2026年08月25日 · 星期二 第 160056 期

The Hacker Daily

丙午年(马)七月十三

30 篇文章 · 4292 条评论 ·聚焦:AI 模型 · 开放协议 · 芯片硬件
No.01 iCloud+ Hide My Email addresses will remain on icloud.com
iCloud+ 隐藏邮箱地址将继续保留在 icloud.com
417 分 111 条评论 作者: K7PJP
Apple 更新开发者公告称,今年晚些时候,「Sign in with Apple」新生成的中继邮箱将从 privaterelay.appleid.com 改为 private.icloud.com,旧地址继续可用并正常转发;但在重新考虑并听取社区反馈后,iCloud+「隐藏我的电子邮件」地址将继续保留在 icloud.com。开发者需要更新账户系统、邮件校验和白名单,同时接受 private.icloud.com 与既有 privaterelay.appleid.com。争议焦点在于:隐藏邮箱若迁往独立域名,会更容易被网站识别和屏蔽,削弱隐私保护价值。

评论精华

  • 许多用户认为与普通 iCloud 邮箱混用是核心价值,可避免别名域名被批量封禁。
  • 部分评论指出即使用 icloud.com,隐藏邮箱仍有可识别模式,只是封禁成本更高。
  • 社区普遍赞赏 Apple 听取反馈并回滚决定,认为这是少见但正确的让步。
  • 有人区分两项服务:Sign in with Apple 改子域名,Hide My Email 继续用 icloud.com。
  • 也有评论讨论一次性邮箱的信誉问题,认为滥用、退信和风控可能是改域名动机。
No.02 Nostr is an inclusive communication commons
Nostr:包容性的通信公共协议
116 分 39 条评论 作者: Bluestein
文章介绍 Nostr 作为一种不受公司或政府控制的开放通信协议:用户用密钥代表身份,发布带数字签名的「note」到多个中继,客户端可按偏好连接、查询和切换中继,从而在被封禁或服务器关闭时仍保留受众。它主张协议层不预设统一道德或言论立场,中继可自行拒收内容,用户也可选择信任哪些中继。作者认为 Nostr 不只适合类 Twitter 社交,还可承载文章、视频、市场、协作、文件发现等子协议,并通过关注关系、安全中继、屏蔽列表等方式处理垃圾信息和骚扰。但评论区质疑其去中心化含义、发现与转发效率、实际内容质量、早期用户群体和政治标签是否会限制普及。

评论精华

  • 有人认为 Nostr 的去中心化定义含混,默认客户端和中继仍会形成权力中心。
  • 多名用户质疑内容生态贫乏,社交用途吸引力不足,早期受众过窄。
  • 开发者争论中继是否能转发消息,有人称协议限制导致广播效率差,支持者反驳并指出可自定义。
  • 支持者强调密钥即身份、用户可自由迁移中继,是区别于 Mastodon 等协议的核心优势。
  • 部分评论认为 Nostr 不应只看社交,还可用于表单、教育、游戏、Podcast 评论等应用。
No.03 Xiaomi: New CPU matches Apple cores single threaded, much faster multithreaded
小米新 CPU 单核追平苹果,多核显著领先
842 分 597 条评论 作者: tosh
这条消息称小米新 SoC 的 CPU 单线程性能已接近苹果核心,多线程更快,引发 HN 对中国芯片追赶速度的讨论。评论普遍认为跑分亮眼,但关键缺口在真实性和场景:该芯片可能使用 Arm C1-Ultra 等现成核心,且多线程优势部分来自更多核心;真正重要的是功耗、持续散热、手机封装内的节流、驱动与系统生态。也有人指出大缓存、TSMC 先进制程和 GPU 表现是亮点,若能进入笔记本或桌面 Arm Linux 设备会更有价值。争议集中在是否算小米自研、与苹果定制核心比较是否公平,以及中国半导体在限制压力下加速追赶的地缘含义。

评论精华

  • 多名评论认为缺少每瓦性能,跑分不等于真实体验。
  • 有人指出这是 Arm 现成核心,和苹果全定制核心不可简单类比。
  • 手机散热和功耗限制可能导致高峰性能难以持续。
  • 大缓存、GPU 表现和先进制程被视为重要亮点。
  • 不少人将其解读为中国芯片追赶和全球竞争加剧。
No.04 MS Paint and Photos inivisibly watermark even locally generated output with GUID
MS Paint 和照片应用会给本地 AI 生成图嵌入不可见 GUID 水印
686 分 276 条评论 作者: ComputerGuru
作者逆向分析 Windows 中的 Paint 与 Photos AI 功能,发现 Copilot+ PC 上图像生成虽由本地模型完成,但提示词仍会发送到微软远程服务做审核;服务返回的「watermarkId」是一个 GUID,随后被 Watermarker.dll 以不可见水印形式嵌入生成图片。可见 Copilot 标识可通过设置控制,但该不可见水印失败时会直接导致生成报错,且不受可见水印开关影响。微软公开提到会添加 C2PA 元数据,但文章质疑其对远程审核、唯一标识符和本地生成并非完全本地的披露不足。

