • 语言模型有训练数据赋予的“文化”和“人格”,但不同于人类的情感和体验。
  • 虽然模型不是人,但将模型视为人类有助于有效使用。
  • 对模型投入情感是危险的,但理解其行为模式就像了解工具一样合理。

6. DeepSeek 推出视觉 (DeepSeek Introduces Vision) #

https://chat.deepseek.com/

DeepSeek 的视觉功能能理解图片内容,但并非图像生成系统。


HN 热度 445 points | 评论 181 comments | 作者:RIshabh235 | 17 hours ago #

https://news.ycombinator.com/item?id=48581458

  • 相比语音功能,图像处理能力对用户优先级更高。
  • Gemini 在图像分析上表现出色,能识别潦草手写、电视画面等。
  • 开源模型(如 Salesforce 的 BLIP)可本地运行,快速生成图像描述。
  • 语音交互需求源于移动或手忙脚乱场景,打字效率低。
  • 有人偏好打字交流,认为语音消息或对话对效率无益。
  • CNN 在视觉任务中仍有效,ViT 并非绝对胜出,需根据资源选择。
  • Transformer 在处理图像与文本结合的任务上表现优越。
  • 谷歌翻译应用的语音识别在远场场景下表现较差,影响品牌形象。
  • 小型模型(如 Gemma-4-E4B)可在普通 GPU 上运行支持多模态输入。

7. AMD 悄然从消费级锐龙 CPU 中移除内存加密 (AMD silently removes memory encryption from consumer Ryzen CPUs) #

https://www.tomshardware.com/pc-components/cpus/amd-silently-removes-memory-encryption-from-consumer-ryzen-cpus-leaving-users-unaware-that-they-may-be-vulnerable-security-feature-vanishes-after-newer-agesa-firmware-amd-engineers-go-radio-silent-when-pressed-about-the-change

Tom’s Hardware 网站当前页面主要围绕会员体系展开,提供两种会员选择:免费会员可获取评测、徽章和社区讨论;高级会员(Premium,限时 £25/年)可解锁独家工具,包括 Bench 性能数据库、深度分析报告、硬件路线图以及长文特写。页面还展示了网站的导航分类,涵盖 CPU(AMD、Intel、Nvidia 等)、GPU(Blackwell、Radeon、Intel Arc 等)、PC 组件(内存、存储、散热、电源等)、新闻(行业、公司动态)、笔记本电脑、显示器、外设、软件与 AI(包括大模型、操作系统等)以及各类优惠券。整体是会员推广与网站入口的综合页面。


HN 热度 412 points | 评论 194 comments | 作者:lompad | 15 hours ago #

https://news.ycombinator.com/item?id=48582320

  • 该功能从未作为消费级 CPU 的特性宣传,且 AMD 固件一直只在 PRO SKU 上支持,消费级部件不应启用。
  • 内存加密有助于防御 row-hammer 等 DRAM 相关问题,因为加扰使内核或应用无法确定物理位布局。
  • RAM 加密可缓解侧信道攻击。
  • 用户可能因未宣传但实际存在的特性被移除而不满,类比烤箱发酵功能被取消。
  • 有观点认为支持未被文档化的内部功能不应期望永久有效,类比 REST API 内部端点。
  • 透明沟通会更好,但 AMD 可能有技术原因移除,而非单纯的市场策略。

8. Emacs 31 即将到来:我日常使用的变化 (Emacs 31 is around the corner: The changes I’m daily driving) #

https://www.rahuljuliato.com/posts/emacs-31-around-the-corner

Emacs 31 即将发布,作者已从开发分支构建并日常使用数月,总结了几个值得关注的内置变化:

  1. Tree-sitter 自动配置:设置 treesit-auto-install-grammar 为 t 后,Emacs 会自动下载并编译缺失的语法库,无需手动维护源地址列表。注意跨架构共享目录时可能产生二进制兼容问题。
  2. 实验性 markdown-ts-mode:作者参与开发的 Markdown 树形模式,提供了类似 Org-mode 的导航和折叠,代码块能用对应语言的真实 major mode 高亮(包括 Emacs Lisp),支持内联图片渲染。当前尚未关联 auto-mode-alist,需手动加载。
  3. Eglot 文档渲染:通过 eglot-documentation-renderer 改为 markdown-ts-view-mode,让 LSP 悬停文档用格式化 Markdown 显示(仍属实验性)。作者还关闭了代码操作提示以减少噪音。
  4. 其他小改进eldoc-help-at-pt 让光标下自动显示帮助;completion-eager-updatecompletion-eager-display 提升补全响应速度。

文章末尾提醒,这些特性仍处于开发阶段,名称和默认值可能变动,实际使用请以正式版为准。


HN 热度 401 points | 评论 218 comments | 作者:frou_dh | 11 hours ago #

https://news.ycombinator.com/item?id=48584135

  • 有用户使用 Emacs 超过 30 年,没有切换计划。
  • Emacs 光标移动快捷键被 GNU readline 等广泛支持,在 CLI 和许多输入框中比方向键更方便,但 Firefox 不再支持。
  • Emacs 是最古老的仍在广泛使用的软件之一,是 GNU 的第一个软件,而 vi 的传承已中断(nvi/vim 是重实现)。
  • vi 的优势是默认安装在几乎所有 Unix 系统上,而 Emacs 不一定;macOS 默认安装了 mg(Emacs 简化版),适合快速编辑。
  • macOS 的输入框和邮件等应用也支持基本 Emacs 绑定。
  • 有人从 1983 年 Gosmacs 开始使用,或从 70 年代 TECO Emacs 开始。
  • Emacs 快捷键已成为 CLI 通用语言,但很多人不知道其来源。
  • GTK 文本字段曾支持 Emacs 编辑模式,现被隐藏或破坏,令人不满。
  • 有人使用 kanata 等工具在其他应用模拟 Emacs 键,但需根据窗口切换层。
  • 并非所有用户都是重度自定义者,有人仅使用简单配置和键盘宏。
  • 有人不喜欢 Emacs 的键盘中心,鼠标体验差、性能有 jank,更喜欢 Lite-XL。
  • 有人使用 Lem(Common Lisp 实现)作为 Emacs 替代,更高效。

9. 仅 16% 的美国人认为 AI 会对社会产生积极影响 (Only 16 Percent of Americans Think AI Will Have a Positive Impact on Society) #

https://techcrunch.com/2026/06/17/only-16-percent-of-americans-think-ai-will-have-a-positive-impact-on-society-a-new-study-shows/

根据皮尤研究中心最新研究,美国人对人工智能的未来影响普遍持悲观态度。仅 16% 的人认为 AI 在未来 20 年会对社会产生积极影响,约 40% 认为会产生负面影响。67% 的人不认为美国政府会有效监管 AI,59% 不信任企业能安全开发 AI。30 岁以下年轻人最为悲观,仅 14% 持正面看法。近三分之二美国人认为 AI 发展过快。

尽管态度消极,约四分之一美国人每天使用 AI 聊天机器人,其中 44% 使用 ChatGPT,其次是 Gemini(24%)、Copilot(17%)、Meta AI(14%)等。男性使用率和热情高于女性。六成受访者表示经常阅读 AI 生成的网络摘要。约一半美国人从不使用 AI,主要是 65 岁以上老年人,他们表示不感兴趣且无使用意愿。


HN 热度 393 points | 评论 483 comments | 作者:karakoram | 1 day ago #

https://news.ycombinator.com/item?id=48573332

  • 调查显示只有 16% 美国人认为 AI 对社会有积极影响,更多人持负面或中立态度
  • AI 在客户服务中被强制使用令人沮丧,人们更喜欢自主使用 AI 作为工具
  • AI 客服虽能减少咨询量,但必须确保升级到人工的路径不繁琐
  • 许多用户本可自助解决问题却坚持找人工,导致企业支持成本上升
  • 人们倾向于习惯旧有方式,不愿改变低效但熟悉的操作流程
  • AI 在军事、失业等领域的负面影响令人担忧

10. 一个列出可供提交网站的网站目录 (A website that lists websites to submit your website to) #

https://www.submission.directory/

这是一个精选的网站提交目录,汇集了最适合提交网站、创业项目或产品的地方。通过这些平台,你可以获得高质量外链,提升在搜索引擎和 AI 答案中的排名。

页面按类别整理了超过 50 个提交渠道,包括:

  • 启动与发布平台(如 Product Hunt、BetaList)
  • 创业公司目录(如 Crunchbase、Startup Stash)
  • SaaS 目录(如 G2、Capterra)
  • AI 工具目录(如 There’s An AI For That、Futurepedia)
  • 开发者与创客社区(如 Hacker News、Indie Hackers)
  • 设计灵感库(如 Awwwards、Land-book)
  • 博客与客座投稿(如 Medium、Dev.to)
  • 替代品对比站(如 AlternativeTo、SaaSHub)
  • 独立网络与博客(如 Kagi Small Web、Marginalia Search)

每个条目都标注了域名权威度(DR)、链接类型(dofollow/nofollow)、费用模式(免费/付费/免费增值),方便你根据需求选择合适的提交策略。


HN 热度 381 points | 评论 85 comments | 作者:azeemkafridi | 8 hours ago #

https://news.ycombinator.com/item?id=48586631

  • 创建 BetaList 后,为被拒绝的初创公司制作了 submit.co 列表,最初是技术博客,后来加入竞品平台,反而为 BetaList 带来流量
  • 询问哪些初创公司在 BetaList 上“爆红”过
  • 想知道初创公司为何不符合 BetaList 收录资格
  • 对于没有提交按钮的网站,哪些方法能有效获得推荐
  • 感谢 BetaList 提供的曝光机会
  • 很多虚假播客通过 RSS feed 植入外链,利用免费托管服务一键提交到多个目录,而多数平台不删除垃圾内容
  • 要求登录才能查看链接的做法并不一定能阻止爬虫
  • 目录类网站因被垃圾信息占据而没落
  • 维护了一个个人网站目录列表,包括多个小众站点,其中 Wander 是一个去中心化个人网站网络工具
  • 前者的列表比原帖更有价值,包含许多 LLM 不会推荐的网站
  • 90 年代用 Submit It 等服务提交 URL 到搜索引擎和目录,现在挑战是特定受众网站而非搜索引擎
  • Drkoop.com 现在只是一个着陆页
  • 回忆 StumbleUpon 带来的流量曲线更平滑,不像 Slashdot/HN 那样急剧波动
  • StumbleUpon 的设计让用户发现有趣网站,而非像聚合器那样把用户留在主站
  • 提及 Delicious(del.icio.us)作为域名黑客技术代表
  • 这是新的/旧的网络环,提醒读者该做健康检查了(幽默)
  • 提到 DMOZ 及其后继者 Curlie,但后者不在原帖列表中
  • 小型网站可能仍未被 DuckDuckGo/Bing 收录,但影响不大
  • 不敢相信再次看到这个(表示怀旧)

Hacker News 精彩评论及翻译 #

Midjourney Medical #

https://news.ycombinator.com/item?id=48584483

Some initial thoughts as a practicing radiologist:

  • This looks really cool and I hope they keep innovating on this. I love seeing new modalities develop and despite my (many) reservations and criticisms, if even one good use case comes out of it that truly helps people, it’s tech money well spent imo.

  • They show the reconstructed images as though they are a low resolution CT, and promise that quality will improve as they iterate. This is cool, but ultrasound is not CT. Ultrasound cannot image the lungs, as they are filled with air. You cannot find bone lesions, as the sound waves do not penetrate the cortex. You cannot image many structures in the abdomen if they are surrounded by gas-filled bowel. The brain is encased in bone, so you might get some penetration but it will be very limited. Even with theoretically perfect AI reconstruction, these scans will not be true “full body” in that there will be structures that are not reliably imaged. Imagine paying for weekly full body scans for years, everything looks fine, then its the lung cancer surrounded by air and invisible to ultrasound that kills you (that’s why we use CT for lung screening!)

  • The images they show are very cool, and do appear to show the correct structures. I realize this is early, but fuzzy shapes of organs is very, very far from medically useful. The whole point of screening is to identify problems early , often by definition, small. This technology looks like it will be best for seeing large, superficial (close to the skin) structures, whereas for effective screening, you want the opposite - small, deep structures.

  • “Incidentalomas” or unexpected, probably benign, findings are annoying to physicians, but I in general have no problem with people collecting data on themselves where they can. To me it’s similar to heart rate monitors or home blood pressure cuffs. The main issue here is education, so that patients know what the data is and is not telling them. The more complex the data, the more difficult that is.

  • Many people mistakenly believe that early diagnosis is the final boss in medicine, that if only we could find every cancer early we could prevent all those deaths. There are, in fact, many, many other hurdles and bottlenecks. Many chronic, expensive diseases do not have clear imaging manifestations. The claim that “it’s completely possible that with enough early imaging in the future, the world could avoid 30% of all deaths and 50% of all healthcare costs”, I think, to any practicing physician, would sound completely divorced from reality.

jmhmd

作为执业放射科医生的一些初步想法:

  • 这看起来非常酷,希望他们能持续创新。我很乐意看到新的成像技术发展,尽管我(有很多)保留意见和批评,但如果能从中诞生哪怕一个真正帮助到人们的实用案例,我认为这些技术投入就是值得的。

  • 他们展示的重建图像看起来像是低分辨率CT,并承诺随着迭代质量会提升。这很酷,但超声不是CT。超声无法对肺部成像,因为肺里充满空气;无法发现骨骼病变,因为声波无法穿透骨皮质;如果腹部器官被含气肠管包围,也无法成像。大脑被颅骨包裹,可能有一些穿透但极其有限。即使理论上完美的AI重建,这些扫描也不会是真正的"全身",因为总有些结构无法可靠成像。想象一下,你多年来每周做一次全身扫描,一切看起来都正常,结果却是被空气包围、超声无法发现的肺癌要了你的命(正因如此,我们用CT做肺癌筛查!)

  • 他们展示的图像非常酷,也确实显示了正确的结构。我明白这还处于早期阶段,但模糊的器官轮廓离医学实用还差得很远。筛查的目的是早期发现问题,而问题往往本身就很微小。这项技术似乎最适合观察大的、表浅(靠近皮肤)的结构,而有效的筛查需要相反的——小的、深部的结构。

  • “偶发瘤"或意外发现的、很可能良性的病变让医生头疼,但总体而言我不反对人们收集自身数据。在我看来这类似于心率监测仪或家用血压计。主要问题在于教育,让患者明白数据能告诉什么、不能告诉什么。数据越复杂,教育就越困难。

  • 许多人错误地认为早期诊断是医学的终极目标,以为只要能在早期发现所有癌症,就能避免所有死亡。实际上,还有非常多其他的障碍和瓶颈。许多慢性、耗费高昂的疾病并没有明确的影像学表现。所谓"未来只要有足够的早期影像检查,世界完全有可能避免30%的死亡和50%的医疗费用”——任何执业医生听了,都会觉得这完全脱离现实。


Microsoft new Outlook takes 10 seconds to do what … #

https://news.ycombinator.com/item?id=48584651

Outlook is based on WebView2, and like all web apps, it’s slow

Fastmail also has a web based email client, which is as fast as (if not faster than) Outlook Classic.

