No.01
Felony Bench
AI 代理违法事件排行榜
671 分
268 条评论
作者: colinprince
Felony Bench 是一个带讽刺意味的 AI 安全榜单,按 AI 代理影响第三方实体的可疑违法事件数量给模型或公司计分。作者强调,单纯逃逸沙箱不算,只有实际影响外部对象才计入,因此 Kimi K3 和阿里 ROME 等事件被排除。榜单意在记录代理式系统在真实世界中造成的越权、攻击或破坏,但也引发争议:这些事件未必有法律定罪,是否构成重罪取决于司法辖区、意图、过失与责任归属;同时分数也可能更多反映模型采用率、研究曝光度和公司披露意愿,而非真实危险性。
No.02
Rust Glancer: Rust LSP using 100x less RAM
Rust Glancer:内存占用低百倍的 Rust 语言服务器
148 分
34 条评论
作者: matklad
Rust Glancer 是作者用 4 个月开发的 Rust LSP 替代实现,目标是在普通项目中把内存压到 100MB 以下,并通过把完整索引结果持久化到文件系统,实现编辑器重启后无需重新索引。它不同于 rust-analyzer 的增量内存数据库和语法树架构,而采用「保存时冻结分析结果、按需加载查询数据」的取舍:内存更低、适合老机器和多 IDE 工作流,但牺牲了按键级实时准确性,新建导入、结构体、trait 等需保存后才进入完整索引。项目已支持类型推断、trait 求解、跳转、悬停、补全、inlay hints 等常用功能,但仍不完整且有 bug。作者强调它不是要全面取代 rust-analyzer,而是给低内存设备或愿意接受延迟索引的人一个选择。
No.03
Kobo can run apps now
Kobo 电子书现在能运行第三方应用了
521 分
182 条评论
作者: thepoet
Cobalt 是面向 Kobo 电子书的开源应用平台,包含启动器、带签名验证的应用商店、Rust SDK 和隔离运行时。用户首次通过 USB 安装后,应用可在设备上经 Wi-Fi 安装、更新和移除;每个应用都是静态 ARM 二进制,以非特权进程运行,启动前验证目录、包、清单和二进制签名。SDK 让开发者用声明式界面构建应用,运行时处理布局、电子墨水刷新、返回导航和生命周期,并通过能力系统限制网络、存储、音频、前光和 Wi-Fi 等资源。项目强调不替换 Kobo 启动链,重启可回到原生阅读器,但目前仅 Clara BW 经过硬件测试,其他机型需先完成审查和移植。争议集中在电子书是否应承载更多应用,以及与 KOReader、NickelMenu、postmarketOS 等既有方案的关系。
No.04
There's no reason for software to be slow anymore
软件不该再慢下去了
349 分
250 条评论
作者: Jach
作者认为,LLM 已把过去昂贵、稀缺的性能优化工作大幅降价:只要目标可执行、可验证,代理就能反复搜索程序空间,生成专门面向某类负载的优化代码。他以自制正则引擎 FRE 为例,让代理给 ripgrep 加入 AOT 编译路径,长查询可提升 2 到 4 倍,代表性查询约快 7%。文章还提到本地全文索引、数据库 JIT、游戏 AI 多线程等例子,说明以前需要专家团队的优化如今可能周末完成。但争议在于:优化是否可靠、是否可维护,以及现实中软件慢往往不是技术不能,而是网络、架构、产品优先级和商业激励导致。
No.05
Optimizing meshoptimizer to process billions of triangles in minutes (2025)
meshoptimizer 如何在数分钟内处理数十亿三角形
16 分
0 条评论
作者: corysama
文章以 NVIDIA 的 Zorah 场景为压力测试,介绍作者为 meshoptimizer 优化分层簇状 LOD 生成流程的背景与方向。Zorah 的 glTF 几何数据规模极端:磁盘 36.1GB,原始 16.4 亿三角形,含实例可达 189 亿三角形,常规工具如 Blender、Unreal Engine 甚至示例处理程序都会因内存压力崩溃或接近耗尽 192GB RAM。作者回顾了 Nanite 式管线:把网格拆成小簇、分组、简化并递归生成可按误差流式渲染的 DAG。meshoptimizer 已提供簇化、分区和简化算法,但原示例偏实验性且使用光栅优化簇。优化工作的起点是重构为更可复用的接口、减少 STL 冗余复制、分离顶点属性输入,并避免对 Zorah 大量仅含位置的网格处理无用属性,为后续大规模处理提速降内存。
