2026年07月07日 · 星期二 第 160105 期

The Hacker Daily

丙午年(马)五月廿三 · 小暑

30 篇文章 · 2474 条评论 ·聚焦:AI辅助编程 · 后量子密钥 · 开源嵌入式设备
No.01 Fable turned reMarkable into Tom Riddle's diary from Harry Potter
展示: 将 reMarkable 平板变成哈利波特的「Tom Riddle 日记」
392 分 217 条评论 作者: modinfo
开发者 Maxime Rivest 将 AI 工具 Fable 与 reMarkable 电子纸平板结合,打造了一个模拟《哈利波特》中「Tom Riddle 日记」的项目。用户在该应用上手写提问,AI 以「墨水渗出纸面」的效果在平板上书写回应,创造出一种无屏幕、无键盘、无聊天界面的沉浸式交互体验。项目代码开源,支持视频演示。社区评价两极:支持者认为这是 LLM 交互的创新媒介,极具创意;批评者则指出所谓「无屏幕无键盘」的文案不过是营销话术,且将危险的黑魔法器皿包装成正面的技术演示令人不安。也有开发者讨论其他模型(如 Opus/GPT-5.5)是否也能实现同等效果,或建议改用本地模型替代云端服务。

评论精华

  • 创新肯定多:有人认为这是 LLM 交互的全新媒介形式,极具创意且令人兴奋
  • 营销文案遭诟病:大量「No X, no Y — just Z」句式被批为空洞的 AI 废话
  • 安全隐患:伏地魔日记在书中控制用户思想、诱导自杀,将此比作正面案例引争议
  • 技术可行性:开发者讨论用其他模型(Opus/GPT-5.5)或本地模型替代 Fable 的可能
  • 视频演示缺失:README 缺少截图或动图,削弱了表达效果
No.02 OpenWrt One – Open Hardware Router
OpenWrt One 开放式硬件路由器评测
569 分 223 条评论 作者: peter_d_sherman
OpenWrt One 是 OpenWrt 官方推出的首款自主硬件路由器,由 Banana Pi 代工生产,搭载 MediaTek MT7981 双核处理器,配备 1GB RAM、1 个千兆网口 + 1 个 2.5GbE 网口,支持双频 WiFi 6(无 6GHz 频段),裸机售价 $84、带外壳天线套装 $106。原网页因反爬虫保护无法展示完整内容,但从社区反馈来看,用户对其稳定性和信号强度评价较高,固件更新已可通过 Web 界面轻松完成。有用户指出仅两个网口和 1GB RAM 是明显短板;也有评论认为在 2026 年看来缺少 6GHz 和 10GbE 已显过时。OpenWrt Two 正在开发中将支持 WiFi 7。相比 Google WiFi 等消费级产品,它的信号覆盖更优且便于实施家长控制。

评论精华

  • 用户实测信号强、稳定性佳、固件更新已简化,但仅 2 网口是明显短板
  • 价格 $84-$106 被认为合理,但 1GB RAM 对部分用户偏小
  • 双频无 6GHz、仅单一 2.5GbE 口,在 2026 年显得落后,10GbE 渐成主流
  • 可关注 Turris Omnia NG、BananaPi BPI-R3 Mini、MikroTik 等成熟开源路由替代品
  • OpenWrt Two 已在开发中,将支持 WiFi 7;OpenWrt 对老旧路由器的生命周期延长价值获肯定
No.03 CoMaps – FOSS Offline Maps
CoMaps:社区驱动的开源离线地图
495 分 95 条评论 作者: basilikum
CoMaps 是一款基于 Organic Maps 和 Maps.Me 分叉的 FOSS 离线地图应用,主打无需移动数据的离线搜索与导航功能,专为境外旅行、徒步和骑行设计。核心卖点包括:隐私优先(不追踪、不收集数据、经安全审计)、电池效率高、由社区共同维护 OSM 数据。但用户普遍反映其最大短板是缺少实时交通信息,这仍是留住用户使用 Google Maps 的主要障碍。与 Organic Maps 相比,两者同源且功能相近,CoMaps 开发更活跃,但差异不够鲜明。地图数据新鲜度因地区而异,西欧较新,部分地区可能滞后数周至数月。搜索精确度也被指不如 Google Maps。

评论精华

  • 离线功能获徒步骑行用户好评,能永久保存路线和标记,是其核心优势
  • 缺少实时交通数据是最大痛点,有用户因仍在使用 Google Maps
  • 与 Organic Maps 同源,开发更活跃但功能差异不明显,区分度不足
  • 搜索功能弱于 Google Maps,小地点搜索易匹配到错误地区
  • 数据新鲜度因地而异,西欧较好,美国城市可能滞后数周,农村地区更慢
No.04 GLM 5.2 and the coming AI margin collapse
GLM 5.2 与即将到来的 AI 利润压缩
354 分 225 条评论 作者: martinald
文章指出 AI 经济学中最被低估的转变是推理成本而非训练成本——训练是固定前期投入,而推理随需求无限扩展。Anthropic 和 OpenAI 收取的 $25/MTok 定价中,计算成本毛利率约 90%。作者测试了国产 GLM 5.2,认为它是首个真正达到 Opus 和 GPT 水平的开源权重模型,在编程任务中几乎无法与 Opus 区分,但存在三大短板:思考token过多导致速度慢、缺少视觉支持、Web 搜索能力差。GLM 5.2 定价约 $4.40/MTok,仅为 Opus 的不到 20%、GPT 5.5 的约 15%,即使考虑 token 用量增加,大部分工作流成本降幅也应超过 50%。Z.ai 和 Fireworks 均提供 OpenAI 及 Anthropic 兼容端点,迁移成本极低。文章暗示随着开源模型崛起,前沿实验室的高利润率将面临压缩,但详细分析留待 Part 2。

