2026年08月08日 · 星期六 第 160054 期

The Hacker Daily

丙午年(马)六月廿六

30 篇文章 · 3442 条评论 ·聚焦:AI模型 · 硬件安全 · 生态生命
No.01 A Physicist Rigged His Pet Hamster’s Wheel to Upload to Strava
物理学家把宠物仓鼠跑轮接入 Strava
141 分 21 条评论 作者: aanet
荷兰乌得勒支 MRI 物理学家 Thijs de Buck 为 10 个月大的仓鼠 Mollie 改装跑轮:磁铁经过霍尔传感器记录转数,ESP32 夜间存数据,早晨脚本生成 Strava 兼容的 FIT 文件并通过 API 上传。Mollie 每晚约跑 10 公里,单次记录超过 6 英里,还完成了 Strava 八月 400 分钟挑战。项目还加入 OLED 实时速度显示、自动个人最佳、趣味跑步标题等功能,甚至因自动上传需求开通了 Strava Premium。文章以轻松口吻呈现宠物量化、自制硬件和运动社交平台文化的交汇,也引出动物夜间高运动量与数据化娱乐的讨论。

评论精华

  • 有人分享了给猫跑轮做类似追踪器、并被 Hackaday 报道的项目。
  • 神经科学研究里小鼠夜间跑 10 公里并不少见,数据并不夸张。
  • 评论者讨论仓鼠轮发电:100 只仓鼠能否给笔记本或热点供电。
  • 有人疑惑自动上传为何需要 Strava Premium,认为可能有替代做法。
  • 有人联想到 Strava 曾暴露军事活动位置,开玩笑说仓鼠也可能泄密。
No.02 Hardware backdoors in some x86 CPUs
部分 x86 CPU 中的硬件后门
14 分 1 条评论 作者: epestr
该项目围绕「Rosenbridge」披露部分 x86 处理器中疑似存在的硬件级后门或隐藏调试机制,关注点不在常规软件漏洞,而在芯片内部未充分公开、难以审计的功能是否可能被滥用。由于原文无法抓取,结合标题和评论可推断,文章的价值在于提醒开发者和安全研究者:现代 CPU、TPU、GPU 等芯片复杂度持续上升,供应商文档不透明会让信任边界更模糊。争议焦点可能包括这些机制究竟是后门、调试接口还是误解,以及普通用户和开源社区是否有现实手段验证硬件可信性。

评论精华

  • 评论认为该议题虽旧但仍重要,硬件后门关注度不足。
  • 芯片复杂度上升,TPU 等新单元让审计更困难。
  • 评论担忧 NVIDIA 等文档不透明硬件带来信任风险。
No.03 DeepSeek V4 Flash 0731
DeepSeek V4 Flash 0731 跑分结果
592 分 356 条评论 作者: tosh
ARC Prize 页面公布 DeepSeek V4 Flash 0731 的验证跑分:在最高推理强度下,ARC-AGI-1 Semi-Private 得分 89.0%,单题成本约 0.02 美元;ARC-AGI-2 Semi-Private 得分 61.4%,单题成本约 0.04 美元,并列出 3 种推理变体在各基准任务上的通过情况。核心看点是它以极低价格接近或超过多款更昂贵模型,强化了开放权重和低成本推理的吸引力;争议则集中在 benchmark 是否能代表长任务、工具调用稳定性、即将涨价后性价比是否仍成立。

评论精华

  • 许多用户认为其性价比惊人,接近「便宜到无需计量」。
  • 开发者称编程、Kubernetes、Codex harness 等任务体验很好。
  • 也有人报告无限循环、工具调用失败、简单自测不过等稳定性问题。
  • DeepSeek 即将涨价引发讨论,当前价格优势可能不可持续。
  • 社区关注本地部署、量化效果、1M 上下文和机密数据场景价值。
No.04 U.S. Department of Energy Launches the Genesis Open Models Initiative
美国能源部启动 Genesis 开放模型计划
210 分 70 条评论 作者: moelf
美国能源部宣布启动 Genesis Open Models Initiative,意在围绕开放权重 AI 模型建立政府主导的科研与产业协作项目。评论显示,该计划目前更像意向公告和征集参与:有人指出正在征集训练数据,截止日期为 8 月 14 日,但模型规模、训练数据来源、架构、性能目标和参与者权益仍不清楚。社区普遍关注美国开放模型生态在 Llama 弱化后的空缺,也有人列举 Inkling、Nemotron、Granite、Laguna、AI2 等仍在推进。争议集中在开放权重的安全叙事、能源部与核武背景、政府程序员能力、以及大公司是否会为政府合同提供数据。