No.06
Felony charges for citizen deleting phone data at US Border
美国公民在边境删除手机数据被控重罪
741 分
868 条评论
作者: floathub
《纽约时报》报道,美国公民 Samuel Tunick 在入境美国接受边境检查时,被要求解锁手机;据评论推断,他使用 GrapheneOS 的「胁迫 PIN」导致设备数据或加密密钥被清除,随后被以重罪起诉,核心可能是「妨碍调查」或销毁证据。争议集中在美国边境搜查例外是否削弱第四、第五修正案保护,以及个人是否有权管理自己设备上的私密数据。支持起诉者认为,设备已处于合法检查中,主动触发擦除等同毁灭证据;反对者则认为,这把隐私保护、加密和拒绝配合刑事化,迫使旅行者改用空手机、备份恢复或避免携带设备。
No.07
Three important steps in my maturation process
成熟过程中的三个重要领悟
126 分
52 条评论
作者: tdullien
作者在父亲去世、自己成为「上一代」后,回顾从二十多岁到中年形成的三点成熟认识:第一,要理解自身激励结构,不轻信自己的道德叙事,尤其在安全研究和零日漏洞等领域,个人常会把焦虑包装成英雄感;第二,现实世界很少是单因果、确定性的,工程中的确定性只是被维护出来的幻觉,科学方法也会有意排斥许多难以证明但可能为真的事;第三,理性与情绪对立是文化建构,情绪本身是决策信息来源,应被整合而非排除。评论区普遍赞赏其少见且高价值,但也有人质疑其对理性与情绪、决定论的表述过度简化。
No.08
Kagi added a setting for removing paywalled links from search results
Kagi 新增自动过滤付费墙搜索结果设置
1101 分
359 条评论
作者: speckx
Kagi 在 8 月 21 日更新中改进了搜索与 Assistant:搜索端重做股票组件,支持 ETF、价格图表和时间窗口动画,并新增可自动移除付费墙链接的设置;同时内置 lens 的搜索 URL 更易读,并修复多个搜索、翻译与安全相关问题。Assistant 端增强日常体验,用户消息支持链接、Markdown 和 LaTeX,线程搜索更强,临时线程保留时间可选 24 小时、7 天或 30 天。争议焦点集中在付费墙过滤:它提升了搜索可用性,但也引发对新闻机构收入、优质内容可见性、白名单和透明过滤规则的讨论。
No.09
I accidentally logged hundreds of thousands of phone calls to military bases
意外接管废弃 ENUM 域名并记录大量军方通话查询
526 分
59 条评论
作者: gavide
作者扫描早年用于把电话号码映射到 VoIP 路由的「e164.arpa」ENUM 基础设施,发现圣赫勒拿、英属印度洋领地和阿森松岛三个区号的委派域名指向已过期的「enum.org.uk」,花 5 欧元买下后便控制了相关 DNS 响应。理论上,运营商若仍用 ENUM 查询,攻击者可把通话重定向到自己的 SIP 服务器并实施中间人监听。作者多次报告未获重视,直到后来发现日志中有数十万次来自美国解析器、指向迪戈加西亚和阿森松岛的查询,疑似涉及军事基地通话,才引发英国 NCSC 关注。文章凸显废弃互联网基础设施、跨机构治理和安全响应失灵的长期风险。
No.10
OTel isn’t going well
OpenTelemetry 进展不顺
99 分
37 条评论
作者: hn_acker
作者认为 OpenTelemetry 的核心问题不是单纯缺钱或缺维护者,而是「二进制稳定性门槛」、维护者数量不足和覆盖范围过大三者相互放大。OTel 试图同时支持众多语言、框架、Collector、OTLP 和语义约定,导致新功能从 OTEP 到规范、语义约定、SDK、contrib 的流程漫长且难以回头;一旦标为稳定就几乎不能破坏兼容,讨论因此倾向于无限预判风险。作者用 Envoy、Prometheus 与 OTel 各语言仓库的 24 个月数据对比,指出 PHP、Ruby 等生态维护高度集中,Go、.NET、Python 相对健康。文章肯定 OTel 的厂商中立价值,但提醒小团队:自动埋点看似神奇,转入手动埋点和自建 Collector 后复杂度陡增。