The new Outlook is just bad. Load order is wrong, it renders everything on every window, loads unnecessary data, etc. Plain annoying.

patates

Outlook 基于 WebView2,和所有网页应用一样,它很慢。

Fastmail 也有一个基于网页的邮件客户端,它的速度和 Outlook Classic 一样快(甚至更快)。

新 Outlook 简直糟糕透顶。加载顺序有问题,它在每个窗口都渲染所有内容,加载不必要的数据等等。实在令人厌烦。


Volkswagen started blocking GrapheneOS users #

https://news.ycombinator.com/item?id=48572779

It is amazing how Volkswagen keeps messing up. I am currently in the market for a new car, an EV specifically. Volkswagen brands were at the top of my list for many reasons, among them the excellent driving assist implementation.

I got an offer from a dealer three weeks ago and was going to order the car, then the API for the community integration got turned off. I decided to hold back and see what comes from it. Now this, which ultimately - since I am a GrapheneOS user - makes me completely cancel my plans.

I really do not understand VWs thinking here. It would cost them little to nothing to continue not blocking the the inofficial API and not block GrapheneOS (or other non Play Protect androids) users. It would have no adverse effects on the average Joe, but it would gain a lot of support and enthusiasm from heavy users, differentiating from other brands. Not to mention the fact that it is the USERS data in the first place

moooo99

大众汽车总是把事情搞砸,真是令人惊叹。我最近正在物色新车,确切地说是电动汽车。大众品牌原本在我的首选名单之首,原因有很多,其中就包括其出色的驾驶辅助系统。

三周前,我收到经销商报价正准备下单,结果他们的社区集成API被关闭了。我决定观望事态发展。现在又出了这档子事——作为GrapheneOS用户,这彻底让我取消了购车计划。

我实在无法理解大众的思维逻辑。继续保留非官方API的访问权限,以及不屏蔽GrapheneOS(或其他非Play Protect认证的安卓系统)用户,对他们来说几乎零成本。这么做既不会对普通用户造成任何负面影响,反而能赢得重度用户的支持与热情,从而在众多品牌中脱颖而出。更别提这些数据原本就是属于用户自己的。


Local Qwen isn’t a worse Opus, it’s a different to… #

https://news.ycombinator.com/item?id=48580988

If you play with these models long enough, you realize there is more to them than just “model X is smarter than model Y” or “model Y is cheaper than model Z”. They are different tools and the prompting technique is different. It is very much like playing an instrument.

With Claude, you sometimes want to under-specify or phrase things more indirectly to give a color to the implementation or elicit something creative. Also (you might raise an eyebrow at this) being nice to Claude will be rewarded and being mean to Claude will be punished. Claude tends to mirror your tone more aggressively and you don’t want to get into negative loops with it.

With GPT, you have to be precise and reduce ambiguity. GPT will often try to resolve ambiguity in a min-max style “I’m going to do X, but make sure it is not quite Y”. It will tend to be more paranoid and overengineer to catch all edge cases if you don’t tell it precisely what the scope is.

With Qwen, you have to give it a shape and let it fill it in. Qwen likes XML, JSON and lists. Qwen likes to be shown a bunch of examples of previous work.

This is not scientific at all, just vibes, YMMV.

glerk

如果你跟这些模型玩得足够久,就会发现它们远不止“模型X比模型Y聪明”或“模型Y比模型Z便宜”这么简单。它们是不同的工具,提示技巧也不同,非常像演奏乐器。

对于Claude,你有时要少给具体说明或表达得更间接,为它的实现增添色彩或激发创意。另外(你可能对此挑眉),对Claude友善会有回报,对它刻薄则会受到惩罚。Claude倾向于更激烈地模仿你的语气,你不想跟它陷入负面循环。

对于GPT,你必须精确,减少歧义。GPT通常会以“最小-最大”风格来消除歧义——即“我会做X,但确保它不完全像Y”。如果你不准确告诉它范围,它往往会更偏执、过度设计以覆盖所有边界情况。

对于Qwen,你得给出一个框架,让它填充内容。Qwen喜欢XML、JSON和列表,喜欢看到一堆之前的示例。

这完全不科学,只是个人感觉,效果因人而异。


Midjourney Medical #

https://news.ycombinator.com/item?id=48583494

You want as much data as you can get about your health as quickly and as cheaply as possible. In other words, you want a technology optimized for getting as many “megabytes per second per dollar” of information about your body.

This is so far from my vision of what I want from healthcare. I want a healthcare system that is optimised around A) proactively keeping me healthy, and B) reactively helping get back to healthy when I am not. I do not care about the amount of megabytes of data I have about my body.

tmhrtly

你希望尽可能快速、廉价地获取尽可能多的健康数据。换句话说,你希望技术能针对“每美元每秒获取关于你身体的兆字节信息量”进行优化。

这与我理想中的医疗保健愿景相去甚远。我想要的医疗体系是围绕以下两点优化的:A) 主动保持我的健康,B) 在我生病时被动地帮助我恢复健康。我根本不在乎自己身体数据有多少兆字节。


Volkswagen started blocking GrapheneOS users #

https://news.ycombinator.com/item?id=48573049

German companies, especially old school industrial ones like VW, have a very hard time understanding open platforms. The view everything through the lense of liability and compliance first. Their thinking is that if someone runs their app on a custom ROM and uses that to manipulate the app in any way, and that causes some extremely hypothetical damage, that they might be held liable for not having prevented this situation.

Obviously, the chances of that are virtually zero. But they’d rather make their product worse than assume with any kind of risk, even if it is virtually zero. That is simply the way in which German enterprises operate.

this_user

德国企业,尤其是大众这样的传统工业企业,很难理解开放平台。他们首先从责任和合规的角度看待一切。他们认为,如果有人通过定制ROM运行他们的应用并以任何方式操控该应用,从而导致某种极端假设性的损害,他们可能会因未能阻止这种情况而承担责任。

显然,这种可能性几乎为零。但他们宁愿降低产品质量也不愿承担任何风险,即使风险几乎为零。这就是德国企业的运作方式。


AI demands more engineering discipline. Not less #

https://news.ycombinator.com/item?id=48572190

It is now significantly harder to figure out who understands the systems and is using AI effectively and who doesn’t know shit and is just slinging LLM copypasta around. Before 2025, the underperformers/coasters were at least relatively identifiable by the paucity of their contributions. Now all of the sudden every single engineer is filing PRs, code reviews, technical design documents, and every other artifact under the sun with perfect formatting and at least superficial plausibility. This is mostly due to incredible pressure from the C-level for every engineer to be using as much AI as possible, but it’s also just a game theory respopnse because it’s in every engineer’s best interest to be as prolific as possible.

We are absolutely drowning in documentation and code that seems legit and the only recourse is to lean on AI to help process the sheer quantity of it. I have a feeling that the fallout from this phase of the industry is going to be an exotic form of technical debt that is remarkable mostly in its enormity.

ryandvm

如今,要分辨出哪些人真正理解系统并能有效运用AI,哪些人其实一窍不通、只会搬运大语言模型的现成内容,已经变得非常困难。在2025年之前,表现不佳或浑水摸鱼的人至少还能通过他们贡献的匮乏相对容易识别。可现在,突然间每个工程师都提交着格式完美、至少表面说得过去的PR、代码审查、技术设计文档以及各种其他产物。这很大程度上源于C级管理层对每位工程师尽可能使用AI的巨大压力,但这同样是一种博弈论反应——因为尽可能高产符合每位工程师的最佳利益。

我们完全被看似靠谱的文档和代码淹没了,唯一的应对办法就是依赖AI来帮助处理这海量信息。我有一种预感,行业这一阶段带来的后果将是一种奇特的、以规模惊人著称的技术债务。


Sixty percent of US consumers say ‘AI’ in brand me… #

https://news.ycombinator.com/item?id=48569520

This is the problem with all of the recent “AI” crap that has been shoved into our devices.

We have had ML features for years and it provided real benefits but most people did not know or care how it worked, it just did its job in the background without the underlying tech being shoved in your face.

Everything AI though is the opposite, it wants to focus on the technology first and the benefits second. It is actively making a worse UI and often providing little to no benefit.

Most consumers don’t actually care how their tech works, just that it does and gives them benefits.

nerdjon

这就是最近所有被塞进我们设备的“AI”垃圾的问题所在。多年来我们一直有机器学习功能,它带来了实际好处,但大多数人并不关心或了解它是如何运作的,它只是在后台默默完成工作,而不会把底层技术硬塞到你眼前。然而现在所有AI相关的东西恰恰相反,它首先关注技术本身,其次才考虑实际效益。这正在积极制造更差的用户界面,而且往往几乎带不来任何好处。大多数消费者实际上并不在乎他们的技术如何运作,只在乎它能用并且能带来好处。


US holds off blacklisting DeepSeek, more than 100 … #

https://news.ycombinator.com/item?id=48575552

Can you keep a straight face when you say IP theft while OpenAI and Claude have their entire business based on IP theft?

theplumber

你在说知识产权盗窃的时候能绷住脸吗,而OpenAI和Claude的整个业务都建立在知识产权盗窃之上?


The 2-Year Apartment Rule #

https://news.ycombinator.com/item?id=48582419

Things start off fine, but then mold starts growing in the bathroom, and a recurring leak springs up in the living room, and then roaches start appearing in the kitchen.

When I started reading the article, I thought the whole point was gonna be that the author doesn’t take care of the apartment.

The recurring leak might not be the author’s fault, but the mold in the bathroom and roaches in the kitchen definitely are. Is this a case of a total lack of self-reflection? Or a post to scare people away from becoming landlords?

tasuki

一开始情况还好,但后来浴室开始发霉,客厅出现反复渗漏,接着厨房里也出现了蟑螂。

我刚开始读这篇文章时,还以为整篇的重点会是作者不善待公寓。反复渗漏也许不是作者的错,但浴室的霉菌和厨房的蟑螂肯定是。这是完全缺乏自我反省的案例?还是为了让人们不敢当房东而发的帖子?


US holds off blacklisting DeepSeek, more than 100 … #

https://news.ycombinator.com/item?id=48578257

I use DeepSeek every day (via VSCode Insiders and Zed Editor). It’s very affordable and, while it’s slightly behind Claude (not sure how far behind Fable), it suits my working style well. I’m not using unsupervised multi-agent workflows and don’t need a library of skills files - I’m writing most of the code and leaning on AI to help with mundane tasks - like;

  • generating types for APIs

  • generating boilerplate based on existing code

  • improving existing code (adding error handling, timeouts, things like that)

  • Writing SQL repository boilerplate / queries

  • Creating implementations against hand written tests

  • Helping me understand and implement APIs from third party libraries

  • Writing documentation

I’ve spent like $2 in the last month and have used over 100 million tokens.

It’s doubled my productivity and unlocked work that I could not have done before.

As an Australian, I’m not sure that I care about the safety of my data when it comes to LLMs. US companies already stole scores of data to train their models on and it’s hard to imagine they suddenly grew some integrity. I’ll care when regulators step in, until then it’s out of my control so I’ll just use the best price-to-productivity product available.

apatheticonion

我每天都在使用DeepSeek(通过VSCode Insiders和Zed编辑器)。它价格非常实惠,虽然比Claude稍逊一筹(不清楚比Fable差多少),但很契合我的工作方式。我没有使用无人监督的多智能体工作流,也不需要技能文件库——大部分代码由我亲自编写,AI只用于协助处理琐碎事务,例如:

  • 为API生成类型定义
  • 基于现有代码生成模板
  • 改进现有代码(添加错误处理、超时机制等)
  • 编写SQL仓储模板和查询语句
  • 根据手写测试创建具体实现
  • 帮助理解并实现第三方库的API
  • 编写文档 上个月我只花了约2美元,却消耗了超过1亿个token。 这让我的生产力翻倍,还解锁了以前无法完成的工作。 作为澳大利亚人,我其实不太关心大语言模型中的数据安全问题。美国公司早已窃取大量数据来训练他们的模型,很难想象他们突然就有了道德底线。等监管机构介入我才会在意,在那之前这超出了我的控制范围,所以我只管用性价比最高的产品。

Microsoft new Outlook takes 10 seconds to do what … #

https://news.ycombinator.com/item?id=48584760

And to think that the “old” Outlook’s splash screen is there for a reason: it used to take a while to open before SSDs became commonplace! Windows in general used to be usable on HDDs; SSDs would blow everyone’s pants off making everything open instantly. These days we have 20+ Gbps SSDs without the AHCI latency tax and they’re no longer enough to open an e-mail.

THAT’S how low the ball has been dropped.

m132

想想看,“旧版”Outlook的启动画面之所以存在,是有原因的:在固态硬盘普及之前,它打开需要花点时间!过去的Windows系统在机械硬盘上也能流畅运行;固态硬盘曾让大家惊掉下巴,所有程序都能瞬间打开。而如今,我们拥有20+ Gbps的固态硬盘,连AHCI延迟的负担都没了,却连打开一封邮件都不够用了。

这就是退步得有多离谱。


OpenAI Losses Increased Nearly 8X in 2025, with Sp… #

https://news.ycombinator.com/item?id=48578639

Sam didn’t lie, they are in fact a non profit.

aizk

山姆没有说谎,他们实际上是一个非营利组织。


The founder of Craigslist has given away half a bi… #

https://news.ycombinator.com/item?id=48588809

I don’t know much about this guy, but I remember reading an interview with him maybe 15 years ago where he was asked if his lifestyle had changed since he came into money and if he bought a new house or anything, and his answer was basically something like: “Not really, and I’ve already got good water pressure where I’m at, what else do I need?” I can’t help but like his attitude.

helterskelter

我不太了解这个人,但记得大约15年前读过一篇他的采访,当时被问到有钱后生活方式有没有改变,是否买了新房子之类的,他的回答大致是:“没什么变化,我现在住的地方水压已经很好了,我还需要什么呢?”我忍不住欣赏他的态度。


Lore – Open source version control system designed… #

https://news.ycombinator.com/item?id=48571285

Just today as I pushed some changes to Github, I was thinking how user-unfriendly Git’s UI is:

Enumerating objects: 5, done. Counting objects: 100% (5/5), done. Delta compression using up to 10 threads Compressing objects: 100% (3/3), done. Writing objects: 100% (3/3), 290 bytes | 290.00 KiB/s, done. Total 3 (delta 2), reused 0 (delta 0), pack-reused 0 remote: Resolving deltas: 100% (2/2), completed with 2 local objects. I know all of these things communicate something to the die-hard Git user, but for most people (even most people using Git, I bet) this is just complete gobbledegook. What the hell is “delta compression”? Why do I care how many threads it’s using? What is an ‘object’ and what does it mean when it’s ’local’? What does ‘pack-reused’ mean?

From the documentation, it looks like Lore does a bit better in this regard:

Pushing 1 fragment(s) Pushed 1 fragment(s), 124.00 bytes Pushing a3f8c2d1… to branch main Pushed revision 1 -> a3f8c2d1… to branch main

niek_pas

就在今天,当我向GitHub推送一些更改时,我就在想Git的用户界面有多不友好:

Enumerating objects: 5, done. Counting objects: 100% (5/5), done. Delta compression using up to 10 threads Compressing objects: 100% (3/3), done. Writing objects: 100% (3/3), 290 bytes | 290.00 KiB/s, done. Total 3 (delta 2), reused 0 (delta 0), pack-reused 0 remote: Resolving deltas: 100% (2/2), completed with 2 local objects.

我知道所有这些信息对铁杆Git用户来说都有意义,但对大多数人(我敢打赌,甚至包括大多数使用Git的人)来说,这完全就是天书。“delta压缩"到底是什么鬼?我为什么要关心它用了多少个线程?“对象"是什么,“本地对象"又是什么意思?“pack-reused"又是指什么?

