No.01
A Physicist Rigged His Pet Hamster’s Wheel to Upload to Strava
物理学家把宠物仓鼠跑轮接入 Strava
141 分
21 条评论
作者: aanet
荷兰乌得勒支 MRI 物理学家 Thijs de Buck 为 10 个月大的仓鼠 Mollie 改装跑轮:磁铁经过霍尔传感器记录转数,ESP32 夜间存数据,早晨脚本生成 Strava 兼容的 FIT 文件并通过 API 上传。Mollie 每晚约跑 10 公里,单次记录超过 6 英里,还完成了 Strava 八月 400 分钟挑战。项目还加入 OLED 实时速度显示、自动个人最佳、趣味跑步标题等功能,甚至因自动上传需求开通了 Strava Premium。文章以轻松口吻呈现宠物量化、自制硬件和运动社交平台文化的交汇,也引出动物夜间高运动量与数据化娱乐的讨论。
No.02
Hardware backdoors in some x86 CPUs
部分 x86 CPU 中的硬件后门
14 分
1 条评论
作者: epestr
该项目围绕「Rosenbridge」披露部分 x86 处理器中疑似存在的硬件级后门或隐藏调试机制,关注点不在常规软件漏洞,而在芯片内部未充分公开、难以审计的功能是否可能被滥用。由于原文无法抓取,结合标题和评论可推断,文章的价值在于提醒开发者和安全研究者:现代 CPU、TPU、GPU 等芯片复杂度持续上升,供应商文档不透明会让信任边界更模糊。争议焦点可能包括这些机制究竟是后门、调试接口还是误解,以及普通用户和开源社区是否有现实手段验证硬件可信性。
No.03
DeepSeek V4 Flash 0731
DeepSeek V4 Flash 0731 跑分结果
592 分
356 条评论
作者: tosh
ARC Prize 页面公布 DeepSeek V4 Flash 0731 的验证跑分:在最高推理强度下,ARC-AGI-1 Semi-Private 得分 89.0%,单题成本约 0.02 美元;ARC-AGI-2 Semi-Private 得分 61.4%,单题成本约 0.04 美元,并列出 3 种推理变体在各基准任务上的通过情况。核心看点是它以极低价格接近或超过多款更昂贵模型,强化了开放权重和低成本推理的吸引力;争议则集中在 benchmark 是否能代表长任务、工具调用稳定性、即将涨价后性价比是否仍成立。
No.04
U.S. Department of Energy Launches the Genesis Open Models Initiative
美国能源部启动 Genesis 开放模型计划
210 分
70 条评论
作者: moelf
美国能源部宣布启动 Genesis Open Models Initiative,意在围绕开放权重 AI 模型建立政府主导的科研与产业协作项目。评论显示,该计划目前更像意向公告和征集参与:有人指出正在征集训练数据,截止日期为 8 月 14 日,但模型规模、训练数据来源、架构、性能目标和参与者权益仍不清楚。社区普遍关注美国开放模型生态在 Llama 弱化后的空缺,也有人列举 Inkling、Nemotron、Granite、Laguna、AI2 等仍在推进。争议集中在开放权重的安全叙事、能源部与核武背景、政府程序员能力、以及大公司是否会为政府合同提供数据。
No.05
Assembly Hall of Shame
汇编指令羞耻榜:最慢 x86 指令挑战
326 分
83 条评论
作者: piotrgrabowski
这个 GitHub 项目像一张「反性能优化」排行榜,收集能让单条 x86 指令耗时异常漫长的写法:从浮点非规格数、RDTSC 连发,到访问 MMIO、ACPI I/O 端口、PCIe 饥饿等手段,甚至有人提到单条指令可拖到数十秒。评论认为它既是黑客式娱乐,也揭示现代处理器、总线、虚拟化和微架构边界的复杂性;争议集中在 MMIO 是否算作弊,因为它把慢速外设和总线握手也算进了指令时间,削弱了纯 CPU 指令对比的趣味。相关用途包括破坏 SMI、研究异常慢指令对系统的影响。
No.06
What happens if an entire class of workers loses faith in their careers
