2026年05月26日 · 星期二 第 222729 期

The Hacker Daily

丙午年(马)四月初十 · 小满

30 篇文章 · 4117 条评论 ·聚焦:AI 成本反思 · 复古游戏开发 · 平台监管封禁
No.01 GitHub Actions down again today
GitHub Actions 今日再次宕机
389 分 192 条评论 作者: cebert
GitHub 状态页显示 Actions 服务今日再次出现故障,这已是近期连续多次的宕机事件。状态页虽提示「无相关事故」,但大量用户反馈 Actions 任务失败,部分人收到「账户被暂停」的误导性错误,还有人发现宕机期间强制 CI 检查竟会被绕过、PR 显示绿勾,带来安全隐患。社区普遍质疑 GitHub 自被微软收购、大力推广 Copilot 以来稳定性持续下滑,「something seems off, probably GitHub being down」已成为开发者的可靠启发式判断。文章引述 CNBC 报道指出,频繁宕机正在拖累 GitHub 在 AI 编码赛道的领先地位。讨论焦点集中在三方面:一是对付费用户却得不到可靠服务的不满;二是对部署管线过度依赖第三方的反思;三是迁移到 GitLab、Forgejo、Gitea、Codeberg、SourceHut 等自托管或替代方案的呼声。

评论精华

  • 有用户报错「账户被暂停」一度受惊,实为 Actions 故障误报
  • 宕机期间强制 CI 检查被绕过仍显示绿勾,合并 PR 需格外谨慎
  • 多人推荐迁移到自托管 Forgejo、Gitea、GitLab 或 Woodpecker CI
  • 质疑频繁宕机源于微软裁员、过度引入 AI 取代人工评审
  • 付费用户抱怨为可靠性买单却被迫制定长时间宕机的应急预案
No.02 Outsourcing plus LocalAI will soon become more economical vs. Frontier labs
外包工程师加本地 AI 模型,正在变得比前沿大模型更划算
28 分 21 条评论 作者: GodelNumbering
作者指出前沿大模型推理价格不降反升:GPT-5.5 比 8 个月前的 GPT-5 涨价 3 倍多,Gemini 3.5 Flash 价格三倍于前代,Anthropic 新版 Opus-4.7 通过更换 tokenizer 让 token 消耗增加 32% 至 47%。按「混合 token 单价」估算,Anthropic 与 OpenAI 每百万 agentic token 约 2.8 美元,而 DeepSeek 仅 0.094 美元,差距达 30 倍。文章认为闭源模型虽更强,但能力差距不足以支撑这种溢价。结合「tokenmaxxing」趋势和持续上涨的消耗量,企业账单会很快触及天花板。作者预测:当一名低成本国家的工程师配上「足够好」的开源模型(如 DeepSeek),其性价比会反超纯前沿大模型方案。文章也承认 AI 在长期记忆、元认知、证据充分性判断等方面仍落后于人类,因此「人 + 准前沿模型」的组合在可预见的未来仍有竞争力。

评论精华

  • 有人反驳:除非禁止建本地数据中心,否则前沿模型仍可压价取胜。
  • 多位评论者认为能源成本才是终局胜负手,中国发电量曲线被反复提及。
  • 有人指出闭源厂商已被自己的高研发投入「定价绑架」,难以降价。
  • pjmlp 强调隐私合规推动企业转向 Ollama、Foundry Local 等本地方案。
  • 反驳声音:即便用中国模型,西方也不会把推理跑在中国服务器上,成本优势未必能转移。
No.03 Using AI to write better code more slowly
用 AI 写出更好的代码,但慢一点
860 分 332 条评论 作者: signa11
作者反驳「AI 编码就是快速产出低质量代码」的流行观点,主张 LLM 同样可以用来更慢地写出更高质量的代码。他分享了一个 Claude skill:让 Claude 子 agent、Codex 和 Cursor Bugbot 同时审查 PR,按 critical/high/medium/low 排序找 bug,再让主 agent 排除误报、写最终报告。多模型交叉验证能把幻觉率压到接近零。作者的工作流是先修 critical 和 high,对收益不抵成本的 medium 跳过,若 critical 太多就直接放弃整个 PR。这种方式不会提升「每日代码行数」,反而常常牵出 PR 之外的历史遗留 bug,把人带进写单测、补缺陷的「支线任务」。他认为这正是前 LLM 时代精雕细琢式编程的增强版,鼓励那些用 agent 产出自己都看不懂的几百行 PR 的开发者放慢节奏,先让 agent 解释代码如何运作、如何失败,再继续推进。

评论精华

  • 瓶颈已从写代码转移到「问什么、按什么顺序问、如何验证返回结果」,是另一种技能。
  • 有人觉得 LLM 审查循环耗时比手写还久,且看过 AI 初稿后会被锚定,难以重新独立思考。
  • 本质是把 AI 当昂贵的 linter,质疑相比 sonarlint、ruff、mypy 等传统工具的性价比。
  • 文章只谈代码审查、未谈编码本身;agentic 编码会跳过开发者在写代码时做的大量微观架构决策。
  • 现实派吐槽:老板要 15 个功能昨天就交,根本没机会慢下来精修。
No.04 DynIP – Dynamic DNS with RFC 2136, IPv6, DNSSEC, and BYOD
DynIP:支持 RFC 2136、IPv6 与 DNSSEC 的现代动态 DNS 服务
209 分 88 条评论 作者: dynip
瑞典网络工程师 Daniel 推出的动态 DNS 服务 DynIP,针对传统 DDNS 服务停留在 2010 年代网络架构的痛点而设计。其核心卖点包括:60 秒端到端传播(多数竞品缓存 30 分钟)、原生支持 RFC 2136 TSIG 协议(FortiGate、MikroTik、OPNsense、OpenWRT 等路由器开箱即用,无需专有客户端)、IPv4/IPv6 双栈与纯 IPv6 区域支持、默认启用 DNSSEC,并允许「自带域名」(BYOD)在自有命名空间下创建动态子域。免费层面向 homelab,付费 Pro 层提供长期 API token 用于自动化场景如监控脚本、CI 流水线和 MSP 集成。服务通过 NOTIFY 驱动的多区域权威服务器实现快速全球解析,并集成 Let's Encrypt 自动签发。作者强调「为工程师而建」,覆盖固定、动态及未知 IP 等多种部署形态。

