No.01
Fable turned reMarkable into Tom Riddle's diary from Harry Potter
展示: 将 reMarkable 平板变成哈利·波特「汤姆·瑞斗日记」
204 分
122 条评论
作者: modinfo
开发者 Maxime Rivest 将 reMarkable Paper Pro 电子纸平板改造成《哈利·波特》中「汤姆·瑞斗日记」的样子。用户手写提问,Fable 大模型通过墨水在纸上「自动书写」的方式回复,没有屏幕、没有键盘、没有聊天界面,营造出一种超自然的神秘感。评论区反应两极:有人欣赏这种创意交互形式,认为它重新定义了与 LLM 交流的媒介;但也有人批评回复速度太快、失去了「有东西在另一边书写」的效果,文本风格也过于像 LLM 输出。更有人将之比作「Torment Nexus」般的反乌托邦警示——即把科幻小说中的灾难性发明真的造了出来。
No.02
OpenWrt One – Open Hardware Router
OpenWrt One:开源硬件路由器
473 分
190 条评论
作者: peter_d_sherman
OpenWrt 团队推出了旗下首款开源硬件路由器 OpenWrt One,定位为官方参考设备,享有「开箱即用、全功能支持」的待遇。该设备采用双频设计(无 6GHz),配备 1 个千兆网口和 1 个 2.5GbE 网口,定价约 106 美元(带外壳和天线)/ 84 美元(裸机)。社区评价整体正面,用户反馈其稳定性与 Google Wifi 相当但信号更强,刷入官方固件后可完全避免兼容问题,还支持 DIP 开关物理恢复模式。批评主要集中在规格偏弱:RAM 仅 1GB、端口数量少、缺少 6GHz 频段和 10GbE 网口,被认为「面向开发者而非普通消费者」。OpenWrt 团队已在规划后续型号 OpenWrt Two(支持 WiFi 7)。
No.03
How to sequence your own DNA at home
我在家用 MinION 测序了自己的基因组
82 分
20 条评论
作者: bilsbie
作者使用 Oxford Nanopore Technologies 的 MinION 设备已在家完成 5 次全基因组测序。流程包括:用棉签采集口腔颊部细胞作为样本,通过一系列试剂盒完成 DNA 提取、末端修复、接头连接,再上机测序。所需硬件约 7.5 万美元,耗材与试剂另计,总成本仍超出普通消费者承受范围,但呈指数下降趋势。测序结果(VCF 文件)可导入 VEP、ClinVar、gnomAD、PharmGKB 等工具查询个人基因变异、药物代谢情况及罕见病风险。作者强调当前信息尚未达到诊断级别,「CRISPR 基因编辑」虽终将普及,但眼下不应据此自我改造。评论聚焦于 Oxford Nanopore 约 3-5% 的高错误率、充足覆盖深度可弥补精度问题,以及隐私与数据信任风险。
No.04
CoMaps – FOSS Offline Maps
CoMaps:社区驱动的开源离线地图应用
349 分
70 条评论
作者: basilikum
CoMaps 是一款基于 Organic Maps 和 Maps.Me 分支的开源离线地图应用,核心卖点是无需移动数据即可完成离线搜索和路线规划,适合出国旅行、徒步和骑行场景。应用主打隐私保护(不追踪、不收集数据、经安全审计)、省电优化,以及完全免费。社区成员可通过添加地点、提供反馈和贡献代码共同完善地图数据。HN 社区讨论聚焦于:与 OsmAnd / OrganicMaps 的功能对比;搜索精度和地址数据质量是 OSM 系应用的共同短板;缺少实时交通信息是用户留在 Google Maps 的主要原因;数据新鲜度因地区差异较大,西欧较新美国大城市可能滞后数周;有用户指出 Organic Maps 非完全开源且存在争议背景,CoMaps 定位更透明。
No.05
GLM 5.2 and the coming AI margin collapse
GLM 5.2 与即将到来的 AI 利润率崩塌
216 分
137 条评论
作者: martinald