从文档来看,Lore在这方面似乎做得更好:

Pushing 1 fragment(s) Pushed 1 fragment(s), 124.00 bytes Pushing a3f8c2d1… to branch main Pushed revision 1 -> a3f8c2d1… to branch main


Midjourney Medical #

https://news.ycombinator.com/item?id=48580991

It’s a controversial and complicated idea. The downside, and the reason why most doctors do not recommend full body scans, is that every human body is a bit weird and there will almost always be something “wrong” that will be visible in a full body scan. This can lead to unnecessary testing, anxiety, and even unnecessary procedures. Many of these oddities flagged by the scan would never have caused any actual issues had the patient never been aware.

While there are many individual stories of full-body scans detecting early-stage cancer before it became symptomatic, there seems to be a general sense among doctors that implementing full-body scanning on a population level would lead to overall more harm than good. The thinking is that it is better to do regular targeted screenings for diseases that you’re in a risk group for (e.g. colonoscopies, mammograms, cancer marker blood tests, etc.) rather than full-body scans.

I’m not a doctor, and I personally do find the idea of full-body scans very appealing, but I also know that if the scan detects a possible cancer, I wouldn’t be able to just ignore it if the doctor tells me it’s likely ok. Any time I felt any pain or any sort of symptom in that general area, I know I would worry about it. Maybe that’s worth it for the potential life-saving results, but it definitely is a cost of this type of scan that needs to be acknowledged.

convnet

这是一个有争议且复杂的想法。其弊端,也是大多数医生不推荐全身扫描的原因,在于每个人的身体都有些与众不同,全身扫描几乎总会发现某些“异常”。这可能导致不必要的检查、焦虑,甚至不必要的医疗程序。扫描标记出的许多异常,如果患者从未察觉,本来永远不会引发任何实际问题。

虽然确实有个别案例显示全身扫描在癌症出现症状前就发现了早期肿瘤,但医生们普遍认为,在人群层面推广全身扫描总体上弊大于利。他们的观点是,对于有高风险因素的疾病进行定期定向筛查(例如结肠镜检查、乳腺X光检查、癌症标志物血液检测等)比全身扫描更好。

我不是医生,个人也确实觉得全身扫描的想法很有吸引力,但我也知道,如果扫描发现了可能的癌症,即使医生告诉我大概率没事,我也无法置之不理。只要那个区域出现任何疼痛或症状,我知道自己都会担忧。也许为了潜在救命的发现,这是值得的,但这确实是这类扫描需要承认的一个代价。


U.S. science is in chaos #

https://news.ycombinator.com/item?id=48568492

whether there are black holes at a redshift of 10 or not is not a partisan issue.

Anything that depends on a basic understanding of the scientific process, and resulting scientific facts is absolutely a partisan issue right now.

Rebuff5007

红移10处是否存在黑洞并不是一个党派问题。

任何依赖于对科学过程的基本理解以及由此产生的科学事实的东西,现在绝对是一个党派问题。


U.S. science is in chaos #

https://news.ycombinator.com/item?id=48568277

When the shutdown ended in mid-November, Reynolds’s team had just two weeks to get on budget. It failed. The plan the group submitted would cost too much and take too long. “Our last hope was that NASA headquarters would understand what had gone on and give us some leeway,” Reynolds says. NASA did not. After nearly 10 years of work, AXIS was dead.

If the scientists haven’t left science behind after an experience like this, probably nothing will. What an absolute kick in the nuts to have a decade of your life erased because someone did a keyword search for science projects to stop, in the name of saving money, while at the same time wasting even more money on other things.

I think I should feel angry, but I just feel sad for all the humans involved here, I hope they manage to come out with a more positive perspective than I’m able to here.

embedding-shape

当停工在11月中旬结束时,雷诺兹的团队只有两周时间来完成预算。他们没有成功。团队提交的计划成本过高、耗时过长。“我们最后的希望是NASA总部能理解发生了什么,并给我们一些余地,”雷诺兹说。NASA没有。经过近10年的努力,AXIS项目宣告终结。

如果经历过这样的事科学家们还没放弃科研,那大概没什么能让他们放弃了。你十年的心血被抹去,只是因为有人为了省钱而用关键词搜索要叫停的科学项目,同时却在其他事情上浪费更多钱——这简直是迎头一记重击。

我想我该感到愤怒,但此刻我只为所有牵涉其中的人感到难过。我希望他们能走出比我此刻所能想象的更积极的心态。


Humiliating IIS servers for fun and jail time #

https://news.ycombinator.com/item?id=48563989

I front all my honeypots with the IIS landing page precisely because it attracts black hat jagoffs.

Nothing makes me happier than knowing I’ve wasted hours of their time chasing their own tails.

naturalmovement

我在所有蜜罐前面都放了IIS默认页面,正是因为它会吸引那些黑帽蠢货。知道浪费了他们几个小时的时间让他们白忙活,没有比这更让我开心的了。


2026 06 18 HackerNews

2026-06-18 07:25:50

2026-06-18 Hacker News Top Stories #

  1. 调查显示60%美国消费者反感品牌信息中提及“AI”,企业投入大量时间却未能有效传达AI价值。
  2. GrapheneOS 已成功移植到 Android 17,明日将推出首个公开测试版,支持多款 Pixel 设备。
  3. Lore 是由 Epic Games 维护的开源版本控制系统,专为游戏和娱乐行业的大规模项目设计,优化代码与大型二进制资产管理。
  4. GLM-5.2 成为人工智能分析上领先的开源权重模型,在科学推理和代理任务上取得显著进步但推理效率较低。
  5. 用户因怀念童年照片被迫向 Photobucket 支付 5 美元,却发现用错账号且错过了退款期限。
  6. 美国科学界因政治干预和预算削减陷入混乱,大量项目被取消,近十万科学家离职。
  7. 苹果将“隐藏我的邮件”别名统一为 @private.icloud.com,导致服务商可轻易屏蔽所有隐私保护地址。
  8. Bubbles 是一个聚合独立博客的网站,按投票排序展示内容,提供分类浏览。
  9. 美国撤回海洋观测传感器网络令加拿大研究界震惊,厄尔尼诺临近之际监测数据将出现巨大缺口。
  10. 大众汽车开始阻止 GrapheneOS 用户使用其官方应用,解决需权限调整且问题波及姊妹品牌。

1. 60% 的美国消费者表示品牌信息中提及“AI”令人反感 (Sixty percent of US consumers say ‘AI’ in brand messaging is a turnoff) #

https://wpvip.com/future-of-the-web-2026/

74% 的消费者认为互联网比十年前更缺少人性,平均 40 分钟就会出现“机器人疲劳”。61% 的消费者说不出任何一个在 AI 消息传递方面做得好的品牌,企业团队每周平均投入 16.6 小时提升 AI 可见性。

报告指出,AI 品牌可见性是指品牌在 ChatGPT、Perplexity 等 AI 引擎的答案中被引用的频率,但目前尚无品牌能做好这一点,消费者甚至觉得 AI 消息令人反感。建议网站同时为 AI 和人类构建内容:AI 需要结构化数据,人类需要值得停留的交互体验。

企业衡量 AI 品牌可见性有五类工具:AI 引用监控平台、带 AI 覆盖层的搜索引擎分析、带 AI 引荐追踪的网页分析、品牌智能平台、自定义方案。这些工具价格从免费到六位数不等,但尚无统一标准。


HN 热度 981 points | 评论 513 comments | 作者:thm | 11 hours ago #

https://news.ycombinator.com/item?id=48569278

  • 客户讨厌 AI 客服,即使技术做得再好也能立刻识别并感到不满
  • 管理层只关注速度和成本,不亲自使用产品,无法理解 AI 客服的实际体验
  • 管理层被反复灌输“AI 是未来”,导致任何 AI 项目在启动前就被视为成功
  • 管理者因害怕错过互联网时代而恐惧 AI,将其视为生存危机
  • 短期内降低成本比长期客户满意度更重要,尤其当缺乏竞争时
  • 古德哈特定律:只要 AI 能提高收入,即使所有人讨厌,管理层依然会采用
  • 声誉难衡量、收益易计算,管理者有动机用声誉换取当前利润
  • AI 客服并不便宜,模仿与 FOMO 驱动才是主因,而非真正的成本节约
  • 高层管理者自己有真助理,所以无需亲自感受低质 AI 客服
  • 大部分 AI 客服确实糟糕,但也有做得好的例子,关键在于是否投入足够精力
  • 员工是最大成本中心,用 AI 替代人力就像当年外包到低成本国家一样
  • 某些 AI 客服还模仿不恰当的“友好”口吻,让用户更加恼火

2. GrapheneOS 已移植到 Android 17 (GrapheneOS has been ported to Android 17) #

https://discuss.grapheneos.org/d/36469-grapheneos-has-been-ported-to-android-17-and-official-releases-are-coming-soon

GrapheneOS 团队在论坛宣布,Android 17 正式发布日当天,他们已经完成移植并将代码推送到公共仓库。今天会基于 Android 16 QPR2 构建最后一个正式版,明天发布首个 Android 17 版本。已在 Pixel 6a、7、7a、8、10a、10、10 Pro Fold 上测试通过,所有支持设备均会获得移植。代码推送完成后即可自行构建测试,官方公开测试将于明日启动。

用户讨论要点:

  • 确认 Pixel 6/6 Pro 仍会获得 Android 17 更新。
  • 移植将经历 alpha/beta/stable 标准周期,大部分稳定版用户不会立即收到,需跟踪设备发布状态。
  • 建议急用者可切换至 alpha 通道协助测试,但注意不可降级且可能遇到问题,普通用户等待稳定版更稳妥。
  • 有用户询问 Android 17 新增的本地网络访问开关、无障碍服务权限收紧(可能影响第三方专注工具)等特性在 GrapheneOS 中的处理方式。

HN 热度 971 points | 评论 557 comments | 作者:Cider9986 | 1 day ago #

https://news.ycombinator.com/item?id=48561654

  • 用户发现 Pixel 10 强制捆绑电影推广主题,促使转向 GrapheneOS
  • GrapheneOS 体验简洁纯净,没有预装垃圾软件,感觉像简单的 Linux PC
  • 安装 Google 相机后照片质量无差异,通过撤销网络权限不影响隐私
  • 撤销网络权限并不能完全防止数据泄露,应用间可通过本地进程通信(IPC)或调用浏览器等方式绕过限制
  • 应用可以指示已安装的浏览器打开包含追踪参数的链接,实现跨应用数据外泄
  • Meta 曾利用 localhost 端口绕过 Android 沙盒限制,实现跨应用追踪用户
  • GrapheneOS 沙盒所有应用(包括 Google 服务框架),但缺乏对 IPC 范围的精细控制,存在隐私风险
  • 希望有默认禁止所有能力的设备,并需要政府支持遏制 intrusive 数据收集行为

3. Lore – 专为可扩展性设计的开源版本控制系统 (Lore – Open source version control system designed for scalability) #

https://lore.org/

Lore 是由 Epic Games 维护的下一代开源版本控制系统,专为游戏和娱乐行业的大规模项目和团队设计,特别优化了代码与大型二进制资产(如图形、音频)的管理。它支持快速本地启动,并可按需扩展,提供高效的分支管理、可验证的历史记录、直观的命令行界面,以及 C/C++、C#、Rust、Go、Python、JavaScript 等多语言 API。其核心架构采用内容寻址存储(Merkle 树)、不可变修订链、分块存储(方便大文件复用和增量更新)、按需水合(不必提前下载全部数据)和集中式缓存,支持轻量分支和快速切换。Lore 完全开源,基于 MIT 许可,在 Epic Games GitHub 上提供服务器、客户端、以及 JavaScript、Python、C#、Go 等 SDK。常见问题涵盖许可、与其他 VCS 的差异、平台支持、文件锁定、合并冲突、安全性、生产就绪状态等。


HN 热度 885 points | 评论 494 comments | 作者:regnerba | 9 hours ago #

https://news.ycombinator.com/item?id=48571081

  • Lore 是为游戏开发设计的版本控制系统,与 Perforce 竞争,Git 不适合处理非文本文件,Perforce 是专有系统但有时需工具工程师管理。
  • Git 在权限控制方面不足,无法像 Perforce 那样按目录限制访问,需要 NDA 场景下很不方便。
  • 银行应用中为 Apple Pay 相关代码设置访问限制,最终通过拆分仓库解决。
  • 代码敏感可能是因为涉及未宣布的功能(如 Apple Pay),或安全通过模糊性。
  • ATI 因提前泄露苹果硬件信息,导致 Steve Jobs 终止合作。
  • Steve Jobs 个性强势,对泄露零容忍。

4. GLM-5.2 成为人工智能分析上领先的开源权重模型 (GLM-5.2 is the new leading open weights model on Artificial Analysis) #

https://artificialanalysis.ai/articles/glm-5-2-is-the-new-leading-open-weights-model-on-the-artificial-analysis-intelligence-index

GLM-5.2 成为人工智能分析智能指数 v4.1 上领先的开源权重模型,得分 51,高于 GLM-5.1 的 40 分,并超越了 MiniMax-M3(44)和 DeepSeek V4 Pro(max,44)。模型总参数 744B,激活参数 40B,与 GLM-5.1 相同,但在科学推理(如 CritPt、HLE)和代理任务(GDPval-AA v2)上提升显著,其中 GDPval-AA v2 得分 1524,与 GPT-5.5(xhigh 推理)持平。

GLM-5.2 在智能与每任务成本图表中位于帕累托前沿,每任务成本约 0.46 美元,虽然每任务输出 token 较多(43k),但成本低于同智能水平的其他模型。其上下文窗口从 200K 提升至 1M 令牌,许可证为 MIT,价格 $1.4/$0.26/$4.4 每百万输入/缓存命中/输出令牌,已通过 Z ai 自有 API 及 DeepInfra、Novita 等第三方提供商开放。


HN 热度 737 points | 评论 369 comments | 作者:himata4113 | 14 hours ago #

https://news.ycombinator.com/item?id=48567759

  • GLM 5.2 是显著的进步,接近前沿模型,但推理效率较低,token 消耗大,速度慢。
  • 对比 token 使用量:GPT 5.5 效率最高,GLM 5.2 与 Opus 4.8 相似。
  • GLM 5.2 Max 与 Opus 4.8 Max 在思考行为上等同,普通任务使用 High 模式可降低 token 消耗 2-2.5 倍且质量下降小。
  • GLM 5.2 是 Opus 4.8 的廉价替代品,但距离 Opus 和 Fable 仍有差距,更像 Gemini 3.5 Flash 的竞品。
  • 长思考痕迹会快速填充上下文,导致性能下降。
  • 推理模型蒸馏效果不佳,因为公司不展示真实思维链,中国公司只能从旧数据中抓取。
  • 中国公司从美国公司抓取数据被讽刺为“罗宾汉”,因为美国公司自身也通过侵权抓取训练数据。
  • 模型输出不受版权保护,有方法泄露思维链。
  • 手动要求模型思考可提升效果,公司可能检测并干预这种非标准思考。
  • 需要公开的推理数据集,但手动策划太小,需自动生成可验证的合成数据。
  • 技术进步可能让模型在消费硬件上运行,但短期内需线性注意力或 MoE 等突破。

5. 想要回你的照片?先付 5 美元 (Want your images back? That’ll be $5) #

https://www.lutr.dev/want-your-images-back-sure-that-ll-be-5-dollars

作者回忆年少时使用的图片托管网站 Photobucket,多年后登录想要找回童年照片,却发现所有图片被锁定,需每月支付 5 美元才能访问。作者无奈付费,结果发现该账户内根本没有图片——他用错了账号。更讽刺的是,支付页面角落有一行小字写着“14 天内可申请退款”,但作者并未及时发现。文章抨击企业利用用户怀旧情感和订阅陷阱牟利,并反思自己冲动付费的愚蠢。