评论精华

  • 有人质疑域名注册商自带的 DDNS 已够用,作者回应 DynIP 在多路径更新、DNSSEC、BYOD 等方面更全面
  • Tailscale/Netbird 用户认为 VPN+反向代理已替代 DDNS,作者承认两者互补并提供 Tailscale 集成指南
  • 多人吐槽落地页有「AI slop」观感,作者坦言自己作为工程师不擅可视化,依赖 Vue 模板
  • 对 RFC 2136 配合 Kubernetes external-dns 的方案表示赞赏,作者计划补充相关指南
  • 对免费层 JWT 24 小时过期存疑,作者澄清「长期 token」指管理 API token,TSIG 更新密钥本身永不过期
No.05 Opaque Types in Python
Python 中的不透明类型
27 分 0 条评论 作者: lumpa
作者讨论了在 Python 库设计中处理「配置对象」的难题:这类对象状态复杂、会持续演进,但又必须保持极小的兼容性表面。以快递库的 「ShippingOptions」 为例,开发者很难一开始就设计出完美的公开 API,但又不能无限推迟实现。C 语言用「不透明数据类型」(如 FILE、pthread_*_t)解决此问题,但 Python 即便把字段设为私有,类的构造函数本身仍然是公开的,类型检查器也无法阻止用户直接实例化。作者推荐使用 「typing.NewType」:用一个公开的 NewType 包裹一个完全私有的内部类,再提供若干公开的构造函数(如 shipFast、shipNormal)作为唯一入口。这样客户端拿到的是一个无构造函数、无可见属性的类型,库内部却能自由访问真实数据结构并随意演进。NewType 在运行时就是基类型,开销极小,热路径下还能用 type: ignore 规避调用成本。该模式让库作者既保留演进自由,又给用户稳定的类型注解。
No.06 Netherlands blocks US takeover of vital digital supplier
荷兰叫停美国公司收购关键数字身份供应商
187 分 52 条评论 作者: vrganj
荷兰政府正式阻止美国公司 Kyndryl 收购本国 IT 供应商 Solvinity。Solvinity 运营着支撑 DigiD 应用的平台,该应用是荷兰公民在线身份认证的核心工具,涵盖预约就医、买房、与公共部门互动等场景。Kyndryl 于去年 11 月宣布收购计划后,引发外界对荷兰关键在线身份识别工具落入外国控制的担忧。在欧洲范围内,对美国科技依赖的焦虑持续升温,此次拦截被视为欧盟「数字主权」诉求的具体落地。文章指出,荷兰议会此前几乎一致通过动议要求终止与 Solvinity 的合同,但政府一度延长合同,最终以阻止收购作为回应。在当前美荷关系紧张、华盛顿政策不可预测的背景下,这类敏感基础设施的归属问题被赋予更强的地缘政治意味,预计类似审查在欧洲将成为常态。

评论精华

  • 有人质疑:既是关键基础设施,为何最初就交由私营公司运营。
  • Kyndryl 鲜为人知,实为 2021 年从 IBM 基础设施服务部门分拆出来的公司。
  • 评论指出 DigiD 归政府所有,Solvinity 仅是承包商,类比美国政府用 AWS。
  • 荷兰议会几乎全票要求终止合同,政府却延长合同,被批违背议会意志。
  • 若 Five/Fourteen Eyes 协议存在,数据仍可能流向美国,封堵收购作用有限。
No.07 Eagle 3.1: Collaboration Between the EAGLE Team, vLLM Team, and TorchSpec Team
EAGLE 3.1:EAGLE、vLLM 与 TorchSpec 团队联合发布的推测解码新版本
30 分 11 条评论 作者: berlianta
EAGLE 团队联合 vLLM 与 TorchSpec 团队发布 EAGLE 3.1,针对推测解码在不同聊天模板、长上下文和分布外系统提示下性能退化的问题进行改进。团队将这种脆弱性归因于「注意力漂移」现象:随着推测深度增加,draft 模型注意力会从 sink token 逐渐转向自己生成的 token,根源在于融合输入表示失衡与残差路径下隐藏状态幅度增长。EAGLE 3.1 引入两项架构改进:在 FC 层前对每个目标隐藏状态做归一化,以及把 post-norm 隐藏状态喂给下一步解码,使行为更接近递归调用 drafter。相比 EAGLE 3,长上下文场景下接受长度提升最多 2 倍。团队还基于 TorchSpec 训练并开源了 Kimi K2.6 的 draft 模型,在 GB200、TP=4 的 SPEED-Bench 编码基准上,并发为 1 时单用户吞吐提升 2.03 倍。该支持已合入 vLLM 主干,将随 v0.22.0 发布。

