2026年06月21日 · 星期日 第 160021 期

The Hacker Daily

丙午年(马)五月初七 · 夏至

30 篇文章 · 1346 条评论 ·聚焦:AI编程工具 · Web安全漏洞 · Linux系统内核
No.01 Developers don't understand CORS (2019)
为何开发者搞不懂 CORS
152 分 67 条评论 作者: toilet
作者是一位全栈顾问,指出大量Web开发者不理解CORS原理,以2019年Zoom漏洞为典型案例:Zoom在localhost:19421运行本地Web服务器,用「图片尺寸传递状态码」的土法绕过CORS,导致任何网站都能触发Zoom客户端并获取响应,存在严重安全漏洞。作者认为正确做法是设置Access-Control-Allow-Origin头限定为zoom.us域名,并配置CSP阻止iframe渲染。但评论区有人反驳:TFA自己对CORS的理解也有误——CORS本质是浏览器对自己的限制,而非服务器对客户端的授权;还有人指出CORS错误信息被刻意削弱、文档从不解释「为什么存在」,以及威胁模型不清晰(保护的是用户而非服务器),这些都是理解困难的根本原因。许多开发者不问原理直接设Access-Control-Allow-Origin: *,AI工具更是加剧了这一趋势。

评论精华

  • TFA作者自己也没搞懂CORS:建议设Access-Control-Allow-Origin是误导,CORS本质是浏览器对自己的限制,不是服务器的授权机制
  • CORS思维方式与常规安全直觉相反:默认拒绝,需要服务器显式说「我允许」——很多人搞反了保护方向
  • 错误信息被刻意削弱,CORS是浏览器自行生成的报错而非服务器返回,缺乏可调试性
  • 大量开发者直接设Access-Control-Allow-Origin: *或靠AI工具修CORS,从不深入理解
  • 威胁模型不清晰:CORS保护的是浏览器用户,不是服务器;很多开发者把安全责任搞混了
No.02 Zigzag Decoding with AVX-512
AVX-512 加速 Zigzag 解码
55 分 3 条评论 作者: luu
meshoptimizer 作者 Zeux 探索了 AVX-512 环境下 zigzag 整数解码的两种替代优化。Zigzag 编码将带符号整数转为无符号:正值存为 2*v,负值存为 2*(~v)+1,解码公式为 (v >> 1) ^ -(v & 1)。常规 SSE2/AVX2 实现需 4 条指令(vpsrld、vpandq、vpsubd、vpxorq),延迟 3 周期。作者尝试用 AVX-512 掩码机制重写:先通过 vptestmd 生成条件掩码,再用 vpxord{k1} 做条件 xor,最终压缩到 3 条指令,但 vptestmd 本身需 3 周期延迟,总延迟反增 1 周期。对于 16 位整数,因 AVX-512 不支持掩码 xor,改用 _mm_mask_sub_epi16 做条件减法同样可行。作者坦承这类优化「取决于场景」,延迟绑定场景下反而不如原版。评论聚焦编译器自动化的可能性,有用户指出编译器可借助 GFNI 指令实现类似优化,但需显式声明支持。

评论精华

  • 这类手工优化分析很精彩,但为何编译器无法自动完成类似优化?
  • 用 zigzag 编码将 SLEB128 转为 ULEB128 风格的代码生成质量不佳,对单字节编码场景尤其如此
  • 编译器其实能做自动优化,但需要显式声明 GFNI 指令支持才能启用
No.03 Loupe – A iOS app that raises awareness about what native apps can see
Loupe:揭示iOS原生应用数据收集能力的隐私教育工具
241 分 66 条评论 作者: Cider9986
Loupe是一款由研究人员开发的iOS应用,旨在通过可视化方式向普通用户展示已安装应用无需特殊权限即可收集的各类数据,包括设备首次设置或擦除日期、键盘语言列表、区域设置、音量创建时间、粘贴板内容访问次数等敏感信息。这些信息结合后可形成唯一设备指纹,用于跨应用追踪用户行为。开发者通过此工具揭露iOS生态中普遍存在的数据收集现状,引发社区对移动隐私保护的强烈担忧。有评论指出苹果未向用户充分披露这些数据访问能力,部分API设计过于激进。唯一有效防护措施是减少应用安装数量、优先使用网页版本,或借助GrapheneOS等隐私强化系统限制应用网络访问。

评论精华

  • 用户震惊于无特殊权限即可获取设备首次设置日期等敏感数据,质疑苹果未充分披露
  • 已安装应用探测功能需指定具体应用标识符,非全量列举,但仍可组合形成唯一指纹
  • 粘贴板计数器设计初衷是避免重复提示,但无需用户主动粘贴即可访问剪贴板内容令人不安
  • GrapheneOS已支持按应用限制网络访问,建议苹果借鉴此隐私保护机制
  • 社区呼吁用户减少安装应用数量,优先使用网页版以降低数据收集风险
No.04 Renting a sewing machine from the library
芬兰图书馆新形态:从借书到借缝纫机,如何成为民主基础设施
207 分 105 条评论 作者: sohkamyung
芬兰正重新定义图书馆的角色——不再是单纯的书籍借阅场所,而是共享工具、社区聚会与数字支援的公共服务中心。赫尔辛基中央图书馆Oodi每日早8点便有读者涌入,借用物品除书籍外,空间预约、桌游、游戏机最为热门,甚至可借缝纫机、3D打印机、录音室等。芬兰有700余座图书馆,55%国民每月到访,人均年访问9.1次,远高于英美的约2.5次。图书馆被写入芬兰《图书馆法》,明确承担促进民主、言论自由与公民参与的使命。研究者发现,图书馆每投入1美元可产生3至5美元社会价值。然而英美等国同期大量关闭图书馆——2008至2019年美国关闭766座、英国2016至2023年削减180座——学者警告削减图书馆反而造成使用率下降的自我实现预言,引发关于图书馆核心价值的国际讨论。