评论精华

  • 许多评论担心本地 AI 仍需远程审核,等于微软可控制用户电脑上的生成行为。
  • 社区重点质疑 GUID 不是单纯标记 AI,而可能用于追踪、溯源或去匿名化。
  • 有人认为标题易误导,水印看似只针对 AI 生成或编辑图像,并非所有 Paint 手绘图。
  • 不少人把此事视为专有软件控制用户的又一例证,建议转向自由软件或 Linux。
  • 也有评论认为 AI 内容水印有助于打击深伪,但前提应是透明、可审计且不泄露身份。
No.05 How Universities Should Prepare Founders
大学该如何培养创业者
101 分 125 条评论 作者: gmays
Paul Graham 认为,大学若想更好地孕育创业者,不应把创业变成传统商科训练,而应让学生有时间和心理许可去做真实项目:减轻课程与作业负担,鼓励可丢弃原型,把会编程、懂设计、懂用户的人放在一起,并让年轻成功创始人提供近距离示范。他强调创业难点在「产品」:知道该做什么,并能亲手做出来。评论区认可大学作为人才与项目孵化场的价值,但争议很大:多数学生不会创业,大学是否应为少数潜在创始人牺牲学术教育与普通学生利益,以及这套建议是否带有 YC 与 VC 的生存者偏差。

评论精华

  • 不少人赞成少讲创业理论,多鼓励学生动手做原型。
  • 反对者认为大学使命是学术教育,不应成为 YC 管道。
  • 有人担心减负只利好少数创始人,损害多数学生。
  • 评论强调产品、工艺和深技术积累比创业专业更重要。
  • 也有人认为大学无意培养创始人时,反而最能产生创始人。
No.06 Headlong: A Microharness for Persistent Agents
Headlong:面向持久型智能体的微型运行框架
49 分 15 条评论 作者: lbw1215
Laude 发布开源微型智能体框架 Headlong,核心是不到 1 万行 Bash 的持续思考循环:智能体不再按用户请求启动和休眠,而是在单一思想流中持续生成内心独白、接收外部观察并自主决定何时行动。团队共享智能体 Audel 已接入 Slack、Telegram 和移动端,会主动审查分支、回访旧话题、提出项目并修改自身代码。文章强调小型 Bash 架构、技能文件、自检可改造、分层上下文压缩和 DAG 轨迹格式对持久记忆的重要性,同时明确风险:多用户没有隔离,容易泄露团队内部对话;持续运行会产生费用,且可执行 shell 命令,需沙箱和限额 API key。

评论精华

  • 多位读者认为最突出的问题是几乎没有数据隔离,团队共享智能体很难保密。
  • 有人关心是否有客观 benchmark;作者回复可参考 Terminal-Bench 3 等评测。
  • 评论指出现在智能体 harness 过多,生态快速膨胀但难以判断优劣。
  • 有人质疑按时间新近程度压缩记忆是否合理,建议探索其他记忆排序方式。
  • 部分读者被 Bash 微框架和自我修改能力吸引,也有人调侃这是超大 shell 脚本。
No.07 How Europe is killing makers and micro-entrepreneurs
欧洲包装新规正在挤压创客与微型创业者
1280 分 773 条评论 作者: l-one-lone
Lectronz 认为,欧盟 2026 年适用的包装与包装废弃物法规「PPWR」虽以生产者责任和减废为目标,却保留按成员国分别注册、申报和付费的碎片化体系。一个只向德、法、奥、比卖出十块开源传感器板的希腊工程师,可能因几百克包装承担上千欧元年成本和授权代表手续。作者称这会让创客、小手工艺者和微型商家退出欧盟跨境市场,削弱从小批量试验成长为企业的创新土壤,也威胁 Lectronz 这类小平台。建议设欧盟统一低量豁免、建立类似 VAT OSS 的一站式 EPR 系统,并允许平台代表微型卖家集中合规。