评论精华

  • 有人吐槽 EAGLE 这名字让人误以为是 PCB 设计相关项目。
  • 讨论指出推测解码理论上不改变输出精度,draft 模型给出候选 token 由大模型校验。
  • 实践经验:编码等输出规整的工作负载收益更明显,写作类容易出现更多拒绝。
  • MTP 等推测解码变体在消费级硬件上的本地模型也已带来可观加速。
  • AI 圈命名重复严重,命名时不太查阅是否已被计算机领域占用。
No.08 C64 Basic: Game Map Overhead "Camera View"
C64 BASIC 实现游戏地图俯视「摄像机视角」
6 分 0 条评论 作者: ibobev
作者在 Facebook 的 Commodore 64 开发群里被问到如何用 C64 BASIC 实现类似 Ultima 的俯视摄像机视角,遂写文详解。核心思路是把「世界地图」与「视口」分离:地图是内存中完整的 100×100 数组,屏幕只画以玩家为中心的 11×11 切片,并对地图边缘做 Zelda 式钳制。文章按性能优化分五个阶段递进:第一版直接二维数组 + 嵌套循环 POKE 到屏幕 RAM,慢得像幻灯片;第二版用 R(Y)=Y*40 行查找表消掉每帧 121 次乘法;第三版把地图改成一维数组,再加 MR(Y)=Y*MW 行偏移表,让视口循环只剩加法;第四版加初始化进度提示防止以为死机;第五版用 VR(J) 预烘视口行屏幕基址并展开外层循环,省掉每帧 10 次 NEXT 开销。作者强调 6510 不擅长乘法和浮点,BASIC v2 的二维数组访问、FOR/NEXT、PRINT 都是隐藏热点,真实游戏应把 LUT 和地图编成 DATA 或从磁盘加载。
No.09 Taking a walk may lead to more creativity than sitting, study finds (2014)
研究发现:散步比久坐更能激发创造力(2014)
425 分 179 条评论 作者: bilsbie
这是斯坦福大学 2014 年的一项研究报道,结论是散步相比坐着能显著提升创造性思维的产出,无论是在户外还是在室内跑步机上行走,效果都成立。评论区几乎一边倒地认同这一点,许多程序员、设计师、研究者用亲身经历佐证:写代码卡住时去散步、洗澡、骑车,往往能在「断开」后突然想通方案。多人引用历史佐证,如拉丁谚语「solvitur ambulando」(在行走中解决)、康德雷打不动的下午散步、尼采「一切伟大的思想都是走出来的」、亚里士多德的逍遥学派。也有人延伸讨论:电动跑步台办公、午休遛狗、骑行、割草、长途高速驾驶等「轻度自动化身体活动」都能触发类似的孵化效应;EMDR 疗法所用的「双侧刺激」可能是同一机制的临床版本。少数声音质疑「这还需要研究吗」,但更多人把散步视为最划算的生产力与心理健康投资。

评论精华

  • 不少程序员表示散步、洗澡、睡觉是调试代码的最佳时机,灵感常在离开电脑后浮现
  • 有人引用拉丁语「solvitur ambulando」、康德、尼采、亚里士多德的逍遥学派来佐证散步思考的传统
  • 跑步机办公桌、电动升降桌加 walking pad 被推荐为兼顾工作与走动的折中方案
  • EMDR 疗法的「双侧刺激」机制可能与走路激发创造力同源,都是节律性身体活动促进认知整合
  • 少数人吐槽散步被人挡路或被公司以「不在工位」为由处分,提醒环境与组织文化也影响这一习惯能否落地
No.10 Phantasy Star IV – 1993 Developer Interviews
《梦幻之星 IV》1993 年开发者访谈
70 分 30 条评论 作者: speckx
本文整理自 1993 年《梦幻之星 IV》发售前的多篇杂志访谈,参与者包括导演兼设计师小玉理惠子、吉田彻、津川和义、西山明则。开发团队主动向 Sega 提案续作,希望回归 PSI 与 PSII 的主线,弥补当年因人手不足留下的遗憾,并把 PSIII 视为外传。卡带容量从 16Mbit 升级到 24Mbit 是最艰难的转折点,最终仍险些不够用。新四人组 Chaz、Rune、Rika、Wren 分别对应初代 Alis、Lutz、Nei、Siren 的精神继承者;其中 Rika 设定为 20 岁后恢复人类生长速度,是为修补 Nei 寿命过短的世界观漏洞。团队特意加入载具战和更深的角色刻画,并一改前两作阴郁结局,走传统「Happy End」路线。3D 迷宫因 MD 机能与设计理念不合被舍弃,团队希望本作成为系列集大成的「决定版」。

评论精华

  • 有人被开发者「自发立项、为艺术而做」的态度点燃,深受触动
  • 老玩家回忆童年第一次玩 PSI 时和兄弟一起手绘地图、记笔记
  • 公认 PSIII 设定怪异、缺陷明显,是系列中评价最低的一作
  • 小玉理惠子 2022 年低调离世,外界数月后才知,令粉丝惋惜
  • 不少人更钟情 PSO 与 Blue Burst,至今仍有社区私服在运营
No.11 Incident with Actions and Pages
GitHub Actions 与 Pages 再次发生故障
42 分 11 条评论 作者: hakube
GitHub 官方状态页通报了一次影响 Actions 和 Pages 的故障事件。最初报告为 Actions 和 Pages 出现性能降级,随后定位到根因是身份验证问题,导致大量 Actions 任务无法启动、Action 依赖也无法下载,绝大多数 Actions 运行受到影响。GitHub 团队随后确认了认证故障的成因并着手缓解,最终故障被修复,服务进入监控阶段并最终标记为已解决。官方表示详细的根因分析报告将在后续给出。这次事件再次把 GitHub 关键 CI/CD 基础设施的稳定性推到聚光灯下,社区对其近期频繁发生的中断颇有微词。

评论精华

  • 有人推荐 SourceHut 私仓、Codeberg 公开仓作为替代
  • 评论指出 Actions 账号在 PR 中显示为 ghost,疑似被误删
  • 状态页显示近 90 天大多数服务可用性仅约两个九
  • 用户引用「The Missing GitHub Status Page」吐槽真实故障频率
  • 调侃此次故障像是 AI 代理在内部工作流里捅的篓子
No.12 How Shamir's Secret Sharing Works
Shamir 秘密共享的工作原理
287 分 49 条评论 作者: subract
文章用极其直观的几何语言讲解 Adi Shamir 1979 年提出的秘密共享方案。核心思路是「两点定一线」:把秘密藏在直线与纵轴的交点处,随机斜率充当掩护,给每人一个点;单点对应无穷多条直线,所以泄露任意一份不暴露任何信息;凑齐两点才能还原。提高门槛只需换更弯的曲线,门槛 k 对应 k-1 次多项式,3 份用抛物线,4 份用三次曲线,工程上则在有限域里运算。文章强调其关键不是「难破解」,而是信息论意义上「少一份就完全无信息」——所有可能的秘密依旧等概率成立。Ente 把该方案用在「Legacy Kit」遗产恢复流程中,但只作为一层:卡片本身并不直接承载恢复密钥,而是在本地重建一个独立秘密,再配合服务端中介完成恢复,这样卡片可吊销,丢失也不会变成永久后门。