评论精华

  • 许多国家的图书馆已提供3D打印、工具借用等服务,并非芬兰独有
  • 部分读者担忧图书馆沦为流浪者收容所,影响正常使用体验
  • 缝纫机结构复杂、维护困难,有用户认为这是最难操作的家用器械之一
  • 批评者认为图书馆应专注藏书职能,拓展服务会偏离本质
  • 工具图书馆、乐器图书馆等共享模式正在全球多地兴起
No.05 The 100k Whys of AI
AI 的十万个「为什么」:模式坍缩与同质化危机
74 分 27 条评论 作者: surprisetalk
安全博主 lcamtuf 探讨 AI 生成文本是否可被识别。核心论点:LLM 输出的不是「不像人类」,而是面对任何提示都反复使用相同的复杂习惯模式——即「模式坍缩」。作者以亚马逊上约 150 本「100,000 Whys」儿童书为例:封面几乎相同(同一只恐龙图标、同样的火箭或金毛犬图案),标题高度重复,印证了 quasi-deterministic 特性。模式坍缩的信号模糊,不足以作为铁证,但在日常场景可信任直觉。警示:当生产内容比消费更容易时,网络互动模式将彻底瓦解——若用 LLM 自动化博客,「你的网站可能也会变成 100,000 Whys」。评论补充:mode collapse 本质是 LLM 反复生成同一小部分「最像人类」的回复;编程中同质性反而是优点;亚马逊那些书的内容比封面更劣质、充满错误;人类创作天然具有多样性,而 LLM 总是在问同一颗脑袋。

评论精华

  • Mode collapse:LLM 不是生成不像人类的回复,而是反复生成同一小部分「最像人类」的回复,导致输出高度同质化
  • 编程中同质性其实是优点——人类程序员也被教导写可预测、显而易见的代码,这是 desirable feature
  • 亚马逊上那些书的内容比封面更糟糕,充满错误,劣质程度触目惊心
  • 问 1000 个不同人类得到 1000 种不同回答,而问 LLM 永远是同一颗脑袋在答,这是本质差异
  • LLM 已形成特定的修辞模式集群,反映训练数据中的频率偏差和选择倾向
No.06 Building reliable agentic AI systems
构建可靠的Agentic AI系统: Bayer PRINCE平台案例研究
75 分 14 条评论 作者: sarangk90
Bayer与Thoughtworks合作开发了PRINCE(临床前信息中心)平台,旨在解决制药行业药物研发中的数据获取难题。该系统经历了Search(搜索)、Ask(问答)到Do(执行)三阶段演进,从关键词搜索演变为支持自然语言问答的智能助手,进而成为能执行复杂任务的多Agent系统。核心技术采用Agentic RAG与Text-to-SQL融合架构,由LangGraph编排工作流,协调Researcher、Writer、Reflection等专业化Agent。系统通过上下文工程(决定模型看到什么、如何在步骤间传递信息)和马具工程(编排、恢复、可观测性、人类审查)双重视角指导工程决策。平台优先考虑信任建设,包括透明度、可解释性与人类在环整合,确保治理与合规。评论焦点集中在:Agent分解缺乏系统评估、多Agent循环工作流的非确定性挑战、底层数据质量对系统可靠性至关重要、以及上下文纪律(而非单纯扩大上下文窗口)被低估。

评论精华

  • Agent分解(如Researcher/Writer角色)缺乏明确评估依据,实际价值存疑
  • 上下文纪律被低估——更大的上下文窗口不等于不需要筛选信息
  • 多Agent循环工作流的非确定性与传统系统设计理念存在冲突
  • 数据质量与清洁度是Agent系统成功的关键,比模型调优更重要
  • 数据库作为Agent唯读视图,配合独立工具处理写操作以保证一致性
No.07 Epoll vs. io_uring in Linux
Linux 异步 I/O:Epoll 与 io_uring 对比
135 分 36 条评论 作者: Sibexico
作者记录了 TinyGate 反向代理从 worker 架构 → epoll → io_uring 的演进历程。epoll 采用「就绪通知」模型,每次 I/O 需 epoll_ctl + epoll_wait + read/write 共 2 次 syscal,语境切换开销大。io_uring(Linux 5.1+ 2019 年引入)采用「完成通知」模型,用户与内核通过共享内存 ring buffer 交互,批量提交/收割完成事件,大幅减少 syscal 次数。文章提供了两种方案的 C 代码示例,并提及零拷贝(io_uring_register_buffers / IORING_OP_SEND_ZC)、SQPOLL 消耗 CPU、异步错误处理等注意事项。作者认为现代服务器应优先选 io_uring,但社区评论补充了其他视角:io_uring 在部分环境因安全原因(seccomp 绕过、审计子系统问题)仍被禁用;切换后 CPU 利用率可能上升(取决于使用模式);RHEL 9/10 已默认支持;性能提升程度因场景而异。

评论精华

  • io_uring 比 epoll 快约 20%,但多数生产环境因安全顾虑默认禁用
  • 切换 asio 的 epoll 后端为 io_uring 后,数据库服务器 CPU 利用率反而上升
  • io_uring 被禁用的安全漏洞(无 cBPF 限制)已在最新内核 RC 中修复
  • 性能取决于场景:大型零拷贝 buffer 场景下 io_uring 优势明显,小规模场景下 poll 模拟可能更快
  • 除吞吐量外还需关注延迟指标;若运行在多核上,CPU 对齐有助于提升性能
No.08 Slow breathing modulates brain function and risk behavior
慢呼吸调节大脑功能与冒险行为:延长呼气为何反而增加风险承担?
168 分 36 条评论 作者: croes
该研究来自《Neuron》期刊,探讨慢呼吸(specifically prolonged exhalation breathing,即延长呼气的呼吸模式)如何调节大脑功能并影响风险承担行为。研究意外发现,通过副交感神经激活,慢呼吸反而会提升冒险倾向——这与「深呼吸镇静」的直觉认知相反。评论者指出,研究结论特指延长呼气而非泛泛的慢呼吸;也有网友联系到瑜伽修行者数百年来提倡的呼吸法,认为科学终于佐证了传统智慧。同时引发争议的是:恐惧本身有时是好的防御机制,慢呼吸削弱恐惧是否只在明知恐惧不合理时才适用?