本文指出 AI 经济学中最被低估的转变是推理(inference)成本而非训练成本——训练是固定前期支出,推理却随用量线性增长。目前前沿实验室的 API 定价存在约 90% 的毛利空间。作者测试了智谱 GLM 5.2,认为它是首款真正达到 Opus/GPT 同等水平的开源权重模型:价格仅约 $4.40/MTok,不足 Opus 的 20%、GPT 5.5 的 15%;通过 Z.ai/Fireworks 可一键切换至 Claude Code 等工具,迁移成本极低。但 GLM 5.2 也有明显短板:思考 token 偏多导致速度较慢、缺少原生视觉能力、网页搜索体验较差。作者警告,若前沿实验室继续提价,低成本开源方案将成为难以忽视的替代选择。评论围绕模型真实质量差距、缓存输入 token 的成本占比、Google 搜索优势、地缘政治干预风险等展开激辩。
No.06
Ternlight – 7 MB embedding model that runs in browser (WASM)
Ternlight:7MB 在浏览器运行的 embedding 模型(基于 WASM)
109 分
33 条评论
作者: soycaporal
Ternlight 是一个仅 7MB 的小型 embedding 模型,可直接在浏览器中通过 WebAssembly 运行,无需任何 API 调用。作者 soycaporal 将其描述为个人 hobby 项目,目标是「在网页浏览器中交付一个可用的模型」。该模型从 MiniLM(All-MiniLM-L6)通过三元量化感知训练(QAT)蒸馏得到,在三元精度下保持了 0.84 的 Spearman 保真度。评论区的焦点包括:有人期待能直接指向自有语料库做索引和搜索;有人询问是否可以提前计算 embedding 后只传输结果以缩短等待时间;还有人关心 Safari 上的加载问题。项目引发了对浏览器端机器学习隐私价值和标准化运行时的讨论。
No.07
Small AI Models Gain Traction In places with unreliable networks
小型AI模型在网络不可靠地区兴起
35 分
8 条评论
作者: sscaryterry
2019年,尼日利亚创业者Alonge在南非演示其AI药物扫描仪时,因需要连接1.4万公里外的美国服务器,单次扫描耗时超过5分钟而失败。他随即要求工程师将AI模型压缩为可在Android手机上本地运行的轻量版本,两小时后完成。这段经历催生了新一代RxScanner——一款可离线验证药物真伪的手持光谱仪,目前在加纳、肯尼亚、缅甸等国使用。文章指出,小型AI与依赖海量算力、数据中心的LLM不同,它能服务于全球大多数无法访问前沿模型的人群。World Bank数据显示,最贫困国家仅0.7%的互联网用户使用过ChatGPT,而发达国家达25%。小型AI通过「剪枝」「蒸馏」等技术从大模型压缩而来,或从头训练于特定设备。文中案例包括:印度无人机通过本地AI识别腰果树病害、乌拉圭葡萄园检测蚂蚁侵扰、巴西用Arduino设备在缺电地区做心电图。硬件进步使2025年全球超过三分之一智能手机已能运行生成式AI,2026年这一比例将达半数。Alonge认为AI的未来不是中心化大模型,而是「数百万部署在边缘的小型专用模型」,因为大型模型若无人补贴将难以持续。
No.08
A global workspace in language models
Anthropic 发现语言模型内部存在「全局工作空间」J-space
295 分
105 条评论
作者: in-silico
Anthropic 发表新研究,指出 Claude 等现代语言模型内部存在一个被称为「J-space」的神经模式集合,扮演类似人类「全局工作空间」的角色——负责让信息变得「有意识地可访问」,用于深思熟虑的推理而非仅是自动处理。J-space 通过 Jacobian 技术发现,特点包括:模型可以报告其中内容、可以根据请求调节、能介导多步推理的中间步骤、且具有灵活性。研究还发现,即使在模型输出看似正常的表面下,J-space 也能揭示其对「被测试」「故意造假」「隐藏目标」的察觉。Anthropic 强调这不代表 Claude 有意识或能感受情绪,但该发现为可解释性研究提供了实用工具。文章引发社区热议:有人认为这是可解释性的重大突破,也有人批评 Anthropic 叙事存在过度拟人化倾向,质疑 J-space 是否只是嵌入向量的基础操作。
