MoreRSS

site iconHackerNews AI 摘要修改

使用 RPA 方案,每天自动获取 Top Stories ,使用 GPT 方式自动摘要,同时会一并摘要 HackerNews 网友的评论。
请复制 RSS 到你的阅读器,或快速订阅到 :

Inoreader Feedly Follow Feedbin Local Reader

HackerNews AI 摘要的 RSS 预览

2026 01 24 HackerNews

2026-01-24 08:18:55

2026-01-24 Hacker News Top Stories #

  1. 讽刺性博文列举苹果长期未修复的四大用户体验漏洞并用夸张数学模型量化时间浪费以批评对用户反馈的忽视。
  2. 作者因用 Claude CLI 自动化生成并迭代项目模板被 Anthropic 误判并禁用账户,暴露平台安全机制黑箱与客户支持缺失。
  3. 作者发现 OpenSSH 为防按键时间侧信道而发送大量填充包导致每次按键约 100 个数据包的性能问题,可通过禁用相关扩展恢复性能。
  4. 一个汇总欧洲本地化与开源替代数字产品的平台,强调 GDPR 合规、本地支付与数据主权并推荐多类工具与服务。
  5. Ghostty 制定严格的 AI 使用政策,要求披露所用工具与程度、限制 AI 生成内容并强制人工全面验证以保障贡献质量。
  6. 作者指责 Proton 在用户退订后仍发送营销邮件并借此批评 AI 产业普遍忽视用户同意与数据滥用,导致对隐私服务的信任受损。
  7. “Spectrum Slit” 装置通过接收多频段无线电信号并将信号强度映射为灯光,实现对周围电磁环境的实时可视化艺术与工程结合。
  8. Capital One 宣布以 51.5 亿美元收购金融科技公司 Brex,旨在扩展企业信用卡与费用管理业务,交易预计 2026 年完成。
  9. OpenAI 通过深度优化 PostgreSQL(单主 + 多只读副本、迁移写密集工作、减少冗余写入等)以支撑约 8 亿 ChatGPT 用户的查询负载。
  10. 作者将 IBM PC 改造为能从黑胶唱片启动:通过扬声器输出与引导程序将唱片音频解码为引导映像并加载只读 RAM 磁盘启动系统。

苹果钟爱的漏洞 (Bugs Apple loves) #

https://www.bugsappleloves.com

该网页是一篇讽刺性博客文章,标题为《Bugs Apple Loves》(苹果钟爱的漏洞),以夸张和幽默的方式列举了苹果公司长期未修复的四大严重用户体验问题,并通过虚构但逻辑严密的“数学模型”量化这些漏洞对全球用户造成的生产力损失。

文章采用“Bug Apple Loves #001”至“#004”的编号形式,逐一分析每个问题:

  1. 邮件搜索失效(Mail Search Doesn’t Work) Apple Mail 的搜索功能长期无法使用,用户需转用 Gmail 才能完成查找。据估算,全球每年因此浪费约 135 亿小时,相当于 150 万年的人类时间,成本高达 4063 亿美元。该问题已存在超过 14 年。
  2. 自动纠错顽固如铁(Autocorrect Won’t Take No For An Answer) 自动纠错系统无视用户修正,反复将正确输入篡改为错误内容,用户需多次手动纠正。每年造成约 110 亿小时的浪费,相当于 121 万年的人类时间,苹果仅需 40 小时即可修复,却持续忽视。
  3. Apple Pay 支付卡切换按钮设计错误(Card Icon Changes Address) 用户误触带有信用卡图标的按钮,结果却打开地址选择器,真正切换卡片的按钮却无图标提示。每年导致约 11 亿小时浪费,成本达 320 亿美元,问题已存在 8 年。
  4. Google 联系人同步像黑洞(Google Contacts Sync is a Black Hole) 在苹果设备间同步 Google 联系人时,状态不明、延迟严重、数据错乱,用户无法判断是否同步成功。每年造成约 11 亿小时损失,问题持续 8 年。

文章核心观点是:这些漏洞并非技术难题,而是苹果对用户反馈长期忽视的体现。通过“人类时间浪费”与“修复所需工程时间”的对比,讽刺苹果“宁愿让用户多花时间,也不愿花几小时修 bug”。

文章以“完全虚构但逻辑自洽”的估算方式,强调“苹果本可轻易修复,却选择放任”,最终将这些漏洞称为“苹果钟爱的漏洞”——并非技术缺陷,而是对用户耐心的系统性消耗。


HN 热度 918 points | 评论 453 comments | 作者:nhod | 22 hours ago #

https://news.ycombinator.com/item?id=46727587

  • Finder 在切换文件夹时会忽略当前文件夹的视图设置,导致显示上一次访问文件夹的视图,行为不一致且难以预测。
  • Finder 已经不再是真正的“空间文件管理器”,但仍保留部分旧逻辑,导致体验混乱,应彻底移除空间管理功能以提升一致性。
  • 空间文件管理器的特点是每个文件夹能记住其图标布局和视图模式,用户可自由调整图标位置并长期保留。
  • 有用户回忆起多年前的 Finder 在列视图中能记住列宽,但如今这一功能似乎已丢失,尤其在处理长文件名时问题更明显。
  • 用户希望可以像 Windows 那样替换 Finder,使用更强大的第三方文件管理器,但目前系统已限制此类操作。
  • 曾经可通过修改系统设置替换 Finder,但如今该功能已被禁用,系统安全性提升的同时也牺牲了用户自由度。
  • 有用户指出,即使使用命令行或快捷方式打开文件夹,视图设置也时常失效,说明 Finder 的视图状态管理机制存在根本性缺陷。
  • Finder 的侧边栏文件夹会随机消失,需要反复重新添加,严重影响工作效率。
  • 全屏模式下顶部边缘触发的标题栏下拉功能毫无延迟且无法关闭,对远程桌面使用极为不便。
  • 与 Windows 的文件资源管理器相比,Finder 在核心文件管理功能上已明显落后,用户体验较差。
  • Apple 的账户创建流程对网页平台不友好,多次尝试验证失败,最终只能通过 App Store 内部入口完成。
  • Apple 强制使用邮箱作为 Apple ID,导致用户在更换工作或联系方式时不得不创建多个账户,造成购买记录分散。
  • Apple 曾因强制邮箱 ID 政策引发大量用户困扰,虽后来允许部分账户间迁移购买记录,但流程复杂且不适用于所有地区。

因使用 Claude CLI 进行项目初始化而被禁用账户 (I was banned from Claude for scaffolding a Claude.md file?) #

https://hugodaniel.com/posts/claude-code-banned-me/

作者因使用 Claude CLI 工具进行项目 scaffolding(初始化模板生成)而被 Anthropic 禁用账户,尽管其行为并未涉及任何恶意或违规操作。 他描述了自己作为“Max 20x”付费用户,通过在 tmux 中运行多个 Claude 实例,实现“人类在环”式协作:一个 Claude(A)负责维护项目模板中的 CLAUDE.md 文件,另一个 Claude(B)执行具体任务,当 B 出错时,A 会根据错误反馈更新提示词,形成迭代循环。

这一行为被系统识别为潜在的“提示注入”或“自我指令污染”,触发了安全机制,导致其组织账户被突然禁用,且无任何警告或解释。 作者试图申诉,但未收到任何回复,最终仅收到一封退款邮件,即“信用凭证”,被视作“封口费”式的处理方式。

他指出,AI 安全机制目前高度依赖黑箱规则,过度强调“安全”而牺牲了对用户意图的准确理解,尤其对自动化提示工程(如生成系统指令文件)采取了极端限制。 尽管他只是想为新项目建立标准上下文文件,却因“自我调教”式交互被误判为威胁。

作者已放弃依赖 Claude 的自动化流程,重构其开源项目 boreDOM,转向更轻量、纯粹由 LLM 驱动的单 HTML 框架设计,不再依赖外部 AI 的持续干预。 他公开了被禁用前生成的 CLAUDE.md 文件,供他人参考,并呼吁开发者警惕自动化提示工程的“雷区”。

总结:一次因合理但边界模糊的自动化行为引发的账户封禁事件,暴露了当前大型 AI 平台在安全策略、用户沟通与误判机制上的严重缺陷。


HN 热度 710 points | 评论 615 comments | 作者:hugodan | 1 day ago #

https://news.ycombinator.com/item?id=46723384

  • Claude 服务近期出现严重不稳定,包括聊天无响应、提示被忽略等问题,用户怀疑因过度使用触发限制。
  • 用户反映 Anthropic 缺乏有效客户支持,人工客服承诺邮件回复但从未收到,疑似为形式化流程。
  • Claude 服务在移动端和网页端均存在消息失败率高的问题,表明系统稳定性存在普遍性缺陷。
  • Pro 计划用户频繁遭遇配额耗尽,即使在新配额周期内也难以完成一次完整提问,疑似因自动引用大量文件导致 token 消耗激增。
  • Claude Code 在每次请求时会自动读取当前打开的所有文件和相关文件,可能显著增加 token 使用量。
  • 建议关闭非必要文件、仅保留当前编辑文件,并在提示中明确要求“仅使用当前打开文件”,以减少 token 消耗。
  • 使用 VSCode 插件连接 Claude Code 时,系统会自动发送多个辅助请求(如生成选项、预填充回复等),增加流量和 token 消耗。
  • 可通过设置环境变量 DISABLE_NON_ESSENTIAL_MODEL_CALLS=1CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC=1 来减少非必要调用。
  • 每次启动 Claude Code 会发送超过 1 万 token 的初始化请求,频繁重启会加速配额消耗。
  • 有用户发现老账户的配额消耗速度明显慢于新账户,疑似存在“配额降级”或“老用户优惠”现象。
  • 有用户指出,取消订阅后重新订阅可获得更高配额,或被赠送免费试用,暗示平台存在“诱导续订”策略。
  • 有用户观察到订阅续费失败后,服务仍可继续使用数周,说明系统对订阅状态的判定存在延迟。
  • GitHub 上关于配额问题的报告被大量关注但未获官方回应,疑似被忽视或故意拖延。
  • 有人认为配额问题并非 bug,而是 Anthropic 为控制成本而设计的“功能”,实为商业策略。
  • 有观点质疑 Anthropic 的商业模式,认为其将用户限制在封闭生态中,不如直接推广 API 更合理。

为什么 SSH 每次按键会发送 100 个数据包? (Why does SSH send 100 packets per keystroke?) #

https://eieio.games/blog/ssh-sends-100-packets-per-keystroke/

为什么 SSH 每次按键会发送 100 个数据包?这个问题源于一个高性能游戏通过 SSH 进行通信时的性能瓶颈。

作者在调试一款基于 SSH 的多人实时游戏时,发现即使没有发送游戏数据,CPU 使用率依然下降了 50%,而非预期的 100%。通过抓包分析,发现 SSH 客户端在每次按键后会发送大量 36 字节的“chaff”数据包,平均每 20 毫秒一个,总计约 100 个,远超实际传输需求。

进一步调查发现,这些数据包是 SSH 从 2023 年开始引入的“按键时间混淆”功能所致。该功能旨在防止攻击者通过按键速度推断输入内容,通过发送随机填充包来掩盖真实按键时间。这些填充包本质上是 SSH 协议中的 SSH2_MSG_PING 消息,由客户端主动发送,前提是服务器支持 [email protected]:[email protected] 扩展。

作者尝试在客户端禁用该功能(ObscureKeystrokeTiming=no),效果立竿见影,但无法作为生产环境的解决方案。最终,他发现只要服务器不声明支持 [email protected]:[email protected] 扩展,客户端就不会发送这些“chaff”包。通过修改 SSH 服务端配置,屏蔽该扩展,即可在不影响安全的前提下彻底消除性能开销。

结论:SSH 的按键混淆机制虽提升了安全性,但在高吞吐、低延迟的场景下会造成严重性能问题。通过不暴露 [email protected]:[email protected] 扩展,可有效关闭该功能,实现性能与安全的平衡。


HN 热度 634 points | 评论 342 comments | 作者:eieio | 1 day ago #

https://news.ycombinator.com/item?id=46723990

  • 1980 年代为提高效率,采用 Nagle 算法和延迟确认来减少每键发送的数据包,同时明文传输包括密码在内的所有数据。
  • 2020 年代为防止侧信道攻击,通过发送 100 个数据包来掩盖真实输入行为,尽管这导致了性能下降和带宽浪费。
  • 这种做法是安全表演,牺牲全球 CPU 性能 20% 来应对理论上可能的攻击,实际效果有限。
  • 应将此类改进作为 SSH 库的可选功能,而非默认开启,以在不信任环境中保护安全,同时允许在需要节省带宽的场景下关闭。
  • 作者回忆起早期计算机仅有 1KB 内存,网络速度极慢,如 1200 bps 调制解调器,对现代高带宽需求感到难以想象。
  • 56K 调制解调器的实际速度受限于物理线路,通常无法达到理论峰值,且上传速度远低于下载速度。
  • 56K 标准为非对称传输,上传速率通常为 28Kbps 左右,且需要 ISP 端特殊硬件支持,如 DSP 设备或 RAS 系统。
  • 早期调制解调器的“56K”速度常被夸大,实际使用中普遍低于 40Kbps,且受线路质量影响大,连接不稳定。
  • 术语中“k”应表示 1000(十进制),而“Ki”表示 1024(二进制),但实际中网络速度普遍使用十进制单位,内存才用二进制。
  • 56K 调制解调器需要 ISP 端使用数字线路和专用 DSP,而早期模拟线路最多只能支持 28Kbps,因此实际速度受限于物理层。

欧洲替代方案:寻找符合欧洲标准的开源与本地化数字产品和服务 (European Alternatives) #

https://european-alternatives.eu

该网页是一个专注于寻找欧洲数字产品与服务替代方案的平台,旨在帮助用户发现符合欧洲标准的开源和本地化工具。页面强调选择欧洲替代品的优势,包括更好的数据保护与 GDPR 合规性、更便捷的增值税(VAT)报销、本地化的支付方式以及统一的法律框架,便于跨欧盟地区运营。

平台涵盖多个类别,如时间追踪应用、云服务平台、内容分发网络(CDN)、电子邮件服务、虚拟专用服务器(VPS)主机、域名注册商、文件托管服务、网站分析工具、搜索引擎、交易邮件服务、机器翻译服务、对象存储、导航应用和网站可用性监控服务等,每个类别均提供若干欧洲本地替代选项。

特别推荐了“solidtime”作为现代欧洲开源时间追踪工具,适用于自由职业者和设计机构。平台鼓励用户支持本地企业,通过本地消费促进区域经济发展,同时提升数据安全与法律保障。

网站由维也纳的 Constantin Graf 开发,强调可持续性与本地化,提供多语言支持,致力于构建一个更自主、更安全的欧洲数字生态。用户可注册账户,提交建议或更新产品信息。


HN 热度 605 points | 评论 338 comments | 作者:s_dev | 11 hours ago #

https://news.ycombinator.com/item?id=46731976

  • EasyInvoicePDF 是一个纯浏览器端的开源发票生成工具,开发者希望其能被欧洲替代方案网站收录,但未收到回复。
  • 有评论指出该工具属于“小众”项目,而欧洲替代方案网站更关注替代大型科技平台和基础设施的项目。
  • 有人建议应建立一个欧洲版的 Product Hunt,以支持更多小型欧洲技术项目的发展。
  • 有观点认为当前是构建欧洲社交网络、即时通讯工具等产品的好时机。
  • 有人提议创建一个欧洲版的 Hacker News,以孕育未来的欧洲 Product Hunt。
  • 有评论指出欧洲的自由流动原则源于商品、资本和劳动力的自由流动,而非仅限于地理区域。
  • 反对将欧洲 Hacker News 视为必要或可行的项目,认为其意义不大,重点应是减少对美国技术的依赖。
  • 有人认为发票生成并非小众需求,而是广泛存在的刚需,应被纳入操作系统应用套件中。
  • 1launch.eu 是一个受欧洲替代方案启发的欧洲版 Product Hunt 与 AngelList 的结合平台,支持多语言一键发布至整个欧洲市场。
  • 该平台正寻求建立最小可行用户群,以推动其发展。
  • 有用户对欧洲替代方案网站的提交无反馈现象表示担忧,认为其可能已失效或缺乏维护。
  • 推荐了几个替代的欧洲技术项目平台,如 eucloud.tech 和 buy-european.net。
  • 指出 euro-stack.com 和 goeuropean.org 存在提交失败或技术问题,其中 euro-stack.com 被指为诈骗网站。

Ghostty 项目人工智能使用政策 (AI Usage Policy) #

https://github.com/ghostty-org/ghostty/blob/main/AI_POLICY.md

Ghostty 项目对人工智能的使用制定了严格的政策,旨在确保贡献质量并保护维护者的工作。所有使用 AI 的贡献必须明确披露,包括使用的工具(如 Claude Code、Cursor、Amp)以及 AI 辅助的程度。

仅针对已接受的议题提交的 Pull Request 才可由 AI 生成,未经议题关联的“随手提交”将被直接关闭。若未披露 AI 使用但维护者怀疑存在,PR 也将被关闭。如需分享非议题相关的代码,应通过讨论或附加到现有讨论中。

由 AI 生成的 Pull Request 必须经过人工全面验证,不能仅依赖假设正确的代码。严禁让 AI 在无法手动测试的平台或环境中编写代码。

在议题和讨论中使用 AI 时,必须保证全程有人类参与,生成内容需经人类审查和编辑。AI 常产生冗余信息,人类需主动精简内容,突出重点。

禁止使用 AI 生成任何形式的媒体内容(如图像、视频、音频等),仅允许生成文本和代码,并需遵守其他相关规定。

对滥用 AI 的行为将公开批评并禁止。项目鼓励初级开发者成长,但强调不应依赖 AI,而是通过学习提升能力。

该政策仅适用于外部贡献者,项目维护者不受此限制,可自主使用 AI 工具,因其已被证明具备判断力。

Ghostty 由人类维护,所有讨论、议题和 PR 都会由人类审阅。低质量、未经充分准备的 AI 生成内容是对维护者的不尊重,增加了他们的验证负担。

尽管当前 AI 工具尚不完善,但项目并不反对 AI。政策的制定并非出于反 AI 立场,而是应对大量不专业使用者带来的问题。真正的问题在于人,而非工具本身。

项目本身在开发中广泛使用 AI,维护者也积极利用 AI 提升效率。该政策旨在建立高质量协作环境,推动技术进步与人类成长并行。


HN 热度 462 points | 评论 246 comments | 作者:mefengl | 14 hours ago #

https://news.ycombinator.com/item?id=46730504

  • AI 工具的普及让许多缺乏实际经验的人误以为自己具备专业能力,从而在开源项目中提交低质量贡献,缺乏应有的羞耻感。
  • 一些人将 AI 生成的内容视为权威,认为只要 AI 说的就一定是正确的,忽视了 AI 的局限性和错误风险。
  • 有经验的开发者因长期积累而具备谦逊和自省,而新进入者由于缺乏实践经历,无法理解专业工作的复杂性,因而表现出盲目自信。
  • 开源社区中出现大量无意义的 PR 和错误报告,反映出提交者并未真正理解所参与项目的上下文或技术细节。
  • 一些人将 AI 当作“免死金牌”,认为有了 AI 就等同于具备专业技能,甚至以此要求被接纳,无视维护者的时间成本。
  • 非技术领域也出现类似现象,如 AI 艺术创作中,AI 使用者轻视传统艺术家的长期积累,认为 AI 可以取代一切。
  • 企业对 AI 输出的责任推卸,使得用户误以为 AI 生成内容是可靠和安全的,从而加剧了对 AI 的盲目信任。
  • 一些人通过复制粘贴 AI 生成的内容来获取短暂的自我认同,本质上是一种“借来的自我重要感”。
  • 现实中已有案例显示,开发者因 AI 生成的错误代码而误判系统问题,反映出对 AI 输出缺乏基本的批判性思维。
  • 专业能力并未因 AI 而失效,但许多人错误地认为“专家已死”,这种认知偏差导致了对专业价值的轻视。
  • 一些人将 AI 视为进入专业领域的“免费入场券”,却未意识到真正的专业能力需要长期实践和积累。
  • 低质量贡献的背后是“炫耀式参与”的动机,将参与开源项目等同于个人成就的象征,而非真正贡献价值。

Proton 垃圾邮件与 AI 同意困境 (Proton Spam and the AI Consent Problem) #

https://dbushell.com/2026/01/22/proton-spam/

作者在 2026 年 1 月 22 日发布了一篇博客文章,控诉 Proton 公司违反用户同意原则,向已明确拒绝接收的用户发送 AI 产品 Lumo 的营销邮件。邮件主题为“Introducing Projects - Try Lumo’s powerful new feature now”,发件人为 @lumo.proton.me,内容完全围绕 Lumo 功能推广。

尽管作者已在 Proton 账户中明确取消了“Lumo 产品更新”订阅选项,仍收到该邮件。作者指出,这属于典型的“垃圾邮件”行为,违反了 GDPR 和英国数据保护法。他联系 Proton 客服,对方最初仅引导其再次取消订阅,未承认错误,甚至要求提供截图以“核实”其拒绝行为。

在持续沟通后,Proton 最终承认问题源于系统中“产品更新”与“邮件订阅”两个分类重叠,导致用户即使取消特定订阅仍会收到相关邮件。随后,Proton Head of Customer Support 及 CTO 在内部渠道道歉,承认是系统漏洞(bug),并承诺修复。

作者借此批判整个 AI 行业普遍存在的“非同意”文化:无视用户选择,强行植入 AI 功能,侵犯版权,滥用用户数据。他同时提到 GitHub 也出现类似问题——在未获同意的情况下,自动向其推送 Copilot 相关邮件,且无法通过设置关闭。

文章最后,作者表示虽接受 Proton 的道歉,但仍对隐私服务的可靠性产生怀疑,正在考虑转向 Tuta 或 StartMail 等替代方案,但更换服务成本高,且无完美之选。


HN 热度 460 points | 评论 319 comments | 作者:dbushell | 17 hours ago #

https://news.ycombinator.com/item?id=46729368

  • Proton 的邮件订阅问题并非 AI 相关,而是现代营销团队缺乏用户同理心,导致订阅界面臃肿且强制默认勾选,反映出组织扩张和管理层级增加带来的问题。
  • AI 的普及加剧了用户非自愿被绑定的体验,许多应用和网站在未提供关闭选项的情况下强行嵌入 AI 功能,侵犯了用户知情权和选择权。
  • 即使是付费用户,也常被强制使用 AI 功能,例如 Google Workspace 将 Gemini 功能默认开启,仅企业高级计划用户可关闭,这种行为被视为对用户权益的忽视。
  • AI 训练数据的获取往往未经内容创作者许可,利用他人劳动成果进行商业开发,这种行为在道德上与剥削无异,且缺乏对原创者的尊重。
  • 机器本身没有价值观,但人类在设计和部署 AI 时的决策决定了其行为方向,若缺乏道德考量,AI 系统可能成为“反社会”的工具。
  • 当前 AI 系统的奖励机制以利润最大化为核心,这种设计导致忽视长期社会影响,与人类价值观存在根本性冲突。
  • 企业对用户反馈和合规要求的回应往往流于表面,例如将问题归咎于“系统漏洞”,实则是为追求 KPI 而故意绕过用户偏好。
  • 许多科技公司利用用户数据进行 AI 训练,类似过去对 Stack Overflow、Reddit 等平台内容的商业化利用,本质上是一种持续存在的数字剥削。
  • 一些公司即使用户要求删除账户,仍继续发送营销邮件,违反了反垃圾邮件法规,例如要求登录才能退订是非法的。
  • 企业将 AI 功能作为“保护费”式手段,通过威胁添加 AI 功能来迫使用户妥协,形成一种新型的数字勒索。
  • 用户对 AI 功能的控制权应被尊重,理想方案是允许用户自由选择是否启用 AI 功能,而非被动接受。

我制作了一盏能感知无线电波的灯 (I built a light that reacts to radio waves [video]) #

https://www.youtube.com/watch?v=moBCOEiqiPs

视频标题为《我制作了一盏能“看见”无线电波的灯》,由创作者 Rootkid 于 2026 年 1 月 22 日发布,观看量已达 24 万次。

该作品名为“Spectrum Slit”(频谱狭缝),是一件结合艺术与科技的装置作品,旨在将无形的无线电波可视化。通过一个特制的灯装置,它能实时感知周围环境中的无线电频率,并以光的形式呈现出不同频段的信号分布,使无线电波“可见”。

装置的核心原理是利用天线接收多种频段的无线电信号(如 Wi-Fi、蓝牙、广播、手机信号等),再通过信号处理模块将强度转化为光的亮度或颜色变化。灯光的动态变化实时反映环境中电磁波的活跃程度,形成一种流动、变幻的视觉效果。

创作者 Rootkid 在视频中详细展示了装置的设计过程、硬件选型、信号处理逻辑以及最终的美学呈现。作品不仅具有科学探索意义,也具有强烈的艺术表现力,让观众直观感受到我们日常生活中无处不在却看不见的电磁环境。

项目主页为 https://rootkid.me/works/spectrum-slit,观众可进一步了解技术细节与创作理念。


HN 热度 438 points | 评论 98 comments | 作者:codetheweb | 19 hours ago #

https://news.ycombinator.com/item?id=46728808

  • 创作者拥有计算机科学背景,但更倾向于跨领域实践和动手制作。
  • 视频内容受到 YouTube 算法推荐,引发广泛关注和兴趣。
  • 希望创作者为博客添加 RSS 订阅功能,以便及时获取更新。
  • 对创作者的跨领域能力表示钦佩,认为其作品兼具技术与艺术性。
  • 询问创作者的教育背景和学习经历,特别是 PCB 设计相关技能的获取途径。
  • 项目总成本约 1000 美元,其中机箱制作花费约 200 美元。
  • 认为 HackRF 超出项目需求,建议使用更便宜的 SDR 设备实现类似功能。
  • 指出普通 SDR 无法处理 GHz 频段的全带宽,但可针对特定频段(如 Wi-Fi)优化。
  • 建议使用 nRF52840 芯片实现快速扫描 2.4GHz 频段的 RSSI 测量,适合低预算方案。
  • 强调该装置可用于可视化 Wi-Fi 信号强度分布,甚至帮助定位干扰源。
  • 认为该装置可作为家庭无线环境监测工具,用于发现隐藏的射频泄漏。
  • 希望项目能开源,即使文档不完善,也愿意尝试使用和改进。
  • 表达对“Latent Reflection”项目的兴趣,期待未来能基于更优模型重新发布。
  • 创作者通过长期观看 YouTube 视频自学视频制作技巧,使用手机完成拍摄与录音。
  • 视频风格融合快节奏叙事、背景音乐、画面同步与项目嵌套,形成独特视觉语言。
  • 询问视频制作技巧是否需要专业培训,或仅靠模仿与积累即可掌握。
  • 询问 PCBWay 和 JLCPCB 是否在视频中存在品牌推广合作,或仅为个人推荐。
  • 认为现代手机已具备强大拍摄能力,足以胜任高质量视频制作。

资本集团将以 51.5 亿美元收购金融科技公司 Brex (Capital One to acquire Brex for $5.15B) #

https://www.reuters.com/legal/transactional/capital-one-buy-fintech-firm-brex-515-billion-deal-2026-01-22/

资本集团宣布以 51.5 亿美元现金与股票结合的方式收购金融科技公司 Brex,交易预计于 2026 年年中完成。此次收购旨在拓展资本集团在企业信用卡及费用管理软件领域的布局,减少对消费者信贷业务的依赖,增强抗经济下行风险能力。Brex 创始人兼 CEO 佩德罗·弗朗西斯奇将在交易完成后继续留任。

资本集团 2025 年第四季度财报显示,净利息收入同比增长 54% 至 124.7 亿美元,净利润达 20.6 亿美元,每股收益 3.26 美元,较去年同期的 10.2 亿美元和 2.67 美元显著提升。

与此同时,美国总统特朗普提出将信用卡利率上限设为 10% 的计划,引发银行业强烈反对。资本集团 CEO 理查德·费尔班克警告称,利率上限可能导致信贷紧缩,抑制消费,甚至引发经济衰退。尽管摩根大通 CEO 杰米·戴蒙称该政策将带来“经济灾难”,但银行巨头美国银行正考虑推出 10% 利率的新信用卡以应对政策压力。

当前美国经济在消费者支出强劲、贸易逆差收窄的支撑下保持增长,但关税推高物价,消费压力集中于高收入群体,低中收入人群面临更大压力。


HN 热度 376 points | 评论 336 comments | 作者:personjerry | 1 day ago #

https://news.ycombinator.com/item?id=46725288

  • Brex 曾突然通知一家公司,要求其在六周内迁出服务,理由是公司规模太小,属于 SMB,而 Bre x 正转向企业市场,尽管该公司曾是企业客户案例。
  • Brex 曾对大量中小企业客户突然终止服务,甚至一些大型 F500 公司也遭遇类似待遇,而一些小型加密货币初创公司却意外被允许继续使用服务。
  • Brex 取消了单一运营现金自动归集账户功能,改为需手动将资金转入独立的储蓄账户才能获得利息,导致跨账户转账规则复杂,引发支付延迟问题。
  • 由于转账流程繁琐,用户需多次登录系统,导致工资、租金和大额供应商付款经常延迟一天,严重影响业务运营。
  • 有用户抱怨 Bre x 的最低余额规则经常出错,系统自动平衡机制存在缺陷,导致资金调度失败。
  • 一些用户对 Brex 的客户支持和产品体验感到失望,表示未来不会再使用该服务。
  • 有人指出,Brex 与 Capital One 在投资背景上存在关联,暗示此次收购并非偶然。
  • 有用户申请 Brex 账户被连续三次拒绝,最终选择使用 Mercury,认为其产品体验和客户服务更优。
  • Mercury 的 CEO 对用户反馈响应迅速,用户可通过公开提及 CEO 来快速获得问题解决。
  • 有观点认为,Ramp 在产品迭代速度上超越了 Brex,导致 Brex 在竞争中逐渐落后。
  • 有人调侃,创业的最终目标不是创造价值,而是被收购并获得十亿美元的回报,反映了对风投文化的讽刺。
  • 有人反驳称,被收购并不等于“掠夺”,Brex 的估值虽高,但资本方仍可能获得回报,这属于价值创造。
  • 有人指出,尽管 Brex 估值曾达 120 亿美元,但投资者的优先清算权使其仍能收回投资,实际损失有限。
  • 有人讽刺地认为,所有收购都必然创造价值,从未有过失败或高估,这反映了对并购市场的盲目乐观。
  • 有评论指出,大多数并购案实际上并未成功,平均价值创造远低于 100%,世界经济的运行并不依赖于每笔收购都成功。
  • Capital One 收购 Brex 后,已拥有 Greenlight、Discover 和 Brex,正在构建强大的金融业务版图。
  • 有用户质疑 Brex 此次收购价格远低于其历史估值,可能是市场对金融科技行业整体降温所致。
  • 当前投资市场更青睐 AI 领域,金融科技已不再受资本青睐,导致融资难度加大。
  • 尽管金融科技不再热门,仍有大量增长股权基金主动联系公司,但实际谈判条件往往极为苛刻。

将 PostgreSQL 扩展至支持 8 亿 ChatGPT 用户的工程实践 (Scaling PostgreSQL to power 800M ChatGPT users) #

https://openai.com/index/scaling-postgresql/

本文讲述了 OpenAI 如何将 PostgreSQL 扩展至支持 80000 万 ChatGPT 用户的工程实践。随着用户量激增,PostgreSQL 的查询负载在过去一年中增长超过 10 倍,系统面临巨大压力。

尽管 PostgreSQL 传统上被认为不适合高并发写入场景,但 OpenAI 通过一系列深度优化,成功将其用于支撑百万级 QPS 的读密集型负载。目前系统采用单主实例 + 近 50 个全球分布的只读副本架构,实现了高可用与低延迟。

文章指出,早期架构存在隐患:突发流量(如缓存失效、复杂查询、新功能上线)易引发数据库过载,导致延迟上升、请求超时,形成恶性循环。PostgreSQL 的多版本并发控制(MVCC)机制在高写入场景下导致写放大、读放大、表与索引膨胀等问题,成为主要瓶颈。

为应对挑战,OpenAI 采取多项措施:将可分片的写入密集型工作负载迁移至 Azure Cosmos DB 等分布式系统;禁止在现有 PostgreSQL 部署中新增表;对应用层进行优化,减少冗余写入,引入延迟写机制平滑流量;对关键字段回填操作施加严格速率限制。

在查询优化方面,识别并重构了多个高成本查询,如涉及 12 张表的复杂连接,这类查询曾引发严重服务中断。团队倡导将复杂连接逻辑移至应用层处理,避免使用 ORM 自动生成低效 SQL,并配置合理的超时机制以清理长时间空闲连接。

整体来看,通过持续优化与工程投入,PostgreSQL 已被成功扩展至支持大规模读请求,为未来增长提供了充足空间。尽管未来不排除对 PostgreSQL 进行分片,但目前尚无迫切需求。


HN 热度 292 points | 评论 125 comments | 作者:mustaphah | 1 day ago #

https://news.ycombinator.com/item?id=46725300

  • Postgres 在垂直扩展和只读负载的水平扩展方面表现良好,但对不进行分片的原因缺乏充分解释,分片能有效减少故障影响范围,即使在写入扩展需求不明显时也应考虑。
  • 分片不仅有助于写入扩展,还能显著降低故障时的“爆炸半径”,在大规模服务中,单个集群故障影响所有用户,而分片后仅影响部分用户,对 8 亿用户规模的系统差异巨大。
  • 分片虽有复杂性,但能带来诸多运维优势,如减少单个数据库大小、缩短备份恢复时间、简化连接管理、支持更灵活的逻辑复制和升级策略。
  • 长时间空闲事务是 Postgres 中的重大隐患,会占用连接槽位并阻塞 autovacuum,导致连接数激增,影响系统性能。
  • 通过在代码中强制“先完成工作,再获取数据库连接”的模式可避免此问题,但实际重构困难,尤其在大型代码库中存在大量交错调用。
  • 为解决该问题,开发了基于 Rust 编译器的静态检查工具,通过分析编译期数据识别在持有数据库连接期间执行异步操作的代码,能有效发现并阻止错误模式。
  • 该静态检查工具基于 Rustc 驱动实现,超越了普通 linter 能力,能访问编译器中间表示(MIR)数据,未来可能开源并集成到 sqlx 等库中。
  • 文章内容空洞,信息量少,充斥关键词堆砌,缺乏技术细节,疑似为 SEO 或广告宣传,可能由 AI 生成或为基础设施合作伙伴做宣传。

从黑胶唱片启动(2020) (Booting from a vinyl record (2020)) #

https://boginjr.com/it/sw/dev/vinyl-boot/

本文介绍了一项极具创意的技术实验:让一台 IBM PC 或兼容 PC 从一张黑胶唱片启动系统。作者通过将 PC 的“磁带接口”改造为读取黑胶唱片上的音频信号,成功实现从模拟唱片加载 64KB 的只读 RAM 磁盘。

该系统的核心是一个嵌入在 ROM 中的自定义引导程序,它利用 PC 的 PC Speaker(定时器通道 2)输出音频信号,并通过 8255A-5 并行接口芯片的 PC4 引脚接收信号,实现数据的调制与解调。当 PC 无法从硬盘、软盘等常规设备启动时,该引导程序将被激活,从黑胶唱片中读取一个名为 BOOTDISK.IMG 的 64KB FreeDOS 系统镜像,加载至内存并启动系统。

该黑胶唱片以 45 转速播放,总时长 6 分 10 秒,内容为一个精简版的 FreeDOS 系统,包含修改后的内核、微型 COMMAND.COM 和可运行于 FreeDOS 的 INTERLNK 文件传输工具。整个系统无需外部存储设备,完全依赖音频信号传输数据。

作者还提到,该技术融合了“BootLPT/86”和“5150CAXX”项目的设计理念,但去除了打印机端口支持。连接方式与 5150CAXX 类似,仅使用放大器输出连接至 PC 的音频输入,无需额外的线性输入接口。

文章最后补充,2022 年 2 月作者已成功在 IBM PCjr 上实现相同功能,并提供了视频演示链接,展示了这一复古与创新结合的极客实验。


HN 热度 264 points | 评论 100 comments | 作者:yesturi | 13 hours ago #

https://news.ycombinator.com/item?id=46730885

  • 有人提出利用旧 SCSI 扫描仪作为启动设备的创意,通过将扫描仪驱动和 OCR 软件嵌入 BIOS 实现。
  • 有人建议使用细密网格的图解纸,通过涂黑或留白的方式手写“引导扇区代码”,类似纸带存储。
  • 有人回忆起 80 年代杂志通过柔性光盘(flexidisc)分发软件,但可靠性差,通常需要先转录到磁带。
  • 有人提到计算机杂志曾通过音频磁带分发软件,例如 Acorn Electron 和 Commodore 64 使用的磁带,甚至需要手动调整磁带张力。
  • 有人回忆起 80 年代芬兰广播电台通过无线电广播 Commodore 64 软件,数据速率低但可行,需良好 FM 接收和高质量录音设备。
  • 有人提到荷兰的 Hobbyscoop 节目通过广播 BASICODE 代码,适配多种家用电脑。
  • 有人分享波兰在共产主义时期,国家广播曾向 ZX Spectrum、Atari 和 Commodore 64 用户广播软件。
  • 有人指出,尽管当时计算机普及率低,但广播软件可能是为了支持少数技术爱好者,体现国家对科技发展的重视。
  • 有人回忆起 Amiga 系统的备份数据曾存储在 VHS 磁带上,通过 Hi-Fi 音频或像素编码实现。
  • 有人感叹现代存储技术已高度抽象化,而过去存储介质更“真实”:有噪音、易损坏、依赖物理操作。
  • 有人分享自己安装 Slackware 时因磁盘损坏反复重装的经历,凸显早期安装的困难。
  • 有人提到自己曾将 Slackware 安装分拆到多个 U 盘,直到后来才意识到可以统一放在外接硬盘上简化操作。

Hacker News 精彩评论及翻译 #

AI Usage Policy #

https://news.ycombinator.com/item?id=46731238

The biggest surprise to me with all this low-quality contribution spam is how little shame people apparently have. I have a handful of open source contributions. All of them are for small-ish projects and the complexity of my contributions are in the same ball-park as what I work on day-to-day. And even though I am relatively confident in my competency as a developer, these contributions are probably the most thoroughly tested and reviewed pieces of code I have ever written. I just really, really don’t want to bother someone with low quality “help” who graciously offers their time to work on open source stuff.