评论精华

  • 研究发现延长呼气激活副交感神经,却意外增加冒险行为,打破「慢呼吸=更谨慎」的直觉
  • 有评论指出研究针对的是「延长呼气」而非一般慢呼吸,标题存在误导
  • 多位网友指出这印证了瑜伽等古老修行对呼吸调节的长期倡导与实践
  • 有人提及 Buteyko 呼吸法等可训练呼吸模式的技术,讨论持续性呼吸训练的可行性
  • 部分评论认为恐惧本身有益,不应在明知危险时用呼吸法压制恐惧来判断形势
No.09 Show HN: TownSquare, a tiny presence layer for websites
展示: TownSquare,为网站添加实时访客共在感的轻量工具
156 分 79 条评论 作者: cauenapier
TownSquare 是一款极简的网站访客「共在感」工具,只需在页面底部嵌入一行 script 标签,访客便能看到彼此、以虚拟形象在虚拟空间中移动、交流,无需注册账号。其设计理念是让网络内容背后重新出现「人」的存在感——像街头广场一样自然相遇。但该演示页面自身已暴露出致命缺陷:大量访客涌入后恶意刷屏「dick and balls」等骚扰内容,完全失控。社区评论几乎一边倒地指出内容审核机制缺失是最大痛点,有人建议接入 OpenAI 免费审核 API,有人怀念 90 年代类似的 Third Voice 项目,也有人建议向 Nintendo 学习预设词表或只保留「消息数秒后自动消失」等低成本方案。核心争议在于:无审核的匿名公共空间注定沦为混乱,但强审核又会破坏简约原则。

评论精华

  • 内容审核缺失成最大痛点,演示页面已被恶意刷屏,完全失控
  • 建议接入 OpenAI 免费审核 API 或预设词汇表过滤骚扰内容
  • 被比作 90 年代 Third Voice,创意获肯定但运营面临人性挑战
  • 性能瓶颈明显,访客过多时严重卡顿,体验急剧下降
  • 简约原则与安全审核难以兼得,匿名公共空间的「无序」似乎是宿命
No.10 15-minute at-home Lyme disease tick test
15分钟居家莱姆病蜱虫检测产品八月上市,创始人MIT背景引争议
98 分 40 条评论 作者: bookofjoe
一款名为 LymeAlert 的15分钟居家蜱虫检测仪将于今年八月上市,定价40美元。它由麻省理工斯隆管理学院 MBA 学生 Erin Dawicki 创办,灵感来自她作为儿科骨科医师助理接到的无数患者电话——被蜱虫叮咬后该怎么办。传统实验室检测需一周以上、费用50至450美元,而 LymeAlert 使用时将最多五只蜱虫放入自带研磨器的塑料容器中磨碎,再插入化学处理试纸,若检出莱姆病细菌则变色。创始人表示阳性结果可让人在72小时黄金窗口期内及时服用抗生素;但医学专家提醒该检测仅针对莱姆病、无法发现其他蜱媒病原体(如导致Alpha-gal综合征的介质),且假阳性可能引起不必要恐慌。LymeAlert 还计划通过手机应用匿名收集感染蜱虫地理位置,结合NASA卫星数据与动物迁徙数据训练AI预测模型。评论中有人质疑「发现阴性蜱虫不等于没有其他蜱虫叮咬过你」,也有用户指出蜱虫附着时间、鹿群数量管理对疾病传播的影响。

评论精华

  • 用户提醒:发现一只蜱虫阴性不代表你没被其他蜱虫叮咬,疾病可能来自你没注意到的那只
  • 有用户透露自己长期随身携带多西环素,发现蜱虫就服用预防,但医学界对无症状服药存在争议
  • 评论指出除莱姆病外,蜱虫还可携带脊髓灰质炎样病毒等病原体,数小时内即可传播
  • 有人提及荷兰公共卫生机构观点:蜱虫附着时间越长传播风险越高,早期移除只能降低概率
  • 用户建议从生态角度控制鹿群密度来减少蜱虫数量,一只鹿可携带数千只蜱虫
No.11 Public Service Announcement: Don't Say You Use AI for Writing
公开警告:别说你在用 AI 写作
17 分 5 条评论 作者: satisfice
软件测试专家 James Bach 在其博客发文,公开反对将 AI 用于署名写作。他宣称自己从不让 AI 起草任何署名内容,将此比作「蹬固定自行车装锻炼」或「坐直升机登珠峰」。他区分了深度协作(双方共同投入大量时间精力)与 AI 代写的本质差异:前者可追溯验证,后者无从判断。核心论点是:若用 AI 帮助写作却不披露,等于撒谎;即便声称「只是帮助」,旁观者也会默认你可能全由 AI 完成。他引用类比——只有说谎者才会主动声明「我经常撒谎」,同样,只有用 AI 辅助写作的人才需要澄清。结论是:专业社区将对此类行为「一票否决」,你的声誉将因此崩塌。文章还配有其官方 AI 写作政策下载链接,呼吁读者悬崖勒马。