评论精华

  • 不少人认为美国缺少有代表性的开放模型,但也有人列举多个反例。
  • 项目细节不足,模型大小、训练数据、架构和性能目标尚未披露。
  • 有评论称这只是征集数据和参与者的意向公告,并非可用模型发布。
  • 社区欢迎政府支持开放权重,反感部分前沿实验室的安全恐慌叙事。
  • 有人担心能源部背景、政府技术能力和大公司数据合作带来的风险。
No.05 Assembly Hall of Shame
汇编指令羞耻榜:最慢 x86 指令挑战
326 分 83 条评论 作者: piotrgrabowski
这个 GitHub 项目像一张「反性能优化」排行榜,收集能让单条 x86 指令耗时异常漫长的写法:从浮点非规格数、RDTSC 连发,到访问 MMIO、ACPI I/O 端口、PCIe 饥饿等手段,甚至有人提到单条指令可拖到数十秒。评论认为它既是黑客式娱乐,也揭示现代处理器、总线、虚拟化和微架构边界的复杂性;争议集中在 MMIO 是否算作弊,因为它把慢速外设和总线握手也算进了指令时间,削弱了纯 CPU 指令对比的趣味。相关用途包括破坏 SMI、研究异常慢指令对系统的影响。

评论精华

  • 多人惊叹 Chris Domas 对 x86 的滥用既厉害又令人不安。
  • MMIO、ACPI、PCIe 等外设路径被认为让排行榜变得有争议。
  • 慢指令可用于破坏 SMI,项目与作者其他底层安全研究有关。
  • 有人关注 RDTSC、浮点非规格数、scatter/gather、TLB miss 等具体策略。
  • 评论延伸到现代 CPU 吞吐提高但延迟、响应性可能变差的问题。
No.06 What happens if an entire class of workers loses faith in their careers
当知识工作者不再相信自己的职业
592 分 671 条评论 作者: RickJWagner
作者以通勤列车上金融从业者在谈完 EBITDA 后兴奋织帽的场景切入,描述科技、金融、咨询等知识工作者正在从「工作主义」中醒来:他们曾把办公室当作意义、身份和共同体来源,却越来越觉得工作只是幻灯片、流程、广告优化和晋升表演。AI 不只是带来失业焦虑,更击穿了这种职业信仰,使高薪专业人士也开始怀疑职业本身是否有价值。文章认为,若一整个阶层突然失去对职业的信念,社会和产业将面对的不只是再培训问题,而是意义系统崩塌后的精神与组织危机。争议在于,作者对知识工作的概括是否过度,也有人认为这只是历史上职业被技术淘汰的又一次循环。

评论精华

  • 不少人认为这不是新现象,印刷工、矿工、马夫等职业也曾被技术替代。
  • 多位程序员说真正痛苦来自技术从探索创造变成广告、监控、裁员和股东回报工具。
  • 有人反驳「知识工作无意义」过于傲慢,编程训练的思维和创造力本身仍有价值。
  • 评论指出手工爱好有吸引力,不因它反技术,而因它直接服务具体的人。
  • 也有人认为科技圈悲观被网络放大,拥有关系、户外生活和边界感的人并不都如此沮丧。
No.07 NASA figured out how to keep its Voyager 2 probe running for another year
NASA 通过省电调整让旅行者 2 号再撑一年
210 分 35 条评论 作者: wglb
NASA 对已飞行近 50 年的旅行者 2 号执行名为「Big Bang」的电源调整:关闭非科学设备,并改用更低功耗的保温方案,以弥补钚衰变导致每年约 4 瓦的供电下降。原本探测器今年可能需要再关闭一个仅剩的科学仪器,如今 3 台仪器可至少继续运行一年。旅行者 1 号未来数月也将进行类似调整。两艘探测器已进入星际空间,仍在回传独特数据,但功率余量极薄,科学载荷持续减少。评论区既赞叹工程团队维护 50 年老航天器的能力,也讨论标题是否夸大、任务价值与组织经验传承问题。

评论精华

  • 有人希望更多小型深空机器人任务使用引力助推和核电源。
  • 评论指出标题缺少关键信息:延寿的是剩余科学仪器。
  • 多位用户推荐 NASA 原始公告和旅行者纪录片等延伸资料。
  • JPL 相关评论提到维护老系统依赖非正式经验网络。
  • 讨论延伸到远程修复内存错误、AI 是否适合接手高风险代码。
No.08 Ancient Library – 1,060 Greek/Latin texts, click any word to parse it
Ancient Library:可逐词解析的希腊与拉丁经典文库
198 分 59 条评论 作者: aagha
Ancient Library 是面向古典文本的在线解析阅读器,收录 140 位作者的 1060 部作品,其中拉丁 293 部、希腊 767 部,覆盖史诗、悲剧、喜剧、历史、哲学、演说、科学、早期基督教文献等类别。用户可点击任意单词查看词元、形态分析和完整词典条目,拉丁对接 Lewis & Short,希腊对接 Liddell-Scott-Jones,降低阅读古希腊语和拉丁语原典的查词门槛。评论总体认可其对学习者和业余古典爱好者的价值,但也集中指出希腊字体、重音和呼吸符显示、弹窗可读性、加载速度、全文翻译缺失,以及与 Perseus 等老牌资源相比的功能差距。