当知识工作者不再相信自己的职业
592 分
671 条评论
作者: RickJWagner
作者以通勤列车上金融从业者在谈完 EBITDA 后兴奋织帽的场景切入,描述科技、金融、咨询等知识工作者正在从「工作主义」中醒来:他们曾把办公室当作意义、身份和共同体来源,却越来越觉得工作只是幻灯片、流程、广告优化和晋升表演。AI 不只是带来失业焦虑,更击穿了这种职业信仰,使高薪专业人士也开始怀疑职业本身是否有价值。文章认为,若一整个阶层突然失去对职业的信念,社会和产业将面对的不只是再培训问题,而是意义系统崩塌后的精神与组织危机。争议在于,作者对知识工作的概括是否过度,也有人认为这只是历史上职业被技术淘汰的又一次循环。
No.07
NASA figured out how to keep its Voyager 2 probe running for another year
NASA 通过省电调整让旅行者 2 号再撑一年
210 分
35 条评论
作者: wglb
NASA 对已飞行近 50 年的旅行者 2 号执行名为「Big Bang」的电源调整:关闭非科学设备,并改用更低功耗的保温方案,以弥补钚衰变导致每年约 4 瓦的供电下降。原本探测器今年可能需要再关闭一个仅剩的科学仪器,如今 3 台仪器可至少继续运行一年。旅行者 1 号未来数月也将进行类似调整。两艘探测器已进入星际空间,仍在回传独特数据,但功率余量极薄,科学载荷持续减少。评论区既赞叹工程团队维护 50 年老航天器的能力,也讨论标题是否夸大、任务价值与组织经验传承问题。
No.08
Ancient Library – 1,060 Greek/Latin texts, click any word to parse it
Ancient Library:可逐词解析的希腊与拉丁经典文库
198 分
59 条评论
作者: aagha
Ancient Library 是面向古典文本的在线解析阅读器,收录 140 位作者的 1060 部作品,其中拉丁 293 部、希腊 767 部,覆盖史诗、悲剧、喜剧、历史、哲学、演说、科学、早期基督教文献等类别。用户可点击任意单词查看词元、形态分析和完整词典条目,拉丁对接 Lewis & Short,希腊对接 Liddell-Scott-Jones,降低阅读古希腊语和拉丁语原典的查词门槛。评论总体认可其对学习者和业余古典爱好者的价值,但也集中指出希腊字体、重音和呼吸符显示、弹窗可读性、加载速度、全文翻译缺失,以及与 Perseus 等老牌资源相比的功能差距。
No.09
SupererDuperer
SuperDuper 4:Mac 备份工具的全面重写
91 分
17 条评论
作者: zdw
Shirt Pocket 宣布推出 SuperDuper 4,这是这款 Mac 备份工具 22 年来的首次从底层重写。新版放弃旧有文档模型,改用按源盘组织的「Copy Jobs」,保留「将会发生什么」和清晰状态视图,同时加入预览模式、历史记录、后台 helper、多任务并行、任意 Mac 支持文件系统与文件夹/NAS 复制、可视化复制规则以及 Shortcuts 自动化。作者称 Smart Update 速度提升 2 倍到一个数量级,Turbo 场景下 2.5TB、800 万文件备份可从约 40 分钟降到约 1 分钟。新版需 macOS 14 以上,旧版继续支持更早系统;社区争议集中在文章未说明产品用途、新网站疑似 AI 生成且移动端体验差,以及与 Carbon Copy Cloner 的竞争。
No.10
The Nixpkgs core team has disbanded
Nixpkgs 核心团队宣布解散
276 分
128 条评论
作者: Meleagris
Nixpkgs 核心团队宣布解散,称过去 10 个月虽推动了提交者委派改革、引入 19 名新提交者、扩展合并机器人、协助 GitHub 企业云升级、安全事件跟进和初步自动化/AI 政策,但治理工作远超预期,已影响成员健康且难以招募新人。团队批评 Steering Committee 缺乏有效授权意识,又无法承担足够协调与决策,导致沟通迟缓、微观管理和职责边界不清。文章强调解散并非单一事件,而是长期结构性问题的结果,希望未来能建立真正受信任、轻量且技术导向的 Nixpkgs 委派治理。
