2024-07-18 | OpenAI 内部矛盾:员工被禁止报告 AI 安全隐患

大家好,欢迎来到黑客新闻中文日报,在这里我会为大家带来黑客新闻热榜 TOP 10 的独家解读。今天呢,我们主要聊三个话题:第一个是最近 Firefox 浏览器默认收集用户数据用于投放广告引发的争议,第二个是号称能革新编程效率的 Codal Straw Mamba 工具,第三个是教程工程师快速掌握 Transformer 模型的指南。话不多说,我们现在就开始今天的内容。 Firefox 隐私保护功能引起争议 Firefox 近日因默认开启收集用户数据的隐私保护功能而引发巨大争议。博主 Jonah Aragon 批评 Mozilla 在未经用户明确同意的情况下自动启动了 Privacy Preserving Attribution 功能,这让人质疑其背后可能的盈利动机。此举也引发了用户对数据安全的忧虑和对 Mozilla 领导层决策的质疑。 原文链接 强力助力开发者的 Codestral Mamba 模型 [Codestral Mamba] 在本期黑客新闻中文日报中,我们讨论了最新发布的代码生成模型——Codestral Mamba。该模型由 Albert Gu 和 Tri Dao 共同开发,以其线性时间推理和处理任意长度序列的能力,正在改变 AI 辅助编程的领域。Mamba 可以通过 Mixedraw Inference SDK 和 TensorRT 在多个平台上进行部署,参数高达 72 亿,并以 Apache 2.0 开源协议发布。尽管开发者们对 Mamba 模型在推理速度和长文本生成上的优势给予了高度评价,但也有人提出了一些疑问,如最大 tokens 限制以及与 OpenAI 的 Gemini 模型的比较。 原文链接 深度学习工程师的必备指南:解析 Transformer 模型 [The Engineer's Guide to Deep Learning] 《工程师深度学习指南》一书精炼总结了 transformer 模型在人工智能发展中的重大意义,特别是其自 2017 年以来的革命性影响。这本简明指南为工程师提供了实践路径,帮助掌握 transformer 模型的基本原理,书中还包含了丰富的可运行 Python 代码和实践例子。 原文链接 Safari 私人浏览 2.0:苹果引领隐私保护新标准 [Apple Safari Private Browsing 2.0] 苹果公司在最新发布的 Safari 17 版本中,引入了一系列新的隐私保护功能,包括 Link Tracking Protection 和 Advanced Fingerprinting Protection 等。通过阻止已知跟踪器的网络加载和加密 DNS 查询,这些功能进一步增强了用户的隐私保护。网友们对此展开了热烈讨论,尤其是在 Google 卷入用户跟踪诉讼后,Safari 的隐私保护功能显得尤为重要。 原文链接 XLSTM:重新定义长期时间序列预测的未来 [xLSTM Long-term Time Series Forecasting] XLSTM 的出现让人们对长期时间序列预测的前景充满了期待。这项研究推出了一种全新的架构设计,旨在大幅提升模型在长期时间序列预测任务上的表现。