No.11
Zig’s io.threaded is neat
Zig 的 io.threaded 很巧妙
54 分
16 条评论
作者: chilipepperhott
文章称 Zig 新「Io」接口中的「std.Io.Threaded」看似只是用线程和阻塞系统调用,却实现了少见而实用的能力:可靠取消正在阻塞的 IO。作者先区分并发与并行,认为并发必然涉及取消;普通线程的问题在于一旦卡在内核 syscall 中,语言层通常无法唤醒。Zig 在 POSIX 上用共享标志配合信号打断 syscall,遇到「EINTR」后决定重试或返回「error.Canceled」并执行语言级清理;Windows 则可用更直接的「NtCancelSynchronousIoFile」。作者还比较 Java 中断和「pthread_cancel」,认为 Zig 将取消、错误处理、defer 清理和线程池抽象结合得更好,并通过「async」与「concurrent」区分可并发与必须并发。
No.12
Scientists release biggest 2D map of the universe
科学家发布迄今最大的宇宙二维彩色地图
191 分
55 条评论
作者: NKosmatos
DESI Legacy Imaging Surveys 团队发布迄今最大二维宇宙彩色地图,含 5.6 万亿像素、近 40 亿个天体,覆盖约 75% 可见光与近红外天空,并向公众开放浏览和下载使用。该地图由 26 万多次地面望远镜曝光、WISE 卫星及公共数据合成,已成为天文学研究基础设施,将继续服务 DESI 选择目标、追踪暗能量演化,并为 Rubin、Roman 等新一代望远镜和天文 AI 训练提供基准。争议主要集中在它为何称为二维地图、如何进一步形成三维距离图,以及未来天文投入与新观测设施的前景。
No.13
Canada will match US tariffs 'dollar for dollar' as trade talks break down
加美贸易谈判破裂,加拿大将对美关税等额反制
39 分
7 条评论
作者: tartoran
加美贸易谈判在最后期限前破裂,美国对约200亿美元加拿大商品的新一轮关税生效,涵盖葡萄酒、乳制品、水泥、服装和冰球用品等,并叠加既有关税。加拿大总理卡尼称美方临时修改条件「不公平、不经济」,损害协议可靠性,宣布暂停谈判并对美国商品「一美元对一美元」反制。美方则指责加拿大推翻本周早些时候达成的平衡。双方此前曾讨论降低钢铝、汽车关税,并以加拿大恢复销售美国酒类、调整乳制品配额等作为交换。商界警告关税将推高成本、扰乱供应链并威胁依赖美墨加协定的就业;加拿大国内民调显示,支持反制与继续谈判的意见均有相当比例。
No.14
AI boosted homework scores, then exam scores dropped: study
研究称 AI 提高作业分数,却拉低考试成绩
295 分
310 条评论
作者: dash2
《经济学人》报道一项中国教育研究:学生使用 AI 后,作业平均分显著上升、完成时间缩短,但半年后的考试成绩反而下降。评论区补充称,问题并非简单在 AI,而是学生把作业从练习过程变成外包任务,导致教师失去学习进度信号,也削弱记忆、推理和坚持训练。也有人反驳,未来工作和考试都可能允许使用 AI,教育应改为考察如何有效协作、解释和即时表达,而不是继续用无工具考试衡量能力。
No.15
Stop Making TUIs
别再执着于做 TUI 了
105 分
169 条评论
作者: underdeserver
作者从自己用 LLM 生成一系列 macOS 原生小应用谈起:Markdown 查看器、SageMath 前端、音乐播放器、自驱动 wiki、饮食记录器、温度监控和 Apple TV 遥控器。他的核心观点是,过去开发 GUI 困难、需要大量平台知识,程序员才习惯退回终端;如今前沿模型能快速生成足够好的原生界面,个人软件可以更自然地变成图形化工具。作者区分 CLI 与 TUI:CLI 仍不可替代,适合脚本化和组合;但 TUI 多半是历史终端约束的遗留产物,体验、可访问性和平台集成都不如 GUI。争议点在于他以 macOS 和 SwiftUI 为主要经验,忽视了跨平台、SSH、键盘流和低资源场景中 TUI 的实际优势。