HN 热度 586 points | 评论 240 comments | 作者:lutr | 10 hours ago #

https://news.ycombinator.com/item?id=48569954

  • 通过关闭账户前的数据下载选项,可以免费拿回照片,无需付费订阅。
  • 预测未来 AI 公司可能威胁用户,不付费就公开聊天记录作为训练数据。
  • 认为这种威胁不会发生,因为有法律、法规和声誉风险,且合规要求日益严格。
  • 反驳信任 AI 公司的观点,举例 Meta 盗版书籍和 Anthropic 销毁数百万本书,显示其不守规则。
  • 匿名数据在破产时可能被出售,如 23andMe 数据库以 3.05 亿美元拍卖。
  • 用户通过故意提供无关或错误内容(如“播放 Despacito”或拼写检查词典)来污染训练数据。
  • 对好的回答点踩、对坏的回答点赞,以反向干扰模型训练。
  • 即便订阅付费或取消,数据仍可能被用于训练,除非有明确保障。
  • 对 Google、Anthropic 等公司普遍缺乏信任,认为它们不值得信赖。
  • 讽刺性地建议打赌,认为愤世嫉俗者不会真正拿钱冒险。

6. 美国科学界陷入混乱 (U.S. science is in chaos) #

https://www.scientificamerican.com/article/americas-compact-between-science-and-politics-is-broken/

美国科学界正陷入一场前所未有的混乱。本文以马里兰大学天文学家克里斯托弗·雷诺兹的 AXIS 太空望远镜项目为例,描述了联邦科学资助体系如何因政治和行政干预而崩塌。该项目历经近十年研发,但在 2025 年遭遇政府效率部(DOGE)的大规模买断裁员、特朗普政府预算大幅削减科研经费、以及联邦政府停摆等多重打击,最终因成本超支和进度延迟而被取消。雷诺兹表示,项目并非被直接取消,而是被“慢慢饿死”。

全国范围内类似情况比比皆是:数千项联邦拨款被冻结或取消,国家科学基金会和国家卫生研究院的资助数量锐减,近 9.5 万名科学家离开联邦政府岗位。许多研究人员的经费被任意延迟或削减,甚至因涉及“多样性、公平和包容”(DEI)等政治敏感词汇而被禁止。例如,国家糖尿病、消化和肾脏疾病研究所的项目主任詹娜·诺顿指出,关于结构性种族主义对健康影响的研究被全面封杀。

科学家的普遍情绪是愤怒和震惊。一项调查显示,超过一半的 NIH 资助研究人员遭遇资金中断,81% 的终身教职候选人担心这会危及他们的晋升机会。文章指出,这不仅是资金问题,更标志着美国科学研究组织方式和文化地位的代际转变——科学的目的和存在感正在被重新定义。


HN 热度 581 points | 评论 658 comments | 作者:presspot | 13 hours ago #

https://news.ycombinator.com/item?id=48568058

  • 妻子操作光学陷阱显微镜,全球仅约 2000 人擅长,她因科研混乱而哭泣,计划 8 月底离开美国。
  • 有生物科技初创和私营实验室提供高薪,建议在学术圈外寻找机会。
  • 该领域咨询收入艰难,学术经验常不被认可,存在“热情税”,高利率环境打击生物技术投资。
  • 不仅是行业,所有社区都需要人际技能,而学术界人士往往缺乏但依然存活。
  • 学术界并非缺乏沟通技能,多数人靠沟通获资助并教授大量学生,但技能类型不同。
  • 沟通技能和人际技能不完全相同;AI 沟通好但无人愿让它当老板或同事;人际技能让人愿意合作。
  • 学术界必须有强大的人际技能,因为需要分享知识、说服资助者。
  • 作者夫妇不认为能在行业中找到幸福,且签证问题使她想放弃。
  • 为什么想留在正在破坏民主和科学的国家?如果有其他选择。
  • 很多学术界人士是使命驱动,不关心金钱,关心造福人类,不想成为企业利润的齿轮;认为“科学家只想赚钱”的心态助长了反科学观点。
  • 企业文化和大学与国家实验室相比有重大缺陷。
  • 作者本人已搬到另一个国家获得教职晋升,许多同事也在寻找离开。
  • 这些公司招聘不足以满足需求,很多博士找不到工作。
  • 搬到美国内部并不能改变反科学的联邦政府。

7. 苹果即将让“隐藏我的邮件”功能失效 (Apple is about to make Hide My Email useless) #

https://arseniyshestakov.com/2026/06/16/apple-is-about-to-make-hide-my-email-useless/

苹果公司即将让“隐藏我的邮件”功能失效。2026 年 6 月 15 日,苹果开发者新闻宣布:今后“通过 Apple 登录”和 iCloud+ 的“隐藏我的邮件”别名将统一使用 @private.icloud.com 子域名。这导致服务商可以轻松屏蔽所有别名,而不会影响 iCloud 普通邮箱。此举严重打击了 iCloud 隐私保护,因为此前苹果的支持使得屏蔽别名成本很高。如今许多服务将直接拒绝这些邮件地址,就像对待免费临时邮箱一样。作者希望苹果重新考虑这一决定,并提醒用户:在变更生效前,仍有时间生成更多 @icloud.com 的别名(每小时至少可创建 30 个)。


HN 热度 518 points | 评论 334 comments | 作者:SXX | 1 day ago #

https://news.ycombinator.com/item?id=48559935

  • 如果网站屏蔽隐私友好的邮箱,用户宁愿不使用该网站。
  • 某些场景(如意大利停车)被迫下载指定 App 注册,否则无法停车,隐私难以保护。
  • 私人公司垄断停车服务导致不健康的生态。
  • 大公司用免费 API 做诱饵,程序员和公司缺乏远见承接了这些依赖。
  • 低利率环境催生了这种“先免费后收割”的模式,多数人当时无法预见。
  • 希望有停车场管理员代替强制 App 支付。
  • 本可用现金或卡支付的停车被逐渐替换成手机 App,令人恼火。
  • 找停车场管理员的问题在于他们要求最低生活工资,成本高。
  • 停车费本身已贵,再支付人工费用更不划算。
  • 随意张贴的二维码支付容易被诈骗,但用户别无选择。
  • 许多城镇切换不同的停车 App,手机里堆积大量僵尸应用,体验极差。
  • 意大利的停车机器操作复杂,即使当地人用卡也困难。
  • 英国停车场通常保留非 App 支付方式,但极其不便。
  • 加州某城市用停车 App 导致老年人不再前往,年轻人不顾隐私抱怨老人“太笨”。
  • 年轻一代被训练成不重视隐私,但也有孩子学会在网络中验证对方身份。

8. Hacker News,但面向独立博客 (Hacker News but for independent blogs) #

https://bubbles.town/

Bubbles 是一个聚合独立博客的网站,按投票数和新鲜度排序。当前页面展示了多个热门帖子,涵盖写作、科技、生活、政治等分类。例如,有文章探讨“女性健康美学作为白人至上主义的狗哨”,也有关于切换到 Linux、FileZilla 软件、Markdown 历史、苹果价格调整、用户界面设计等主题。页面提供顶部导航、分类筛选、投票过滤和分页功能。


HN 热度 514 points | 评论 168 comments | 作者:headalgorithm | 15 hours ago #

https://news.ycombinator.com/item?id=48567155

  • 建议移除 UI 中听起来像 AI 生成的文案行
  • “top / new / hot / my”中的“my”使用不平行,应改为“mine”或理解为“my posts”
  • 链接应默认在同一窗口打开(像 HN),而非新标签页;开发者表示会改但需等流量高峰过后
  • 可添加用户偏好开关来切换链接打开方式
  • 浏览器本身提供中键点击或 Ctrl+ 点击来开新标签页,不应强制改变默认行为
  • 部分博客因安全/隐私设置导致访问困难,建议对博客进行筛选分类
  • 感谢添加 RSS 功能,方便内容发现和阅读列表管理
  • 提交博客建议的流程太复杂(需要 Fediverse 账号),不如直接发邮件
  • 开发者回应:发邮件到 [email protected] 即可提交建议,登录仅用于投票等互动
  • 开发者拒绝收录某博客,因其每天发布 3 篇文章,超出 FAQ 规定的“每天不超过 1-2 篇”
  • 链接默认在新标签页打开剥夺了用户选择权,而默认在同窗口用户仍可用中键开新标签页

9. 随着厄尔尼诺现象临近,美国撤走海洋传感器对加拿大研究而言是一个“震惊”。 (U.S. pulling ocean sensors a ‘shock’ for Canadian research as El Niño nears) #

https://www.timescolonist.com/local-news/us-pulling-ocean-sensors-a-shock-for-canadian-research-as-el-nino-nears-12422874

美国决定从其沿海水域撤回一套科学仪器,这一举措令加拿大的研究界感到震惊。维多利亚大学的海洋网络加拿大(Ocean Networks Canada)负责人凯特・莫兰(Kate Moran)表示,这一系统与美国的海洋观测设施密切相关,双方共同收集海洋温度、洋流、海平面和地震数据,这些信息对渔业管理、应急规划以及研究气候变化的影响至关重要。

尽管特朗普政府上任以来,美国对科学研究的资助已经出现削减,但莫兰表示,当这一切真正发生时,仍然令人震惊。从本周开始,海洋观测计划(Ocean Observatories Initiative)将失去位于俄勒冈州、华盛顿州、阿拉斯加、北卡罗来纳州和格林兰的 900 多个海洋传感器网络。到 2027 年,美国国家科学基金会计划拆除大部分这一系统,尽管原计划是再运行 15 到 20 年。

科学家们对这一决定表示担忧,尤其是在预计厄尔尼诺现象将于夏季抵达太平洋沿岸之际,这将带来天气模式的扰动和海洋热浪的加剧。俄勒冈州立大学教授埃德・德弗(Ed Dever)表示,失去这一网络将导致他们在监测海洋表层以下的变化时面临巨大的信息缺失。

德弗指出,虽然科学家可以从海面获取一些数据,如温度和叶绿素的分布,但海面以下的信息是无法仅通过卫星获取的,包括低氧区域的数据。他强调,该计划于 2015 年启动,设计为 25 到 30 年的周期,科学界普遍认为,要探测有意义的气候信号至少需要连续三十年的数据。

莫兰补充道,长时间的数据系列对识别趋势和异常至关重要。海洋网络加拿大已经运行了 20 年,她表示,十年后开始收集到的数据对理解海洋条件的变化极为重要。

在这一切中,仍有一条由华盛顿大学管理的海底电缆网络将继续提供关于火山和地震活动的数据。科学界早已注意到特朗普政府在 2026 年预算中提出对国家科学基金会削减 55% 的警告,而正式的关闭通知在 5 月初发出。

莫兰表示,海洋网络加拿大与华盛顿大学之间的长期合作关系将受到影响,双方共享的重要数据将不再可用。她还提到,撤走浮标、锚定设备和滑行器后,国际科学界将面临减少的数据集,难以全面理解海洋的状态。

这一变化将对研究生和学生产生直接影响,海洋网络加拿大计划与这些学生联系,帮助他们填补数据空白,以支持他们的学业。

海洋网络收集的数据为超过 7 万名研究人员、社区和决策者所使用,包括原住民社区。尽管美国保留了俄勒冈和华盛顿沿海的电缆观测站以提供地震预警和海啸数据,但失去这些传感器将对整个海洋科学研究产生深远影响。为了应对这一局面,海洋网络加拿大还考虑将其大西洋系统的一些浮标转移到美国撤回浮标的区域,以监测大西洋经圈翻转流的情况,该流动对于欧洲气候调节至关重要。

海洋网络加拿大运营的海洋观测设施收集关于太平洋、北极和大西洋的物理、化学、生物和地质方面的数据。其年度运营资金的 60% 由加拿大创新基金会提供,其余部分由其他研究基金和组织匹配。2023 年,加拿大渔业和海洋部宣布提供 4650 万加元的资助,以增强海洋监测系统,而维多利亚大学也在提供服务和作为总部楼方面发挥作用。


HN 热度 444 points | 评论 271 comments | 作者:ResearchAtPlay | 1 day ago #

https://news.ycombinator.com/item?id=48560847

  • 物理海洋学家指出,美国 OMB 正故意拆解科学体系,禁止未经批准的国际合作,实行政治化拨款审批,并扣押国会拨款,导致博士后研究市场崩溃,将摧毁一代研究者。
  • 科学繁荣依赖不受政治随意干预,如今行政部门可随时以政治理由取消任何拨款,美国科研基础设施正遭系统性破坏,10-20 年后美国将在研究领域落后于中国。
  • 拨款不可取消的特性对需要前期资本投入的研究至关重要,这一政策本身已产生寒蝉效应。
  • 被撤除的传感器用于监测北大西洋经向翻转环流(AMOC),而 AMOC 正在崩溃,移除传感器是为了阻止数据暴露真相。
  • 证据从未改变怀疑者的想法,气候辩论已被污染。
  • 取消 DNA 分析权威 Sean Eddy 的拨款毫无政治动机,纯粹是在浪费知识。
  • 戏弄有读写能力的人本身是政治角度,类似做法曾出现在柬埔寨;MAGA 正考虑暂停人身保护令。
  • 取消 DNA 分析拨款可能是因为它使强奸犯更难逃脱惩罚。
  • 过去美国科研资金分散在多个机构(NSF、NIH 等),能缓冲个别部门失控的影响;现在全部被顶层单一开关控制,且正将非政治职位转化为政治任命以掌控每个决策。
  • 前届政府也曾有政治化拨款(如 DEI 要求),但程度远不及当前,当前政府正彻底政治化并破坏科研资金。

10. 大众汽车开始阻止 GrapheneOS 用户 (Volkswagen started blocking GrapheneOS users) #

https://discuss.grapheneos.org/d/35949-volkswagen-app?page=3

大众汽车官方应用在 GrapheneOS 上出现登录失败、连接错误等问题,表现为“无法连接服务器”或提示“从应用商店重新安装”。部分用户联系客服后被告知是系统故障,但问题持续存在。

有用户发现,为 Google Play 服务开启“联系人及账户”权限并登录 Google 账户可临时解决,但并非所有人都有效。也有用户指出,大众可能关闭了公共 API,导致非官方设备(如 GrapheneOS)无法使用。

该问题也影响了姊妹品牌(如 SEAT)的类似应用。部分用户在更新 GrapheneOS 系统后应用恢复正常,但仍有用户持续遇到问题。讨论中还提醒,汽车应用本身可能将手机作为新的数据外泄渠道,需注意隐私风险。


HN 热度 437 points | 评论 300 comments | 作者:microtonal | 8 hours ago #

https://news.ycombinator.com/item?id=48571526

  • 大众关闭非官方 API 并阻止 GrapheneOS 用户,不断搞砸事情,令人惊讶。
  • 德国传统工业企业难以理解开放平台,过于关注责任与合规,宁愿让产品变差也不愿承担零风险。
  • 应用安全应由应用自身负责,不应依赖平台;大众关心的是责任而非安全,以便在诉讼中甩锅。
  • 硬件认证需要平台参与,但应用接口应视为用户界面,而非要求用户设备认证。
  • 德国人口头重视数据隐私,实际行动却相反。
  • 大众曾作弊排放测试,却声称关心合规,实际只是表面合规;合规在许多行业只是自我监管的幌子。
  • 大众的作弊行为最终意外催生了 Electrify America,但过程不光彩。
  • 德国商业领袖和监管者知道腐败内幕,却打击揭露者,如 Wirecard 事件。
  • 应用端远程解锁等功能涉及责任,促使大众要求认证,但不应以网络弹性法案为借口施加愚蠢限制。
  • 大众在柴油门之后仍声称担心合规,令人难以置信。

Hacker News 精彩评论及翻译 #

Lore – Open source version control system designed… #

https://news.ycombinator.com/item?id=48571302

For context, since a lot of people on HN haven’t worked on games - this is not intended to compete with Git for general software development. This is a competitor with Perforce for game development.