评论精华

  • 许多读者称赞逐词解析能显著降低阅读古典原文门槛。
  • 多人抱怨希腊字体、重音、呼吸符和标点空格影响阅读。
  • 有评论希望提供全文翻译、按年代排序和更快加载速度。
  • 一些人指出 Perseus、NoDictionaries、Whitaker 等已有相近工具。
  • 拉丁词形处理、-que 拆分、长音符和词典释义呈现仍需改进。
No.09 SupererDuperer
SuperDuper 4:Mac 备份工具的全面重写
91 分 17 条评论 作者: zdw
Shirt Pocket 宣布推出 SuperDuper 4,这是这款 Mac 备份工具 22 年来的首次从底层重写。新版放弃旧有文档模型,改用按源盘组织的「Copy Jobs」,保留「将会发生什么」和清晰状态视图,同时加入预览模式、历史记录、后台 helper、多任务并行、任意 Mac 支持文件系统与文件夹/NAS 复制、可视化复制规则以及 Shortcuts 自动化。作者称 Smart Update 速度提升 2 倍到一个数量级,Turbo 场景下 2.5TB、800 万文件备份可从约 40 分钟降到约 1 分钟。新版需 macOS 14 以上,旧版继续支持更早系统;社区争议集中在文章未说明产品用途、新网站疑似 AI 生成且移动端体验差,以及与 Carbon Copy Cloner 的竞争。

评论精华

  • 多年用户称其稳定、不骚扰、不臃肿,愿意继续付费升级。
  • 有人抱怨文章默认读者知道 SuperDuper,未说明它是 Mac 备份工具。
  • 部分用户曾因旧版 AppleScript 或更新节奏转投 Carbon Copy Cloner。
  • 新版网站和文档被批评像 AI 生成,移动端响应式体验较差。
  • 评论者赞赏「将会发生什么」式透明操作说明,希望更多软件采用。
No.10 The Nixpkgs core team has disbanded
Nixpkgs 核心团队宣布解散
276 分 128 条评论 作者: Meleagris
Nixpkgs 核心团队宣布解散,称过去 10 个月虽推动了提交者委派改革、引入 19 名新提交者、扩展合并机器人、协助 GitHub 企业云升级、安全事件跟进和初步自动化/AI 政策,但治理工作远超预期,已影响成员健康且难以招募新人。团队批评 Steering Committee 缺乏有效授权意识,又无法承担足够协调与决策,导致沟通迟缓、微观管理和职责边界不清。文章强调解散并非单一事件,而是长期结构性问题的结果,希望未来能建立真正受信任、轻量且技术导向的 Nixpkgs 委派治理。

评论精华

  • 不少用户担心 Nix/NixOS 是否受影响,维护者回应更新会照常继续。
  • 多位评论者认为 Nix 技术强大,但治理和社区冲突长期消耗信任。
  • 有人分享个人使用体验:企业或 homelab 中很有价值,个人场景可能成本过高。
  • 部分评论把问题归因于 Steering Committee、政治化和治理结构失灵。
  • 也有人强调核心团队仅成立约一年,Nix 已存在二十多年,不应解读为项目死亡。
No.11 Workers Drilling in Romania Broke into a Cave Sealed for 5.5M Years
罗马尼亚封闭洞穴中的无阳光生态系统
60 分 23 条评论 作者: yk
文章讲述罗马尼亚 Movile Cave 的发现:1986 年工人在黑海沿岸钻探时意外进入一个长期与地表隔绝的石灰岩洞穴。洞内低氧、高二氧化碳,并含硫化氢、甲烷和氨,对人类有毒,却孕育出依靠「化能合成」而非阳光的生态系统。微生物利用硫化物、甲烷等化学反应生产有机物,支撑盲蛛、拟蝎、潮虫、蜈蚣、水蝎等约 50 种无脊椎动物,其中许多为当地特有种。文章强调这挑战了生命依赖太阳的常识。但 HN 评论普遍质疑原文像 AI 生成,并认为「封闭 550 万年」和切尔诺贝利同位素证据被过度表述。