尽管 transformer 模型一直以来备受关注,但研究人员指出,它们在处理这类问题时存在着一定的局限性。而 XLSTM 则通过引入指数门控和优化的记忆结构,在多个真实世界数据集上展现出了优于 LTSF-Linear 等竞品的性能。对此,业内专家提出,复杂预测任务更适合梯度提升决策树等传统机器学习方法。 查看原文 开发者需要系统设计工具,而不是绘图工具 [系统设计工具] 对于开发者来说,静态图表已无法满足现代系统的复杂需求。我们需要动态的系统设计工具,以便在设计和演进过程中能够实时协作和可视化。评论区讨论了现代敏捷方法的弊端、系统架构建模的重要性以及技术实现中的种种挑战。 阅读原文 禁止 Microsoft 用户发送电子邮件反应的巧妙方法 [Attempting to stop Microsoft users sending 'reactions' to email] 一个帖子分享了一个巧妙的方法,通过在 postfix 配置中添加 XMSReactionsDisallow 标头,来阻止 Microsoft 用户发送电子邮件反应。虽然在不同的 Microsoft 客户端中推出时有些不一致,但这个方法最大限度地减少了接收反应邮件的烦恼。 原文链接 OpenAI 内部矛盾:员工被禁止报告 AI 安全隐患 [OpenAI Whistleblower Safety Concerns] 近日有爆料称,OpenAI 非法禁止员工报告 AI 系统的安全隐患。一些员工想要向监管机构举报潜在的危险,但公司高层却封口不让说,并用限制性协议来惩罚那些披露问题的员工。尽管官方发言人否认了这一说法,但此事件凸显了外界对科技巨头热衷于逐利、忽视安全的担忧。网友热议 AI 系统的种种安全隐患,例如 Facebook 在缅甸推波助澜的例子,并猜测如何管理和防范早期的 AGI 系统。 原文链接 HuggingFace 推动 AI 和开源社区的发展 [Hugging Face – The AI Community Building the Future.] HuggingFace 的开发者关系主管 Asterisk 最近分享了他在 AI 和开源社区中推动开发者关系的经验和感悟。HuggingFace 通过设定明确的社区发展指标、营造异步工作的氛围以及与 Eleuther 等知名开源项目展开深度合作,成功地凝聚了一个充满活力的开发者社区。首席 LLAMA 官 Omar Sanseviero 也参与了讨论,谈及了 HuggingFace 的创新和独特文化。 查看原文 OCaml 与 Godot 4.2:为游戏开发引入函数式编程 [Godot 4.2 arrives in style] 在软件开发的迷人领域中,Godotcaml 项目为 Godot 4.2 游戏引擎带来了 OCaml 语言的魔力。开发者能够利用 OCaml 函数式编程的特性来开发游戏,如自动垃圾回收、轻松创建 Godot 类以及高效生成代码等。虽然项目还处于早期阶段,但它为 OCaml 和 Godot 架起了桥梁,极富潜力。 原文链接:Hacker News 谢谢大家持续关注黑客新闻中文日报,我们每天都会为您精选最新最有价值的科技资讯。希望您能从中获取对您有帮助的信息和观点。让我们明天同一时间再次相约,一起聊聊科技圈的那些事。在此也祝各位听众朋友们心情愉悦,享受美好的一天!我们明天再见!