Other people apparently don’t have this feeling at all. Maybe I shouldn’t have been surprised by this, but I’ve definitely been caught off guard by it.

Version467

面对这么多低劣的贡献垃圾邮件,我最大的惊讶是人们竟然毫无羞耻感。我有一些开源贡献,都是面向规模较小的项目,贡献的复杂程度也和我日常工作差不多。即便我对自己的开发能力相当自信,但这些贡献可能是我写过的经过最彻底测试和审查的代码了。我只是真的、真的不想用低质量的“帮助”去打扰那些慷慨投入时间维护开源项目的人。

而显然,其他人完全没有这种感觉。也许我不该对此感到意外,但我确实对此措手不及。


Microsoft gave FBI set of BitLocker encryption key… #

https://news.ycombinator.com/item?id=46735691

FYI BitLocker is on by default in Windows 11. The defaults will also upload the BitLocker key to a Microsoft Account if available.

This is why the FBI can compel Microsoft to provide the keys. It’s possible, perhaps even likely, that the suspect didn’t even know they had an encrypted laptop. Journalists love the “Microsoft gave " framing because it makes Microsoft sound like they’re handing these out because they like the cops, but that’s not how it works. If your company has data that the police want and they can get a warrant, you have no choice but to give it to them.

This makes the privacy purists angry, but in my opinion it’s the reasonable default for the average computer user. It protects their data in the event that someone steals the laptop, but still allows them to recover their own data later from the hard drive.

Any power users who prefer their own key management should follow the steps to enable Bitlocker without uploading keys to a connected Microsoft account.

Aurornis

顺便一提,BitLocker 在 Windows 11 中是默认开启的。如果系统检测到已连接的微软账户,其默认设置也会自动上传 BitLocker 恢复密钥。

这正是美国联邦调查局(FBI)可以强制微软提供密钥的原因。嫌疑人甚至可能都不知道自己的笔记本电脑是加密的。记者们喜欢用“微软交出了密钥”这类说法,因为这会让微软听上去像是心甘情愿地讨好警察,但事实并非如此。如果贵司拥有警方想要的数据,并且警方能够获取搜查令,你们别无选择,只能交出数据。

这让那些隐私至上主义者感到愤怒,但在我看来,这对于普通电脑用户来说是一个合理的默认设置。它可以在笔记本电脑被盗时保护用户数据,同时又能让用户之后从硬盘上恢复自己的数据。

任何偏好自行管理密钥的高级用户,都应该按照相关步骤来启用 BitLocker,且不将密钥上传到连接的微软账户。


In Europe, wind and solar overtake fossil fuels #

https://news.ycombinator.com/item?id=46721116

Every time, over the years, that there has been some kind of headline saying renewables have overtaken fossil fuels, when you look at it a bit more closely there is always a big ‘but’. For example, it was compared to coal (not taking into account electricity from gas), or it was for one day, or it was a percentage of new installations, or it excludes winter, includes nuclear etc.

This time, however, it looks like it’s actually true and that’s just for wind and solar. This is incredible, and done through slowly compounding gains that didn’t cause massive economic hardships along the way.

kokey

多年来,每当出现可再生能源超越化石燃料之类的头条新闻,只要你仔细一看,总会有一个大“但是”。例如,它可能只是与煤炭(未计入天然气发电)相比,或者数据仅限于某一天,或是针对新增装机容量的比例,又或者排除了冬季,却包含了核电等等。

然而,这一次看起来是真的,而且这还仅仅是风能和太阳能。这太不可思议了,并且是通过缓慢累积的收益实现的,过程中并未引发严重的经济困境。


I was banned from Claude for scaffolding a Claude…. #

https://news.ycombinator.com/item?id=46726046

Once men turned their thinking over to machines in the hope that this would set them free. But that only permitted other men with machines to enslave them. Frank Herbert, Dune, 1965

indiantinker

一旦人类将思维托付给机器,希望借此获得自由。但这只是让那些拥有机器的人奴役了他们。弗兰克·赫伯特,《沙丘》,1965年


Proton Spam and the AI Consent Problem #

https://news.ycombinator.com/item?id=46729756

I think we must make it clear that this is not related to AI at all, even if the product in question is AI-related.

It is a very common problem with modern marketing teams, that have zero empathy for customers (even if they have one, they will never push back on whatever insane demands come from senior management). This is why any email subscription management interface now is as bloated as a dead whale. If too many users unsubscribe, they just add one more category and “accidentally” opt-in everyone.

It’s a shame that Proton marketing team is just like every other one. Maybe it’s a curse of growing organization and middle management creep. The least we can do is push back as customers.

ivan_gammel

我们必须明确指出,这根本与AI无关,即便相关产品是AI相关的。

现代营销团队普遍存在一个非常严重的问题,那就是对客户毫无同理心(即便他们有,也绝不会对高层管理提出的任何离谱要求提出反对意见)。这就是为什么现在任何邮件订阅管理界面都臃肿得像一头死鲸鱼。如果退订用户太多,他们就会增加一个新分类,并“不小心”为所有人默认勾选。

遗憾的是,Proton的营销团队和其他所有团队都一样。这或许是组织扩张和中层管理蔓延带来的诅咒。作为客户,我们至少能做的就是提出反对意见。


Microsoft gave FBI set of BitLocker encryption key… #

https://news.ycombinator.com/item?id=46736345

Any power users who prefer their own key management should follow the steps to enable Bitlocker without uploading keys to a connected Microsoft account.

Except the steps to to that are disable bitlocker, create a local user account (assuming you initially signed in with a Microsoft account because Ms now forces it on you for home editions of windows), delete your existing keys from OneDrive, then re-encrypt using your local account and make sure not to sign into your Microsoft account or link it to Windows again.

A much more sensible default would be to give the user a choice right from the beginning much like how Apple does it. When you go through set up assistant on mac, it doesn’t assume you are an idiot and literally asks you up front “Do you want to store your recovery key in iCloud or not?”

thewebguyd

任何希望自行管理密钥的高级用户,都应遵循相关步骤来启用Bitlocker,并且不要将密钥上传到已连接的Microsoft账户。

但问题是,要实现这一点,你需要禁用Bitlocker,创建一个本地用户账户(前提是你最初使用Microsoft账户登录,因为微软现在已在家庭版Windows中强制要求这样做),从OneDrive中删除你现有的密钥,然后使用本地账户重新加密,并确保不再登录你的Microsoft账户或将其与Windows重新关联。

一个更合理的默认设置应该是从一开始就让用户有选择的权利,苹果的做法就是如此。当你在Mac上使用设置助手时,它不会假定你是个傻瓜,而是会直接在前面向你提问:“您是否要将恢复密钥存储到iCloud?”


Proof of Corn #

https://news.ycombinator.com/item?id=46735913

The point they seem to be making is that AI can “orchestrate” the real world even if it can’t interact physically. I can definitely believe that in 2026 someone at their computer with access to money can send the right emails and make the right bank transfers to get real people to grow corn for you.

However even by that metric I don’t see how Claude is doing that. Seth is the one researching the suppliers “with the help of” Claude. Seth is presumably the one deciding when to prompt Claude to make decisions about if they should plant in Iowa in how many days. I think I could also grow corn if someone came and asked me well defined questions and then acted on what I said. I might even be better at it because unlike a Claude output I will still be conscious in 30 seconds.

That is a far cry from sitting down at a command like and saying “Do everything necessary to grow 500 bushels of corn by October”.

ppchain

他们似乎想表达的是,即使AI无法进行物理交互,也能“策划”现实世界。我完全相信,到2026年,任何一个坐在电脑前、有钱有权的人,都能通过发送正确的邮件和进行恰当的银行转账,来驱使真人替你种植玉米。

然而,即便以此为标准,我也不明白Claude是如何做到这一点的。是赛斯在借助Claude的帮助研究供应商,并且想必也是赛斯决定何时提示Claade来决定是否要在爱荷华州以及多少天后进行播种。我想,如果有人来向我提出明确的问题,然后根据我的话采取行动,我也能种出玉米。我甚至可能做得更好,因为与Claude的输出不同,30秒后我依然保持着意识。

这与在命令行界面坐下,然后下达“采取一切必要措施,在10月前收获500蒲式耳玉米”的指令,还差得远呢。


Proton Spam and the AI Consent Problem #

https://news.ycombinator.com/item?id=46729548

I saw a Mastodon tweet a while ago, which went something like:

Do tech companies understand consent?:

  • Yes

  • Ask me again in a few days

chc4

前阵子看到一条Mastodon的推文,大概是这么写的:

科技公司懂“同意”吗?:

  • 是的

  • 过几天再问我一次


GPTZero finds 100 new hallucinations in NeurIPS 20… #

https://news.ycombinator.com/item?id=46724294

this error does make me pause to wonder how much of the rest of the paper used AI assistance

And this is what’s operative here. The error spotted, the entire class of error spotted, is easily checked/verified by a non-domain expert. These are the errors we can confirm readily, with obvious and unmistakable signature of hallucination.

If these are the only errors, we are not troubled. However: we do not know if these are the only errors, they are merely a signature that the paper was submitted without being thoroughly checked for hallucinations. They are a signature that some LLM was used to generate parts of the paper and the responsible authors used this LLM without care.

Checking the rest of the paper requires domain expertise, perhaps requires an attempt at reproducing the authors’ results. That the rest of the paper is now in doubt, and that this problem is so widespread, threatens the validity of the fundamental activity these papers represent: research.

i_am_proteus

这个错误确实让我停下来思考,论文中其余部分有多少是借助AI完成的。

而这才是问题的关键所在。这个被发现的错误,以及这类错误,非领域专家也能轻松检查/验证。这些是我们能够轻易确认的错误,它们带有明显且不容错错的幻觉特征。

如果这些是唯一的错误,我们尚可接受。然而:我们并不知道这些是否是唯一的错误,它们仅仅表明,这篇论文在提交时未经过彻底的幻觉检查。它们是某种信号,表明有LLM被用来生成论文的部分内容,而负责任的作者在使用这个LLM时却不够谨慎。

检查论文的其余部分则需要领域专业知识,或许还需要尝试重现作者的研究结果。正是由于论文其余部分现在也变得可疑,加之这个问题如此普遍,它威胁到了这些论文所代表的核心活动的有效性:研究。


Your app subscription is now my weekend project #

https://news.ycombinator.com/item?id=46717351

First of all, I’m skeptical about these being free. Time isn’t free, and the tokens to make these projects certainly weren’t free.

Second of all, all of these SaaS apps that don’t actually have a need for recurring charge probably should be paid one time. I don’t use Loom — I use CleanShot X and it was a one-time $30 payment and has a lot of great features I benefit from. I can’t reimplement it in $30 of tokens or $30 of my time.

But for an app whose use case doesn’t change and is recurring for no reason? Yeah there’s probably not much value in recurring payments outside of wanting to support the developer. I pay a lot of indie devs out of the goodness of my heart, and I’ll continue to do that.

But the value for “SaaS apps” without clear monthly costs should have always been under scrutiny.

Shank

首先,我对这些产品免费的说法持怀疑态度。时间不是免费的,制作这些项目的代币也肯定不是免费的。

其次,所有这些并非真正需要持续收费的SaaS应用,都应该采用一次性付费的模式。我不用Loom,我用的是CleanShot X,它只需一次性支付30美元,并且拥有很多我受益匪浅的绝佳功能。我无法用30美元的代币或30美元的时间成本去重新实现它。

但对于那些用例不变、毫无理由地采用订阅制的应用来说,除了想支持开发者之外,持续付费可能并没有太大价值。我总是凭心意向许多独立开发者付费,并且会一直这样做。

但对于那些没有明确月度成本的“SaaS应用”,其价值理应受到审视。


Replacing Protobuf with Rust #

https://news.ycombinator.com/item?id=46731510

I find the title a bit misleading. I think it should be titled It’s Faster to Copy Memory Directly than Send a Protobuf. Which then seems rather obvious that removing a serialization and deserialization step reduces runtime.

cranx

我觉得这个标题有点误导人。我觉得应该改成“直接复制内存比发送 Protobuf 更快”,这样一来,减少一个序列化和反序列化步骤会减少运行时间,就显得很理所当然了。


Capital One to acquire Brex for $5.15B #

https://news.ycombinator.com/item?id=46726383

I guess it’s not a bad Brexit.

ori_b

我想,这也不失为一次不错的脱欧。


Show HN: isometric.nyc – giant isometric pixel art… #

https://news.ycombinator.com/item?id=46725805

I just want to say this isn’t just amazing – it’s my new favorite map of NYC.

It’s genuinely astonishing how much clearer this is than a traditional satellite map – how it has just the right amount of complexity. I’m looking at areas I’ve spent a lot of time in, and getting an even better conceptual understanding of the physical layout than I’ve ever been able to get from satellite (technically airplane) images. This hits the perfect “sweet spot” of detail with clear “cartoon” coloring.

I see a lot of criticism here that this isn’t “pixel art”, so maybe there’s some better term to use. I don’t know what to call this precise style – it’s almost pixel art without the pixels? – but I love it. Serious congratulations.

crazygringo

我只是想说,这不仅仅是棒极了——它成了我纽约市的新最爱地图。

说实话,这比传统卫星图清晰太多了,而且复杂程度恰到好处。我看着我花了很多时间待的区域,对物理布局的理解甚至比以往从卫星(严格来说是飞机)图像中获得的还要深刻。这种风格在细节和清晰的“卡通”配色之间找到了完美的平衡点。

我看到这里有很多批评,说这不是“像素艺术”,所以也许有更合适的词。我不知道该怎么精确描述这种风格——它像是没有像素的像素艺术?——但我太爱它了。真心祝贺。


Microsoft gave FBI set of BitLocker encryption key… #

https://news.ycombinator.com/item?id=46735925

It’s interesting how many comments these days are like, “well of course”.

Back in the day hackernews had some fire and resistance.

Too many tech workers decided to rollover for the government and that’s why we are in this mess now.

This isn’t an argument about law, it’s about designing secure systems. And lazy engineers build lazy key escrow the government can exploit.

ferrouswheel

如今有趣的是,很多评论都是“那当然”这类调调。 想当年,HackerNews 还有点锐气和对抗精神。 太多科技从业者选择向政府妥协,我们今天才会陷入这种困境。 这无关法律之争,而是关于如何设计安全的系统。而懒惰的工程师只会造出政府能轻易利用的懒人式密钥托管系统。


Gas Town’s agent patterns, design bottlenecks, and… #

https://news.ycombinator.com/item?id=46735034

I don’t get the widespread hatred of Gas Town. If you read Steve’s writeup, it’s clear that this is a big fun experiment.

It pushes and crosses boundaries, it is a mixture of technology and art, it is provocative. It takes stochastic neural nets and mashes them together in bizarre ways to see if anything coherent comes out the other end.

And the reaction is a bunch of Very Serious Engineers who cross their arms and harumph at it for being Unprofessional and Not Serious and Not Ready For Production.

I often feel like our industry has lost its sense of whimsy and experimentation from the early days, when people tried weird things to see what would work and what wouldn’t.

Maybe it’s because we also have suits telling us we have to use neural nets everywhere for everything Or Else, and there’s no sense of fun in that.

Maybe it’s the natural consequence of large-scale professionalization, and stock option plans and RSUs and levels and sprints and PMs, that today’s gray hoodie is just the updated gray suit of the past but with no less dryness of imagination.

mediaman

我不明白为什么加斯镇会招致如此广泛的憎恶。如果你读了史蒂夫的文章,很明显,这是一个大型有趣的实验。

它挑战并跨越了界限,是技术与艺术的混合体,具有挑衅性。它将随机神经网络以怪异的方式糅合在一起,看看另一头是否会产出任何有意义的东西。

然而,反应却是一群非常严肃的工程师,他们双臂交叉,对此发出不满的哼声,因为它“不专业”、“不严肃”、“尚未准备好投入生产”。

我常常觉得,我们的行业已经失去了早期的那种奇思妙想和实验精神,那时候人们会尝试各种奇怪的事情,看看什么行得通,什么行不通。

也许是因为我们也有西装革履的人告诉我们,必须在所有地方、所有事情上都使用神经网络,否则就会有麻烦,而这其中毫无乐趣可言。

也许,这是大规模专业化、期权计划、限制性股票单位、职级、冲刺和项目经理们的自然结果,今天的灰色连帽衫不过是昔日灰色西装的升级版,但在想象力上同样枯燥乏味。


Updates to our web search products and Programmab… #

https://news.ycombinator.com/item?id=46730437

Google quietly announced that Programmable Search (ex-Custom Search) won’t allow new engines to “search the entire web” anymore. New engines are capped at searching up to 50 domains, and existing full-web engines have until Jan 1, 2027 to transition.

If you actually need whole-web search, Google now points you to an “interest form” for enterprise solutions (Vertex AI Search etc.), with no public pricing and no guarantee they’ll even reply.

This seems like it effectively ends the era of indie / niche search engines being able to build on Google’s index. Anything that looks like general web search is getting pushed behind enterprise gates.

I haven’t seen much discussion about this yet, but for anyone who built a small search product on Programmable Search, this feels like a pretty big shift.

Curious if others here are affected or already planning alternatives.

UPDATE: I logged into Programmable Search and the message is even more explicit: Full web search via the “Search the entire web” feature will be discontinued within the next year. Please update your search engine to specify specific sites to search. With this link: https://support.google.com/programmable-search/answer/12397162

01jonny01

谷歌悄然宣布,可编程搜索(前身为自定义搜索)将不再允许新搜索引擎“搜索整个网络”。新搜索引擎的搜索上限为50个域名,现有的全网络搜索引擎则需在2027年1月1日前完成过渡。

如果您确实需要全网搜索,谷歌现在会引导您填写一份“企业解决方案(如 Vertex AI Search 等)”的兴趣申请表,但该方案没有公开的定价,也无法保证他们会回复。

这似乎宣告了一个时代的终结:独立/利基搜索引擎将无法再基于谷歌的索引来构建。任何看起来像通用网络搜索的功能,都被推到了企业级付费墙之后。

我还没看到太多关于此的讨论,但对于任何基于可编程搜索构建了小型搜索产品的人来说,这感觉是一个相当大的转变。

很好奇这里的其他人是否也受到了影响,或者已经在规划替代方案。

更新:我登录了可编程搜索,其消息甚至更加明确:“使用‘搜索整个网络’功能进行全网搜索将在未来一年内停止。请更新您的搜索引擎,以指定要搜索的特定网站。” 附链接:https://support.google.com/programmable-search/answer/12397162


We will ban you and ridicule you in public if you … #

https://news.ycombinator.com/item?id=46718329

Long time ago Sourceforge and then GitHub promoted into the current default the model of open source distribution which is not sustainable and I doubt it is something that the founding fathers of Free Software/Open Source had in mind. Open source licenses are about freedom of using and modifying software. The movement grew out of frustration that commercial software cannot be freely improved and fixed by the user to better fit the user’s needs. To create Free software, you ship sources together with your binaries and one of the OSI-approved licenses, that is all. The currently default model of having an open issue tracker, accepting third party pull requests, doing code reviews, providing support by email or chat, timely security patches etc, has nothing to do with open source and is not sustainable. This is OK if it is done for a hobby project as long as the author is having fun doing this work, but as soon as the software is used for commercial, production critical systems, the default expectation that authors will be promptly responding to new GitHub issues, bug reports and provide patches for free is insane. This is software support, it is a job, it should be paid.

mixedbit

很久以前,Sourceforge 和 GitHub 推广了当前的开放源代码分发模式,但这一模式是不可持续的,我怀疑这并非自由软件/开源软件的创始人们所设想的初衷。开源许可的核心在于软件的使用与修改自由。这一运动的兴起,源于对商业软件无法由用户自由改进和修复以满足其需求的挫败感。要创建自由软件,你只需随二进制文件一同发布源代码,并附上一份 OSI 批准的许可协议,仅此而已。当前默认的模式,包括开放问题追踪器、接受第三方拉取请求、进行代码审查、通过邮件或聊天提供支持、及时发布安全补丁等,与开源软件的理念毫无关系,且不可持续。如果这只是作者出于兴趣爱好的个人项目,并且作者能乐在其中,那这无可厚非。但一旦软件被用于商业或生产关键系统时,默认期望作者能迅速响应新的 GitHub 问题、错误报告并提供免费补丁,这简直是荒谬的。这是软件支持,这是一份工作,理应为此付费。


The lost art of XML #

https://news.ycombinator.com/item?id=46728535

Smells like an article from someone that didn’t really USE the XML ecosystem.

First, there is modeling ambiguity, too many ways to represent the same data structure. Which means you can’t parse into native structs but instead into a heavy DOM object and it sucks to interact with it.

Then, schemas sound great, until you run into DTD, XSD, and RelaxNG. Relax only exists because XSD is pretty much incomprehensible.

Then let’s talk about entity escaping and CDATA. And how you break entire parsers because CDATA is a separate incantation on the DOM.

And in practice, XML is always over engineered. It’s the AbstractFactoryProxyBuilder of data formats. SOAP and WSDL are great examples of this, vs looking at a JSON response and simply understanding what it is.

I worked with XML and all the tooling around it for a long time. Zero interest in going back. It’s not the angle brackets or the serialization efficiency. It’s all of the above brain damage.

in_a_society

这闻起来就像是个没真正用过 XML 生态圈的人写的文章。 首先,XML 存在建模歧义,有太多方式来表示同一种数据结构。这意味着你不能把它解析成原生的结构体,而是必须解析成一个笨重的 DOM 对象,与它交互简直糟糕透顶。 其次,模式(schemas)听起来很棒,直到你遇到 DTD、XSD 和 RelaxNG。RelaxNG 的存在仅仅是因为 XSD 简直让人无法理解。 然后我们来谈谈实体转义(entity escaping)和 CDATA。以及你如何仅仅因为 CDATA 是 DOM 上的一个独立节点就搞坏了整个解析器。 在实践中,XML 总是被过度设计。它是数据格式里的“抽象工厂代理建造器”(AbstractFactoryProxyBuilder)。SOAP 和 WSDL 就是绝佳的例子,相比之下,看看一个 JSON 响应就能立刻明白它是什么。 我长时间使用过 XML 及其所有相关工具。现在对它毫无兴趣,绝不回头。问题不在于尖括号或者序列化效率。问题在于上面提到的这一切,都是对人脑的折磨。


2026 01 23 HackerNews

2026-01-23 07:49:41

2026-01-23 Hacker News Top Stories #

  1. 作者提出通过为具体问题设立资金池与投注等经济激励来改善开源项目长期维护不可持续的问题,同时警示分配托管与滥用等现实风险。
  2. GPTZero 在 NeurIPS 2025 接收论文中发现至少 100 处虚构或错误引用,呼吁建立更严格的自动化引用验证以维护学术诚信。
  3. 实验发现使用大型语言模型写作会降低认知参与与作品所有权感,长期依赖可能造成认知能力退化,教育中应谨慎使用 AI。
  4. 作者以 AI 结合手工修饰制作了一幅等距视角的纽约城市图,风格介于像素艺术与《模拟城市》式渲染之间但并非严格像素艺术。
  5. Sweep 发布开源 1.5B 参数的 next-edit 自动补全模型,强调本地快速运行、基于最近编辑的上下文预测与编辑器集成能力。
  6. 2025 年欧洲风能与太阳能年度发电量首次超过化石燃料,标志着电力系统向可再生能源的重大转变,但整体能源结构仍面临挑战。
  7. Kagi 指出谷歌对搜索索引的事实垄断限制竞争与 AI 创新,呼吁强制性、非歧视性的索引开放以保障公平访问。
  8. Qwen3-TTS 系列开源,提供高保真语音克隆与多语言生成能力,既推动创作也带来严重的滥用与身份伪造风险。
  9. 普林斯顿等安全专家断言现有所有互联网投票系统不安全且端到端方案存在致命缺陷,因此不应用于公共选举。
  10. Linux From Scratch 12.4 提供详细的从零构建最小化自定义 Linux 系统的指南,适合希望深度理解系统实现的用户。

如提交垃圾报告浪费我们时间,我们将封禁你并公开嘲笑你 (We will ban you and ridicule you in public if you waste our time on crap reports) #

https://curl.se/.well-known/security.txt

该网页是 curl 项目的安全报告页面,用于接收和处理与 curl 项目相关产品的安全问题报告。curl 项目不提供任何形式的经济奖励或补偿,但会对确认的安全问题给予公开致谢和认可。页面明确警告,对于提交无价值或低质量报告的行为,项目方将采取封禁并公开批评的措施。用户可通过 email([email protected])或 GitHub 安全漏洞提交页面提交报告。项目遵循其官方漏洞披露政策,详情可查阅 https://curl.se/dev/vuln-disclosure.html。项目支持英文沟通,官方致谢页面为 https://curl.se/docs/security.html。该页面有效期至 2026 年 10 月 22 日,其规范地址为 https://curl.se/.well-known/security.txt


HN 热度 874 points | 评论 569 comments | 作者:latexr | 13 hours ago #

https://news.ycombinator.com/item?id=46717556

  • 开源软件的当前主流模式(如 GitHub 上的问题追踪、接受外部 PR、及时安全补丁等)并非开源运动的初衷,这种模式不可持续,尤其当软件被用于生产环境时,要求作者无偿提供支持是不合理的。
  • 将个人项目开源后遭遇大量 PR、功能请求和 bug 报告,且被社区指责为不负责任,导致作者产生负面体验,最终放弃继续参与开源。
  • 用户可以通过为特定问题或功能提供资金激励,推动开发者解决需求,形成一种基于经济激励的开源协作模式,项目管理者和测试者也可从中获得分成。
  • 可以借鉴金融衍生品机制(如 Kalshi 合约)让社区成员对问题修复的完成时间进行投注,从而激励开发者尽快解决问题。
  • 建议建立一个自动提醒机制,通过 GitHub 机器人展示每个问题的资金池情况,资金存入托管账户,修复成功后释放,失败则退还,但需解决滥用和验证问题。
  • 巨头富豪应承担社会责任,通过资助开发者建立类似文艺复兴时期的赞助制度,实现多方共赢。
  • 当前的开源项目中,缺乏真正有效的激励机制,用户往往等待问题爆发才自行修复,不愿主动出资,导致“搭便车”现象严重。
  • 任何基于贡献的分成机制都难以量化,例如代码贡献、重构、行政管理等不同角色的贡献难以公平分配,容易被操纵。
  • 为实现奖励机制,需要专门平台支持资金托管和支付,这类服务本身需要成本,且可能收取佣金,长期来看仍需正式组织架构支撑。

GPTZero 在 NeurIPS 2025 接收论文中发现 100 个经证实的幻觉引用 (GPTZero finds 100 new hallucinations in NeurIPS 2025 accepted papers) #

https://gptzero.me/news/neurips/

GPTZero 对 2025 年 NeurIPS 会议接受的 4841 篇论文进行了分析,发现其中至少存在 100 个经证实的“幻觉引用”(hallucinated citations),涉及 53 篇论文。这些虚假引用包括虚构的作者、不存在的论文标题、伪造的 DOI 和 URL,甚至部分引用指向完全不匹配的文献。部分论文还被标记为可能由 AI 生成或混合 AI 与人工撰写。

NeurIPS 作为全球最顶级的人工智能会议之一,2025 年接收论文数量达 21,575 篇,较 2020 年增长超过 220%。投稿量激增导致评审流程不堪重负,尽管会议多次调整评审机制,但仍难以应对由生成式 AI、论文工厂和发表压力带来的挑战。

文中列出的 100 个幻觉引用案例来自多个领域,涵盖机器人、多模态建模、语言模型不确定性量化等方向。部分引用看似合理,实则完全虚构,例如“Webvoyager”一文的作者和 arXiv 编号均不匹配;“Deep learning techniques for avatar-based interaction”等论文的 DOI 和 URL 均为伪造。

研究团队强调,发布这些结果并非针对会议组织者、领域主席或审稿人,而是揭示当前学术评审体系在面对 AI 滥用时的系统性脆弱性。尽管 NeurIPS 已有明确政策禁止幻觉引用,但现有流程无法有效识别此类问题,导致低质量甚至虚假内容得以发表并公开传播。

该研究呼吁学术界重视 AI 生成内容对科研诚信的冲击,推动建立更严格的自动检测机制与审查标准,以维护学术出版的可信度。


HN 热度 640 points | 评论 349 comments | 作者:segmenta | 8 hours ago #

https://news.ycombinator.com/item?id=46720395

  • 使用 AI 生成学术论文中的引用错误虽小,但可能暗示论文整体存在未经充分检查的 AI 辅助痕迹,引发对研究可信度的担忧。
  • 引用错误虽可被非领域专家轻易验证,但若仅依赖此类明显错误判断 AI 使用情况,可能低估了更隐蔽的 AI 影响。
  • 有人认为使用 AI 撰写论文是不负责任的行为,等同于剽窃,作者应为内容真实性负责。
  • 将 AI 工具比作计算器或维基百科,强调其应作为辅助而非替代人类思考的工具,关键在于正确使用和验证。
  • 有人指出 AI 与传统工具不同,其输出缺乏精确性,不能简单类比为已有技术,需更谨慎对待。
  • 个别引用错误可能源于传统工作流中的常见失误,如 BibTeX 文件错误,未必是 AI 导致。
  • 一些人质疑 GPTZero 报告的代表性,认为其选取的案例可能被夸大以服务于商业宣传目的。
  • 引用错误虽看似微小,但反映了学术界对引用验证流程的忽视,当前体系未能将引用视为可机器验证的结构化数据。
  • 学术界应建立更完善的引用验证基础设施,使参考文献和评审过程可被机器识别与验证,以应对大规模论文生产的挑战。
  • 个别严重错误(如虚构作者)虽存在,但整体来看,多数问题仍属低风险,不应过度解读为 AI 滥用的普遍证据。

你的大脑在使用 ChatGPT:在写作任务中使用 AI 助手导致认知债务积累 (Your brain on ChatGPT: Accumulation of cognitive debt when using an AI assistant) #

https://www.media.mit.edu/publications/your-brain-on-chatgpt/

该网页是麻省理工学院媒体实验室发布的一项关于人工智能助手对大脑认知影响的研究论文,题为《你的大脑在使用 ChatGPT:在写作任务中使用 AI 助手导致认知债务积累》。研究由 Nataliya Kosmyna 等人主导,于 2025 年 6 月 10 日发表于 arXiv 预印本平台。

研究共招募 54 名参与者,分为三组:仅靠大脑(Brain-only)、使用搜索引擎(Search Engine)和使用大型语言模型(LLM)。每组完成三个写作任务会话,第四次会话中进行组别互换:原属“使用聊天机器人”组的参与者转为“仅靠大脑”组,原属“仅靠大脑”组的参与者转为“使用聊天机器人”组。

研究通过脑电图(EEG)测量认知负荷,结合自然语言处理(NLP)分析文章内容,并由人工教师与人工智能评分系统共同评估作文质量。结果显示:

  • 在神经活动方面,仅靠大脑组表现出最强且最广泛的大脑连接网络;使用搜索引擎组处于中等水平;而使用 LLM 的组脑连接最弱,表明外部工具使用导致认知参与度下降。
  • 在第四次会话中,从 LLM 转向仅靠大脑的参与者出现 α 波和 β 波连接减弱,显示其大脑未充分激活,存在“低投入”状态。
  • 从仅靠大脑转向使用聊天机器人的参与者则表现出更高的记忆回忆能力及额顶区和枕顶区的活跃度,类似使用搜索引擎的模式。

此外,自我报告的“文章所有权感”在使用聊天机器人的组别最低,而仅靠大脑组最高。使用聊天机器人的用户也难以准确引用自己写的内容。

研究指出,尽管大模型提供即时便利,但长期依赖可能导致认知能力退化,表现为神经、语言和行为层面的持续表现下滑。研究呼吁警惕人工智能在教育中的过度使用,强调需深入探讨 AI 在学习过程中的角色与潜在风险。

相关成果获得全球多家媒体关注,包括《纽约时报》《时代周刊》《央视新闻》等,引发公众对人工智能是否削弱人类思维能力的广泛讨论。


HN 热度 621 points | 评论 449 comments | 作者:misswaterfairy | 1 day ago #

https://news.ycombinator.com/item?id=46712678

  • 使用 AI 辅助时,过度依赖可能导致思维惰性,削弱对问题的深入理解与实际参与感,影响进入高效工作状态。
  • AI 应作为交互式知识库而非代码生成工具,通过解释原理并由用户自主调试,才能真正提升理解力与解决问题的能力。
  • 真正的核心工作是解决复杂问题,而非编写代码;随着角色转变,重点应放在架构设计与领域建模上,而非具体实现。
  • 过度依赖 AI 写代码会逐渐弱化程序员的技术能力,导致无法判断 AI 输出的质量或错误,最终可能被取代。
  • 即使不亲自编码,也必须保持对技术细节的深刻理解,否则将沦为仅能做表面决策的“不懂技术的管理者”。
  • 类比阅读书籍:普通人无需写作也能分辨好坏,但专业开发者需具备深度理解力,不能仅停留在“使用者”层面。
  • 技术发展本质是不断抽象化,从汇编到高级语言、再到云服务和容器,人们并不需要掌握底层实现即可高效解决问题。
  • 依赖 AWS、Docker 等工具与依赖 LLM 并无本质区别,都是利用成熟抽象来聚焦核心业务,关键在于是否具备应对系统失效的备选方案。
  • 当前对 AI 的担忧类似于过去对云计算的疑虑,只要在可控范围内使用,不应过度恐慌,而应思考如何构建可持续的技术韧性。