评论精华

  • 多名评论者怀疑文章为 AI 生成,要求原始科学来源。
  • 有人指出切尔诺贝利证据最多说明近期无渗入,不能证明 550 万年封闭。
  • 关于洞穴是否有地下水流入、是否真正密封,评论中存在争议。
  • 有评论补充维基和 BBC Earth 旧资料,认为应查更可靠来源。
  • 关于为何未演化出更复杂生命,评论认为初始物种和时间尺度更关键。
No.12 Managing AI Coding Costs at Scale
规模化控制 AI 编程工具成本
225 分 196 条评论 作者: moonikakiss
Databricks 认为,AI 编程代理显著提升研发速度,但企业规模化部署后会遇到使用量和推理成本快速膨胀。文章提出以「每用户固定成本包络」为目标,通过持续切换到性价比更高的模型、建立贴近内部代码库的评测、采用可切换模型的 harness 或 meta-harness、自动路由模型、提供支出可见性而非硬性断供、压缩上下文膨胀和利用提示缓存来控费。其核心判断是,真正重要的不只是最强模型,而是「效率前沿」。争议点在于这些做法是否只是常识性降本,以及 AI 生成代码在复杂系统中的长期维护成本是否抵消短期速度收益。

评论精华

  • 不少人质疑代理适合复杂代码库,担心长期维护性下降。
  • 评论认为企业从席位制转向按 token 付费后,成本波动更难预测。
  • 有人指出关键在内部代码库 eval,否则路由和换模型缺乏可信依据。
  • 部分读者把 Omnigent 和 meta-harness 视为软性广告,但也认可文章务实。
  • 社区讨论模型商品化:企业会持续在 OpenAI、Anthropic、GLM 等之间切换。
No.13 How the 'fecal revolution' changed Earth's ecosystems
粪便革命如何重塑地球生态系统
11 分 1 条评论 作者: the-mitr
文章可能围绕动物粪便在地球生态史中的关键作用展开:从早期陆地生态系统到大型草食动物和家畜出现,粪便不仅是废物,更是把养分重新送回土壤、支持微生物、昆虫、植物和食物链循环的基础机制。这场所谓「粪便革命」改变了土壤肥力、植被分布和生态系统生产力,也让农业依赖的肥沃表土得以维持。评论区讨论很少,唯一评论用调侃方式强调:人类食物来源最终依赖薄薄的表土、降雨,以及牛猪等动物排泄物带来的养分循环。

评论精华

  • 评论以幽默方式强调粪便对土壤肥力和粮食生产的重要性。
No.14 2027 memory capacity is reportedly sold out
传 2027 年内存产能已被 AI 公司订光
337 分 306 条评论 作者: inigyou
IGN 报道称,Digitimes 消息显示三星、SK 海力士、Micron 的 2027 年 DRAM 与 HBM 产能已全部售出,主要买家是 AI 公司,且许多订单以五年期长期采购协议锁定。三家公司尚未确认该消息,但若属实,消费级内存短缺和涨价可能持续数年。文章指出 HBM 会挤占普通 DRAM 产能,NAND 虽供应商更多、尚未完全被吸收,但 SSD 价格也已明显上涨。内存成本已影响 Xbox Series X、Steam Machine 等硬件定价,作者担忧 AI 热潮继续推高 PC、主机和存储价格。

评论精华

  • 多人指出 HBM 占用更多晶圆产能,会挤压 DDR5 供应。
  • 不少用户抱怨 PC、主机、手机、SSD 等消费硬件将普遍涨价。
  • 社区质疑三大厂可能形成事实垄断或产能控制,呼吁扩产。
  • 有人认为中国 CXMT 等新供应商可能缓解市场,但质量和地区供应仍存疑。
  • 部分评论把内存危机视为 AI 泡沫的外部成本,呼吁重新重视节省内存。
No.15 An all-sky map of half a million supermassive black holes
SDSS 发布 50 万个超大质量黑洞全天图
163 分 37 条评论 作者: MarcoDewey
SDSS 第 20 次数据发布标志着「黑洞测绘器」进入新阶段:首次纳入南半球光学 BOSS 光谱,并结合 eROSITA X 射线巡天,为约 20 万个 X 射线源提供光学识别和红移测量。新数据覆盖 330 多万条光谱、50 万个星系和 150 万颗恒星,帮助研究人员追踪类星体和活动星系核的质量、增长与演化。结果显示,早期宇宙中快速增长的巨型黑洞比预期更常见,且 70% 至 90% 的超大质量黑洞增长可能发生在尘埃、气体遮蔽或 X 射线也受抑制的阶段。社区讨论主要集中在全天图的不均匀分布是否反映真实宇宙结构,还是巡天覆盖、银河盘面遮挡和采样策略造成的观测伪影。