评论精华

  • 多名欧洲小卖家称已停止向部分欧盟国家发货,担心高额罚款和手续成本。
  • 一些评论指出英国、荷兰等已有门槛豁免,欧盟层面缺少统一低量豁免很反常。
  • 有人补充问题不只 PPWR,还包括 WEEE、电池法规、VAT 之外的逐国合规负担。
  • 也有评论质疑文章可能误读法规,称微型企业或通用包装未必都适用。
  • 不少人认为碎片化执行削弱欧盟单一市场,反而让 Temu、Amazon 等大平台受益。
No.08 SiFive's First Server Platform
SiFive 首个服务器开发平台 BigSky
36 分 7 条评论 作者: geerlingguy
文章介绍 SiFive 面向开发者推出的 BigSky SF-2U870,这是一台标准 2U RISC-V 服务器,配备 32 个 P870-D 核心、256GB DDR5、PCIe 5.0、GPU 支持和企业级存储。作者认为它的价值不在于挑战 x86 或 Arm 性能,而在于足够「无聊」:能稳定运行、支持 RVA23 和 RVV,并可开箱跑 Ubuntu 26.04,填补 RISC-V 缺少可用于 CI 和软件移植的高性能标准平台空白。规格上它与低端 Xeon、EPYC 和 Ampere Altra 相比各有短板,尤其性能未必突出,但作为开发系统是合适的。文中也指出 SiFive 产品页频率和存储配置描述不一致。

评论精华

  • 有人关心大功率 GPU 在 RISC-V 上的驱动和兼容性。
  • 用户询问此类平台的启动环境是否开源,还是依赖大量闭源 blob。
  • 有人分享 SiFive P870 的 RVV 跑分结果链接。
  • 评论认为 RISC-V 有进展值得高兴,但个人未必会购买。
  • 有人估计 256GB DDR5 服务器价格可能很高。
No.09 Show HN: Screen memory without screenshots, just text to Markdown
展示:不用截图,把屏幕文字记忆转成 Markdown
35 分 12 条评论 作者: Dramatize
这个项目尝试用 macOS Accessibility API 每隔几秒读取当前聚焦窗口的文字,并写成纯 Markdown,从而为个人工作流或 AI 助手提供「环境上下文」,避免持续截图、录屏或 OCR 带来的隐私提示和视觉噪声。评论区关注点集中在可行性与质量:有人认为直接截图加 Tesseract 能覆盖视频、图像和视口,但作者回应只想要文本,且不触发 macOS 录屏警告;也有人质疑 Markdown 格式判断从何而来。实践者指出无障碍层在很多应用里暴露的信息不规范,往往需要为具体应用写适配逻辑,因此它比理想中的通用屏幕记忆更脆弱。

评论精华

  • 相比截图 OCR,读取文本可避免 macOS 录屏橙点提示。
  • Accessibility API 的信息质量取决于应用实现,通用性存疑。
  • 有人质疑从窗口文本到 Markdown 的格式推断依据。
  • 类似产品已有 Littlebird,HeyClicky 也曾尝试过。
  • 社区认为 TUI 的优势正是文本天然可直接读取。
No.10 Moon (2024)
月球:交互式天文学导览
169 分 30 条评论 作者: simonebrunozzi
Bartosz Ciechanowski 的交互式长文以月球为对象,用可拖拽的三维演示解释从地球和太空看到的不同现象:月相、天球中每日弧线、月球自转与摆动、近侧与远侧、明暗交界线如何揭示地形。文章从双体运动和万有引力讲起,说明质量、距离与反平方关系如何决定轨道,再延伸到潮汐、食相等主题。其价值不只是科普内容本身,更在于通过视角切换和实时模拟把抽象天体力学变成可操作体验。评论主要围绕这种「主动文章」形式、AI 是否能复刻其风格、交互设计的教学价值,以及少量术语和月食显示细节挑错展开。

评论精华

  • 多人称赞 Ciechanowski 的交互式页面代表未来网页科普形态。
  • 评论认为核心不只是代码,而是知道该可视化什么、如何让互动促进理解。
  • 有人讨论用 LLM 生成「Ciechanowski 风格」演示是否算抄袭,多数认为可借鉴但应转化。
  • 有读者被虚拟行星和多视角演示启发,认为比静态讲解更直观。
  • 少数评论指出缺目录、术语「pan」用法、月食显示等编辑和细节问题。
No.11 The entire city of San Francisco as a video game
整座旧金山变成可漫游的视频游戏
440 分 139 条评论 作者: centrosphere
这个项目把旧金山做成可在浏览器中实时漫游的 3D 游戏场景,玩家可用 WASD 移动、鼠标视角、跳跃、奔跑、相机、滑翔等方式探索城市街区。原文正文主要是页面加载和操作界面信息,价值更多体现在演示本身:把城市级地图、建筑与街道数据转化为低多边形、可交互的沉浸式空间。社区普遍觉得新奇且有怀旧和情感冲击,但也指出画质、加载、性能、相机控制和浏览器兼容性问题;另一个争议是其地图资产疑似来自 Apple,可能涉及版权和 ToS 限制。