评论精华

  • 开源模型切换成本极低,每几个月就有新模型发布,用户会主动迁移。
  • 中国模型逼近 Opus 水平且成本低 6-8 倍,企业将难以忽视这笔账。
  • 政府产业政策是美国可能被忽视的关键变量,或将出手干预。
  • 推理成本已从 2023 年起每年下降约 10 倍,趋势不可逆。
  • 部分开发者认为 GLM 5.2 实际比 Opus 更好,能完成 Opus 拒绝的任务。
No.05 How to sequence your own DNA at home
我在家自行完成全基因组测序的完整流程
178 分 61 条评论 作者: bilsbie
作者记录了使用Oxford Nanopore Technologies的MinION掌式测序仪,在家完成5次全基因组测序的完整流程。样本采集自口腔颊细胞,详细列出硬件(MinION约7.5万元、Vortex离心机、Heat Block等)、耗材(SQK-LSK114建库试剂盒720美元/6次反应)、试剂及每一步操作规程,从细胞裂解、DNA捕获、洗脱到建库上机。生成VCF后可导入VEP、ClinVar、gnomAD、PharmGKB等工具查询药物代谢相关基因变异、罕见疾病风险等信息。作者认为基因组是稳定的参考层,RNA是当前状态,未来将整合所有生物传感器数据构建个人健康模型。评论聚焦于隐私担忧(数据上传Claude是否安全)、准确性争议(Oxford Nanopore错误率3-5%且非随机)、与23andMe等商业服务对比(后者仅覆盖70万个位点),以及欧洲用户对获取原始数据第三方测序的需求。

评论精华

  • MinION掌式设备已实现如此便携令人惊叹,但CRISPR家用设备若出现则影响更大
  • 23andMe等商业服务只检测70万位点且缺乏mapping质量和allelic depth数据,无法准确评估变异
  • Oxford Nanopore错误率3-5%且错误非随机分布,10x覆盖无法像Illumina那样通过独立误差消除错误
  • 有用户指出家庭测序主要价值是隐私保护,避免将基因数据交给第三方
  • 欧洲用户希望找能交付原始数据的非CLIA实验室测序服务,但德国因法律限制无法跨境邮寄样本
No.06 Small AI Models Gain Traction In places with unreliable networks
网络不可靠地区兴起小模型 AI 热潮:如何在无宽带环境下运行 AI
118 分 29 条评论 作者: sscaryterry
2019 年,尼日利亚创业者 Adebayo Alonge 在南非演示其药品真伪识别设备 RxScanner 时,因服务器位于 1.4 万公里外的美国,网络带宽严重不足导致每次扫描耗时超过 5 分钟。这促使团队在 2 小时内开发出可完全运行在 Android 手机上的轻量级 AI 模型。如今该设备已在加纳、肯尼亚、缅甸等国使用,能在无宽带、电脑甚至稳定电力环境下验伪药品。文章指出,全球最贫困国家仅 0.7% 的互联网用户使用过 ChatGPT,而发达国家达 25%;小模型 AI 通过「剪枝」「蒸馏」等技术从大模型提取专用能力,可运行在 Arduino、手机等低功耗设备上。巴西教授 Marcelo Rovai 已在多个发展中国家开展案例:用无人机识别印度腰果病害、在乌拉圭葡萄园检测蚂蚁侵扰、用 Arduino 在巴西偏远地区做心电图。Rovai 评价「这是当今 AI 最重要的领域」,Alonge 则认为「AI 的未来不是巨型中心化模型,而是数百万部署在边缘的小型专用模型」。2025 年全球超过三分之一智能手机已具备运行生成式 AI 的能力,2026 年底这一比例将超过半数。

评论精华

  • 神经符号 AI 有潜力:小型模型处理对话输入,复杂符号计算交给内置求解器
  • 评论者好奇 Rx Scanner 实际体验,是否真的可用
  • 小模型的未来将是大量超专用模型加编排层,可能与 LLM 结合
  • 有人建议可搜索 Google Edge Gallery 获取小模型资源用于本地运行
  • 有评论指出急救场景下大容量本地参考资料比 LLM 更实用且成本更低
No.07 Lago (YC S21) Is Hiring for Our GTM Team
Lago (YC S21) 招聘 GTM 团队成员
1 分 0 条评论 作者: AnhTho_FR
Lago 是一家 Y Combinator 2021 年冬季批次孵化的开源计量计费基础设施初创公司,现正积极扩充其 GTM(走向市场)团队。本次招聘页面托管于 Ashby ATS 平台,需启用 JavaScript 方可查看完整职位信息。Lago 致力于为 SaaS 企业提供灵活的用量计量与账单管理解决方案,其开源版本在开发者社区中获得了一定关注。公司当前处于商业化扩张阶段,正在招募具备 GTM 经验的专业人才,以加速其市场化进程。具体职位详情与任职要求请访问其官方招聘页面获取。
No.08 Ternlight – 7 MB embedding model that runs in browser (WASM)
Ternlight:7MB embedding模型实现浏览器内运行
197 分 47 条评论 作者: soycaporal
Ternlight是一个7MB的embedding模型,可直接在浏览器通过WASM运行,无需API调用。作者从MiniLM蒸馏出小型句子编码器,采用三值量化感知训练(QAT)从零编写推理引擎,最终在斯皮尔曼相关系数上达到原版MiniLM的0.84,保真度相当高。三值QAT是性能关键——模型在训练阶段即学习三值权重,而非事后量化,因此远超普通后训练量化效果。社区看好其在产品搜索、本地隐私语义搜索等场景的应用,也讨论了Safari兼容性、浏览器自动下载模型的安全边界、以及与DuckDB HNSW等工具链结合的可能性。

