2026年06月26日 · 星期五 第 160019 期

The Hacker Daily

丙午年(马)五月十二

30 篇文章 · 3277 条评论 ·聚焦:开源安全 · 芯片硬件 · AI监管
No.01 Om Malik has died
科技博客先驱 Om Malik 去世,享年60岁
828 分 92 条评论 作者: minimaxir
Om Malik 于2026年6月24日在斯坦福医院去世,享年60岁。他一生与心脏疾病抗争,走时家人朋友陪伴在侧。Om 是早期科技博客的重要先驱,创办的 GigaOM 在2000年代 Web 2.0 时期极具影响力,被许多人视为「科技写作之父」。他以人性化的写作风格著称,坚持不用术语和商学院腔调。除写作外,他还涉猎摄影。其去世在科技社区引发广泛悼念,多位曾受其帮助或影响的从业者分享了回忆。

评论精华

  • Om 是早期科技博客的「教父」,GigaOM 是 Web 2.0 时代最具影响力的科技媒体之一
  • 他以真诚善良著称,在行业中为数不多的诚实声音,始终以人为本看待科技
  • 多位读者回忆曾受其个人指点帮助——耐心回复陌生人的职业咨询、主动联系早期博主
  • 他的写作风格朴实无华,曾表示「喜欢像人一样写作,避免术语和商学院腔调」
  • 他还热爱摄影,在 Leica 和 Glass: photo 等平台留下作品;曾预言亚马逊将开设实体店
No.02 An entire Herculaneum scroll has been read for the first time
科学家首次完整虚拟展开并读取一卷赫库兰尼姆古卷轴
1251 分 261 条评论 作者: verditelabs
维苏威火山挑战赛团队宣布首次完整虚拟展开并读取了一卷古罗马赫库兰尼姆卷轴PHerc. 1667(又称Scroll 4)。该卷轴在公元79年火山喷发中碳化,两千年来因过于脆弱无法物理展开而始终密封。研究团队使用欧洲同步辐射光源的高分辨率X射线相位对比显微断层扫描,在不接触卷轴的情况下重建其内部结构,将卷曲的纸莎草纸展平,再通过机器学习识别几乎与碳化底材无法区分的古代墨迹。最终成功读取了这部斯多葛学派伦理学论著,涉及人性、冲动与道德进步,确认为公元前2世纪作品,作者Aristocreon是著名斯多葛哲学家克吕西普斯的侄弟子。同步辐射设施扫描数据、代码及全部转录文本均以Creative Commons协议开放公开。此外,PHerc. Paris 4展示了更高分辨率下墨迹的直接可视性,PHerc. 139则首次在未展开状态下识别出作者为伊壁鸠鲁派哲学家斐洛德墨斯的《论神》第三卷。有评论者提醒,所谓「完整读取」存在误导——卷轴外层在早期破坏性开启尝试中已损毁,部分内容仍有缺失。

评论精华

  • 技术团队成员确认参与分割、展开和墨迹检测工作,并开放问答
  • 仅约20%的赫库兰尼姆遗址被发掘,可能还有更多卷轴尚未出土
  • 评论者指出「完整读取」说法不准确——卷轴外层早已损毁,多处内容缺失
  • 时间线争议:作品据称为公元前2世纪,但火山喷发发生在公元1世纪,时间倒置令人困惑
  • 多位评论者称赞这是AI最具价值的应用之一,为人类文化遗产保护开辟了新道路
No.03 Libre Barcode Project
Libre Barcode 开源条码字体项目
116 分 9 条评论 作者: luu
Libre Barcode 是一个开源条码字体项目,提供 Code 128 等多种条码格式的字体包,支持在条码下方显示对应文字。开发者可直接在文本编辑器中使用这些字体生成可扫描的条码,无需依赖专有软件或在线生成器。项目前身 Code 128 Encoder 长期托管于当前 URL 以保持链接兼容性。评论社区对该项目反应热烈,有开发者惊叹于其将条码渲染逻辑嵌入 TTF hinting 代码的「疯狂」做法,称之为「最令人震惊的扭曲」;也有人认为这类技术在业界其实早有应用,并非创新之举。另有用户推荐了另一款草书字体 Marelle 作为类似参考。

评论精华

  • 有人调侃是否有人愿意牺牲理智,用 TTF hinting 代码实现 QR 码渲染
  • dmitrygr 赞赏这是「最令人震惊的扭曲」,做得漂亮
  • utopiah 推荐了另一款草书字体 Marelle(https://marelle.forge.apps.education.fr/)
  • albert_e 表示 Marelle 网站为法语,难以自动翻译
  • breakingcups 认为在 TTF 中实现条码渲染是业界多年来的标准做法
No.04 We All Depend on Open Source. We Will Defend It Together
我们都依赖开源,我们将共同捍卫它——Akrites 安全倡议正式启动
37 分 12 条评论 作者: dhruv3006
AI 大幅加速漏洞发现后,开源软件安全形势已发生根本性变化:过去专家需数周才能找到的严重漏洞,现在 AI 几分钟即可完成,且能批量输出。这已超出维护者的人工修复能力。为此,AWS、Anthropic、Google、Microsoft、GitHub、NVIDIA、OpenAI 等二十余家科技巨头联合启动 Akrites 计划——史上规模最大的开源安全协调行动。该项目将为维护者提供统一的漏洞协调披露渠道,并承诺在无人维护关键包时充当「最后维护者」,确保修复能及时触达所有用户。其核心原则是保密优先:未披露的漏洞实为武器,衡量成功的标准是补丁实际部署率而非公开程度。社区评论则聚焦于该计划的可操作性疑虑:微软同时掌控 NPM 和 GitHub 的集中化风险、闭源软件同样脆弱为何被忽视、以及「最后维护者」是否实质上只是众多发行版的另一层。