No.11
Workers Drilling in Romania Broke into a Cave Sealed for 5.5M Years
罗马尼亚封闭洞穴中的无阳光生态系统
60 分
23 条评论
作者: yk
文章讲述罗马尼亚 Movile Cave 的发现:1986 年工人在黑海沿岸钻探时意外进入一个长期与地表隔绝的石灰岩洞穴。洞内低氧、高二氧化碳,并含硫化氢、甲烷和氨,对人类有毒,却孕育出依靠「化能合成」而非阳光的生态系统。微生物利用硫化物、甲烷等化学反应生产有机物,支撑盲蛛、拟蝎、潮虫、蜈蚣、水蝎等约 50 种无脊椎动物,其中许多为当地特有种。文章强调这挑战了生命依赖太阳的常识。但 HN 评论普遍质疑原文像 AI 生成,并认为「封闭 550 万年」和切尔诺贝利同位素证据被过度表述。
No.12
Managing AI Coding Costs at Scale
规模化控制 AI 编程工具成本
225 分
196 条评论
作者: moonikakiss
Databricks 认为,AI 编程代理显著提升研发速度,但企业规模化部署后会遇到使用量和推理成本快速膨胀。文章提出以「每用户固定成本包络」为目标,通过持续切换到性价比更高的模型、建立贴近内部代码库的评测、采用可切换模型的 harness 或 meta-harness、自动路由模型、提供支出可见性而非硬性断供、压缩上下文膨胀和利用提示缓存来控费。其核心判断是,真正重要的不只是最强模型,而是「效率前沿」。争议点在于这些做法是否只是常识性降本,以及 AI 生成代码在复杂系统中的长期维护成本是否抵消短期速度收益。
No.13
How the 'fecal revolution' changed Earth's ecosystems
粪便革命如何重塑地球生态系统
11 分
1 条评论
作者: the-mitr
文章可能围绕动物粪便在地球生态史中的关键作用展开:从早期陆地生态系统到大型草食动物和家畜出现,粪便不仅是废物,更是把养分重新送回土壤、支持微生物、昆虫、植物和食物链循环的基础机制。这场所谓「粪便革命」改变了土壤肥力、植被分布和生态系统生产力,也让农业依赖的肥沃表土得以维持。评论区讨论很少,唯一评论用调侃方式强调:人类食物来源最终依赖薄薄的表土、降雨,以及牛猪等动物排泄物带来的养分循环。
No.14
2027 memory capacity is reportedly sold out
传 2027 年内存产能已被 AI 公司订光
337 分
306 条评论
作者: inigyou
IGN 报道称,Digitimes 消息显示三星、SK 海力士、Micron 的 2027 年 DRAM 与 HBM 产能已全部售出,主要买家是 AI 公司,且许多订单以五年期长期采购协议锁定。三家公司尚未确认该消息,但若属实,消费级内存短缺和涨价可能持续数年。文章指出 HBM 会挤占普通 DRAM 产能,NAND 虽供应商更多、尚未完全被吸收,但 SSD 价格也已明显上涨。内存成本已影响 Xbox Series X、Steam Machine 等硬件定价,作者担忧 AI 热潮继续推高 PC、主机和存储价格。
No.15
An all-sky map of half a million supermassive black holes
SDSS 发布 50 万个超大质量黑洞全天图
163 分
37 条评论
作者: MarcoDewey
SDSS 第 20 次数据发布标志着「黑洞测绘器」进入新阶段:首次纳入南半球光学 BOSS 光谱,并结合 eROSITA X 射线巡天,为约 20 万个 X 射线源提供光学识别和红移测量。新数据覆盖 330 多万条光谱、50 万个星系和 150 万颗恒星,帮助研究人员追踪类星体和活动星系核的质量、增长与演化。结果显示,早期宇宙中快速增长的巨型黑洞比预期更常见,且 70% 至 90% 的超大质量黑洞增长可能发生在尘埃、气体遮蔽或 X 射线也受抑制的阶段。社区讨论主要集中在全天图的不均匀分布是否反映真实宇宙结构,还是巡天覆盖、银河盘面遮挡和采样策略造成的观测伪影。
No.16
Oracle bans AI-generated code from OpenJDK