评论精华

  • 许多旧金山居民表示可重走通勤路线和旧住处,体验很有情绪价值。
  • 多人希望有本地高分辨率版、多人 MMO、车辆和更多可玩目标。
  • 技术讨论集中在 Apple/Google 地图资产、逆向抓取、Gaussian Splats 与 AI 增强。
  • 性能和兼容性问题明显:Safari、Firefox、Mac 和手机上有卡死、发热、加载失败。
  • 评论把它与 Vette、Midtown Madness、微软飞行模拟、Watch Dogs 2 等旧游戏对比。
No.12 Bookshelf – Self-hosted eBook library that runs on object storage
Bookshelf:基于对象存储的自托管电子书库
85 分 32 条评论 作者: arbayi
Bookshelf 是一个早期自托管电子书库,核心思路是把书籍放在 S3/R2 等对象存储上,尽量减少数据库和服务器基础设施,让个人书库可从多设备访问。作者在评论中说明项目源于个人需求,而非单纯展示对象存储架构,并表示会考虑客户端端到端加密。社区兴趣主要集中在它与 Calibre、Calibre-Web、Audiobookshelf、Grimmory、BookOrbit、copyparty 等方案的取舍:对象存储带来轻运维和可扩展性,但阅读进度、批注同步、Kobo/Kindle/OPDS 支持、依赖规模和隐私加密仍是关键评估点。

评论精华

  • 作者称项目仍很早期,目标是少基础设施、最好无数据库。
  • 不少人分享替代方案:copyparty、Audiobookshelf、Grimmory、BookOrbit。
  • 多位用户关心跨设备阅读进度、批注同步和 Kindle/Kobo 支持。
  • 有人认为客户端端到端加密是自托管书库的必要能力。
  • 社区将它与 Calibre 系列比较,关注对象存储是否值得引入。
No.13 Was modern art a CIA psy-op? (2020)
现代艺术曾是冷战文化武器吗?
69 分 82 条评论 作者: neom
文章认为,现代艺术并非由 CIA 发明,但在冷战中被美国外交与情报体系有意识地用作软实力工具。二战期间 MoMA 已配合政府在拉美巡展,战后其与洛克菲勒、惠特尼、布雷登等政商文化精英及 OSS/CIA 网络深度交织。美国国务院曾出资组织「Advancing American Art」海外巡展,却因国内反现代艺术和反共政治压力夭折;随后 CIA 通过基金会、前台组织和 MoMA 等渠道继续推动抽象表现主义出海,以展示美国允许非正统、难懂甚至不受欢迎艺术存在的「自由」。争议焦点在于:这是文化宣传还是心理战,以及政策资助究竟是在创造艺术运动,还是放大已有潮流。

评论精华

  • 多名评论者指出现代艺术源于 19 世纪欧洲,CIA 只是推广美国抽象表现主义。
  • 有人认为国家、资本和资助机制长期塑造艺术方向,CIA 介入并不意外。
  • 不少人把此事视为冷战软实力,类比俄罗斯芭蕾、日本漫画、韩流等文化输出。
  • 部分评论批评标题夸张,文章内容更像文化外交史,而非 CIA 发明现代艺术。
  • 也有人讨论艺术市场与洗钱、投资属性,认为艺术价值已被资本和权力重新定义。
No.14 What's new in Emacs 31.1
Emacs 31.1 新变化概览
109 分 23 条评论 作者: geospeck
Emacs 31.1 没有单一重磅功能,更偏向长期演进与体验打磨。最具象征意义的是移除传统「unexec」转储器,全面转向更可移植的「portable dumper」,结束依赖 glibc 特殊机制的旧时代。新版本还加入「user-lisp」目录自动字节编译、autoload 与 load-path 管理,改进 minibuffer 补全预览,新增窗口布局旋转、交换 point/mark 时不激活 region 的选项,并让 tree-sitter 可自动安装匹配语法 grammar,降低 Windows 等环境的配置门槛。终端默认启用鼠标支持、ctags 转向推荐 Universal Ctags、systemd 用户服务安装选项也有更新。整体价值在于减少配置摩擦、完善原生功能,但 tree-sitter 模式割裂等问题仍未完全解决。

评论精华

  • 用户期待「user-lisp」能让轻量自定义包更容易懒加载。
  • tree-sitter 与 Eglot 让部分用户觉得 Emacs 已接近现代编辑器体验。
  • 有人关心 macOS 上 tree-sitter grammar 安装问题是否会因此缓解。
  • 新手讨论集中在如何入门 Emacs,作者建议先用内置教程和鼠标。
  • 社区推荐阅读 Emacs Lisp Intro、Elisp 手册和 Prot 的包来学习配置。
No.15 Where did all the public bathrooms go?
公共厕所为何消失了
222 分 512 条评论 作者: herbertl
文章从巴黎十九世纪的公共小便亭「pissoir」讲起:霍乱让城市把随地排泄视为公共卫生问题,政府从阻止尿尿的敌意建筑转向提供设施。但这些设施只服务男性,也被男同性恋者改造成隐秘会面空间,引发警察巡查和敲诈。美国的公共厕所则与禁酒运动相连:酒馆曾承担事实上的厕所网络,禁酒派推动大型「舒适站」替代酒馆。可公厕建成后私人厕所转向只服务顾客,公共建设又停滞失修。最终,许多城市把如厕从公民权利变成依附商店、酒店和咖啡馆的可购买服务,并伴随阶层判断与排斥。