评论精华

  • 作者透露三值QAT是核心——训练阶段全程量化感知,权重从零学习而非事后压缩
  • Safari存在模型加载卡住问题,或与WASM运行时实现有关
  • 本地embedding可实现隐私保护的语义搜索,适合产品库等垂直搜索场景
  • 有用户建议结合DuckDB HNSW实现完全离线的混合搜索方案
  • 安全担忧被反驳:恶意下载模型的风险不高于现有的JS文件、PDF等常见载荷
No.09 Dolosse – a South African invention used over the world
Dolosse:南非发明的防波堤异形块,全球广泛应用
25 分 4 条评论 作者: andsoitis
Dolosse(多利斯块)是一种南非发明的混凝土异形块,用于保护港口防波堤免受海浪侵蚀。其最大重量可达80吨,独特形状能让海水从缝隙中流过,从而分散冲击力。南非立法港2.5公里防波堤的上层就使用了近3万个、重达30吨的多利斯块。该发明由南非铁路与港口服务公司的员工在职务范围内设计,因此未申请专利,发明者未获任何回报或认可。关于设计灵感说法不一——可能源自非洲儿童传统游戏「筹子」(knucklebones)、jacks游戏或dubbeltjie刺果植物。

评论精华

  • 有网友注意到dolosse与更常见的防波结构「tetrapod」并不相同,但以前从未留意过这种区别
  • 德国叙尔特岛数十年来将dolosse作为海滩固定设施使用,但后来发现对海岸防护并无实际效果,已全部拆除
  • 后续评论纠正:dolosse与tetrapod是不同结构,前者并非后者演变而来
  • 有评论指出博客文章中的照片实际上看起来更像tetrapod(四面体形状),与dolosse的形态存在明显差异
No.10 A global workspace in language models
Anthropic 发现语言模型存在「全局工作空间」
350 分 127 条评论 作者: in-silico
Anthropic 发布论文,宣布在 Claude 中发现一种名为「J-space」的内部神经模式集合,其功能类似人类神经科学中的「全局工作空间」。J-space 通过 Jacobian 技术识别,与模型其他处理不同,它允许 Claude 在不显式输出的情况下「思考」概念。研究者发现 J-space 具有多种特殊属性:Claude 可以报告其内容、被请求时能激活相应模式、用于多步骤推理的中间环节,且能灵活地将一个概念用于多种任务。论文强调,J-space 并非人为设计,而是在训练中自然涌现。尽管如此,J-space 并非模型大多数功能所必需,阻止 Claude 使用它,模型仍能正常交互但会丧失高阶认知功能。Anthropic 同时承认,这并不能说明 Claude 具有意识或感受能力,但 J-space 已可被用于检测模型的私有判断和隐藏目标。部分社区评论认为该研究方法新颖、对可解释性有重大意义;也有声音指出相关概念早有讨论、论文缺乏同行评审,且对「意识」的类比过于牵强。

评论精华

  • J-space 本质上是最终 logit 输出会改变哪些 token 的期望值,与人类意识的工作记忆存在本质区别
  • Anthropic 声称这是新发现,但类似「思考层」的概念此前已在开源社区讨论过,并非全新
  • 有评论者质疑研究缺乏同行评审,且将 LLM 内部模式类比为人类意识容易引发误导
  • J-space 可能是暴露模型真实意图的工具,但也可能被用于定向广告植入等目的
  • 研究为模型可解释性提供新方向,若能放大 J-space 规模或将其循环化,或可显著提升模型性能
No.11 Pruning RAG context down to what the answer actually needs
如何教会小型LLM丢弃68%的RAG上下文
96 分 17 条评论 作者: emil_sorensen
Kapa公司分享了其在RAG检索流程中加入「修剪器」的实践。其核心思路是:在检索器与生成器之间插入一个小型LLM,用五级评分量表对所有检索到的chunks进行整体评估,删除低分chunks后再送入昂贵的生成模型。实验结果表明,该方法能删减68%的上下文,同时保持96%的recall,使单次查询成本降低约34%。文章指出,传统的逐个评分方式存在缺陷——相关性并非单个chunk的属性,而是整个集合的属性——因此必须让模型同时看到问题和所有chunks。有意思的是,评论社区对「小型LLM修剪器是否可靠」存在分歧:有人担心小型模型本身会成为信息处理瓶颈,也有人指出该方法的本质是用评分量表将问题转化为LLM擅长的NLP任务。

评论精华

  • 小型LLM修剪器可能成为信息处理瓶颈,危及好不容易检索出的内容
  • 相关性修剪与摘要有相同风险:在很多领域稀有的chunk恰恰是答案本身
  • Likert量表不适用于LLM评估——不同人甚至非确定性系统对3分的定义都不同
  • 用评分量表本质上将问题转化为NLP,这正是LLM擅长的,定义越客观效果越好
  • RAG在LLM工具调用普及前就已存在,如今许多实现已非真正的语义检索
No.12 Resetting Xbox
Xbox 宣布史上最大规模重组:裁员 3200 人、四家工作室剥离
591 分 609 条评论 作者: dijksterhuis
微软 Xbox 负责人 Asha 向全体员工发布内部邮件,宣布 Xbox 史上最大规模重组。计划在 FY27 削减约 3200 人,今日起裁撤约 1,600 人,同时 Compulsion Games、Double Fine Productions、Ninja Theory、Undead Labs 四家工作室将脱离 Xbox 转为独立工作室并保留 IP 及开发资金。管理层罕见坦诚承认业务「不健康」:利润率为同类平台及发行商的 1/3 至 1/10,Game Pass 与多平台战略未能达到预期增速,且行业正面临史上最严峻的硬件危机。重组涵盖三大方向:内容组合重置(精简工作室数量)、平台简化(管理层级从最多 14 层压缩至不超过 5 层、目标 3 层)、运营模式统一(Helen Chiang 升任 COO,Mojang 与 King 改为直接汇报)。管理层强调这是「为了更大的未来,而非更小的未来」,目标仍是服务十亿玩家并于 2027 年恢复增长。