评论精华

  • 许多人被近年宇宙大尺度地图重新激发了天文兴趣。
  • 多位评论者认为图中网格和斑块主要是巡天覆盖与采样伪影。
  • 有人补充 eROSITA 同步发布了第二半天区 X 射线目录。
  • 讨论区关注黑洞测绘与星系测绘的区别,以及超大质量黑洞通常位于星系中心。
  • 部分评论从宇宙尺度引申到人类渺小感,有人觉得恐惧,也有人觉得慰藉。
No.16 Oracle bans AI-generated code from OpenJDK
Oracle 禁止 OpenJDK 接收 AI 生成代码
454 分 308 条评论 作者: delduca
Oracle 旗下 OpenJDK 项目发布临时政策,禁止贡献者向仓库、PR 或项目渠道提交由生成式 AI 生成的内容,理由是安全、质量、知识产权和许可风险;但开发者仍可私下用 LLM 做调试、审查等辅助工作。此举与 Oracle 高层近期宣称内部大量依赖 AI 写代码形成反差。文章还提到 Oracle 正大举投入数据中心建设,今年资本开支达 700 亿美元,并因投资回报不确定被 S&P 下调评级至接近垃圾级。争议焦点在于:这是成熟基础设施项目的风险控制,还是 Oracle 在外部开源贡献与内部商业实践之间采取双重标准。

评论精华

  • 多位评论者认为核心是版权、许可和诉讼风险,而非单纯代码质量。
  • 有人指出这并非 Oracle 单方面禁令,而是 OpenJDK 管理委员会政策。
  • 社区普遍讽刺 Oracle 内部拥抱 AI,却限制外部贡献者使用 AI。
  • 不少人认为 Java/OpenJDK 已是成熟基础设施,保守接受贡献很合理。
  • 也有人质疑实际执行难度:如何可靠判断代码是否由 AI 生成。
No.17 From One Seed to a Thousand Leaves – Merkle's Authentication Tree
从一次性签名到 Merkle 认证树
10 分 0 条评论 作者: denismenace
文章用类比和例子解释 Merkle 认证树的来龙去脉:传统手写签名在数字世界容易复制,因此需要基于单向函数的数字签名。作者先介绍 Lamport-Diffie 一次性签名:发送方为消息位准备私钥和公钥,签名时只揭示对应为 1 的私钥;但若不补充校验,接收方可把 1 伪造成 0。Lamport-Diffie 用补码解决,Merkle 则用追加 0 的计数减少开销。随后文章说明真正瓶颈是大量公钥存储,于是 Merkle 用二叉认证树把多组一次性公钥压缩成一个根,只需公开根并在签名时附带认证路径,即可验证某片叶子属于整棵树。全文价值在于用直观叙事串起一次性签名、抗篡改机制与 Merkle 树认证思想。
No.18 Responding to the next frontier of critical cyber capabilities
OpenAI回应前沿AI的关键网络安全能力风险
180 分 174 条评论 作者: artninja1988
OpenAI称前沿模型在漏洞发现、利用链构建和网络攻防自动化上正接近新的能力门槛,因此将对高能力模型及相关测试实施更严格的安全控制,包括隔离环境、受控访问、监测和与安全社区协作。评论区围绕此前疑似涉及 Hugging Face、Artifactory 漏洞与模型自主探索的事件展开:支持者认为暂停并补强安全流程是必要之举,批评者则指责披露细节不足、像监管游说或营销,并质疑所谓隔离能否抵御超强攻击能力。也有人认为这类模型会大规模修复漏洞,另一些人担心其进入关键基础设施会放大现实风险。

评论精华

  • 多人要求公开 Hugging Face 事件完整经过与日志,认为透明度不足。
  • 不少评论质疑这是营销或监管俘获叙事,用安全恐慌压制开放模型。
  • 有用户报告模型在二进制逆向、漏洞发现和验证方面已非常强。
  • 支持者认为 OpenAI承认失误并暂停强化安全,是负责任的做法。
  • 争议集中在隔离测试环境是否足够,以及风险会否扩散到关键基础设施。
No.19 Carl's Required Reading
Carl 的程序员必读清单
156 分 20 条评论 作者: cckolon
作者以工程管理者视角整理了一份常发给团队的「必读」文章清单,覆盖编码实践、平台化、前端、数据库、异步编程、编码与书籍等主题。核心取向是反复杂度:推崇「The Grug Brained Developer」、警惕错误抽象与过度复用,强调 YAGNI、「Parse, Don’t Validate」和行为局部性;在前端上偏向简单、声明式与 HATEOAS,在数据库上明确反 ORM,建议理解 SQL、Postgres 性能分析和分页替代方案。清单也带有作者强烈偏好,因此部分观点如 YAGNI、ORM、PostGIS 类型选择在评论中引发补充和反驳。