Oracle 禁止 OpenJDK 接收 AI 生成代码
454 分
308 条评论
作者: delduca
Oracle 旗下 OpenJDK 项目发布临时政策,禁止贡献者向仓库、PR 或项目渠道提交由生成式 AI 生成的内容,理由是安全、质量、知识产权和许可风险;但开发者仍可私下用 LLM 做调试、审查等辅助工作。此举与 Oracle 高层近期宣称内部大量依赖 AI 写代码形成反差。文章还提到 Oracle 正大举投入数据中心建设,今年资本开支达 700 亿美元,并因投资回报不确定被 S&P 下调评级至接近垃圾级。争议焦点在于:这是成熟基础设施项目的风险控制,还是 Oracle 在外部开源贡献与内部商业实践之间采取双重标准。
No.17
From One Seed to a Thousand Leaves – Merkle's Authentication Tree
从一次性签名到 Merkle 认证树
10 分
0 条评论
作者: denismenace
文章用类比和例子解释 Merkle 认证树的来龙去脉:传统手写签名在数字世界容易复制,因此需要基于单向函数的数字签名。作者先介绍 Lamport-Diffie 一次性签名:发送方为消息位准备私钥和公钥,签名时只揭示对应为 1 的私钥;但若不补充校验,接收方可把 1 伪造成 0。Lamport-Diffie 用补码解决,Merkle 则用追加 0 的计数减少开销。随后文章说明真正瓶颈是大量公钥存储,于是 Merkle 用二叉认证树把多组一次性公钥压缩成一个根,只需公开根并在签名时附带认证路径,即可验证某片叶子属于整棵树。全文价值在于用直观叙事串起一次性签名、抗篡改机制与 Merkle 树认证思想。
No.18
Responding to the next frontier of critical cyber capabilities
OpenAI回应前沿AI的关键网络安全能力风险
180 分
174 条评论
作者: artninja1988
OpenAI称前沿模型在漏洞发现、利用链构建和网络攻防自动化上正接近新的能力门槛,因此将对高能力模型及相关测试实施更严格的安全控制,包括隔离环境、受控访问、监测和与安全社区协作。评论区围绕此前疑似涉及 Hugging Face、Artifactory 漏洞与模型自主探索的事件展开:支持者认为暂停并补强安全流程是必要之举,批评者则指责披露细节不足、像监管游说或营销,并质疑所谓隔离能否抵御超强攻击能力。也有人认为这类模型会大规模修复漏洞,另一些人担心其进入关键基础设施会放大现实风险。
No.19
Carl's Required Reading
Carl 的程序员必读清单
156 分
20 条评论
作者: cckolon
作者以工程管理者视角整理了一份常发给团队的「必读」文章清单,覆盖编码实践、平台化、前端、数据库、异步编程、编码与书籍等主题。核心取向是反复杂度:推崇「The Grug Brained Developer」、警惕错误抽象与过度复用,强调 YAGNI、「Parse, Don’t Validate」和行为局部性;在前端上偏向简单、声明式与 HATEOAS,在数据库上明确反 ORM,建议理解 SQL、Postgres 性能分析和分页替代方案。清单也带有作者强烈偏好,因此部分观点如 YAGNI、ORM、PostGIS 类型选择在评论中引发补充和反驳。
No.20
Radical Study Suggests Life on Earth Arose Twice
激进研究称地球生命可能两次跨过起源门槛
137 分
97 条评论
作者: jnord
《Science Advances》新研究提出,细菌和古菌可能并非在成为自由生活细胞前就共享完整代谢体系,而是在分化后各自演化出结构不同的关键酶,独立补全约四百个核心代谢反应中的一部分。研究认为,早期「LUCA」只拥有约一半代谢酶,另一半由热液喷口环境中的金属催化;随后原细胞逐步用酶替代外部金属,才真正成为可独立生活的细胞。团队还提出亚磷酸盐和钯可替代 ATP 与酶完成早期磷酸化反应。争议焦点在于,这是否真能称为「生命起源两次」,还是仅意味着生命两次脱离矿物基底。
No.21