评论精华

  • 「最后维护者」机制本质上是通过分叉实现的,这与其他发行版的维护角色存在重叠
  • 开源贡献的指标化导致擅长刷数据的人上位,而非真正的技术强者
  • 闭源产品(Windows、Office、Chrome)同样脆弱,只聚焦开源是否足够
  • 微软同时控制 NPM 和 GitHub,让人担忧其可能借机主导某些项目
  • 参与者名单中不少企业是开源的最大「搭便车者」和恶意消费者
No.05 Framework's 10G Ethernet module exposes USB-C's complexity
Framework 10G 以太网模块揭示 USB-C 的复杂性
144 分 72 条评论 作者: Alupis
知名树莓派/服务器评测博主 Jeff Geerling 测评了 WisdPi 为 Framework 笔记本电脑推出的 10G 以太网扩展卡。该卡售价 $99,使用 Realtek RTL8159 控制器,插入 Framework 任意扩展槽即可工作。但核心问题在于 USB-C 带宽限制——RTL8159 需要 USB 3.2 Gen 2x2(20Gbps)才能跑满 10Gbps,而多数 Framework 机型仅提供 Gen 2x1(10Gbps),实际只能跑到 8Gbps 以下。实测 Windows 11 + Framework 13(AMD Ryzen AI 5 340)仅得 7Gbps;Framework 12 确认支持 Gen 2x2,Windows 下终于跑出 9.4+ Gbps。Linux 环境下因 Realtek 驱动无法在 Ubuntu 26.04(内核 7.x)编译而性能更差。发热同样严重:芯片表面可达 70°C,有引发「烤皮综合症」风险。作者建议大多数用户选择 $40 的 2.5G 普通版,10G 卡仅适合有特殊需求的用户。

评论精华

  • 需澄清:这不是 Framework 官方产品,而是第三方 WisdPi 依据 Framework 开源设计规范开发的兼容扩展卡。
  • 发热是硬伤——传统 PCIe 10G 网卡都自带散热片甚至风扇,而这款扩展卡仅靠塑料外壳散热,表面温度接近 70°C,长时间 lap use 有安全隐患。
  • 机械设计存疑:模块突出机身且仅靠 USB-C 接口支撑,长期使用可能损坏接口;此外模块发热量大却不含散热片,设计不够周全。
  • 实际需求层面,10G 网卡在笔记本上的意义有限;多数用户使用场景下 WiFi 或 2.5G 就足够,外接 dongle 或许比突出机身的扩展卡更实用。
  • Linux 驱动是瓶颈:Realtek 驱动在新内核上编译失败,导致 Linux 性能显著低于 Windows,这也是该卡实际可用的系统受限。
No.06 What happened after 2k people tried to hack my AI assistant
两千人试图入侵我的AI助手,结果如何?
116 分 46 条评论 作者: cuchoi
作者搭建 hackmyclaw.com,让任何人对AI助手Fiu发送邮件,试图窃取secrets.env文件。实验收到6000+封邮件、2000+人参与,但无人成功泄露密钥。作者因此对提示注入攻击的担忧有所下降,认为强大模型配合简单规则已足够有效。然而社区评论普遍认为实验条件不现实:99%输入为恶意,而现实场景中钓鱼邮件仅占极小比例;批量处理污染了实验数据;未测试更弱模型;模型本质是随机的,失败不等于安全。作者不应过度乐观。

评论精华

  • 实验条件过于理想化——99%输入为恶意,实际场景中钓鱼邮件比例极低
  • 批量处理污染实验:前几封注入邮件使后续邮件处理更警惕
  • 未测试更弱模型,无法得出通用结论
  • 模型本质随机,6000次失败不等于未来不会被攻破
  • 希望公开完整设置以便复现,测试其他模型表现
No.07 The 'papers, please' era of the internet will decimate your privacy
互联网「证件检查」时代:年龄验证即身份验证,隐私将遭重创
652 分 302 条评论 作者: bilsbie
澳大利亚2025年12月生效的16岁以下社交媒体禁令,开启了多国追随的「证件检查」式网络监管。文章揭示:年龄验证本质上是身份验证,用户被迫向第三方平台提交面部照片或护照等生物识别信息。澳大利亚政府自身研究表明,禁令实施数月后仍有七成未成年人绕过了验证;更讽刺的是,距禁令生效仅数周,Discord使用的第三方客服应用遭黑客入侵,近7万名澳大利亚人的政府证件照片、姓名、邮箱遭泄露。专家警告:数据保留越久、收集越多,泄露风险越高;「全球正在转向一个你需要被建档才能上网的世界」。英国等国正计划推出更严格的「澳洲升级版」禁令,但执行细节尚未公布。

评论精华

  • 隐私与问责不可兼得,政府和企业已掌握大量数据,所谓验证只是让现有行为合法化
  • 技术上存在匿名凭证等隐私保护方案,但政府可能立法禁止这类技术
  • 斯诺登事件早已证明NSA在全面监控,普通人对政府隐瞒网络活动是天真想法
  • 有人开始计划退休后退出数字世界、只用实体媒介,部分人转向Nostr等去中心化协议
  • 「保护儿童」成为扩张监控的理由,匿名言论权正在被侵蚀,图书馆借阅反而成了反抗行为
No.08 The Garbage Collection Handbook: The Art of Automatic Memory Management (2nd Ed) (2023)
垃圾回收手册:自动内存管理艺术(第二版,2023)
127 分 17 条评论 作者: teleforce
《垃圾回收手册》第二版(2023)更新了2012年版本,反映过去十余年自动内存管理领域的最新进展。原著Richard Jones的首版著作(1996年)被誉为里程碑,续作涵盖并行、增量、并发和实时垃圾回收等前沿算法,新增持久化与能耗感知垃圾回收章节(共90多页)。全书对比主流方案与最新技术,提供伪代码和插图辅助理解。配套近3400篇学术文献的在线数据库,电子书收录37000多个超链接。社区评论认为此书是GC领域权威著作,但有读者指出「garbage collection」作为统称是否恰当存在争议——它同时涵盖tracing GC和reference counting两种机制,业界未必认同这一分类方式。另有读者关注AI编码工具在手动内存管理上的表现,质疑自动内存管理是否面临变革。