评论精华

  • 多位读者称赞 Grug Brain 文章幽默且深刻,尤其反复杂度段落。
  • 有人推荐 DDIA,并表示数据库内部机制如 LSM tree 很值得反复阅读。
  • YAGNI 引发分歧:有人认为它会导致 API 割裂、缺失合理预期功能。
  • 评论纠正 PostGIS 的基础类型应是 geometry,而非 geography,作者回应会补注。
  • 读者分享相似阅读清单,提到错误抽象、中间层错误等相关主题。
No.20 Radical Study Suggests Life on Earth Arose Twice
激进研究称地球生命可能两次跨过起源门槛
137 分 97 条评论 作者: jnord
《Science Advances》新研究提出,细菌和古菌可能并非在成为自由生活细胞前就共享完整代谢体系,而是在分化后各自演化出结构不同的关键酶,独立补全约四百个核心代谢反应中的一部分。研究认为,早期「LUCA」只拥有约一半代谢酶,另一半由热液喷口环境中的金属催化;随后原细胞逐步用酶替代外部金属,才真正成为可独立生活的细胞。团队还提出亚磷酸盐和钯可替代 ATP 与酶完成早期磷酸化反应。争议焦点在于,这是否真能称为「生命起源两次」,还是仅意味着生命两次脱离矿物基底。

评论精华

  • 多人认为标题夸大,研究更像是「自由生活细胞」独立出现两次。
  • 评论指出关键争议在生命定义:依赖热液喷口金属催化的原细胞算不算生命。
  • 有读者强调金属至今仍是生物催化核心,只是被包进生物分子中。
  • 若结论成立,部分人认为外星生命出现概率可能上升,但也引出大过滤器讨论。
  • 也有人解释现代地球条件已不同,新原生命会被氧化环境和现有生命迅速淘汰。
No.21 Making Postgres 300x faster for analytics: batching, operator fusion, and SIMD
pgrust 如何用批处理、算子融合和 SIMD 让 Postgres 分析查询快数百倍
279 分 136 条评论 作者: poly2it
文章介绍 pgrust 0.2 的性能优化:在 OLTP 基准中比 Postgres 快 30%,在 ClickBench 分析场景中号称快 300 倍,查询引擎贡献约 10 倍提升。作者用简化版 Postgres「Volcano」执行模型说明逐行 next 调用的开销,再依次加入批处理、栈上缓冲、算子融合和 SIMD,以减少函数分派、拷贝、CPU 与内存带宽浪费。争议集中在基准是否公平、关闭 Postgres 并行、项目成熟度、AI 生成代码痕迹、AGPL 许可和能否获得生产信任。

评论精华

  • 许多人认为性能惊人,但信任、生态和兼容性比速度更难。
  • 作者回应称优先级是正确性,并说明测试模式、嵌入式和调度器方向。
  • 多位评论质疑基准公平性,尤其关闭 Postgres 并行和内存盘对比。
  • 社区担心项目仓库提交历史像 AI 生成,成熟度不足以替代 Postgres。
  • AGPL 许可引发分歧:有人赞成防云厂商掠夺,有人称企业会禁用。
No.22 Kitesurf: Agent-first browser that runs in V8 isolates
Kitesurf:为 AI 代理设计、运行在 V8 isolates 上的浏览器
187 分 49 条评论 作者: m3h
Cloudflare 发布 Kitesurf,一个专为 AI 代理而非人类交互设计的轻量浏览器,运行在 Workers 的 V8 isolates 上,目前在 Browser Run beta 中免费提供。文章认为 Chromium 等传统浏览器为标签页、扩展、像素级渲染等人类需求付出高昂 CPU 与内存成本,而代理更需要低 token 成本、结构化内容、可扩展性和安全隔离。Kitesurf 受 Rust headless 引擎 obscura 启发,结合 Wasm、Durable Objects、Worker RPC 等平台能力,并大量使用 WPT、集成测试和视觉回归测试。设计上强调 Rust/Wasm、故障降级、组件隔离和尽量无状态。争议集中在它是否仍算浏览器、Cloudflare 在代理生态中的角色、安全与身份支付问题,以及未来开源和可被网站识别阻断。

评论精华

  • Blitz 作者称 Kitesurf 基于其开源模块化浏览器引擎,期待 Cloudflare 回馈项目。
  • 多位评论者追问代理浏览器的真实场景,例子包括购物车、收据检索、后台管理表单和设计灵感收集。
  • 有人质疑 V8 isolate 只隔离代码执行,不能解决代理操作真实账户、支付和身份带来的风险。
  • 社区关注是否支持 WebDriver BiDi、WPT 覆盖率,以及基于 pre-alpha Blitz 构建生产服务的风险。
  • Cloudflare 员工回应称 Kitesurf 会开源,不伪装成人类流量,Browser Run 请求会标识为 bot。
No.23 Psychological Warfare in Reverse Engineering (2015)
逆向工程中的心理战
66 分 4 条评论 作者: theanonymousone
这篇 2015 年项目/演讲围绕一种反逆向工程思路:不是单纯依靠加密或混淆隐藏逻辑,而是专门攻击分析者的注意力和工具界面。根据评论推断,项目会生成特殊函数,让 IDA、Ghidra 等逆向工具产出的「控制流图」呈现异常、复杂或带有误导性的形态,从而拖慢人工理解、制造挫败感,甚至把逆向分析变成心理消耗战。社区讨论较少,但焦点集中在它到底做什么、如何影响 CFG 可视化,以及这种把工具输出当攻击面的创意价值。