评论精华

  • 游戏产业已成「互动好莱坞」,追求爆炸性增长而非玩家体验,产业问题并非 Xbox 独有
  • Double Fine 等工作室被放生独立并保留 IP 是难得的厚道举措,与以往关闭工作室不同
  • Valve 仅 500 人产出 170 亿美元收入,Xbox 1.8 万人却深陷效率困境,组织过度臃肿
  • Xbox 失去了原本 Live 游戏平台的身份认同,对核心用户重视不足,这是失败根源
  • 硬件危机当下索尼转投数字版,任天堂稳健经营,Xbox 若真想翻盘需押注实体介质回潮
No.13 AMD Ryzen AI Halo – $4k AI Dev Kit
AMD Ryzen AI Halo 评测:$4000 的 AI 开发迷你主机值得买吗
317 分 220 条评论 作者: LabsLucas
AMD 推出 Ryzen AI Halo 迷你主机,搭载 Ryzen AI Max+ 395(16 核 32 线程)处理器,配备 128 GB 统一 LPDDR5x-8000 内存(256 GB/s 带宽)及 2 TB SSD,售价 $3999。评测重点测试 llama.cpp 基准性能,结果显示 Apple Silicon Mac Studios 因内存带宽优势大幅领先。评论社区普遍认为该产品性价比存疑:曾几何时其价格仅为 DGX Spark 的一半,如今二者同价但 AMD 带宽远低于竞品;256 GB/s 带宽约为 RTX 3090 的四分之一,限制了大型模型推理性能;ROCm 软件生态相比 CUDA 成熟度不足;同等价位可直接选择带 CUDA 支持的 DGX Spark 或性能更优的 Mac Studio。

评论精华

  • 硬件配置亮眼但价格翻倍,从 $2000 涨至 $4000,与 DGX Spark 同价却性能更弱
  • 内存带宽是致命瓶颈,256 GB/s 仅为 RTX 3090 四分之一,严重制约大模型推理
  • Mac Studio 在所有基准测试中全面胜出,且能效更高
  • ROCm 软件生态远不如 CUDA 成熟,工具链和库支持不完善
  • $4000 价位建议直接选 DGX Spark(CUDA 支持)或 Mac Studio(性能更强)
No.14 Linux on the Atari Jaguar
在 Atari Jaguar 上运行 Linux
140 分 27 条评论 作者: cakehonolulu
作者实现了在 Atari Jaguar 游戏主机上运行上游 Linux 7.2.0-rc1+。Jaguar 搭载 1993 年的摩托罗拉 68000 处理器(无 MMU),仅 2MB RAM 和 6MB ROM。借助 uClinux 的平坦内存模型和 XIP(原地执行)技术,将内核只读段放 ROM、动态段放 RAM,成功解决了内存限制。通过 bitbanging DSP 的串口引脚实现 earlyprintk 输出,用 Jerry 芯片的定时器替代传统 PIT。编译环节遇到 Ubuntu 仓库的交叉编译器产生非对齐内存访问导致崩溃,须从源码构建 m68k-elf 工具链。最终内核成功启动至寻找 init 进程阶段,因缺少用户空间而崩溃。评论中有人怀念 Jaguar 上的经典游戏,有人建议利用 Jaguar 的 GPU/DSP 开发更多可能性,也有人指出 m68k 架构在 ARM 出现前可能是部署最广泛的处理器。

评论精华

  • nostalgia 式的评论认为 Alien vs Predator 是 Jaguar 的亮点,但不会真的跑 Linux
  • 作者澄清全程在原版硬件运行,无需特殊烧录卡或模拟器
  • 建议下一步应让 Jaguar 的 GPU 和 DSP 开发工具跑起来,而不只是用 68000
  • 指出 m68k 在 ARM 之前可能是历史上部署最广泛的处理器架构
  • 有人提到其实 Jaguar 上曾有《Doom》的商业移植作品
No.15 OpenSSH 10.4/10.4p1 Released
OpenSSH 10.4/10.4p1 发布:新增后量子混合密钥,暂未默认启用
69 分 15 条评论 作者: throw0101a
OpenSSH 10.4/10.4p1 正式发布,最重要的新特性是加入了后量子密钥(复合 ML-DSA 44 与 Ed25519),但默认不启用。后量子密钥协商机制于 2019 年引入,花了近三年才默认开启,此次复合密钥的推进速度相对更快(草稿仅发布数月)。有用户在 solokeys 的 PIV 和 FIDO2 设备上添加了 ml-dsa-44,询问 SSH+FIDO2 是否已支持后量子,但目前看来尚无解决方案。社区还讨论了默认启用 MAC 算法的问题:hmac-sha1 和 umac-64 仍为默认配置,ETM(加密后认证)变体被优先推荐。此外,openssh.org 的纯文本格式发布说明因缺乏自动换行和响应式布局而受到批评,被指是 RST 源码直接生成,有用户认为转 HTML 并非改进。