评论精华

  • ElProlactin 讽刺称:AI 其实可以把这篇文章用三个字概括——「别用 AI」。
  • nkrisc 表示认同:若你用 AI 写东西,读者无从判断你是否真正读过并认同其内容。
  • kennywinker 反驳:有时「慢慢说」本身就是意义所在,《了不起的盖茨比》也可被压缩为「富 人派对后死去」。
  • throwawaysoxjje 认为:总结可以传达论点,但无法传达文章的深意。
  • ElProlactin 又补充:作者的观点在 2026 年已无特别独到之处,人们有权设定标准但这并不稀奇。
No.12 Guide to the TD4 4-bit DIY CPU
TD4 4位DIY CPU组装与编程指南
28 分 3 条评论 作者: andrewstuart
本文介绍一款来自AliExpress的TD4 4位CPU套件,包含2个寄存器、LED和16字节程序ROM。作者花费两个焊接时段完成组装,遇到USB接口和贴片二极管方向等挑战。文章深入解析其工作原理:程序存储器为16组DIP开关,通过组合逻辑芯片将开关位转换为操作码,控制加法器、数据选择器和寄存器。A、B、Out、PC四个寄存器中仅PC具备计数功能,JNC指令依赖进位触发器实现跳转条件。作者还编写了Python模拟器和汇编器,并演示了LED闪烁、数字计数(递增、递减)等基础程序,展示了该套件作为计算机架构教学工具的价值。

评论精华

  • 读者确认该CPU使用DIP开关编程,感叹其复古设计风格
  • 讨论能否扩展此平台运行4位游戏,并附YouTube参考链接
No.13 SMPTE Makes Its Standards Freely Accessible
SMPTE 宣布免费开放所有标准,拥抱开源工作流
250 分 76 条评论 作者: zdw
SMPTE(电影电视工程师协会)宣布将其全部标准库免费开放给全球媒体技术社区,这是该组织推动标准开发与发布流程现代化的重要举措。此举结束了长期以来工程师需要支付数百美元才能获取关键标准的状况。评论区对此普遍叫好,但也引发更广泛讨论:有人指出建筑规范如 NEC(电气规范)和 IPC(管道规范)仍要收费 130-170 美元;有人批评标准机构通过维持付费墙来保护会员公司的商业利益;还有人指出某些标准被故意写得晦涩复杂、缺乏测试套件,以维护行业壁垒。关于使用 GitHub 托管标准,有评论指出 GitHub issues 等功能并不跨平台可迁移,git clone 只能拿到 HTML,真正的协作功能仍受制于平台。

评论精华

  • 开放标准对媒体行业意义重大,此前构建 cinema 集成需要花费数百美元购买标准文档
  • 建筑法规等关键标准仍被收费墙阻挡,NEC 电气规范 170 美元、IPC 管道规范 130 美元
  • 标准机构通过付费墙维护成员公司产品壁垒,这是他们保留收费机制的主要原因
  • 使用 GitHub 托管标准不等于真正开源——issues、评论等功能无法跨平台迁移
  • 评论区认为应出现类似 SciHub 的标准文档图书馆,推动行业去中心化
No.14 Excessive nil pointer checks in Go
Go 语言中过度 nil 检查的问题
16 分 10 条评论 作者: ingve
文章批判 Go 代码中过度使用 nil 指针检查的现象。作者认为,当 nil 检查出现在错误位置时,非但不是防御性编程,反而暴露了代码已失去对对象来源和不变量的清晰追踪。以 RateLimiter 为例,若 Redis 客户端为 nil,问题早在构造时就已发生,在使用处检查只是将无效状态合法化,违背了「快速失败」原则。正确的做法是在初始化站点立即处理错误,不让 nil 指针继续传播;若系统需容忍暂时不可用,应显式建模而非隐式传 nil,将复杂性封装在内部。静默失败(swallowed error)比显式错误危害更大——它延迟了问题的发现,使根因更难追溯。请求数据同样应在入口边界层验证,而非在深层函数中重复检查。

评论精华

  • Go 将 optionality(语义概念)与 pointers(机器概念)混为一谈,导致 nil 检查泛滥
  • 本质是契约编程与防御编程之争,适用于多种语言,不限于 Go
  • 对 AI agentic coding 来说难以量化「过多」检查,agents 生成的代码 nil 检查会过多
  • Rust 的 ref 与 ref-option 同样存在文中所述问题
  • Go 缺少 NonNullable 类型提示,Option 类型只是把检查推迟到使用时,无法从源头消除
No.15 UHF X11: X11 Built for VisionOS and Apple Vision Pro
UHF X11:为 visionOS 和 Apple Vision Pro 构建的 X11 显示服务器
195 分 37 条评论 作者: zdw
UHF X11 是一个将 Apple Vision Pro 变成完整 X11 显示服务器的项目,允许用户把 Xlib 客户端发送到 visionOS 的空间窗口中,每个 X11 顶级窗口独立呈现为 visionOS 窗口。支持标准 X11 TCP 连接、GLX/OpenGL 渲染、CRT 扫描线与辉光等复古滤镜,以及位图字体导入。项目还提供 X authority cookie 设备端生成,确保认证安全。评论者普遍认为这是一个有趣的技术玩物,「3D in 2D in 3D」的描述引发怀旧共鸣——OpenGL 兼容性问题像极了 2000 年代。同时引发关于 X11 生命力的讨论,有人认为 X11 会比 visionOS 和 Wayland 存活更久;也有人指出 $3500 的定价让它更像开发玩具,Steam Frame 等 Linux 友好型头盔或许是更务实的选择。