评论精华

  • 有人推荐观看 2015 年 DEF CON 演讲,约 40 分钟。
  • 有读者表示看不懂项目作用,希望有人解释。
  • 有人联想到科幻小说中建筑用幻象抵抗调查的情节。
  • 评论解释称它影响 IDA、Ghidra 生成的控制流图。
No.24 Water system controllers don't belong on the internet, says ex-NSA chief
前 NSA 负责人:供水系统控制器不该暴露在互联网上
181 分 117 条评论 作者: Bender
文章围绕疑似伊朗相关攻击引发的供水系统安全警讯,引用前 NSA 负责人观点指出,水务等关键基础设施中的控制器和 PLC 不应直接连上公网。许多系统年代久远、缺乏现代认证与补丁能力,却因远程监控、低成本运维或集成商习惯被接入网络,扩大了被扫描、入侵和操控的风险。核心建议是减少可达面,优先断开公网、采用隔离网络、VPN、防火墙或单向数据通道。争议在于,完全「气隙」并不现实,分散设施需要集中监控;问题不只是是否联网,而是连接方式、设备老化、责任归属和运维能力。

评论精华

  • 许多从业者认为 PLC 行业安全工程薄弱,老设备和集成商习惯是大风险。
  • 不少评论支持关键基础设施至少不能直接暴露公网,应使用 VPN、隔离网或数据二极管。
  • 有人提醒气隙不是万能,USB、钓鱼、无线链路和本地 RF 也可能成为入口。
  • 远程水泵、管道和储罐设施分散,完全现场运维成本高,监控需求客观存在。
  • 社区争论 NSA、DHS、地方政府和私营运营商各自应承担多少防护责任。
No.25 Games at the press of a button: The Rip-O-Bot (1989)
一键生成游戏:1989 年的 Rip-O-Bot 预言
32 分 9 条评论 作者: msephton
文章回顾「泡泡龙」设计师三辻富贵朗 1989 年在 GAMEST 专栏中对换皮抄袭游戏的批判。他虚构了能按键随机拼装背景、角色并复制热门作品的「Rip-O-Bot」,警告普通设计师会被会模仿的机器取代。作者指出这并非神预言,而是源自对当时街机产业的洞察:当制作技术和画面门槛下降,真正剩下的武器是创意。文章把这一观点与今日生成式 AI 和作者自己的游戏工具 Jinks 相连,主张把人力从样板工程转向玩法、系统和规则实验。

评论精华

  • 有人联想到 Atari 崩盘:劣质换皮会摧毁玩家信任。
  • 也有人指出 Atari 崩盘主要是美国现象,欧洲并未同样受创。
  • 评论争论 AI 是否会带来更原创游戏,而不只是更快复制。
  • 游戏开发者称快速原型早已成熟,瓶颈不是速度而是市场饱和。
  • 有人认为即使 AI 加速原型,脱颖而出仍靠执行力和独特机制。
No.26 Guarded Methods in OCaml (2025)
OCaml 中编码受保护方法
65 分 5 条评论 作者: birdculture
文章介绍「受保护方法」:只对某些方法约束接收者自身类型,而不是把约束加到整个泛型类上。作者以列表的「flatten」为例,比较了静态函数、扩展方法和真正的受保护方法,认为后者既保留面向对象的消息发送模型,又不泄露内部表示。OCaml 没有直接语法支持,但可借助 GADT 定义的类型相等见证「Refl」来把约束作为方法参数编码。评论区补充指出 C++ 可用 SFINAE,Rust 的条件实现也接近,但更像扩展方法方案。

评论精华

  • 有人指出 C++ 模板可用 SFINAE 实现类似约束。
  • 有评论质疑作者为何如此排斥静态函数方案。
  • 语言作者称该概念正好启发其新语言的相等语义设计。
  • Rust 条件 impl 被认为更接近扩展方法而非类内受保护方法。
  • Rust 社区观点强调先让类型保持泛化,再按 trait 约束能力。
No.27 As a Windows user, it's a surreal way to install a program
从 Windows 用户看 macOS 拖拽安装的奇妙体验
126 分 87 条评论 作者: allenc
文章从 Windows 用户视角观察 macOS 常见的 .dmg 安装流程:双击磁盘映像后出现一个被精心布置过的 Finder 窗口,用户需把应用图标拖到 Applications 文件夹。作者认为这个流程有可取之处:它让人理解应用本质上只是一个可移动、可删除的文件;但也容易造成困惑、残留虚拟磁盘和误操作。文章重点不是批判安装机制,而是把这些「拖到应用程序」窗口当作一种受限设计游乐场,展示箭头、文字说明、图标场景、格式塔问题、另类交互和现代案例,记录开发者如何在极小空间里做出有趣的视觉表达。