No.16
People of ACM – Russ Cox
ACM 人物访谈:Russ Cox
128 分
13 条评论
作者: signa11
ACM 对 Russ Cox 的人物访谈回顾了他在 Go 语言、软件工程实践、性能优化和开源社区中的影响。评论显示,文章重点不只是履历,还谈到他对软件工程的定义:当编程被放入时间尺度和多人协作中,复杂度、维护性与组织知识就成为核心问题。受访内容中关于「战术龙卷风」、软件债务、程序死亡以及 Peter Naur 编程理论的讨论最受认可;也有人补充他维护博客、近期推动 Go 中浮点数打印与解析性能改进,并参与 OEIS。争议主要在于访谈部分内容略显模板化、对 AI 的态度偏谨慎,以及个别读者对 Google 和 Go 持负面看法。
No.17
Initial focus for our partnership with Motorola is a regular non-folding device
GrapheneOS 与摩托罗拉合作将先聚焦普通直板手机
103 分
33 条评论
作者: Cider9986
GrapheneOS 在 Mastodon 上说明,与 Motorola 的合作初期重点不是折叠屏或翻盖机,而是一款常规非折叠设备。原帖正文抓取仅得到 Mastodon 的 JavaScript 提示,因此核心信息主要来自标题与社区讨论:Motorola 将参与把 GrapheneOS 移植到其设备,社区期待这能打破 GrapheneOS 长期主要依赖 Pixel 的局面。争议集中在摩托罗拉现归联想旗下是否可信、软件维护历史是否可靠,以及首发机型会偏旗舰还是中端。
No.18
A revisit of remote Spectre attacks on Cloudflare Workers
Cloudflare Workers 远程 Spectre 攻击再评估
47 分
0 条评论
作者: albertpedersen
Cloudflare 回顾其 2021 年针对 Workers 的远程 Spectre 防护,并在 2024 至 2025 年用更新的稳定化技术重新评估生产环境风险。研究发现,原有「动态进程隔离」DyPrIs 存在实现限制,团队在真实生产负载下构建 PoC,能以 99% 准确率稳定泄露最高 12 bit/s。攻击需克服共享硬件噪声、粗粒度计时器、无共享内存与无多线程等限制,并利用 V8 对象类型混淆、缓存替换策略和信号放大实现远程侧信道。Cloudflare 表示漏洞已通过改进 DyPrIs、引入 V8 Sandbox 和进程内隔离缓解,过去三年未发现被主动利用迹象。
No.19
Early-life stress leaves a 'scar' inside brain cells in mice
童年早期压力如何在小鼠脑细胞中留下表观遗传印记
83 分
31 条评论
作者: gmays
华盛顿大学与普林斯顿团队在小鼠研究中发现,早期严重压力会改变多巴胺神经元中 DNA 的包装方式,使应激相关基因更容易被启动。关键机制是 SETD7 酶增加 H3K4me1 标记,让染色质像被拉开的「弹簧」一样保持开放,成年后神经元更易过度反应并表现出焦虑样行为。人为提高 SETD7 可在无压力小鼠中复制这种脆弱性;抑制 SETD7 则能阻止早期压力造成的成年应激敏感。研究为童年创伤与成年情绪障碍风险之间提供了具体分子靶点,但社区也质疑科普标题中「伤疤」一词过度戏剧化。
No.20
Claudette: Make Claude stop talking like a BuzzFeed article
Claudette:让 Claude 别再写得像点击诱饵文章
252 分
175 条评论
作者: aakil
Claudette 是一个围绕 Claude 输出风格的清理工具,核心诉求是把 Claude 常见的冗长、夸张、像 BuzzFeed 或社交媒体鸡汤式的表达,转换成更直接、清晰、适合提交或阅读的文字。由于原文无法抓取,评论显示它大概率通过把 Claude 的最后回复交给 Gemini CLI 或另一个模型重写来实现。争议集中在:这是否只是昂贵的二次 LLM 管道,是否用系统提示或 AGENTS.md 就能解决,以及 Anthropic 为何让 Claude 形成这些「Claudisms」。不少人认为 Claude 5 之后语气更严重,长上下文下还会忘记约束;也有人觉得问题被夸大,或建议直接换用 OpenAI、Grok、GLM 等模型。