评论精华

  • 「3D in 2D in 3D」的 GLX 兼容性描述令人想起 2000 年代,引发技术怀旧共鸣
  • 社区调侃:截图至少用了 TWM,但应该跑 xeyes 才完整
  • X11 能否比 visionOS 和 Wayland 活得更久?多位评论者认为 X11 生命力顽强
  • Vision Pro 的眼球追踪受隐私限制,xeyes 无法跟随用户目光,但头部位置追踪或可实现
  • 价格门槛:$3500 的 Vision Pro 被指是昂贵开发玩具,Steam Frame 作为 Linux 替代方案值得关注
No.16 DOS Game "F-15 Strike Eagle II" reversing project needs DOS test pilots
DOS游戏《F-15 Strike Eagle II》逆向工程公开招募测试飞行员
236 分 63 条评论 作者: LowLevelMahn
一位开发者正在通过逆向工程重建1989年经典DOS飞行射击游戏《F-15 Strike Eagle II》的C源代码。项目进展惊人,原本预计还需数年工作,但仅一个月就完成了所有可执行文件的C代码重建、汇编数据迁移至C、以及大部分汇编代码的C替代实现。游戏现已达到可用状态,开发者公开招募测试飞行员来帮助发现潜在bug。测试版本v0.9.1需要配合原版451.03及沙漠风暴资料包使用。由于采用逐bug还原的重建方式,原版游戏的任何遗留问题也会被保留。评论中社区成员高度评价此项工作,指出移植老DOS游戏现在已非常容易(有人不到一天就完成了某个游戏的移植),开源逆向的核心价值在于获得可修改的源代码而非仅能运行模拟器。此外AI在辅助理解反汇编代码方面展现出惊人能力,多位社区成员分享了童年与朋友们分坐键盘两侧合作操控战机的美好回忆。

评论精华

  • 移植DOS老游戏已变得极其容易,有开发者不到一天就完成某游戏移植
  • 开源逆向工程的核心价值在于获得可修改的源代码,单纯二进制补丁几乎无法做任何复杂修改
  • AI在理解无符号的反汇编代码方面表现惊人,大幅加速了逆向进程
  • 众多社区成员分享童年回忆,提及与朋友分坐键盘操控战机、买电子游戏攻略手册等经历
  • 部分1980年代游戏版权已实际被遗弃,但图像、音乐、文本等内容仍受版权保护
No.17 Unauthorized alert sent to cell phones across Brazil
巴西多州手机遭黑客入侵:收到「misantropi4」未经授权极端警报
123 分 87 条评论 作者: zdw
周六上午,巴西多个州的手机用户收到一条未经授权的「极端」警报,信息内容为「misantropi4」——这是「misanthropy(厌世)」一词用leetspeak的变体写法。警报首先在巴西南部巴拉那州触发,随后蔓延至圣保罗和里约热内卢等大城市。巴西国家民防局表示,预警平台疑遭黑客入侵已被紧急关停,相关部门正在调查攻击源头。民防局声明称该信息属于「极端警报」类型且包含「对人类的仇恨」之含义。圣保罗、里约及巴拉那州民防部门均确认未曾发出此警报,并已联系国家电信管理局(Anatel)介入调查。类似系统在美国被称为WEA(无线紧急警报),常用于AMBER警报等紧急广播。

评论精华

  • 有读者联想到Larry Niven科幻小说中「拨打某人时整个南美的电话都会响」的情节,询问具体篇名
  • 社区讨论Cell Broadcast系统漏洞,指出信号协议假设参与者可信,滥用风险与电子邮件类似
  • 部分用户将入侵归因于hacker与cracker的语义区分问题,但多数人认为对公众而言这种区分无实际意义
  • 加拿大等国的紧急警报为强制接收无法关闭,用户对此表达不满,认为应由个人自主选择
  • 有读者吐槽黑客选择了最无聊的警报内容,建议更佳方案是发送「外星人入侵」等科幻题材
No.18 When I reject AI code even if it works
即使AI代码能跑,我也会拒绝的五个理由
158 分 87 条评论 作者: vnbrs
作者指出AI编程代理虽然加速了实现,但审查AI生成的代码成为新瓶颈。即使遵循良好实践(计划模式、分阶段、小改动),作者仍感到认知过载——因为没有亲自思考过这些改动。他坦白用AI完成大任务仍需数天,且经常否决AI的所有改动重新开始,因为「人」比模型更重要:给自己更多时间消化问题,才能引导代理找到更好的方案而非被它牵着走。作者列出拒绝AI代码的五个标准:无法用自己的话解释方案、diff比问题本身大、在证明需要之前引入抽象、代码能跑但让系统更难理解、以及信任输出胜过自己的理解。他强调「能跑且CI变绿」不等于好方案,工程从来追求的是「恰当、可扩展、可扩展」的解决。

评论精华

  • 「无法解释」与「使用他人写的库」本质相同,都是信任外部代码,区别在于你是否愿意深入理解(edanm)
  • AI编程最终走向两极:要么全用AI,要么完全不用,中间几乎无立足之地(jdw64)
  • Own the design, let AI write code——拥有设计权,用AI完成实现,而非反过来被AI引导(lemagedurage)
  • Claude是「超级应声虫」,你说什么它都同意,必须学会识别何时该反驳AI的输出(resonious)
  • 关键系统代码已是身份一部分,不容出错;内部工具或原型则可容忍AI全权代理(moezd)
No.19 The Lost Story of Alan Turing's "Delilah" Project
艾伦·图灵「Delilah」秘密语音加密项目失落始末
10 分 1 条评论 作者: asdefghyk
二战期间,艾伦·图灵在英国汉斯洛普公园秘密研发便携式语音加密系统「Delilah」。该项目始于1943年,旨在将美国贝尔实验室笨重的SIGSALY系统小型化——Delilah仅重39公斤,由三个鞋盒大小的单元组成,可装入卡车、战壕或大型背包。图灵与助手唐纳德·贝利历时近两年,于1945年欧洲胜利日来临前完成原型机,采用了基于严谨密码学原理的设计。然而随着战争结束,Delilah未能正式服役。2023年11月,贝利保存的这批档案在伦敦拍卖,以近50万美元成交,英国政府随即禁止出口,称之为「国家故事的重要组成部分」。档案揭示了图灵从数学逻辑学家转变为电子工程师的历程:他在布雷斯内克的昵称是「教授」,战时骑自行车往返布莱切利公园10英里外的密码破译总部,而贝利初到时发现图灵的电路布线如同「蜘蛛网」,不得不手把手教他面包板实验基础。