评论精华

  • 有人指出真正迷人的是信息论安全,对量子计算也免疫,且能抗未来攻击
  • 讨论实战痛点:人员流动、合谋风险与长期份额管理比算法本身更难
  • 多位网友分享浏览器离线版工具,如 passguardian、iancoleman.io/shamir 等
  • 有人提到 Reed-Solomon 数学相同但属纠删码,泄露模型不同,不宜直接用于秘密分割
  • 中学数学老师用此方案给学生讲仿射函数,作为多项式的趣味应用
No.13 How do you build a semiconductor company on something that's free?
如何用免费的东西做一家半导体公司?
33 分 2 条评论 作者: johncole
文章采访了 aesc silicon 创始人 Daniel Schultz,探讨开源半导体的商业模式。传统芯片设计完全靠 IP 变现,而 Daniel 借鉴 Linux 与 Red Hat 的路径:核心 IP 免费开放,靠支持、定制和专业服务赚钱。他认为开源芯片的「杀手级应用」是可验证安全性,整条供应链开源后可审计、确保无后门,对加密引擎尤为关键。另一波需求来自小公司定制芯片潮:免去 Cadence/Synopsys 授权费加上开源 IP,门槛大幅降低,树莓派工程师自制 MCU 即是例证。Daniel 还在做「IP Forge」,类似 npm/pip 的开源 IP 模块包管理器。配合 Wafer.Space 四到七千美元的低价流片和 Tiny Tapeout,实验成本骤降,让「试错式」芯片设计成为可能。Daniel 拒绝 VC、自筹资金,坦言「现在不是赚大钱的时候,但开源会成气候,也好玩」。

评论精华

  • 有人质疑根本不可行:流片失败成本高,硬件迭代节奏与软件 Agile 模式天然冲突
  • 另一条只是简短复述文章主旨,无额外信息量
No.14 Don't put aria-label on generic elements like divs
别给 div 这类通用元素加 aria-label
36 分 20 条评论 作者: cyanbane
作者 Manuel Matuzović 在「无障碍翻车现场」系列里指出:不要给 div、span 这类通用元素加 aria-label 或 aria-labelledby。ARIA 规范的「5.2.8.6 Roles which cannot be named」明确列出了一批禁止命名的角色,generic 就在其中,div 和 span 默认就是 generic。除规范层面外,实测各家屏幕阅读器表现也乱成一锅粥:macOS 的 VoiceOver 会念「News, group」,安卓 Talkback 只念「News」,Windows Narrator 念「News, group, content」,其余阅读器则直接忽略作者写的 label,只读元素里的文字内容;如果元素本身为空,多数阅读器干脆什么也不念。例外有两处:给 section 加 aria-label 会把它的隐式角色从 generic 提升为 region,变成地标,是合规用法;带 popover 属性的 div 隐式角色变为 group,理论上加 label 也算合法,但作者认为意义不大。结论是:要么给元素选对语义标签,要么别硬塞 aria-label。

评论精华

  • 有人吐槽这篇讲无障碍的文章自己在窄屏手机上首字被裁掉,反讽十足
  • 原因被定位到 CSS Grid 的 minmax 配合溢出表格,加 justify-content: safe center 可修复
  • 多位评论者抱怨无障碍规则过于晦涩,开发者望而却步,反成行业反向阻力
  • 有人指出无障碍工具厂商和咨询业本身把生态搞复杂,从中获利却效果有限
  • 有评论提醒:原生 HTML 默认就很无障碍,是 CSS 把可缩放、可平移这些基本能力玩坏的
No.15 Ferrari Luce
法拉利 Luce:Jony Ive 操刀的首款纯电法拉利
357 分 663 条评论 作者: jumploops
法拉利发布首款纯电车型 Luce,这是一款五座豪华轿车,售价约 65 万美元,由前苹果首席设计师 Jony Ive 与 Marc Newson 主导内外饰设计。新车马力达 1035 匹,0-100 加速 2.4 秒,最高时速 193 英里,续航 280 英里。Ive 团队还为其设计了仪表盘 UI、采用对开式车门,并通过电机振动模拟引擎声浪。然而 HN 社区反响普遍负面:多数人认为外观平庸,像「打了类固醇的丰田普锐斯」或起亚,完全失去法拉利的设计辨识度,纸面参数也被 Tesla Model S Plaid 全面压制(后者价格仅约 1/7)。支持者则认为这是法拉利进军高端电动轿车市场的合理尝试,目标客户并非传统超跑买家。发布当日法拉利股价下跌 6%。批评者质疑:为何不让首席设计师 Flavio Manzoni 操刀,或像当年 Dino 那样开设电动子品牌,以避免稀释「人造稀缺」的品牌护城河。