No.09
Pruning RAG context down to what the answer actually needs
如何在 RAG 检索中智能剪枝:让小模型丢弃 68% 的上下文同时保持 96% 召回率
62 分
6 条评论
作者: emil_sorensen
Kapa 团队在检索器与生成器之间加入了一个小型 LLM 剪枝层,用于在将上下文送入昂贵的生成模型前,先过滤掉答案不需要的 chunk。他们设计了五级评分标准,让 LLM 对每个 chunk 进行相关性评判,保留达到阈值的 chunk。实验结果显示:该方案能丢弃 68% 的上下文 chunk,保持 96% 的召回率,并将单次查询成本降低约 34%,代价是额外增加约 0.7 秒延迟。团队指出重排分数本身无法解决「部分相关」和「组合相关」的问题,因为这些 chunk 单独评估时得分低,但在整体中必不可少。文章还讨论了锚点文档法失效的原因,以及为何剪枝必须具备全局视野。
No.10
A 2048-spin bulk acoustic wave Ising machine for number partitioning and Sudoku
2048自旋体声波伊辛机:用于数论分割与数独求解
32 分
5 条评论
作者: Jimmc414
研究团队提出一种基于体声波的时域复用伊辛机,利用微波频段声波脉冲在固态延迟线中传播实现计算。该系统采用两个级联的20.5 MHz、707 μs延迟线,支持2048个自旋,具备全连接拓扑与15位耦合精度,可在341 ms内求近似MAX-CUT解,并成功解决数论分割与数独问题。相较于现有光学伊辛机,热稳定性提升四个数量级,且采用固态方案大幅缩减体积、降低功耗与成本。研究还证明其在数论分割与数独等复杂问题上优于模拟分叉算法。
No.11
Resetting Xbox
Xbox宣布历史最大规模重组:裁员3200人、四大工作室脱手
507 分
498 条评论
作者: dijksterhuis
微软Xbox新任CEO Asha宣布公司历史上最重大重组,计划在FY27裁减约3200人,并将四家工作室转至新管理。Xbox承认当前业务「不健康」,利润率比同类平台及发行业务低3至10倍;2021年押注的Game Pass和多平台战略未能按预期增长。重组涵盖三大方向:一、内容组合重置,Compulsion Games和Double Fine恢复独立,Ninja Theory和Undead Labs出售,Arkane正在评估战略选项;二、平台简化,管理层级从最多14层压缩至最多5层,削减50%供应商支出;三、运营变革,任命Helen Chiang为首位COO,统一掌管内容、硬件、平台和服务。Xbox声称并非收缩,而是「聚焦式投资」,目标仍是服务十亿日活用户。
No.12
Linux on the Atari Jaguar
Atari Jaguar 上的 Linux:uClinux 移植实战
116 分
20 条评论
作者: cakehonolulu
本文记录了作者在 Atari Jaguar 上运行 Linux 的技术探索。Jaguar 是1993年发布的游戏机,搭载无 MMU 的 Motorola 68000 处理器(2MB RAM + 最高6MB ROM)。作者利用 Linux 内核中现成的 m68k 架构代码和 uClinux(支持无 MMU 设备的 Linux 发行版),通过配置 flat memory model 在有限内存中运行。关键技术手段包括:利用 XIP(原地执行)将只读段存放 ROM、动态段存放 RAM;复用 Jaguar 的 DSP(Jerry)引脚实现串口输出;使用 Jerry 内置定时器替代传统 PIT。最终成功启动 Linux 7.2.0-rc1,内核正常初始化但因缺少 init 进程而崩溃。过程中还解决了 Ubuntu 交叉编译器产生未对齐内存访问导致 68000 崩溃的问题,以及向量表需手动拷贝至 RAM 底部的问题。
No.13
AMD Ryzen AI Halo – $4k AI Dev Kit
AMD Ryzen AI Halo 评测:$4000 的迷你 AI 开发主机是否值得?