评论精华

  • 有读者批评本书用「garbage collection」统称tracing GC和reference counting两大机制,未必获得编程社区认同
  • 2012年印刷版被评价为GC领域最佳著作之一,但2023年电子书版的购买渠道不明确
  • 有评论者关注AI编码工具(如Codex、Claude)处理手动内存管理的能力,质疑自动内存管理是否面临变革
  • 有读者指出手动内存管理的难点在于全局作用域和非平凡析构函数的正确处理,而非局部作用域
  • Linux内核实际上也实现了垃圾回收机制,并非只有有争议的引用计数方式
No.09 A game where you're an OS and have to manage processes, memory and I/O events
你是操作系统:一个需管理进程、内存和 I/O 事件的创意游戏
186 分 30 条评论 作者: exploraz
这是一款名为「You're The OS」的 GitHub 游戏,玩家扮演操作系统,需手动管理进程调度、内存分配和 I/O 事件。游戏玩法类似经典作品 psDooM,将系统管理任务游戏化。评论反映两极化:支持者认为概念新颖,适合用作 OS 课程教学辅助,能帮助学生理解调度器、内存层次结构等概念;批评者指出手动搬移进程很快变得繁琐乏味,且游戏设计让人「天然失败」,缺乏娱乐性。有建议将其改造为roguelike 风格,支持升级硬件组件。总体而言,这款游戏引发了关于「游戏应否模拟真实工作」以及「教学与娱乐边界」的讨论。

评论精华

  • 游戏概念新颖但实际游玩乏味,手动管理进程很快变得繁琐,或正是游戏想要传达的体验
  • 有UCSD OS 教授表示考虑引入课堂,问是否支持内存层级模拟
  • 建议做成roguelike 风格,可购买性能组件让玩家走得更远
  • 有人批评这类「苦差事模拟游戏」与真实工作过于相似,玩起来像在加班
  • 与 Zachtronics 的 TIS-100 等编程谜题游戏类似,但关卡设计更像真实系统管理
No.10 Oxide computer 3D rack guided tour
Oxide Computer 3D 机架交互导览
357 分 141 条评论 作者: darthcloud
Oxide Computer 发布了一款 3D 交互式机架导览(rack-explorer),可在线探索其超融合硬件的设计细节。该产品采用 AMD Epyc 9005 系列处理器,核心设计理念是整合电源适配器和网络模块,用盲插式(blind-mate)插槽替代传统复杂线缆,实现计算 sled 的热插拔维护。评论区普遍认为这一设计「 obvious-in-hindsight 」——看似简单直接,却未曾在 Dell、HP、Supermicro 等传统厂商手中实现。社区最关注的技术细节包括:风扇组件的维护流程、机架为何坚持气冷而非液冷、以及缺少 GPU/AI 加速器是否错失当前 AI 服务器热潮。创始人 Bryan Cantrill(CTO)亲自澄清角色分工,另有开发者指出源码已开源在 GitHub。多位 HN 用户表达了对 Oxide 企业文化的向往,称其为「九十年代硅谷精神」的唯一传承者。

评论精华

  • 设计理念看似简单但无人做到——整合电源网络、盲插插槽取代线缆,评论区称其「obvious-in-hindsight」
  • 社区工程师高度认可——多位用户表示 Oxide 是唯一想为之工作的公司,技术氛围令人向往
  • 技术细节热议——AMD Epyc 9005 系列、盲插连接实现热插拔、气冷而非液冷的原因讨论
  • AI 市场相关讨论——有评论指出并非所有 AI 工作负载都是 GPU 矩阵乘法,CPU 需求依然巨大
  • 3D 导览体验分化——部分 Firefox/Linux 用户遇到黑屏或死机问题,源码已开源至 GitHub
No.11 IBM debuts sub-1 nanometer chip technology
IBM 推出世界首个亚 1 纳米芯片技术:0.7 纳米节点、近千亿晶体管、5 年内可量产
309 分 165 条评论 作者: porridgeraisin
IBM 于 2026 年 6 月 25 日宣布推出世界首个「亚 1 纳米」芯片技术,在 0.7 纳米(7 埃)节点上采用全新「nanostack」三维纳米片晶体管架构。该芯片将约 1000 亿个晶体管集成在指甲大小的面积上,密度是 2021 年 2 纳米芯片的近两倍,号称性能提升 50% 或能效提升 70%。IBM 声称这项技术可将逻辑工艺首次扩展到 1 纳米以下,预估至少还有十年 scaling 空间,计划 5 年内实现量产。评论区的核心争议集中在:「亚 1 纳米」命名早已与实际物理尺寸脱钩,只是营销术语;IBM 多年来过度营销历史(如「量子传输」广告)削弱了可信度;此外 IBM 已将自产晶圆厂出售给 GlobalFoundries,实际上是一家「研究+授权」模式的公司,而非芯片制造商,技术能否真正落地存疑。