评论精华

  • 售价 65 万美元离谱,Model S Plaid 性能更强且仅约 1/7 价格
  • 外观像普锐斯或起亚,完全丧失法拉利辨识度,是「法拉利版 iPhone 5C」
  • Ive 把内饰做成 iPad,按钮全无,设计语言陈旧无聊
  • 应让 Pininfarina 或 Manzoni 设计,或开 EV 子品牌避免稀释品牌
  • 目标客户并非传统超跑买家,类似当年保时捷 Cayenne 争议,可能照样成功
No.16 Earthion: A New Mega Drive-Style Shoot-Em-Up
Earthion:世嘉MD原生新作横版射击游戏
103 分 48 条评论 作者: MrBuddyCasino
Ancient工作室推出全新16位横版射击游戏「Earthion」,由传奇作曲家古代祐三(「怒之铁拳II」配乐)操刀音乐,和田诚负责开发。游戏设定在地球资源枯竭、人类逃往火星的末世背景下,玩家扮演环境研究员高梨梓,驾驶最新锐太空战机YK-IIA对抗入侵者。游戏共8个关卡,主打惊艳画面、紧张玩法和华丽特效。值得强调的是,这并非「MD风格」的复古游戏,而是真正的世嘉Mega Drive原生作品,100%使用MD原始代码编写,计划年内推出实体卡带版,现代平台版本通过模拟器运行。北美实体版由Limited Run Games代理预购,分标准版和典藏版。

评论精华

  • 多人不知这是真正的MD原生卡带游戏,现代版本靠模拟器运行
  • 古代祐三配乐获赞,Steam版本去年发售已是佳作
  • 弹幕可见性差是硬伤,受MD像素层数限制影响游戏体验
  • MD调色板偏暗淡,相比SNES和NeoGeo总显沉闷
  • 官网视频轮播自动切换,无法正常观看预告片,体验糟糕
No.17 A successful Japanese trial of a ramjet engine designed for Mach‑5 aircraft
日本成功试验 Mach-5 冲压发动机,目标 2 小时跨太平洋
202 分 151 条评论 作者: rmason
JAXA 联合早稻田、东京、庆应三所大学,在角田宇宙中心完成了一台为 Mach-5 高超音速飞机设计的冲压发动机(ramjet)地面燃烧试验。冲压发动机无运动部件,依靠高速前进「冲压」压缩空气后与燃料混合点火,在传统涡扇够不到的速度区间工作,但需要先被加速到超音速才能启动。试验在模拟 25 公里高空、空气密度约为海平面百分之一的风洞中进行,前缘温度可超 1000°C,团队验证了热防护系统、控制面与发动机性能,并用传感器绘制表面温度分布以校准热结构模型。下一步计划把缩比飞行器装到探空火箭上做实际 Mach-5 飞行,目标是 2040 年代实现商用高超音速客运,把东京到洛杉矶从约 10 小时压到 2 小时左右。文章本身侧重技术亮点,对经济性、噪声、环境与监管几乎未着墨,这也是争议焦点。

评论精华

  • 不少人怀疑真正用途是高超音速巡航导弹,载客只是包装
  • 有人指出冲压发动机不能静止启动,仍需火箭或助推器加速
  • 环境派担忧高空排放与精英阶层对气候变化的漠视
  • 对比 Concorde:这次更有钱人愿付费,但成本噪声仍是死结
  • 部分评论认为达到 90 分钟级时不如直接走亚轨道弹道方案
No.18 What we lost when we stopped letting kids leave the front yard
当孩子不再被允许走出前院,我们失去了什么
364 分 360 条评论 作者: obscurette
作者指出,美国 11 岁孩子中 84% 不被允许离开自家街道,53% 连前院都不能离开;英国 1971 年有 86% 的小学生独自上下学,到 2010 年只剩 25%。但数据显示世界其实比上世纪 90 年代更安全,暴力犯罪和陌生人绑架都在下降,真正变化的是父母的恐惧。媒体、邻里 App、社交平台不断推送犯罪信息,制造「平均世界综合症」;各州法律对儿童独处年龄缺乏统一标准,38% 的孩子在 18 岁前会被 CPS 调查,多数案件并非虐待而是「监管疏忽」;四分之一父母承认曾批评他人监护不力,进一步压缩了放手的空间。作者称之为「安全主义」(safetyism),认为这是英语国家特有现象——芬兰、日本等国的孩子在 5、6 岁就被期待独立,而英语国家要等到 9、10 岁。结果是孩子失去自主、低风险任务也不会做,长远损害韧性与成长。

评论精华

  • 有人认为孩子变少、家庭更珍视独子,是过度保护的根源
  • 多人指出汽车主导的城市设计和社区瓦解让孩子无处可去
  • 16 岁读者自述:朋友仍会出门,但群聊安排取代了自发相聚
  • 荷兰、德国、芬兰评论者展示反例:基础设施完善,孩子独自骑行上学很普遍
  • 有人反驳「世界更安全」说法,认为对儿童性侵的统计在 90 年代后才被真正揭示
No.19 Exposing Critical Vulnerabilities in CBSE's On-Screen Marking Portal
印度 CBSE 在线阅卷系统的严重安全漏洞
26 分 3 条评论 作者: dsr12
作者是一名刚考完 12 年级的业余安全研究者,他在印度最大教育委员会 CBSE 的「在线阅卷」(OSM)门户中发现了一连串致命漏洞,并已上报 CERT-In。该系统由 Coempt EduTeck 开发,被多个考试委员会使用。问题集中在前端 Angular 包里:硬编码的「主密码」明文写在 JS 里,输入即可绕过 OTP 直接登录任意阅卷员账号;OTP 由服务器随响应一起返回、在浏览器里自比对,等同摆设;路由没有 canActivate 守卫,往 localStorage 塞几个假值就能直达 dashboard、profile、evalscriptsview 等内部页面;改密码接口完全不校验旧密码,只看请求体里的 ValuatorID;几乎所有 API 都从 sessionStorage 读取用户 ID,构成系统级 IDOR。组合后即可任意接管阅卷员账号,查看并篡改答卷分数,对全国级高考评分的公正性构成直接威胁。