11分钟
99+
11个月前

2024-07-17 | 谷歌 AI Gemini 遭质疑:可能未经用户同意读取Google Drive 文档

大家好,欢迎收听黑客新闻中文日报。我们每天都会精选当天Hacker News排名前十的热门帖子,为大家带来最新最有价值的科技资讯。今天的内容相当精彩,我们会讨论AMD显卡如何通过架构调整实现对CUDA的原生支持,揭秘Google最新的Gemini AI项目在用户隐私方面存在的漏洞,以及介绍医学界在癌症免疫疗法领域取得的重大突破。话不多说,我们赶快进入今天的热门话题吧。 AMD 推出 Scale GPGPU 编程工具包:CUDA 程序无需修改即可运行 [Scale GPGPU 编程工具包] AMD 发布了名为 Scale 的 GPGPU 编程工具包,使得 CUDA 程序可以不经修改直接在 AMD GPU 上编译和运行。Scale 能模拟 NVIDIA CUDA 工具包的安装环境,与现有构建系统无缝集成。目前支持 AMD 的 GFX 1030 和 GFX 1100 显卡,未来将扩展到更多型号。这一发布在社区引起了广泛讨论,有人认为 AMD 官方支持类似工具并不现实,建议转向 HIP 等 AMD 自有的解决方案。 原文链接 谷歌 AI Gemini 被曝未经许可扫描 Google Drive PDF 文件 [Google's Gemini AI] 谷歌 AI Gemini 最近被曝在未经用户许可的情况下扫描了其 Google Drive 上的 PDF 文档,Twitter 用户 Kevin Bankston 透露,他的纳税申报表竟然被 Gemini 自动总结了,这引起了人们对用户隐私泄露的担忧。虽然谷歌允许用户通过设置来管理 AI 对文件的访问,但缺乏一种完全阻止 AI 访问个人文件的机制,这让人们质疑将数据存储在云端的安全性。许多人呼吁云服务商制定更严格的数据保护政策,以确保用户隐私不被侵犯。 原文链接 免疫疗法:改变癌症治疗的未来 [Immunotherapy Glioblastoma] 免疫疗法正在永远改变癌症治疗的面貌。最近一项在波士顿麻省总医院进行的胶质母细胞瘤临床试验,展示了利用基因修饰的 T 细胞治疗可能带来的巨大潜力。这种创新的治疗方法让一些患者的肿瘤出现了前所未有的消退。评论区的讨论揭示出大家对免疫疗法的期待以及对其副作用的担忧,同时也探讨了个性化治疗的高昂费用和其他替代疗法的有效性。 阅读原文 Rust 引入 Linux 文件系统开发:简化与挑战并存 [Rust 引入 Linux] 在 2024 年的 Linux 存储文件系统内存管理和 BPF 峰会上,Wetson Almeida-Philho 和 Kent Overstreet 讨论了将 Rust 语言引入 Linux 文件系统开发的潜力和挑战。通过分析函数 iJet_locked,他们探讨了 Rust 的类型系统如何减少错误并提升代码调试体验。尽管存在对于 API 兼容性和对象生命周期管理的担忧,支持者认为 Rust 将从长远角度简化内核开发。 原文链接 Firefox 128 隐私保护广告测量引发争议 [Firefox 128 enables "privacy-preserving" ad measurements by default] Firefox 最新版 128 默认开启了一项隐私保护广告测量功能,但此举引发了不小的争议。批评者认为,作为开源产品的 Firefox 实际上也是美国大公司的商业产品,一些用户认为这种未经同意自动勾选的新隐私设置侵犯了用户隐私。评论区对隐私和在线广告的讨论异常激烈。 原文链接 strlcp 函数讨论引发大讨论 [strcmp function discussion] 在一篇热门文章中,作者表达了他对 strlcp 函数的不满,认为其效率低下且显得多余。不少网友在评论区展开了激烈讨论,从多个角度分析了不同字符串处理技术的优劣,如使用 memcp 和 stirredup 替代方案会更加高效。网友们还回顾了不同方案对 CPU 缓存的影响,在 C、C++、Rust、Zig 等语言中的实践经验,讨论了现代语言中处理子字符串的方法。 阅读原文 摄影技术兴起与镀金时代隐私保护之争 [Gilded Age Privacy Camera] 1888年,柯达相机的问世掀起了一场关于隐私保护的巨大争议。由于缺乏法律约束,私人照片被无序传播,例如伊丽莎白·佩克未经允许的照片被用于虚假广告。此类事件促使立法者开始制定隐私权相关法律,但法律的实施往往跟不上科技的进步。在在线讨论中,网民们普遍关注隐私观的演变,以及现代技术对隐私权的影响。 原文链接 三星芯片女工罢工事件引发广泛讨论 [Samsung semiconductor women workers strike] 三星制造芯片的女工正在罢工,原因在于她们忍受艰苦的工作环境并饱受身体疾病的折磨。尽管三星声称遵守安全标准,但员工们认为待遇和工作条件不人道。网友们对罢工一事展开热烈讨论,涉及自动化工作环境对员工待遇的影响,以及更广泛的社会议题如自动化的未来、全民基本收入和经济重组的可能性。 原文链接 制药定价的黑手党:药房福利管理公司的操纵揭秘 [Drugs, Money, and Secret Handshakes: The Unstoppable Growth of Prescription Drug Prices] 最近一本名为《制药定价的黑手党》的新书揭示了制药行业复杂的定价机制,揭露了药房福利管理公司(PBM)的操纵行为。尽管一些关键药物的专利已经过期,但在 PBM 的操作下,价格依旧高昂。例如,白血病药物 Gleevec 在专利到期后,仍然令患者支付高额费用,而 PBM 从中获取了巨额利益。书中还揭示了 PBM 如何通过秘密回扣和价格歧视获取巨额利润。 原文链接 非常感谢大家收听本期的黑客新闻中文日报。如果您觉得我们的节目还不错,能给您带来一些启发和思考,不妨花一分钟把这期节目分享给您身边可能也会感兴趣的朋友。您的支持和鼓励是我们持续输出优质内容的动力。我们明天再见,也祝各位度过美好的一天,下期节目再会!