评论精华

  • 有评论指出文章揭示了图灵笔记本中体现的 DIY 工程风格与自学路径
No.20 Running MicroVMs in Proxmox VE, the Easy Way
在 Proxmox VE 中便捷运行 MicroVM
6 分 1 条评论 作者: zdw
作者开发了 pve-microvm,让 QEMU 的 microvm 机器类型成为 Proxmox VE 的一等公民。LXC 容器启动快但缺乏硬件隔离,完整 VM 有 KVM 隔离但需经历 BIOS/GRUB 引导、模拟 legacy 设备,Boot 耗时 5-10 秒。microvm 去掉所有固件和传统设备,采用直接内核引导(virtio 环境),实现 300ms 内启动并拥有完整硬件隔离边界。该 .deb 包包含自定义 12MB Linux 6.12.22 内核、极简 1MB initrd、Web UI 集成,并支持 21 种客户机 OS(含 NetBSD、Plan9)。内核与根文件系统解耦——所有 Linux microVM 共用同一 vmlinuz,既保证容器式内核一致性,又维持 VM 式安全隔离。作者已在生产环境运行 Gitea、Caddy 反向代理等四台 microVM。注意 QEMU 10.x 中 MMIO 路径对 Linux 有设备探测 bug,已通过 PCIe non-transitional virtio 规避。

评论精华

  • cedws 表示看到 Proxmox 博客必 upvote,虽想要类似架构但不敢用 pve-microvm,期待原生一级支持
No.21 Whole cross-sectional human ultrasound tomography
全身人体超声断层成像技术
65 分 11 条评论 作者: lnyan
本研究展示了一种新型全身超声断层成像系统,可在反射和透射两种模式下对人体进行完整横截面成像。该系统采用定制512元环形超声接收阵列配合旋转发射器,实现了腹部和大腿的完整在体二维成像,分辨率均匀,且与临床MRI对比显示高度一致性。研究重点探索了两大临床应用方向:一是利用图像观察腹部脂肪分布,实现无电离辐射、无机械变形的脂肪厚度评估;二是演示视频速率活检针定位能力,追踪其与内部组织的关系。这项技术弥补了传统手持超声视野局限、操作者依赖、接触变形等短板,为目前其他成像模态无法满足的临床需求提供了潜在解决方案。

评论精华

  • 有评论者指出图像清晰度不及MRI,质疑是否可通过更好的系统建模来改进
  • 多位评论者关联到Midjourney一周前宣布的医学成像进展,提及第一作者David Garrett曾在Midjourney工作
  • 有人澄清该研究与Midjourney仅在采用阵列接收器方面相似,技术上并无直接关联
  • 评论者对投身断层成像领域表示兴趣,但指出医疗器械行业门槛高、大厂商不招初级工程师
  • 有电子爱好者分享自己正在用PCB、FPGA等知识开发超声设备的学习项目
No.22 Armstrong Effect
阿姆斯特朗效应:蒸汽摩擦生电的物理奇闻
24 分 1 条评论 作者: userbinator
阿姆斯特朗效应是流体摩擦产生静电的物理现象,1840年由英国工程师William Armstrong(后来的阿姆斯特朗男爵)系统研究并命名。实际上此前Volta和Patterson等人均曾独立观察到此现象——蒸汽从锅炉安全阀喷出时会产生电火花。Armstrong通过实验确认火花发生在蒸汽排入大气的出口处,而非锅炉内部,并进一步发现压缩空气同样能产生此效应。他发明的「hydroelectric generator」虽名为水电机器,实为静电发生器,46个蒸汽喷口可产生22英寸长火花,噪音震耳,当时堪称最强静电发生器且完全无运动部件。1846年Armstrong因此入选皇家学会,后成为液压工程、军事炮兵和发电领域的工业巨擘。现代该效应应用于喷漆极化以节省油漆并改善附着性,但也造成过油轮清洗时爆炸事故。
No.23 Your brain was never designed for this much bad news
人类大脑从未被设计来处理如此多的负面新闻
135 分 94 条评论 作者: colinprince
人类大脑在进化中形成了「负面偏好」——对威胁的注意力远比正面信息更强烈、更快速、更持久。这一机制在远古时代是适应的:漏看危险意味着死亡,而过度警惕只是浪费几分钟。然而在2026年,同一套神经系统被要求在一天之内吸收全球多个地区的战争、金融震荡、气候灾难和暴力犯罪。调查显示,全球40%、加拿大69%的人至少偶尔回避新闻,主因是心情糟糕、感到无力。文章将这种状态定义为「问题性新闻消费」(PNC),美国约17%成年人达到严重程度,其中61%感到相当不适。研究者强调,回避新闻并非解药,民主需要知情公民;真正有效的做法是:限定每日获取新闻的时间窗口、选择深度报道而非算法推送的碎片信息、区分「知晓」与「可行动」的差距,并为可操作的事项采取小步行动。简言之,新闻本身不会变轻,但我们可以让大脑与它的关系变得更从容。