评论精华

  • 有人感叹此等低级错误已难以用「无知而非恶意」来解释,怀疑后门是否早被滥用。
  • 评论指出 CBSE 是全球人口最多国家最大的教育委员会,覆盖约 2.9 万所学校与数百万学生,影响面极大。
  • 另一位评论者直呼难以置信,认为按规范实现安全本身并不更难,开发者不可能不知道这样写不安全。
No.20 Exit IP VPN servers mitigation rollout
Mullvad 推出出口 IP VPN 服务器指纹缓解措施
391 分 74 条评论 作者: Cider9986
Mullvad 公布了首批应用「出口 IP 指纹缓解」新机制的 VPN 服务器列表,覆盖澳大利亚、加拿大、德国、芬兰、法国、爱尔兰、挪威、瑞典和美国多地节点。该公告是对此前研究披露的回应:研究者发现,由于不同 WireGuard 出口节点在 TCP/IP 栈层面存在细微差异,网站可在用户切换 VPN 端点时识别出「同一 VPN 用户」,从而在不同 IP 之间将其关联追踪,削弱了 VPN 本应提供的匿名性。Mullvad 的缓解方案旨在让所有出口节点对外呈现一致的网络指纹,使切换节点不再暴露 VPN 身份。官方博客对问题机理给出了清晰解释,并强调这是对 5 月 14 日第三方披露的直接技术响应,而非外部政治压力所致。社区讨论也延伸到 Mullvad Browser、抗审查协议支持以及小公司响应速度等议题。

评论精华

  • 有用户惊讶 Mullvad 反应如此迅速,认为这是小团队没有官僚负担的优势体现。
  • 讨论指出 Mullvad Browser 内置代理且不走 WireGuard,可规避此类指纹问题。
  • 有人呼吁 Mullvad 更重视抗审查协议如 AmneziaWG、Xray、Shadowsocks,认为这才是当下刚需。
  • 争论是否该用 Mullvad Browser:浏览器漏洞可直接暴露真实 IP,需结合系统级 VPN 使用。
  • 有人质疑此修复是否与 Wyden 参议员近期对 VPN 行业的国会警告有关,作者澄清纯属技术披露驱动。
No.21 Toshifumi Suzuki, founder of Seven-Eleven Japan, has died
日本 7-Eleven 创始人铃木敏文逝世
240 分 96 条评论 作者: L_Rahman
本文回顾了伊藤洋华堂集团及日本 7-Eleven 创始人铃木敏文的生平与商业贡献。1932 年生于长野的铃木,1963 年加入伊藤洋华堂,1973 年促成与美国 Southland 公司的授权合作,创立日本 7-Eleven,并担任首任社长。他打破日本传统零售业「大店才有规模效益」的共识,把街边「夫妻店」改造成加盟便利店,用特许经营给小店提供管理体系与稳定收入,同时绕开限制大型百货的法规。其最具前瞻性的成就是构建了覆盖收银、库存、供应链与天气数据的整合 POS 系统,让员工依据实时数据下单,实现当日生产、当日配送,并放弃传统「滞销退货」做法以换取货架掌控权与更低进货价。1991 年他反向收购了陷入困境的美国母公司 Southland,并积极推动 B2C 电子商务与经济自由化。到 2003 年,集团全球销售额超过 280 亿美元,门店逾万家。

评论精华

  • 多数评论盛赞日本 7-Eleven 的食品质量、便利性与城市密度,认为体验远胜美国门店
  • 有人指出美国 7-Eleven 早已被日本母公司收购二十多年,但供应链文化差异使本土化困难
  • 讨论涉及日本 ATM 对外卡的支持改善,以及 PayPay 等电子支付的快速普及
  • 丹麦哥本哈根中央车站的 7-Eleven 全球营收最高,被归因于高物价
  • 也有反对声音认为「便利店食品高质量」是相对美国的低标准,本质仍是加工食品,营养价值有限
No.22 Multimodal adaptive optical microscope: in vivo imaging, molecules to organisms
MOSAIC:可重构多模态自适应光学显微镜,从分子到活体生物全尺度成像
35 分 1 条评论 作者: bookofjoe
研究团队发布了名为 MOSAIC(Multimodal Optical Scope with Adaptive Imaging Correction)的新型显微镜系统,在单台仪器中整合了光片、无标记、超分辨和多光子等多种先进成像模式,并全部配备自适应光学(AO)波前校正。传统显微镜针对特定任务优化时往往要在视场、分辨率、工作距离、样本装载等方面做取舍,并且在多细胞样本中会因样本诱导像差导致性能急剧下降,迫使实验室购置多台专用仪器。MOSAIC 通过共享激光、SLM、变形镜、物镜、相机等核心硬件实现按需重构,把光片视场从原先的 100×30×100 µm³ 扩展到 200×30×20000 µm³,工作距离从近零提升到 330 µm,可容纳 25 mm 盖玻片。作者展示了从活细胞单分子追踪、类器官与胚胎发育、毫米级清除组织中神经元超微结构,到活鼠皮层单棘突级神经活动等多尺度应用,能在同一样本上做不同模态的定量比较,并降低成本与占地面积。

评论精华

  • 有读者认为该多模态整合思路或可迁移到拉曼位移与 XRD/XRF 联合光谱仪的设计上
No.23 Spain blocks prediction markets Polymarket, Kalshi over lack of gambling licence
西班牙以缺乏博彩牌照为由封禁预测市场 Polymarket 和 Kalshi
15 分 0 条评论 作者: thm
据路透社报道,西班牙监管机构以未持有当地博彩牌照为由,封禁了预测市场平台 Polymarket 和 Kalshi。西班牙将这类对真实事件结果下注的合约视为博彩业务,必须依《赌博法》取得许可,而两家平台均未在西班牙注册或申请相关牌照,因此被认定为非法运营。此举延续了欧洲监管机构对加密原生预测市场的从严立场,此前法国、比利时、新加坡等地也曾以类似理由限制 Polymarket 访问。争议焦点在于:预测市场究竟应被定性为「金融衍生品」还是「博彩」。Kalshi 在美国已通过 CFTC 注册为受监管的事件合约交易所,团队主张其属金融基础设施而非赌场;Polymarket 则因 2024 年美国大选行情走红后,正寻求在更多司法辖区合规落地。西班牙的封禁意味着两家平台在欧盟成员国扩张时还须逐国谈判牌照,短期合规成本和地理围栏压力上升。
No.24 Motorola phones have started hijacking the Amazon app to insert affiliate codes
摩托罗拉手机劫持亚马逊应用注入推广联盟代码
282 分 145 条评论 作者: Cider9986
9to5Google 发现摩托罗拉部分机型(包括售价 1900 美元的 Razr Fold)在最新一次 Smart Feed 应用更新后,会劫持用户从应用抽屉打开亚马逊 App 的行为:点击图标会先弹出 Chrome 浏览器,跳转到「kira-abboud.com」并附带亚马逊联盟代码「sramz-kff-008-20」,再回到亚马逊 App,整个过程一闪而过。该域名指向时尚博主「@kirasfashionfinds」,但博主公开渠道并未列出此 URL,联盟代码也对不上。流量请求指向「devicenative.com」,一个公开宣称与摩托罗拉合作投放广告的服务商。从主屏图标打开则不受影响,旧版 Smart Feed 与侧载安装也无此行为。作者推测这未必是摩托罗拉官方决策,更像是某种灰色合作或内部失控,并指出禁用 Smart Feed 即可解决。事件类比 PayPal 旗下 Honey 插件的联盟代码劫持丑闻,可能涉及「cookie stuffing」违规。