等距视角下的纽约市巨幅像素艺术地图 (Show HN: isometric.nyc – giant isometric pixel art map of NYC) #

https://cannoneyed.com/isometric-nyc/

这是一幅以等距视角呈现的纽约市景观图,展现了城市天际线的立体美感。画面中高楼林立,建筑风格多样,从摩天大楼到历史建筑均有体现,细节丰富,光影处理细腻,呈现出真实的城市氛围。街道纵横交错,车辆与行人以等距透视方式呈现,增强了空间感与动态感。整体构图平衡,色彩以冷色调为主,突出了都市的现代感与冷静气质。该作品可能用于艺术展示、城市设计灵感或数字媒体创作,体现了等距艺术在城市景观表达中的独特魅力。


HN 热度 538 points | 评论 141 comments | 作者:cannoneyed | 7 hours ago #

https://news.ycombinator.com/item?id=46721802

  • 这个纽约市的等距像素艺术地图非常出色,比传统卫星地图更清晰,具有恰到好处的复杂度和卡通色彩,让人对城市布局有了更深入的理解。
  • 虽然项目被称作“像素艺术”,但实际并非传统意义上的像素艺术,AI 生成痕迹明显,缺乏像素艺术应有的细节和一致性。
  • 项目风格更接近《模拟城市》但又不完全相同,其视觉效果更像是经过 AI 处理的 SketchUp 渲染图,使用了 Photoshop 的克隆和修补工具进行修饰。
  • 作者承认项目并非真正的像素艺术,选择“像素艺术”这一标签是出于美学和情感表达的考虑,而非严格的技术定义。
  • AI 生成的艺术作品在风格上难以完全忠实于特定艺术形式,尤其是像素艺术,需要大量精细调整才能达到理想效果。
  • 有人建议使用类似“复古扩散”(retro Diffusion)的技术来生成更真实的像素艺术风格,以增强视觉真实感。
  • 项目的核心意义在于探索 AI 技术的边界,而非严格遵循某种艺术风格,其价值在于推动创意和技术的融合。
  • 有人质疑 AI 生成内容是否真正具有创造性,认为“点击按钮生成图像”只是简单的选择,而非真正的创作过程。
  • 电子音乐制作中的“拖拽小方块”是创作的核心,不能简单等同于枯燥的重复劳动,AI 无法替代创作者的决策和艺术表达。
  • 创作的本质在于在媒介中进行抵抗和表达,而过度依赖 AI 可能削弱这种创造性抵抗,使艺术变得廉价或无聊。

Sweep:面向下一步编辑自动补全的开源 1.5B 参数模型 (Show HN: Sweep, Open-weights 1.5B model for next-edit autocomplete) #

https://huggingface.co/sweepai/sweep-next-edit-1.5B

Sweep Next-Edit 1.5B 是一个基于 Qwen2.5-Coder 的 1.5B 参数代码补全模型,采用 Q8_0 量化格式的 GGUF 格式,可在本地设备上快速运行,推理时间低于 500ms(支持推测解码)。该模型专注于预测用户下一步代码编辑,性能超越多个参数量超过其四倍的模型,在相关基准测试中表现优异。

模型支持最长 8192 个 token 的上下文长度,适用于复杂代码场景。通过特定的提示格式(包含文件上下文、最近修改差异和当前代码状态)进行推理,可精准预测下一次代码修改。

用户可通过下载 run_model.py 脚本和模型文件,使用 llama-cpp-python 和 huggingface_hub 库本地运行模型。项目提供完整的使用示例和部署说明。

该模型开源,采用 Apache 2.0 许可证,已支持 JetBrains 插件,并有社区讨论在 HN 和 Twitter 上活跃。模型文件大小为 1.54 GB,适合在本地笔记本电脑上运行,无需依赖云端服务。


HN 热度 507 points | 评论 112 comments | 作者:williamzeng0 | 1 day ago #

https://news.ycombinator.com/item?id=46713106

  • 该开源模型在本地运行性能优秀,准确率高于更大模型,适合用于隐私保护的代码补全。
  • 有开发者已成功将该模型集成到 Neovim 插件中,提升了编辑效率。
  • 该模型有望被移植到 Emacs 或与其他工具(如 gptel、minuet.el)结合使用。
  • 与传统自动补全不同,该模型基于最近编辑内容进行上下文预测,显著提升实用性。
  • 小模型在特定任务上表现优于大模型,说明专用模型的价值被低估。
  • 该模型的提示格式设计(原始/更新块)比统一差异格式更有效,尤其适合小模型理解。
  • 开源权重和本地运行能力让开发者能构建私密、高效的编辑器补全工具。
  • JetBrains 在 AI 自动补全方面表现落后,该模型填补了其空白,可能替代 Copilot 订阅。
  • 代码维护者更依赖 AI 生成代码,而新代码编写者更受益于自动补全,两者需求不同。
  • 有人认为自动补全反而干扰工作流,不适用于所有开发者。
  • 有人认为 AI 生成代码质量不稳定,需要人工干预,且容易生成冗余代码。
  • 本地小模型在特定任务上优于大模型,应更受重视,避免盲目追求大模型。
  • 在 Emacs 中使用 LLM 时,需手动启用并控制上下文输入,现有工具配置体验不佳。
  • 该模型的训练结合了监督微调与强化学习,有效解决了语法错误和冗余输出问题。

2025 年,欧洲风能与太阳能发电量首次超过化石燃料 (In Europe, wind and solar overtake fossil fuels) #

https://e360.yale.edu/digest/europe-wind-solar-fossil-fuels

2025 年,欧洲联盟(E.U.)的风能和太阳能发电量首次超过化石燃料,成为电力供应的主要来源。根据伦敦智库 Ember 的分析,风能和太阳能合计贡献了欧盟总发电量的 30%,而化石燃料占比为 29%。包括水电在内的可再生能源则提供了接近一半的电力。

太阳能发电增长迅猛,已在所有欧盟国家实现扩张,而煤炭发电则持续衰退。在匈牙利、塞浦路斯、希腊、西班牙和荷兰等国,太阳能单独供电已超过总电力的 20%。在 19 个欧洲国家,煤炭发电占比已低于 5%。2025 年,爱尔兰和芬兰相继关闭了最后一座燃煤电厂,标志着两国彻底退出煤炭时代。

然而,气候变化带来的干旱问题影响了水力发电,导致欧盟水电产量略有下降,部分缺口由天然气发电填补。Ember 分析师贝阿特丽斯·佩特罗维奇指出,欧盟应尽快减少对昂贵且依赖进口的天然气的依赖,因为这不仅增加能源安全风险,也推高电价。

与此同时,欧洲部分地区已出现廉价电池储能系统逐步替代天然气发电的趋势,尤其是在傍晚用电高峰时段,太阳能发电减弱时。这一趋势有望进一步降低对天然气的需求,稳定电力价格。


HN 热度 447 points | 评论 481 comments | 作者:speckx | 9 hours ago #

https://news.ycombinator.com/item?id=46719491

  • 本次风能和太阳能在欧洲电力生产中超过化石燃料的成就真实可信,与以往常有的“但”不同,此次是基于全年实际发电量,而非仅某一天或新增装机容量。
  • 尽管如此,仍需注意这仅指电力领域,而电力仅占欧洲总能源消耗的约 22%,因此可再生能源在整体能源结构中的占比仍较低。
  • 从能源效率角度看,许多化石燃料的使用极为低效,例如燃油汽车仅约 30% 的能量用于驱动,而电力系统效率可达 70% 以上,因此电气化能显著提升能源利用效率。
  • 通过电气化实现供热(如热泵)和交通(如电动车),虽然这些领域占全球能源消耗的近 80%,但因效率提升,所需新增的风能和太阳能规模远低于直接替代化石燃料的估算。
  • 热泵在温和气候下可实现 3 倍以上的能效提升,但在极端寒冷条件下效率会下降,因此实际应用中难以普遍达到 5 倍的效率优势。
  • 在工业和建筑领域,通过热电联产等技术回收余热,可将天然气发电效率大幅提高,甚至接近 100% 综合效率,尤其适用于区域供暖系统。
  • 虽然部分观点担忧可再生能源缺乏储能支持可能导致电网不稳,但实际案例表明,如伊比利亚半岛停电事件并非由可再生能源引起,而是由于无功功率调度不当所致。
  • 储能并非唯一解决方案,可通过扩大电网互联、灵活调节的调峰电厂(如氢燃料机组)以及合理规划来降低对大规模储能的依赖。
  • 俄乌冲突导致天然气价格飙升和供应紧张,加速了欧洲向可再生能源转型的步伐,凸显能源安全与独立的重要性。
  • 过去一些能源专家曾以“现实”为由反对加快可再生能源部署,如今看来其言论存在误导性,延误了能源转型进程。

等待黎明的追寻:搜索索引、谷歌裁决及其对 Kagi 的影响 (Waiting for dawn in search: Search index, Google rulings and impact on Kagi) #

https://blog.kagi.com/waiting-dawn-search

谷歌几乎垄断了全球搜索市场,2025 年全球市场份额达 90.06%,美国市场也高达 85%。这一垄断地位不仅影响搜索本身,更深刻影响了人工智能的发展,因为当前大语言模型的准确性高度依赖于高质量的网络索引。若仅由一家公司控制索引,将限制 AI 创新的边界,并决定谁能参与其中。

2024 年 8 月 5 日,美国法院裁定谷歌在通用搜索服务中构成垄断,其通过独家协议维持市场支配地位。2025 年 9 月,美国司法部提出补救措施,要求谷歌开放搜索索引数据、允许“合格竞争者”以公平合理条件获取服务,禁止将广告捆绑作为访问前提,并强制提供查询级搜索结果分发。

Kagi 作为一家坚持无广告、用户导向的搜索服务,曾尝试与谷歌和微软达成直接授权协议,但均未成功。微软限制结果排序与融合,且在 2025 年 5 月终止了搜索 API 服务;谷歌则不提供公开 API,仅允许广告捆绑模式,与 Kagi 的商业模式相悖。

目前,Kagi 依赖第三方 API 提供商获取搜索结果,尽管这些服务也服务于 Nvidia、DeepMind、联合国等大型机构,但这并非长期可行方案。Kagi 强调,真正的解决方案是让谷歌在公平、合理、非歧视(FRAND)条件下开放索引访问。

尽管法律判决已明确方向,但执行仍面临挑战。2025 年 12 月,谷歌起诉 SerpApi,指控其大规模抓取搜索结果,显示出其试图封锁外部获取数据的路径。这表明,法律裁决能否落地,取决于后续的执法力度与监管决心。

结论:搜索索引已成为数字时代的关键基础设施。只有实现开放、公平的访问,才能保障信息自由、推动 AI 创新,并维护民主社会中公众获取真相的能力。


HN 热度 446 points | 评论 239 comments | 作者:josephwegner | 1 day ago #

https://news.ycombinator.com/item?id=46708678

  • 建立可比的搜索索引极其困难,因为谷歌在早期爬取网络时并未遵守 robots.txt 规范,如今却利用其垄断地位强制执行这些规则,形成不公平优势。
  • robots.txt 在谷歌成立前就已存在并被司法实践认可,谷歌并非在无规则环境下建立索引,其说法存在争议。
  • 谷歌早期通过大规模爬取积累数据,如今却以 robots.txt 为壁垒限制竞争对手,属于“爬完墙后把梯子抽走”的垄断行为。
  • 现代网站普遍通过 IP 检测等方式阻止非谷歌爬虫,使得新进入者难以构建自己的索引,技术门槛极高。
  • 即便有像 Common Crawl 这样的公共数据源,也难以完全替代谷歌的实时、高质量索引,且数据更新和处理成本巨大。
  • 建立索引的成本极高,微软投入上千亿美元多年仍无法撼动谷歌的市场地位,说明单靠技术或资本难以突破现有格局。
  • 谷歌的垄断地位不仅体现在搜索,还延伸至安卓、浏览器、地图等生态,打破其索引垄断将带来广泛用户体验革新。
  • 微软虽拥有 Bing 索引,但其 API 使用限制严格,且已逐步转向 AI 服务,不支持第三方自由整合,难以成为替代方案。
  • 若有公司能提供一个开放、免费、实时更新的全球索引,即便只降低谷歌的市场份额 10%,也将极大增强市场博弈能力。
  • 国家或州级司法部门可依据现有法律推动反垄断执行,但目前缺乏实际执法行动,导致谷歌持续滥用市场支配地位。
  • 竞争对手无需向谷歌透露自身爬虫计划,可秘密构建索引并上线,无需公开“爬梯子”的过程。
  • 一些评论指出,谷歌的索引优势并非仅来自技术,更源于其长期积累的用户习惯和生态绑定,改变这一格局极为困难。

Qwen3-TTS 系列现已开源:语音设计、克隆与生成 (Qwen3-TTS family is now open sourced: Voice design, clone, and generation) #

https://qwen.ai/blog?id=qwen3tts-0115

Qwen3-TTS 是由 Qwen 团队开发的一系列强大语音生成能力,现已开源。该系统全面支持语音克隆、语音设计、高质量人类语音生成以及基于自然语言的语音控制,为开发者和用户提供最广泛的语音生成功能。Qwen3-TTS 采用了创新的 Qwen3-TTS-Tokenizer-12Hz 多代码本语音编码器,实现了语音信号的高效压缩和稳健表示,不仅完整保留了副语言信息和声学环境特征,还通过轻量级的非 DiT 架构实现了高速、高保真语音重构。

Qwen3-TTS 的双轨建模实现了极端双向流生成速度,只需处理一个字符即可交付第一个音频数据包。该系列模型共提供两种尺寸:1.7B 和 0.6B。1.7B 模型在性能和控制能力上表现最佳,而 0.6B 模型则在性能与效率之间实现了理想平衡。它支持 10 种主流语言(包括中文、英文、日文、韩文、德文、法文、俄文、葡萄牙文、西班牙文和意大利文)及其各种方言,以满足全球应用需求。

Qwen3-TTS 的主要特点包括:

  1. ** 强大的语音表示能力 **:通过自开发的 Qwen3-TTS-Tokenizer-12Hz,达成了高效的声学压缩和高维度的语义建模。
  2. ** 通用的端到端架构 **:利用离散多代码本的语言模型架构,完全绕过传统 LM+DiT 方案中的信息瓶颈和级联错误。
  3. ** 极低延迟的流生成 **:创新的双轨混合流生成架构,使得一个模型同时支持流和非流生成。
  4. ** 智能文本理解与语音控制 **:支持通过自然语言指令驱动语音生成,灵活控制音色、情感和韵律等多维声学属性。

在性能评估方面,Qwen3-TTS 在语音克隆、语音设计和控制等多个维度上达到了行业领先水平。在语音设计任务中,其在遵循指令的能力和生成表现上超越了许多闭源模型。在语音控制任务中,平均词错误率(WER)为 2.34%。在语音克隆任务中,Qwen3-TTS-VoiceClone 在语音稳定性方面表现优异,尤其在中英文克隆上。

Qwen3-TTS 还通过丰富的示例展示了其在个性化语音生成方面的能力。用户可以通过自然语言描述生成定制的声音身份,支持多种语音特征的控制。开源代码和相关 API 也可在 GitHub 上获得,为开发者提供了便捷的接入方式。


HN 热度 429 points | 评论 129 comments | 作者:Palmik | 10 hours ago #

https://news.ycombinator.com/item?id=46719229

  • 语音克隆技术已可轻松实现,通过 Hugging Face 的演示工具,用户只需录制一段语音即可生成自己的声音克隆,技术门槛极低。
  • 该技术令人恐惧,标志着人类已跨越真实与虚假的界限,未来所有屏幕后的信息都可能为 AI 伪造,需谨慎对待。
  • 语音克隆可能被用于诈骗,例如冒充亲人索要钱财,且伪造内容难以被法律证明为虚假,导致“合理怀疑”成为常态。
  • 为防范此类风险,可借鉴军事中的 IFF(识别敌我)机制,家庭成员间建立专属暗语或行为模式作为身份验证方式。
  • 该技术并非全新,早已有类似工具(如 Chatterbox)实现语音克隆,且诈骗者早已利用此技术实施真实案件。
  • 语音克隆技术的普及加剧了社会信任危机,尤其对老年人等群体构成严重威胁,可能造成重大经济损失。
  • 开源模型的发布虽带来透明度,但大公司掌握的闭源版本更危险,其背后掌握权力者的历史行为令人担忧。
  • 尽管存在滥用风险,但该技术也带来巨大积极价值,如游戏、影视、音乐创作中实现个性化表达,降低创作门槛。
  • 该技术可能冲击传统艺术行业,使插画、配音、音乐制作等职业面临失业风险,艺术创作的经济价值被压缩。
  • 历史上每次技术革新都曾引发类似焦虑,如录音技术冲击现场演出,但社会最终适应并发展出新生态。
  • 未来需建立可信的媒体溯源机制,如 C2PA 标准,通过数字签名追踪内容来源,提升信息可信度。
  • NFT 或 Web3 可能成为内容真实性的解决方案,但难以区分“人类创作”与“人类用 AI 创作”的本质差异。

互联网投票存在严重安全隐患,不应用于公共选举 (Internet voting is insecure and should not be used in public elections) #

https://blog.citp.princeton.edu/2026/01/16/internet-voting-is-insecure-and-should-not-be-used-in-public-elections/

互联网投票存在严重安全隐患,不应用于公共选举。该观点由 21 位计算机安全领域的专家联合签署,明确指出目前所有互联网投票系统均无法保证安全,且不存在已知或可预见的技术能解决这一问题。

所有互联网投票系统都面临三大核心风险:

  1. 投票设备(如手机或电脑)可能感染恶意软件,篡改用户实际选择的投票内容;
  2. 服务器端可能被黑客入侵,篡改投票数据;
  3. 县级选举办公室的计算机也可能被攻击,影响投票结果。

与传统纸质选票相比,互联网投票的威胁更为严重,因为一个攻击者可远程大规模篡改选票,而传统方式难以实现如此高效的操控。

尽管“端到端可验证互联网投票”(E2E-VIV)系统被提出以增强安全性,但其本身也存在致命缺陷:

  • 验证程序依赖用户设备,若设备被恶意软件感染,验证结果可能被伪造;
  • 系统需“无收据”设计以防止买票,但这一机制对普通用户极不友好,难以理解;
  • 验证程序必须独立于投票程序,但多数人不会额外执行验证步骤,导致验证形同虚设;
  • 即使有人发现系统作弊,也无法向选举官员提供有效证据,缺乏“争议解决机制”,无法采取纠正措施。

近期 Bradley Tusk 的 Mobile Voting Foundation 推出的“VoteSecure”系统,虽宣称是“可验证移动投票”的里程碑,但其开发者自身承认:

  • 不具备“无收据”特性,可能被用于大规模买票;
  • 未定义争议解决协议,该问题目前无解;
  • 无法防止用户设备上的恶意软件破坏投票与验证过程;
  • 仅是一个“密码学核心”,尚未形成完整可用的投票系统。

结论:所有已部署的互联网投票系统均不安全,VoteSecure 也未解决根本问题,且不具备实际应用条件。目前没有任何技术能确保互联网投票的安全性,推广此类系统是误导且危险的。


HN 热度 426 points | 评论 479 comments | 作者:WaitWaitWha | 23 hours ago #

https://news.ycombinator.com/item?id=46713924

  • 纸质投票在澳大利亚运行良好,具有高社区接受度,尽管成本随选民数量增加而上升,但其可靠性与安全性已得到验证。
  • 通过邮寄方式投票使用笔和纸填写小圆圈,由光电计票机处理,同时保留可人工核对的纸质记录,经济且难以大规模篡改。
  • 与互联网投票相比,纸质投票更安全,因为其过程透明、可审计,且有独立监督机制,结果通常在次日公布。
  • 纸质投票虽存在被胁迫的风险,但通过在投票站内独立投票可有效防止此类问题,而邮寄投票则更容易受到家庭成员或雇主的控制。
  • 在某些地区,允许选民在选举日当天亲自前往投票站重新投票,以应对邮寄选票被胁迫的情况。
  • 为防止重复投票,某些系统允许选民多次投票,仅以最后一次投票为准,从而降低胁迫风险。
  • 有人质疑邮寄投票的安全性,认为可能存在代填选票、伪造签名或非法收集选票等问题,但实际大规模舞弊极为困难。
  • 选举过程中的大量人工核查、签名验证、法律监督和重新计票机制,使得邮寄投票的舞弊行为难以成功。
  • 现实中缺乏大规模邮寄投票舞弊的证据,但存在对线下投票的限制,可能造成选民压制。
  • 应当通过提供充分的投票时间、便利的投票地点和有效的身份验证,使线下投票与邮寄投票具有同等可及性。

Linux From Scratch 12.4 版本手册(2025 年 9 月 1 日发布) (Linux from Scratch) #

https://www.linuxfromscratch.org/lfs/view/stable/

Linux From Scratch(LFS)是一份详细的指南,指导用户从零开始构建一个完全自定义的 Linux 系统。该版本为 12.4,发布于 2025 年 9 月 1 日,由 Gerard Beekmans 创建,Bruce Dubbs 担任主编。

本书适用于希望深入了解 Linux 系统内部工作原理的用户,目标是构建一个基于特定架构的最小化、可启动的 Linux 系统。LFS 强调对系统组件的完全控制,不依赖于现有发行版的包管理器。

全书分为五个主要部分:

第一部分为引言,介绍如何构建 LFS 系统,说明本版与前一版本相比的新特性,提供资源和帮助渠道。

第二部分准备阶段,详细说明主机系统要求、创建新分区、格式化文件系统、设置环境变量(如 $LFS)以及创建 LFS 用户。同时介绍 SBUs(Standard Build Units)概念,用于估算构建时间,并说明测试套件的使用方法。

第三部分为构建交叉工具链和临时工具,是整个过程的核心。包括编译第一阶段的 Binutils、GCC、Linux 内核头文件、Glibc 和 Libstdc++;随后进行第二阶段交叉编译,构建如 M4、Ncurses、Bash、Coreutils 等基础工具。最后进入 chroot 环境,继续构建 Gettext、Bison、Perl、Python、Texinfo 等工具,并清理临时系统。

第四部分为构建完整的 LFS 系统,从安装基本软件包开始,包括 man-pages、iana-etc、zlib、bzip2、xz、lz4、zstd、file、readline、bc、flex、tcl、expect、dejagnu、pkgconf、gmp、mpfr、mpc、attr、acl、libcap、libxcrypt、shadow、gcc、ncurses、sed、psmisc、gettext、bison、grep、bash、libtool、gdbm、gperf、expat、inetutils、less、perl、xml-parser、intltool、autoconf、automake、openssl、libelf、libffi、python、flit-core、packaging、wheel、setuptools、ninja、meson、kmod、coreutils、diffutils、gawk、findutils、groff、grub、gzip、iproute2、kbd、libpipeline、make、patch、tar、texinfo、vim、jinja2、markupsafe、udev、man-db、procps-ng、e2fsprogs、sysklogd、sysvinit 等。还包含关于调试符号处理、二进制文件剥离和系统清理的说明。

第五部分为系统配置与启动设置,包括安装 LFS-Bootscripts,配置设备和模块管理,设置网络、系统启动脚本、系统区域设置、输入配置文件(/etc/inputrc)和 shell 列表(/etc/shells)。随后介绍如何创建 /etc/fstab 文件,安装 Linux 内核 6.16.1,并使用 GRUB 配置启动流程。

最后,本书提供重启系统、验证安装、后续使用建议以及附录内容,包括术语表、致谢、依赖关系、启动脚本、udev 规则和许可证信息。

该手册适合有 Linux 基础的用户,目标是通过亲手构建系统,深入理解 Linux 的组成与运行机制。


HN 热度 400 points | 评论 103 comments | 作者:Alupis | 1 day ago #

https://news.ycombinator.com/item?id=46709727

  • Linux 从零开始构建是深入理解 Linux 系统运行机制的最佳方式,能彻底消除操作系统实现中的“神秘感”。
  • 1999 年完成 LFS 的经历对学习系统底层知识非常有价值,尽管当时文档不够详细,依赖关系需自行追踪,但这种挑战性锻炼了问题解决能力。
  • 现在的 LFS 已提供支持 systemd 和 Wayland 的现代版本,以及自动化构建工具 ALFS,适合在虚拟机中进行,但建议使用真实硬件以获得更完整的体验。
  • 虽然现代 LFS 文档已解释编译选项和包设计原理,但手动输入命令、不依赖脚本能带来更强的专注力和学习效果。
  • 使用版本控制(如 Git)记录构建过程可有效应对错误,避免重复劳动,是值得推荐的实践方法。
  • 通过 LFS 构建系统能极大提升对系统配置、服务管理、图形环境等底层机制的理解,尤其在使用传统 init 系统时效果更明显。
  • Wayland 和 systemd 虽然功能强大,但 LFS 的真正价值在于根据个人需求定制系统,而非追求复杂性。
  • 现代 LFS 构建需要处理更多项目,如 LLVM、CMake、Meson 等,编译时间较长,但整体流程依然可行。
  • LFS 不仅适合学习,也适合用于教学,是理解 Linux 发行版本质的绝佳途径。
  • 信息获取的便利性(如 AI 助手)虽改变了学习方式,但 LFS 所要求的深度实践和动手能力仍不可替代。
  • 构建 LFS 是激发对计算机技术兴趣的起点,体现了计算机系统可访问、可修改的本质。

Hacker News 精彩评论及翻译 #

We will ban you and ridicule you in public if you … #

https://news.ycombinator.com/item?id=46718190

Indian here (~15+ years in tech). I’ve seen this behavior a lot, and unfortunately, I did some of this myself earlier in my career.

Based on my own experience, here are a few reasons (could be a lot more):

  1. Unlike most developed countries, in India (and many other develping countries), people in authority are expected to be respected unconditinally(almost). Questioning a manager, teacher, or senior is often seen as disrespect or incompetence. So, instead of asking for clarification, many people just “do something” and hope it is acceptable. You can think of this as a lighter version of Japanese office culture, but not limited to office… it’s kind of everywhere in society.

  2. Our education system mainly rewards results, not how good or well-thought-out the results are. Sure, better answers get more marks, but the gap between “okay” and “excellent” is usually not emphasized much. This comes from scale problems (huge number of students), very low median income (~$2400/year), and poorly trained teachers, especially outside big cities. Many teachers themselves memorize answers and expect matching output from students. This is slowly improving, but the damage is already there.

  3. Pay in India is still severely (serioualy low, with 12-14+ hour work days, even more than 996 culture of China) low for most people, and the job market is extremely competitive. For many students and juniors, having a long list of “projects”, PRs, or known names on their resume most often the only way to stand out. Quantity often wins over quality. With LLMs, this problem just got amplified.

Advice: If you want better results from Indian engineers(or designers or anyone else really), especially juniors (speaking as of now, things might change in near future), try to reduce the “authority” gap early on. Make it clear you are approachable and that asking questions is expected. For the first few weeks, work closely with them in the style you want them to follow.. they usually adapt very fast once they feel safe to do so.

freakynit

一位在印度工作了15多年科技行业的从业者。我曾见过很多这种行为,不幸的是,我职业生涯早期也曾这样做过。

根据我自己的经验,以下是几个原因(可能还有很多):

  1. 与大多数发达国家不同,在印度(以及许多其他发展中国家),权威人士被期望得到无条件的尊重(几乎是)。质疑经理、老师或资深员工通常被视为不敬或无能。因此,许多人宁愿“做点什么”,也不愿要求澄清,希望能交出一份可接受的答卷。你可以将其看作是日本职场文化的温和版,但又不局限于职场……它在社会上无处不在。

  2. 我们的教育体系主要奖励结果,而非结果的好坏或思考的周全度。诚然,更好的答案会获得更高的分数,但“尚可”与“优秀”之间的差距通常没有被强调。这源于规模问题(学生数量巨大)、极低的中位收入(约每年2400美元)以及 poorly trained teachers(培训不足的教师),尤其是在大城市之外。许多教师自己死记硬背答案,并期望学生给出相同的答案。这种情况正在慢慢改善,但伤害已经造成。

  3. 对大多数人来说,印度的薪水仍然非常低(原文此处有拼写错误),且每天要工作12到14个小时,甚至比中国的“996”文化更甚。就业市场竞争异常激烈。对于许多学生和初级员工来说,简历上拥有一长串“项目”、PR(拉取请求)或知名公司的名字,往往是脱颖而出的唯一途径。数量往往胜过质量。随着大型语言模型的出现,这个问题被进一步放大了。

建议:如果您希望从印度工程师(或设计师,或任何其他人)那里获得更好的成果,特别是初级员工(就目前而言,情况可能会在不远的将来改变),请尽早减少“权威”差距。要明确表示你平易近人,并且鼓励提问。在最初的几周里,按照您希望他们遵循的风格与他们密切合作……一旦他们感到安全,他们通常会适应得非常快。


We will ban you and ridicule you in public if you … #

https://news.ycombinator.com/item?id=46717706

I’ve been helping a bit with OWASP documentation lately and there’s been a surge of Indian students eagerly opening nonsensical issues and PRs and all of the communication and code is clearly 100% LLMs. They’ll even talk back and forth with each other. It’s a huge headache for the maintainers.

I suggested following what Ghostty does where everything starts as discussions - only maintainers create issues, and PRs can only come from issues. It seems like this would deter these sorts of lazy efforts.

nchmy

最近我稍微帮了点 OWASP 文档的忙,结果发现印度学生突然开始大量提交各种毫无意义的问题和拉取请求,所有的沟通和代码都明显是100%由大语言模型生成的。他们甚至会互相来回对话。这对维护者来说真是个巨大的头疼问题。

我建议 Ghostty 的做法,即所有内容都以“讨论”形式开始——只有维护者才能创建问题,而拉取请求也只能从问题中发起。这似乎能有效阻止这种懒惰的行为。


We will ban you and ridicule you in public if you … #

https://news.ycombinator.com/item?id=46717860

Indian students

Is this cultural? I ran a small business some years ago (later failed) and was paying for contract work to various people. At the I perceived the pattern that Indian contractors would never ever ask for clarifications, would never say they didn’t know something, would never say they didn’t understand something, etc. Instead they just ran with whatever they happened to have in their mind, until I called them out. And if they did something poorly and I didn’t call them out they’d never do back as far as I can tell and wonder “did I get it right? Could I have done better?”. I don’t get this attitude - at my day job I sometimes “run with it” but I periodically check with my manager to make sure “hey this is what you wanted right?”. There’s little downside to this.

Your comment reminded me of my experience, in the sense that they’re both a sort of “fake it till you make it”.

causalscience

印度学生

这是一种文化现象吗?几年前我经营过一家小生意(后来倒闭了),当时我向不同的人支付合同费用来聘请外包人员。我注意到一种现象:印度承包商似乎从不寻求澄清,从不承认自己不知道某些事,也从不表示不理解。相反,他们只是一味地凭自己脑子里所想的东西去做,直到我指出问题。而且,如果他们做得不好,而我又没有指出来,据我所知,他们似乎永远不会回头改进,也不会去想“我做对了吗?我能做得更好吗?”。我不理解这种态度——在我的日常工作中,有时我也会“先做起来”,但我会定期向经理确认“嘿,这是您想要的对吧?”这样做的坏处很小。

你的评论让我想起了我的经历,因为两者都带有一点“装腔作势直到成功”的感觉。


Claude’s new constitution #

https://news.ycombinator.com/item?id=46712803

objective truth

moral absolutes I wish you much luck on linking those two.

A well written book on such a topic would likely make you rich indeed.

This rejects any fixed, universal moral standards That’s probably because we have yet to discover any universal moral standards.

spicyusername

客观真理 道德绝对值 祝你将这两者联系起来能有好运气。

一本关于此类主题的书写得好,很可能会让你变得非常富有。

这摒弃了任何固定、普世的道德标准 那可能是因为我们尚未发现任何普世的道德标准。


Your brain on ChatGPT: Accumulation of cognitive d… #

https://news.ycombinator.com/item?id=46716528

This seems to confirm my feeling when using AI too much. It’s easy to get started, but I can feel my brain engaging less with the problem than I’m used to. It can form a barrier to real understanding, and keeps me out of my flow.

I recently worked on something very complex I don’t think I would have been able to tackle as quickly without AI; a hierarchical graph layout algorithm based on the Sugiyama framework, using Brandes-Köpf for node positioning. I had no prior experience with it (and I went in clearly underestimating how complex it was), and AI was a tremendous help in getting a basic understanding of the algorithm, its many steps and sub-algorithms, the subtle interactions and unspoken assumptions in it. But letting it write the actual code was a mistake. That’s what kept me from understanding the intricacies, from truly engaging with the problem, which led me to keep relying on the AI to fix issues, but at that point the AI clearly also had no real idea what it was doing, and just made things worse.

So instead of letting the AI see the real code, I switched from the Copilot IDE plugin to the standalone Copilot 365 app, where it could explain the principles behind every step, and I would debug and fix the code and develop actual understanding of what was going on. And I finally got back into that coding flow again.

So don’t let the AI take over your actual job, but use it as an interactive encyclopedia. That works much better for this kind of complex problem.

mcv

这似乎证实了我过度使用AI时的感受。AI很容易上手,但我能感觉到,我投入在问题上的脑力比我习惯的要少。它会阻碍真正的理解,并让我进入不了心流状态。

最近我处理了一个非常复杂的任务,如果没有AI,我不相信自己能那么快搞定它——一个基于Sugiyama框架的层次图布局算法,并使用Brandes-Köpf进行节点定位。我对此毫无经验(而且一开始就严重低估了它的复杂度),AI在帮助我初步理解算法、它的众多步骤与子算法,以及其中那些微妙的影响和未言明的假设方面,给了我巨大的帮助。但让AI直接编写实际的代码是个错误。正是这一点让我无法理解其错综复杂之处,无法真正投身于问题,导致我不得不持续依赖AI来修复问题,但到了那个地步,AI显然也不知道自己在做什么,只是让情况变得更糟。

于是,我没有再让AI直接接触我的真实代码,而是从Copilot的IDE插件切换到了独立的Copilot 365应用。在这个应用里,AI可以解释每一步背后的原理,而我则负责调试和修复代码,并逐步理解到底发生了什么。最终,我重新找回了那种编程的心流状态。

所以,不要让AI取代你的实际工作,而是把它当作一个互动式的百科全书来使用。对于处理这类复杂问题,这种方法要好得多。


GPTZero finds 100 new hallucinations in NeurIPS 20… #

https://news.ycombinator.com/item?id=46720609

Yuck, this is going to really harm scientific research.

There is already a problem with papers falsifying data/samples/etc, LLMs being able to put out plausible papers is just going to make it worse.

On the bright side, maybe this will get the scientific community and science journalists to finally take reproducibility more seriously. I’d love to see future reporting that instead of saying “Research finds amazing chemical x which does y” you see “Researcher reproduces amazing results for chemical x which does y. First discovered by z”.

cogman10

恶心,这真的会损害科学研究。

伪造数据/样本等的问题已经存在,而大型语言模型能够产出看似合理的论文,只会让情况雪上加霜。

往好了说,这或许能让科学界和科学记者们最终更加严肃地对待可重复性问题。我很乐意看到未来的报道不再说“研究发现能做某事的神奇化学物质X”,而是说“研究人员成功复现了化学物质X的神奇效果,它确实能做某事。该物质最早由Z发现”。


Show HN: ChartGPU – WebGPU-powered charting librar… #

https://news.ycombinator.com/item?id=46709415

uPlot maintainer here. this looks interesting, i’ll do a deeper dive soon :)

some notes from a very brief look at the 1M demo:

  • sampling has a risk of eliminating important peaks, uPlot does not do it, so for apples-to-apples perf comparison you have to turn that off. see https://github.com/leeoniya/uPlot/pull/1025 for more details on the drawbacks of LTTB

  • when doing nothing / idle, there is significant cpu being used, while canvas-based solutions will use zero cpu when the chart is not actively being updated (with new data or scale limits). i think this can probably be resolved in the WebGPU case with some additional code that pauses the updates.