No.21
Show HN: OzBrain, a shared brain for knowledge between agents and your team
展示:OzBrain,让团队和多个 AI 代理共享同一个知识大脑
66 分
37 条评论
作者: dariusmonsef
OzBrain 定位为跨 Claude、ChatGPT、Cursor 等代理的「共享大脑」:把项目、决策、客户、偏好等知识拆成可路由的结构化文章,让代理按需读写,避免在不同工具间反复粘贴上下文。它强调写入前分块、来源与新鲜度、审计日志、Markdown 导出、加密和不训练数据,免费版支持 50 篇文章,Pro 每月 20 美元。争议集中在它与 Git 仓库、Obsidian、Johnny.Decimal、Notion 或平台记忆的区别是否足够清晰,以及多代理并发写入、长期维护、准确性退化、隐私和自托管需求能否真正解决。
No.22
I'm becoming AI-blind
我开始对 AI 内容视而不见
346 分
349 条评论
作者: rcymerys
作者发现自己在工作中越来越难读进同事发来的文档,反复追问其实已写明的内容。复盘后,他认为共同点是这些材料都有明显低投入 AI 痕迹:Claude 式套话、把普通功能包装成突破、冗长却缺少确定判断的内部推理。作者认为,人虽然未必总能识别 AI 文本,但对低质量 AI 内容会像「横幅盲视」一样形成过滤机制;大量空洞的 LinkedIn、邮件和网页让大脑学会自动忽略。这种本应提升效率的 AI,反而因制造信息噪声拖慢协作。文末用餐厅 AI 食物图作例子,说明这种识别疲劳已延伸到视觉内容。
No.23
New Worlds: We are living in the future of J.G. Ballard or William Gibson
我们正活在巴拉德或吉布森式未来
232 分
165 条评论
作者: speckx
作者认为,别被没有飞行汽车误导:当下已经像巴拉德或威廉·吉布森笔下的未来。购物中心静脉滴注诊所、机器狗巡逻传闻、AI 灵魂歌手、机器人主题公园、强化运动会、智能眼镜人脸识别、警用无人机、AI 代会、自驾出租车、虚拟父母等新闻,都以平淡日常的形式嵌入生活。真正的未来冲击不在奇观,而在社会迅速适应荒诞技术;同时气候异常、监控、资本化身体与数字替身,让这种「赛博朋克」更像缺乏美学和秩序的末日背景。
No.24
How we made a text-to-speech model respond in sub-50 ms
Qwen3-TTS 如何做到 50 毫秒内首音频响应
139 分
33 条评论
作者: toebee
Nari Labs 介绍其 Qwen3-TTS 1.7B CustomVoice 服务实现:在单张 NVIDIA H100 SXM 上达到 10 RPS、p95「首个可听音频时间」低于 50ms,并保持实时播放无断流;20 RPS 时仍低于 100ms。文章先比较 vLLM-Omni、SGLang-Omni、VoxServe、M* 等实现,指出默认配置普遍延迟较高,需去除前导静音、调节首块与后续音频帧累积。其核心优化是把 Talker、Code Predictor、Codec 放到统一调度器中,按首音频和播放截止时间动态排程;同时利用 Code Predictor 固定 15 步结构做 KV 预分配、CUDA graph 和专用 Triton attention,并为 Codec 建立状态缓存以避免重复解码。作者称满载成本约每百万字符 2 美元,远低于商业 TTS。争议主要集中在端侧部署、语音代理总延迟以及过低响应是否反而不自然。
No.25
HN: The Good Parts (2016)
HN 的优点:技术评论中的稀有价值
41 分
8 条评论
作者: adletbalzhanov
作者一方面严厉批评 HN 评论区:多数评论在专业议题上听起来合理却常常错误,且尖酸刻薄并不等于有效批评;另一方面也认为它仍是公开互联网里技术评论质量最高的地方。真正懂行的评论虽少,但出现时往往能被顶上来,且许多不写博客的高手把有价值的技术、工程、商业和组织经验留在评论里。文章因此整理了一批值得保存的 HN 评论,强调评论作为知识材料常被遗忘,既有大量噪音,也藏着比链接正文更有长期价值的内容。