评论精华

  • 「亚 1 纳米」命名早已脱离物理尺寸,只是营销术语,与实际晶体管大小无关
  • IBM 出售晶圆厂后主要靠技术授权盈利,但业界对其商业化能力普遍存疑
  • 评论区指出 IBM 过往营销记录不佳(如 Watson、量子传输广告),可信度打折
  • IBM 的 POWER 芯片和大型机仍在使用自研工艺,低量产的芯片确实存在
  • 原子级 scaling 接近物理极限,未来可能需要从软件层面而非硬件层面优化
No.12 Apple to skip high-end M6 Mac chips in favor of AI-focused M7 line
苹果将跳过高端 M6 Mac 芯片,转而推出专注 AI 的 M7 系列
237 分 200 条评论 作者: scrlk
据彭博社报道,苹果计划取消 M6 Pro、M6 Max 和 M6 Ultra 芯片,转而直接推出 AI 专注的 M7 系列。M7 Pro 和 M7 Max 最早将于 2027 年底发布,M7 Ultra 预计 2028 年登场。此举意味着 2026 年不会有重新设计的 MacBook Pro,Mac mini Pro 产品线也继错过 M5 Pro 后再度缺席——有评论将其与 2014-2018 年的沉寂期相提并论。苹果押注 AI 的策略引发争议:一派认为本地 AI 将颠覆云端 AI 估值逻辑,另一派则质疑若 AI 发展未达预期,苹果的备份方案是什么。技术细节方面,M7 可能采用 Intel 18A 制程而非台积电工艺;M7 Ultra 据传内存带宽可达 1.85 Tb/s,理论上能支持 1 万亿参数 MoE 模型的实时推理。

评论精华

  • M7 Pro/Max 最早 2027 年底、M7 Ultra 2028 年发布,今年无新款 MacBook Pro
  • Mac mini Pro 继错过 M5 Pro 后再度缺席 M6 Pro,或重演 2014-2018 年的产品线沉寂
  • 本地 AI 能否「战胜」云端 AI 引发激辩,有用户认为苹果或成最重要 AI 公司
  • 有用户指出 M7 将采用 Intel 18A 制程,且基础 M7 内存带宽目标为 240GB/s
  • TSMC 2nm 工艺节点本应是更新高端 Mac 的最佳时机,此时跳过令人费解
No.13 US Govt to individually approve who gets GPT 5.6
美国政府拟对 GPT 5.6 级模型实行逐个审批许可
62 分 46 条评论 作者: theanonymousone
据报道,特朗普政府要求对下一代前沿 AI 模型(如 GPT-5 级别)实行逐个审批的出口许可制度,美国公民需经政府个别批准才能获取。评论普遍批评此举,认为这暴露了美国「科技民族主义」的真面目——当初 AI 公司游说政府封堵中国获取模型,如今反受其害;有评论指出,此政策将重创 Anthropic 和 OpenAI 的商业化能力,同时加速全球用户转向中国开源模型(如 DeepSeek);欧洲和其他美国盟友也被排除在外,政策延续性存疑;还有人将其比作 ITAR/EAR 军备管制软件的管理模式,认为执行效果将如 BBC 对圣诞特辑的地域限制一样形同虚设。

评论精华

  • 美国公司当初游说封堵中国,如今政策「回旋镖」砸向自己,前沿模型出口限制将重创 Anthropic 和 OpenAI 的收入
  • 全球用户已开始转向中国开源模型(DeepSeek 等),成本更低且无政治限制,美国封锁难阻这一趋势
  • 此政策不仅针对中国,连欧洲等美国盟友也被排除在外,盟友关系与商业利益之间的矛盾凸显
  • 政策执行难度极高,类似 BBC 地域限制般形同虚设,黑市和绕道获取将应运而生
  • AI 企业实际上配合了政府管制,当初主动要求「拉梯撤梯」,如今自食其果
No.14 Un-0: Generating Images with Coupled Oscillators
Un-0:利用耦合振荡器物理动力学生成图像
142 分 33 条评论 作者: babelfish
Unconventional AI 发布 Un-0,一个由耦合振荡器(Kuramoto 模型)驱动的图像生成器。该系统用物理定律替代传统 GPU 进行计算,目标是实现约 1000 倍能效提升。模型在 ImageNet 64×64 条件生成任务上达到 FID 6.74,与传统方法早期水平相当。核心机制:学习耦合矩阵 K 与振荡器固有频率 ω,推理时从随机相位出发,由物理系统自发演化收敛到可解码的隐表示。团队认为这只是起点——真正优势需在 CMOS 等物理基质上实现模拟计算,而非当前的软件仿真。权重、训练代码均已开源。社区质疑集中在:n² 耦合复杂度实际可行吗?物理实现是否真能解决噪声与精度问题?

评论精华

  • 工作思路新颖,但需较强物理背景才能理解;推荐阅读 Steven Strogatz 的《Sync》了解耦合振荡器
  • 目前仅在传统硬件上模拟,真正能效优势需物理实现;与量子退火器(D-Wave)的模拟计算有相似思路
  • n² 规模耦合矩阵的实际布线与功耗是重大障碍;VLSI 设计中电容耦合通常需要消除
  • 能效声称缺乏实证——总参数量与传统方法相当,任何收益需来自物理执行而非仿真
  • 类似 FM 合成与 DCT 压缩的逆过程;批评者认为 64×64 分辨率限制下速度更慢且质量更差
No.15 Why are we so obsessed with lawns?
为何我们对草坪如此痴迷?
19 分 26 条评论 作者: andsoitis
本文追溯草坪的历史与文化意涵。草坪作为英国园艺对世界的重要贡献,起源于18世纪贵族庄园,最初是精英阶层的专属象征。1830年代滚筒式割草机发明后,草坪逐渐走向平民化,并与足球、板球等运动一同随着大英帝国传播至全球。在美国,草坪成为国家认同与公民骄傲的标志,城市公园、高尔夫球场和郊区开发均以此为范本。然而为追求极致草坪美学,美国人大量使用化学药剂和水资源,实质上是对自然的战争。1962年蕾切尔·卡森《寂静的春天》揭示了农药危害, Blue Velvet 和 American Beauty 等电影则将精心维护的郊区草坪刻画为压抑同质化的象征。如今草坪仍具全球文化影响力,但其环境代价正促使越来越多人转向原生植物花园或「允许自然有缺陷」的新理念。