288 分
208 条评论
作者: LabsLucas
LTT Labs 评测了 AMD Ryzen AI Halo 迷你主机,搭载 Ryzen AI Max+ 395 处理器(16核32线程)、128GB 统一 LPDDR5x-8000 内存及 2TB SSD,售价 $3999。评测重点在于其 LLM 推理性能,使用 llama-bench 测试 Qwen 3.6 35B、Gemma 4 31B、GLM 4.7 Flash 等模型。结果显示 Apple Silicon Mac Studio 凭借更高内存带宽在 token 生成速度上领先 2-3 倍。社区普遍认为该设备最大痛点是仅有 256 GB/s 内存带宽(约为 Mac 统一内存的 1/4),与同价位的 DGX Spark 相比缺乏竞争力,且 ROCm 生态远不如 CUDA 成熟。部分用户指出该配置一年前仅需 $2000,如今翻倍定价令其性价比堪忧。
No.14
OpenSSH 10.4/10.4p1 Released
OpenSSH 10.4/10.4p1 发布:引入后量子复合密钥
38 分
9 条评论
作者: throw0101a
OpenSSH 10.4/10.4p1 正式发布,核心更新是引入后量子密钥(ML-DSA 44 + Ed25519 复合密钥),默认未启用,这是 SSH 协议在后量子时代的重要一步。HMAC-SHA1 和 UMAC-64 的默认状态仍是社区关注焦点,ETM(Encrypt-Then-Mac)模式已被提升至优先位置。发布说明网页本身存在可读性问题(纯 ASCII、无自动换行、非响应式),有用户询问是否接受改进 PR,但历史提交记录显示此类改进通常能被接受。
No.15
Acronym Fatigue Series Introduction: why I'm wary of acronyms
缩略语疲劳系列:为何我对工程 acronyms 保持警惕
28 分
15 条评论
作者: DanielVZ
作者 Daniel 宣布推出四期「缩略语疲劳系列」(AFS),反思技术圈对缩略语的过度依赖。核心论点:1)文化差异——西班牙语文化中缩略语远不如英语常见,人文学科也更倾向用完整术语而非 acronym 来承载复杂概念;2)营销手段——缩略语本质是「圈内符号」,能制造归属感, tech 营销借此推销产品;3)传播机制——被缩略语化的理念天然具有模因传播优势,「SOLID isn't solid」即为典型。结论:缩略语能让理念以表层符号快速扩散,却未必代表真正的理解深度。作者将在后续章节分别探讨 CAP/ACID、DRY/KISS、OLAP/ELT 等技术缩略语的局限性。
No.16
Full Writeup of the Windows GDID
Windows 全局设备 ID(GDID)逆向分析
44 分
22 条评论
作者: typeofhuman
本文对 Windows 全局设备标识符 GDID 进行了技术逆向分析,揭示其生成机制与组成结构。GDID 是 Windows 为每台设备分配的 64 位持久标识符,并非新概念,但具体算法此前鲜有公开资料。研究指出,重装系统并不能真正更换 GDID,因为 telemetry 会收集硬件哈希(包括 SMBIOS 序列号、CPUID、TPM 标识符等),这些信息与 GDID 绑定形成设备画像。美国联邦调查局曾在一起 VPN 追踪案中借助 GDID 成功关联匿名黑客身份,引发隐私担忧。社区讨论指出,Microsoft 积极推广 Microsoft 账号体系与 GDID 的结合使用,进一步强化了设备与用户身份的绑定,而 Edge 浏览器等微软组件可能将 GDID 嵌入 HTTP 请求头,造成用户上网行为被持续追踪的风险。
No.17
Stealth robotics startup (YC S26) is hiring principal engineers (Palo Alto)
YC S26 隐形机器人创业公司招聘首席工程师(帕洛阿尔托)
1 分
0 条评论
作者: david-venegas