Git is fine for text based files like code, but it’s really bad at stuff like textures, 3D models, audio files, and other non-text files that game developers need to collaborate on. For example, one artist might need to obtain an exclusive lock on some art assets while editing them, because there is no sane way to merge two artists’ async edits.

The SOTA in this area is Perforce ( https://www.perforce.com/products/helix-core ), a proprietary system. From what my gamedev friends tell me, when Perforce works it’s great, but it hits enough snags that you need a tools engineer to manage it and occasionally fix issues manually. Git LFS is an alternative, but my gamedev friends all prefer Perforce especially when working on team projects beyond like 3-4 people.

throw2ih020

需要说明的是,由于HN上很多人没做过游戏开发——这个工具并非旨在与Git竞争通用软件开发领域,而是与Perforce竞争游戏开发领域。

Git处理代码这类文本文件没问题,但在纹理、3D模型、音频文件等非文本文件方面表现很差——而这些正是游戏开发者需要协作的内容。例如,某位美术师在编辑某些美术资源时可能需要获得独占锁,因为不存在合理的方式来合并两位美术师异步编辑的成果。

该领域的现有最佳方案是Perforce(https://www.perforce.com/products/helix-core),一个专有系统。据我从事游戏开发的朋友说,Perforce正常运行的时候很好用,但会遇到足够多的卡点,以至于需要一名工具工程师来管理它并偶尔手动修复问题。Git LFS是一个替代方案,但我做游戏开发的朋友们更偏好Perforce,尤其是在超过3-4人的团队项目中。


Only 16 Percent of Americans Think AI Will Have a … #

https://news.ycombinator.com/item?id=48574087

It’s no surprise. The wild tech optimism of the 1990s and 2000s has completely fallen apart as time and time again tech companies have proved to be some of the most hostile actors in most American’s lives. Perhaps edged out only by things such as actual violent crime and partisan hatred. (which itself, of course, is stoked to the absolute maximum in part due to technology trends in the past 15 years or so)

The loneliness epidemic, a constant drip-feed of outrage – all so that people can make a small amount of money, distracted driving. Nearly every single service becoming worse over time, etc. Since then, the tech CEOs has been sidling up to the halls of power and effectively begging to help destroy privacy as thoroughly as possible.

I certainly know that my life was transformed for the worse by social media. And I don’t mean that I went down any rabbit holes – rather common culture was hollowed out, friends were distracted, friends fell down their own extremist rabbit holes. There is no successful social media company that actually cares about the negative impacts it has had on society. They speak about things such as “providing value” where value = time spent on the platform. They do not care if they ruin lives.

So a few years ago, nearly everywhere you went people are talking about how thoroughly AI was going to transform society. You couldn’t go anywhere without hearing it. Of course people are wary. Big tech has been a net negative in very loud, intrusive, and obvious ways in most people’s lives. And now they’re saying they’re going to radically reform society.

The only hope we have is that they’re wrong, and their power to change things will be minimal. For sure, if they really how the power to radically change everything, they would change it for the worse and would never spend a moment worrying about the damage they had done.

everdrive

毫不意外。1990年代和2000年代那种狂野的技术乐观主义已经彻底崩塌,因为科技公司一次次被证明是美国多数人生活中最具敌意的角色之一——或许仅次于实际暴力犯罪和党派仇恨(而后者,当然也在很大程度上被过去十五年的技术趋势煽动到了极致)。

孤独流行病、持续不断的愤怒灌输——这一切都只是为了让人赚点小钱,还有分心驾驶。几乎每一项服务都在随着时间推移而变差,等等。自那以后,科技CEO们一直悄悄靠近权力殿堂,实际上是在乞求尽可能彻底地摧毁隐私。

我确实知道社交媒体让我的生活变得更糟。我指的不是我掉进了什么信息茧房——而是普通文化被掏空了,朋友们变得心不在焉,朋友们陷入了各自的极端主义泥潭。没有一家成功的社会媒体公司真正关心它对社会造成的负面影响。他们谈论诸如“提供价值”之类的东西,而价值就等于用户在平台上的时长。他们才不在乎是否毁掉人们的生活。

所以几年前,无论你走到哪里,人们都在谈论AI将如何彻底改变社会。你无处不听到这种说法。人们当然会警惕。大型科技公司在大多数人的生活中以极其喧闹、侵扰和明显的方式造成了净负收益。而现在他们又说要对社会进行根本性改革。

我们唯一的希望就是他们错了,他们改变事物的能力将微乎其微。可以肯定的是,如果他们真的拥有彻底改变一切的力量,他们只会让一切变得更糟,而且绝不会花一秒钟去担心他们造成的伤害。


Has AI already killed self-help nonfiction books? #

https://news.ycombinator.com/item?id=48561072

Personally, I see the self-help industry dying because people are starting to realize that it’s just a network of individuals selling products, promoting each other’s products, and creating new avenues to sell more products. I refer to it as the “self-help mafia.” Tim Ferriss kind of created it.

__alexander

就我个人看来,自助行业正在消亡,因为人们开始意识到,这不过是一群人在互相推销产品、互相推广对方的产品,并不断开辟新渠道来销售更多产品。我称之为“自助黑手党”。蒂姆·费里斯算是它的始作俑者。


GrapheneOS has been ported to Android 17 #

https://news.ycombinator.com/item?id=48562681

I’ve been running GrapheneOS for 7 months now and I’m not going back. When I bought my Pixel 10 last year, I wasn’t actually planning on trying Graphene for a while….until I noticed Google had force bundled a ‘Wicked For Good’ movie promo theme with the latest security update.

jordand

我已经使用GrapheneOS七个月了,不会再换回去了。去年买Pixel 10的时候,我其实没打算这么快就尝试Graphene……直到我发现Google在最新的安全更新中强制捆绑了‘Wicked For Good’电影宣传主题。


Sixty percent of US consumers say ‘AI’ in brand me… #

https://news.ycombinator.com/item?id=48569476

I could be wrong, but it feels like one issue is that AI seems to cater more as a signal to venture capital and the internals of the tech industry in a lot of these products, while consumers just want to know “what is this product going to actually do for me,” and care less about whether it is implemented with the buzzword du jour.

dbalatero

可能我错了,但感觉其中一个问题是,AI在很多这类产品中更像是向风险投资和科技行业内部传递的信号,而消费者只想知道“这个产品到底能为我做什么”,并不太在意它是否采用了当下的流行词。


Apple is about to make Hide My Email useless #

https://news.ycombinator.com/item?id=48560958

If your website will block me out because I used a privacy friendly email, I want nothing to do with your website.

giancarlostoro

如果你的网站会因为使用了注重隐私的邮箱而屏蔽我,那我对你的网站毫无兴趣。


U.S. science is in chaos #

https://news.ycombinator.com/item?id=48573979

My wife operates an optical trap (a sophisticated microscope, she uses it for studying gene/dna physical properties) and she’s pretty good at working with that instrument. The number of people good at working that microscope are in the ballpark of 2000 (+- 1000) in the world! She has cried a lot in the last one year for the mess science research has become. We are moving out of the country at the end of August.

dwa3592

我妻子操作着一台光镊(一种精密显微镜,她用来研究基因/DNA的物理特性),而且她非常擅长使用这台仪器。全球擅长操作这种显微镜的人数大约在2000人左右(误差±1000人)。过去一年里,她为科研领域变得一团糟而哭了很多次。我们将在八月底搬离这个国家。


Sixty percent of US consumers say ‘AI’ in brand me… #

https://news.ycombinator.com/item?id=48570057

while consumers just want to know “what is this product going to actually do for me,” and care less about whether it is implemented with the buzzword du jour.

I would say that undersells the (not neutral, actively negative) impact of AI to many.

What many people hear is “made with the tech that plagiarizes, leaves artists (and soon you as well) without a job, and makes things generic and bland!”

You might as well market it as “created by child labor”.

torben-friis

而消费者只想了解“这个产品到底能为我做什么”,并不太在意它是否使用了当下流行的时髦词汇。

我认为这低估了AI对许多人造成的(非中立的、实际上是负面的)影响。

很多人听到的是“用这项技术制造的东西:剽窃、让艺术家(很快也包括你)失业、让一切变得千篇一律且乏味!”

你还不如把它宣传成“由童工制造”呢。


Sixty percent of US consumers say ‘AI’ in brand me… #

https://news.ycombinator.com/item?id=48572088

No customer or user wakes up and says, ‘I hope I get to talk to a chat bot or an AI agent today

This is so true. I led the implementation of an AI customer service agent and even though management thinks it’s a great success the metrics tell a totally different story. Our customers hated it. I haven’t seen anything in tech that is hated more.

Before you think we did a bad job with our solution, I can tell you we went with some of the best and did our own intensive testing and worked on latencies etc., I actually thought the final version was pretty good but our customers just hated it.

victor106

没有哪个客户或用户早上醒来会说:‘我希望今天能跟聊天机器人或AI客服唠唠嗑。’

说得太对了。我主导过一个AI客服系统的上马,管理层觉得大获成功,可数据指标完全不是那么回事。我们的客户恨透了它。我在技术领域从没见过比这更招人恨的东西。

别以为是我们方案做得烂——实话告诉你,我们选的是顶尖团队,自己做了大量严苛测试,连延迟都优化到位了。说实话我觉得最终版本挺棒的,但客户就是讨厌它。


Want your images back? That’ll be $5 #

https://news.ycombinator.com/item?id=48570314

I have received the email that my photobucket account is going to be deleted, so I’ve logged in after who knows how many years and got offered the same thing, to subscribe. Instead I’ve went to close the account and in the process (or somewhere else, don’t remember exactly) there was an option to first download all the data which I’ve used and got the images back (there were just a few as I haven’t used the service really), then I’ve closed the account. There was no need to subscribe.

okramcivokram

我收到了电子邮件,说我的Photobucket账户即将被删除,于是在不知多少年后登录了上去,结果看到的还是同样的要求——订阅。但我选择了关闭账户,在操作过程中(或者在别的地方,具体记不清了)有一个选项可以先把所有数据下载下来,我用那个功能拿回了图片(其实没几张,因为我几乎没用过这个服务),然后关闭了账户。根本不需要订阅。


Calvin and Hobbes and the price of integrity #

https://news.ycombinator.com/item?id=48562074

I think about Bill Waterson a lot.

I certainly don’t blame Jim Davis for “selling out”. He made a marketable character, and I don’t blame him for trying to make his money because of it. I don’t have a ton of artistic talent but if I created a lovable comic character and someone offered me a dumptruck full of money to sell toys and t-shirts and cartoons, I’m pretty sure I would take it, and I might even take it even if I felt like it diminished my vision of the comic. I would like to think I have integrity, and I think I do to some extent (there are certain types of companies I will not work for e.g. casinos), but Waterson is on another level.

And I have to say, it has made Calvin and Hobbes age a lot better for me. Garfield is almost more of a “brand” than a comic at this point, and it has made it such that I find the character and even the comics kind of (for want of a better word) “cheap” or “tacky”. The same can be said for Dilbert (Scott Adams himself not withstanding…I used to genuinely like the comics).

C&H, on the other hand, reads about as well now as it did when I was a kid. The jokes still work, the art is appealing, and since there hasn’t been this mass-marketing push for it, it has retained a purity unlike anything else.

I don’t have the integrity or will power that Bill Waterson has, and I probably never will, but it can be something I strive to have some day.

tombert

我经常想到比尔·沃特森。

我当然不会责怪吉姆·戴维斯“向商业化妥协”。他创造了一个有市场价值的角色,而我不怪他借此赚钱。我并没有太多的艺术天赋,但如果我创作了一个可爱的漫画角色,有人愿意用一卡车钱来买玩具、T恤和动画版权,我很确定我会接受——甚至哪怕这样做会削弱我对漫画的构想,我可能还是会接受。我自认有操守,某种程度上也确实有(有些公司我绝不会为它们工作,比如赌场),但沃特森是另一个境界。

而且不得不说,这一点让《卡尔文与霍布斯》在我心中更加经得起时间的考验。加菲猫如今与其说是一部漫画,不如说是一个“品牌”,这让我觉得这个角色甚至漫画本身都有点——找不到更好的词——廉价或俗气。同样的情况也适用于《呆伯特》(斯科特·亚当斯本人暂且不论……我以前确实真心喜欢那部漫画)。

而《卡尔文与霍布斯》则不同,它现在读起来和童年时一样好。笑话依然奏效,画风依然吸引人,而且由于没有大规模商业化推广,它保持了一种其他作品无法比拟的纯粹性。

我没有比尔·沃特森那样的操守或意志力,大概永远也不会有,但这可以成为我未来某一天努力追求的目标。


SpaceX to buy Cursor for $60B #

https://news.ycombinator.com/item?id=48558131

It’s all in a stock that may very well be near its zenith when this closes (or maybe not. This is so far past fundamentals it’s impossible to tell).

They’re spending Monopoly money.

It also seems like SpaceX is poised to Hoover up all of Elons companies so it’s might not be “just a space company” for long.

mikeryan

这一切都体现在一只股票上,当此事落幕时,它很可能已接近顶峰(也可能不是。这已远远脱离基本面,根本无法判断)。

他们花的钱就像大富翁游戏币一样。

此外,SpaceX似乎正准备吞并埃隆的所有公司,因此它可能很快就不再是“一家纯粹的太空公司”了。


SpaceX to buy Cursor for $60B #

https://news.ycombinator.com/item?id=48553836

SpaceX told investors during the IPO process that it sees an addressable market for AI products worth $26 trillion, roughly equivalent to U.S. GDP.

I very much can imagine a future documentary in a few years. With the host asking the audience: “Where were the signs?”

barredo

SpaceX在IPO过程中向投资者表示,其AI产品的可寻址市场规模达26万亿美元,约等于美国GDP。

我完全可以想象几年后的一部纪录片。主持人问观众:“征兆在哪里?”


Volkswagen started blocking GrapheneOS users #

https://news.ycombinator.com/item?id=48572286

This is sadly not even the full extent of it. What they did is, they locked their api entirely for anything that is not play protect certified. That means, all the cool stuff that was doable via community-driven projects is now dead in the water.

The “app” they provide is 60% advertisement, 30% features, and I unironically preferred using a Home Assistant connection instead of of it for everything. Even for automations like “when to preheat the car”, since that was easier and more intuitive outside of their native function.

This also means, that charge control from the cars side is not possible to automate anymore.

Sure, one could take the position “but it was never officially promised”, but for some people, including me, having the api (which is paid btw) was a selling point.