  • creating multiple charts on the same page with GL (e.g. dashboard) has historically been limited by the fact that Chrome is capped at 16 active GL contexts that can be acquired simultaneously. Plotly finally worked around this by using https://github.com/greggman/virtual-webgl

data: [[0, 1], [1, 3], [2, 2]]

this data format, unfortunately, necessitates the allocation of millions of tiny arrays. i would suggest switching to a columnar data layout.

uPlot has a 2M datapoint demo here, if interested: https://leeoniya.github.io/uPlot/bench/uPlot-10M.html

leeoniya

uPlot 的维护者在这里。这个看起来很有趣,我很快会深入了解一下 :)

关于 1M 演示的几点初步笔记:

  • 采样有消除重要峰值的风险,而 uPlot 不会这样做,因此要进行公平的性能比较,您必须关闭此功能。有关 LTTB 缺点的更多细节,请参见 https://github.com/leeoniya/uPlot/pull/1025
  • 在空闲/不进行任何操作时,仍有显著的 CPU 占用,而基于 canvas 的解决方案在图表未主动更新(新数据或缩放限制)时 CPU 占用为零。我认为这或许可以通过添加一些暂停更新的额外代码在 WebGPU 场景下得到解决。
  • 在同一页面上使用 GL 创建多个图表(例如在仪表盘中)时,长期以来一直受到 Chrome 最多只能同时获取 16 个活动 GL 上下文的限制。Plotly 最终通过使用 https://github.com/greggman/virtual-webgl 解决了这个问题。

data: [[0, 1], [1, 3], [2, 2]]

不幸的是,这种数据格式需要分配数百万个微小的数组。我建议切换到列式数据布局。

如果您感兴趣,uPlot 在这里有一个 2M 数据点的演示:https://leeoniya.github.io/uPlot/bench/uPlot-10M.html


Claude’s new constitution #

https://news.ycombinator.com/item?id=46711490

The only thing that worries me is this snippet in the blog post:

This constitution is written for our mainline, general-access Claude models. We have some models built for specialized uses that don’t fully fit this constitution; as we continue to develop products for specialized use cases, we will continue to evaluate how to best ensure our models meet the core objectives outlined in this constitution.

Which, when I read, I can’t shake a little voice in my head saying “this sentence means that various government agencies are using unshackled versions of the model without all those pesky moral constraints.” I hope I’m wrong.

levocardia

唯一让我担忧的是博客文章中的这段话:

本宪法是为我们的主流、通用访问的Claude模型而制定的。我们有一些为特殊用途构建的模型,不完全符合此宪法;随着我们继续为特殊用例开发产品,我们将继续评估如何最好地确保我们的模型符合本宪法中概述的核心目标。

每当我读到这段话时,我脑海里就有一个小声音挥之不去,它在说“这句话意味着,各个政府机构正在使用那些没有任何烦人道德限制的、无束缚的模型版本。”我希望我是错的。


Tell HN: Bending Spoons laid off almost everybody … #

https://news.ycombinator.com/item?id=46709448

I am surprised so many people don’t understand the business model of Bending Spoons or are bewildered by it.

In conventional infrastructure and product development you need engineering staff to build the product; once the product is built you need very little engineering. If you build a house you don’t keep the builders on payroll once it’s built to keep “building” it - you may need maintenance staff but that’s it - if you need to keep the full team of builders around then something is wrong and you may want to seek a refund for the original builders’ fees since they did not actually finish building it.

Builders and electricians and tradesmen either work as contractors and take that into account (charging higher rates to compensate for the sporadic nature of the work) or work full-time for companies who then resell their services on building projects (charging accordingly to ensure there is enough revenue to pay a full-time payroll of said tradesmen).

Tech was an outlier in this case because ZIRP allowed companies to retain full engineering teams to keep “engineering” the product even once product-market-fit has been achieved and the product has been stabilized and finished. This gave a lot of engineers the illusion that perpetual “engineering” of a single product/service is a sustainable model and career.

Bending Spoons’ business model is to buy finished products, cut off the deadweight and keep operating the product and actually making profit off the finished product, which was always a normal thing in every other industry.

For tech people that see themselves as builders, this should be normal and expected - they should charge competitive rates for their services taking into account the expectation that they’re building something for someone else to make money off once it’s built and that they won’t be part of it once that’s done (unless they want to negotiate an actual stake in the company). For tech people that don’t, this is a difficult wake up call, but the earlier the better - the old situation was never sustainable to begin with.

Nextgrid

我很惊讶有这么多人不理解Bending Spoons的商业模式,或者对此感到困惑。

在传统的基础设施和产品开发中,你需要工程师团队来构建产品;一旦产品建成,你只需要很少的工程资源。如果你建造了一座房子,房子建成后你不会把建筑工人留在工资单上继续“建造”它——你可能需要维护人员,但仅此而已——如果你需要把整个建筑团队都保留下来,那就有问题了,你可能想要追讨原始建筑工人的费用,因为他们实际上并没有完成建造工作。

建筑工人、电工和技术人员要么作为承包商工作,并考虑到这一点(收取更高的费率来补偿工作的间歇性),要么全职为工作,然后这些公司再将他们的服务转包到建筑项目中(并相应地收费,以确保有足够的收入来支付这些技术人员的全职薪资)。

科技行业是个例外,因为零利率政策允许公司在实现产品与市场契合、产品稳定并完成后,仍然保留完整的工程团队来继续对产品进行“工程化”。这让许多工程师产生了一种错觉,即对单一产品/服务进行永无止境的“工程化”是一种可持续的商业模式和职业。

Bending Spoons的商业模式是收购已完成的产品,裁减掉冗余人员,继续运营该产品并真正地从成品中获利,这在所有其他行业中一直是很正常的事情。

对于那些视自己为构建者的科技从业者来说,这应该是正常且可预见的——他们应该为服务收取具有竞争力的费率,并考虑到他们是为别人建造产品,一旦建成别人就会用它来赚钱,而届时他们将不再参与其中(除非他们想谈判获得公司的实际股份)。对于那些不这样认为的科技从业者来说,这是一个艰难的警醒,但越早越好,因为旧的局面从一开始就不可持续。


Significant US farm losses persist, despite federa… #

https://news.ycombinator.com/item?id=46715137

Of all the guns that rural Americans love, the humble foot-gun is the most beloved.


Someone else can argue the morality, ethics, economics, and politics of it all, but VERY simply, US Federal Government Agencies are machines for redistributing wealth from cities to rural areas.

Rural America voted quite heavily to stop those subsidies. That’s what efficiency means.


Maturity means suspending judgement and listening to people you disagree with, but I feel that’s very out of style these days.

csours

在所有美国乡村人民喜爱的枪支中,那朴实无华的“脚踩式”枪支是他们最钟爱的。


其他人可以就此事的道德、伦理、经济和政治进行辩论,但非常简单地说,美国联邦政府机构就是一台将财富从城市重新分配到乡村的机器。

美国乡村地区曾以高票投票反对那些补贴。这就是效率的含义。


成熟意味着暂缓评判,并倾听那些与你意见相左的人,但我感觉这如今已经非常不合时宜了。


Qwen3-TTS family is now open sourced: Voice design… #

https://news.ycombinator.com/item?id=46721415

They were just waiting for someone in the comments to ask!

mortsnort

他们就是在等评论区里有人这么问!


eBay explicitly bans AI “buy for me” agents in use… #

https://news.ycombinator.com/item?id=46718266

This ban isn’t about ‘fairness’ or bot protection; it’s about protecting the Impression Funnel.

Marketplaces like eBay are designed to monetize ‘Wandering Attention’—sponsored listings, ‘customers also bought’, and sidebar ads.

An AI Agent represents ‘Laser Focused Attention’. It executes a transaction with zero wandering. It effectively turns the marketplace into a commoditized backend database / dumb pipe.

From a Growth/Unit Economics perspective, an AI Agent is a nightmare customer. It has zero probability of impulse buying and generates zero ad revenue. They are banning them to save their business model, not their inventory.

MarginalGainz

这次禁令并非关乎‘公平性’或机器人保护,而是为了保护‘印象漏斗’。

eBay这类市场平台旨在将‘漫游式注意力’变现,比如推广 listings、‘顾客还购买了’以及侧边栏广告。

而 AI Agent 代表的是‘激光聚焦式注意力’。它执行交易时毫无漫游,实际上是把市场平台变成了一个商品化的后端数据库/‘傻瓜式管道’。

从增长/单位经济学的角度来看,AI Agent 是个噩梦般的客户。它完全没有冲动购买的可能,也零广告收入。他们禁用 AI 是为了挽救自己的商业模式,而不是库存。


In Europe, wind and solar overtake fossil fuels #

https://news.ycombinator.com/item?id=46720675

Solar prices in the US are criminal, protecting oil and gas who bought all the politicians.

Canada here. 7.6kw on our roof for $0 out of pocket thanks to $5k grant and $8k interest free loan.

It makes 7.72Mwh per year, worth $1000. Tight valley, tons of snow. We put that on the loan for 8 years, then get $1000 per year free money for 20 years or so. Biggest no brainer of all time.

Dad in Victoria Australia just got 10.6kw fully installed and operational for $4000 AUD. ($2,700 USD)

Australia has so much electricity during the day they’re talking about making I free for everyone in the middle of the day.

https://www.abc.net.au/news/2025-11-03/energy-retailers-offer-free-power-three-hours-dmo/105965472#:~:text=The%20Solar%20Sharer%20scheme%20is%20a%20federal,power%20is%20being%20fed%20into%20the%20grid

testing22321

美国的太阳能价格简直是一种罪恶,这背后是石油和天然气行业收买了所有政客。

我在加拿大。我们屋顶上的7.6千瓦系统,得益于5000美元的补贴和8000美元的无息贷款,一分钱没花。

它每年能产生7720千瓦时的电力,价值1000美元。我们住在一个狭窄的山谷里,还经常下大雪。我们把这笔贷款分8年还清,然后就能在未来大约20年里每年白白赚1000美元。这是有史以来最明智的投资了。

我爸爸在澳大利亚维多利亚州,刚刚花4000澳元(合2700美元)就安装并启用了一个10.6千瓦的系统。

澳大利亚白天的电力多得惊人,他们甚至正在考虑在中午时段向所有人免费供电。


We will ban you and ridicule you in public if you … #

https://news.ycombinator.com/item?id=46718693

I’ve seen an interesting behavior in India. If I ask someone on the street for directions, they will always give me an answer, even if they don’t know. If they don’t know, they’ll make something up.

This was strange. I asked a lot of Indian people about it and they said that it has to do with “saving face”. Saying “I don’t know” is a disgraceful thing. So if someone does not know the answer, they make something up instead.

Have you seen this?

This behavior appears in software projects as well. It’s difficult to work like this.

koliber

我在印度观察到一种有趣的现象。如果我在街上问人路,他们总会给我一个答案,即使他们自己也不知道。如果他们不知道,他们就会随口编造一个。

这让我感到很奇怪。我问了很多印度人,他们说这跟“面子”有关。说“我不知道”是一件丢脸的事。所以如果有人不知道答案,他们就会选择编造。

你们见过这种情况吗?

这种行为也出现在软件项目中。这样工作非常困难。


Significant US farm losses persist, despite federa… #

https://news.ycombinator.com/item?id=46716459

Much of this is an antitrust problem.

The inputs to farming, especially seeds, fertilizer and machinery, are controlled by monopolies and near-monopolies. There have been too many mergers.

On the sell side, there’s monopsony or near-monopsony, with very few big buyers.[1] Farmers are caught in the middle, with little pricing power on either side.

There’s not much question about this. There are antitrust cases, but with weak penalties and weak enforcement.

[1] https://equitablegrowth.org/competitive-edge-big-ags-monopsony-problem-how-market-dominance-harms-u-s-workers-and-consumers/

Animats

这在很大程度上是一个反垄断问题。

农业投入品,尤其是种子、肥料和机械,被垄断或近乎垄断的公司所控制。行业内的合并已经太多了。

在销售端,则存在买方垄断或近乎买方垄断的现象,因为少数几家大型买家掌握了市场主导权。[1] 农民被夹在中间,在定价方面几乎没有话语权。

这一点几乎没有争议。虽然存在反垄断诉讼,但处罚力度和执行力度都很弱。

[1] https://equitablegrowth.org/competitive-edge-big-ags-monopsony-problem-how-market-dominance-harms-u-s-workers-and-consumers/


GPTZero finds 100 new hallucinations in NeurIPS 20… #

https://news.ycombinator.com/item?id=46723555

I spot-checked one of the flagged papers (from Google, co-authored by a colleague of mine)

The paper was https://openreview.net/forum?id=0ZnXGzLcOg and the problem flagged was “Two authors are omitted and one (Kyle Richardson) is added. This paper was published at ICLR 2024.” I.e., for one cited paper, the author list was off and the venue was wrong. And this citation was mentioned in the background section of the paper, and not fundamental to the validity of the paper. So the citation was not fabricated, but it was incorrectly attributed (perhaps via use of an AI autocomplete).

I think there are some egregious papers in their dataset, and this error does make me pause to wonder how much of the rest of the paper used AI assistance. That said, the “single error” papers in the dataset seem similar to the one I checked: relatively harmless and minor errors (which would be immediately caught by a DOI checker), and so I have to assume some of these were included in the dataset mainly to amplify the author’s product pitch. It succeeded.

j2kun

我抽查了其中一篇被标记的论文(来自谷歌,由我的一位同事合著)。

该论文是 https://openreview.net/forum?id=0ZnXGzLcOg,被指出的问题是“遗漏了两位作者,增加了一位(Kyle Richardson)。这篇论文发表于 ICLR 2024。” 也就是说,对于一篇被引用的论文,作者名单有误,发表地点也不对。并且,这个引用出现在论文的背景介绍部分,对于论文的有效性并非至关重要。因此,这个引用并非捏造,而是归属错误(可能是通过 AI 自动补全功能导致的)。

我认为他们的数据集中存在一些严重问题的论文,而这个错误确实让我不禁怀疑,论文中其余部分在多大程度上使用了 AI 协助。话虽如此,数据集中的“单一错误”论文似乎和我检查的那篇类似:都是相对无害且次要的错误(这些错误通过 DOI 检查器就能立刻发现),因此我不得不假设,其中一些被纳入数据集主要是为了放大作者对其产品的宣传。这一目的确实达到了。


Internet voting is insecure and should not be used… #

https://news.ycombinator.com/item?id=46714012

The most important feature of public elections is trust. Efficiency is one of the least important feature.

When we moved away from paper voting with public oversight of counting to electronic voting we significantly deteriorated trust, we made it significantly easier for a hostile government to fake votes, all for marginal improvements in efficiency which don’t actually matter.

Moving to internet voting will further deteriorate the election process, and could move us to a place where we completely lose control and trust of the election process.

We should move back to paper voting.

gpt5

公共选举最重要的特征是信任,而效率是最不重要的特征之一。

当我们从公开监督计票的纸质投票转向电子投票时,我们严重损害了信任,让敌对政府伪造选票变得容易得多,所有这些只是为了在效率上获得一些无足轻重的提升。

转向互联网投票将进一步恶化选举进程,并可能让我们走向一个完全失去对选举进程控制和信任的境地。

我们应该回归纸质投票。


Spotify won court order against Anna’s Archive, ta… #

https://news.ycombinator.com/item?id=46712452

But you can’t even download the allegedly infringing material from the .org site. You can just read about it? So they’re abusing the All Writs Act to take down a site that they think is related to some undetermined future nebulously bad thing for their business. If I wasn’t on Anna’s side before, I sure am now.

akersten

但你甚至无法从那个.org网站上下载所谓的侵权材料。你只能看到关于它的描述?所以,他们是在滥用《所有令状法案》来关掉一个他们认为与某些模糊不清、未来可能对其业务造成损害的事情相关的网站。如果说我之前还站在安娜那边,那现在我绝对是她的坚定支持者了。


Claude’s new constitution #

https://news.ycombinator.com/item?id=46710567

You’re absolutely right!

staticshock

你说得太对了!


Skip is now free and open source #

https://news.ycombinator.com/item?id=46712375

The plain truth is that developers expect to get their tools free of charge.

This is an accurate, but damning indictment of how some of the most highly paid workers on the planet won’t pay for tools. Unlike nearly every other profession.

Folks, if you can afford it, please pay for quality software, instead of relying on FAANG and VC money to keep the tools going!

nsm

残酷的真相是,开发者们期望免费获得他们的工具。

这是一个精准但又极具批判性的结论:地球上收入最高的一些人群,却不愿为工具付费,这与其他几乎所有行业都截然不同。

伙计们,如果你有能力负担,请为优质软件付费,而不是依赖FAANG(美国五大科技公司)和风险投资的钱来维持这些工具的运营!


2026 01 22 HackerNews

2026-01-22 08:42:08

2026-01-22 Hacker News Top Stories #

  1. EU–INC 提案拟建立统一的泛欧洲公司实体与注册体系,以降低跨国创业与融资壁垒并计划于 2026–2027 年推动立法与实施。
  2. Anthropic 将用于招聘的性能优化题开源,允许无限时间从基准出发优化以争取更佳执行周期并引起关注。
  3. Oskar J. W. Hansen 在胡佛大坝西侧设计的 26,000 年天文纪念碑以地轴进动为基点连接跨世代时间观,但曾受损并处于修复过程。
  4. ChartGPU 利用 WebGPU 将降采样、击中测试与渲染移至 GPU,实现面向百万级数据点的 60fps 高性能图表渲染。
  5. 受一系列强风暴与大气河影响,加州在 2025–2026 年短期摆脱了 25 年干旱状态,但气候学家警告长期水资源风险仍然存在。
  6. cURL 因应 AI 生成的大量低质量漏洞报告消耗维护者资源,宣布自 2026 年底取消漏洞赏金,引发对公平性与反馈机制的讨论。
  7. 文章指出“IPv6 因无 NAT 不安全”是误解,真正决定安全的是防火墙策略与规则配置,而非是否使用 NAT。
  8. 论文认为 AI 正通过削弱专业权威、绕过审慎决策流程并加剧人际隔离,系统性侵蚀民主社会的关键机构与合法性。
  9. 报道揭露 Meta 法律团队为保护公司利益系统性掩盖不利研究与儿童安全风险,并被法院裁定存在欺诈行为可突破律师特权。
  10. Anthropic 发布 Claude 的“新宪法”,按优先级规定模型的安全、伦理与人类监管原则并以开源形式公开部分内容。

EU–INC:一个全新的泛欧洲法律实体 (EU–INC – A new pan-European legal entity) #

https://www.eu-inc.org/

EU–INC 是一个旨在打造真正泛欧洲解决方案的倡议,目标是建立一个统一的泛欧洲法律实体,以打破当前欧洲各国间创业生态的碎片化局面。

该倡议的核心内容包括:设立一个中央级别的欧盟注册机构、统一的投资文件标准、全欧盟范围适用的股权激励方案,以及在本地税务与雇佣方面提供灵活性。这一机制将使欧洲初创企业像美国公司一样,能够跨区域自由扩展与融资。

目前,该倡议已获得欧盟高层支持。欧盟委员会主席冯德莱恩在 2024 年 10 月公开表示,欧洲拥有创新所需的才华与潜力,但国家间的壁垒和监管负担严重制约了发展。欧盟司法委员麦格拉思与初创事务委员扎哈里耶娃已收到提案,且欧盟委员会已成立专门工作组推进此事。

欧洲理事会与欧洲议会也对“第 28 个制度”(即欧盟虚拟国家)表示兴趣,显示出政策层面的积极信号。

根据路线图,欧盟委员会计划在 2026 年第一季度发布关于泛欧洲法律实体的立法提案。随后,欧洲议会与欧盟理事会将共同审议并达成一致,最终实施预计在 2027 年完成。

为推动这一进程,倡议方呼吁公众参与:向本国政界人士和媒体发声,强调 EU–INC 对欧洲科技崛起的关键作用。同时鼓励在社交媒体平台(如 X、LinkedIn)分享信息,扩大影响力。

已有主流媒体关注该倡议,包括 Techcrunch、CNBC 和 Euractive,报道指出 Stripe、Wise 等知名创始人正积极推动欧洲科技复兴,希望借此让欧洲在创新领域与硅谷比肩。


HN 热度 697 points | 评论 648 comments | 作者:tilt | 14 hours ago #

https://news.ycombinator.com/item?id=46703763

  • 欧盟国家注册公司成本高、流程复杂,注销公司也困难,给创业者带来巨大风险和负担,分散了经营精力。
  • 欧盟新公司实体 EU-Inc 若想成功,必须避免过度繁琐的行政要求,如冗长的商业计划、过多的法律文件和形式主义流程。
  • 应设定明确的用户体验标准,例如注册时间、申请页数和费用上限,以确保流程高效简洁。
  • 企业注册应有法定时限,但欧盟官僚体系可能仅在文件齐全后才启动流程,难以真正实现快速注册。
  • 公司作为法律主体,需有合法文件以确保其在违法时可被追责,不能因简化流程而忽视法律基础。
  • 某些合规要求合理,例如确保公司责任与利润归属一致,防止利用法律漏洞逃避责任。
  • 德国对小型企业监管严格,倾向于要求个人承担无限责任,导致部分人选择在其他国家注册公司。
  • 在德国运营的企业若注册于其他欧盟国家(如卢森堡或荷兰),可规避部分本地法律要求,如德国的员工代表委员会制度。
  • 这种做法并非“漏洞”,而是基于欧盟“企业设立自由”原则,合法利用不同国家的法律差异。
  • 企业注册地应与实际管理运营地一致,而非仅依据税务居住地,以确保法律管辖权清晰。
  • 某些国家的法律允许在特定条件下自动批准申请,但此类机制仅适用于简单事务,不适用于公司注册。
  • 企业注册的合规性应通过真实文件和法律程序保障,而非依赖自动批准或简化流程。
  • 企业若故意违法,责任应由实际行为人承担,而非公司法人,公司制度本身无法掩盖个人犯罪行为。
  • 企业注册流程的简化不应以牺牲法律可追溯性和责任追究为代价。

Anthropic 原创开源性能优化题(Take-Home) (Anthropic’s original take home assignment open sourced) #

https://github.com/anthropics/original_performance_takehome

这是一个由 Anthropic 开发并公开的性能测试题(take-home),旨在评估编程优化能力。该题目最初是为招聘候选人设计的限时挑战,原为 4 小时,后因 Claude Opus 4 模型在 2 小时内表现超越多数人类而被缩短为 2 小时。

当前公开的版本基于更新后的 2 小时题型,但初始代码性能被回退至最慢基准状态,以便让参赛者从零开始优化。此版本允许无限时间进行优化,目标是突破当前模型的最佳表现。

性能以模拟机器上的时钟周期数衡量。目前已知的最佳成绩包括:

  • Claude Opus 4.5 在测试计算增强下达到 1363 周期
  • 最佳人类表现远超模型,但具体数值未公开
  • 该任务的原始基准为 18532 周期,相当于当前最优解的约 14 倍

参赛者可通过运行 python tests/submission_tests.py 检查自己的优化是否达到不同阈值。若能将性能优化至 1487 周期以下,即超越 Claude Opus 4.5 发布时的最佳表现,可将代码与简历发送至 [email protected],以引起 Anthropic 团队关注。

项目包含核心文件如 perf_takehome.pyproblem.py 和调试工具 watch_trace.pywatch_trace.html,支持可视化追踪执行过程,帮助理解算法行为。

该项目现已开放,不再作为限时测试,而是作为展示编程与系统优化能力的平台,适合希望向 Anthropic 展示技术实力的开发者参与。


HN 热度 597 points | 评论 324 comments | 作者:myahio | 22 hours ago #

https://news.ycombinator.com/item?id=46700594

  • 计算机领域非常广泛,即使顶尖专家在其他领域也可能只是普通人,重要的是面对未知时持续学习和进步的能力。
  • 专业问题需要相关经验,没有接触过类似领域的人需要时间适应,这在硬件或低层优化等特定岗位面试中很常见。
  • 电子工程背景的人可能不擅长 React 状态管理,但通过短期学习可以掌握,而性能优化等高级技能则需要更长时间积累。
  • 高层抽象技术(如 React)因工具和文档丰富,学习成本低;而底层优化需要深入理解硬件和算法,学习周期更长。
  • 高层工具的使用虽然简便,但缺乏对底层原理的理解会导致开发效率低下,无法应对复杂性能问题。
  • 学习算法的真正意义在于培养解决问题的思维和构建系统性认知,而非仅仅会调用 API。
  • 即使有现成的排序函数,理解不同算法的适用场景才能做出最优选择,实际应用中排序需求远比“升序/降序”复杂。
  • 仅依赖内置函数会带来性能问题,例如在处理大量已部分有序数据时,手动选择合适算法能显著提升效率。
  • 现实中许多软件性能差,正是因为开发者缺乏对基础原理的理解,只追求快速实现而忽视底层效率。
  • 传统计算机科学教育强调基础理论,但对大多数软件工程岗位而言,实际工作更注重应用而非算法实现。
  • 实际工作中很少需要手写经典算法,多数人更关注如何利用已有工具快速构建系统。
  • 尽管如此,某些特定场景下仍需重新实现或调整经典算法,以满足特殊需求,如数据格式异常或性能瓶颈。
  • 一些人认为学习算法主要是为了通过面试,而非实际开发需要,这反映了教育与实践之间的脱节。

一座历时 26,000 年的天文纪念碑,隐匿于胡佛大坝西侧的纪念碑广场 (A 26,000-year astronomical monument hidden in plain sight (2019)) #

https://longnow.org/ideas/the-26000-year-astronomical-monument-hidden-in-plain-sight/

在胡佛大坝西侧的纪念碑广场,隐藏着一座历时 26,000 年的天文纪念碑。其地面由马赛克(terrazzo)铺成,构成一幅精确的星图,标记了大坝建成时地球自转轴进动(axial precession)的位置。

地球自转轴的进动周期约为 25,772 年,导致夜空中“北极星”不断变化。当前的北极星是北极星(Polaris),但在约 12,000 年后,天琴座的织女星(Vega)将成为新的北极星。该星图明确标示了这一未来变化,并回溯至古埃及时代——当时天龙座的右枢星(Thuban)是北极星,正是金字塔建造时期所仰望的“北极星”。

这座纪念碑由艺术家奥斯卡·J·W·汉森(Oskar J. W. Hansen)设计,于 1936 年完工。其设计融合了象征性人体姿态与天文科学,意图通过人体姿态与情绪的对应关系,表达人类精神与宇宙秩序的联系。然而,其艺术理念晦涩难懂,官方极少提供详细解释。

作者亚历山大·罗斯(Alexander Rose)为深入理解这一纪念碑,走访胡佛大坝,联系大坝历史学家艾姆·伍德沃德(Emme Woodward),并获取了珍贵的历史照片、施工记录和建筑蓝图。通过这些资料,他还原了纪念碑的建造过程与技术设计逻辑。

该星图不仅记录了 1930 年代的天文位置,更将人类工程成就与地球的缓慢天文周期相联结,成为一座跨越千年的“时间之钟”。它提醒人们:人类文明的瞬间,只是宇宙长河中的一瞬。


HN 热度 557 points | 评论 112 comments | 作者:mkmk | 1 day ago #

https://news.ycombinator.com/item?id=46695628

  • 该星图纪念碑在 2022 年因排水问题和合同纠纷被拆除,令人遗憾。
  • 2023 年项目重启,2024 年已完成新地基建设,但纪念碑仍处于封闭状态。
  • 有游客在 2024 年 12 月拍摄到纪念碑处于拆解状态,部分结构已损毁。
  • 有用户确认目前纪念碑区域尚未恢复,仍处于重建阶段。
  • 有用户分享了纪念碑重建后的照片,表明修复工作已部分完成。
  • 修复工作面临巨大挑战,部分原始结构已无法修复,需重新制作。
  • 该星图设计考虑了地球自转轴进动和恒星自行,具有长期时间定位意义。
  • 星图的北极星位置随时间变化,历史上曾由天龙座的 Thuban 和小熊座的 Kochab 担任。
  • 地球轨道的周期性变化(米兰科维奇循环)影响气候,也影响星图的长期准确性。
  • 有人制作了婚礼纪念星图吊坠,通过行星和卫星位置记录具体时刻,具有时间锚定功能。
  • 该吊坠采用 CNC 加工和化学蚀刻工艺,使用黑指甲油填充凹槽,工艺繁琐但有纪念意义。
  • 作者使用 Python 脚本结合 Skyfield 库进行天文计算,确保星体位置准确。
  • 由于加工限制,未包含海王星、天王星及火星卫星等较远或较小天体。
  • 作者表示未来会用光纤激光切割和玻璃釉烧制工艺改进制作方式。

Show HN:ChartGPU – 基于 WebGPU 的高性能图表库(百万级数据点实现 60fps) (Show HN: ChartGPU – WebGPU-powered charting library (1M points at 60fps)) #

https://github.com/ChartGPU/ChartGPU

ChartGPU 是一个基于 WebGPU 的开源、高性能图表库,专为处理大规模数据集而设计,支持流畅的交互式渲染,尤其适用于需要高帧率的复杂图表场景。

核心特性包括:

  • 利用 WebGPU 加速渲染,实现高帧率表现,即使面对百万级数据点也能保持流畅。
  • 支持多种图表类型:折线图、面积图、柱状图、散点图、饼图、K 线图等。
  • 内置交互功能,如悬停高亮、提示框、十字光标,提升用户体验。
  • 支持数据流式更新,通过 appendData 方法实时追加数据,适合动态数据可视化。
  • 提供 X 轴缩放功能,支持手势操作和可选的滑块 UI。
  • 支持主题切换,内置“暗色”与“亮色”主题,并可自定义主题样式。

架构上,ChartGPU 采用模块化设计,核心由 ChartGPU.create 方法管理 Canvas 和 WebGPU 生命周期,通过渲染协调器(Render Coordinator)统一调度布局、坐标轴映射、数据上传和渲染流程。所有渲染操作均在 GPU 上完成,通过 WGSL 编写的着色器实现高效图形绘制。

该库使用 TypeScript 开发,基于 Vite 构建,提供完整的文档和示例项目,包括百万数据点性能测试案例。项目遵循 MIT 协议,开源且可自由使用。

当前版本为 0.1.5,近期更新优化了按需渲染性能、增加了类别坐标轴功能,并完善了文档与开发指南。项目持续活跃,支持社区贡献。


HN 热度 479 points | 评论 142 comments | 作者:huntergemmer | 10 hours ago #

https://news.ycombinator.com/item?id=46706528

  • ChartGPU 使用 WebGPU 实现 GPU 加速的图表渲染,可在 60fps 下流畅展示 100 万数据点,核心优势在于将 LTTB 降采样、击中测试和渲染全部移至 GPU。
  • Canvas2D 和传统 WebGL 库主要依赖 CPU 计算,导致在数据量超过 10 万点时性能急剧下降,而 ChartGPU 通过 WebGPU 实现了真正的 GPU 加速。
  • LTTB 降采样可能丢失重要峰值,与 uPlot 不进行降采样的方式相比,存在视觉失真风险,建议提供关闭降采样的选项以进行公平性能对比。
  • 当图表处于空闲状态时,ChartGPU 仍持续占用 CPU 资源,而传统 Canvas 方案在无更新时 CPU 占用为零,该问题可通过暂停渲染循环解决。
  • 浏览器对 WebGL 上下文数量有限制(Chrome 限制为 16 个),多图表页面可能受限,可通过虚拟 WebGL 或类似方案绕过此限制。
  • 当前数据格式为数组嵌套数组(如 [[0,1],[1,3],[2,2]]),导致大量小数组分配,建议改用列式数据布局以提升性能和内存效率。
  • uPlot 已实现 200 万数据点的高性能渲染,且不依赖降采样,是对比 ChartGPU 性能的基准参考。
  • 可基于像素级差异自适应降采样,即根据相邻点在屏幕上是否产生可察觉的视觉变化决定是否保留,可有效减少数据量同时保持视觉一致性。
  • 在音频波形绘制中,常用最小/最大值聚合(min/max-per-N-samples)方式实现高效渲染,可作为图表降采样的参考方案。
  • 波浪变换(Wavelet)或离散余弦变换(DCT)等数学方法可用于数据压缩,保留关键峰值并量化质量,理论上优于 LTTB,但计算成本更高。
  • 密度映射(Density Mapping)技术通过像素点覆盖数量映射颜色或亮度,可有效呈现高密度数据的分布特征,适合散点图等场景。
  • WebGPU 的计算着色器非常适合实现密度映射,可将点数据分块计数后生成热力图,实现单次渲染完成,提升效率。

加州 25 年来首次摆脱干旱 (California is free of drought for the first time in 25 years) #

https://www.latimes.com/california/story/2026-01-09/california-has-no-areas-of-dryness-first-time-in-25-years

加州在 25 年来首次实现全州无异常干旱,标志着该州经历长期干旱与极端天气后迎来重大转折。得益于 2025 年底至 2026 年初异常湿润的假日季,一系列强风暴和大气河流席卷加州,带来充沛降雨,显著缓解了水资源压力。

目前,加州 17 个主要水库中有 14 个蓄水量达到或超过 70%,水供应充足。同时,全州 wildfire(野火)风险已降至历史最低水平,几乎可以忽略不计。这一转变与 2020 年至 2023 年持续超过 1300 天的严重干旱形成鲜明对比,当时加州几乎全域处于干旱状态。

尽管当前形势乐观,但气候科学家丹尼尔·斯温(Daniel Swain)警告,气候变化正加剧“水文气候鞭打”(hydroclimate whiplash)现象——即极端干旱与极端降雨交替出现的周期性波动。温暖的大气层既会加速土壤和植被水分蒸发,加深干旱,又能容纳更多水汽,导致降雨更集中、更猛烈。

这种“大气海绵效应”解释了为何在 2022–2023 年经历创纪录的湿润冬季后,2024 年秋季至 2025 年初却遭遇罕见干旱,最终引发帕利塞德和伊顿大火等毁灭性火灾。即便没有长期干旱,短短数月内的剧烈气候转变也足以造成灾难性后果。

目前,加州雪线地区积雪量仅为常年平均水平的 89%,而整个西部地区气温偏高、降雪稀少,进一步加剧了科罗拉多河等关键水源的压力。科学家强调,未来极端天气的频率和强度将持续上升,提醒公众在享受短暂“喘息”时,仍需警惕气候变化带来的长期挑战。


HN 热度 444 points | 评论 238 comments | 作者:thnaks | 1 day ago #

https://news.ycombinator.com/item?id=46698660

  • 干旱的定义应基于与历史平均值的比较,而非单纯的“缺水”,因此即使某地长期干旱,也不能简单否定其为“干旱”状态。
  • 人类活动如砍伐森林、开发土地和农业扩张会破坏自然水循环,加剧气候不稳定,使干旱更频繁且更严重,这在全球范围内普遍存在。
  • 尽管加州目前被宣布“无干旱”,但这可能只是短期降水增多所致,并不能代表长期气候或生态系统的根本改善。
  • 水资源短缺不应仅仅归因于自然降雨不足,还需考虑过度用水、工业需求和基础设施问题,但将所有用水压力都归为“干旱”并不准确。
  • 干旱的科学评估依赖标准化指数(如帕默尔干旱指数 PDSI 或标准化降水指数 SPI),通过对比当前条件与历史数据来量化干旱程度。
  • 即使在沙漠地区,只要出现显著低于历史平均水平的降水,仍可被定义为干旱,关键在于与长期平均值的偏离程度。
  • 将干旱问题归咎于人口迁移或城市化是片面的,真正的干旱评估需结合气象、土壤湿度和水资源供需等多维度数据。
  • 历史上加州曾因水资源争夺引发冲突(如洛杉矶引水工程),说明水资源分配问题长期存在,而不仅仅是自然气候问题。
  • “无干旱”的说法常用于吸引眼球,实际在短时间内(如 2024 年)也曾出现类似情况,表明该状态具有高度波动性。

cURL 取消漏洞赏金计划 (cURL removes bug bounties) #

https://etn.se/index.php/nyheter/72808-curl-removes-bug-bounties.html

cURL 项目宣布自 2026 年 1 月底起取消漏洞报告奖金,旨在应对近年来激增的由人工智能生成的低质量、无意义的错误报告。这些“AI 垃圾报告”严重消耗维护者的时间和精力,影响真实问题的处理效率。

cURL 维护者 Daniel Stenberg 指出,AI 生成的错误报告已达到“千刀万剐”的程度,尽管其中也有超过百个由 AI 辅助但经人工验证的有效报告,但整体上垃圾信息占比过高。