一家处于隐形模式的机器人创业公司(YC S26 批次)正在帕洛阿尔托招聘首席工程师。公司未披露具体名称和产品方向,仅表明正在开发前沿机器人技术。YC S26 为 2026 年夏季批次,该创业公司选择以 stealth 模式运营,通常意味着产品尚未成熟或希望保持竞争敏感度。招聘要求未详细说明,但首席工程师职位通常要求深厚的技术背景和团队领导经验。 Palo Alto 作为硅谷核心地带,汇聚了大量机器人与 AI 领域人才。该帖可能吸引对机器人自动化、人机协作或具身智能感兴趣的技术人才关注。
No.18
OfficeCLI: Office suite for AI agents to read and edit Microsoft Office files
OfficeCLI:面向 AI Agent 的 Office 文档处理套件,支持读写 Word/Excel/PowerPoint
137 分
36 条评论
作者: maxloh
OfficeCLI 是一个面向 AI Agent 的开源 Office 文档处理工具,支持读取和编辑 Word、Excel 和 PowerPoint 文件,Apache许可证,单二进制分发,无需安装 Office 软件。社区讨论围绕几个焦点展开:一是对 Excel 公式和宏的支持能力存在疑问;二是有人指出该项目缺乏 ECMA 376 规范的充分测试,而作者自己的类似项目则严格遵循该规范;三是有人提到 MS 可能随时因为法律原因下架 GitHub 仓库;四是关于许可证选择(Apache vs Elastic)的讨论;五是多人认为在非交互式场景下,用 HTML 生成再转 PDF 可能是更好的替代方案;六是有竞争项目(smalldocs.org)自称是「Claude Code 与 Microsoft Office 的结晶」,强调对人类和 AI 都友好。
No.19
Learning to code is still worthwhile
在 LLM 时代,学习编程仍然值得
126 分
123 条评论
作者: stevekrouse
Val Town 创始人 Steve Krouse 认为,即便在「vibe coding」时代,学习编程仍然值得。他指出,「learn to code」不再是脱贫捷径,但这不妨碍编程本身的教育价值——它如同数学、文学、科学一样值得学习。 作者通过个人经历说明,编程让他爱上了原本厌恶的数学,并引用 Seymour Papert 的 LOGO 语言实验,阐述编程能传授调试、组合、逻辑等元技能。最关键的是,编程教会他「没有学不会的东西」。他将编程比作施展魔法——掌握语法后「你是巫师,哈利」,能将想象变为现实。 Krouse 认为,LLM 能写代码也能写英文,我们却不担心人文学科式微,编程亦然。代码是改变世界的精确语言,既有趣又优雅,终身编程的梦想在 LLM 时代依然鲜活。
No.20
Aluminum foil (2021)
铝箔:一种非凡材料的深度解析
251 分
107 条评论
作者: firephox
本文是对厨房铝箔材料的深度技术分析。铝箔厚度仅10μm、宽度400mm,纵横比达40000比1,25μm以上可阻隔氧气、水和光线。它高度反射(可见光88%反射率,红外更高),导电性仅次于铜,耐腐蚀、无毒、密度2.71g/cc,价格低于50美分/平方米。铝合金(如1100、1200)室温屈服强度30-170MPa,fcc结构使其在极低温仍保持延展性。文章探讨了铝箔的多种应用可能:作为太阳能聚光器成本仅为光伏电池的1/360;利用加工硬化特性可徒手将铝箔制成能加工自身的工具,如折叠成锥形针头可刺穿苹果甚至金属箔;通过类似单点增量成型的工艺可在箔上形成肋骨结构并反复压印文字。作者最后展望了用铝箔制造更复杂「物质编译器」零件的可能性。
No.21
Evaluation order and nontermination in query languages
查询语言中的求值顺序与非终止问题
26 分
2 条评论
作者: luu
作者介绍其最新项目λFS,试图将函数式编程与Datalog/SQL式关系编程结合。λFS将关系视为有限支持函数,用哈希表或平衡树表示。核心难题是:递归允许非终止,而关系语言中「求值顺序」含义更广——不同顺序可能对不同参数调用谓词,直接影响程序是否终止。例如R(x) and test(x) and S(x),若先过滤R∩S再调用test则终止,反之可能死循环。这暴露了数据库(优化器自由选择执行策略)与编程语言(可组合推理终止性)两大传统的根本张力。文章提出三种可能方向:左到右求值(语义简单、可预测成本)、非确定性求值(允许优化但难以组合指定义),以及第三种未完成的方案。作者坦言目前尚未找到最佳解法。