评论精华

  • 有人指出 Smart Feed 实为 Taboola 提供的广告软件,联想竟敢预装在旗舰机上令人难以理解
  • 评论者担忧这会影响摩托罗拉与 GrapheneOS 即将推出的合作,安全设备出现 URL 注入很讽刺
  • 多人吐槽如今安卓 OEM 普遍预装垃圾应用、广告和遥测,手机沦为「投币还要收费的自动售货机」
  • 有人怀疑这属于「cookie stuffing」联盟欺诈,2000 年代曾有类似 eBay 案件被 FBI 起诉
  • 推测可能是流氓员工私接业务,那位时尚博主的运营或许是其亲属,并非摩托罗拉官方策划
No.25 Hacker News front page as a site
把 Hacker News 首页做成一份报纸
357 分 99 条评论 作者: thatxliner
thefrontpage.dev 把 Hacker News 当日首页重新排版成一张老式报纸:每条故事配上 AI 生成的简短摘要,用衬线字体、多栏布局和两端对齐呈现,营造翻阅旧报的复古质感。作者把原本只有标题的链接列表升级成可被「扫读」的内容预览,让用户在点进原文之前就能判断是否感兴趣。站点支持随屏幕宽度切换列数,并在该项目自身登上 HN 首页时出现了「自指」的趣味效果——它给自己生成的摘要里没意识到自己就是 Hacker News 重排版。讨论焦点集中在排版细节:正文字号偏小、两端对齐导致词距怪异、行高过紧、栏宽与新闻长度不匹配,以及是否应该用真实正文首段而非 AI 摘要。多位读者还指出这套审美明显出自 Claude 的 frontend-design 技能,是当下 vibe-coding 的典型产物。

评论精华

  • 有人识破这是 Claude 的 frontend-design 技能产物,因为审美高度雷同
  • 正文字号过小、行高过紧、两端对齐让窄栏阅读体验很差
  • 想要按点赞数决定卡片大小,或随机切换报纸版式增加层次感
  • 建议用文章前 X 字真实正文替代 AI 摘要,仓库则用 README
  • 项目自己登上首页时出现「自指」摘要,引发递归式的趣味讨论
No.26 Uber president says AI spending is getting 'harder to justify'
Uber 总裁:AI 投入越来越难以自圆其说
51 分 11 条评论 作者: berlianta
Uber 在 2026 年仅过四个月就耗尽了全年 AI 预算,公司开始反思投入是否带来实际回报。总裁兼 COO Andrew Macdonald 在 Rapid Response 访谈中坦言,Claude Code 的 token 消耗持续攀升,但与交付给消费者的有用功能之间「看不到清晰联系」。他承认隐性产出可能在增加,却很难把某项指标和「多产出 25% 有用功能」直接挂钩。Uber 2025 年研发投入 34 亿美元,同比增长 9%,CEO Khosrowshahi 此前表示用减少招聘来对冲 AI 开支的增长。Macdonald 强调,未来必须把「token 消耗及其成本」和「人头编制」放在一起算账,如果无法把支出与交付的功能价值连成一条线,这笔交易就越来越难讲通。文章折射出企业级 AI 投入正从「FOMO 式扩张」转向 ROI 拷问的拐点。

评论精华

  • 有人引用《侏罗纪公园》台词:科学家只想着能不能做,没想过该不该做
  • Goodhart 定律重演:给工程师下 token 消耗 KPI,他们当然就把 token 烧光
  • 普通用户视角:打车体验毫无变化,几十亿 token 究竟烧在哪了
  • 有人列举成果:App 内订酒店、旅行模式、让司机顺路帮买外卖等,被吐槽鸡肋
  • 对比 SOA、NoSQL、Hadoop、K8s 历次潮流,但这次全公司被强压使用力度空前
No.27 California moves to exempt Linux from its age-verification law after backlash
加州拟豁免 Linux:年龄验证法案在抗议声中改口
968 分 421 条评论 作者: rbanffy
加州去年通过的《数字年龄保障法》(AB 1043) 原本要求操作系统在设备初始化时收集用户年龄,并向应用和应用商店暴露「年龄段信号」(分为 13 岁以下、13–15、16–17、18+ 四档),定于 2027 年 1 月 1 日生效。该法把年龄验证责任从单个网站下放到操作系统层,立刻引发 Linux 与开源社区强烈反弹:多数发行版由志愿者维护,没有账号体系也没有遥测,根本无从落实;EFF 等隐私组织也警告这是更广泛身份追踪基础设施的雏形。原法作者 Buffy Wicks 议员于 2026 年 2 月提交修正案 AB 1856,把「操作系统提供方」的定义收窄,明确排除以「允许复制、再分发和修改」许可证发布的系统,从而豁免 Debian、Fedora、Ubuntu、Arch、Mint 等主流发行版。最新版本日期为 5 月 18 日,已二读并排入三读。但原法本身并未废除,带专有应用商店的 SteamOS 等仍可能受约束,苹果、谷歌、微软等商业平台依旧要合规。