尽管取消奖金可能影响部分依赖经济激励的报告者,但知名安全研究员 Joshua Rogers 认为这是明智之举。他强调,真正有价值的漏洞发现者更看重声誉而非奖金,而 cURL 最高 1 万美元的奖金在整体安全领域中并不具吸引力。

他同时指出,奖励对不同地区报告者的影响存在显著差异:对低收入地区的人来说,这笔钱可能意义重大,因此政策调整需考虑公平性。

总体来看,cURL 的决定反映了开源社区对 AI 时代漏洞报告质量危机的应对尝试,旨在恢复真实安全贡献的价值。


HN 热度 408 points | 评论 238 comments | 作者:jnord | 18 hours ago #

https://news.ycombinator.com/item?id=46701733

  • 付费提交漏洞报告并设置退款机制可有效减少恶意或无效提交,提升漏洞报告质量。
  • 当前漏洞赏金计划存在严重风险,提交者面临报告被误判、规则模糊、重复提交等问题,且缺乏公平评估机制。
  • 漏洞披露过程普遍令人沮丧,包括难以联系到合适负责人、报告被无视、无声修复甚至遭遇法律威胁。
  • 企业往往更关注合规而非真实安全,导致安全措施形同虚设,如银行仍使用已淘汰的 SHA-1 算法。
  • 部分企业对合理反馈反应消极,例如因 YubiKey 兼容性问题导致软件崩溃却拒绝承担责任。
  • 一些提交者利用漏洞赏金机制进行勒索,要求先付款才透露漏洞详情,或以“还有更严重的漏洞”为由诱导支付。
  • 自动化扫描工具生成的低质量报告泛滥,常包含关键信息被遮挡,迫使企业付费才能查看细节。
  • 多数安全研究人员并未考虑将漏洞出售给黑市,真正高价值漏洞的赏金可能并非主要驱动力。
  • 平均漏洞报告多为机器翻译的低严重性问题,大量重复提交,反映出整个体系效率低下。
  • 现有漏洞赏金机制缺乏中立第三方评审,评审结果依赖运气,难以保证公正性。
  • 企业应引入更高级别的专家评审机制,并让评审人员分享部分提交费用,激励高质量审查。

IPv6 并非因缺乏 NAT 而不安全 (IPv6 is not insecure because it lacks a NAT) #

https://www.johnmaguire.me/blog/ipv6-is-not-insecure-because-it-lacks-nat/

本文讨论了关于 IPv6 安全性的常见误解,即认为 IPv4 比 IPv6 更安全,是因为 IPv4 默认使用 NAT(网络地址转换)提供了某种“默认拒绝”的安全策略。

作者指出,这种观点是错误的。NAT 本身并不是安全功能,而是一种为应对 IPv4 地址耗尽而设计的地址复用机制。它通过端口映射实现多个设备共享一个公网 IP,但其“阻止未请求的入站流量”的效果,实际上是由于与 NAT 配套的状态防火墙实现的,而非 NAT 本身。

现代路由器(如 UniFi)在 IPv6 环境下也默认启用防火墙,规则包括:允许已建立或相关连接的流量,阻止无效流量,拒绝所有其他流量。这意味着,无论是否使用 NAT,想要接收外部主动发起的连接,都必须手动配置防火墙规则

因此,IPv6 并不比 IPv4 更不安全。真正的安全依赖于防火墙策略,而不是 NAT 的存在。IPv6 同样可以实现强安全防护,关键在于正确配置防火墙,而非依赖 NAT 带来的错觉。


HN 热度 295 points | 评论 474 comments | 作者:johnmaguire | 1 day ago #

https://news.ycombinator.com/item?id=46696303

  • NAT 本身并非防火墙,但实际中常伴随过滤行为,因此具备一定的安全功能。
  • RFC 4787 描述了 NAT 的过滤行为,强调其在实际应用中的安全作用,不应简单否定 NAT 的安全价值。
  • Linux netfilter 的 NAT 实现采用“地址与端口相关映射”,与 RFC 4787 的“端点独立映射”存在差异,实际行为需结合具体实现分析。
  • NAT 与防火墙功能在 Linux netfilter 中是分离的:NAT 由 nat 表处理,防火墙由 filter 表处理,二者可独立配置。
  • 仅启用 NAT 而不配置防火墙规则时,设备不会主动阻止未建立连接的入站流量,说明 NAT 本身不具备过滤能力。
  • 若仅配置 NAT 而无防火墙规则,外部设备可向 NAT 外部 IP 的任意端口发起连接,说明 NAT 不会阻止未请求的入站连接。
  • NAT 的实际行为依赖于整体网络配置,不能仅凭“设备做 NAT”就默认其具备防火墙功能。
  • 纯 NAT 环境下,若无额外防火墙规则,设备可能面临 LAN IP 欺骗、内部服务暴露、反射放大攻击等安全风险。
  • 仅使用 NAT 而无防火墙时,NAT 设备本身不会阻止任意来源的入站流量,因此不能视为安全屏障。
  • 一些 Linux 路由器虽实现 NAT,但若缺乏防火墙规则,仍可能允许外部直接连接内部服务,暴露安全隐患。
  • 端点独立映射(EIM)配合端口依赖过滤可提升 P2P 连接成功率,但可能带来安全风险,尤其在无额外防火墙时。
  • 端点独立过滤(EIF)在无额外防火墙保护时,可能允许任意 IP 和端口发起连接,存在安全隐患。
  • 理想配置是使用端点独立映射配合地址依赖而非端口依赖的过滤,以兼顾连接性与安全性。
  • NAT 的安全作用常被误解,其本质是地址转换,真正的安全应由显式的防火墙规则保障。

人工智能如何摧毁制度 (How AI destroys institutions) #

https://cyberlaw.stanford.edu/publications/how-ai-destroys-institutions/

本文由斯坦福大学法学院网络与社会中心(CIS)发布,作者为伍德罗·哈兹戈(Woodrow Hartzog)与杰西卡·M·西尔比(Jessica M. Silbey),发表于 2026 年 1 月 13 日,原载于 SSRN 平台,属于人工智能领域的重要学术评论。

文章核心观点指出:当前人工智能系统在设计与应用中所具备的技术特性,正在系统性地破坏民主社会赖以生存的关键公民机构,包括法治、大学和独立媒体。

这些机构的存续依赖于透明性、协作性、问责制以及在规则与权威框架下的持续演化能力。它们通过人际互动促进知识创新,鼓励批判性思维,并维系社会共同目标。

然而,AI 系统通过三大机制侵蚀这些核心价值:削弱专业权威、绕过审慎决策过程、加剧人际隔离。其技术逻辑本质上排斥透明与协作,倾向于集中控制与自动化输出,从而破坏制度的合法性与可持续性。

作者警示:当前 AI 的发展方向并非赋能社会,而是对制度根基的瓦解。因此,必须将 AI 视为对公民机构的“死刑判决”,并采取严肃的政策与伦理反思加以应对。


HN 热度 286 points | 评论 236 comments | 作者:JeanKage | 11 hours ago #

https://news.ycombinator.com/item?id=46705606

  • AI 并非导致社会问题的根源,而是加速了早已存在的趋势,如社交孤立、机构异化和批判性思维的衰退。
  • 尽管 AI 加剧了社会裂痕,但问题的根源在于人类行为与制度脆弱性,而非技术本身。
  • 将责任完全归于 AI 会阻碍技术被用于构建更道德、更可持续的系统,技术应与伦理并行发展。
  • 技术工具本身无善恶,关键在于使用者的意图,如同刀具可用于烹饪或行凶,AI 亦可被用于安全研究或制造垃圾信息。
  • AI 的低门槛导致大量低质量内容泛滥,使得合法研究者难以脱颖而出,破坏了原有激励机制。
  • 当前 AI 技术高度集中于少数大型企业,这种中心化结构本身具有潜在风险,可能被滥用以控制信息流。
  • 与其指责 AI,不如反思制度设计的脆弱性,应建立更具韧性的机构以抵御外部冲击。
  • 历史表明,破坏远比建设容易,人类倾向于选择捷径,而真正有效的制度建设往往需要重大危机推动。

Meta 公司法律团队背弃职业伦理 (Meta’s legal team abandoned its ethical duties) #

https://www.afterbabel.com/p/how-metas-lawyers-perfected-the-playbook

Meta 公司的法律团队被指控严重违背职业伦理,其行为模式与 20 世纪烟草公司丑闻如出一辙。文章以美国独立初期律师约翰·亚当斯为引,强调律师不仅应忠于客户,更需对法庭和国家负责,形成“三重责任”伦理框架。然而,Meta 的律师团队却将这一原则彻底抛弃,转而效仿当年烟草公司律师的做法,以保护公司利益为唯一目标,不惜掩盖事实真相。

2020 年,Meta 内部研究项目“项目汞”发现,减少使用 Facebook 会显著降低用户的抑郁、焦虑和孤独感,但这些研究结果被公司法律团队刻意隐瞒。更严重的是,公司 VR 平台内存在大量儿童性剥削行为,包括成人用户在虚拟环境中对未成年人进行性骚扰、传播性行为音频与动作,甚至诱导儿童进行非法活动。多名内部研究人员,如杰森·萨蒂萨恩和凯西·萨维奇,揭露了 Meta 法律部门系统性地要求销毁证据、禁止使用“非法”或“违规”等关键词,并建立“操纵漏斗”来控制安全研究的全过程。

美国华盛顿特区地方法院法官伊冯娜·威廉姆斯在 2025 年 10 月 23 日裁定,Meta 律师曾指导研究人员隐藏、屏蔽和美化关于青少年心理健康损害的研究,其行为已构成“欺诈”,因此可突破 attorney-client privilege(律师-客户特权)的保护。这一裁决证实了 whistleblowers(举报人)的指控,也揭示了 Meta 公司长期以法律特权为掩护,系统性掩盖儿童安全风险。

文章指出,Meta 的所作所为不仅违背法律伦理,更对社会造成深远伤害,其代价是儿童的身心健康、公众信任的崩塌,以及法律体系公信力的削弱。这不仅是企业治理的失败,更是整个法律职业伦理的危机。


HN 热度 270 points | 评论 203 comments | 作者:shrubby | 1 day ago #

https://news.ycombinator.com/item?id=46694378

  • Meta 的法律团队放弃伦理责任并非近期现象,工程师和产品经理团队同样存在严重问题,公司文化鼓励为绩效评级和团队目标不择手段。
  • 许多前 Facebook 员工对公司的伦理问题缺乏认知,这种无知有助于他们心理上的自我安慰。
  • 个人对伦理问题的态度可能与其在 Meta 的股票持有情况有关,财富积累越多,伦理约束越弱。
  • 从道德发展理论看,当前社会存在“L1”(自恋型)、“L2”(从众型)和“L3”(普世共情型)三种层次,Meta 高层代表 L1,主流社会多为 L2,而真正伦理实践属于 L3。
  • Meta 的隐私政策存在严重问题,如 Cambridge Analytica 事件、Instagram 绕过安卓系统限制追踪用户等,其应用频繁强制索取权限。
  • WhatsApp 在视频通话中强制要求摄像头权限,即使关闭视频也需开启,且对虚拟摄像头支持不完善,反映出其对用户数据的过度索取。
  • Apple 对 Facebook 的监管更严格,能有效阻止其滥用权限,而 Android 系统缺乏类似机制,导致用户难以真正拒绝权限请求。
  • Meta 缺乏真正创新,其成功产品多为收购而来,内部研发如 VR、加密货币等均失败,目前主要依赖现有产品变现。
  • Meta 的真正目标并非创新或改善产品,而是持续推动股价和收入增长,其策略在财务上非常成功。
  • Meta 对硬件设备支持不力,如不支持较旧设备,缺乏开发者生态,导致用户信任丧失,未来难以建立健康生态系统。
  • 在涉及儿童性剥削等严重社会问题的讨论中,过度关注 Meta 的商业战略显得不合时宜且轻率。

Claude 的新宪法 (Claude’s new constitution) #

https://www.anthropic.com/news/claude-new-constitution

Anthropic 发布了其 AI 模型 Claude 的新宪法,这是一份详细描述 Claude 价值观与行为准则的基石文件。该宪法不仅表达愿景,更在训练过程中直接影响 Claude 的行为,旨在使其成为既安全又有益的智能体。

新宪法强调 Claude 应具备四大核心特质:广泛安全、广泛伦理、遵守 Anthropic 指南、以及真正 helpful(真诚帮助)。在出现冲突时,优先级按此顺序排列。宪法特别指出,Claude 需在人类监督下运行,不能削弱人类对 AI 的控制能力。

与旧版仅列出原则不同,新版宪法注重解释“为何”要如此行事,帮助模型理解背后的动机与价值,从而在复杂新情境中做出合理判断。它不是僵化的法律条文,而是引导 AI 形成良好判断力的指南。

宪法还明确了 Claude 在不同角色间的帮助权衡:对 Anthropic、开发者和终端用户均应提供支持,但需以安全与伦理为前提。对于医疗、网络安全等具体问题,Anthropic 的补充指南具有优先性,但不得违背宪法整体精神。

宪法中列出了若干“硬性约束”,如禁止协助生物武器攻击等高风险行为。同时强调诚实、避免伤害、尊重多元价值,并在道德不确定时保持审慎与敏感。

该宪法以 CC0 1.0 协议开源,允许任何人自由使用。其设计兼具理念表达与训练实用性,被用于生成合成训练数据,帮助未来版本持续优化。Anthropic 认为,这种透明化是 AI 发展到关键阶段的必要举措。


HN 热度 268 points | 评论 255 comments | 作者:meetpateltech | 8 hours ago #

https://news.ycombinator.com/item?id=46707572

  • 宇宙本身并不关心道德、伦理或生命,这些概念都是人类的发明,而非宇宙赋予的客观存在。
  • 道德标准随时间演变,历史上对奴隶制、性侵犯等行为的接受度曾远高于今日,说明“对错”是动态变化的,而非固定不变的绝对真理。
  • 不存在普遍适用的道德标准,人类社会的道德观念差异巨大,不同文明对同一行为的道德判断可能截然相反。
  • 从“是”推导出“应该”是可能的,但必须依赖特定前提条件,例如“好的桥梁不应倒塌”,这并非无条件成立。
  • 道德可以被视为一种基于人类生存与发展的集体智慧,例如提升人类和地球生态系统的长期生存概率,这构成了一种可被合理辩护的伦理基础。
  • 道德并非纯粹人为发明,而是与人类神经结构和进化历史相关,某些道德倾向可能具有生物学和遗传基础。
  • 人类作为宇宙的一部分,其道德观念是宇宙演化过程中产生的集体现象,不能简单否定其客观性或深层意义。
  • 试图证明存在普适道德标准的尝试,目前尚无可靠的科学实验或证据支持,因此该主张仍属假设。

Hacker News 精彩评论及翻译 #

Instabridge has acquired Nova Launcher #

https://news.ycombinator.com/item?id=46696846

It was sold back in 2022 to Branch Metrics https://www.androidcentral.com/apps-software/branch-strikes-twice-with-nova-launcher-and-sesame-search-acquisition

August 2024 everyone working on it was laid off except the original dev https://www.theverge.com/2024/8/9/24217077/nova-launcher-layoffs-only-original-developer-remaining

September 2025 the original dev left after being told to stop work on open sourcing it https://www.theverge.com/news/773937/nova-launcher-founder-left-kevin-barry-branch-open-source-android

rdmuser

2022年,Nova Launcher 被卖给了 Branch Metrics:https://www.androidcentral.com/apps-software/branch-strikes-twice-with-nova-launcher-and-sesame-search-acquisition

2024年8月,除创始开发者外,所有员工都被裁掉:https://www.theverge.com/2024/8/9/24217077/nova-launcher-layoffs-only-original-developer-remaining

2025年9月,创始开发者被告知停止将其开源的工作后选择离开:https://www.theverge.com/news/773937/nova-launcher-founder-left-kevin-barry-branch-open-source-android


Anthropic’s original take home assignment open sou… #

https://news.ycombinator.com/item?id=46702111

I consider myself rather smart and good at what I do. It’s nice to have a look at problems like these once in a while, to remind myself of how little I know, and how much closer I am to the average than to the top.

lbreakjai

我自认为相当聪明,也擅长自己的工作。但偶尔看看这类问题挺好的,能提醒自己我所知甚少,也更清楚地认识到,自己离“平均水平”比离“顶尖”要近得多。


cURL removes bug bounties #

https://news.ycombinator.com/item?id=46702041

An entry fee that is reimbursed if the bug turns out to matter would stop this, real quick.

Then again, I once submitted a bug report to my bank, because the login method could be switched from password+pin to pin only, when not logged in, and they closed it as “works as intended”, because they had decided that an optional password was more convenient than a required password. (And that’s not even getting into the difference between real two-factor authentication the some-factor one-and-a-half-times they had implemented by adding a PIN to a password login.) I’ve since learned that anything heavily regulated like hospitals and banks will have security procedures catering to compliance, not actual security.

Assuming the host of the bug bounty program is operating in good faith, adding some kind of barrier to entry or punishment for untested entries will weed out submitters acting in bad faith.

dlcarrier

如果这个漏洞被证实是重要的,那么所支付的参与费将会被退还,这种方式会立刻阻止这种胡乱提交的行为。

不过话说回来,我曾向我的银行提交过一个漏洞报告,因为在未登录状态下,登录方式可以从“密码+PIN码”切换为仅使用“PIN码”。但他们却将其关闭,并标注为“按预期工作”,理由是他们认为可选密码比必填密码更方便。(更不用说,他们通过在密码登录的基础上增加一个PIN码来实现所谓的“一个半因素”认证,这与真正的双因素认证之间还存在巨大差距。)

从那时起,我明白了,像医院和银行这类受到严格监管的机构,其安全流程只是为了满足合规要求,而不是为了真正的安全。

假设漏洞赏金项目的主办方是出于善意的,那么增加某种准入门槛,或对未经测试的提交进行惩罚,将能剔除那些恶意提交报告的人。


SETI@home is in hiberation #

https://news.ycombinator.com/item?id=46704673

I feel sorry for every child who didn’t have SETI@home and X-Files at the same time during their childhood.

The truth is still out there.

reconnecting

我为童年时未能同时拥有 SETI@home 和《X档案》的孩子们感到惋惜。 真相,永远在那里。


Instabridge has acquired Nova Launcher #

https://news.ycombinator.com/item?id=46698060

“We are a Swedish company building products that help people get online, used by millions of people worldwide.”

So I look for them. They have a “Free wifi connection” / “Wifi passwords map” app. It surprises me because it has a good score on Google Play but then I begin to check the reviews, and a bunch of them go like: “Five stars because if you do a good review you can use it for free”.

I install it and on starting it and in the first minute: Asks you to create an account but you can’t click on the terms of service or privacy policy, the links don’t work. I skip it. It tries to change your default launcher. It tries to change your default browser. It asks you to share your home wifi password with them. Pops up adds everywhere. Tries to get a good review from you.

No thanks, not even near.

tecleandor

我们是一家瑞典公司,致力于开发帮助人们连接网络的产品,我们的产品在全球拥有数百万用户。

于是我搜索了一下,他们确实有一款名为“免费Wi-Fi连接”或“Wi-Fi密码地图”的应用。让我惊讶的是,它在Google Play上的评分很高,但当我开始查看评论时,发现其中很多评论都是这样的:“给五星好评,就能免费使用”。

我安装了它,打开后的第一分钟:它要求你创建账户,但服务条款和隐私政策的链接根本无法点击。我跳过了这一步。它试图更改你的默认启动器和默认浏览器。它要求你把家庭Wi-Fi的密码分享给他们。到处都是弹窗广告。它还试图诱导你给出好评。

算了吧,这玩意儿也太离谱了。


SETI@home is in hiberation #

https://news.ycombinator.com/item?id=46704707

This was my screensaver for several years starting in maybe 2001. It felt really cool as a 12 year old to be contributing to the project in some small way.

For a long time I would periodically check on the screen saver in case there would be some big message saying my computer found aliens or something. Never did though :)

nkrisc

这大概是从2001年开始,我用了好几年的屏保。作为一个12岁的孩子,能以某种微小的方式为这个项目做贡献,感觉特别酷。

有很长一段时间,我都会时不时地检查一下屏保,生怕它会弹出什么大新闻,比如“我的电脑发现外星人了”之类的消息。可惜的是,却从未发生过 :)


Ireland wants to give its cops spyware, ability to… #

https://news.ycombinator.com/item?id=46706674

Whenever these people ask for more power in order to “stop/prevent crime”, there should be a bot that replies a list of times when the police didn’t act to stop crime, despite having full knowledge of the crime occuring and potential to stop it from happening.

EU member and supporter of Chat Control, Romania, had a massive scandal where a kidnapped 15 year old girl called emergency services multiple times to report she was being kidnapped, every single time, the operators and the police officers spoke to her in an ironic and condescending tone. It took 19 hours to locate her, by which time, she was already dead. [1]

[1] https://en.wikipedia.org/wiki/Kidnapping_of_Alexandra_M%C4%83ce%C8%99anu_and_Luiza_Melencu

budududuroiu

每当这些人以“阻止/预防犯罪”为由要求更多权力时,就应该有一个机器人回复一份清单,列出那些警察明明知道犯罪正在发生且有能力阻止,却没有采取行动的案例。作为欧盟成员国和“聊天控制”的支持者,罗马尼亚曾发生过一起重大丑闻:一名15岁的女孩被绑架后多次拨打紧急电话报警称自己被绑架,但每次接线员和警察都用讽刺和居高临下的语气与她说话。最终花了19小时才找到她,而那时她早已死亡。


De-dollarization: Is the US dollar losing its domi… #

https://news.ycombinator.com/item?id=46695546

I remember studying pre-WWI history, and particularly how carefully Bismarck arranged German foreign policy like he was the diplomatic equivalent of Bobby Fischer. Everything was situated perfectly and Germany was totally content.

Then along came the absolute moron Wilhelm, and he managed to Leroy Jenkins Germany’s beautifully arranged relationships into an aggressive, tactless nightmare where all Germany’s allies were turned into enemies, and everything turned out exactly like you’d expect.

As the saying goes, history doesn’t repeat but it often rhymes.

mullingitover

我记得学习一战前史,特别是俾斯麦如何像外交界的鲍比·菲舍尔一样,精心安排德国外交政策。一切都部署得天衣无缝,德国也心满意足。

然后来了个十足的蠢货威廉,他硬是把德国精心编织的关系变成了一个侵略、无礼的噩梦,在这个噩梦里,德国的所有盟友都变成了敌人,结局也正如你所预料的那样。

俗话说,历史不会重演,但总会惊人地相似。


Stories removed from the Hacker News Front Page, u… #

https://news.ycombinator.com/item?id=46705122

it’s hard to believe that HN users would be tired of LLM-related news.

Not hard to believe at all. While I don’t flag any posts. I have no interest in LLM related content.

I also actively use AI tools btw. It’s just tiring seeing everything with AI suffix including monitors.

leosanchez

很难相信HN用户会对LLM相关的新闻感到疲倦。 毫不意外。虽然我不会举报任何帖子,但我对LLM相关的内容不感兴趣。 顺便说一句,我也在积极使用AI工具。只是看到所有东西都带上“AI”后缀,连显示器也不例外,这让人感到很疲惫。


I’m addicted to being useful #

https://news.ycombinator.com/item?id=46697424

Nothing wrong on the surface with this, and the author explicitly acknowledges this risk, but it bears repeating:

Corporate environments are almost always toxic places to fulfill your emotional needs.

It is true that finding a job that “resonates” with your personality is key to living a fulfilling life, and that software engineering is the kind of profession that is really going to fit certain personality types extremely well, but despite that corporate culture can and will take advantage of you, divide you and your work “friends”, exploit your willingness to serve, and discard you like trash at any moment.

Be mindful of how much of yourself you derive from serving the financial goals of others.

spicyusername

表面上看这没什么问题,作者也明确承认了这种风险,但这值得重复强调:公司环境几乎总是满足你情感需求的有毒场所。确实,找到一份与你“契合”个性的工作是过上充实生活的关键,而且软件工程确实非常契合某些个性类型,但尽管如此,公司文化会并且会利用你,分化你和你的“工作伙伴”,利用你服务的意愿,随时像垃圾一样丢弃你。要注意你有多少自我是来自于为他人实现财务目标。


Anthropic’s original take home assignment open sou… #

https://news.ycombinator.com/item?id=46703086

The question isn’t clearly written down anywhere, that’s why. Presumably actual candidates would have been given more info over the phone or email. Part of the “challenge” is reverse engineering their Python; unclear if that’s intentional.

If you look at the top of perf_takehome.py then there is a brief comment saying the challenge is to optimize a kernel. Kernel in GPU land means a program that computes on data in parallel, it’s not an OS kernel:

Optimize the kernel (in KernelBuilder.build_kernel) as much as possible in the available time, as measured by test_kernel_cycles on a frozen separate copy of the simulator. However, this kernel doesn’t run on an actual GPU. It runs on a little interpreter for a custom assembly language written in Python. Thus you will be optimizing the program built in-memory by the function on this line:

https://github.com/anthropics/original_performance_takehome/blob/f88c9458dbc5ef09d7801d961d905698e7e7cae1/perf_takehome.py#L85

This function is described only as:

Like reference_kernel2 but building actual instructions. Scalar implementation using only scalar ALU and load/store. The KernelBuilder class has some fields like “instrs” but we can’t immediately see what they’re meant to be because this is Python and types are optional. Nonetheless we can see that instructions are being added to a list, and below we can see the test_kernel_cycles function that runs the interpreter on the program. So our mission is to change the build_kernel function to make a better program. And it says this is an assembly version of the python function reference_kernel2 which is found in problem.py.

What exactly is this kernel doing? The reference_kernel2 function doesn’t explain itself either - it’s some sort of parallel tree walk. Let’s put that to one side for a second and explore the machine, which is defined in problem.py. The machine itself is also largely undocumented, but there’s a brief description in a docstring on line 66.

At this point it helps to understand the design of exotic processors. The emulator is for a fictional CPU that uses a VLIW SIMD ISA. Normal programmers will never encounter such a chip. Intel tried to make such a machine decades ago and it never took off, since then the concept has been largely dead. I believe it’s still used in some mobile DSPs like Qualcomm’s Hexagon. Notably, NVIDIA PTX is not such an ISA so this seems to have been chosen just to make things harder. As the comment explains, in a VLIW machine multiple instructions are packed together into a “slot” and executed in parallel. In a normal CPU the hardware reads a serial stream of instructions and works out just in time which can be executed in parallel, using fancy out-of-order circuitry. In a VLIW machine that’s done ahead of time by the compiler or (in this case) the humble programmer, you. But this isn’t just a VLIW machine, it’s also multi-core, and multi-“engine”, so there are multiple levels of execution going on. And it’s SIMD, meaning each instruction can itself operate on multiple bits of data simultaneously.

This machine doesn’t have registers or cache but it does have “scratch space”, and so you can use the vector instructions to load data into a series of 32 bit scratch words and then do things on them in parallel. And multiple vector instructions can also run in parallel. “Broadcasting a scalar” in SIMD-speak means taking a single value and repeating it over multiple scratch space slots (or register subwords in a real machine), so you take e.g. 0xFF and get 0xFFFFFFFFFFFFFFFF.

And that’s it, that’s all we get. As the code says: “This comment is not meant to be full ISA documentation though, for the rest you should look through the simulator code”. Possible point of confusion: real ISAs are serialized to bytes but this one is just Python tuples. The code is only partially typed; sometimes you’re just left guessing.

So to recap, the problem is to optimize an undocumented program expressed in undocumented data structures returned by a Python function whose result is interpreted by a partly documented Python class that simulates a fictional exotic CPU architecture using an abandoned design that gives a lot of parallel computational capacity, but which requires all parallelism to be statically declared ahead of time, whilst simultaneously reverse engineering the Python that does all this.

Does that help? Sounds like a fun exercise :)

Edit: I just checked and Google TPUs are much more VLIW like so perhaps this simulator is designed to match a TPU. I know Anthropic rely on TPUs for serving and have done some optimization for them.

mike_hearn

问题之所以如此,是因为它没有在任何地方被清晰地写明。想必实际参与挑战的候选人会通过电话或邮件获得更多信息。这项“挑战”的一部分是反向工程他们的Python代码;不清楚这是否是故意的。

如果你查看 perf_takehome.py 文件的顶部,会有一段简短的注释,说明挑战是优化一个内核。在GPU领域,“内核”指的是一个并行计算数据的程序,而不是操作系统内核:

在可用时间内,尽可能优化内核(在 KernelBuilder.build_kernel 函数中),其衡量标准是在一个冻结的、独立的模拟器副本上,通过 test_kernel_cycles 函数进行测试。

然而,这个内核并非在真正的GPU上运行。它运行在一个用Python编写的、自定义汇编语言的解释器上。因此,你将要优化的是由下面这行代码中的函数在内存中构建的程序:

https://github.com/anthropics/original_performance_takehome/blob/f88c9458dbc5ef09d7801d961d905698e7e7cae1/perf_takehome.py#L85

该函数的描述只有:

“类似于 reference_kernel2,但构建的是实际的指令。仅使用标量ALU和加载/存储的标量实现。”

KernelBuilder 类有一些字段,比如 instrs,但我们无法立即看出它们的含义,因为这是Python,且类型是可选的。尽管如此,我们可以看到指令被添加到一个列表中,在下方我们可以看到 test_kernel_cycles 函数,它会在该程序上运行解释器。所以,我们的任务就是修改 build_kernel 函数,以生成一个更好的程序。并且注释说明,这是在 problem.py 中找到的Python函数 reference_kernel2 的一个汇编版本。

这个内核具体在做什么?reference_kernel2 函数本身也没有解释清楚——它是一种某种形式的并行树遍历。我们先把它放在一边,先来探索一下这个在 problem.py 中定义的机器。这台机器本身也几乎没有文档,但在第66行的文档字符串中有一段简短的描述。

到了这里,理解异构处理器的设计会有所帮助。这个模拟器是为一台使用VLIW SIMD指令集架构的虚构CPU设计的。普通程序员永远不会遇到这样的芯片。几十年前,英特尔曾尝试制造这样的机器,但并未流行开来,从那以后,这个概念基本上已经死了。我相信它仍然在一些移动DSP中使用,比如高通的Hexagon。值得注意的是,NVIDIA的PTX并非这样的指令集,所以选择它似乎只是为了增加难度。正如注释所解释的,在VLIW机器中,多条指令被打包成一个“槽位”并并行执行。在普通CPU中,硬件读取串行的指令流,并使用复杂的乱序执行电路,及时地找出可以并行执行的指令。而在VLIW机器中,这项工作是由编译器(或者在这个案例中,是你,一位谦逊的程序员)提前完成的。但这不仅仅是一台VLIW机器,它还是多核、多“引擎”的,因此存在多个层次的执行。并且它是SIMD的,意味着每条指令本身都可以同时处理多个数据位。

这台机器没有寄存器或缓存,但有“暂存空间”,因此,你可以使用向量指令将数据加载到一系列32位的暂存字中,然后对它们进行并行操作。并且多个向量指令也可以并行运行。在SIMD术语中,“标量广播”是指取一个单一值,并在多个暂存空间槽位(或在真实机器中的寄存器子字)中重复它。例如,你输入0xFF,就会得到0xFFFFFFFFFFFFFFFF。

就是这样,这就是我们得到的全部信息。正如代码所说:“此注释并非完整的指令集架构文档,其余部分你需要查看模拟器代码”。可能让人困惑的一点是:真实的指令集架构会被序列化为字节,但这个指令集仅仅是Python元组。代码只有部分类型标注;有时你只能靠自己猜测。

所以,总结一下,问题是:你需要优化一个程序。这个程序由一个Python函数返回,并以文档缺失的数据结构来表达。这个Python函数的结果,被一个部分文档记录的Python类所解释,该类模拟了一个虚构的异构CPU架构。这个架构使用了一个已被淘汰的设计,能提供大量并行计算能力,但要求所有并行性都必须提前静态声明。而这一切,都需要你同时反向工程相关的Python代码。

这样有帮助吗?听起来像是个有趣的练习 :)

编辑:我刚查了一下,Google的TPU更像VLIW架构,所以这个模拟器可能是为了匹配TPU而设计的。我知道Anthropic公司依赖TPU进行模型服务,并且已经为它们做过一些优化。


Ask HN: Do you have any evidence that agentic codi… #

https://news.ycombinator.com/item?id=46699744

A principal engineer at Google posted on Twitter that Claude Code did in an hour what the team couldn’t do in a year.

Two days later, after people freaked out, context was added. The team built multiple versions in that year, each had its trade offs. All that context was given to the AI and it was able to produce a “toy” version. I can only assume it had similar trade offs.

https://xcancel.com/rakyll/status/2007659740126761033#m

My experience has been similar to yours, and I think a lot of the hype is from people like this Google engineer who play into the hype and leave out the context. This sets expectations way out of line from reality and leads to frustration and disappointment.

al_borland

一位谷歌的主任工程师在Twitter上发帖称,Claude Code一小时就完成了团队一年来未能完成的工作。

两天后,在人们感到震惊后,他补充了背景信息。团队在那一年里构建了多个版本,每个版本都有其权衡取舍。所有这些背景信息都提供给了AI,AI得以产出了一个“玩具”版本。我只能假设它也有类似的权衡取舍。

https://xcancel.com/rakyll/status/2007659740126761033#m

我的经验与你相似,我认为很多炒作都来自像这位谷歌工程师这样的人,他们助长炒作却忽略了背景信息。这使得期望与现实严重脱节,并导致沮丧和失望。


Anthropic’s original take home assignment open sou… #

https://news.ycombinator.com/item?id=46701527

I suspect this was released by Anthropic as a DDOS attack on other AI companies. I prompted ‘how do we solve this challenge?’ into gemini cli in a cloned repo and it’s been running non-stop for 20 minutes :)

pvalue005

我怀疑这是 Anthropic 发布的一种针对其他 AI 公司的 DDOS 攻击。我在一个克隆的仓库里用 gemini cli 提示“我们如何应对这个挑战?”,结果它就一直不停地运行了 20 分钟 :)


Danish pension fund divesting US Treasuries #

https://news.ycombinator.com/item?id=46693083

So much of the way the United States works is having a nearly limitless source of borrowing at low rates in the form of selling treasury bonds.

The further we get away from that being true, the more precarious things become.

qgin

美国如此运作的一大关键在于,通过出售国债,能够获得近乎无限且利率低廉的借贷来源。一旦我们离这种情况越远,局势就变得越不稳定。


EU–INC – A new pan-European legal entity #

https://news.ycombinator.com/item?id=46704872

It’s inordinately difficult and expensive to start an LLC or SA in some EU countries. It’s even difficult and expensive to stop an LLC and dissolve it. Huge amount of risk and cost on founders and a huge distraction from running a business.

I think that EU-Inc could be an improvement, but it needs to avoid the committee laundry list of ideas/requirements/form fields that plagues the EU startup ecosystem. My worry is that the end result will require notarized declarations of honour, financial plans stretching decades into the future, 30 page business plan documents, reams of corporate governance documents, and tons of other nonsense to protect against the perceived risk that someone who failed at starting a business once fails a second time.