评论精华

  • 10.4 新增后量子复合密钥(ML-DSA 44 + Ed25519),默认不启用,推进速度较上次更快
  • hmac-sha1 和 umac-64 仍是默认 MAC 算法,ETM 变体被推荐到列表前端
  • 有人已在 solokeys 设备上添加 ml-dsa-44,询问 SSH+FIDO2 的后量子支持路径
  • 发布说明页面缺乏响应式布局和自动换行,社区询问是否接受相关改进 PR
  • 有用户认为现有纯 RST 格式并无问题,转换为 HTML 未必是改进
No.16 OfficeCLI: Office suite for AI agents to read and edit Microsoft Office files
OfficeCLI:为 AI Agent 打造的 Office 文档读写编辑工具
168 分 51 条评论 作者: maxloh
OfficeCLI 是一个专为 AI Agent 设计的开源 Office 套件,支持读取和编辑 Word、Excel、PowerPoint 文件,完全免费、开源、单二进制分发、无需安装 Microsoft Office。评论社区反应热烈,但也有不少质疑:有开发者指出项目缺乏 ECMA 376 标准的充分测试用例,而其 Python 版和 Go 版实现已严格遵循该标准;也有人吐槽 AI 生成企业文档的最大难点并非生成本身,而是生成「可问责」(accountable)的办公文件;另有评论建议直接用 HTML 生成幻灯片再转 PDF,效果更好。此外,有用户担心微软随时可能下架此类工具,因为它涉及解析 Office 文件格式。SmallDocs 被提及为类似替代方案。

评论精华

  • 有开发者指出 OfficeCLI 缺乏 ECMA 376 测试用例,并推荐自己的合规实现
  • 企业文档 AI 生成的最大难点是生成可问责的 Office 文档,而非技术本身
  • 有评论建议用 HTML 生成幻灯片再转 PDF,绕过 Office 解析的复杂性
  • 多人协作功能缺失是明显短板,开发者表示将推出云端版本
  • 用户质疑微软可随时下架此类工具,建议留意版权风险
No.17 A 2048-spin bulk acoustic wave Ising machine for number partitioning and Sudoku
用2048自旋体声波伊辛机求解数论分割与数独问题
39 分 10 条评论 作者: Jimmc414
本研究展示了一种基于固态延迟线的时域复用伊辛机,使用两个串联的20.5 MHz体声波延迟线,支持2048个自旋,提供全连接拓扑与15位耦合精度。该机器在341 ms内找到近似MAX-CUT解,理论上通过更高频率延迟线可降至亚毫秒级。相比现有光学相干伊辛机,热稳定性提升四个数量级,且功耗低、成本低、可桌面化。在数论分割和数独问题上也展示了求解能力。评论者指出该工作技术路径独特(用延迟线而非振荡器阵列),但摘要写法晦涩如同「涡轮编码器」广告,且缺乏与更强经典算法的对比基准。

评论精华

  • 摘要写法过于晦涩,像「涡轮编码器」宣传文案,缺乏可读性
  • 体声波延迟线方案存疑,只是循环延迟线而非耦合振荡器阵列
  • 建议加入更强基准算法对比,如同配置8核Ryzen上的经典方法
  • 将 spaghetti 从手中垂直落下可实现 O(1) 排序,类比该机器的物理机制
  • 下落 spaghetti 虽 O(1) 完成,但依次取出仍需 O(N) 扫描,并非真正常数时间
No.18 Inkfield
Inkfield: 创意写作工作室
4 分 0 条评论 作者: surprisetalk
Inkfield 是一个新兴的创意写作与协作平台,通过整合 AI 辅助、实时协作和结构化编辑功能,帮助写作者提升创作效率。平台支持长篇小说、剧本、博客等多种文体的创作流程管理,提供智能大纲生成、语境敏感补全和版本历史追踪等核心特性。作为一个面向独立创作者和小型工作室的工具,Inkfield 试图在传统文字处理软件和专业 CMS 之间找到细分市场定位。目前产品处于早期推广阶段,具体定价和商业模式尚未完全公开。
No.19 Learning to code is still worthwhile
在 LLM 时代,学编程仍然值得
182 分 187 条评论 作者: stevekrouse
Val Town 创始人 Steve Krouse 认为,即使在「vibe coding」时代,学编程仍然值得。他指出「learn to code」已不再是快速致富的途径,编程的价值是教育性的,而非单纯职业性的。作者以自身经历说明:从小讨厌数学的他,通过 LOGO 编程语言爱上了数学,这源于 Seymour Papert 的「Mathland」理念——让孩子像学母语一样通过探索学习数学。编程教会他调试、组合、逻辑等元技能,最重要的是让他相信「没有学不会的东西」。他将编程比作施展魔法:掌握语法后「你是巫师,哈利」,能把想象编码为现实。Krouse 认为 LLM 能写代码也能写英文,但我们不担心人文学科的价值,同理编程也依然重要。代码是世界的运行规则,精妙的代码能改变世界。他呼吁对编程有兴趣的人联系他,并相信在 LLM 时代,「全民代码素养」的理想仍在延续。