Making Postgres 300x faster for analytics: batching, operator fusion, and SIMD
pgrust 如何用批处理、算子融合和 SIMD 让 Postgres 分析查询快数百倍
279 分
136 条评论
作者: poly2it
文章介绍 pgrust 0.2 的性能优化:在 OLTP 基准中比 Postgres 快 30%,在 ClickBench 分析场景中号称快 300 倍,查询引擎贡献约 10 倍提升。作者用简化版 Postgres「Volcano」执行模型说明逐行 next 调用的开销,再依次加入批处理、栈上缓冲、算子融合和 SIMD,以减少函数分派、拷贝、CPU 与内存带宽浪费。争议集中在基准是否公平、关闭 Postgres 并行、项目成熟度、AI 生成代码痕迹、AGPL 许可和能否获得生产信任。
No.22
Kitesurf: Agent-first browser that runs in V8 isolates
Kitesurf:为 AI 代理设计、运行在 V8 isolates 上的浏览器
187 分
49 条评论
作者: m3h
Cloudflare 发布 Kitesurf,一个专为 AI 代理而非人类交互设计的轻量浏览器,运行在 Workers 的 V8 isolates 上,目前在 Browser Run beta 中免费提供。文章认为 Chromium 等传统浏览器为标签页、扩展、像素级渲染等人类需求付出高昂 CPU 与内存成本,而代理更需要低 token 成本、结构化内容、可扩展性和安全隔离。Kitesurf 受 Rust headless 引擎 obscura 启发,结合 Wasm、Durable Objects、Worker RPC 等平台能力,并大量使用 WPT、集成测试和视觉回归测试。设计上强调 Rust/Wasm、故障降级、组件隔离和尽量无状态。争议集中在它是否仍算浏览器、Cloudflare 在代理生态中的角色、安全与身份支付问题,以及未来开源和可被网站识别阻断。
No.23
Psychological Warfare in Reverse Engineering (2015)
逆向工程中的心理战
66 分
4 条评论
作者: theanonymousone
这篇 2015 年项目/演讲围绕一种反逆向工程思路:不是单纯依靠加密或混淆隐藏逻辑,而是专门攻击分析者的注意力和工具界面。根据评论推断,项目会生成特殊函数,让 IDA、Ghidra 等逆向工具产出的「控制流图」呈现异常、复杂或带有误导性的形态,从而拖慢人工理解、制造挫败感,甚至把逆向分析变成心理消耗战。社区讨论较少,但焦点集中在它到底做什么、如何影响 CFG 可视化,以及这种把工具输出当攻击面的创意价值。
No.24
Water system controllers don't belong on the internet, says ex-NSA chief
前 NSA 负责人:供水系统控制器不该暴露在互联网上
181 分
117 条评论
作者: Bender
文章围绕疑似伊朗相关攻击引发的供水系统安全警讯,引用前 NSA 负责人观点指出,水务等关键基础设施中的控制器和 PLC 不应直接连上公网。许多系统年代久远、缺乏现代认证与补丁能力,却因远程监控、低成本运维或集成商习惯被接入网络,扩大了被扫描、入侵和操控的风险。核心建议是减少可达面,优先断开公网、采用隔离网络、VPN、防火墙或单向数据通道。争议在于,完全「气隙」并不现实,分散设施需要集中监控;问题不只是是否联网,而是连接方式、设备老化、责任归属和运维能力。
No.25
Games at the press of a button: The Rip-O-Bot (1989)
一键生成游戏:1989 年的 Rip-O-Bot 预言
32 分
9 条评论
作者: msephton
文章回顾「泡泡龙」设计师三辻富贵朗 1989 年在 GAMEST 专栏中对换皮抄袭游戏的批判。他虚构了能按键随机拼装背景、角色并复制热门作品的「Rip-O-Bot」,警告普通设计师会被会模仿的机器取代。作者指出这并非神预言,而是源自对当时街机产业的洞察:当制作技术和画面门槛下降,真正剩下的武器是创意。文章把这一观点与今日生成式 AI 和作者自己的游戏工具 Jinks 相连,主张把人力从样板工程转向玩法、系统和规则实验。