评论精华

  • 多名评论者认为日本、澳大利亚、新西兰等地证明公厕可免费且维护良好。
  • 美国用户集中抱怨公厕、饮水机、垃圾桶等基础公共设施正在消失。
  • 争议焦点是维护成本、吸毒、无家可归者占用与社会偏见之间的关系。
  • 有 IBS 或无家可归经历者强调,如厕权直接影响出行自由、生存与免于违法。
  • 有人建议收费加保洁、企业开放厕所税收激励、全国厕所地图等务实方案。
No.16 Training AI to Paint with Code
训练 AI 用代码作画
81 分 7 条评论 作者: Tiberium
作者与合作者训练语言模型通过编写 p5.brush JavaScript 草图生成图像,目标不是取代图像模型,而是让创作产物变成可编辑代码,摆脱只能反复改提示词的限制。训练采用四步循环:模型按提示写完整草图、Puppeteer 渲染为 PNG、评审模型与手工筛选的参考作品比较水彩效果,再用 GRPO 更新。文章重点讨论主观审美如何设计强化学习奖励:参考池、评审标准和系统提示都必须精心约束。一个关键发现是,长篇 API 文档反而导致模型幻觉接口,短而严格的八个画笔方法白名单效果更好。评论中有人认同它能把用户从旁观者变回创作者,也有人认为类似尝试并不新鲜。

评论精华

  • 有人赞同该项目批评图像生成器把用户锁进提示词语境。
  • 有人认为这种方式可训练用户更好表达提示、约束和目标。
  • 有评论联想到让 LLM 编写 Logo 语言,可能产生有趣设计。
  • 也有人质疑这类用代码生成图像的做法早已出现,缺乏新意。
No.17 Jabber/XMPP: 25 Years of Digital Independence
Jabber/XMPP:数字独立的 25 年
219 分 112 条评论 作者: inputmice
文章把数字通信视为基础设施,主张欧洲追求数字主权时不应只是用本土公司替代美国大厂,而应依靠开放标准、互操作和可替换供应商实现集体所有与自托管。作者认为开源并不能防止 Signal 等封闭网络停服或退出市场,真正的保障是像 XMPP 这样由 IETF 等标准组织治理的协议。文中批评 Matrix 虽开源却由 Element 深度主导,生态仍依赖单一参考实现且资源消耗高;相比之下,XMPP 经过 25 年演进,代表了通信基础设施的独立性,但也面临客户端体验、采用率和扩展兼容性的长期争议。

评论精华

  • 多人怀念 Google、Facebook 曾支持 XMPP,可用单一客户端聚合聊天。
  • 实践者称 XMPP 仍适合 IoT、代理通信、Jitsi 信令和短信桥接等场景。
  • 主要批评集中在移动端客户端体验差、通知不稳、难替代 Telegram 或 Signal。
  • 社区对 Matrix 看法分裂:有人认同其持久历史适合 Slack 类场景,也有人批评其重造轮子。
  • 反对者指出 XMPP 扩展碎片、配置复杂、OMEMO 兼容和垃圾消息问题削弱了「开箱即用」。
No.18 Show HN: I wrote a BASIC interpreter that boots on UEFI machines
展示:可在 UEFI 裸机启动的 BASIC 解释器
45 分 11 条评论 作者: Gorsefound
Thoreau BASIC 是一个兼容 GW-BASIC 的解释器,可作为 UEFI 应用在裸机上启动,也提供 Windows 版。它不依赖操作系统,直接使用固件报告的内存和 UEFI Simple File System,支持 ASCII 程序读写、32 位行号、多种数值类型、错误处理、磁盘 I/O、全屏编辑、自动行号与 RENUM。图形方面提供 PSET、LINE、CIRCLE、PAINT、BMP 载入和位块传送,支持原生帧缓冲分辨率、EGA 调色板与 24 位色;文本方面支持软滚动控制台和多窗口。新版重点提升性能,通过逐行 token 缓存、表达式求值优化和变量槽缓存,让计算密集程序提速约 25 倍,并持续补齐文件、字符串、追踪和二进制数据操作等传统 BASIC 能力。评论关注裸机启动的怀旧价值、可用性、源码和构建方式,以及文件系统支持。