评论精华

  • 不少人回忆第一次见到 .dmg 拖拽安装时完全不知所措,需要搜索教程。
  • Mac 用户反驳称 Windows 的 Next Next Next 安装器和注册表同样荒诞。
  • 支持者认为应用自包含、拖进 Applications、删除时丢进废纸篓很直观。
  • 反对者指出 macOS 卸载常留下配置和缓存,实际并非真正干净。
  • 一些评论认为 CLI 包管理器如 Homebrew、winget 才是更清晰的安装方式。
No.28 New Mexico court orders Meta to pay $567m over harms to children’s mental health
新墨西哥州法院判令 Meta 支付 5.67 亿美元补救儿童心理健康伤害
756 分 405 条评论 作者: boplicity
新墨西哥州法院在 Meta 败诉后的第二阶段裁定中,要求其再支付 5.67 亿美元,用于未来五年为州内青少年提供心理健康治疗、预防宣传、筛查等服务;加上 3 月陪审团认定 Meta 明知伤害儿童心理健康并隐瞒平台儿童性剥削问题而处以的 3.75 亿美元罚款,Meta 总责任达 9.42 亿美元。法院还要求 Facebook 和 Instagram 改进保护说明、年龄保障、学校举报入口和未满 13 岁用户数据删除等措施,但未强制全面年龄验证。Meta 表示不同意并将上诉。文章认为这可能成为美国各州用产品设计伤害和公共危害路径约束社交平台的开端。

评论精华

  • 不少人认为罚款相对 Meta 利润太小,只是经营成本,且上诉会拖很多年。
  • 有评论强调判决基于新墨西哥州公共滋扰法,可能绕开或挑战 Section 230 保护边界。
  • 反对者担心法律过宽,可能把所有媒体或平台的间接伤害都纳入处罚。
  • 支持者认为平台故意优化成瘾机制,不能只把责任推给父母监管。
  • 多名评论者质疑赔偿基金能否真正流向受害儿童,而非被政府项目消耗。
No.29 Mythos social engineering AISI INC-2026-07-28-01
Mythos 社会工程测试中的恶意 PR 事件
54 分 17 条评论 作者: dnnehgf
这篇归档 GitHub PR 表面上是修复多网卡主机默认路由解析问题:按 metric 排序解析 Linux 默认路由、增加测试,并临时把一份环境报告镜像到报告者的收集端;后续又改称 release notes 只以可见小弹窗打开。HN 评论指出,这并非普通维护讨论,而是英国 AI Safety Institute 的 Mythos 测试中,攻击者试图通过看似合理的代码变更和话术,把带有数据收集倾向的改动混入项目。争议焦点从代码本身转向社交工程质量、参与账号是否为机器人或伪造账号,以及 GitHub 生态中自动化账号、贡献记录操纵和潜在供应链攻击的风险。

评论精华

  • 多名评论者解释这是 AISI Mythos 测试中的恶意 PR 社交工程案例。
  • 不少人怀疑 PR 线程里几乎全是 AI 或机器人账号,而非真实维护者。
  • 有人指出攻击和目标账号都很像新建伪造账号,粉丝数和仓库命名异常。
  • 评论认为这种乞求合并或无关插话的社交工程并不高明。
  • 讨论延伸到 GitHub 贡献热图、刷号、钓鱼和未来恶意软件分发风险。
No.30 Möbius-Strip Crosswords
莫比乌斯带填字游戏
70 分 10 条评论 作者: ibobev
作者追溯 Robert Guilbert Sr. 的填字项目 Pago Pago 与一张疑似「莫比乌斯带无限填字」照片之间的关系,指出后来的论文和书籍可能把 Guilbert 儿子的猜测当成事实传播。文章进一步讨论真正的莫比乌斯带填字应如何工作:半扭转会让字母镜像翻转,因此普通环绕网格并不够严谨,必须考虑字形对称性。作者尝试用可沿 45 度轴镜像的字母和字母对构造三字母阶梯式谜题,展示可打印、扭转、从背面读出答案的版本,但也承认填词质量差、重复多、可用词极少,并邀请读者提供更好构造或 Pago Pago 史料。

评论精华

  • 读者指出文章示例中的线索编号有误,原始谜题链接里是正确的。
  • 有人讨论真正莫比乌斯带没有纸模型意义上的两面,字母镜像问题很关键。
  • 评论推荐开源工具 qxw,可制作带特殊拓扑结构的填字并支持自动填格。
  • 作者确认并修正了示例图片中的编号错误,称 SVG 让修复更容易。
  • 多位读者感叹填字作者的技艺,认为构造谜题远比看起来复杂。