评论精华

  • 有人铲除草坪改种100多株本土植物并和孩子共同设计原生庭院,带来极大乐趣
  • 幼儿喜爱草坪——在城市住宅中它是触手可及的绿色活动空间
  • 人类大脑深处保留着对高草和密林的原始恐惧,蛇虫鼠蚁藏匿其中
  • 草坪草可视为人类的高明「寄生虫」,依赖人类维护来实现自身繁殖
  • 欧洲人并不像美国人那样痴迷草坪,南欧更常见的是遮荫性和高植被的花园
No.16 Doing a masters while working in Spain
在西班牙边工作边读硕士的真实体验
36 分 11 条评论 作者: MHard
作者2022年在巴塞罗那完成创新研究硕士(高级计算方向),同时在Adevinta兼职工作20小时/周。课程包括随机算法、高级数据结构和复杂网络等理论科目,50%以上成绩来自项目作业和演示。西班牙学费约800欧/学期,比德国慕尼黑(约250欧)更贵。学习强度极高,每学期3门课加工作几乎占据所有时间,最终历时2.5年获得学位。作者坦言,虽然课程有趣且结识了挚友,但学位对当前工作晋升毫无帮助,只推荐「对学科真正感兴趣的人」尝试。

评论精华

  • 有人边工作边读本科花了10年,30岁才毕业,对重返学业持谨慎态度
  • 35岁以上仍可兼顾工作、家庭和硕士学习,取决于大学制度
  • 有稳定工作和家庭后,重返学业需要权衡机会成本
  • 欧洲多国提供工作假期签证,对有Option的人吸引力较大
  • 有人感叹30多岁再读硕士似乎为时已晚
No.17 Micron locks in historically high memory prices for five years
美光锁定五年期历史高位内存价格
24 分 9 条评论 作者: fauigerzigerk
美光(Micron)近期与客户签订为期五年的长期协议(LTA)或供应协议(SCA),以历史高位的价格锁定内存出货量。此举正值 HBM 需求因 AI 浪潮而飙升之际,美光、SK 海力士和三星三大内存厂商均因此获利丰厚。然而,评论界批评这是「掠夺性」定价策略,用户担心一旦现货价格下跌,这些协议将被迅速打破。业内人士指出违约金条款虽具法律约束力,但实际执行力存疑。有评论认为签署协议的买方是「冤大头」,随着新产能上线,市场价格终将回落。

评论精华

  • 用户批评美光「掠夺性」定价,呼吁技术社区 diversification 远离此类公司
  • 部分人士认为长期协议只是对冲工具,一旦现货价下跌,协议将被迅速打破
  • 质疑 diversification 可行性——三大厂商很可能同步涨价
  • 指出违约金条款真实存在且可强制执行,议价能力是关键
  • 批评签约方是冤大头,新产能上线后市场价格将在无形之手调节下回落
No.18 Show HN: OpenKnowledge – open source AI-first alternative to Obsidian/Notion
展示: OpenKnowledge – 开源 AI 优先的 Obsidian/Notion 替代品
262 分 128 条评论 作者: engomez
OpenKnowledge 是一个开源的 Electron 笔记与知识管理应用,定位为 Obsidian 和 Notion 的 AI 优先替代方案。它集成 Codex、Claude、Cursor 等主流 AI 工具,内置 MCP Server 和 CLI,支持通过 Git/GitHub 实现团队协作同步,使用 CRDT 处理本地并发编辑。应用采用 tiptap + CodeMirror 编辑器组合,文件以本地 markdown 格式存储,并提供 Open Knowledge skills 扩展。社区反馈褒贬不一:好评集中在本地优先架构、Git 协作集成和开发团队积极回应问题;批评主要集中在三点——目前仅支持 macOS(Linux 用户直接弃用)、相比 Obsidian 的差异化不明显(Obsidian 本身已是 markdown 本地文件天然 AI 友好)、以及仅支持三家 AI 厂商而非完全开放。另有用户质疑其商业模式、担忧 Electron 应用在细节体验上不如原生应用,以及与 Google 同期提出的 Open Knowledge Format 可能存在命名混淆。

评论精华

  • macOS 独占严重限制用户群,Linux 桌面市场增长迅速,单平台策略被指「出师未捷身先死」
  • Obsidian 本身即本地 markdown 文件天然 AI 友好,VS Code 打开 vault 配合 Copilot 效果类似,OpenKnowledge 差异化不明显
  • 仅支持 Codex/Claude/Cursor 三家 AI,限制了用户选择自由,本地模型支持尚不明确
  • Electron 应用在选中文本、滚动、快捷键等细节体验上普遍弱于原生应用
  • Git/GitHub 集成与 CRDT 本地同步机制设计合理,团队可通过抽象层实现无感知的版本协作
No.19 Show HN: Chess-Inspired Roguelike
Prince Chazz:一款国际象棋风格的Roguelike休闲游戏
276 分 94 条评论 作者: cowboy_henk
Prince Chazz 是一款将国际象棋规则与Roguelike元素结合的网页/Steam游戏。玩家操控王子在棋盘上移动,躲避或击杀敌方棋子,每回合敌我双方依次移动,重复循环直到死亡。游戏节奏轻快,支持每日挑战和排行榜。目前Steam上同类游戏还有Gambonanza。该作核心机制依赖「棋子协调」策略——敌人移动顺序是确定性的,同一棋子若前方有其他棋子阻挡则无法攻击,玩家需预判多步后才会出现的「闪开攻击」。社区玩家反馈热烈,认为其策略教学价值高,但也指出拖放操作在移动端欠精准、敌方棋子无图例说明、无法重新查看教学说明等问题。最高分纪录由玩家用beam solver达成,据说理论可达208分。