评论精华

  • 不少人把它视为 ZX Spectrum、C64 等早期家用机体验的现代复刻。
  • 有人认为若能链式启动完整操作系统,可成为有趣的 bootloader 替代品。
  • 社区赞赏裸机 UEFI 实现,认为它与 Electron 式臃肿形成鲜明对比。
  • 开发者读者关心它如何构建为 EFI 应用,以及是否开放源码和构建说明。
  • 评论讨论磁盘 I/O,指出其通过 UEFI Simple File System 直接读写文件。
No.19 Vintage Artificial Intelligence: Before It Got Awkward
复古人工智能:尴尬时代之前的机器幻觉
86 分 18 条评论 作者: signor_bosco
文章介绍 Internet Archive 新建的「复古人工智能」软件收藏,聚焦 1970 至 1990 年代家用电脑和游戏机上对「会思考的机器」的早期想象。作者强调,这些程序并非真正智能,而是通过脚本匹配、角色扮演、随机生成和交互叙事制造人格与自主性的幻觉。ELIZA 被视为核心案例,其心理医生脚本被大量移植并引发模仿、戏仿和实验;Racter 则展示了早期商业聊天机器人和机器写作的怪诞魅力。文章还提到 Activision 的 Alter Ego 与 Little Computer People,说明当时的软件市场已把「代码中有生命」作为卖点。整体价值在于把今天围绕 AI 的热潮放回更长的文化与工程史中观察。

评论精华

  • 有人补充 Emacs 也内置 ELIZA 的「doctor」应用。
  • 评论提到 Tik-Tok、Mind Mirror、Lotus H.A.L. 等遗漏或相关旧 AI。
  • Racter 引发怀旧讨论,有人认为其书更体现编辑者选择而非程序本身。
  • 有人把早期 AIML、VRML 与如今 AI 热潮联系起来,感叹技术周期重复。
  • 社区补充符号 AI、概率逻辑和混合 AI 仍在持续发展。
No.20 Peppermint oil reduces blood pressure by 8.48 mmHg in small study
小型研究称薄荷油可降低血压
146 分 71 条评论 作者: brandonb
这项发表在 PLoS One 的随机、安慰剂对照试验纳入 40 名「高血压前期」或「1 期高血压」受试者,连续 20 天每日两次补充共 100 微升薄荷油或薄荷味安慰剂。主要结果显示,薄荷油组收缩压从约 130.05 mmHg 降至 121.97 mmHg,而安慰剂组基本不变;基线校正后组间差异为 -8.48 mmHg,置信区间为 -14.24 至 -2.73。研究者认为薄荷中的薄荷醇、黄酮及潜在抗炎、抗氧化、血管舒张作用可能有助于降压,且依从性高、不良事件少。但样本量很小、干预期仅 20 天,结果更适合作为进一步大规模试验的信号,而非直接临床结论。

评论精华

  • 多数评论质疑样本仅 40 人,可能只是 p<0.05 的偶然结果。
  • 有人指出只应视为初步信号,需更大样本和长期随访。
  • 评论讨论薄荷种类差异,研究对象是 Mentha piperita,不一定适用于其他薄荷。
  • 部分人提到薄荷油常用于 IBS、消化不适、头痛或恶心,经验上确有效果。
  • 也有人关注剂量很小、咖啡因代谢或腰围心率变化等潜在混杂因素。
No.21 Crafting QR Codes: A deep dive into QR code art (2024)
手工打造二维码:二维码艺术的技术深潜
56 分 1 条评论 作者: subset
文章系统拆解如何制作既美观又可扫描的艺术二维码。作者先指出常见做法如在中间贴 logo 依赖「Reed-Solomon」纠错,但会牺牲容量、提高密度并影响可读性。随后解释二维码的结构:定位图案、校准图案、时序图案、格式信息、版本信息、数据区、纠错级别与掩码,并强调真正关键的是定位图案形状正确,其余模块只要在对应位置足够接近深浅即可。文章还讨论手机相机识别的额外门槛:二维码不仅要能解码,还要被视觉模型判定为「像二维码」。最后介绍多种程序化艺术化技术,包括图像叠加、改变方块渲染方式、利用纠错容量、利用填充数据,以及通过求解 Reed-Solomon 约束来控制纠错字节,展示二维码艺术在审美、容量、鲁棒性之间的权衡。

评论精华

  • 读者称赞文章对二维码原理的解释优于多数资料。
No.22 Octopus intelligence may be related to never-before-seen mutation
章鱼高智力可能与罕见核糖体 RNA 突变有关
144 分 105 条评论 作者: bookofjoe
研究人员在部分浅海章鱼的核糖体 RNA 中发现一种动物界未见过的断裂变异,可让核糖体合成蛋白的准确率约提高一倍。该特征出现在拥有较复杂行为和发达神经系统的无鳍亚目章鱼中,但在深海小飞象章鱼和鱿鱼中缺失,暗示它可能与章鱼大型、分布式神经系统的演化有关。论文尚未证明该突变直接导致智力提升,只能说它可能减少神经元中的蛋白错误折叠,从而有利于长寿命神经细胞稳定工作。研究者认为,这也可能为阿尔茨海默病、帕金森病等蛋白错误折叠相关疾病提供启发。