No.22
The LLVM Compiler Infrastructure
LLVM 编译器基础设施
49 分
7 条评论
作者: tosh
本文聚焦 LLVM 编译器基础设施——一个开源软件系统,旨在简化编译器及各类编译器衍生工具的设计与实现。LLVM 由伊利诺伊大学发起,现已演变为广泛使用的编译器框架。社区讨论揭示了其当前面临的核心争议:编译速度慢是主要痛点,尤其在使用 LLVM 作为后端的语言中表现明显,这在与时间敏感的编辑-编译-测试循环中尤为突出,批评者认为在自动代码生成时代这将成为更大问题。但也有积极评价:LLVM 对 LLM 相当友好,开发者能借助其生态快速构建自托管编译器,实用性超出预期。有实践者通过上游贡献的 LLVM 22 更新,实现了自定义「jank」实现方案,在性能与开发效率间寻求平衡。整体而言,LLVM 的可扩展性与生态成熟度仍是最大优势,但编译性能优化仍是社区关注焦点。
No.23
Poly/ML – A Standard ML Implementation
Poly/ML:一个 Standard ML 实现
30 分
6 条评论
作者: Lyngbakr
Poly/ML 是一个 Standard ML 编程语言的实现。评论者指出 Standard ML 在函数式与命令式编程之间取得了很好的平衡,拥有代数数据类型、一等函数、模式匹配和类型推断等特性,但不像 Haskell 那样追求纯函数式。Poly/ML 在此基础上进行了扩展。社区还讨论了其他 SML 编译器:MLton 以严格的 SML'97 标准遵从性著称,而 SML/NJ 更多作为研究工具使用。评论者建议追求标准严格兼容的项目优先考虑 MLton。
No.24
M/PC – A Concatenative OS
M/PC:基于后缀表示法的连接式操作系统
44 分
5 条评论
作者: caminanteblanco
M/PC 是一个运行于 Varvara 平台的连接式操作系统,受 Openfirmware 启发,特点是无需文件浏览器即可管理文件,所有操作均基于后缀表示法(先写操作数,再写函数名)。例如获取文件名字节数写作「folder/ file_name cat len dec」。文件可存储可复用命令序列,用波浪号前缀「~」包含文件内容。系统提供单行命令提示符界面,并支持纯键盘或全 UI 导航(方向键浏览、AB 键执行/返回)。内置 primitives 包括 dir、mov、run、icn、txt、len、put、get、cpy、era、ren 等文件操作,以及 pop、dup、ovr、swp、rot 等堆栈操作,还有 add、sub、dec、hex、cat、cmp 等算术逻辑运算。评论焦点在于它与传统管道命令的区别、以及它更接近 Shell 还是真正 OS 的定位问题。
No.25
The Music of Destruction
毁灭的音乐:格罗斯曼的二战书写
14 分
5 条评论
作者: lermontov
本文是对苏联作家瓦西里·格罗斯曼战时写作的评述,重点介绍其长篇小说《斯大林格勒》与《生活与命运》的创作历程及其新译本《来自前线:斯大林格勒—特雷布林卡—柏林,1941-1945》。格罗斯曼曾作为红军战地记者随军报道战争,他的两部主要作品虽共享人物与主题,但创作取向截然不同:《斯大林格勒》采用社会主义现实主义手法,讴歌苏联人民的抗日斗争及其背后的社会主义理想;而《生活与命运》则转向对苏联体制的批判,径直将苏联与纳粹德国并论,直言劳改营与知识分子的道德妥协。1960年,他向苏联杂志提交《生活与命运》手稿后,公寓遭克格勃搜查,手稿被全部没收,格罗斯曼至死以为杰作已毁。新译本经由其私人笔记本与送审打字稿交叉校勘,恢复了当年被审查删改的段落,是迄今最完整的战时报道汇编。
No.26
Rotman Lens
Rotman 透镜:无需移相器的波束形成技术
87 分
25 条评论
作者: thomasjb