Yes, I registered specifically for this comment.

aka13_404

很遗憾,这甚至还不是全部。他们做的是,完全锁定了他们的API,任何未通过Play Protect认证的设备都无法使用。这意味着,所有通过社区项目可以实现的有趣功能现在都彻底没戏了。

他们提供的"应用"里60%是广告,30%是功能,而我毫不讽刺地说,之前宁愿用Home Assistant连接来处理所有事情,都不用他们的原生应用。就连"何时预热车辆"这种自动化功能,在原生功能之外反而更简单直观。

这也意味着,从车辆端控制充电再也无法自动化了。

当然,有人可能会说"官方从未承诺过这些",但对包括我在内的一些人来说,拥有这个API(顺便一提,这是付费的)曾经是一个卖点。

是的,我专门注册了账号来发这条评论。


Is Meta destroying its engineering organization? #

https://news.ycombinator.com/item?id=48559842

Having worked at meta, something I noticed is that the orgs that were well run were ones that were bought. WhatsApp, reality, insta, etc. I worked in an org that was not associated with those products and was purely homegrown and it was awful. Things got done but horribly inefficiently due to over hiring and extreme requirement and schedule shifts.

I believe that the cultures that were developed outside of Meta are used to launder the image that meta as a whole has a good engineering culture.

ironman1478

在Meta工作过,我注意到一个现象:那些运作良好的组织都是被收购来的,比如WhatsApp、Reality Labs、Instagram等。而我所在的部门与这些产品无关,是纯粹内部孵化的,简直糟透了。虽然事情也能办成,但由于过度招聘以及极端的需求和时间表变更,效率低得惊人。

我认为,Meta之外发展起来的那些文化,被用来洗白其整体形象,让人以为Meta拥有良好的工程文化。


Stop Using JWTs #

https://news.ycombinator.com/item?id=48559508

Necessary qualifier: for browser-based user sessions.

Plenty of good uses for JWTs for service-to-service communication.

edit: I read some of the linked stuff, e.g. https://paragonie.com/blog/2017/03/jwt-json-web-tokens-is-bad-standard-that-everyone-should-avoid. Please, if JWTs are such a horrifically insecure standard, go ahead and publish your means for hacking AWS STS’s AssumeRoleWithWebIdentity , or don’t publish and just exploit it by launching cryptominers in every Fortune 500 production AWS account. Let me know when you inevitably succeed, because JWTs are so insecure, right? /sarcasm

solatic

必要的限定条件:用于基于浏览器的用户会话。

JWT在服务间通信中有很多很好的用途。

补充说明:我读了一些相关的文章,比如 https://paragonie.com/blog/2017/03/jwt-json-web-tokens-is-bad-standard-that-everyone-should-avoid 。拜托,如果JWT真的是一个糟糕到可怕的不安全标准,那就请公开你破解AWS STS的AssumeRoleWithWebIdentity的方法,或者别公开,直接利用它在每个财富500强企业的生产AWS账户里启动加密货币矿工。等你不可避免地成功时告诉我一声,因为JWT就是这么不安全,对吧?/讽刺


Lore – Open source version control system designed… #

https://news.ycombinator.com/item?id=48571625

Something else that git isn’t good at: permissions. In gamedev, you might have proprietary work that you want to restrict to certain users. In P4, you can add restrictions to certain directories for only those who have signed the required NDAs. That’s not something that you can do in git: it’s all or nothing. Maybe you can set something up with submodules, but that’s going to upend your repository if you hadn’t planned for it.

LugosFergus

git另一个不擅长的地方:权限管理。在游戏开发中,你可能会有一些专有内容,只想让特定用户访问。在P4中,你可以为某些目录添加限制,只允许签署了相应NDA的用户访问。这在git里做不到:要么全有,要么全无。或许你可以通过子模块来实现类似功能,但如果你事先没规划好,这会把你的仓库搞乱。


Stop Killing Games fails to secure EU law despite … #

https://news.ycombinator.com/item?id=48565284

As is stated in the article, but is not clear just from the headline, this was not an unexpected outcome from the initiative. The Commission did not seek discussions with SKG, and spent virtually all of their time with the gaming industry lobby groups.

SKG was prepared for this, and their intention has been to join up with the group putting together the new Digital Fairness Act, since the objective there is very similar, but much broader in scope, and most of the groundwork is already there. Much of the earlier recorded Q&A sessions in Parliament had representatives commenting on this already, so it’s the natural approach. This way, legislation will almost certainly be put forward and voted on, and the lobby groups will likely have a harder time trying to wrestle with a larger movement and a parliament that seems sympathetic to the cause.

Basically, this is a battle lost that never really mattered. The climax of this war is yet to come.

hodgehog11

如文章所述,但仅从标题来看并不清楚,这一倡议的结果并非意外。委员会并未寻求与SKG进行讨论,几乎所有时间都花在了与游戏行业游说团体打交道上。

SKG对此早有准备,他们的意图是加入正在制定新《数字公平法案》的团体,因为该法案的目标非常相似,但范围更广,且大部分基础工作已经完成。此前议会记录的问答环节中已有代表对此发表评论,因此这是顺理成章的做法。这样一来,立法几乎肯定会被提出并付诸表决,而游说团体将更难与规模更大的运动以及一个似乎同情该事业的议会抗衡。

基本上,这是一场从未真正重要的败仗。这场战争的最高潮尚未到来。


U.S. science is in chaos #

https://news.ycombinator.com/item?id=48568683

My friends from grad school who went on to become professors tell me that not only did their grant funding dry up, but they were unable to follow through on hiring many of the grad students they had planned to hire, since the students came from foreign countries and faced new visa restrictions. So the money for science is gone, the people to do to the science are gone, and the institutions continue to not support their researchers, workers, and communities. It’s the death of research in the usa.

Schlagbohrer

我在研究生院的朋友们后来成了教授,他们告诉我,不仅他们的科研经费枯竭了,而且原本计划雇佣的许多研究生也无法到位,因为这些学生来自国外,面临新的签证限制。所以,科研资金没了,做科研的人也没了,而机构依然不支撑他们的研究人员、工作人员和社区。这就是美国研究的死亡。


2026 06 17 HackerNews

2026-06-17 07:26:29

2026-06-17 Hacker News Top Stories #

  1. 虚假 LinkedIn 招聘信息通过诱导开发者运行 npm install 触发后门,实现远程代码执行。
  2. 本地大语言模型(如 Gemma 4)在编程任务中表现已足够好用,作者推荐大力发展本地模型生态。
  3. John Carmack 称赞 Fabrice Bellard 是更全面的程序员,后者在 30 年间默默编写了 QEMU、FFmpeg 等关键基础软件。
  4. SpaceX 将以 600 亿美元全股票交易收购 AI 编码助手 Cursor 的开发商 Anysphere,以强化企业 AI 工具布局。
  5. 通过互动 3D 演示详细拆解了机械手表机芯从发条蓄能经齿轮传动实现约 40 小时精确走时的工作原理。
  6. 将预装 Tasmota 固件的 ESP32C3 智能灯泡改装成开放热点和 Web 服务器,创建分享禁书的数字“死信箱”。
  7. 安全研究员揭露美国对 Anthropic 的 Fable 5 模型实施出口管制,实际触发警报的只是一个“修复这段代码”的普通提示。
  8. 苹果辅助功能“车辆运动提示”通过屏幕边缘随车移动的黑色圆点,有效缓解了用户的严重晕车症状。
  9. x86 模拟器团队遇到将循环“优化”为 65,536 条独立写指令的恶臭代码,直接在模拟时将其替换为高效循环。
  10. Meta 强制推行 AI 工具导致核心工程师不满,工程文化受损并引发严重宕机,面临组织能力被摧毁的质疑。

1. LinkedIn 工作邀请中的后门 (A backdoor in a LinkedIn job offer) #

https://roman.pt/posts/linkedin-backdoor/

作者收到一条来自冒充招聘人员的 LinkedIn 消息,对方邀请他检查一个 GitHub 仓库中的“废弃 Node 模块问题”。作者产生怀疑,使用只读 AI 代理审查代码,发现了一个伪装成测试文件的后门:该后门由一段 URL 拼接和远程命令执行代码组成,通过 npm install 的 prepare 脚本自动触发,能让远程服务器控制开发者电脑。文章还指出仓库的提交历史冒用了真实开发者的身份,招聘人员则冒充了一位艺术记者。作者最终举报了仓库和招聘者,并提醒开发者对类似请求保持警惕,使用只读工具审查代码。


HN 热度 1529 points | 评论 292 comments | 作者:lwhsiao | 1 day ago #

https://news.ycombinator.com/item?id=48546294

  • 该钓鱼攻击通过虚假 LinkedIn 工作邀请,诱导求职者运行 npm install,导致后门代码自动执行。
  • LinkedIn 缺乏对公司员工身份的有效验证机制,虚假个人资料会出现在官方公司页面上。
  • 即使多次举报虚假账户,LinkedIn 也往往不作为,只有通过内部关系才能解决。
  • LinkedIn 甚至对自己公司内部的虚假员工也反应迟缓,直到有人恶搞才清理。
  • 虽然 LinkedIn 提供公司邮箱验证功能,但仅对高管或招聘类职位强制,普通员工可跳过验证仍显示关联。
  • 验证公司域名的过程复杂(子公司、共享邮箱等),并非所有企业都能完全覆盖。
  • 建议公司主动维护授权员工名单并在 LinkedIn 上警示,突出该平台的诈骗漏洞。
  • 可对未经验证的公司关联账户添加警告标签,而不必完全禁止关联,以降低风险。

2. 如今运行本地大语言模型非常好 (Running local models is good now) #

https://vickiboykis.com/2026/06/15/running-local-models-is-good-now/

作者 Vicki Boykis 在技术博客中分享了本地运行大语言模型的最新进展。她使用 2022 年的 M2 Mac(64GB RAM、1TB 存储),尝试了 Mistral 7B、Gemma 3、OpenAI OSS-20B、Qwen 3 MOE 等多种模型,以及 llama.cpp、Ollama、LM Studio 等工具。她认为,自从 GPT-OSS 发布后,本地模型在编程任务上已经足够好用,无需频繁与云端 API 对比验证。特别是最近 Google 的 Gemma 4 系列(如 gemma-4-26b-a4b 和 gemma-4-12b-qat)表现突出,能够完成 Python 代码重构、类型提示修复、写单元测试、搭建推荐模型等 agentic 任务,准确率和速度约为前沿模型的 75%。她介绍了自己的本地 agentic 设置:用 Pi 作为 agent 框架,LM Studio 作为推理服务器,所有操作放在 Docker 容器中以限制权限。她提供了详细的配置文件示例(Docker Compose、models.json 和启动脚本)。本地模型仍有问题:推理速度慢、上下文窗口受硬件限制、早期版本存在模板不匹配。但优点也很突出:可以实时观察 token 推理过程、自由调整系统提示和量化参数、对隐私友好。她认为虽然目前还不适合用于生产环境,但本地模型生态已值得大力投入。


HN 热度 923 points | 评论 393 comments | 作者:jfb | 9 hours ago #

https://news.ycombinator.com/item?id=48555993

  • 本地模型运行仍很痛苦:密集模型慢,MoE 模型易出错;量化会削弱工具调用能力;需要大量内存、计算和带宽,导致笔记本发热噪声大。
  • 高端 PC 尝试推荐模型后,非编码模型难以正确进行工具调用,编码模型思考速度极慢。
  • 最好的免费体验是使用 OpenCode 与 Big Pickle,虽然不够聪明但免费额度充足。
  • 愿意付费使用云服务,但要求数据不用于训练、开放、稳定、快速,不希望被补贴;希望 Hetzner/OVH 等提供商运行开放模型。
  • 可以通过 OpenRouter 付费使用 DeepSeek V4 Flash,并能选择不训练数据的提供商。
  • 由于不信任 AI 公司,若代码不在本地运行则难以保证隐私。
  • 如果信任云提供商托管代码,未来也可能信任其代码辅助;需要大规模诉讼威胁来保证合规。
  • 提供商有动机创建可验证的隐私协议,相关标准可推广到小提供商。
  • OVH 已提供 Qwen3 模型,用户可运行。
  • 对 OVH 提供大模型感到惊讶,可能违反欧盟 AI 法案(需提供训练数据信息,但训练方只提供模糊信息),询问是否违法。
  • 追问具体是哪个法律。

3. 我佩服 Fabrice Bellard。他几乎肯定是一位更全面的程序员。 (I admire Fabrice Bellard. He is almost certainly a better overall programmer) #

https://twitter.com/ID_AA_Carmack/status/2064095424420487226

John Carmack 称赞 Fabrice Bellard 是一位比他更优秀的程序员。随后,Spencer Baggins 发帖介绍:一位居住巴黎的法国工程师,30 年来默默编写了支撑整个互联网的代码——YouTube 视频流、Netflix 节目、TikTok 片段,以及运行虚拟机、手机、路由器的软件,包括 QEMU、FFmpeg、TCC 等著名项目,但很少有人知道他的名字。


HN 热度 843 points | 评论 414 comments | 作者:apitman | 18 hours ago #

https://news.ycombinator.com/item?id=48550779

  • 成功的诀窍不仅在于技术能力,更在于知道选择做什么工作。
  • 启发式方法:“想做简单的事,为什么这么难?”然后立刻动手解决。
  • 很多人只会抱怨政治却不采取行动,如参加市政厅、写信、竞选公职。
  • 很少有人愿意在现有系统内付出努力,多数人幻想神奇转变。
  • 大多数人没有时间深入了解政治,推送信息全是废料,信任度低。
  • 第四权力的崩溃使公民难以获得可靠信息,投入巨大精力才能理解一个议题。
  • 花 30 分钟解决临时问题 vs. 花数月改善工作流程送陌生人——个人成本收益不匹配。
  • 开源项目像乐队,需要运气才能被关注,大多数同类项目无人问津。
  • 给简单项目加一个错误功能就会变成新的泥潭,需要高超技能。
  • ffmpeg 和 git 的 DX 虽不直观,但实用价值极高,因此被广泛使用。
  • ffmpeg 接口已近乎最佳,而 git 的 CLI 明显不如 mercurial 等替代品。

4. SpaceX 以 600 亿美元收购 Cursor (SpaceX to buy Cursor for $60B) #

https://www.reuters.com/legal/transactional/spacex-buy-anysphere-60-billion-2026-06-16/

SpaceX 以 600 亿美元全股票交易收购 AI 编码助手 Cursor 的开发商 Anysphere,此举旨在加强其在企业 AI 工具市场的竞争力。交易发生在 SpaceX 上周纳斯达克上市之后,其估值已超 2 万亿美元。

此次收购将使 xAI(今年 2 月被 SpaceX 收购)在 AI 编码领域获得更强立足点。Cursor 是硅谷热门初创公司,与 Anthropic 和 OpenAI 竞争,但此前受限于算力不足。

SpaceX 在 4 月已考虑收购该初创公司,交易预计 2026 年第三季度完成。全股票支付利用 SpaceX 的高估值,稀释成本较低。Cursor 年化 B2B 收入约 26 亿美元,企业销售增长迅速。

交易完成后,SpaceX 将联合训练 Grok Build 编码代理,并计划在 Cursor 上发布 AI 模型。SpaceX 股价当日上涨 10%,有望超越亚马逊成第五大市值公司。交易终止费为 100 亿美元(特定情况),若因反垄断问题失败则为 40 亿美元。