评论精华

  • 游戏核心机制是确定性系统,点击皇后可查看移动顺序,预判敌方「闪开后攻击」是通关关键
  • UI问题突出:棋盘格子命中区域过小,拖放在移动端不跟手,蓝红色主教也易混淆
  • 敌人移动顺序固定,有玩家写beam solver自动解题,最高达208分(理论可无限)
  • 网站存在webauthn自动触发登录的Anti-pattern,应改为显式点击登录按钮
  • 国际象棋元素清晰,但红色/蓝色主教的对称设计对新手不友好,教学说明无法复看
No.20 The Doorman's Fallacy in action
看门人谬误:一次 QR 码 brunch 的教训
104 分 143 条评论 作者: rozumem
作者通过在迪拜的一次 6 人 brunch 经历,阐释「看门人谬误」——即假设科技可以无代价地取代人力。餐厅用 QR 码取代实体菜单,导致:只能轮流扫描而无法并行、有人因停车续费短信中断用餐、以及最严重的结账混乱——6 人同时尝试各自付款时系统崩溃,界面未标出哪些已付引发重复扣款担忧,最终漏掉 24 Dhs。作者认为表面看省了纸张人工,但这些被忽视的体验损耗会让人下次更不愿大伙聚餐。评论中观点分化:有人认同 QR 码让人失去人情味,也有人指出 parking 提醒其实是好事,且分账本就是难题不应归咎于 QR 本身;迪拜当地读者提到 QR 支付常隐含服务费和小费;还有人指出公司本质是把运营成本转嫁给了消费者。

评论精华

  • 迪拜 QR 支付服务通常带有隐藏服务费甚至默认小费,这可能是商家力推的真正原因。
  • 有读者认为 parking 提醒短信是好事,避免了被罚重款,不应算作技术的过错。
  • 核心问题不在于 QR 码,而在于公司把运营成本转嫁给顾客——这本质上是「省小钱花大钱」。
  • 有常青观点认为:人类服务(看门人、酒保)的隐形价值被低估,包括信任、判断力和社交体验。
  • 部分读者持相反意见:QR 码点餐避免了社交尴尬、可按自己节奏来,也有人完全接受自动化服务。
No.21 An oral history of Bank Python (2021)
投资银行 Python 秘史:一窥金融机构的闭源 Python 生态系统
106 分 33 条评论 作者: tosh
本文揭示了大型投资银行内部使用的专有 Python 分叉系统,作者称之为「Bank Python」。文章以虚构的「Minerva」系统为例,介绍了 Barbara——一个基于 pickle 和 zip 构建的全局键值数据库,所有数据(包括 Barbara 自身源码)都存储其中;以及 Dagger——用于追踪金融工具依赖关系的有向无环图系统,能在底层工具价值变化时自动重新计算所有衍生品价值。Position 和 Book 等概念构成了从单个工具到整个银行估值的层级结构。评论中透露这些系统可能源自高盛的 SecDB/Slang,Morgan Stanley 有部分开源版本 optimus-cirrus,JPM 的版本名为 Athena;也有评论担忧随着云端 LLM 训练数据来源日益复杂,这类专有代码被泄露的概率正在上升。

评论精华

  • 这类系统可能源于高盛的 SecDB/Slang,Goldman 最早实现了类似架构
  • Morgan Stanley 已有部分开源版本 optimus-cirrus,但实际可运行性存疑
  • JPM 的对应系统名为 Athena,有slides公开分享过相关架构
  • Barbara 源码本身也存储在 Barbara 系统中,不用磁盘这一事实令人震惊
  • 有评论者将其与 Temporal 工作流引擎类比,但 Barbara 主要负责数据存储而非计算
No.22 22-year-old Mozart's handwritten notebook unearthed in 'major discovery'
法国国家图书馆发现莫扎特22岁手写笔记本,系重大发现
27 分 1 条评论 作者: thunderbong
法国国家图书馆宣布确认一件存疑多年的手稿为莫扎特22岁(1778年)的手写笔记本,共44页。1768年5月至7月,莫扎特在巴黎担任Guines公爵女儿Marie-Louise-Philippine de Bonnieres de Guines的竖琴教师,笔记本记载了他为这位学生设计的每日练习,以及7首供长笛与竖琴合奏的曲目。Guines公爵本人是知名长笛演奏家,莫扎特曾为其创作著名的《长笛与竖琴协奏曲》。这份手稿在法国大革命期间(1794年)被从Guines公爵家中没收——公爵与玛丽·安托瓦内特交好,大革命爆发后逃往英国。Curator Francois-Pierre Goy在退休前整理文件时偶然发现该笔记本,通过笔迹特征(如圆形高音谱号略微前倾)并与莫扎特其他手稿(包括为Guines公爵抄写的协奏曲副本,两者使用相同印章)对照,最终由奥地利莫扎特基金会于2026年4月完成鉴定。值得注意的是,莫扎特当年与公爵关系并不和睦——他对公爵的音乐才华印象深刻,却对学生进步缓慢感到沮丧,更因公爵拒绝全额支付报酬而矛盾激化。