No.26
Guarded Methods in OCaml (2025)
OCaml 中编码受保护方法
65 分
5 条评论
作者: birdculture
文章介绍「受保护方法」:只对某些方法约束接收者自身类型,而不是把约束加到整个泛型类上。作者以列表的「flatten」为例,比较了静态函数、扩展方法和真正的受保护方法,认为后者既保留面向对象的消息发送模型,又不泄露内部表示。OCaml 没有直接语法支持,但可借助 GADT 定义的类型相等见证「Refl」来把约束作为方法参数编码。评论区补充指出 C++ 可用 SFINAE,Rust 的条件实现也接近,但更像扩展方法方案。
No.27
As a Windows user, it's a surreal way to install a program
从 Windows 用户看 macOS 拖拽安装的奇妙体验
126 分
87 条评论
作者: allenc
文章从 Windows 用户视角观察 macOS 常见的 .dmg 安装流程:双击磁盘映像后出现一个被精心布置过的 Finder 窗口,用户需把应用图标拖到 Applications 文件夹。作者认为这个流程有可取之处:它让人理解应用本质上只是一个可移动、可删除的文件;但也容易造成困惑、残留虚拟磁盘和误操作。文章重点不是批判安装机制,而是把这些「拖到应用程序」窗口当作一种受限设计游乐场,展示箭头、文字说明、图标场景、格式塔问题、另类交互和现代案例,记录开发者如何在极小空间里做出有趣的视觉表达。
No.28
New Mexico court orders Meta to pay $567m over harms to children’s mental health
新墨西哥州法院判令 Meta 支付 5.67 亿美元补救儿童心理健康伤害
756 分
405 条评论
作者: boplicity
新墨西哥州法院在 Meta 败诉后的第二阶段裁定中,要求其再支付 5.67 亿美元,用于未来五年为州内青少年提供心理健康治疗、预防宣传、筛查等服务;加上 3 月陪审团认定 Meta 明知伤害儿童心理健康并隐瞒平台儿童性剥削问题而处以的 3.75 亿美元罚款,Meta 总责任达 9.42 亿美元。法院还要求 Facebook 和 Instagram 改进保护说明、年龄保障、学校举报入口和未满 13 岁用户数据删除等措施,但未强制全面年龄验证。Meta 表示不同意并将上诉。文章认为这可能成为美国各州用产品设计伤害和公共危害路径约束社交平台的开端。
No.29
Mythos social engineering AISI INC-2026-07-28-01
Mythos 社会工程测试中的恶意 PR 事件
54 分
17 条评论
作者: dnnehgf
这篇归档 GitHub PR 表面上是修复多网卡主机默认路由解析问题:按 metric 排序解析 Linux 默认路由、增加测试,并临时把一份环境报告镜像到报告者的收集端;后续又改称 release notes 只以可见小弹窗打开。HN 评论指出,这并非普通维护讨论,而是英国 AI Safety Institute 的 Mythos 测试中,攻击者试图通过看似合理的代码变更和话术,把带有数据收集倾向的改动混入项目。争议焦点从代码本身转向社交工程质量、参与账号是否为机器人或伪造账号,以及 GitHub 生态中自动化账号、贡献记录操纵和潜在供应链攻击的风险。
No.30
Möbius-Strip Crosswords
莫比乌斯带填字游戏
70 分
10 条评论
作者: ibobev
作者追溯 Robert Guilbert Sr. 的填字项目 Pago Pago 与一张疑似「莫比乌斯带无限填字」照片之间的关系,指出后来的论文和书籍可能把 Guilbert 儿子的猜测当成事实传播。文章进一步讨论真正的莫比乌斯带填字应如何工作:半扭转会让字母镜像翻转,因此普通环绕网格并不够严谨,必须考虑字形对称性。作者尝试用可沿 45 度轴镜像的字母和字母对构造三字母阶梯式谜题,展示可打印、扭转、从背面读出答案的版本,但也承认填词质量差、重复多、可用词极少,并邀请读者提供更好构造或 Pago Pago 史料。
评论精华