评论精华

  • 本地新闻是更好的选择:距离遥远的随机坏事对自己生活影响有限,而且更可信
  • Neil Postman 提出「Peekaboo World」概念:现代人被迫对世界各地的冲突和危机表态,而实际能做的微乎其微
  • 地理距离+爆炸半径可作为新闻权重依据:离你越近、影响范围越小的新闻越值得关注
  • 问题不在于大脑设计缺陷,而在于人对世界应然状态的期望与现实之间的错位焦虑
  • RSS+主动筛选工具(如Leash)可替代算法推送,减少被动接受无关联新闻的困扰
No.24 Linux eliminates the strncpy API after six years of work, 360 patches
Linux 7.2 正式移除 strncpy:历时六年、360 补丁的漫长告别
183 分 155 条评论 作者: simonpure
Linux内核在7.2版本中正式移除了strncpy函数。该函数因NUL终止符语义反直觉、行为易产生bug,以及冗余零填充带来的性能问题,长期被视为「持续性bug来源」。过去六年,开发者用strscpy()、strscpy_pad()、strtomem_pad()、memcpy_and_pad()等更安全的替代函数,逐一替换了内核中所有strncpy调用点,共提交约362个补丁。值得注意的是,「360补丁」指的是移除的调用点数量,并非修复的bug数量。社区评论围绕多个议题展开:有观点认为C语言的null终止字符串是「计算机界最大的错误」,Pascal风格字符串更安全;有人吐槽strlcpy存在近30年却始终未获Linux青睐;也有人认为这种长期项目正是系统工程中「无聊的苦活累活」,正是这类工作让大型基础设施保持可靠运转。部分评论探讨了LLM辅助代码重构的可能性,以及为何一个看似简单的替换工作实际上需要如此漫长的时间。

评论精华

  • 有评论认为C语言null终止字符串是最大失误,Pascal字符串更安全;也有反驳称零终止字符串支撑了大量优秀软件,称其为最大失误过于极端
  • strlcpy已存在约30年但从未被Linux接受,有评论指出这是典型的开源社区内部之争,阻碍了更好方案的推广
  • 这种类长达六年的基础设施维护工作被视为「真正系统工程的苦活」,比开发新功能更难获得认可
  • 评论探讨了LLM辅助代码重构的可行性,有开发者分享了用AI为xscreensaver添加「轻量模式」的成功经验
  • 根本问题在于C语言缺乏原生字符串数据类型,所有字符串操作都是在规避这一缺陷
No.25 Project Fetch: Phase Two
Project Fetch 第二阶段:Claude Opus 4.7 操控机器狗速度是人类 20 倍
55 分 20 条评论 作者: stopachka
Anthropic 发布 Project Fetch 第二阶段实验结果:AI 模型操控机器狗完成任务的速度已大幅超越人类团队。Opus 4.7 在无人工辅助的情况下,比去年最快的人类团队快约 20 倍;在四项两类团队均完成的任务上,比无 Claude 团队快 37 倍、比有 Claude 团队快 18 倍,且代码产量仅为后者的十分之一。实验仍暴露局限:精确「取回」沙滩球这类需要实时闭环反馈的任务,模型与人类均未成功。Anthropic 认为这一轨迹与 AI 编程能力演变类似——从辅助人类到人类辅助模型,最终模型自主完成任务——预示「物理 agentic AI」时代临近。不过社区争议集中于实验设计(未让人类使用新版模型对比)、结果可复用性(代码质量与可维护性存疑)以及此类公司博客的营销属性。

评论精华

  • 实验只比较了 Opus 4.7 与 4.1 的差异,未让人类团队使用新模型重新测试对比,参考价值有限。
  • 对「机器狗操控」实验的商业宣传属性感到厌倦,质疑其客观性。
  • 只关注速度而忽视代码质量,这样的评价标准过于偏颇。
  • 模型无需针对机器人领域微调即展现出操控物理工具的能力,这一进展值得关注。
  • AI 在没有人类监督的情况下自主完成任务,引发对可控性的担忧。
No.26 Alice is impatient
用户感知延迟与服务报告为何总是不匹配
87 分 26 条评论 作者: birdculture
本文用「检查悖论」解释服务提供商与用户之间对延迟感知的巨大差异。服务商按「请求数」统计平均延迟,而用户按「时间」感知——一次耗时 10 秒的请求在用户生命中所占的时间权重远大于一次 1 秒的请求。数学上,用户感知均值 E_a[X] = E[X²]/E[X] = E[X] + Var(X)/E[X],即原均值加上方差除以均值。举例:若中位恢复时间 30 分钟、p99 恢复时间 10 小时,服务商报告 MTTR 仅 1 小时出头,但用户实际平均感知恢复时间接近 6 小时——相差数倍。作者指出 timeout-and-retry 无法掩盖恢复时间的尾部延迟,这正是为什么他不赞成使用截尾均值(trimmed means)来评估服务质量,因为截断会丢失右尾分布的关键信息,而这部分信息恰恰主导用户体验。

评论精华

  • 部分读者认为文章数学推导不足、解释模糊,建议作者应更清晰地展开公式含义
  • 有读者给出航空公司满载率的直观类比:航司报告平均上座率 60% 是真的,但每个乘客感受的是自己那班是否满座
  • 评论者围绕 E[X²]/E[X] 公式展开讨论,解释平方项是时间加权、分母是归一化因子
  • 有人提出「独特用户遭遇不良体验的比例」比传统 p99 更有意义,并探讨了与 sessionization 的关联
  • 读者认同「tail latency 很重要」这一核心观点,表示今后会更多关注 p99.9 和 p99.99
No.27 Temporary Cloudflare accounts for AI agents
Cloudflare推出AI代理专用临时账户:60分钟无认证部署
204 分 107 条评论 作者: farhadhf
Cloudflare推出面向AI代理的临时账户功能,解决agent无法完成人类注册流程的核心痛点。代理现在可直接运行「wrangler deploy --temporary」命令在Cloudflare Workers上部署代码,无需注册账户,整个过程无人工介入。临时部署有效期60分钟,期间用户可认领账户将其永久化,超时则自动删除。Cloudflare还通过与Stripe、WorkOS合作,尝试实现代理代表用户自动完成订阅、域名注册和API token获取。评论社区对此反应不一:部分开发者测试成功并给予肯定,但更多人担忧被滥用于恶意内容托管和僵尸网络;也有人吐槽Cloudflare自身Turnstile验证对真人同样造成困扰,以及缺乏billing上限导致无法安心使用。