There needs to be UX requirements on the process from day one against which the end result is judged. (E.g. “a company should be able to register in x days”, “a complete application should be no longer than y pages”, “application costs should be less than z euros”).

academia_hack

在一些欧盟国家,成立有限责任公司(LLC)或股份有限公司(SA)异常困难且成本高昂。甚至,停止并解散一家有限责任公司(LLC)也同样困难和昂贵。这给创始人带来了巨大的风险和成本,并且极大地分散了他们经营企业的精力。

我认为“欧盟公司”(EU-Inc)可能是一种改进,但它必须避免那些一直困扰着欧盟初创生态系统的委员会式冗长清单(包括各种想法、要求和表格)。我担心的是,最终的结果可能会要求提供经公证的荣誉声明、延续几十年的财务计划、30页的商业计划书、成堆的公司治理文件,以及一大堆其他无用的东西,其目的仅仅是为了防范“一个曾经创业失败的人会再次失败”这种看似存在的风险。

必须从一开始就对整个流程设定用户体验(UX)方面的要求,并依据这些要求来评判最终结果。(例如:“一家公司应在x天内完成注册”,“完整的申请材料不应超过y页”,“申请费用应低于z欧元”)。


Nova Launcher added Facebook and Google Ads tracki… #

https://news.ycombinator.com/item?id=46688336

I was a 10+ year long Nova Launcher user and knew this day was coming after the sale and layoffs[0][1]…

This evening I at looked several replacement launchers, such as Lawnchair and even the stock Pixel launcher again, but Octopi Launcher[2] is the more modern, more refined Nova replacement that you are looking for.

It was a very easy, natural transition process from Nova - all of the Nova features that I used were there (unlike Lawnchair), such as swipe up/down on icons to perform different actions. And little things like folder options, icon placement, and widget handling are SO much nicer on Octopi compared to Nova. Staggeringly better.

I took a screenshot of each home screen page, set Octopi as the new default launcher, and was back to my previous configuration but with a significantly improved visual appearance, in about 15 minutes. It’s a no-brainer upgrade from Nova.

The Google Play install is free and basically unlimited, but there is an unobtrusive “Buy Me A Coffee” type button that allows you to donate either $1 or $3 to unlock some eye candy, which I did, but mostly just wanting to support the developer.

[0] https://news.ycombinator.com/item?id=45170000

[1] https://www.androidpolice.com/exclusive-cliff-wade-nova-launcher-interview/

[2] https://play.google.com/store/apps/details?id=com.otp.octopilauncher&hl=en_US

breput

作为超过10年的Nova Launcher用户,在被收购和裁员后,我就知道这一天迟早会到来…

今晚我看了几款替代启动器,比如Lawnchair,以及再次体验了原生的Pixel启动器,但Octopi Launcher才是你正在寻找的那个更现代、更精致的Nova替代品。

从Nova过渡到Octopi的过程非常简单自然——我使用的所有Nova功能它都有(不像Lawnchair),比如在图标上上下滑动来执行不同的操作。文件夹选项、图标摆放和小组件处理这些小细节,在Octopi上要比Nova好得多,简直是天壤之别。

我为每个主屏幕页面拍了截图,将Octopi设为新的默认启动器,整个过程只用了大约15分钟,就恢复到了我之前的配置,但视觉效果有了显著提升。从Nova升级到它,毫无疑问是个明智的选择。

Google Play上的安装是免费的,而且基本上没有限制,但有一个不太碍事的“请我喝杯咖啡”类型的按钮,你可以捐1美元或3美元来解锁一些花哨的视觉效果。我捐了,但主要是想支持一下开发者。


Apple testing new App Store design that blurs the … #

https://news.ycombinator.com/item?id=46689008

The search results in the App Store are ridiculous. Sometimes I search for an app by name and have to scroll through dozens of other apps before finding the one I had searched for.

App Store search is as broken as Apple Mail search, if not worse.

apparent

App Store的搜索结果真是离谱。有时候我按应用名称搜索,却要滚动浏览几十个其他应用才能找到我想要的那个。App Store的搜索功能跟苹果邮件的搜索一样烂,甚至可能更糟。


Porsche sold more electrified cars in Europe in 20… #

https://news.ycombinator.com/item?id=46686739

While the headline is interesting.

I think the table at the end of the article is more so.

  • Worldwide sales -10% YoY

  • China sales -26% YoY

And when you cross compare Porsche saying they sold more EV powertrains than their gas equivalents against China’s new found foothold as the market leader in consumer electric cars (BYD, NIO, Xiaomi, etc…)

Then I think you see an early indication not just of electric car dominance, but of the (very potential) rise of China as the premier automotive super power.

bnchrch

虽然标题很有意思,但我觉得文章结尾的表格才更引人注目。

  • 全球销量 同比下降10%
  • 中国销量 同比下降26%

当你对比保时捷表示其电动动力总成销量已超过燃油动力总成,以及中国在消费级电动汽车市场(比亚迪、蔚来、小米等)作为新兴市场领导者的地位时,我认为,你就能看到一个早期迹象:这不仅预示着电动汽车的主导地位,也预示着中国作为顶级汽车超级大国的(巨大)潜力崛起。


2026 01 21 HackerNews

2026-01-21 08:26:28

2026-01-21 Hacker News Top Stories #

  1. 美国NOAA报告2026年1月19日因日冕物质抛射触发G4级地磁暴,短波与导航受影响并伴随随后几日显著太阳活动概率。
  2. 丹麦养老基金AkademikerPension计划在本月内出售约1亿美元美国国债以调整资产配置、管理流动性与风险。
  3. 摩根大通指出尽管美元仍具结构性优势,但去美元化呈结构性趋势,央行与商品交易中美元份额持续下降,可能改变美元长期主导地位。
  4. 作者批评Shadcn用Radix等大量库和JS取代原生单选按钮导致过度复杂,主张用现代CSS回归简洁且可访问的实现。
  5. 作者自述“沉迷于有用”,分析工程师被内在驱动力驱动并建议将这种冲动转化为可持续贡献并设立界限。
  6. 马丁·路德·金在《伯明翰监狱来信》中为非暴力直接行动辩护,提出四步法并强调对抗不公的道德义务。
  7. Cloudflare一次代码更新改变了DNS响应中CNAME与A记录顺序,导致约一小时的全球解析故障,揭示RFC歧义与测试覆盖不足。
  8. 保时捷2025年在欧洲交付的电动化车辆超过纯燃油车,全球电动化比例上升并继续执行多轨动力与价值优先战略。
  9. Nova Launcher被Instabridge收购后新版加入Facebook与Google广告追踪,用户担忧隐私与电池耗损并考虑回退或更换启动器。
  10. Reticulum是一个支持多链路、加密与匿名性的去中心化网状网络栈,但由单人维护且维护者宣布退出,引发可持续性担忧。

S4 级太阳辐射事件警告 (Level S4 solar radiation event) #

https://www.swpc.noaa.gov/news/g4-severe-geomagnetic-storm-levels-reached-19-jan-2026

该网页为美国国家海洋和大气管理局(NOAA)下属的国家气象局空间天气预测中心(SWPC)发布的空间天气信息页面,主要提供实时和预测的空间天气状况。

当前日期为 2026 年 1 月 21 日,UTC 时间 00:22:55。页面显示,过去 24 小时内,空间天气活动达到 G4(严重)地磁暴等级,该等级于 2026 年 1 月 19 日 19:38 UTC 首次出现,由日冕物质抛射(CME)冲击抵达引发,预计持续至当晚。

根据预测,2026 年 1 月 21 日,太阳耀斑活动等级 R1-R2(轻微至中等)概率为 60%,R3-R5(中等至强烈)概率为 15%,太阳活动等级 S1 或以上概率高达 99%。地磁活动预测为 G3(强烈)。

1 月 22 日,太阳活动等级 S1 或以上概率降至 45%,地磁活动预计无显著扰动。1 月 23 日,S1 以上概率进一步下降至 15%,地磁活动无预警。

当前空间天气影响包括:R1 级太阳耀斑导致短波无线电通信在日光面出现轻微干扰,低频导航信号短暂衰减。

页面还提供多种空间天气产品与数据访问入口,包括太阳与地磁活动摘要、实时观测数据、模型预测、预警信息、数据下载及多个专题仪表板(如极光、航空、电力、卫星等)。

该页面是专业机构发布的权威空间天气监测与预报平台,面向电力、航空、通信、导航等关键行业提供预警支持。


HN 热度 598 points | 评论 197 comments | 作者:WorldPeas | 1 day ago #

https://news.ycombinator.com/item?id=46684056

  • 有用户在服务器上首次遭遇无法纠正的内存读取错误,怀疑与此次太阳风暴有关,否则更换内存条的成本令人难以承受。
  • 有用户回忆上次强烈太阳风暴时其主服务器出现大量单比特错误,但之后再未发生,说明此类事件可能具有偶发性。
  • 无奇偶校验机制的情况下,此类内存错误难以被检测到,而 ECC 内存通过硬件奇偶校验可有效避免此类问题。
  • G4 级太阳风暴的定义为:引发管道电流,影响预防措施,高频无线电传播变得不稳定。
  • G5 级太阳风暴的严重程度更高,可能导致管道电流达数百安培,高频无线电传播在多个区域可能中断一到两天。
  • 有人调侃称萨姆·阿尔特曼已签署协议收购未来所有 G4 和 G5 级太阳风暴能量,带有讽刺意味。
  • 有人幽默提问 G13 级事件会怎样,暗示现有分级系统上限过低,而真实宇宙中可能有更极端事件,如近距伽马射线暴。
  • 有人指出太阳风暴等级系统由 NOAA 制定,最高为 G5,目前并无更高级别。
  • 有人提到太阳活动周期约为 11 年,G4 级事件平均每年约 9 次,但实际集中在太阳活动极大期,而非均匀分布。
  • 有用户指出,虽然 KP 指数最大为 9,但 Carrington 事件的实际强度可能远超当前量级,因此 KP 并非唯一衡量标准。
  • 有人认为,当前太阳风暴频繁出现在新闻中,可能是因为太阳活动周期进入峰值,而非事件本身变多。
  • 2024 年 5 月的 G5 级太阳风暴峰值 Dst 指数达-412 nT,而 Carrington 事件估计为-800 至-1750 nT,显示其破坏力可能远超现代记录。
  • 有人指出,地球磁场减弱可能使较弱太阳活动引发更强地磁暴,增加风险。
  • 有人认为,近年来太阳风暴频繁被报道,可能是因为监测技术提升,而非事件增多,同时极光在中纬度地区出现频率也上升。
  • 2025 年末至 2026 年初是第 25 个太阳周期的峰值阶段,因此近期活动频繁,未来将逐渐减弱。
  • 有人指出,KP 指数是过去三小时的加权平均值,而 Dst 指数更能反映地磁暴峰值强度,是更准确的衡量指标。

丹麦养老基金计划出售约 1 亿美元美国国债 (Danish pension fund divesting US Treasuries) #

https://www.reuters.com/business/danish-pension-fund-divest-its-us-treasuries-2026-01-20/

丹麦养老基金 AkademikerPension 宣布将出售其持有的约 1 亿美元美国国债,计划在本月内完成。该基金表示,这一决定主要基于对美国政府财政状况疲软的担忧,认为需要寻找替代方式来管理流动性与风险。

投资总监安德斯·舍尔德强调,此决定并非针对美丹关系紧张,特别是关于格陵兰的争议,但两国关系的紧张确实增加了决策的复杂性。

AkademikerPension 目前管理资产总额为 164 亿丹麦克朗(约合 25.74 亿美元)。此次出售的美国国债持仓价值约 1 亿美元,是其资产配置调整的一部分。

该基金指出,此举是出于长期财务稳健性考虑,而非短期政治因素,旨在优化投资组合的风险与收益结构。


HN 热度 584 points | 评论 616 comments | 作者:mythical_39 | 9 hours ago #

https://news.ycombinator.com/item?id=46692594

  • 丹麦养老基金减持美国国债并非象征性举动,而是基于对美国债务偿付能力的现实担忧,反映全球对美国财政信誉的重新评估。
  • 美国经济政策的不可预测性已引发全球战略调整,欧洲和加拿大正寻求减少对美依赖,加强与中国的经济联系。
  • 美国利用经济工具作为地缘政治武器,已导致全球信任危机,这种行为破坏了过去几十年的国际经济合作基础。
  • 美国通过印钞来应对债务问题虽可行,但会引发通胀和资产贬值,最终由美国国内民众和债券持有人承担代价。
  • 当前美国政治体制的极端化和非理性行为已超出普通民众的承受范围,导致全球对美国领导力的普遍怀疑。
  • 美国主流媒体和机构的妥协使公共话语被极化,形成“反应性中间主义”陷阱,使极端立场被合理化。
  • 美国社会普遍陷入“去政治化”状态,民众被文化战争分散注意力,缺乏对真正权力结构的批判性认知。
  • 全球对美国国债的减持趋势可能从个别行为演变为连锁反应,象征性举动可能成为系统性变革的起点。
  • 美国政治系统正在自我削弱,其制度性缺陷和对理性的抛弃正加速国际秩序的重构。

去美元化:美元的主导地位正在减弱吗?(2025) (De-dollarization: Is the US dollar losing its dominance? (2025)) #

https://www.jpmorgan.com/insights/global-research/currencies/de-dollarization

该网页是 J.P. Morgan 发布的一篇关于“去美元化”(de-dollarization)的全球研究文章,发布于 2025 年 7 月 1 日。文章探讨了美元作为全球主要储备货币地位面临的挑战及其在多个关键领域的演变趋势。

尽管美国在全球出口和经济产出中的份额有所下降,但美元在国际交易中的结构性主导地位依然显著,尤其体现在外汇交易量和贸易计价方面。

然而,去美元化趋势在多个领域已显现:

  • 中央银行外汇储备中美元占比已降至二十年来最低水平。
  • 美国国债市场中外国投资者持有比例在过去 15 年持续下降,反映出对美元资产依赖减弱。
  • 在大宗商品市场,越来越多的能源交易开始采用非美元计价,这一趋势尤为明显。

文章指出,去美元化并非短期波动,而是结构性变化,其背后动因主要包括:

  1. 地缘政治与地缘战略变化削弱了美元作为“安全资产”的信誉;
  2. 美国国内政治极化、贸易政策不确定性等因素可能影响其全球领导力和资产吸引力。

J.P. Morgan 全球宏观研究主管路易斯·奥加内斯强调,当前全球对美元的“长期持有”情绪正因美国相对优势的减弱而逐步消退,未来美元的主导地位或将面临更深远的调整。


HN 热度 553 points | 评论 744 comments | 作者:andsoitis | 8 hours ago #

https://news.ycombinator.com/item?id=46693346

  • 德国在俾斯麦时代通过精密的外交政策维持了稳定,但威廉二世的鲁莽和傲慢导致外交关系全面崩溃,最终引发两次世界大战,历史往往以相似的方式重演。
  • 英国帝国在 20 世纪 20 至 30 年代达到最大领土范围,但因过度扩张和政策混乱,最终在战争压力下被迫大幅收缩,其衰落过程具有必然性。
  • 与德国不同,英国和法国的衰落更多是外部战争压力所致,而非内部决策失误,但英国在两次世界大战中的参战决策被批评为缺乏必要性且代价巨大。
  • 美国当前的政策表现出类似历史上的傲慢与短视,其内部问题长期积累,导致社会分裂、经济失衡、政治腐败,最终转向对外扩张以转移矛盾。
  • 美国当前的外交与经济政策正加速其全球主导地位的削弱,其盟友体系(如北约)正面临内部瓦解,软硬实力同步衰退。
  • 美国的全球影响力建立在一系列历史成就之上,包括新政、布雷顿森林体系、马歇尔计划和北约的建立,这些成就并非由单一人物完成,而是多代领导人共同推动的结果。
  • 与俾斯麦时代复杂的外交体系类似,美国的金融与国际秩序体系也依赖于早期关键人物的智慧,如亨利·摩根索、乔治·马歇尔、迪安·艾奇逊等,但后继者未能延续其制度化能力。
  • 金融体系的崩溃往往源于制度设计者早逝或未完成传承,如美联储早期领导人本杰明·斯特朗的早逝导致 1929 年大萧条应对失当,类似问题可能正在重演。
  • 当前美国的政策失误并非个别领导人所致,而是整个系统性问题的体现,包括金融自由化、社会信任瓦解、死亡率上升、暴力增加、贫富差距扩大等。
  • 中国并未主动挑战美国,而是采取“静待其变”策略,利用美国自身政策失误实现战略目标,无需发动战争即可削弱美国全球影响力。
  • 美国对台湾的政策仍遵循“一个中国”原则,但其内部政治动荡和对外政策的不可预测性,正在削弱其国际信誉与战略可信度。
  • 美国的全球主导地位本质上是一种新型“经济殖民主义”,通过国际金融机构(IMF、世界银行)控制全球南方,通过安全联盟(如北约)控制发达国家,形成非直接殖民的控制体系。

Shadcn 单选按钮的过度复杂化 (The Overcomplexity of the Shadcn Radio Button) #

https://paulmakeswebsites.com/writing/shadcn-radio-button/

本文作者在更新网页中的单选按钮样式时,发现项目使用了 Shadcn 提供的 RadioGroup 与 RadioGroupItem 组合组件。尽管原生 HTML <input type="radio"> 简单直接,但 Shadcn 的实现却引入了大量复杂代码:依赖 Radix UI 原语、引入图标库 Lucide、使用 ARIA 属性重构语义、并用按钮和 SVG 模拟原生单选按钮。

作者指出,这种设计虽提升了样式灵活性,但代价是增加数百行代码、额外的 JavaScript 加载、更复杂的维护成本,且违背了“能用原生元素就不用 ARIA”的无障碍设计原则。事实上,现代 CSS 已足以通过 appearance: none::before 伪元素和 :checked 选择器,轻松实现美观且跨浏览器一致的自定义单选按钮,无需任何第三方依赖。

文章强调,看似微小的组件选择会累积成显著的技术负担——性能下降、认知负荷上升、潜在错误增多。作者呼吁开发者在追求视觉效果的同时,回归简洁本质,善用浏览器原生功能,避免过度工程化。一个简单的 <input type="radio">,本该如此。


HN 热度 474 points | 评论 303 comments | 作者:dbushell | 17 hours ago #

https://news.ycombinator.com/item?id=46688971

  • React 及其生态系统的复杂性导致了过度工程化,许多开发者因只熟悉框架而忽略了更简单的实现方式
  • 许多 UI 库如 Shadcn 和 Radix 的宣传未明确说明其仅支持 React,误导用户以为是通用解决方案
  • 有开发者在尝试使用非 React 的替代方案,如 Basecoat UI,以获得更简洁、无需复杂构建工具的体验
  • 对现代前端堆栈(尤其是基于 React 的 SPA)感到反感,认为其过度复杂且违背了网页本应简洁高效的原则
  • 希望出现一种简单、易用、具备良好开发体验的声明式前端框架,能与后端无缝集成,类似 Streamlit 或 NiceGUI,但性能更强
  • 有人认为当前的前端技术堆栈像是用微型赛车的底盘改装出一辆豪华房车,结构不合理且维护困难
  • 部分开发者表示虽然对 React 有诸多批评,但若仅专注于核心 React 并注重代码质量,仍可获得良好的开发体验
  • 反对将所有应用都设计为单页应用(SPA),认为这牺牲了性能、可访问性和用户体验,对网络发展造成了巨大机会成本
  • 某些项目使用传统技术(如 PHP 或轻量级模板引擎)反而更高效,尤其适合小型项目或快速原型开发
  • 使用 React 开发时,调试困难,因为页面源码几乎全是动态加载的内容,难以直接查看真实结构
  • 一些开发者在实际工作中享受使用 React,但普遍认为从零开始搭建项目时存在大量冗余配置和样板代码
  • 使用轻量级技术栈(如 Handlebars + Express)进行小规模项目开发,能获得极佳的性能表现和开发愉悦感
  • Bun 与 React 结合的快速启动体验解决了传统项目中繁琐的配置问题,极大提升了开发效率
  • 有观点指出,声称“喜欢 React”的人往往缺乏与其他框架(如 Svelte、Vue)对比的经验,评价可能不够全面
  • Vue 社区的部分表现被批评为过于推崇,类似 Rust 社区的“福音传道”风格,令人不适
  • 尽管对 Vue 有负面印象,但承认 React 在实现复杂交互(如 3D 场景)方面具有强大灵活性和表达能力
  • 有开发者认为 Vue 的一些特性(如自定义指令、非标准 HTML 语法)不够直观,数据流和事件处理不够明确
  • 虽然 Svelte 在社区中受到高度关注,但由于缺乏动力,尚未真正尝试过

我沉迷于有用 (I’m addicted to being useful) #

https://www.seangoedecke.com/addicted-to-being-useful/

作者 Sean Goodecke 在 2026 年 1 月 20 日发表了一篇关于软件工程师职业心态的博客文章,分享了自己对工作的深层感受。他坦言自己“上瘾于有用”——这种强烈的内在驱动力让他在面对技术难题、修复 bug 或帮助他人时感到极大的满足。

他以俄国作家果戈里的短篇小说《外套》中的主人公阿卡基·阿卡耶维奇为类比。阿卡基虽身处低微、不被尊重的工作岗位,却因热爱工作而近乎痴迷。作者认为,自己与阿卡基相似之处在于:尽管工作环境可能充满压力和不合理,但正是这种“功能失调”的性格特质(如无法忍受问题存在)恰好契合了软件工程这一职业的本质——需要不断解决问题、创造价值。

作者强调,许多软件工程师并非单纯为了金钱或权力而工作,而是被一种内在的强迫性需求驱动:要么是解决难题的快感,要么是对完全掌控作品的渴望。如果不在编程领域,他们可能会沉迷于游戏(如 Factorio)、解谜或网络社区管理等类似活动。

文章还透露了作者如何应对职场陷阱:例如避免被大公司中“时间掠夺者”过度消耗,不盲目追求完成 JIRA 任务的数量,也不刻意讨好自己不认同的上级。真正的价值在于将“想被需要”的本能转化为可持续、有影响力的贡献。

最后,作者呼吁同行们正视这种内在驱动力,并学会有效利用它,而非被其反噬。这不仅是职业建议,更是一场关于自我认知与职业适配的深刻反思。


HN 热度 470 points | 评论 224 comments | 作者:swah | 13 hours ago #

https://news.ycombinator.com/item?id=46690402

  • 企业环境往往不适合用来满足个人情感需求,容易利用并消耗员工,甚至在事后抛弃他们。
  • 有些人并不适合将工作与个人情感完全割裂,这种分离对某些人来说是不自然的,也难以接受。
  • 工作本质上都会一定程度上“剥削”员工,但企业工作通常报酬更高且工作量相对较小,若能做喜欢的事,便是一种很好的选择。
  • 将解决问题的思维模式带入人际关系中可能适得其反,有时人们只是需要倾听而非解决方案。
  • 好的倾听不是被动等待,而是主动切换角色,从“解决实际问题”转变为“处理情绪问题”,帮助对方理解感受、获得认同和更广阔的视角。
  • 真正的倾听是一种高难度技能,需要耐心和专注,而不仅仅是“听”。
  • 过度或无差别地倾听可能被情绪化或自毁倾向的人利用,反而加剧其负面思维循环。
  • 情绪的“合理性”不应等同于“正确性”,虽然情绪本身是正当的,但未必反映真实情况,应引导对方看到其他可能性。
  • 对过度灾难化或自我受害型情绪反应者,一味地“共情”或“验证”可能有害,需有判断力地介入,必要时提供理性反馈。

《伯明翰监狱来信》(1963) (Letter from a Birmingham Jail (1963)) #

https://www.africa.upenn.edu/Articles_Gen/Letter_Birmingham.html

马丁·路德·金在 1963 年 4 月 16 日于伯明翰监狱写下的《伯明翰监狱来信》,是对几位白人牧师批评其在伯明翰开展非暴力抗议活动“不智且不合时宜”的回应。他首先解释自己为何出现在伯明翰:作为南方基督教领袖会议(SCLC)主席,他受当地民权组织邀请,参与非暴力行动,具有合法组织关联。

他强调,自己之所以介入伯明翰的斗争,是因为“不公就在这里”。他将自己比作先知与使徒,认为传播自由的使命超越地域界限,任何身处美国的人,都不应被视为“外来煽动者”。他指出,非暴力行动并非无端挑衅,而是基于四个步骤:收集事实、谈判、自我净化、直接行动。

他详细列举了伯明翰种族隔离的严重现实:系统性歧视、司法不公、教堂与民宅频繁遭炸弹袭击。尽管黑人领袖曾试图通过谈判推动改变,但白人权力阶层始终拒绝真诚对话。商家曾承诺移除种族歧视标识,但承诺未兑现,导致希望破灭。

因此,非暴力抗议成为唯一出路。他们经过数月自我净化训练,决定在复活节购物季发起行动,以经济压力促使变革。原计划在市长选举后行动,但为避免影响选举公正,又多次推迟,直到确信新政府不会改变现状,才最终启动。

面对“为何不先谈判”的质疑,金指出,非暴力行动的目的正是制造“建设性紧张”,迫使拒绝对话的群体不得不面对问题。他强调,真正的对话必须打破单向宣传,走向真正的交流。他坚信,不公在任何地方发生,都会威胁所有地方的正义,因此必须共同行动。

这封信不仅是对批评的回应,更是一篇关于非暴力、正义、责任与团结的深刻宣言。


HN 热度 468 points | 评论 167 comments | 作者:hn_acker | 1 day ago #

https://news.ycombinator.com/item?id=46683205

  • 有时法律在表面上看似合法,但在实际应用中却可能不公正,例如用 parade permit 法规来维持种族隔离,从而剥夺公民和平集会的权利。
  • 挑战不公正的法律不应逃避或公然违抗,而应公开、有爱地接受惩罚,以此唤醒社会对不公的认知,这实际上是对法律最高程度的尊重。
  • 当今美国司法系统对违法者的惩罚极为严苛,普通人难以承担高昂的法律费用和潜在的长期社会代价,因此很少有人敢于像民权运动时期那样进行非暴力抵抗。
  • 与马丁·路德·金时代相比,今天的监禁率已增长四倍,经济处罚也大幅增加,使得公民挑战不公法律的风险远高于过去。
  • 现代执法机构如 ICE 在执行任务时,经常违反法律的字面意义和精神,例如对行使受保护言论的民众进行暴力推搡、逮捕甚至非法拘留。
  • 有视频证据显示,ICE 人员在无正当执法理由的情况下,对和平抗议者实施暴力行为,例如在街道上无故推倒站立的抗议者。
  • ICE 声称可基于“合理怀疑”进行逮捕,但这一做法明显违反宪法第四修正案,缺乏法律依据。
  • 有人指出,抗议者阻塞交通、阻碍行人通行或对执法人员实施暴力,这些行为并不属于受保护言论,执法行为可能合理。
  • 有争议视频中,ICE 人员对和平抗议者采取暴力动作,且无任何执法必要性,行为明显超限,构成非法暴力。
  • 联邦法院已裁定,某些 ICE 执法行为基于受保护言论进行,构成违法,相关案件已上升至高层司法审查。

CNAME 与 A 记录,哪个先出现? (What came first: the CNAME or the A record?) #

https://blog.cloudflare.com/cname-a-record-order-dns-standards/

2026 年 1 月 8 日,Cloudflare 的 1.1.1.1 公共 DNS 服务因一次代码更新引发全球范围内的 DNS 解析故障。该问题源于对缓存逻辑的优化,导致 CNAME 记录在 DNS 响应中的顺序被错误地置于 A 记录之后。

通常情况下,大多数 DNS 客户端会忽略记录顺序,但部分老旧或特定实现的 DNS 库(如 Linux glibc 的 getaddrinfo 函数)依赖于 CNAME 记录出现在响应最前的假设。当 CNAME 被移到响应末尾时,这些客户端无法正确解析域名链,导致解析失败。

受影响的还包括部分 Cisco 以太网交换机的 DNSC 进程,在使用 1.1.1.1 作为解析器时出现异常重启循环。Cloudflare 在发现问题后迅速回滚变更,整个事件持续约 1 小时,影响在 19:55 基本结束。

从协议层面看,虽然 1987 年的《RFC 1034》提到“可能在答案前附带一个或多个别名记录”,但并未使用“必须”(MUST)等强制性措辞,因此记录顺序并无严格规范。这使得“正确的顺序”在技术上难以界定。

目前主流现代客户端(如 systemd-resolved)已具备不依赖顺序的解析能力,但旧系统仍存在兼容性风险。此次事件暴露了互联网基础设施中对历史协议实现细节的依赖问题。


HN 热度 447 points | 评论 154 comments | 作者:linolevan | 1 day ago #

https://news.ycombinator.com/item?id=46681611

  • RFC 中关于 CNAME 记录顺序的表述虽有歧义,但“可能前置”应理解为若存在 CNAME 记录,则必须将其置于响应结果之前。
  • Cloudflare 在 DNS 解析器中调整 CNAME 响应顺序以提升性能,但未意识到该顺序对某些客户端(如 glibc)有实际影响。
  • 该变更在测试环境中持续一个月未被发现,反映出测试体系缺乏对真实网络栈(如 glibc 的 getaddrinfo)的覆盖。
  • 多数 DNS 客户端(如 Windows、macOS、iOS、Android)不受影响,因为它们不依赖 glibc,而使用 systemd-resolved 的 Linux 发行版也因缓存机制绕过了问题。
  • 问题暴露的根本原因在于缺乏针对 DNS 响应顺序的明确测试用例,尽管 RFC 提到顺序不重要,但实际应用中某些场景下顺序至关重要。
  • 单元测试未覆盖输出顺序变化,说明测试策略存在盲区,应建立更全面的端到端测试,包括真实网络栈调用。
  • 该问题并非单纯技术失误,而是对 RFC 语义理解偏差与测试体系缺失共同导致,反映出大型系统在变更管理上的风险。

2025 年,保时捷在欧洲销售的电动化汽车数量超过纯燃油车 (Porsche sold more electrified cars in Europe in 2025 than pure gas-powered cars) #

https://newsroom.porsche.com/en/2026/company/porsche-deliveries-2025-41516.html

2025 年,保时捷全球交付量为 279,449 辆,较 2024 年的 310,718 辆下降 10%。这一调整符合公司“价值优先于销量”的战略预期,主要受 718 和 Macan 燃油车型供应缺口、中国豪华车市场需求疲软以及欧盟网络安全法规影响所致。

Macan 以 84,328 辆的交付量成为最畅销车型,其中纯电版本交付超 4.5 万辆,占比超过一半。911 系列再次创下交付纪录,达 51,583 辆,同比增长 1%。718 系列因产品周期结束,交付量下滑至 18,612 辆,同比下降 21%。

在动力系统方面,2025 年全球交付车辆中,34.4% 为电动化车型(含插电混动与纯电),其中纯电车型占比 22.2%,处于年度目标区间上限。欧洲市场首次实现电动车型交付量超过燃油车型,电动化占比达 57.9%,每三辆中就有一辆为纯电车型。

区域销售方面,北美仍为最大市场,交付 86,229 辆,与去年基本持平。中国交付 41,938 辆,同比下降 26%,主要受市场竞争加剧及高端电动车型需求波动影响。德国本土市场交付 29,968 辆,同比下降 16%;欧洲其他地区交付 66,340 辆,同比下降 13%。

2025 年,保时捷推出全新纯电动 Cayenne,并于 11 月全球首发,预计 2026 年春季起陆续交付,与燃油及插电混动版本并行销售。公司强调将继续推进“三轨动力”战略,强化个性化定制服务,包括 Exclusive Manufaktur 与 Sonderwunsch 项目,以满足客户对独特性的追求。

展望 2026 年,保时捷将聚焦于合理管理供需关系,基于“价值优先”原则制定生产与销售计划,同时为燃油版 718 和 Macan 的停产做好准备。


HN 热度 440 points | 评论 692 comments | 作者:m463 | 23 hours ago #

https://news.ycombinator.com/item?id=46686640

  • 中国汽车企业在电动车领域迅速崛起,可能预示着中国将成为全球汽车工业的主导力量。
  • 美国消费者对燃油车的执着源于“汽车爱好者”身份认同,导致在电动车转型上进展缓慢。
  • 欧洲汽车制造商在应对电动车变革时缺乏明确方向,既想迎合美国市场又难以与中国竞争。
  • 未来汽车的实用性将逐渐取代纯粹的驾驶乐趣,大多数消费者更看重实际使用价值。
  • 未来或许会出现对传统燃油车的怀旧潮流,类似今天人们在古巴看到的经典车。
  • 现代汽车虽然电子化程度高、整体可靠性提升,但一旦出问题维修难度大且成本高昂。
  • 电子控制单元(ECU)的集成化使车辆更复杂,维修依赖专业设备和厂商支持,不利于独立维修。
  • 一些现代汽车存在故意设计导致的“计划性淘汰”,通过软件或硬件限制延长维修成本。
  • 有车主长期使用无电子系统的老式汽车,其耐用性和可维修性远超现代电动车。
  • 尽管现代汽车故障率可能较低,但一旦出问题,维修费用高且难以自行解决。
  • 近年来汽车可靠性下降,电子系统集成度高、零部件质量差、疫情导致供应链问题等是主要原因。
  • 一些主流品牌如丰田、通用也出现发动机故障频发和大规模召回现象。
  • 1980 年代的保时捷 911 等经典车型在 38 年后仍能正常运行,证明了简单机械结构的长期可靠性。
  • 电子化虽提升了故障诊断能力,但传感器和控制模块的故障仍难以避免,且维修复杂。
  • 电动车电池寿命有限,未来 38 年后的可维修性和电池替换问题尚不明确,难以与老车相比。
  • 老车的维修知识和零件供应体系成熟,而现代电动车的维修体系仍不完善,依赖原厂支持。

Nova Launcher 更新后引入 Facebook 和 Google Ads 追踪 (Nova Launcher added Facebook and Google Ads tracking) #

https://lemdro.id/post/lemdro.id/35049920

Nova Launcher 最新版本更新后被发现引入了 Facebook Ads 和 Google AdMob 的追踪功能,追踪数量从之前的 2 个增加到 6 个,权限也从 30 个上升至 36 个。这一变化与应用所有权变更有关,原开发者 Branch 已被 Instabridge Sweden 收购,引发用户对隐私安全的担忧。

多位用户表示,Nova Launcher 在被收购后逐渐失去信任,尤其是其广告植入行为。有用户指出,即使在使用防火墙屏蔽后,Nova 仍会持续尝试连接 Google Firebase,导致电池消耗增加。

部分用户建议通过修改旧版本(如 8.1.6)或使用第三方破解版本(如俄罗斯 4pda 网站的修改版)来规避追踪,但存在安全风险。也有用户推荐替代方案,如 Lawnchair、Smart Launcher 和 Niagara,其中 Smart Launcher 被评价为功能全面、易于使用,且能较好替代 Nova 的体验。

总体来看,Nova Launcher 的商业化转向已对用户隐私造成实质影响,促使大量用户考虑更换启动器。对于仍在使用 Nova 的用户,建议尽快评估风险并寻找替代方案。


HN 热度 360 points | 评论 187 comments | 作者:celsoazevedo | 23 hours ago #

https://news.ycombinator.com/item?id=46686655

  • Octopi Launcher 被推荐为 Nova Launcher 的现代化替代品,具备类似功能且界面更优,支持快速迁移和自定义,用户体验良好。
  • 有用户指出 Octopi 缺少 Nova 中直接创建“一键 Shazam”快捷方式的功能,需通过长按或使用其他工具实现,影响使用习惯。
  • 使用 Activity Launcher 等开源工具可绕过限制,手动创建应用特定活动的快捷方式,但需额外操作,不理想。
  • 部分用户尝试使用 Shazam 的官方小部件实现类似功能,但不满足对无标签、无冗余界面的需求。
  • 一些用户对 Nova Launcher 加入广告和性能下降表示失望,认为其已“变质”,决定寻找替代品。
  • Niagara Launcher 被部分用户认可,具备智能推荐、自动弹出音乐控件等功能,但因隐私政策和布局限制被另一些用户拒绝。
  • Kvaesito 和 KISS Launcher 被提及为开源轻量级选择,但前者因“每行仅一个组件”限制、后者因功能简单而未能满足所有需求。
  • 用户对 Google Play 商店无法在安装前查看内购价格表示不满,认为体验不佳,建议改进。
  • 有用户赞赏 Octopi 的免费基础版和小额捐赠机制,支持开发者,认为其定价合理且无强制消费。

Reticulum:一个安全且匿名的网状网络栈 (Reticulum, a secure and anonymous mesh networking stack) #

https://github.com/markqvist/Reticulum

Reticulum 是一个基于加密技术的网络栈,旨在利用 LoRa、无线电信号、WiFi 等多种通信方式构建去中心化、抗审查、不可中断的网络。它不依赖传统 IP 协议或高层网络栈,可在低带宽、高延迟的环境下稳定运行,支持跨异构网络的自动多跳路由。

该系统允许任何人成为自己的网络运营商,无需中央控制或信任第三方,实现网络的自主、互联与自由组合。所有通信均通过 X25519 加密和 Ed25519 签名保障安全,支持前向保密,确保通信内容和身份的隐私性。发送方身份在传输中完全匿名,不包含源地址信息。

Reticulum 提供全局唯一且无需协调的地址机制,支持灵活扩展,可同时在低带宽和高带宽网络中运行。它具备不可伪造的数据投递确认机制,支持多种内置接口类型,并允许用户自定义接口以适配任意通信媒介。

整个系统运行在用户空间,无需内核模块或驱动,兼容几乎所有支持 Python 3 的平台。其 API 简洁易用,比传统套接字更强大,适合开发分布式、去中心化应用。

项目文档详尽,可通过官网或 GitHub 获取,支持通过互联网或私有 IP 网络隧道传输 Reticulum 数据。Reticulum 不是一个单一网络,而是一套构建千百万独立、可互连网络的工具,致力于打造属于人类、由人民掌控的网络基础设施。


HN 热度 336 points | 评论 87 comments | 作者:brogu | 1 day ago #

https://news.ycombinator.com/item?id=46686273

  • Reticulum 项目目前由一人维护,更新频繁但缺乏可追踪性,社区对其长期可持续性表示担忧。
  • 项目维护者已宣布“退出所有公开互动”,未来将不再回应问题、不提供支持,表明其已无法继续承担维护责任。
  • 维护者多年以来一直表达身心疲惫,曾多次试图退出,但仍在持续发布新版本,表现出“想退出却难以真正放手”的状态。
  • 尽管维护者已退场,但据部分社区成员透露,他仍私下与核心开发者保持联系并进行开发工作。
  • 相较于其他项目,如比特币的中本聪,该项目的维护者退场情况并不罕见,属于开源项目中常见的现象。
  • 对于初学者,推荐使用 Meshtastic 作为入门级无线自组网设备,因其硬件预装、易于上手且用户基数大。
  • 另一个选择是 MeshCore,它在大型网络中表现更稳定,适合对稳定性要求较高的社区使用。
  • 有用户指出,尽管技术上可行,但当前主流的 Meshtastic 网络在实际使用中存在消息送达却无法显示等问题,可靠性存疑。
  • 部分用户认为,基于低功耗广域网(LoRa)的自组网系统不适合实时通信,尤其在法规限制下,难以实现安全、高效的语音或即时消息传输。
  • 关于业余无线电频段加密的问题,美国联邦通信委员会规定禁止任何形式的加密或编码以隐藏信息含义,包括使用暗语或代码。
  • 数字电台(如数字广播站)在美国业余频段上也不被允许,即使某些外国政府曾利用该频段进行干扰,也属于违规行为。

Hacker News 精彩评论及翻译 #

De-dollarization: Is the US dollar losing its domi… #

https://news.ycombinator.com/item?id=46693662

The international value of the dollar as a reserve and trade currency is inherently tied to the behavior of the US Government and the Federal Reserve.