评论精华

  • 笔记本为莫扎特在巴黎授课时的练习册,后因Guines公爵一家逃离法国大革命,笔记本遭革命政府没收。
No.23 OS9Map
OS9Map:在 Mac OS 9 上浏览 OpenStreetMap
220 分 43 条评论 作者: LaSombra
OS9Map 是一款让用户在经典 Mac OS 9 系统上浏览 OpenStreetMap 的开源工具,支持地点搜索(内置 Nominatim)和书签保存。作者表示这是他探索如何让 Mac OS 9 连接现代网络服务的实验性项目——因为 OS 9 原生缺乏 TLS 和 Unicode 支持,实现起来颇具挑战。程序对硬件要求极低:仅需 PowerPC 处理器和 16MB 内存(推荐 32MB)。评论区的焦点一方面集中在技术实现细节(是否开源、用什么框架、Libraries 选择等),另一方面则是与当代软件的对比:有用户指出 Chrome 一个标签页就占用 433MB 内存,与 OS9Map 的 16MB 需求形成强烈反差,感叹「我们走错了方向」。也有开发者受到鼓舞,表示打算为自己的旧苹果设备开发应用。

评论精华

  • 作者表示这是让 Mac OS 9 连接现代网络服务的实验,因原生系统缺乏 TLS 和 Unicode 支持
  • Chrome 一个标签页占用 433MB 内存,与 OS9Map 仅需 16MB 形成强烈反差,社区感慨现代软件过于臃肿
  • 用户好奇底层实现细节(Classic 或 Carbon 架构)及 TLS/HTTP2/Unicode 处理方案
  • 复古爱好者纷纷分享自己的顶配 OS 9 机器(G4 MDD 双 1.25GHz、2GB 内存等),表示要亲自体验
  • 有人提到 OS9Map 项目名称可能需获得 OpenStreetMap 基金会商标授权
No.24 Eyewitness at the Triangle (1911)
三角工厂大火目击者证词(1911)
20 分 1 条评论 作者: NaOH
1911年3月25日,纽约市三角纱线工厂发生火灾,在短短18分钟内导致146人死亡,成为美国工业史上死亡人数最多的工作场所灾难之一。这座位于格林威治街的服装工厂当时雇用了数百名年轻女工,其中许多是来自东欧和意大利的移民。火灾发生时,工厂的多重安全缺陷被暴露无遗——锁死的出口、堆积的废料以及缺失的消防设施,使得工人们几乎无法逃生。该网站由康奈尔大学ILR学院Kheel中心维护,收藏了大量关于这场悲剧的原始档案,包括幸存者证词、工厂记录、法律文件和新闻报道,是研究美国早期劳工史、工作场所安全法规演进以及工人权利运动的重要资料库。

评论精华

  • Noumenon72指出网站提供了幸存者口述历史的直接访问链接,提供了深入了解当事人证词的途径
No.25 Apple raises prices of MacBooks, iPads
苹果上调 MacBook 和 iPad 价格:RAM 成本飙升成主因,部分机型涨幅近 30%
701 分 1010 条评论 作者: virgildotcodes
据 Reuters 报道,苹果于 2026 年 6 月 25 日大幅上调 MacBook 和 iPad 售价,多款机型涨幅显著。MacBook Neo 从 599 美元涨至 699 美元(约涨 17%),13 英寸 MacBook Air 从 1,099 美元涨至 1,299 美元,15 英寸从 1,299 美元涨至 1,499 美元;基础 iPad 涨幅接近 30%。社区用户普遍反映,部分高配机型如 M5 Max 128GB MacBook Pro 涨幅高达 1,600 美元,相同配置如今贵出约 2,000 美元。报道指出 RAM/内存成本飙升是本次调价的主因——AI 算力需求激增导致 HBM 等内存供不应求。尽管苹果拥有近 2,500 亿美元现金储备,有评论指出其本可收购上游 RAM 厂商规避风险,但最终仍未能逃脱涨价命运。社区呈现明显分歧:一派认为应立即从 Best Buy、Costo 等还未调价的零售商处入手库存;另一派则表示将延长现有设备使用寿命,静待供应改善。此外,有评论担忧个人电脑成本持续上升将进一步推动用户转向 AI 云端订阅服务。

评论精华

  • 苹果拥有 2500 亿美元现金却未能提前收购 RAM 产能自救,有用户指责其本可避免陷入此困境
  • M5 Max 128GB MacBook Pro 涨幅达 1600 美元,高配机型用家受影响最大,有用户庆幸提前入手
  • RAM 短缺导致个人计算设备涨价,与 AI 云端 20-200 美元/月的订阅模式形成鲜明对比,有用户批评这正中 AI 公司下怀
  • Best Buy、Costco、亚马逊等零售商尚未调价,部分机型仍在以旧价格销售,用户正抓紧窗口期入手
  • 有用户类比疫情时期汽车市场,认为此轮涨价可能触发囤货抢购潮,进一步推高价格
No.26 Zig's new bitCast semantics and LLVM back end improvements
Zig语言bitCast新语义与LLVM后端改进
231 分 116 条评论 作者: kouosi
Zig语言近期更新包含两大核心改进。第一,SPIR-V后端大幅重构:引入@SpirvType内置类型解决着色器编写的长期障碍;执行模式改为通过调用约定携带,新增spirv_task和spirv_mesh调用约定;能力和扩展现在由CPU功能集驱动;实现多线程代码生成;.spv文件现可作为目标文件链接。第二,LLVM后端改进任意位宽整数(u4、i13、u40等)的降低策略——在SSA形式使用bit-int类型,在内存中存储时扩展到ABI大小类型(如i8、i16、i32),解决LLVM对这类类型支持不足的问题。更重要的是,Matthew Lugg重新定义了@bitCast语义:不再基于内存重解释,而是采用逻辑位复制(从低位到高位依序复制),新语义与字节序无关,且与C23的_BitInt(N)降低策略一致。此改动影响了整个编译器、标准和支撑库中的@bitCast调用。