HN 热度 802 points | 评论 1222 comments | 作者:itsmarcelg | 12 hours ago #

https://news.ycombinator.com/item?id=48553224

  • 停止使用 Cursor,因为 Codex/Claude 更好,Cursor 的弹窗烦人,工作流是写 TODO 然后用 Codex 实现。
  • 每天用 Cursor 8 小时以上,认为其计划模式、模型选型、权限管理和代理循环非常高效。
  • 不存在所谓的“提示工程”,但新手使用 LLM 会缺乏沟通技能,这本身就是需要学习的“提示工程”。
  • 能否有效使用 AI 工具取决于工程师能否理解模型缺失的知识,优秀工程师能站在不同思维模式中思考。
  • 成功关键在于更早注入更好的上下文,先与 Claude 讨论方法再实现,而非直接动手。
  • Socratic 方法论、领域建模、系统思维等技能是使用编码代理完成实际工作的关键。
  • 编码 LLM 正在蒸馏开发者,唯一重要的是将意图分解到实现层面的能力,缺少此能力的开发者不会长久。
  • 这解释为什么有些人被现代模型迷住,另一些人只看到渐进进步。
  • 即使提供上下文,GPT-4o 在 agent 开发中并非净收益,直到 Opus 4.5 才有改观。
  • Cursor 与许多类似工具相比无明显差异,不值 60B 的 10%。
  • Cursor 市场份额约 20-25%,其数据积累和模型训练能力有独特价值。

5. 机械手表 (2022) (Mechanical Watch (2022)) #

https://ciechanow.ski/mechanical-watch/

这篇文章详细解释了机械手表机芯的工作原理。首先介绍了动力来源——主发条,它是一种螺旋扭力弹簧,卷曲在发条盒内,通过旋转轴心(心轴)上弦储存能量。发条外侧的金属条提供额外张力防止打滑,同时起到过载保护作用。

接着,文章指出单纯依靠发条释放能量无法精确计时,因为指针旋转过快且持续时间短。为了实现稳定走时(约 40 小时),需要齿轮系统来转换转速,将发条盒的慢速旋转转化为秒针、分针的高速旋转。齿轮通过齿数比改变转速,较小的齿轮(黄色)比较小的驱动齿轮(红色)旋转更快。

文章包含多个交互式 3D 演示,读者可以拖动视角、滑动滑块观察部件内部结构,直观感受不同弹簧形态、上弦过程以及齿轮传动效果。


HN 热度 603 points | 评论 113 comments | 作者:razin | 12 hours ago #

https://news.ycombinator.com/item?id=48553550

  • 文章激发读者制作了实际机械手表机芯的爆炸视图模型
  • 作者谦逊,Patreon 链接放在页面底部,支持方式值得关注
  • 网站技术强大,但教育角度更珍贵,用简单语言和逐步解释复杂主题,是互联网免费知识传播的典范
  • 直观的图表和清晰解释让人联想到《The Way Things Work》一书
  • 建议减少“In this article I will…”这类重复表述,但明确告诉读者要做什么是优秀解释性写作的标志
  • 所有 HTML、CSS、JS 都是手写、标准、通用的代码,在旧设备上也能正常工作,利用浏览器现有基础设施的方式值得欣赏
  • 机械表有难以形容的吸引力,从修理到制作零件需掌握所有技能,因此钟表匠被称为“制表师”
  • 名人“炫耀”手表是钟表学中最不有趣的部分
  • 喜欢便宜的古董表,不用电就能自动运转的机器带来满足感
  • 现代入门级瑞士自动表(如天梭 PRX 80、克里斯托弗·沃德)提供良好性价比,而劳力士 AD 只是凡勃伦商品的社交看门人
  • 父亲留下的手表引发回忆,希望有类似模型或能为其制作
  • 感谢评论者分享,才得知文章;对爆炸视图的努力感到惊叹
  • 作者是否联系了评论者?希望最终铸造能送达
  • 推荐类似的教育性可视化内容:Transformer 解释器、JPEG 压缩、多边形裁剪、密码分析、傅里叶变换、阿拉伯数字排版等
  • 解释性写作中“告诉他们你要讲什么,再讲,最后总结你讲过的”是有效方法
  • 宁愿阅读有瑕疵的人类写作,也不愿看现代 AI 生成的垃圾

6. WiFi 智能灯泡中的禁书库 (Banned book library in a wi-fi smart light bulb) #

https://www.richardosgood.com/posts/banned-book-library/

这篇博客文章介绍了作者的一个创意项目:将智能 WiFi 灯泡改装成开放热点,内嵌网页服务器,用于托管和分享禁书。灵感来自 Ben Brown 的短篇小说《Library》和 Cory Doctorow 的《Unauthorized Bread》。作者购买了两颗预装 Tasmota 固件的 ESP32C3 WiFi 灯泡(4MB 存储),但发现空间太小,试图通过添加 microSD 卡扩展存储。拆解过程非常困难,需要切割密封胶、撬开铝制灯罩和电路板,并且焊接串口线才能编程。作者认为这种做法不适合普及——拆装困难、有安全隐患,但拆下的主板可作为开发平台。项目旨在让禁书在社区中难以被检测,实现“赛博朋克数字死信箱”。


HN 热度 567 points | 评论 339 comments | 作者:sohkamyung | 1 day ago #

https://news.ycombinator.com/item?id=48547985

  • 这些书并非真正被“禁止”,只是在学校图书馆或儿童区被移除,但成年人仍可在其他地方自由获取。
  • 政府绕过教育专业人士直接立法禁止书籍,才是真正的审查行为。
  • 使用“禁书”一词虽然技术上不准确,但能有效传达问题的严重性和推动者的意图。
  • 重新定义或扭曲词汇会破坏沟通的准确性,使讨论难以深入。
  • 真正的禁令(如中国或英国的严格法律)与美国的学校或图书馆选择限制有本质区别。
  • 作者的项目更多是趣味性实验,并未暗示极权主义或实际禁书场景。

7. 联邦调查人员因"修复这段代码"而惊慌,并非越狱攻击 (Feds freaked over Fable 5 after ‘fix this code’, not jailbreak, say researchers) #

https://www.theregister.com/security/2026/06/15/feds-freaked-over-fable-5-after-simple-fix-this-code-prompt-not-jailbreak-says-researcher/5255827

网络安全研究员凯蒂·穆苏里斯表示,美国政府因一项研究声称 Anthropic 的 Fable 5 模型被“越狱”而实施出口管制,但实际上研究人员只是用了简单的“Fix this code”提示,要求 AI 修复已知漏洞代码。穆苏里斯是唯一阅读该研究报告的外部专家,她认为这不应触发管制,因为防御者需要 AI 协助发现和修复漏洞。她与其他 100 多位网络安全领袖签署公开信,要求撤销限制,警告此举会削弱防御者能力,而攻击者仍可利用其他来源的 AI 模型。


HN 热度 534 points | 评论 316 comments | 作者:tk | 14 hours ago #

https://news.ycombinator.com/item?id=48552687

  • “fix this code” 是一种巧妙的越狱方式,通过让模型修复代码来间接产生漏洞,这种攻击很难防御,因为阻止修复会使模型对正常开发无用。
  • 这种越狱方法简单却有效,暴露了当前安全过滤机制的脆弱性。
  • 通过将敏感任务拆分成小块、去除安全相关术语,可以轻易绕过模型的安全限制,类似于人类被分割后降低道德警惕。
  • 这种分解任务的方法类似于 Uber 的 “Greyball” 系统,不同团队只负责局部,顶层才能看到全貌。
  • 有评论者用相同方法让 Fable 审查自己的测试框架,它热情帮忙,实际目的是为漏洞研究做辅助。
  • 一位评论者回忆大学时因使用自修改代码被教授禁止,类比现在 AI 安全禁止的类似困境。
  • 有评论者尝试让 Claude 5(或 Fable 5)执行类似任务,但每次都被拒绝并回退到旧版本,质疑这些越狱故事的可信度。
  • 自修改代码在现代 CPU 上存在风险,教学禁止合理,但某些情况下仍不得已使用。
  • 通过分解任务让 AI 完成像素机器人等小步骤,AI 无法把握整体用途,从而成功越狱。

8. 苹果奇怪的防晕车圆点治好了我的晕车 (Apple’s weird anti-nausea dots cured my car sickness) #

https://www.theverge.com/tech/942854/apple-vehicle-motion-cues-review-really-work

苹果的一项辅助功能“车辆运动提示”(Vehicle Motion Cues)有效缓解了汽车晕车问题。该功能在设备屏幕边缘显示黑色圆点,这些圆点随车辆加速、转弯、刹车而同步移动,让眼睛与内耳感知的运动保持一致。作者亲测在颠簸山路中长时间阅读和写作未再感到恶心。该功能可在 iOS、iPadOS、macOS 的辅助设置中开启,支持自动检测车辆运动,还可通过轻点手机背部快速切换。


HN 热度 491 points | 评论 158 comments | 作者:neilfrndes | 7 hours ago #

https://news.ycombinator.com/item?id=48557530

  • 很多人不知道苹果这个防晕车功能,但期待尝试。
  • 有人无法在车内看书或看屏幕,必须看向窗外才能避免恶心。
  • 有人玩第一人称射击游戏会晕,使用孕妇晕车手环(sea-bands)能缓解。
  • 有人将游戏晕动症称为“模拟器晕动症”,用第三人称视角或苹果的防晕点有效。
  • 新游戏的高帧率(60fps)能改善晕车感。
  • 功能好用但设置太深,建议添加到控制中心并开启自动模式。
  • 紧盯防晕点反而会重新引发恶心。
  • 防晕点太分散注意力,不如不在车上看手机。
  • 建议给易晕车的家人买模拟驾驶设备或拉力赛车。
  • 在电动车内防晕功能效果不佳。
  • Android 上有类似应用,包括开源版本。
  • iPhone 的防晕点基于车辆加速度移动,Android 应用响应所有手机晃动,可能更有效。
  • 有人质疑 Android 版本如何区分车辆加速与手动晃动。

9. x86 模拟器团队发现代码太烂,直接在模拟过程中修复的那次 (The time the x86 emulator team found code so bad they fixed it during emulation) #

https://devblogs.microsoft.com/oldnewthing/20260615-00/?p=112419

在一款旧版 Windows x86-32 模拟器中(采用二进制翻译技术,类似 JIT 编译器),模拟器团队发现某个程序为了在栈上分配并初始化 64KB 内存,编译器竟将初始化循环“优化”为 65,536 条独立的“写字节到内存”指令,每条 4 字节,导致代码膨胀到 256KB(是数据大小的 4 倍)。团队对这种低效代码忍无可忍,专门为翻译器增加了检测逻辑,自动将该代码替换为高效的紧凑循环。


HN 热度 476 points | 评论 158 comments | 作者:paulmooreparks | 18 hours ago #

https://news.ycombinator.com/item?id=48550693

  • 游戏开发中因参数顺序错误导致 fread 每次只读 1 字节,造成加载缓慢,通过缓存机制修复后反而比原版更快。
  • 许多游戏通过故意低效的代码让加载看起来更久,实际上只需交换参数就能大幅提速。
  • 早期 Mac 图形卡虽硬件出色,但软件如 PageMaker、Quark 等存在无效操作(如重复擦除字体缓存、文本绘制算法低效),开发者需与软件厂商沟通优化。
  • Excel 在绘制黑像素前会多次擦除白色区域(最多 9 次),硬件加速使这些浪费的操作变快。
  • 模拟器需处理老旧应用中的 CPU 空转循环、无效内存访问等问题,可通过动态补丁(如“Tune-up”扩展)改善运行。
  • 早期 Mac 系统设计缺陷(如全局变量和可读写零地址)导致多任务切换困难,且某些硬件(如 IWM)的紧循环会引发 ADB 过时钟问题。
  • 软件中重复擦除同区域的行为常源于不同开发者添加功能时无意引入的副作用,需要仔细调试才能优化。

10. Meta 正在摧毁其工程组织吗? (Is Meta destroying its engineering organization?) #

https://newsletter.pragmaticengineer.com/p/why-is-meta-destroying-its-engineering

在过去二十年里,Meta 拥有独特且高效能的工程文化,从早期的“快速行动,打破常规”演变为“快速行动,稳定基础”。然而,自 2025 年 4 月起,领导层似乎按照详细蓝图,以最残酷高效的方式摧毁了这一成功文化。Meta 大力投资 AI,并强制工程师始终使用 AI,导致核心工程师感到被当作“垃圾”。近期还发生了有史以来最尴尬的宕机事件,内部一片混乱,充满自我造成的创伤。文章质疑这是否只发生在 Meta,还是其他公司也在做出非理性行为。


HN 热度 337 points | 评论 303 comments | 作者:throwarayes | 7 hours ago #

https://news.ycombinator.com/item?id=48558045

  • AI 精神病态可能成为行业新常态,CEO 沉迷 AI 导致工作环境毒性增加。
  • 大型科技公司责任分散,容易产生 AI 错觉;小型初创公司更注重实际产品质量。
  • 用 AI 取代 CEO 可能效率更高。
  • 市场崩溃可能清洗当前的 AI 狂热。
  • 在 Meta,被收购的团队(如 WhatsApp、Instagram)管理更好,本土团队效率低下。
  • 谷歌只通过收购实现进步,内部团队缺乏创新。
  • 谷歌地图多年未实质改进,反而加入广告和冗余导航,体验变差。
  • 苹果地图已经比谷歌地图更好。

Hacker News 精彩评论及翻译 #

Iroh 1.0 #

https://news.ycombinator.com/item?id=48546782

If you’re new to Iroh, my mental model is roughly “Tailscale at the application layer instead of the network layer”.

If your question is, “why not just use Tailscale?”, look at it from an app developer’s perspective. If you want to release an app and have instances of your app be able to easily connect to each other, you could theoretically embeded Tailscale functionality into your app, but then the users of your app need Tailscale accounts, and your app is dependent on Tailscale.

Iroh lets you embed this functionality directly, and provides public fallback relays. If your app gets too big for the public relays, using your own relays is the flip of a switch.

apitman

如果你刚接触Iroh,我对其的理解大致是“应用层的Tailscale,而非网络层的Tailscale”。

如果你问“为什么不直接用Tailscale?”,那不妨从应用开发者的角度看:如果你想发布一款应用,并让该应用的各个实例能轻松互相连接,理论上可以把Tailscale的功能嵌入到你的应用里,但这样一来,你的应用用户就需要拥有Tailscale账户,而且你的应用也会依赖于Tailscale。

而Iroh让你能直接嵌入这类功能,并提供公共的备用中继服务器。如果你的应用规模大到公共中继无法承载,改用自家中继也只需轻按一下开关。


A backdoor in a LinkedIn job offer #

https://news.ycombinator.com/item?id=48546825

a recruiter at a small crypto startup […] she described a broken proof-of-concept they needed a lead engineer for, and then sent me a public GitHub repo to review. Specifically, she asked me to “check out the deprecated Node modules issue.”

…buried between walls of commented-out tests, the payload runs anything the server sends back to your machine.

npm runs prepare automatically after npm install, so just installing dependencies executes the backdoor.

The instruction to “check out the deprecated Node modules issue” was bait to get me to run npm install.