Rotman 透镜是一种 1963 年由 Walter Rotman 和 R.F. Turner 发明的无源电子元件,用于射频波束形成。其核心原理是通过精心设计信号从输入端口到各输出端口的路径长度,使各输出端口获得不同相位差,从而无需移相器即可形成定向波束。切换不同输入端口即可改变波束指向,添加假端口可吸收侧壁反射。它可由波导或微带线构造,广泛用于雷达系统。社区讨论涉及现代数字相控阵的竞争、多波束同步使用、毫米波雷达成像实现,以及将其用于射电相机的理论可能性等话题。
No.27
Januscape: Guest-to-Host Escape in KVM/x86 [CVE-2026-53359]
Januscape:KVM/x86 虚拟机客户机逃逸宿主机漏洞 [CVE-2026-53359]
84 分
27 条评论
作者: Imustaskforhelp
安全研究员公开了一个在 KVM/x86 架构中存在长达 16 年的高危漏洞 Januscape(CVE-2026-53359),该漏洞允许虚拟机客户机(Guest)突破隔离边界,逃逸至宿主机(Host)并执行任意代码。漏洞位于嵌套虚拟化所需的「shadow paging」机制中,非嵌套模式使用硬件加速转换则不受影响。攻击前提条件较为严格:需在支持嵌套虚拟化的 x86 KVM 宿主机上运行多租户虚拟机,且攻击者已具备 Guest 内的代码执行能力。在 Red Hat Enterprise Linux 等发行版中,/dev/kvm 设备默认权限为 0666(全局可写),这使得低权限用户可利用该漏洞实现本地权限提升(LPE)获取 root 权限。该漏洞对提供嵌套虚拟化服务的云厂商和个人用户均构成威胁。
No.28
Real-time map of Great Britain's rail network
英国铁路网络实时地图
385 分
143 条评论
作者: scrlk
Signalbox 推出英国铁路实时位置地图,通过匹配智能手机传感器数据快照与列车轨迹数据来识别列车所处位置,而非依赖真正的 GPS 追踪。地图可显示列车当前延误情况并提供停靠站点信息。评论者将其与法国、瑞士、捷克、荷兰等国的类似服务对比,认为 Signalbox 在展示交互上有优势。但多位用户指出其位置精度有限——英国铁路系统只知道列车所在的信号区间,而非精确位置;有人实测看到列车已停站但地图上仍显示在移动;也有人抱怨时间显示为本地时区而非列车实际时区。部分用户建议加入按车站查询到达时间、按建设年代筛选路线等功能。
No.29
Road to Elm 1.0
Elm 1.0 之路:函数式前端语言的复兴
308 分
151 条评论
作者: wolfadex
Elm 语言创始人 Evan Czaplicki 宣布启动 Elm 1.0 开发,引发社区热议。这个已有十多年历史的函数式编程语言曾以优雅的架构和强大的类型安全深刻影响了 Redux 等前端框架。然而 0.18 到 0.19 的破坏性升级(移除所有非官方原生模块)导致社区严重分裂,大量开发者被迫转向 React。评论中既有「这是最爱的语言」「没想到还活着」的惊喜,也有「没有本地化和可访问性支持算不上生产就绪」的批评,以及「7 年不更新才换来稳定,为什么现在又要改」的质疑。Elm 的设计哲学深受 Haskell 影响,其「编译通过即能运行」的理念仍被许多开发者怀念,但生态停滞和 BDFL 主导的模式也让不少人转向了 Rust 生态的 Yew/Iced 等替代品。
No.30
AI: The ROI Runway Could Be Long Outside the Tech Sector
AI投资回报期:在科技行业之外可能比市场预期的更长
60 分
52 条评论
作者: u1hcw9nx
Apollo高级合伙人Marc Rowan指出,AI公司当前估值完全依赖于「标准普尔493(非科技公司)利润率终将上升」的承诺。但现实是目前科技行业以外几乎看不到利润率改善的迹象。在软件和科技公司可即时整合AI的同时,医疗、银行、能源、制造业等大多数资本密集型或强监管行业,因深度流程再工程和数据治理要求,结构性生产力收益的到来可能远晚于市场当前预期。这将造成「激进的前置估值」与「缓慢现金流现实」之间的危险分歧——如果AI生产力的 hockey-stick曲线需要五年而非五个月,基于即时盈利增长定价的股市将面临痛苦的重新定价。
评论精华