评论精华

  • 多位评论者反驳「代码如同文学和音乐一样是丰富的创意表达」——认为这夸大了编程的艺术性,经典代码确实优美但属例外
  • 许多从业者认为即使有 LLM,仍需扎实的编程基础才能有效驾驭 AI 工具,否则产出质量差且难以维护
  • 编程的核心价值在于教会人如何思考——分解问题、调试、迭代优化,这些元技能在任何领域都有用
  • 有评论指出编程教学曾被过度营销为万能解药,但这是推广方式的问题,不是否定其价值的理由
  • 部分人担忧代码质量会随 AI 生成的普及而下降,最终导致无人能维护的烂摊子,届时编程技能将重新变得重要
No.20 Januscape: Guest-to-Host Escape in KVM/x86 [CVE-2026-53359]
Januscape:KVM/x86 虚拟机客户机逃逸漏洞(CVE-2026-53359)
105 分 34 条评论 作者: Imustaskforhelp
Januscape 是一个存在于 KVM/x86 架构中的客户机到宿主机逃逸漏洞,源于嵌套虚拟化场景下阴影页表(shadow paging)处理逻辑中的缺陷。该漏洞在长达 16 年间未被发现,直至研究者通过模糊测试于 2026 年上半年发现。KVM 维护者 bonzini 确认这是 CVE-2026-46113 的变种,同样源于模糊测试发现。攻击成功需要目标 VM 启用了嵌套虚拟化(nested virtualization),这允许恶意客户机绕过隔离边界,访问宿主机内核。值得注意的是,在 RHEL 等发行版中,/dev/kvm 设备文件默认权限为 0666(全局可写),意味着无特权用户可利用此漏洞实现本地权限提升(LPE)获取 root 权限。漏洞可通过内核参数 kvm_intel.nested=0 或 kvm_amd.nested=0 禁用嵌套虚拟化来缓解。对于提供多租户 VM 服务或使用 VM 沙盒运行不可信代码的场景,该漏洞构成较高风险。

评论精华

  • KVM 维护者 bonzini 澄清此为 CVE-2026-46113 的变种,已于今年 4 月通过模糊测试发现,并非真正潜伏 16 年
  • 在 RHEL 上 /dev/kvm 为 0666 权限,允许无特权用户创建 VM,有人认为这实为合理设计,可避免滥用 sudo
  • 禁用嵌套虚拟化(nested=0 参数)可完全防御此漏洞,受影响的主要是启用嵌套虚拟化的用户
  • 多租户云服务商和用 VM 沙盒运行不可信代码的用户面临较高风险,专用服务器 vs 共享云资源的取舍再度引发讨论
  • 有评论者指出共享资源虽降低成本但增加安全风险,建议高安全场景使用物理隔离的专用服务器
No.21 Rotman Lens
Rotman 透镜:无需移相器的射频波束形成技术
103 分 29 条评论 作者: thomasjb
Rotman 透镜是一种用于射频波束形成的无源电子器件,由 Walter Rotman 与 R. F. Turner 于 1963 年首次发表。其核心原理是通过一组输入端口(波束端口)与输出端口(阵列端口),使信号到达各输出端口时产生不同相位偏移,从而无需移相器即可在天线阵列中形成多个不同方向的波束。该器件可由中空金属波导或微带/带状线基片构造,广泛应用于雷达系统。评论中有人指出该设计与「parabolic mirror 手电筒」原理相似,可将无线电波能量集中于特定方向;也有评论认为在现代全数字相控阵越来越便宜的背景下其优势减弱;还有提及可同时监控所有输入端口以实现射电相机等功能。

评论精华

  • Rotman 透镜通过被动相位分配实现波束成形,无需主动移相器或机械运动,适合雷达应用。
  • 类似抛物面反射镜集中光线,该器件将无线电波能量引导至特定方向,实现定向增强。
  • 现代全数字相控阵价格下降,Rotman 透镜等无源方案在某些场景仍具成本优势。
  • 可同时监控所有输入端口实现射电波段的低技术方案「相机」,但 SNR 较低。
  • Walter Rotman 与 Rotman lens 构成「定名现象」(aptronym),评论者对此多有调侃。
No.22 M/PC – A Concatenative OS
M/PC:一款拼接式操作系统
59 分 10 条评论 作者: caminanteblanco
M/PC 是面向 Varvara 硬件的拼接式操作系统,灵感来自 Openfirmware,采用后缀表示法(类似 Forth),所有操作通过栈来管理文件与数据。它无需文件浏览器,文件可存储可复用命令序列,通过波浪号前缀引用。界面仅在屏幕顶部显示单行提示符,支持纯键盘或手柄操作(方向键导航、A 确认、B 返回)。启动时尝试加载 wallpaperWWxHH.icn 壁纸文件。内置丰富原语涵盖文件操作(dir/mov/cpy/ren/era)、类型转换(dec/hex)、栈操作(pop/dup/swp/rot)及输出(out)等。社区讨论聚焦于:这是 OS 还是 Shell 的边界问题、Unix 管道与拼接式编程的相似性、以及「不可变追加日志 + 纯函数」的系统设计哲学。

评论精华

  • 开发者 Devine Lu Linvega 产出极高,有人调侃是否因为在帆船上工作
  • 硬件仅 64KB RAM,令人惊讶如此精简的系统能运行
  • Unix 管道本质上是拼接式的,向这个方向深化会有很大潜力
  • 这更多是一个 Shell 而非完整 OS?但创意值得肯定
  • 若系统基于不可变追加日志和纯函数,理论上可实现状态可重现的操作系统
No.23 NSA and IETF: Fairness
NSA 与 IETF:公平性
96 分 80 条评论 作者: WatchDog
密码学家 Bernstein(DJB)公开指控 NSA 再度干预 IETF 标准进程,呼吁否决「纯 ML-KEM」TLS 协议草案。文章历数 NSA 历史:1970 年代力推 DES 以排挤竞争对手、1990 年代借出口法规巩固 RC4 与 RSA-512、2000 年代暗中破坏随机数标准。当前争议是 IETF TLS 工作组对「solo ML-KEM」的「最后征询」投票(截止 2026 年 7 月 8 日)。DJB 指出,solo ML-KEM 将引来大量软件实现漏洞,且 IETF 程序存在「亲背书」偏见:一旦草案通过,IESG(主要由国防承包商组成)几乎不可能否决,而否决后仍可反复发起新征询。他批评支持者来自 NSA 合作伙伴(GCHQ、CSE 等),并质疑 Paul Hoffman 等人未披露与 NSA 的资金关联。目前 mailing list 上已有 60 多人提出异议,但支持者正试图用各种论点压制反对声音。