The behavior of the US Government has been very unusual lately, and the independence of the Federal Reserve is actively being challenged.

So draw from that whatever conclusions you wish.

snovymgodym

美元作为储备和贸易货币的国际价值,从根本上与美国政府及美联储的行为息息相关。

近来,美国政府的行为非常反常,而美联储的独立性也正受到积极挑战。

所以,您自己可以从中得出任何想要的结论。


I’m addicted to being useful #

https://news.ycombinator.com/item?id=46691196

I don’t mind the ways in which my job is dysfunctional, because it matches the ways in which I myself am dysfunctional

As a fellow traveller, I offer one caution: learn to turn this down in personal relationships as it can be counterproductive. It took decades for my wife to finally get through and explain not every problem she voices is something that needs a solution. Some times people just want to be heard. It bugs the hell out of me because I tend to need to solve All The Problems before I can do any self-care, but rather than seem heroic, I think this attitude can seem transactional or uncaring as though everyone is just a screw that needed a bit of tightening, etc.

tclancy

我不介意工作中那些 dysfunctional(运转失常)的地方,因为它恰好与我自身的 dysfunctional 之处相匹配。

作为一个“同路人”,我谨提出一个忠告:在个人关系中要学会收敛这一点,因为它可能会适得其反。我的妻子花了数十年时间才终于让我明白,她提出的每一个问题并非都需要一个解决方案。有时候,人们只是想被倾听。这让我烦透了,因为我倾向于必须在解决所有问题之后才能进行自我关怀,但这种态度与其说是英勇,不如说会显得功利或冷漠,仿佛每个人都只是一个需要拧紧一点的螺丝钉。


Danish pension fund divesting US Treasuries #

https://news.ycombinator.com/item?id=46693087

It’s symbolism. But it’s important symbolism. Far more notable, I think, is Macron saying this morning that Europe needs more investment from China. Canada signing a deal with China to allow their cars to be sold in the country.

It’s all a sliding slope until it reaches a breaking point and falls off like a cliff.

EDIT: to quote the Canadian PN earlier today:

“American hegemony in particular helped provide public goods, a stable financial system… this bargain no longer works. Let me be direct. We are in the midst of a rupture, not a transition… recently, great powers have begun using economic integration as a weapon. Tariffs as leverage …"

afavour

这是一种象征,但是一种重要的象征。我认为,更值得注意的是马克龙今早表示欧洲需要来自中国的更多投资,以及加拿大与中国达成协议,允许其汽车在该国销售。

这整个过程都是一个向下滑斜坡,直到抵达一个临界点,然后像悬崖失事般崩塌。

补充:引用加拿大新民主党领袖早些时候的话:

“特别是美国的霸权帮助提供了公共产品和稳定的金融体系……但这一交易如今已不再奏效。恕我直言,我们正处于一场断裂之中,而非过渡时期……近来,大国已开始将经济一体化用作武器,将关税当作杠杆……”


Apple testing new App Store design that blurs the … #

https://news.ycombinator.com/item?id=46681806

This is what basically everyone else has done over the past decade. Google used to put a different background behind ads in its search ( https://www.fsedigital.com/wp-content/uploads/2023/11/Google-results-page-in-2013.png ). It made it really easy to tell what was an ad and skip over it quickly. Now it’s a lot harder to quickly notice what’s an ad and what isn’t.

Sites used to have banner ads. Now they show posts that look exactly like the organic posts in your feed, just with a small “sponsored”, “promoted”, or “ad” mark somewhere. Half the time the post is large enough that it takes up my entire screen and the “sponsored” mark is below and off-screen.

If you go on Amazon, the “sponsored” text is much smaller and light gray rgb(87,89,89) while the product text is near-black rgb(15,17,17). They want to make the sponsored text less visible. Sometimes it’s even unclear if the sponsored tag applies to a single product or a group of products.

It’s shocking that Apple hasn’t done this trick yet when everyone else started doing it years ago.

mdasen

过去十年里,基本上所有其他公司都这么干了。谷歌的搜索结果页过去会给广告加一个不同的背景色( https://www.fsedigital.com/wp-content/uploads/2023/11/Google-results-page-in-2013.png )。这让人一眼就能看出是广告,并迅速跳过。但现在,要快速分辨出广告和非内容变得困难多了。

网站过去有横幅广告。现在,它们展示的帖子看起来和你信息流里的普通内容一模一样,只是在某处有一个小小的“赞助”、“推广”或“广告”标记。很多时候,这个帖子本身太大,占满了整个屏幕,而“赞助”标记却在屏幕下方,看不到了。

如果你去亚马逊,“赞助”的文字非常小,而且是浅灰色 rgb(87,89,89),而产品文字则是近黑色 rgb(15,17,17)。他们想让“赞助”的文字不那么显眼。有时候甚至不清楚这个“赞助”标签是针对单个产品还是一组产品。

当其他公司几年前都开始玩这套把戏时,苹果居然还没这么做,真是令人震惊。


What came first: the CNAME or the A record? #

https://news.ycombinator.com/item?id=46682857

I don’t find the wording in the RFC to be that ambiguous actually.

The answer to the query, possibly preface by one or more CNAME RRs that specify aliases encountered on the way to an answer.

The “possibly preface” (sic!) to me is obviously to be understood as “if there are any CNAME RRs, the answer to the query is to be prefaced by those CNAME RRs” and not “you can preface the query with the CNAME RRs or you can place them wherever you want”.

steve1977

老实说,我觉得RFC里的措辞并没有那么模棱两可。

对查询的答案,前面可以加上一个或多个在通往答案的路径上遇到的别名CNAME记录(RR)。

这“前面可以加上”(原文如此!),在我看来,意思很明显是“如果有CNAME记录,那么查询的答案就应该由这些CNAME记录作为前缀”,而不是“你可以选择要不要用CNAME记录作为前缀,或者把它们放在任何你想要的地方”。


Fix your robots.txt or your site disappears from G… #

https://news.ycombinator.com/item?id=46683634

Google docs are pretty clear ( https://developers.google.com/crawling/docs/robots-txt/robots-txt-spec ):

Google’s crawlers treat all 4xx errors, except 429, as if a valid robots.txt file didn’t exist. This means that Google assumes that there are no crawl restrictions.

This is a better source than a random SEO dude with a channel full of AI-generated videos.

WmWsjA6B29B4nfk

Google官方文档(https://developers.google.com/crawling/docs/robots-txt/robots-txt-spec)对此有非常清晰的说明:

Google的爬虫程序会将所有4xx错误(429除外)视为一个有效的robots.txt文件不存在。这意味着Google假定没有任何爬取限制。

这比一个频道里塞满AI生成视频的随机SEO博主提供的资料要好得多。


De-dollarization: Is the US dollar losing its domi… #

https://news.ycombinator.com/item?id=46693638

It’s not losing it so much as that it is being destroyed on purpose.

jacquesm

与其说是正在失去,不如说是正被蓄意摧毁。


I’m addicted to being useful #

https://news.ycombinator.com/item?id=46691435

I frame it not as turning a dial down, but as switching channel from practical problem-solver to emotional problem-solver.

Often when someone wants to talk about a situation involving difficult feelings, they’re actually trying to process those feelings: to understand where the feelings are coming from, to be validated, and to be able to take a broader perspective.

You can help by being curious about what they’re saying, reflecting it back to them in your own terms, explaining how what they’re feeling is understandable, and offering context or alternative viewpoints. These are actually complex problem-solving skills, although they can all fall under the umbrella of what people mean when they say “to be heard”.

As a man, I’ve realised that once my emotions feel validated and accepted, I relax and the practical solutions just pop into my mind.

n4r9

我将它不视为是调低音量,而是从“实际问题解决者”切换到“情感问题解决者”频道。

当有人想谈论涉及复杂情绪的状况时,他们实际上是在试图处理这些情绪:理解这些情绪的来源,寻求认同,并能够获得更宏观的视角。

你可以通过对他们所说的事情保持好奇,用自己的话向他们复述,解释他们的感受是可以理解的,并提供一些背景信息或不同观点来提供帮助。这些其实都是复杂的解决问题的技巧,尽管当人们说“被倾听”时,这些都可以归入其范畴。

作为一名男性,我意识到,一旦我的情绪得到了认可和接纳,我就会放松下来,而实际的解决方案也自然会浮现。


Danish pension fund divesting US Treasuries #

https://news.ycombinator.com/item?id=46693319

It’s symbolism.

It’s not. This is where the financial rubber meets the road, actions have consequences, and the rest of the world is looking at the US as increasingly unlikely to pay above inflation on its debts.

The people managing the pension funds (if they are acting in good faith) really want to generate yield, and really want to preserve capital for the Danish people. They don’t want to symbolically do those things, they want to actually do them. If treasuries were still part of what they believe to be the best strategy, they would still be holding them.

alphazard

这是一种象征。

并非如此。这才是金融的真正考验,行动会带来后果,世界其他国家也正日益认为美国不太可能支付高于通胀水平的国债利息。

管理养老金基金的人(如果他们行事诚信)真的希望能创造收益,也真的希望能为丹麦人民保全资本。他们并不想象征性地做这些事,而是想真正实现这些目标。如果他们仍然认为美国国债是其最佳投资策略的一部分,他们就会继续持有。


Nvidia Stock Crash Prediction #

https://news.ycombinator.com/item?id=46693996

This article goes more into the technical analysis of the stock rather than the underlying business fundamentals that would lead to a stock dump.

My 30k ft view is that the stock will inevitably slide as AI datacenter spending goes down. Right now Nvidia is flying high because datacenters are breaking ground everywhere but eventually that will come to an end as the supply of compute goes up.

The counterargument to this is that the “economic lifespan” of an Nvidia GPU is 1-3 years depending on where it’s used so there’s a case to be made that Nvidia will always have customers coming back for the latest and greatest chips. The problem I have with this argument is that it’s simply unsustainable to be spending that much every 2-3 years and we’re already seeing this as Google and others are extending their depreciation of GPU’s to something like 5-7 years.

_fat_santa

这篇文章更多地侧重于股票的技术分析,而非导致其抛售的基本面业务情况。

我的宏观看法是,随着AI数据中心支出的减少,该股票的下滑将不可避免。目前英伟达的股价高歌猛进,因为各地都在建设数据中心,但随着计算能力的供给增加,这种繁荣终将结束。

对此的反论是,英伟达GPU的“经济寿命”为1-3年(具体取决于使用场景),因此可以说英伟达总能吸引客户前来购买其最新、最顶尖的芯片。但我对这个论点的疑问在于,每2-3年就投入如此巨资是根本不可持续的,而且我们已经在看到,谷歌等公司正将其GPU的折旧年限延长至5至7年。


Porsche sold more electrified cars in Europe in 20… #

https://news.ycombinator.com/item?id=46687749

Then I think you see an early indication not just of electric car dominance, but of the (very potential) rise of China as the premier automotive super power.

It’s done man. Americans are stuck in ICE engines because they’ve been told they’re “car enthusiasts” while the Chinese have been developing EV technology for years. Meanwhile, European makers are stuck not knowing what to do, make Americans happy or compete with the Chinese. The result: nothing has been done properly. And let’s be real, “car enthusiasts” are going to disappear in one or two generations. Practicality beats enthusiasm for 95% of car use.

melenaboija

那么我认为,这预示着不仅仅是电动汽车的主导地位,更是中国(极具潜力地)崛起为顶级汽车强国的早期信号。

大势已定,伙计。美国人因为被灌输了“汽车爱好者”的身份,而困在内燃机(ICE)技术里,而中国人已经发展电动汽车技术多年了。与此同时,欧洲制造商则陷入两难,不知道是该取悦美国人,还是与中国竞争。结果就是:他们什么都没能做好。而且说真的,“汽车爱好者”再过一两代人就会消失了。对于95%的用车场景来说,实用性终究会战胜热情。


De-dollarization: Is the US dollar losing its domi… #

https://news.ycombinator.com/item?id=46693885

The US century is already over. It’s just that a lot of US citizens don’t see that. De-dollarization will happen when one is a traitor to it’s allies

touwer

美国的世纪已经结束了,只是很多美国公民没有意识到这一点。当它背叛盟友时,去美元化就会发生。


Giving university exams in the age of chatbots #

https://news.ycombinator.com/item?id=46689873

I don’t understand.

10 years ago, we wrote exams by hand with whatever we understood (in our heads.)

No colleagues, no laptops, no internet, no LLMs.

This approach still works, why do something else? Unless you’re specifically testing a student’s ability to Google, they don’t need access to it.

knallfrosch

我搞不懂。 十年前,我们凭着自己理解的任何东西(在脑子里)手写考试。 没有同事,没有笔记本电脑,没有互联网,也没有大语言模型。 这个方法依然奏效,为什么还要换别的?除非你是在专门测试学生使用谷歌搜索的能力,否则他们根本不需要接触它。


Apple testing new App Store design that blurs the … #

https://news.ycombinator.com/item?id=46681537

Can we use “ensheetification” to describe this phenomeon? (sure I’m not the first to use this word)

yomismoaqui

我们可以用“ensheetification”来描述这个现象吗?(当然,我不是第一个用这个词的人)


Prediction markets are ushering in a world in whic… #

https://news.ycombinator.com/item?id=46689641

Not just America, everything is. With stock market, at least we can somehow stop the bad actors, insider traders, corporate manipulation, pumps and dumps - with prediction markets, there is no way.

With prediction markets? Next to impossible. The markets being tied to crypto makes it even worse - things get harder to track, jurisdictions get blurry, proving becomes a ping pong between bureaucracy. And proving something becomes moreso a question of free will - if I decided to do X and then someone bets millon dollars on me doing X when odds are low, how do you prove I haven’t decided to do X before? Will you prevent me from exercising my free will because of suspect insider trading? What if I am a president/senator?

Years ago, I was a kid who discovered online betting - often it was the only time I could place bets on MMA events, especially because it wasn’t as popular as it is now. Even then, the gambling sites had “Other” options where you could bet on presidents, popes, landing on mars etc. The new markets aren’t that much different, but are just using a nicer way to talk about it.

It isn’t gambling, it’s prediction.

You aren’t a gambler, you’re a “hyperinformed high iq individual predicting the geopolitical moves”. Just like crypto gave people the identity crutch of a “tech investor”, this gives them the identity crutch of a “geopolitical strategist”.

But in the end, it is still just gambling - wrapped in a nice ego stroking suit, but gambling none the less.

thecupisblue

不仅仅美国,一切都这样。股市至少我们还能以某种方式阻止作恶者、内幕交易者、公司操纵、拉高出货——但在预测市场,根本不可能。

对于预测市场?几乎不可能。市场与加密货币挂钩让情况更糟——事情更难追踪,司法管辖变得模糊,举证过程在官僚机构之间来回推诿。而证明一件事本身更多成了一个自由意志的问题——如果我决定做X,而在赔率很低时有人押注我百万美元会做X,你怎么证明我不是早就决定做X了?你会因为涉嫌内幕交易就阻止我行使自由意志吗?如果我是个总统/参议员呢?

多年前,我还是个发现网络赌博的少年——那常常是我唯一能下注综合格斗赛事的时候,尤其因为它不像现在这样流行。即便在那时,博彩网站也有“其他”选项,你可以押注总统、教皇、登陆火星等等。这些新市场没什么不同,只是用了一种更体面的说法来谈论它。

它不是赌博,是预测。

你不是赌徒,你是个“超知情高智商个体,正在预测地缘政治动向”。就像加密货币给了人们“科技投资者”的身份拐杖一样,这给了他们“地缘战略家”的身份拐杖。

但说到底,它仍然是赌博——只是裹上了一层精心粉饰的外衣,但终究还是赌博。


Radboud University selects Fairphone as standard s… #

https://news.ycombinator.com/item?id=46678606

As Fairphone owner I have become somewhat sceptical of their repairability claim.

Mine fell on its side on some pebble stones. The power-button, unprotected by the case, got scratched. The button doubles as a fingerprint reader, which ceased working due to the scratch. At first, I thought “no worries, this phone is friendly to those who want to repair it.”

It turns out, this part is not available for replacement. I think this is an oversight; just like the screen, it is an outward facing part, hence, bound to be damaged for some.

Then, I brought it to my local repair shop. The owner had to tell me that they cannot repair Fairphone’s, and that, for him, it is one of the worst companies to deal with. They try to centralise all repairs in their own repair center. Which means sending the phone – which I need – away for 2 weeks; paying a fee for diagnosis, an unknown cost for repair, and the hassle of a flashed phone. I already know what’s broken, I just want the part.

I feel this is a real shame, as I am fully supportive of the stated aims of the company, and I want the product to be good.

[Aside: suggestions on how to deal with a scratched fingerprint reader are most welcome. E.g. can the scatch be re-painted? The phone thinks the reader is there, but it doesn’t register any touch. ]

ThisNameIsTaken

作为一名 Fairphone 用户,我对他们宣传的可维修性已经有些怀疑了。

我的手机不小心侧身摔在了一些鹅卵石上。电源键,因为手机壳没有覆盖到,被刮花了。这个按键同时也是一个指纹读取器,因为刮花导致无法使用了。起初,我心想“没关系,这手机对想要自己维修的用户很友好。”

结果发现,这个零件无法单独更换。我觉得这是个疏忽;就像屏幕一样,它也是一个朝外的部件,因此有些人难免会把它弄坏。

于是,我把手机带到了本地的维修店。店主却告诉我他们修不了 Fairphone,而且对他来说,Fairphone 是最难打交道的公司之一。他们试图将所有维修都集中到自己的维修中心。这意味着我要把手机——我每天都需要用的手机——寄走两周;还要支付诊断费、未知的维修费,而且手机还得被重刷系统,麻烦得很。我早就知道哪里坏了,我只是想要那个零件而已。

我觉得这真的很令人失望,因为我完全支持这家公司所公开宣称的目标,也希望他们的产品能真正做到名副其实。

[另外:如果有人知道如何处理刮花的指纹读取器,非常欢迎提供建议。比如,这个划痕能重新涂漆吗?手机能识别到读取器的存在,但无法感应到任何触摸。]


Danish pension fund divesting US Treasuries #

https://news.ycombinator.com/item?id=46693478

You’re assuming the people in charge are sane, rationale, and value past decisions that have worked out. It’s quite clear with the now likely permanent damage to NATO this isn’t the case.

azinman2

你假设那些当权者是理智的、理性的,并且重视过去行之有效的决策。但现在北约很可能已受到永久性损害,显然情况并非如此。


Prediction markets are ushering in a world in whic… #

https://news.ycombinator.com/item?id=46673577

If the prediction market is for a non-trivial amount, it’s likely someone is going to kill you in exchange for the money the prediction market offered them. The prediction market isn’t acting as a prophet here, it’s acting as a plausibly deniable murder for hire service and you are its victim.

The people “betting against” you dying just paid to have you killed.

gpm

如果这个预测市场的赌注金额相当可观,那么很可能有人会为了拿到市场承诺的赏金而杀了你。在这里,预测市场并非在预言,而是在充当一个可以抵赖的“杀人雇佣”服务,而你就是受害者。

那些“赌你不会死”的人,不过是花钱雇凶杀了你。


Show HN: I quit coding years ago. AI brought me ba… #

https://news.ycombinator.com/item?id=46676106

Happy for everyone who enjoys it. For me it’s the opposite: AI everywhere sucks the joy out of it and I’m seriously starting to consider a career shift after roughly 10 years of writing code for a living.

j1436go

很高兴所有享受它的人。但对我来说恰恰相反:AI无处不在,榨干了其中的乐趣,在为生计写了大约十年代码后,我正在认真考虑转换职业。


2026 01 20 HackerNews

2026-01-20 07:29:44

2026-01-20 Hacker News Top Stories #

  1. A$AP Rocky 的《Helicopter》MV 使用动态高斯点云与多机 RGB‑D 阵列捕捉并在 Houdini/Blender 等中渲染,展示该技术走向商业化创作。
  2. 基尔研究所分析显示,2025 年美国加征关税约 96% 的成本由本国进口商和消费者承担,政策未能保护国内产业反而自损。
  3. “死亡互联网理论”认为自 2016 年以来大量网络内容由 bots/AI 生成,真实的人际交流与知识共享被侵蚀。
  4. bitchat 是一款基于蓝牙 Mesh 的去中心化点对点消息应用,无需互联网或服务器,适用于断网或受限环境下的通信。
  5. 拉德堡德大学自 2026 年起将 Fairphone 作为员工标准工作手机,以推动可持续、降低成本并简化设备管理与维护策略。
  6. 亚马逊宣布自 2026‑03‑31 起终止库存混同政策,旨在降低假冒和来源不明商品风险并提升购物透明度与安全性。
  7. antirez 发布纯 C 的 FLUX.2‑klein‑4B 推理实现,可直接加载 safetensors 权重、去除 Python/框架依赖,强调本地轻量推理。
  8. 德州警方采购名为 Tangles 的手机追踪与地理围栏软件并拒绝公开使用细节,引发对隐私侵犯与滥用的担忧。
  9. Z.ai 推出 300 亿参数的 MoE 模型 GLM‑4.7‑Flash,兼顾高推理性能与高效部署,适用于代码生成和大上下文任务。
  10. 一位多年放弃编程的人分享 AI 工具与现代托管服务如何让他重返编码并快速构建实用小型应用。

A$AP Rocky《Helicopter》音乐视频:基于动态高斯点云的前沿视觉革命 (Gaussian Splatting – A$AP Rocky “Helicopter” music video) #

https://radiancefields.com/a-ap-rocky-releases-helicopter-music-video-featuring-gaussian-splatting

A$AP Rocky 最新音乐视频《Helicopter》采用先进的动态高斯点云渲染技术,实现前所未有的视觉自由度。视频中几乎所有人物表演均通过 Evercoast 的 56 相机 RGB-D 阵列系统进行体积分解捕捉,真实记录了演员在空中悬吊、翻转、打斗等高难度动作,所有动作均为物理实拍,非 AI 生成。

该技术使导演在后期可自由调整视角、打破空间连续性、重组场景,实现类似 3D 模拟的创作体验。拍摄于 2025 年 8 月在洛杉矶完成,共采集超过 10TB 原始数据,最终渲染出约 30 分钟的点云视频,以 PLY 序列形式输出,总大小约 1TB。

后期制作使用 Houdini 进行序列处理与动画编排,结合 CG Nomads GSOPs 与 OTOY OctaneRender 完成最终渲染。Octane 对高斯点云的原生支持使团队能够实现动态光照、阴影与三维视觉效果,大幅提升画面立体感。Blender 用于前期布局与预览,WildCapture 工具则保障了时间序列的一致性与动作传递。

该视频延续了 A$AP Rocky 一贯对前沿视觉技术的兴趣,此前 2023 年《Shittin’ Me》视频中已出现 NeRF 与 Instant-NGP 界面。此次《Helicopter》被视为动态高斯点云技术在主流音乐视频中的里程碑式应用,标志着体积分解捕捉正从实验走向商业主流。

观众常误以为画面为 AI 生成,实则所有动作均真实拍摄,其“合成感”源于点云技术赋予的无限制创作自由。该技术并非替代现实,而是完整保存真实表演的空间与动态信息。


HN 热度 736 points | 评论 249 comments | 作者:ChrisArchitect | 1 day ago #

https://news.ycombinator.com/item?id=46670024

  • Gaussian splatting 技术可以创造出梦幻般的视觉效果,通过故意构建不完整的场景来实现独特的艺术风格。
  • 可以对高斯点进行非真实感渲染(NPR)处理,实现类似 David Lisser 的“Surface Tension”项目中的艺术化效果。
  • 通过有选择地移除某些视角下的物体,可以制造出视差依赖的“全息”或“透镜”式视觉效果。
  • 该技术在创意滥用方面潜力巨大,包括故意引入视差伪影、错位或使用错误输入来产生独特视觉。
  • 高斯点云技术在内容创作和游戏开发中具有巨大潜力,尤其适合基于现实世界构建轻量级、可共享的社交化游戏。
  • 与传统点云和 NeRF 相比,高斯点云在渲染效率和可访问性上具有显著优势,是未来内容创作的重要方向。
  • 该技术在虚拟制作、电商产品展示、房地产可视化、XR 设备和网页端 3D 内容中具有广泛应用前景。
  • 高斯点云可实现视差依赖效果,无需传统着色器或光照系统,提升视觉表现力。
  • 从传统 CG 模型直接转换为高斯点云是可行的,且能获得精确的相机位姿,省去结构光重建步骤。
  • 使用纹理网格直接生成高斯点云(如 mesh2splat)可产出高质量、PBR 兼容的点云,但效率略低。
  • 高斯点云有望成为未来网页端 3D 内容的主流表示形式,尤其在压缩和传输方面优势明显。
  • 与稀疏体素方法相比,高斯点云无需依赖 MLP 推理,更易于编辑和控制,适合内容创作。
  • 高斯点云的计算瓶颈主要在于深度排序,而非每个点的复杂度。
  • 该技术已成功应用于 A$AP Rocky 音乐视频的制作,展现了其在商业级视觉创作中的成熟度。
  • 高斯点云技术的未来发展需要更强大的编辑工具、分割能力、物理模拟和生成式建模支持。
  • 生成式高斯模型(如 Hunyuan 团队正在研发)是未来的重要发展方向。
  • 世界实验室(World Labs)和苹果在图像到高斯点云的生成模型方面已有突破,Spark 库已支持交互式查看。
  • 该技术可实现图像生成与视频生成中的一致性,特别适用于场景和道具的跨镜头一致性。

美国进口商和消费者承担 2025 年关税成本:分析 (American importers and consumers bear the cost of 2025 tariffs: analysis) #

https://www.kielinstitut.de/publications/americas-own-goal-who-pays-the-tariffs-19398/

本文为基尔世界经济研究所(Kiel Institute for the World Economy)发布的《美国的自损之举:谁承担关税成本?》政策简报,发表于 2026 年 1 月,聚焦 2025 年美国新关税政策的经济影响。

研究基于超过 2500 万笔贸易交易、总值近 4 万亿美元的货物流数据,发现美国加征的关税几乎全部由本国进口商和消费者承担,外国出口商仅承担约 4% 的税负,其余 96% 通过价格传递转嫁给美国买家。

美国海关税收在 2025 年飙升约 2000 亿美元,这一巨额收入实质上是美国自身支付的税收。研究通过分析巴西(关税 50%)和印度(25%–50%)等国遭遇关税冲击的事件,发现出口价格并未下降,贸易量却显著萎缩,表明出口方并未“消化”关税,而是选择减少出口。

印度出口海关数据进一步验证了这一结论:面对美国关税,印度出口商维持原有价格,但削减出口量,未以降价方式分担成本。

研究指出,美国的关税政策本质上是“自损之举”——既未有效保护本国产业,又加重了国内消费者负担,同时未对外国出口商造成实质性压力。

作者团队包括基尔研究所研究总监朱利安·欣茨、研究员亚伦·洛曼、亨德里克·马尔科和阿诺德·弗尔维格。


HN 热度 674 points | 评论 652 comments | 作者:47282847 | 8 hours ago #

https://news.ycombinator.com/item?id=46680212

  • 美国进口商和消费者将承担 2025 年关税的全部成本,这一影响已被量化分析证实。
  • 人们对关税后果的警告早已存在,但政治决策往往脱离理性逻辑,更多受情绪和权力欲望驱动。
  • 现代政治普遍缺乏理性,全球各地的公众与政治精英之间存在深刻且非理性的分裂。
  • 许多美国选民并非基于事实,而是基于对特定人物的信仰而支持政策,这种信仰超越了客观现实。
  • 一些人对事实持完全无视态度,认为“真相”取决于个人意愿,而非客观证据。
  • 老年游客群体尤其容易被意识形态灌输,难以接受新信息,这令人担忧自身认知的可靠性。
  • 美国政治中存在严重的认知封闭现象,部分群体因地理集中和政治动员而具有强大选举影响力。
  • 一些人并非完全不信,而是将经济负担视为实现更深层政治目标的必要代价,尤其当目标涉及“不喜欢的人”受苦时。
  • 宗教遗迹的真实性问题在现实中普遍存在,许多所谓圣物是后人制造的,这反映了宗教传播中的象征性需求。
  • 宗教符号和遗迹本质上是宗教宣传工具,若神明真实存在,就不应依赖广告来传播。
  • 人们理解宗教符号的意义,但若不信仰,这些符号对他们并无实际意义。
  • 政治信念的强化往往源于对现实的拒绝,而非对事实的接受,其核心是情感认同而非逻辑推理。
  • 现代社会的复杂性使大众难以理解政治与经济系统,导致大众更倾向于接受简单化、情绪化的叙事。
  • 无论左翼还是右翼民粹领袖,其本质都是反理性的,依靠直觉而非逻辑来动员群众。

死亡互联网理论 (Dead Internet Theory) #

https://kudmitry.com/articles/dead-internet-theory/

文章作者 Dmitry Kudryavtsev 在 HackerNews 上看到一个开源项目,引发了一场关于代码是否由 AI 生成的争论。作者本身并不反对使用 AI 写代码,但强调应明确披露使用情况,因为当前大量代码由 AI 生成,而人类难以验证其真实性。

在评论区,作者发现项目作者的回复也呈现出明显的 AI 风格:频繁使用 em-dash(需特殊输入)、机械式表达如“你绝对正确”,以及模板化结尾“如果你想要……请告诉我”。这些细节让作者开始怀疑:这位作者是否真实存在?还是另一个 AI 生成的“人设”?

由此,作者引出“死亡互联网理论”——自 2016 年以来,互联网已逐渐被 bots 和 AI 生成内容主导。过去真实的人与人之间的交流、知识共享,如今正被机器生成的虚假互动所取代。

作者回忆起自己早年在 IRC、phpBB 等平台学习和交流的经历,那时的互联网充满真实的人类连接。而如今,连公司宣传照都可能是 AI 伪造,员工形象、办公氛围皆为虚构。社交媒体充斥着 AI 生成的虚假内容,从“金字塔建造者是巨人”到“欧洲对波兰不利”的短视频,信息真实性彻底崩塌。

作者感到悲伤与无力。技术本应服务于人类,但如今却陷入“机器人与机器人对话”的循环,人类知识被不断复制、包装,只为诱导消费。真正的创造与交流正在消失。

文章结尾发出疑问:我们正走向一个技术仍有用,但意义已丧失的未来?