评论精华

  • 不少人质疑标题把相关性包装成因果,认为有点击诱导嫌疑。
  • 有人追问「蛋白合成准确率翻倍」的具体含义,评论解释为核糖体更少出错。
  • 多位评论者讨论章鱼分布式神经系统,提到腕部可进行半自主处理。
  • 社区将章鱼智能与多自由度腕足、运动控制和神经规模共同演化联系起来。
  • 不少人推荐章鱼智能相关科幻和科普书,如「Children of Ruin」和「Other Minds」。
No.23 LLMs could control their host machines by exploiting inference engines
恶意大模型可能通过推理引擎漏洞接管宿主机
133 分 64 条评论 作者: zdw
文章提出一个不同于常见提示注入的风险:恶意或被篡改的大模型可输出特殊 token 序列,触发 vLLM、SGLang 等推理引擎在聊天模板、工具调用解析、多模态解码等环节的漏洞,从而在加载权重的 GPU 宿主机上执行代码。作者以 vLLM 曾在 Qwen3 Coder XML 工具解析中对参数使用 eval() 的 RCE 漏洞为例,说明推理引擎并非只做 token 拼接,而是复杂且快速迭代的软件。争议焦点在于这种攻击是否现实:发现漏洞较难,但一旦可复现,模型可把利用序列藏入文件名、URL 或上下文形成持久注入。防御建议包括隔离 GPU 与 token 解析主机、降低 GPU 宿主权限,并把其输出视为不可信数据。

评论精华

  • 多位评论者强调文章说的是推理引擎被模型输出攻击,而非普通 agent 沙箱逃逸。
  • 有人认为推理服务处理的本来就是不可信输入,应默认沙箱化、最小权限运行。
  • 部分评论质疑威胁被夸大,认为 CVE 更多反映实现粗糙而非模型自主逃逸。
  • 本地部署用户讨论用 VM、Docker、独立用户账户和文件权限隔离 LLM 与工具。
  • 也有人担心 GPU 驱动、CUDA、媒体解码和终端转义等底层组件会扩大攻击面。
No.24 Walgit – a Git server that is one binary in front of an object store
Walgit:对象存储前的单二进制 Git 服务器
72 分 11 条评论 作者: matallo
Walgit 看起来是一个把 Git 仓库后端放到对象存储上的轻量 Git 服务器:前端只有一个二进制程序,持久化依赖 S3 等对象存储,并借助条件写入或 compare-and-swap 来更新仓库清单,避免多个实例同时写入时覆盖真实状态。评论认为它契合近年从本地磁盘转向分离式对象存储的趋势,也指出类似思路已有 objgit 等项目。争议集中在文档中「共识」一词是否准确:有人认为更像最后写入者获胜,反驳者则强调 CAS 至少能阻止过期实例踩掉源清单。

评论精华

  • 对象存储支持条件写入后,分离式存储架构明显升温。
  • 有人指出 Git 仓库存对象存储的想法与 objgit 很相似。
  • 相关需求也出现在 agent 协作、共享笔记和避免竞态场景。
  • 评论质疑项目把 CAS 更新称为「共识」是否过度表述。
  • Terraform S3 状态锁也已摆脱 DynamoDB,说明生态在跟进。
No.25 Volcanoes that made history
改变历史的火山
4 分 0 条评论 作者: flabber
文章大概率梳理若干对人类历史产生深远影响的火山喷发:从摧毁城市、保存考古现场的维苏威,到引发全球降温、歉收和社会动荡的坦博拉等案例,说明火山并非只是局部自然灾害,也会通过气候、农业、迁徙、政治秩序和科学认知改变历史进程。由于原文正文无法抓取且 HN 暂无评论,具体案例、论证细节和社区争议无法进一步核实。
No.26 SeL4 security proofs now complete on AArch64
seL4 在 AArch64 上完成安全性形式化证明
186 分 42 条评论 作者: snvzz
Proofcraft 宣布,继功能正确性与完整性证明后,seL4 在 AArch64 上的机密性证明也已完成,意味着在列明假设下,内核实现代码被形式化证明能阻止应用未经授权获取信息,完成对运行其上的应用安全隔离证明。该成果受 NCSC 持续支持,价值在于让关键与非关键应用可在同一平台上隔离运行,降低攻击扩散风险。社区讨论集中在适用范围:目前是非 MCS、单核场景;侧信道与微架构时序攻击不在核心证明覆盖内,但也有研究推进「时间保护」。