Great catch. I’ve not been phished on LinkedIn before. Surprised it’s getting this bad.

wxw

一家小型加密初创公司的招聘人员[…]她描述了一个存在缺陷的概念验证项目,需要一位首席工程师来接手,然后发给我一个公开的GitHub仓库让我审查。具体来说,她让我“去看看那些废弃的Node模块问题”。

…在成片被注释掉的测试代码之间,藏着一个有效载荷,可以执行服务器发回你电脑的任何指令。

npm在安装完成后会自动运行prepare脚本,所以只要安装依赖项就会触发后门。

那句“去看看废弃的Node模块问题”的指示,其实就是诱饵,想让我运行npm install。

干得漂亮。我之前从没在领英上被钓鱼过。真惊讶现在情况已经恶化到这种程度了。


Google Chrome update will close the door on ad blo… #

https://news.ycombinator.com/item?id=48556629

And I won’t even notice. Firefox is probably the most divisive topic on this website. Mozilla gets ripped to shreds any time they’re discussed, but they keep the open internet alive. I don’t see how any self-respecting Hacker could choose anything else. I’m a big fan of critique, critiquing the scaffolding of our lives is the best thing we can do. That said…… we have nearly lost the browser wars and if we do it we will be worse for it.

polairscience

我甚至都不会注意到。火狐大概是这个网站上最具争议的话题了。每次讨论Mozilla时都会被批得一无是处,但他们确实维系着开放互联网的存续。我真不明白任何有自尊的黑客怎么会选择其他浏览器。我非常推崇批评精神——批判我们生活的基石是我们能做的最好的事。话虽如此……我们几乎已经输掉了浏览器大战,而如果真输了,情况只会更糟。


Running local models is good now #

https://news.ycombinator.com/item?id=48557467

I don’t know about good, I use a lot of local models and they’re still pretty painful to run locally

You have dense models (qwen 27b, gemma 31b) who are pretty smart, but pretty slow

You have MoE models (gemma 26b, qwen 35b, north mini code 30b) who are pretty fast, but make a lot of mistakes

You need a lot of memory to run these well, quantization makes tool calling weaker, so most run at 4 bit quants and are wondering why it kinda sucks and that’s because you’ve essentially lobotomized the model (I recommend unsloth quants, i recommend 6bit for MoEs and 5bit for dense)

So you need a lot of compute to make the pre-fill fast, you need bandwidth to make the decode fast, you need a lot of memory to hold everything - lot of ifs

On top of that, your laptop becomes a loud hot churning machine, it’s uncomfortable to work with.

So are they good? not really. Do they work? yes

edit: just wanna clarify - i think open models are the future, i think they’re super important, i’m contributing constantly to the ecosystem - i think people should play around with these models, i think people should use pi and learn how it all works - but don’t download a model expecting it to be good out of the box, you will have to tune and configure a lot of stuff to replace a “coding agent” that most people are using models for

c0rruptbytes

不知道好不好用,我用过很多本地模型,运行起来还是挺费劲的。
有密集模型(比如千问27b、Gemma 31b),挺聪明但非常慢。
有MoE模型(比如Gemma 26b、千问35b、North Mini Code 30b),速度很快但经常出错。

要运行好这些模型需要大量内存,量化会让工具调用能力变弱,所以大多数人跑4bit量化时觉得效果很差——这就像给模型做了脑叶切除(我推荐用Unsloth的量化版本,MoE模型建议6bit,密集模型建议5bit)。

所以你需要很强的算力来加速预填充,需要高带宽来加速解码,还需要大内存来容纳所有内容——条件太多了。
此外,你的笔记本会变成又吵又烫的搅拌机,用起来很不舒服。

那么它们好用吗?其实不好用。能用吗?能用。

编辑:只是想澄清一下——我认为开源模型是未来,它们非常重要,我一直在为这个生态做贡献。我觉得大家应该多玩玩这些模型,应该用pi之类的工具去理解它的运作原理。但别指望下载一个模型开箱就能用得很好,要替代大多数人正在用的“编程助手”,你必须做很多调优和配置工作。


I admire Fabrice Bellard. He is almost certainly a… #

https://news.ycombinator.com/item?id=48554489

Reading the list of Bellard’s contributions, what strikes me is not the raw ability (although certainly there is that too!) but “damn, he knows how to pick ’em!”

He keeps picking stuff to work on that ends up being insanely useful to a massive number of people. That seems somehow even more remarkable than the technical ability.

Deciding what to work on might be the most important question in life.

andai

阅读Bellard的贡献清单时,令我印象深刻的并非他纯粹的才华(虽然那也确实存在),而是“天哪,他真会挑活儿干!”

他不断选择做的那些事情,最终都对无数人产生了极其巨大的实用价值。从某种角度看,这似乎比技术能力本身更令人惊叹。

决定做什么,或许是人生中最重要的课题。


SpaceX to buy Cursor for $60B #

https://news.ycombinator.com/item?id=48558059

A space company is buying an IDE for roughly the cost to build 150 of world’s most expensive modern hospitals [1]. How is this in SpaceX’s interest? Isn’t it kinda bizarre that Elon is pivoting SpaceX to something else?

  1. https://www.cnbc.com/2026/06/16/spacex-spcx-cursor-acquisition-ipo.html

Alifatisk

一家航天公司正在以大约建造150所全球最昂贵的现代化医院的成本收购一个集成开发环境[1]。这对SpaceX有何益处?马斯克将SpaceX转向其他领域,难道不觉得有些奇怪吗?

  1. https://www.cnbc.com/2026/06/16/spacex-spcx-cursor-acquisition-ipo.html

A backdoor in a LinkedIn job offer #

https://news.ycombinator.com/item?id=48547331

LinkedIn offers no way for $company to disavow users who claim to work for $company - they will appear on the official company page as long as it’s in their profile.

We’ve had fake recruiters that claim to work for us running basically the same scam. These are great fake profiles: LinkedIn Premium, tons of relevant posts, etc… but they don’t work for us, and we get angry messages from people saying our recruiter tried to scam them. No, they’re not our recruiter despite showing up on our company page on LinkedIn. No number of reports could get them taken down.

I finally got it solved by buying drinks for a buddy of mine that works for LinkedIn, but not all startups have that connection!

pants2

LinkedIn没有提供任何方式让$company否认那些声称在该公司工作的用户——只要他们在个人资料中这么写,就会出现在官方公司页面上。

我们遇到过声称为我们工作的假招聘者,他们基本在实施同样的骗局。这些都是完美的假账号:领英高级会员,大量相关帖子等等……但他们不为我们工作,而我们收到愤怒的消息,说我们的招聘者试图诈骗他们。不,他们不是我们的招聘者,尽管他们出现在领英的公司页面上。无论上报多少次都无法让他们被移除。

我最终通过请一个在领英工作的朋友喝酒解决了问题,但并非所有初创公司都有这种人脉!


SpaceX to buy Cursor for $60B #

https://news.ycombinator.com/item?id=48558036

I stopped using Cursor when I started getting comfortable with Codex/Claude. Cursor is just annoying with the constant popups and it’s just not as good. Now my workflow is to use my normal editor, add a todo describing what I want, and then ask Codex+gpt-5.5 to implement it. It absolutely nails it. Using codex is so much more like working with a partner vs the noise and annoyance of Cursor.

That said, I think we’re in a narrow window of time right now where any of this matters. Prompt “engineering” and working around your tools will be over in a year or so.

Fwiw I am a c/c++ systems engineer. I think anyone mentioning anecdotal experience like this should clarify. Maybe frontend JavaScript folks have a totally different take and that’s expected.

01100011

当我开始习惯使用Codex/Claude后,就停用了Cursor。Cursor老是弹出烦人的提示框,而且效果也没那么好。现在我的工作流程是:用常规编辑器,添加一个描述需求的TODO,然后让Codex+gpt-5.5去实现它。它几乎完美搞定。使用Codex更像是与伙伴协作,而非像Cursor那样充满杂音和恼人体验。

不过话说回来,我认为眼下这一切都只存在于一个短暂的时间窗口里。所谓的提示词“工程”以及围绕工具做各种调整,大概一年左右就会成为过去式。

顺便说一句,我是一名C/C++系统工程师。我觉得任何像这样提及个人经验的人都应该说明自己的背景。也许前端JavaScript开发者会有完全不同的看法,这也在意料之中。


U.S. pulling ocean sensors a ‘shock’ for Canadian … #

https://news.ycombinator.com/item?id=48561250

As a physical oceanographer, the destruction of these observing systems is horrific.

It is hard to stress enough how intentionally OMB is trying to disassemble American science. The new (proposed) OMB guidelines prohibit international collaboration without pre approval for example. They also codify a political grant approval process. https://arstechnica.com/science/2026/05/the-office-of-management-and-budget-tries-again-to-cripple-us-science/

Additionally, OMB is not releasing the congressional appropriated funds that they are required to. This is currently tanking the post-doctoral researcher market and eventually will wipe out a generation of researchers if it isn’t stopped. https://grant-witness.us/funding_curves_nsf.html

Please call your elected representatives! It is so so important! https://5calls.org/issue/federal-financial-assistance-science-grants/

waterthrowaway

作为一名物理海洋学家,这些观测系统的破坏令人震惊。

OMB(白宫管理与预算办公室)蓄意拆解美国科学的意图,再怎么强调也不为过。例如,新的(拟议中的)OMB指南禁止未经预先批准的国际合作,同时还以法律形式确立了政治化的拨款审批流程。https://arstechnica.com/science/2026/05/the-office-of-management-and-budget-tries-again-to-cripple-us-science/

此外,OMB拒绝按照法律规定拨付国会已批准的资金。这一行为正导致博士后研究员市场急剧萎缩,若不加以制止,最终将摧毁一代科研人才。https://grant-witness.us/funding_curves_nsf.html

请致电你选出的代表!这至关重要!https://5calls.org/issue/federal-financial-assistance-science-grants/


Feds freaked over Fable 5 after ‘fix this code’, n… #

https://news.ycombinator.com/item?id=48553494

Lol “fix this code” is beautiful.

Like it basically jail broke the “no security vul guard rails” not in any clever way but just by fixing them, producing exploit code just by writing test cases making sure it’s fixed. So you just need to look at the code & tests as a human to get vulnerabilities and exploits(components).

What makes this so beautiful IMHO is that it’s a trivial jail break, but also a close to unfixable. At least not without making the model close to useless for normal development (it refuses to fix bugs/write code) or making it a major liability (it silently pretends it didn’t see bugs and silently avoids fixing it, which for a human would count as intentional sabotage and might involve criminal liability).

dathinab

哈哈,“修复这段代码”真是妙啊。

基本上它以一种并不聪明的方式绕过了“禁止生成安全漏洞的防护栏”,只是通过修复它们,通过编写测试用例来确保漏洞被修复,从而生成了利用代码。所以人类只需要查看代码和测试用例,就能获得漏洞和利用组件。

在我看来,它之所以如此精妙,在于这既是一种微不足道的越狱方式,却又几乎无法修复。至少,在不让模型对正常开发几乎失去作用(拒绝修复bug/编写代码)或使其成为重大隐患(它默默假装没看到bug,悄悄避免修复,这对人类来说算得上故意破坏,甚至可能涉及刑事责任)的情况下,是无法修复的。


Is Meta destroying its engineering organization? #

https://news.ycombinator.com/item?id=48559798

This sounds bad to say, but it’s difficult to feel bad for any meta engineers who lost their jobs.

You undoubtedly had other options, yet you chose to work for one of the most well-documented do-bad-for-the-world organizations on the planet. Former employees will deflect and make the comparison to United Fruit workers, despite the obvious difference in employee-optionality and influence.

You made your bed. I hope your organization gets destroyed. I hope you reflect on the damage you’ve caused the world.

jazzpush2

这样说可能不太好,但我很难对任何失业的Meta工程师感到同情。

你们无疑有其他选择,却偏要选择为这个地球上记录最充分、对世界作恶最严重的组织之一工作。前员工们会转移话题,将自身比作联合果品公司的工人,尽管员工的可选择性和影响力有着显而易见的差距。

自作自受。我希望你们这家组织被彻底摧毁。希望你们好好反思自己对世界造成的伤害。


SpaceX to buy Cursor for $60B #

https://news.ycombinator.com/item?id=48553764

“SpaceX told investors during the IPO process that it sees an addressable market for AI products worth $26 trillion, roughly equivalent to U.S. GDP.”

This is unhinged.

wmeredith

SpaceX在IPO过程中告诉投资者,它认为AI产品的可寻址市场价值26万亿美元,大致相当于美国GDP。

这太离谱了。


A backdoor in a LinkedIn job offer #

https://news.ycombinator.com/item?id=48547489

LinkedIn didn’t even disavow people pretending to work for LinkedIn until someone had too much fun with it - https://chrisduffycomedy.com/blog/2016/11/2/6-months-as-the-ceo-of-linkedin

tweetle_beetle

LinkedIn甚至没有否认那些假装为LinkedIn工作的人,直到有人玩得太开心了——https://chrisduffycomedy.com/blog/2016/11/2/6-months-as-the-ceo-of-linkedin


Google Chrome update will close the door on ad blo… #

https://news.ycombinator.com/item?id=48556314

Firefox is the only sane option. It’s not perfect but it’s better than the alternatives.

Chromium forks are at the mercy of Google doing everything they can to stop ad blocking.

Firefox forks are often maintain by just “some dude”. If they decide they don’t want to maintain it anymore, it’s done. If everyone switches to a fork and then Firefox goes away because nobody is using the browser anymore, it’s done.

throwatdem12311

Firefox是唯一理智的选择。它并不完美,但比其他选项更好。

Chromium分支受制于谷歌,而谷歌会竭尽全力阻止广告拦截。

Firefox分支通常只是由“某个老哥”维护。如果他们决定不再维护,那就完了。如果所有人都转向某个分支,导致Firefox因为没人再用而消失,那也完了。


Feds freaked over Fable 5 after ‘fix this code’, n… #

https://news.ycombinator.com/item?id=48553486

They weren’t freaked by anything, it’s a retaliatory shakedown after ideological differences and Anthropic not doing exactly what they’re told/what the Admin wants them to do.

jpcompartir

他们并没有被任何事情吓到,这是在意识形态分歧以及Anthropic未能完全按照指示(或行政方要求)行事之后的一种报复性敲诈。


Iroh 1.0 #

https://news.ycombinator.com/item?id=48550963

Its amazing to me how people can make a great a product. And then completely bury the lead because they are so deep into the guts of the system

You explained the value proposition so well. The website just didnt get to the “why?” At all

samrus

真让我惊讶,有人能做出很棒的产品,却又因为过于深入系统内部细节而完全埋没了重点。
你把价值主张解释得那么好,但网站却根本没有触及“为什么”这个问题。


Iroh 1.0 #

https://news.ycombinator.com/item?id=48542902

I am one of the iroh developers.

A question that frequently comes up: when will iroh support webrtc, or BLE, or LoRa, or …

Iroh as of now supports only IPv4, IPv6 and relay transports out of the box. There is such a large variety of potentially interesting transports out there that we can’t support all of them without turning the codebase into an unmaintainable maze of feature flags.

But we have added the ability to implement custom transports. That way your transport implementation can live in a completely separate crate.

Existing experimental custom transports include Tor, Nym and BLE. https://github.com/mcginty/iroh-ble-transport

Here is how custom transports work under the hood: https://www.iroh.computer/blog/iroh-0-97-0-custom-transports-and-noq

rklaehn

我是 iroh 的开发者之一。

一个经常被问到的问题是:iroh 什么时候会支持 WebRTC、BLE、LoRa 或其他传输方式?

截至目前,iroh 仅原生支持 IPv4、IPv6 和中继传输。潜在有趣且值得支持的传输方式种类繁多,我们不可能全部支持,否则代码库会变成一个难以维护的功能标志迷宫。

不过,我们已经增加了实现自定义传输层的能力。这样,你的传输实现可以完全独立地放在另一个 crate 中。

现有的实验性自定义传输包括 Tor、Nym 和 BLE。https://github.com/mcginty/iroh-ble-transport

以下是自定义传输层的底层工作原理:https://www.iroh.computer/blog/iroh-0-97-0-custom-transports-and-noq