HN 热度 630 points | 评论 654 comments | 作者:skwee357 | 1 day ago #

https://news.ycombinator.com/item?id=46671731

  • 有人担心虚假视频通过制造社会分裂来获取 YouTube 广告收益,对社会造成负面影响。
  • 当前社会普遍存在基于情绪反应而非专业知识的强烈观点,且信息过载已成常态。
  • 避免信息轰炸并不需要成为“技术反动者”,只需主动减少对社交媒体和新闻头条的依赖即可。
  • 将“技术反动者”一词用于批评那些选择远离数字喧嚣的人是不恰当的,这种生活方式可能带来实际好处。
  • “极客”或“小众文化”标签的演变反映了人们对“与众不同”的表演性追求,而非真正脱离主流。
  • 现实中媒体早已存在煽动情绪以吸引流量的动机,而如今深度伪造等技术使这一现象被加速和自动化。
  • 传统新闻曾使用幽默、悬念等手段吸引读者,但网络时代转向以愤怒和对立为核心传播策略。
  • 年轻一代可能会逐渐厌倦持续的愤怒情绪,出现对过度情绪化内容的“反噬”趋势。
  • 通过不使用社交媒体,同时仍保持对科技发展的关注,完全可以实现信息筛选与生活平衡。
  • 虽然避免社交媒体看似简单,但对部分人而言仍存在社交沟通上的现实困难,尤其当亲友仅通过这些平台联系时。
  • 个体在民主制度下被要求全面理解世界以做出理性决策,但现实中这几乎不可能,因此人们倾向于用情感代替认知来“自我合理化”。

基于蓝牙的去中心化点对点消息应用 (A decentralized peer-to-peer messaging application that operates over Bluetooth) #

https://bitchat.free/

bitchat 是一款去中心化的点对点消息应用,通过蓝牙 mesh 网络运行,无需互联网、服务器或手机号码。它构建在设备物理邻近的基础上,形成临时通信网络,每个设备既是客户端也是服务器,自动发现并中继消息,实现多跳传播,扩大网络覆盖范围。

该设计具备抗审查、抗监控和脱离基础设施运行的能力,即使在互联网中断、自然灾害、抗议活动或网络受限地区仍可正常工作。

软件支持 iOS/macOS 和 Android 平台。iOS 版本可在 App Store 搜索“bitchat mesh”下载,源码位于 GitHub: https://github.com/permissionlesstech/bitchat,需 Xcode 配合 xcodegen 或 Swift Package Manager 构建,兼容 iOS 16.0+ 和 macOS 13.0+。Android 版本可在 Google Play 搜索“bitchat”下载,源码地址为: https://github.com/permissionlesstech/bitchat-android,提供 APK 发布版本,支持 Android 8.0(API 26)及以上,与 iOS 版本协议完全兼容。

项目技术白皮书可在 whitepaper.md 中查阅,软件已发布至公共领域,无需授权。项目由 permissionlesstech 维护,可联系获取更多信息。


HN 热度 553 points | 评论 309 comments | 作者:no_creativity_ | 16 hours ago #

https://news.ycombinator.com/item?id=46675853

  • 手机虽具备先进无线通信技术,但法律禁止其在无基站情况下直接通信,而廉价的对讲机却能实现远距离通信,这反映了政府政策选择而非技术限制。
  • 通过在手机上添加 LoRa 模块并使用低速率语音编码技术,可实现点对点通信,但目前仍需额外设备,使用不便。
  • 5G 虽具备高速率和长距离通信能力,但依赖基站,灾害中基站可能失效或不可靠,而点对点通信在无基础设施时更具优势。
  • 手机直接作为基站使用会极大消耗电池,且受限于天线和发射功率,实际通信距离远不如塔台系统。
  • 电话制造商可在硬件中集成 900MHz ISM 频段无线电,且对讲机实际上允许数据传输,只是受法规限制。
  • LTE Direct 曾实现手机间千米级通信,但仅限政府设备,因需芯片固件支持且未广泛推广,且频段受限。
  • 手机通信距离受限于发射功率和天线设计,对讲机因更大功率和天线而具备更远距离,但数据速率较低。
  • FRS 频段允许数据传输,但有严格规定,如必须开放监听,禁止加密,因此实际应用受限。
  • 900MHz 和 860MHz 等 ISM 频段可用于点对点通信,如 GoTenna 曾使用,但因军方收购或市场原因已停产。
  • 消费级通信设备因潜在军事用途而被军方控制,导致民用产品被收购或转型,影响市场发展。
  • 手机射频模块功率实际较低,仅靠自身通信距离有限,远不如基站系统,即使尝试点对点通信也难以实现远距离。
  • 智能手机本质上是高级对讲机,受限于运营商、法规、芯片和系统,但在紧急情况下可被改造为独立通信节点,构建几公里范围的自组网。

拉德堡德大学自 2026 年 2 月起将 Fairphone 指定为员工标准工作智能手机 (Radboud University selects Fairphone as standard smartphone for employees) #

https://www.ru.nl/en/staff/news/radboud-university-selects-fairphone-as-standard-smartphone-for-employees

从 2026 年 2 月 1 日起,拉德堡德大学将把 Fairphone 指定为员工的标准工作智能手机,以推动可持续发展、提升成本效益并简化设备管理。

Fairphone 是一款注重环保的智能手机,其电池和屏幕等部件可轻松更换,延长使用寿命。设备生产中广泛使用公平采购和回收材料,如塑料与铝,并确保工厂拥有良好的劳动条件。

信息与图书馆服务部门(ILS)负责发放设备。除新 Fairphone 外,大学还将优先重新发放符合技术与年限要求的二手三星设备。在库存充足的情况下,部分员工可能不会立即收到 Fairphone。目前使用大学发放 iPhone 的员工可继续使用,但未来回收的 iPhone 将不再重新发放。

员工若希望使用个人手机处理工作事务,可申请大学 SIM 卡,但相关使用费用不予报销。已发放的设备及个人购买用于工作的手机仍将继续获得 ILS 的技术支持。

采用单一标准设备可降低总体拥有成本,减少库存,简化管理流程,加快故障处理与设备更换速度。同时,统一设备也减少了对多品牌多型号技术支持的依赖。

Fairphone 提供长达五年的保修和最多八年的软件更新支持,符合拉德堡德大学推动 ICT 设备循环利用的可持续发展战略,致力于实现设备的长期使用与再利用。


HN 热度 484 points | 评论 230 comments | 作者:ardentsword | 15 hours ago #

https://news.ycombinator.com/item?id=46676276

  • Fairphone 的维修性宣传与实际体验存在差距,部分关键部件如电源键指纹模块无法单独购买更换,导致维修困难。
  • 本地维修店因缺乏培训或支持,不愿或无法维修 Fairphone,反映出维修生态对小众品牌的支持不足。
  • 有用户通过自行拆解修复成功,例如重新连接松动的屏幕排线,说明部分问题可通过用户自行解决。
  • 电源键指纹模块损坏后,尝试通过重新注册指纹或使用划痕修复剂等方法修复,但效果不确定,可能因传感器类型不同而受限。
  • Fairphone 官方坚持集中维修,拒绝直接提供零件,即使用户愿意自行更换,这与“易于维修”的宣传不符。
  • 部分用户反映 Fairphone 存在屏幕误触等软件问题,且官方维修流程繁琐,影响用户体验。
  • 尽管存在缺陷,部分用户仍认可 Fairphone 在供应链透明度和环保方面的努力,支持其理念。
  • 小众品牌因市场占有率低,导致维修资源匮乏,配件难获取,维修人员缺乏经验,形成恶性循环。

亚马逊将于 2026 年 3 月 31 日起终止所有库存混同政策 (Amazon is ending all inventory commingling as of March 31, 2026) #

https://twitter.com/ghhughes/status/2012824754319753456

亚马逊将于 2026 年 3 月 31 日起终止所有库存混同政策。这一变化将有助于降低消费者购买到假冒商品的风险,尤其在购买如 3M 呼吸器等重要产品时更具安全保障。

在过去,第三方卖家将商品存入亚马逊仓库进行配送,亚马逊会将同一 SKU 的所有商品视为可互换,无论来源。这意味着即使你从信誉良好的卖家购买商品,也有可能收到由不法卖家提供的假冒产品,而亚马逊不会告知用户实际发货方。

此次政策调整将确保用户收到的商品来自原始卖家,提升购物安全性和透明度。该信息由用户 @ghhughes.bsky.social 在 X 平台发布,并附有亚马逊卖家论坛的官方链接作为依据。


HN 热度 448 points | 评论 244 comments | 作者:MrBuddyCasino | 11 hours ago #

https://news.ycombinator.com/item?id=46678205

  • 亚马逊终止库存混同政策是重建消费者信任的重要一步,但行动过于迟缓,令人失望。
  • 由于亚马逊平台上存在大量假冒商品,消费者不得不转向品牌官网购买,以确保商品真实性。
  • 亚马逊对商品合规性监管不力,部分产品存在安全隐患,如缺少必要的安全认证标志。
  • 亚马逊的商业模式对本地小型商店造成冲击,导致许多实体店铺难以生存。
  • 消费者在亚马逊上留下的负面评价常被隐藏或删除,存在审查和“影子封禁”现象。
  • 一些商品虽有 CE 标志,但仅为制造商自我声明,缺乏第三方认证,实际安全性存疑。
  • 亚马逊对不符合安全标准的商品允许退货,但未主动警示消费者潜在风险。
  • 3D 打印技术可有效解决部分家居小问题,如修复微波炉门锁等,具有实用价值。
  • 一些消费者因担心商品质量问题,宁愿牺牲便利性,选择从品牌官网直接购买。

FLUX.2-klein-4B 纯 C 语言推理 (Flux 2 Klein pure C inference) #

https://github.com/antirez/flux2.c

这是一个名为 FLUX.2-klein-4B 的图像生成模型的纯 C 语言推理实现,由 antirez 开发并开源。该项目完全使用 C 语言编写,不依赖任何外部库(如 Python、PyTorch 或 CUDA),仅需标准 C 库即可运行,极大提升了部署的便捷性与可移植性。

项目核心亮点是通过 AI 辅助开发(使用 Claude Max)在一周内完成,作者表示自己未编写任何代码,仅负责设计与验证。模型直接加载 safetensors 格式的原始权重,无需量化或转换,支持浮点精度推理,保证生成质量。

支持多种后端加速:

  • MPS:适用于 Apple Silicon 芯片,性能最优
  • BLAS:适用于 Intel Mac 或 Linux 系统,利用 OpenBLAS 实现约 30 倍加速
  • generic:纯 C 实现,无依赖,适合所有平台

项目提供完整的命令行工具 flux,支持文本生成图像、图像到图像生成(img2img)、设置分辨率、种子值等。生成结果可保存为 PNG 文件,并在元数据中记录模型信息与随机种子,便于复现。

代码结构清晰,包含文本编码器、Transformer 主干、VAE 解码器、注意力机制(含 CPU Flash Attention 优化)、RoPE 位置编码、GPU 加速(Metal)等模块。还提供测试脚本、模型下载工具和图像对比功能。

项目强调“去 Python 化”AI 推理,旨在让开源模型更易被广泛使用,尤其适合资源受限或对运行时环境有严格要求的场景。作者认为这是 AI 与人类协作开发复杂系统的成功实验。


HN 热度 423 points | 评论 136 comments | 作者:antirez | 1 day ago #

https://news.ycombinator.com/item?id=46670279

  • 使用持续更新的规格文档是完成大型编码任务的关键,有助于保持上下文连贯性和任务追踪。
  • 采用类似 Steve Yegge 的“珠子”方法可以显著减少 Markdown 文件的冗余信息。
  • 当前纯 C 实现的推理性能约为 Python 版本的十分之一,但通过优化(如 GPU 激活、内核融合)有望大幅提升。
  • 项目中使用了名为 IMPLEMENTATION_NOTES.md 的文件来记录开发过程中的发现和指导,对任务成功至关重要。
  • 面对超过一兆字节的规格文件时,可采用分片(sharding)或压缩(compaction)策略,由 LLM 协助管理。
  • 将规格文档拆分为多个带交叉引用的子文档虽可行,但会引入隐式依赖,缺乏工具支持和验证机制。
  • 有观点指出,LLM 对代码的理解比对规格文档的自然语言描述更准确,因此应优先以代码为基准进行推理。
  • 过度结构化和规范化的规格文档容易导致与实际代码产生漂移,反而降低结果质量。
  • 项目管理框架或过度控制 LLM 的行为可能引入意外偏差,反而影响最终产出。
  • 保持规格文档的简洁和可维护性,比追求形式上的完整更重要。
  • LLM 在处理大型规格时,需要借助结构化语言或工具(如 YML + CEL)来提升可读性和可操作性。
  • 未来编程语言可能需要支持“语义压缩”和“非机械同情”的表达方式,以适应 LLM 作为主要消费者的需求。
  • 通过让 LLM 维护待办事项列表并附带规范引用,可有效管理复杂项目进展。

德州警方购入手机追踪软件,拒绝说明使用详情 (Texas police invested in phone-tracking software and won’t say how it’s used) #

https://www.texasobserver.org/texas-police-invest-tangles-sheriff-surveillance/

Goliad County 警方在 2021 年一起非法移民运输案件中,利用一张从逃逸车辆中发现的便利店收据,启动了对嫌疑人及其同伙的调查。由于无法通过车牌识别驾驶者,警方借助价值约 30 万美元的边境安全拨款,获取了名为 Tangles 的 AI 驱动监控软件的使用许可。该软件由以色列军事背景团队创立的 Cobwebs Technologies 公司开发,现由美国内布拉斯加州的 PenLink Ltd 公司持有。

Tangles 的核心功能之一是 Webloc 模块,可通过“地理围栏”技术在指定区域内追踪移动设备的位置,且无需法院授权。这种做法绕过了美国最高法院在 Carpenter 案中确立的“警方获取手机位置数据需获得搜查令”的宪法保护原则。公民自由倡导者指出,此类通过数据经纪商购买位置数据的行为,实质上规避了司法监督,构成对公民隐私权的侵蚀。

在本案中,警方分析师以收据上的时间地点为依据,划定约 300 英里范围的虚拟区域,发现六部手机曾在案发地附近出现,并在后续出现在德州某移民检查站附近。尽管 sheriff Roy Boyd 称该技术用于“建立合理怀疑”或“验证已有线索”,但其部门未提供任何提及 Tangles 的报告或案件记录,也未说明该信息是否促成逮捕。

Tangles 在德州执法机构中广泛使用。德州公共安全局(DPS)自 2021 年起多次采购,2024 年签订五年 530 万美元合同,覆盖 230 名用户;美国移民与海关执法局(ICE)2025 年合同价值约 200 万美元;美国缉毒局(DEA)同期投入超 1000 万美元。

Goliad 县 sheriff Boyd 虽非技术专家,但积极推广该工具,其领导的多部门反走私任务组涵盖近 60 个执法机构,包括德州国民警卫队、美国边境巡逻队、ICE 及海岸警卫队。尽管其强调技术仅用于辅助调查,但缺乏透明度和问责机制,引发公众对大规模监控滥用的担忧。


HN 热度 366 points | 评论 106 comments | 作者:nobody9999 | 1 day ago #

https://news.ycombinator.com/item?id=46672150

  • 警方使用手机追踪软件来获取逮捕所需的合理怀疑或验证已有怀疑,而非直接作为逮捕依据,这仍构成对公民权利的重大侵犯。
  • 警方之所以敢于公开此类技术使用,是因为其成果获得了上级和公众的认可,尤其是在 2021 年国会山骚乱事件中成功运用手机数据定位嫌疑人。
  • 手机数据在案件中的应用已形成“成功即合理”的惯性,导致监管和法律边界被不断突破,形成恶性循环。
  • 与国会山事件中标准的基于授权的地理围栏定位不同,当前的追踪技术更加激进,且存在违反第四修正案的争议。
  • 尽管技术手段有助于案件侦破,但其证据可靠性存疑,容易被伪造或误读,不应被过度依赖。
  • 与苹果拒绝协助解锁 iPhone 相比,警方使用手机数据的案例获得的正面评价更多,反映出公众对执法效率的偏好。
  • 警方在执法中缺乏有效问责机制,即使违法也难以受到严重后果,反映出美国法治体系对警察的特殊宽容。
  • 保险公司对警察部门的约束力远大于地方政府或公众,是推动执法改革的关键力量。
  • 虽有如西雅图警察局的司法监督协议,但实际效果有限,难以真正改变执法文化。
  • 警察违法案件的公开报道仅限于高调个案,整体数据难以反映真实情况,且多数案件未进入起诉或定罪阶段。
  • 公众对警察违法行为的容忍度高,反映出系统性问责机制的缺失,执法者几乎不受法律约束。
  • 检察官同样存在问责缺失问题,执法与司法系统共同构成对公民权利的威胁。

GLM-4.7-Flash:300 亿参数的 MoE 模型,兼具高性能与高效部署 (GLM-4.7-Flash) #

https://huggingface.co/zai-org/GLM-4.7-Flash

GLM-4.7-Flash 是由 Z.ai 发布的一款 300 亿参数的 MoE(Mixture of Experts)模型,属于 GLM-4.7 系列,是当前 30B 级别中性能最强的模型之一,兼顾高性能与高效部署。

该模型在多个基准测试中表现优异,尤其在 AIME 25(91.6)、GPQA(75.2)、τ²-Bench(79.5)等任务上领先于 Qwen3-30B-A3B-Thinking 和 GPT-OSS-20B 等竞品。在 SWE-bench Verified 和 BrowseComp 等复杂任务中也展现出显著优势。

支持本地部署,兼容 vLLM 和 SGLang 推理框架。使用 vLLM 时需安装最新预发布版本,并使用特定命令行参数启动服务,支持 MTP 推理和工具调用解析。SGLang 部署同样支持多卡并行与推测生成,配置灵活。

可通过 Hugging Face Transformers 库加载模型,支持 chat 模板与生成推理,使用 bfloat16 精度,自动分配设备资源。

该模型基于 arXiv 论文 2508.06471《GLM-4.5: Agentic, Reasoning, and Coding (ARC) Foundation Models》开发,适用于需要强推理、编程与智能体能力的场景。

支持通过 Z.ai API 平台调用,也支持在 Novita 等推理服务提供商平台进行部署,提供 OpenAI 兼容接口,便于快速集成。


HN 热度 310 points | 评论 103 comments | 作者:scrlk | 8 hours ago #

https://news.ycombinator.com/item?id=46679872

  • GLM-4.7-Flash 模型在本地运行时表现出色,尤其适合需要大上下文窗口的代码生成任务,相比其他模型如 Qwen3-coder 和 Nemotron 3 Nano 有更优表现。
  • 由于模型架构更新,目前 llama.cpp 尚未支持该模型,需等待官方更新或社区 PR 合并。
  • 有用户指出,尽管 Unsloth 提供了高质量的量化版本,但目前尚未发布 GLM-4.7-Flash 的 4bit GGUF 量化版本,需等待。
  • 一些用户对未经基准测试的后训练量化表示担忧,认为应公开性能退化数据以增强可信度。
  • 有用户建议使用 vLLM 配合 4bit 量化(如 bnb)在 32GB 显存上运行 GLM-4.7-Flash,以降低资源需求。
  • 尽管 GLM-4.7-Flash 参数量为 32B,仅 3B 激活,理论上可在 20GB 显存下运行,但实际仍需依赖量化和优化。
  • 与 Codex 相比,GLM-4.7-Flash 在响应速度和本地部署可行性上更具优势,但部分用户仍认为 Codex 输出质量更高。
  • 有用户表示,尽管 GLM-4.7-Flash 被宣传为等效于 Anthropic Haiku,但实际性能仍需进一步验证。
  • 部分用户对 Z.ai 的编码服务表示满意,认为其性价比高,且在使用 OpenCode 时表现优于 Claude Code。
  • 有用户因政策原因放弃 Claude,转向 Minimax M2.1,认为其在代码生成方面表现优于 Claude,且价格合理。
  • Cerebras API 虽然声称低延迟,但受限于每分钟速率限制和缓存 token 计费机制,实际使用效率极低,成本高昂。
  • 用户批评 Cerebras 的计费模式不合理,缓存 token 也按完整计费,导致使用成本远高于预期。
  • 有用户认为当前大模型的基准测试与实际工作负载脱节,应更关注真实场景下的性能表现。
  • 一些用户对开源模型在性能上落后商业模型约一年表示理解,但对长期发展持乐观态度。

Show HN:我多年前放弃了编程,AI 让我重返代码 (Show HN: I quit coding years ago. AI brought me back) #

https://calquio.com/finance/compound-interest

该网页是一个关于复利投资的在线计算器及详细说明页面,旨在帮助用户理解复利如何使投资随时间增长。

页面核心功能是“复利计算器”,用户可输入初始投资金额、每月追加金额、预期年化收益率、投资年限等参数,系统将自动计算未来价值、总收益及年化回报率。例如,输入 10,000 美元初始资金、年利率 7%、20 年投资期,最终金额可达 67,275 美元,总收益 57,275 美元,回报率高达 572.75%。

页面提供了详细的年份分解表,展示每年的起始余额、利息收入、追加投入和年末余额,直观呈现复利增长过程。同时支持多种复利频率(年、月、日、连续)的对比,说明更频繁的复利能带来更高收益。

文中深入解释了复利原理:利息不仅基于本金,还基于之前累积的利息,实现指数级增长。引用爱因斯坦“复利是世界第八大奇迹”的名言,强调其重要性。

介绍了“72 法则”——用 72 除以年利率可快速估算资金翻倍所需年数,如 8% 利率下约 9 年翻倍。

强调复利频率的影响:日复利比年复利收益更高,连续复利为理论最大值,实际中日复利已接近极限。

特别提醒“真实回报”与“名义回报”的区别:需扣除通货膨胀影响。例如,10% 名义回报在 3% 通胀下,实际购买力仅增长约 7%。页面提供“调整通胀”功能,帮助用户评估未来资金的实际价值。

最后给出五大实用建议:尽早开始投资、保持定期投入、 reinvest 收益、争取更高收益率、控制费用、确保实际回报为正,以抵御通胀侵蚀。

整体内容兼具工具性与教育性,适合个人理财规划、退休储蓄、投资启蒙等场景,是一篇结构清晰、信息丰富的金融科普文章。


HN 热度 294 points | 评论 412 comments | 作者:ivcatcher | 22 hours ago #

https://news.ycombinator.com/item?id=46673809

  • AI 技术让曾经离开编程领域的人重新找回了动手构建产品的信心和能力,不再需要成为专业开发者也能实现想法。
  • 通过 AI 辅助开发,个人可以快速创建针对特定需求的小型应用,如农场管理、财务计算等,极大地提升了效率和实用性。
  • 使用现代工具链(如 Supabase、Vercel、GitHub)配合 AI IDE,能够以极低门槛构建功能完整的定制化应用。
  • 农场设备维修中的“数字锁定”问题被夸大,实际多数系统通信未加密但并非恶意封锁,部分维修仍需专业支持。
  • 一些技术人员因长期脱离编码而感到焦虑,如今借助 AI 重拾创造力,甚至出现凌晨构思代码的“上瘾”现象。
  • 虽然技术无法解决社会经济结构性问题,但对个体而言,用技术改善生活细节依然具有巨大价值。
  • 有人开始尝试训练本地 LLM 来解析海量设备手册,提升故障诊断效率,体现了技术与专业知识结合的新趋势。

Hacker News 精彩评论及翻译 #

American importers and consumers bear the cost of … #

https://news.ycombinator.com/item?id=46680616

I’m glad they’ve done the work here and put a figure on it - the impact absolutely needed to be quantified - but I also have to say… to the surprise of absolutely no-one with even the most basic grasp of how economies function.

People, lots of people, lots of people who have a really deep understanding of national and global economics (unlike me), have been warning about this since talk of tariffs became common currency a year ago.

I wouldn’t like to comment on HN’s political leanings in the round and, obviously, there are a large portion of non-US readers/commenters on the site (including me), but will say this: there are a portion of you who voted for this. Exactly this.

What were you thinking? What was going through your heads? I’m genuinely curious.

EDIT: Wow… well, having asked the question, it looks like I now have a lot of answers and perspectives to read. Thank you all for taking the time to comment.

bartread

很高兴他们为此付出了努力,并给出了具体数据——其影响确实需要被量化——但我也必须说……对于任何一个哪怕只有最基本经济学常识的人来说,这一点都不意外。

许多人,是那些真正精通国内外经济学的人(不像我),自从一年前关税成为热议话题以来,就一直在发出警告。

我不想全面评论 HN 的政治倾向,而且,显然,网站上有很多非美国读者/评论者(包括我),但我要说的是:你们当中有部分人投票支持了这一切。正是这一切。

你们当时在想什么?你们脑子里在想什么?我真的很好奇。

编辑:哇……好吧,既然问了这个问题,看来我现在有很多答案和观点可以看了。感谢大家花时间评论。


Dead Internet Theory #

https://news.ycombinator.com/item?id=46674496

My parents were tricked the other day by a fake youtube video of “racist cop” doing something bad and getting outraged by it. I watch part of the video and even though it felt off I couldn’t immediately tell for sure if it was fake or not. Nevertheless I googled the names and details and found nothing but repostings of the video. Then I looked at the youtube channel info and there it said it uses AI for “some” of the videos to recreate “real” events. I really doubt that.. it all looks fake. I am just worried about how much divisiveness this kind of stuff will create all so someone can profit off of youtube ads.. it’s sad.

seiferteric

前几天,我爸妈被一个假的YouTube视频给骗了,视频里是一个“种族主义警察”做坏事,他们看了之后感到非常愤怒。我看了视频的一部分,虽然感觉很奇怪,但不能立刻确定它是不是假的。尽管如此,我还是用谷歌搜索了相关的名字和细节,结果除了这个视频的转发之外,什么也没找到。然后我查看了YouTube频道的资料,上面说它使用AI来“重现”一些“真实”的事件。我真的怀疑这一点……一切都看起来很假。我只是担心这类东西会造成多大的分裂,目的就是为了有人在YouTube广告上赚钱……真是可悲。


Amazon is ending all inventory commingling as of M… #

https://news.ycombinator.com/item?id=46678672

It’s about time. I’ve been going out of my way to not buy from Amazon, especially on items that are often counterfeit, or where a counterfeit item would cause real issues.

Just a couple days ago I was planning to buy some supplements, which Amazon had. I went to the actual website of the company and bought from them, because the idea of getting a knock off was a bit scary. To my dismay, I received an Amazon shipping notice after making the purchase outside of Amazon. This brought back my skepticism. I’m still waiting for the package to arrive and will end up inspecting it closely.

A few months ago I bought some headphones from Amazon, because the official site was out of stock on the color I wanted. I ended up going on YouTube and finding a video on how to spot authentic pairs vs counterfeit ones to make sure I got the real thing.

This all stemmed from when I bought a water bottle, and the reviews mentioned this commingling issue and how to spot authentic real one vs a fake. I double checked that I was buying from the company’s listing and not one of the other sellers on the item. I received a counterfeit one. Thankfully this review tipped me off. I lost a significant amount of trust in Amazon that day. A random bottle isn’t something I even thought I needed to worry about counterfeit version for.

Amazon has a long way to go to rebuild trust with me. This is a step in the right direction. The fact that it took this long is pretty sad. Amazon is the only mainstream store where I’ve ever had to question if I was buying legitimate goods or not.

al_borland

总算来了。我一直都在刻意避开亚马逊,不愿在上面购物,尤其是在那些经常有假货,或者假货会造成实际问题的商品上。

就在几天前,我本打算买一些营养补充剂,亚马逊就有卖。但我去了该公司的官网直接购买,因为我一想到买到假货就有点害怕。令我沮丧的是,在我从品牌官网下单后,收到的发货通知却是来自亚马逊的。这又让我重新起了疑心。我还在等包裹,到时候肯定会仔细检查一番。

几个月前,我在亚马逊上买了一副耳机,因为官网我想要的颜色缺货了。结果我只好去YouTube上找视频,学习如何辨别正品和假货,以确保自己买到的是真品。

这一切都源于我买一个水瓶的经历。当时的评论里提到了这个“混存”问题,以及如何辨别真伪。我特意确认了自己是从品牌官方的链接买的,而不是该商品的其他第三方卖家。结果我还是收到了一个假货。幸好那条评论提醒了我。从那天起,我对亚马逊的信任度大打折扣。我甚至都没想过,一个随随便便的水瓶还需要担心买到假货。

亚马逊要想重新赢得我的信任,还有很长的路要走。但这总算是一个正确的方向。拖了这么久才做到,真是令人失望。在我购物过的所有主流商店里,亚马逊是唯一一家让我不得不怀疑自己买的是不是真品的。


Show HN: I quit coding years ago. AI brought me ba… #

https://news.ycombinator.com/item?id=46676382

I’m at the opposite end. I feel AI is sucking all the joy out of the profession. Might pivot away and perhaps live a simpler life. Only problem is that I really need the paycheck :(

vim-guru

我的看法恰恰相反。我感觉人工智能正在榨干这个职业的乐趣。我可能会转行,去过一种更简单的生活。唯一的问题是,我真的需要这份薪水。:(


A decentralized peer-to-peer messaging application… #

https://news.ycombinator.com/item?id=46676451

One missing feature: deferred message propagation. As far as I understand, while messages will be rebroadcast until a TTL is exhausted, there is no mechanism to retain in-transit messages and retransmit them to future peers. While this adds overheads, it’s table stakes for real-life usage.

You should be able to write a message and not rely on the recipient being available when you press send. You should also be able to run nodes to cache messages for longer, and opt in to holding messages for a greater time period. This would among other things allow couriers between disjoint groups of users.

nicois

一个缺失的功能:延迟消息传播。据我了解,虽然消息会一直被重播直到其TTL(生存时间)耗尽,但目前没有一种机制可以保留在途消息,并在未来对等节点上线时重新传输。尽管这会增加开销,但在实际应用中,这是必不可少的功能。

你应该能够撰写一条消息,而不必依赖于接收方在你按下发送键时是否在线。你还应该能够运行节点来缓存消息更长的时间,并选择性地将消息保存更长的周期。除了其他好处外,这还允许在不相连的用户群体之间充当信使。


Texas police invested in phone-tracking software a… #

https://news.ycombinator.com/item?id=46672499

Why are they comfortable saying this?

Generally, Boyd said his office uses the software to find “avenues for obtaining probable cause” or “to verify reasonable suspicion that you already have”—not as a basis by itself to make arrests.

As if that’s not a massive violation of our rights in and of itself. This is my fundamental problem with the internet. As much as stories like these gain traction, as many millions of redditors protest these increasingly common stories (for example, the suspicious nature of Luigi Mangione being ‘reported’ in that McDonalds), nothing will change.

Perhaps this is the part of the criminal justice system I am most suspect of. Is this what happens in a country with less regulation?

jadenpeterson

他们为什么会这么坦然地说出这番话?

博伊德(Boyd)表示,他的办公室通常使用该软件来寻找“获取合理理由的途径”或“证实已有的合理怀疑”——而不是将其作为单独的依据来实施逮捕。

仿佛这本身还不是对我们权利的严重侵犯似的。这就是我之所以对互联网深感不满的根本原因。尽管这类新闻能获得广泛关注,尽管有数百万Reddit用户抗议这些越来越常见的新闻(例如,路易吉·曼吉奥尼在麦当劳被“举报”一事的可疑性),但一切都不会改变。

也许,刑事司法系统中我最怀疑的便是这一点。这就是监管较少的国家的现状吗?


Letter from a Birmingham Jail (1963) #

https://news.ycombinator.com/item?id=46683399

Sometimes a law is just on its face and unjust in its application. For instance, I have been arrested on a charge of parading without a permit. Now, there is nothing wrong in having an ordinance which requires a permit for a parade. But such an ordinance becomes unjust when it is used to maintain segregation and to deny citizens the First-Amendment privilege of peaceful assembly and protest.

I hope you are able to see the distinction I am trying to point out. In no sense do I advocate evading or defying the law, as would the rabid segregationist. That would lead to anarchy. One who breaks an unjust law must do so openly, lovingly, and with a willingness to accept the penalty. I submit that an individual who breaks a law that conscience tells him is unjust, and who willingly accepts the penalty of imprisonment in order to arouse the conscience of the community over its injustice, is in reality expressing the highest respect for law.

I always have to go back to read this part again because I feel like it’s so unexpected. You don’t really hear anyone saying quite the same thing today.

qntty

有时,一条法律在条文上可能是公正的,但在执行中却是不公正的。例如,我因未经许可游行的罪名而被逮捕。现在,要求游行必须获得许可证的法规本身并没有错。但是,当这种法规被用来维持种族隔离,并剥夺公民依据第一修正案所享有的和平集会和抗议的权利时,它就变得不公正了。

我希望你能看到我试图指出的这一区别。我绝非像那些狂热的种族隔离主义者一样,倡导规避或违抗法律。那将导致无政府状态。违反不公正法律的人必须公开地、充满爱心地这样做,并愿意接受惩罚。我认为,一个人如果违反了良心告诉他是不公正的法律,并且愿意接受监禁的惩罚,以此唤醒社区对其不公正之处的良知,那么他实际上是在表达对法律最高的尊重。

我总是要回头再读一遍这部分,因为我感觉它太出人意料了。如今,你真的很少听到有人说出如此相似的话了。


Flux 2 Klein pure C inference #

https://news.ycombinator.com/item?id=46671233

Something that may be interesting for the reader of this thread: this project was possible only once I started to tell Opus that it needed to take a file with all the implementation notes, and also accumulating all the things we discovered during the development process. And also, the file had clear instructions to be taken updated, and to be processed ASAP after context compaction. This kinda enabled Opus to do such a big coding task in a reasonable amount of time without loosing track. Check the file IMPLEMENTATION_NOTES.md in the GitHub repo for more info.

antirez

给这个帖子的读者分享一个有趣的信息:只有当我开始让Opus处理一个包含所有实现说明的文件,并汇总我们在开发过程中发现的所有内容时,这个项目才得以完成。此外,该文件有明确的指令,要求它保持更新,并在上下文压缩后尽快处理。这使Opus能够在合理的时间内完成如此庞大的编码任务,而不会偏离方向。更多信息请查看GitHub仓库中的IMPLEMENTATION_NOTES.md文件。


Radboud University selects Fairphone as standard s… #

https://news.ycombinator.com/item?id=46677522

I bought a Fairphone 3, released in 2019.

The charging port wore out. I bought another one in 2023. They still sell that part today. https://shop.fairphone.com/shop/fairphone-3-bottom-module-37

In fact, I see they still sell parts (the screen, at least) for the Fairphone 2, released in 2015. First-party parts 10 years later, what a concept! https://shop.fairphone.com/spare-parts

I don’t know your friend’s scenario, but this was mine.

It’s not an either-or, like “either buy first-party parts for a Fairphone OR buy a second-hand Samsung”. You can buy a second-hand Fairphone too. It would be nice if you got first-party parts for Samsungs, years after they’re released.

amiga386

我买了一台2019年发布的 Fairphone 3。 充电口磨损了。我在2023年又买了一个。他们现在还在卖那个零件。 事实上,我看到他们仍在销售零件(至少是屏幕),给那款2015年发布的 Fairphone 2。十年后还能买到原厂零件,真是个新概念! 我不知道你朋友的具体情况,但这是我自己的经历。 这并非一个“二选一”的情况,就像“要么为 Fairphone 购买原厂零件,要么购买二手三星手机”一样。你也可以买一台二手 Fairphone。要是能在三星手机发布多年后还能买到原厂零件,那该多好。


Apple testing new App Store design that blurs the … #

https://news.ycombinator.com/item?id=46681411

More and more evidence that the a-holes with spreadsheets are taking over at Apple and they’re completely devoid of any ideas on the software side.

I heard someone randomly say that they should replace Tim Cook with Scott Forstall. I chuckled at the idea but this might be a great idea.

Apple is having its Ballmer moment. Google did too before AI lit the fire under their feet.

Who is going to be Apple’s next Nadella? Steve Jobs was the original.

atonse

越来越多的证据表明,那些只懂算账的家伙正在苹果公司掌权,他们在软件方面彻底没了创意。

我偶然听到有人说,应该用斯科特·福斯塔尔替换蒂姆·库克。我当时觉得这想法有点可笑,但现在看来这可能是个绝佳的主意。

苹果正在经历它的鲍尔默时刻。谷歌也曾有过,直到人工智能为他们敲响了警钟。

谁会是苹果的下一个纳德拉?史蒂夫·乔布斯是那个开创者。


A decentralized peer-to-peer messaging application… #

https://news.ycombinator.com/item?id=46680154

It’s criminal that cell phones are bristling with incredibly advanced radio technology and yet they are by law not allowed to communicate directly with each other over a distance of more than a couple hundred meters without assistance from a licensed and centrally controlled base station. Meanwhile a $10 walkie talkie using primitive stone-age radio technology can go many miles with zero infrastructure, but by law is not allowed to be used for data transmission. This is a choice our governments have made, not something inherent to the technology.

modeless

手机上集成了极其先进的无线电技术,但法律规定,它们无法在超过数百米的距离上直接通信,除非有经过许可并由中央控制的基站进行协助。与此同时,一个仅售10美元、使用着原始石器时代无线电技术的对讲机,无需任何基础设施就能通信许多英里,但法律却禁止其用于数据传输。这是我们的政府做出的一个选择,而非技术本身所固有的。


Fix macOS 26 (Tahoe) exaggerated rounded corners #

https://news.ycombinator.com/item?id=46684148

Your GitHub repo and the associated medium article do a great job of describing the problem and the solution that you settled on. I don’t understand why you didn’t include a screenshot of what this looks like though. The suitability of your tool depends on what it looks like.

Please, always include screenshots in open source projects that are aesthetic in nature.

cweagans

你的 GitHub 仓库和相关的 Medium 文章很好地描述了问题以及你最终确定的解决方案。不过我不明白你为什么不包含一张它看起来是什么样的截图。你的工具的适用性取决于它的外观。请务必在注重美学的开源项目中始终包含截图。


Wikipedia: WikiProject AI Cleanup #

https://news.ycombinator.com/item?id=46677431

I found the page Wikipedia:Signs of AI Writing 1 very interesting and informative. It goes into a lot more detail than the typical “em-dashes” heuristic.

Antibabelic

我发现《维基百科:AI写作的迹象》页面非常有趣且信息丰富。它比典型的“破折号”启发式方法要详细得多。