评论精华

  • 有人讽刺这会让青少年因「想看片」反而学会 Linux,意外推动桌面普及。
  • 质疑只豁免 Linux 很奇怪,要么对所有系统都必要,要么整部法律就该废除。
  • 担忧这是去匿名化互联网的开端,政府迟早会借此扩大身份追踪。
  • 怀疑豁免是为剥夺 Linux 开发者的第一修正案诉讼资格,规避司法挑战。
  • 指出 SteamOS 因捆绑专有 Steam 商店仍可能被认定为受管平台,豁免并不彻底。
No.28 Norway's 2 petabytes of Huawei flash storage and LLM training
挪威用 2PB 华为闪存训练本国语言大模型
302 分 195 条评论 作者: rbanffy
挪威国家图书馆正在训练一个理解挪威语的主权大模型,数据管线使用 2PB 华为 OceanStor Dorado 全闪存阵列。负责人 Marius Husnes 在巴黎华为 ID Forum 2026 上表示,没有商业 LLM 厂商愿意做挪威语模型,而任何拥有本国语言却无主权 LLM 的国家都会处于劣势,因为英语训练的全球模型不了解本地的历史、新闻与文化。图书馆自 2005 年起数字化馆藏,已积累 20PB 唯一数据(含报纸版权方授权可用于训练),按 3-2-1 备份共 60PB。流程分两段:本地 DGX H200 加 384 核 CPU 集群与 2PB 闪存负责数据清洗、去重、归一化等管线处理;随后送入国家超算 Sigma2 Olivia(HPE Cray EX,448 GPU、64512 CPU 核、5.3PB ClusterStor E1000)做正式训练。最大难点不是算力,而是把 PB 级数据从冷归档系统搬进高吞吐低延迟的 AI 管线,业内几乎无人讨论。团队还在摸索评估工具、治理与三套系统的编排。

评论精华

  • 挪威人称图书馆检索界面极佳,是日常工具
  • 448 GPU 训前沿 LLM 算力偏弱,不如基于开源做 LoRA
  • 2PB 闪存对个人发烧友也不算多,单台 Dell 2U 可塞近 10PB
  • 挪威语在英语 BPE 上 token 数翻倍,影响推理成本与质量
  • 应直接做开放训练数据集,让前沿模型学挪威语更划算
No.29 Magnifica Humanitas
教宗利奥十四世通谕《人性的伟大》:在AI时代守护人的尊严
1518 分 850 条评论 作者: theletterf
教宗利奥十四世发布通谕《Magnifica Humanitas》,纪念《新事》通谕发表135周年,将教会社会训导延伸至人工智能时代。文件指出技术从来不是中立的,它承载着设计、资助、监管和使用者的特征。教宗警告AI、数字化和机器人正深刻改变决策过程与集体想象,人类从未对自身拥有如此大的权力。通谕反对「技术官僚范式」与数字权力的集中,批评「超人类主义」与「后人类主义」叙事,主张回归基督教人文主义,守护人的有限性、心灵与伟大。在具体议题上,文件呼吁:把专利、算法、数字平台、技术基础设施与数据纳入「财产的普遍归属」原则;反对AI军备竞赛,提出「为AI解除武装」;捍卫真理作为公共善、工作的尊严、家庭与青年的希望;警惕新型奴役与依赖。教宗强调多边主义、外交与对话,呼吁建设「爱的文明」,而非建造新的巴别塔。

评论精华

  • 有评论赞赏教宗对技术议题的细腻把握,认为梵蒂冈的立场超过许多世俗政府机构。
  • 有人指出把通谕里的「AI」替换成「公司」依然成立,问题本质是权力集中而非技术本身。
  • 有评论联想到印刷术曾引发宗教改革与战争,认为AI可能带来类似规模的社会断裂。
  • 怀疑派认为通谕措辞优美但难撼现实,呼吁参与开源等草根行动而非寄望精英监管。
  • 有人提到去年《Antiqua et Nova》已展现教廷对AI的深入理解,这份通谕延续了同一脉络。
No.30 Squares in Squares
正方形装正方形:n 个单位方块塞进最小外框的最优解
97 分 13 条评论 作者: carlos-menezes
页面汇总了「在边长为 s 的正方形里塞下 n 个单位正方形」这一经典装箱问题的当前最优解,从 n=5 一直列到上百。每条记录给出 s 的精确表达式(含根式或高次多项式根)、数值近似、是否「刚性」以及发现者与年份。早期成果集中在 1979–1980 年间,由 Frits Göbel、Walter Trump、Pertti Hämäläinen、Evert Stenlund、Robert Wainwright 等人手工构造;2002 年后由 David W. Cantrell、John Bidwell 等推进;2023 年起 Sigvart Brendberg、Thomas Schadt、David Ellsworth 借助模拟退火程序在 2025 年底到 2026 年初连破多项纪录,包括 n=28、29、39、41、50、51、53、55、68 等。值得注意的是 n=50 利用「3-4-5」毕达哥拉斯三元组得到罕见的有理边长 s=53/7,且属于「双半本原」结构。多数最优解仍未被严格证明最优,n=11 是最小的未证最优案例。

评论精华

  • 有人指出 Erich Friedman 的「圆里塞方块」页面本月也刷新了多项纪录。
  • 非英语母语读者解释:图示为求让 n 个单位方块装入的最小外框边长 s。
  • 排列形态出乎意料,中间常有奇怪缝隙,毫无规律可言。
  • 三角形排版看起来像元素周期表,引发对最优解「家族」是否存在数论规律的猜想。
  • n=11 是目前已知最小但仍未被证明最优的案例,留给挑战者。