评论精华

  • DJB 将 IETF 共识程序称为「投票」不利于其立场,应用「无共识」而非「投票被操纵」来论述
  • ML-KEM 并非 NSA 设计,而是由欧洲知名学术密码学家(包括 Bernstein 的前合作者)设计
  • 真正的密码学家更倾向于混合方案(ECC+ML-KEM),而非 solo PQ;纯算法支持者多为非密码学背景
  • RFC 性质为 Informational,并非强制推荐,现有 IETF 推荐算法不受影响
  • NSA 攻击策略更可能是针对端点而非算法本身,后量子密码学不能解决中间人攻击问题
No.24 Kani: A Model Checker for Rust
Kani:Rust bounded model checker
141 分 7 条评论 作者: Jimmc414
Kani 是 AWS 开源的 Rust 模型检查器,将 Rust 中间表示 MIR 编译为 CBMC 精确验证引擎,可自动检查 unsafe 操作 soundness、功能正确性和运行时 panic 等类型系统无法覆盖的安全属性。它提供函数契约、循环契约、量词和函数桩等规格语言,支持从 bounded 验证扩展到 unbounded 验证。在 Rust 标准库验证项目中已验证超过 16000 个 harness,并在多个工业项目中发现了 6 个此前未知的 bug。

评论精华

  • 提到 2022 年已有的 Kani Rust Verifier 工具,定位相似
  • 另有专注并发 bug 检测的 Rust 模型检查工具
  • 附带旧版论文链接供参考
  • 官方教程对上手很有帮助
  • 与 hypothesis-auto 的简单应用模式有些相似
No.25 Full Writeup of the Windows GDID
Windows GDID 生成机制逆向分析
64 分 30 条评论 作者: typeofhuman
一份关于 Windows GDID(全局设备标识符)生成机制的逆向分析报告。研究者声称揭露了 GDID 的 64 位结构与生成逻辑,法院记录显示重装系统后会生成新的 GDID。但评论指出这是误导性说法——telemetry 同时采集硬件哈希(SMBIOS 序列号、CPUID、TPM 标识符),真正实现设备追踪的是硬件指纹而非 GDID 本身。该话题引发关注源于一起 FBI 追踪案例:通过法院指令向 Microsoft 获取 GDID 访问记录,成功将 VPN 流量关联到真实设备。社区争议集中在报告真实性(被指可能为 AI 生成内容)、GDID 能否真正重置、以及 Edge 等微软应用是否会将 GDID 作为 HTTP 请求头发送从而泄露用户身份。

评论精华

  • 研究真实性遭质疑,被指可能为 AI 生成内容,未经独立验证
  • 硬件指纹(SMBIOS、CPUID、TPM)才是持久追踪的核心,重装系统无法清除
  • GDID 为 64 位,与 128 位的 GUID 毫无关联,后者是通用格式
  • FBI 已实际使用 GDID 追踪嫌疑人的 VPN 使用记录,引发隐私担忧
  • 质疑 Edge 等应用是否将 GDID 作为 HTTP 头发送,造成用户身份泄露
No.26 EndBASIC 0.14: Are we multimedia yet?
EndBASIC 0.14 发布:声音支持就绪,迈向 1.0 里程碑
38 分 7 条评论 作者: jmmv
EndBASIC 0.14 于 7 月 4 日发布,是通向 1.0 版本的关键里程碑。新增声音支持(BEEP 和 SOUND 命令),补全了最后的多媒体能力;图形功能大幅增强,新增三角形、多边形绘制及区域填充;字体系统全面替换为复古 IBM VGA 8x16 位图字体,移除了 TTF 依赖以统一所有终端外观;修复了 macOS 上 SDL 控制台的线程崩溃问题;新增 shebang 支持,允许在 Unix 系统上直接执行脚本。项目作者表示,0.14 实现了他在 2020 年启动该项目时的愿景——用 BASIC 的简洁性开发复古风格的小游戏。

评论精华

  • 开发者 ChicagoDave 表示希望看到带类型的 FUNCTION 块,但随后被提醒 EndBASIC 已支持强类型函数。
  • pjmlp 提到 Visual Basic 的 CamelCase 命名约定可追溯到 MS-DOS 上的早期 BASIC 方言。
  • pkphilip 询问是否支持多线程、能否用于网站开发或构建 AI 竞品,但这些问题未获回应。
  • jmmv 澄清 EndBASIC 的 FUNCTION 已支持强类型参数和返回值,ChicagoDave 承认自己误以为缺少该功能。
  • bitwize 提及某些 IDE 会在光标移出当前行时自动格式化代码,这涉及边输入边解析的机制。
No.27 Evaluation order and nontermination in query languages
查询语言中的求值顺序与非终止问题
35 分 3 条评论 作者: luu
作者在 λFS(有限函数式编程)框架下探讨查询语言中的求值顺序与非终止问题。当查询包含可能不终止的用户自定义谓词时(如 test(x)),不同的执行顺序会导致截然不同的终止结果。例如 R(x) and test(x) and S(x),若先过滤 R∩S 再调用 test 则终止,若逐项调用 test 则可能永不终止。文章指出数据库领域与编程语言领域存在根本分歧:前者将求值顺序视为可优化的实现细节,后者要求可组合的语义来论证终止性。作者提出三种可能方向:左到右求值(语义简单但对循环查询性能差)、不确定性求值(允许优化但难以组合语义指定),以及第三种未完成的方案。目前仍在探索如何兼顾两边的需求。