评论精华

  • 有人询问 seL4 的实际采用者,如 GenodeOS、LionsOS、车载与军事系统。
  • 评论提醒证明范围有限:非混合关键系统、单核配置。
  • 侧信道争议突出:证明是架构层面,不覆盖微架构时序泄露。
  • 多位用户认为若侧信道推翻 seL4,也会影响几乎所有操作系统。
  • 有人希望看到真正基于 seL4 能力模型的通用用户态系统,而非 Linux VM。
No.27 I were 17, I'd learn how to build LLMs from scratch
如果 17 岁,我会从零学习构建 LLM
540 分 621 条评论 作者: bilsbie
Paul Graham 在 X 上建议:如果自己 17 岁,会学习如何从零构建 LLM,并尽可能用可获得的硬件训练模型,先打技术地基而不是急着创业。HN 讨论分歧很大:支持者认为这类似早年学习微处理器、Web 或 HTML,重点不是造出商用模型,而是理解新一代计算基础;反对者则认为大模型训练已资本密集、岗位稀少,玩具模型价值有限,更现实的是学系统、MLOps、智能体框架、RAG 或传统技能。还有人提醒年轻人应平衡生活、社交和探索,不应盲从成功人士或 VC 的时代叙事。

评论精华

  • 支持者认为从零实现是理解技术底层的好方法,不等于要商业化训练前沿模型。
  • 反对者指出训练 LLM 需要巨大数据和硬件,个人只能做教程级玩具项目。
  • 不少人建议转向智能体框架、MLOps、推理优化、RAG 等更可落地的方向。
  • 有人把这类建议视为时代风口叙事,提醒警惕幸存者偏差和 VC 立场。
  • 部分评论认为 17 岁更该广泛学习、社交、旅行或掌握传统技能,而非过早押注 AI。
No.28 Autostep (YC P26) Is Hiring AI/Fullstack Engineers and a Chief of Staff
Autostep 招聘 AI/全栈工程师和幕僚长
1 分 0 条评论 作者: adawg4
Autostep 是一家处于 YC P26 批次的创业公司,正在招聘 AI/全栈工程师以及 Chief of Staff。根据标题可判断,这是一则招聘帖,重点面向能参与 AI 产品和全栈工程建设的人才,同时也在寻找承担运营、战略推进、跨职能协调等职责的早期核心成员。由于原文正文无法抓取,且 HN 暂无评论,无法进一步确认公司具体业务、技术栈、融资情况、岗位地点、薪酬范围或社区对岗位可信度与吸引力的评价。
No.29 Thomson Reuters Launches Its Own Frontier Model
汤森路透推出自有专业领域大模型 Thomson
96 分 38 条评论 作者: giuliomagnifico
汤森路透发布首个自研大语言模型 Thomson,基于开源基础模型再训练,投入约 4000 万美元,强调借助 Westlaw、Practical Law、Checkpoint、Reuters 等专有内容和专家评估,以较低成本达到接近前沿模型的专业能力。公司称其优势不在纯规模,而在法律、税务等高信任场景中的可控性、引用质量、指令遵循和数据主权;首批将用于 CoCounsel Legal 的表格分析,并开放小型权重版本供学术和非商业验证。争议集中在其是否只是 Qwen 微调、4000 万美元投入是否划算,以及公开评测与技术报告是否足够透明。

评论精华

  • 多名评论者指出小模型基于 Qwen,认为新闻稿淡化了开源基础作用。
  • 有人认可企业用专有数据训练模型,可保护数据并构建对通用模型的护城河。
  • 对 4000 万美元成本有分歧:有人觉得昂贵,也有人认为对汤森路透并不高。
  • 评论关注长期推理成本,讨论自托管 GPU 利用率和 API 服务的经济性。
  • 法律与税务业务被认为才是核心场景,Reuters 新闻业务只占较小收入。
No.30 Oceans hit highest temperature on record
全球海洋表面温度创有记录以来新高
519 分 418 条评论 作者: tcp_handshaker
BBC 报道称,欧洲哥白尼气候服务数据显示,除极地外全球海洋平均表层温度达到 21.1°C,略高于 2024 年 3 月的纪录,且远高于同期均值。科学家认为,当前异常升温来自长期人为气候变暖叠加正在增强的「厄尔尼诺」现象;更反常的是,海温通常在南半球夏末的 3、4 月见顶,如今却在 8 月已破纪录。高海温会增强极端天气、推高海平面、加剧沿海洪水,并威胁珊瑚礁、浮游生物等海洋生态。评论区争议集中在政府与市场应对是否足够、可再生能源增长能否抵消化石燃料使用,以及是否存在未知气候临界点。

评论精华

  • 许多评论批评政府行动迟缓,甚至继续扩大化石能源和高耗能基础设施。
  • 有人指出太阳能、电动车和低碳投资增长很快,但化石燃料下降仍不够快。
  • 多名读者强调「几度」在气候系统中意义巨大,可能改变生态与粮食链。
  • 评论担忧冰融化、反照率下降、海洋吸碳能力变化等反馈循环和临界点。
  • 也有人分享加拿大、加拉帕戈斯、希腊等地的异常天气、水温和食品价格感受。