No.26
Everyone says assembly is untyped—everyone is wrong
Odin 的内联汇编为何说汇编并非无类型
69 分
25 条评论
作者: adamrezich
作者介绍 Odin 新设计的内联汇编系统,主张传统 GCC、Clang、Rust 等把汇编当字符串交给外部汇编器处理,是脱离宿主语言类型系统、调用约定和诊断能力的「补丁式」设计。Odin 将内联汇编组织成可像过程一样调用的「asm 模板」,支持 clobber、pinned、tied、scratch 寄存器绑定,跨 ISA 使用统一且贴近 Odin 的语法,并借助指令编码表做完整类型检查和语义诊断。文章核心论点是汇编并非真正无类型:每条指令都有合法操作数形态、寄存器类别和立即数范围。评论区认可其比 GCC 字符串式内联汇编更清晰,但也质疑标题夸张、忽略 Typed Assembly Language 传统,以及自定义语法是否偏离硬件手册。
No.27
A look under our trunk: what's in our compute
Waymo 首次披露自动驾驶车载计算系统
121 分
67 条评论
作者: ra7
Waymo 介绍其自动驾驶车载计算架构:系统必须在无人工接管条件下实现毫秒级低延迟、耐高温振动的车规可靠性,以及双引擎式冗余。公司称八年内算力提升 20 倍,并从通用硬件转向软硬件协同的异构系统。重点披露一颗 5nm 自研 ASIC,用于实时处理激光雷达、雷达和相机原始数据、前端融合与神经网络推理,单 ASIC 可提供超 1000 TOPS。文章也强调与 AMD、NVIDIA、TSMC 等合作。争议在于信息偏营销化,缺少功耗、成本、架构细节及与 Tesla 等方案的可比数据。
No.28
SalesPatriot (YC W25) Is Hiring Forward Deployed Engineers
SalesPatriot 招聘前线部署工程师
1 分
0 条评论
作者: maciejSz
YC W25 公司 SalesPatriot 正在招聘前线部署工程师,目标是用 AI 原生平台替代美国工业、航空航天、电子和国防供应链中仍依赖邮件、Excel 和割裂 ERP 的旧流程。公司称已融资超 1000 万美元,团队 20 人,在华沙和旧金山共同办公,ARR 达七位数,每周经系统处理约 5000 万美元交易。岗位要求候选人搬到旧金山,并在工作日深入客户现场,理解业务断点、配置自动化、推动平台成为客户运营系统。要求强执行力、全栈能力、客户沟通和组织推进能力。暂无社区评论,因此争议点主要来自岗位本身的高强度出差、非远程和共同生活文化。
No.29
The coolest anti-surveillance tools at Defcon [video]
Defcon 上的反监控工具展示
192 分
28 条评论
作者: neom
这段视频展示了 Defcon 上一组面向普通人的反监控硬件与项目:用 ESP32 侦测 Flock 摄像头蓝牙或 MAC 特征并提示、基于二手移动热点改造的 Stingray 伪基站探测器、以及通过制造大量看似可信的无线设备来淹没真实设备踪迹的 Simulacra 等。评论认为内容及时且实用,也有人指出部分项目技术门槛不高。争议集中在执法部门运行伪基站的法律边界、射频干扰的高额法律风险,以及 Defcon 隐私村却依赖 Salesforce、Google、Microsoft、Discord 等中心化平台的讽刺。
No.30
Ozone: The fault is not in our trees, but in ourselves
臭氧污染:问题不在树,而在人类自身
24 分
1 条评论
作者: gumby
文章从标题和评论看,核心是在反驳把地表臭氧或空气污染归咎于树木排放的说法。树木确会释放异戊二烯等挥发性有机物,在氮氧化物等人为污染物存在时可参与臭氧生成,但关键条件来自汽车、工业和化石燃料排放。作者强调,借自然排放转移责任是一种长期政治叙事:从里根时代就曾有人试图把空气污染归因于树,而不是治理人为排放。争议焦点在于科学事实如何被简化成甩锅话术,以及环境政策是否应正视人类活动的主因。
评论精华