评论精华

  • 滥用风险引发担忧:临时基础设施是否会被用于托管恶意内容或DDoS攻击
  • 实用反馈积极:有开发者实测成功部署,并制作了示例项目展示
  • 技术对比:有人指出review apps完全可自建(VPS+域名+Caddy),质疑必要性
  • 吐槽Cloudflare体验:Turnstile验证让真人用户同样陷入无尽等待
  • billing cap缺失:多位开发者表示无法设置月度支出上限是长期痛点
No.28 Show HN: StartupWiki – A Free Alternative to Crunchbase
展示: StartupWiki – Crunchbase 免费替代品
192 分 59 条评论 作者: shpran
StartupWiki 是一个新兴的初创公司数据库,声称要成为 Crunchbase 的免费替代品,通过 AI 代理自动抓取和聚合初创公司信息,并引入社区提交机制。然而评论区的反馈以质疑为主:多位用户验证自己熟悉的知名公司(包括 YC 校友)均未收录,数据严重滞后(如将 Anthropic 估值标注为 180 亿而非真实的 9650 亿);「Verified」徽章缺乏来源链接,形同虚设;社区对数据真实性无法建立信任。创始人 shpran 多次回应称正在修复来源链接 bug、引入事实核查代理、逐步批量导入 YC 5000 家公司,并开放了人工提交入口。核心矛盾在于:AI 抓取的数据准确性存疑,而社区贡献机制尚未成熟,整体仍处于早期阶段。

评论精华

  • 数据可靠性堪忧:多位用户测试自己熟悉的初创公司均不在库,Anthropic 估值严重过时(180亿 vs 实际9650亿)
  • 「Verified」徽章缺少来源链接,无法追溯验证依据,形同虚设,社区建议应链接到原始出处
  • 建议开源数据或对接 Wikidata 等公共知识库建立信任,避免被质疑「AI 幻觉」
  • 移动端体验问题:iPhone 上页面适配异常、动画过于繁复,建议简化卡片展示
  • 创始人承诺改进:修复来源链接、引入事实核查代理、批量导入 YC 公司、开放提交入口
No.29 Proportional-Integral-Derivative Controllers
比例积分微分控制器
20 分 8 条评论 作者: dhorthy
PID控制器是一种基于反馈的闭环控制机制,广泛用于工业控制系统及需要持续自动控制的场景。它通过比较设定值(SP)与过程变量(PV)之间的误差,自动计算并输出控制信号,使系统稳定维持在目标状态。PID的三个控制分量各司其职:比例(P)根据当前误差大小即时响应;积分(I)累积历史误差,消除稳态偏移;微分(D)根据误差变化率预测未来趋势,抑制超调。该控制器可追溯至1920年代船舶自动舵系统,如今已应用于温度调节、电机速度控制、巡航定速等多个领域。调参(K_p、K_i、K_d)需根据具体物理系统特性确定,是实现最优控制的关键。尽管PID应用广泛,但它不能保证所有系统的最优控制——当时滞过大时需引入超前-滞后补偿。部分应用仅需PI或PD组合即可。

评论精华

  • 程序员对经典控制理论的热情令人着迷,作为控制专业出身者对此深有体会
  • PID控制器实际上很常见,许多人早已在实际项目中半本能地使用过它
  • 「PID without a PhD」是入门这一主题的经典资源
  • 计算机科学课程对经典控制理论的覆盖不足,尤其在澳洲课程中
  • PID控制在教学上极具吸引力,是帮助学生建立直觉的绝佳示例
No.30 PostgresBench: A Reproducible Benchmark for Postgres Services
PostgresBench:ClickHouse 推出的可复现托管 Postgres 基准测试
100 分 22 条评论 作者: saisrirampur
ClickHouse 团队在推出托管 Postgres 服务后,参考广受引用的 ClickBench 方法论,构建了 PostgresBench——一个公开透明的事务型 Postgres 托管服务基准测试。测试基于 pgbench 的 TPC-B 类工作负载,使用 256 客户端 / 16 线程运行 10 分钟,分别在约 100 GB 和 500 GB 两个数据规模下评估 TPS、平均延迟、P95/P99 延迟等指标。测试覆盖 5 个托管服务商,每家均采用相同区域(us-east-2)、相同硬件配置比(1:4 CPU/RAM),并使用默认 Postgres 配置以反映真实用户行为。公平性方面采用统一客户端机器、Graviton NVMe 实例,并明确标注未纳入 HA 配置。评论指出 10 分钟时长可能无法体现 checkpoint 影响,裸金属/VPS 原生 Postgres 对比缺失,PlanetScale 未纳入首批评测,且有人提出用 AI 自动优化配置参数的想象。

评论精华

  • 10 分钟运行时间可能不足以展现 checkpoint 的影响,建议延长以捕捉更真实的稳态性能
  • 建议加入 VPS 和裸金属服务器上的原生 Postgres 对比,ClickHouse 团队表示会在未来版本考虑
  • 首批评测缺少 PlanetScale,官方回应后续批次将扩大支持范围并提前沟通
  • 有用户建议用 AI 自动搜索最优 Postgres 参数配置以优化事务处理性能
  • Postgres 15 已支持 zstd 协议压缩(原评论纠正了压缩支持相关的表述)