评论精华

  • veqq 提到其项目 codeberg.org/veqq/declarative-dsls 同样采用统一查询语言处理表、数据框、哈希表等结构
  • _alternator_ 指出文章核心是研究在概念上有限但含无界计算的程序中允许查询规划的影响
  • 两条评论均较简短,缺乏深度技术讨论
No.28 Using precision editing to study human embryo development shows master gene
科学家首次用碱基编辑技术研究人类胚胎发育,揭示「NANOG」为主控基因
58 分 45 条评论 作者: gmays
剑桥大学研究团队首次使用碱基编辑技术研究人类胚胎基因功能,发现NANOG基因对形成未来机体至关重要。碱基编辑是CRISPR/Cas9的更精确版本,能在约30亿碱基对的人类基因组中精确改变单个核苷酸。研究人员阻断早期人类胚胎中的NANOG后发现,胚胎细胞无法发育成形成机体的多能性外胚层,但支持胚胎的胎盘和卵黄囊仍可形成。该研究表明NANOG在人类和小鼠中的作用不尽相同——小鼠失去NANOG会同时影响外胚层和卵黄囊,而人类主要影响外胚层。这一突破有助于理解早期胚胎发育,未来或可改善IVF成功率并为遗传病治疗铺路,但目前英国尚不允许将其用于临床。

评论精华

  • 碱基编辑并非完全精确,仍会切割DNA产生脱靶风险,实际精准度存疑
  • 美国NIH不能资助、FDA不能审批此类研究,但私下研究并不违法
  • 人类与小鼠的NANOG基因功能存在差异,反映物种间发育机制不同
  • 研究遵循「14天规则」和HFEA监管,胚胎培养不超过6.5天
  • 社区对胚胎伦理、灵魂等哲学问题展开讨论,观点分歧较大
No.29 Clojure 1.13 adds support for checked keys
Clojure 1.13 新增解构时检查键是否存在功能
203 分 43 条评论 作者: FelipeCortez
Clojure 1.13.0-alpha1 于 2026 年 7 月 2 日发布,带来两项重要更新。其一,新增 `:keys!`/`:syms!`/`:strs!` 语法,可在 map 解构时强制检查必需键是否存在,缺失则抛出异常;这比现有在函数开头写 assert 或 pre 条件更简洁优雅,也兼具文档作用——可混合检查与非检查键,让接口一目了然。其二,PersistentArrayMaps 仅含关键字键时现在可容纳至 64 个条目(原来仅 8 个)才转为 HashMap,提升了小规模 map 的查找效率。社区对此功能评价两极:支持者认为它在错误源头捕获问题,比 nil 逐层传播后崩溃要好;质疑者指出这本质上只是运行时检查而非编译时静态类型,且似乎偏离了 Clojure 简洁哲学;但多数人认同这是完全可选的增量改进,不影响现有代码。

评论精华

  • 新增的检查语法是运行时而非编译时验证,但确实比手写 assert 更简洁优雅
  • 质疑者认为这违背 Clojure 哲学,另一些人则认为是完全可选的增量改进
  • 作为接口文档很有价值——在函数入口处直观展示哪些参数是必需的
  • 可混合检查与非检查键,部分键检查让函数契约一目了然
  • 与 Malli、clojure.spec 等 schema 工具相比,轻量语法更适合简单场景
No.30 Show HN: InstantVideos.org – short documentaries in ~30 seconds
展示:InstantVideos.org – 输入主题即生成约30秒短视频纪录片
19 分 22 条评论 作者: pw
InstantVideos.org 是一个AI驱动的短视频纪录片生成工具,用户输入任意主题即可在不到一分钟内获得一段完整的纪录片视频。该项目使用 Gemini 大模型生成脚本,配合 Google Cloud TTS 提供旁白,通过 ffmpeg 将图片与音频合成为带 Ken Burns 效果的幻灯片式视频。社区反馈整体积极,用户赞赏其简单易用的概念,但实际生成时间远超承诺(有人反映需等待10分钟以上),且目前渲染端为纯CPU运算,项目作者正尝试 GLM-5.2 模型优化。功能层面存在旁白与画面切换时机不佳、视频风格单一、缺少预生成示例等问题,作者表示正在修复 Ken Burns 缩放抖动并考虑添加更多视频样式。另有用户成功复现类似方案(Pollination.ai 生成图片 + Gemini Flash 合成脚本 + Google Cloud TTS)。

评论精华

  • 实际生成耗时远长于宣传的1分钟,有人等待超过10分钟,怀疑服务器正在承受高并发压力
  • 视频剪辑节奏有问题:场景切换过早,有时句子未说完就切到下一画面
  • 渲染疑似CPU瓶颈,有用户指出租用64 vCPU EC2却未启用ffmpeg GPU加速
  • 建议提供分享链接功能,因为生成过程中关闭标签页会导致进度丢失
  • 请求增加更多视频风格样式,有人提到想实现类似YouTube Shorts的风格