评论精华

  • 有人尝试用@bitCast做Base64编码([300]u8→[800]u3),但评论指出这不可行
  • packed struct配合新的位操作语义,能更干净地处理位打包的二进制协议头
  • 社区讨论Zig为何比C3、Odin更受欢迎,认为与Andrew的刻意营销策略有关
  • 任意位宽整数(u4-u729)在FPGA和硬件工程师中很有价值,可直接对应CPU手册的位宽规范
  • 部分评论者担心@bitCast新语义引入的复杂性,有人建议提供@transmute作为替代选项
No.27 Parallel Parentheses Matching
并行括号匹配
82 分 10 条评论 作者: Athas
文章探讨了括号匹配问题的并行算法解决方案。核心方法利用「Range Min Query Tree」(范围最小查询树)实现 O(log N) 时间复杂度的括号平衡查询,理论上可扩展至数十亿级规模。评论揭示该方法本质上是「CYK 算法」的动态规划思想的并行化版本,可推广至任意上下文无关文法。社区提及 Oleg Kiselyov 的相关工作及 Ed Kmett 的「Monoidal Parsing」演讲亦涉及此主题。争议焦点在于「effectively O(1)」的说辞——评论者指出当忽略 RMQ 树的构造开销时才成立,且现实输入总有边界;另有评论指出该 GPU 实现已实际应用于树结构场景的碰撞检测。

评论精华

  • RMQ Tree 可实现 O(log N) 括号查询,理论上支持数十亿规模,但忽略了树构造的时空成本
  • CYK 算法的并行化思想可推广至任意上下文无关文法,不局限于括号匹配
  • GPU 并行括号匹配已有实际应用,见 Fast GPU bounding boxes on tree-structured scenes 论文
  • 「effectively O(1)」说法存疑——任何算法在有限输入下均可称 O(1),实际意义有限
  • LaTeX 渲染失效系 jsdelivr 被屏蔽脚本所致,非内容问题
No.28 Record type inference for dummies
记录类型推导入门
38 分 1 条评论 作者: g0xA52A2A
本文介绍类型推导的基础知识,为后续深入讲解匿名记录的类型推导做铺垫。作者认为,匿名记录的良好类型推导是静态类型语言面临的关键瓶颈之一。文章首先对比了动态语言中的匿名记录(如 JavaScript 对象、Python 字典、Ruby 哈希、Nix 属性集)与静态类型语言的不同处理方式,指出大多数静态语言(如 Haskell)要求为记录定义数据类型声明,而 TypeScript、C#、PureScript 等则支持匿名记录。随后引入形式化类型理论符号,逐步推导记录和字段访问的类型推导规则,说明如何从表达式上下文推断出具体类型。文章最后讨论了变量在类型推导中的作用。

评论精华

  • 在 Rust 中用 HashMap<String, Box<LangType>> 实现匿名记录类型,需要自行处理类型枚举
No.29 Hey Nico, you didn't vibe code your data room but stole it from Papermark
开源社区指控 Corgi 创始人抄袭 Papermark 代码,vibe coding 争议再起
303 分 127 条评论 作者: mmunj
一位开发者在 Twitter 上指控 Corgi 公司创始人 Nico 发布的「dataroom」产品并非如其所言通过「vibe coding」从零构建,而是直接抄袭了开源项目 Papermark 的代码和页面布局。Papermark 采用 AGPL 开源许可证,这意味着通过网络使用该软件的用户有权要求获取源代码。评论区呈现两极化观点:一方认为使用开源代码而不遵守许可证条款(尤其是 AGPL 的源代码共享要求)就是盗窃;另一方则指出 AI 生成代码时可能无意识地从训练数据中复制内容,加上当前 AI 代码相似度诉讼缺乏明确判例,法律灰色地带给了侵权方可乘之机。争议还涉及「vibe coding」一词的原意被滥用——本意是借助 AI 辅助编程,如今却成为推卸代码来源责任的托辞。

评论精华

  • AGPL 许可证要求通过网络使用该软件时必须开源,Corgi 若使用 Papermark 代码却未公开源码则违反许可证
  • AI 生成代码时可能无意识复制训练集中的内容,但这不构成免责理由
  • 法律层面尚无明确判例,未来 AI 生成代码的版权归属和侵权认定将是棘手问题
  • 开源社区对「借鉴」与「抄袭」的边界存在根本分歧
  • 部分评论者指出 Nico 的回应缺乏说服力,其态度被视为不负责任
No.30 The last Romans are still around
古罗马人仍然在身边:那些仍以「罗马」为名的群体
82 分 98 条评论 作者: surprisetalk
文章探讨古罗马帝国消亡1500余年后,「罗马」身份如何以语言、民族等形式延续至今。核心论点:罗马从未真正消失,只是以不同形式存续。主要群体包括:罗马尼亚人(罗曼语族最东端分支,自古以「罗马」自称以区别邻族)、瑞士格劳宾登州的罗曼什人(当地四种官方语言中使用者最少,仅0.5%)、以及黑海地区的Romeika和Urums族群(拜占庭帝国即东罗马的文化语言后裔)。此外还提及罗姆人、梵蒂冈城和现代罗马人作为「荣誉提及」。评论焦点在于遗传学层面——罗马尼亚人在基因图谱上与巴尔干邻国聚类,而非古罗马人;另有对罗马历史贡献的评价争议,涉及奴隶制、工程建设继承性及法律遗产等议题。

评论精华

  • 基因层面:罗马尼亚人在PCA图上与巴尔干邻国聚类,与古罗马人并无重叠
  • 罗马工程技术成就卓著,但多继承自美索不达米亚和希腊文明
  • 现代西方法律体系皆根植于罗马法
  • 瑞士罗曼什语是值得关注的古罗马语言遗存
  • 罗马帝国消亡时间存争议,神圣罗马帝国直至1806年才正式终结