11分钟
99+
11个月前

2024-07-16 | 代码人生的谢幕时刻:一位老程序员的退休自白

欢迎收听黑客新闻中文日报,黑客新闻是硅谷科技发烧友每天必看的网站,在这里我会为大家挑选出当天最受欢迎的10篇帖子,进行简要的介绍。今天呢,我们首先要聊的是一个非常有意思的数学问题,如何只用四个非零参数,就可以拟合出一头大象的形状。接下来呢,有一位程序员分享了他的心路历程,讲述了他是如何下定决心,要离开从事了几十年的编程行业。最后呢,随着贫富差距的不断加剧,硅谷精英阶层的社会地位和公众形象也在发生变化,让我们一起来看看最新的分析。好啦,话不多说,我们现在就开始今天的内容。 拟合大象:科学建模中的参数挑战 [Fitting an Elephant with Four non-Zero Parameters] Johnny Von Neumann 曾幽默地指出,只要有足够多的参数,就可以用数学模型拟合一头大象。最近,一篇新论文尝试用四个非零参数拟合大象的形状,并引发了广泛讨论。讨论的核心在于如何在数据拟合能力和对事物本质的理解之间取得平衡。 原文链接 知道何时该放手:程序员的职业生涯反思 [How to Know When It's Time to Go] 在《知道何时该放手》一文中,作者以一个程序员的视角,美好地回顾了自己40年的职业生涯,谈到了最终选择退休并非因为能力不足,而是对继续工作的热情日渐消退。文章中的评论区讨论了 Apple 内部文化和管理的变迁、编程工具和语言的演进,以及对从前那种更加亲力亲为的工程师角色的怀念。 原文链接 硅谷精英的公众形象巨变:从创新者到垄断者 [Just Be Rich 2021] 在2021年的 Just Be Rich 一文中,作者探讨了人们对硅谷精英看法的巨大转变。他们从昔日备受推崇的创新者,变成了今天备受质疑的垄断者。文章尖锐地指出,Paul Graham 对财富不平等问题的看法有失偏颇,问题的关键在于贫富差距不断扩大所带来的深远影响。评论区中,人们就财富税对企业家和富豪管理公司的能力展开了激烈讨论。 原文链接:Just Be Rich (2021) BIOS 引导程序从 16 位到 64 位的过渡 [BIOS Bootloader] 本文作者手把手教你如何将 x86_64 CPU 从 16 位实模式过渡到 64 位长模式,全程操作毫无保留。作者先是教你设置基本的 boot sector 打印出 Hello World,再教你一步步配置四级页表,对复杂的引导程序创建过程进行了深入浅出的讲解,让有经验的汇编程序员也能轻松掌握。 阅读原文 Notion 数据湖的成功建构:支撑产品增长与创新 [Notion 数据湖架构] Notion 在过去三年中经历了数据的指数级增长,数据块从 200 亿扩展到了超过 2000 亿。为应对如此庞大的数据规模,Notion 采用了先进的基础设施和架构设计,包括使用 Fivetran 和 Snowflake 搭建数据架构,并借助 Kafka 和 Apache Hudi 构建内部数据湖。此举不仅优化了系统的速度、可扩展性和成本,还支撑了 Notion AI 功能的推出。不过,这种数据湖管理方法也引发了成本、隐私和技术价值等方面的讨论。 原文链接 The Six Dumbest Ideas in Computer Security:重新思考安全策略 [Six Dumbest Ideas in Computer Security] 《The Six Dumbest Ideas in Computer Security》是2005年发表的一篇文章,尖锐地批评了计算机安全领域中的一些误区。作者指出,默认允许、罗列已知的恶意行为、渗透测试和修补漏洞这些被动防御方式根本无效,应该转变思路,采取更加积极主动的安全策略。在评论区,讨论主要集中在密码策略的有效性以及现代安全方法的演变。 原文链接 Git PR 简化自托管、灵活利用 SSH 协作 最近,一个名为 Git PR 的项目在开发者社区引发热议。Git PR 尝试将邮件列表与拉取请求的工作流无缝结合,让开发者只需使用 SSH 密钥对和客户端,就能在终端内高效协作,而不需要复杂的基础设施和 Web 界面。这核心的 Garrett 工作流引起了开发者们极大的兴趣,不少人认为这可以简化在 GitHub 等传统平台上管理大型项目的难度。 原文链接 深入剖析 GPS 技术:从原始数据到精确定位 [Calculating Position from Raw GPS Data] 2017 年的一篇文章详细介绍了如何从原始 GPS 数据计算位置,深入剖析了 GPS 技术的奥秘。文章不仅介绍了 GPS 的日常应用,还详细解释了准确定位背后的科学原理,并提供了 MATLAB 代码,方便读者亲自动手探索。评论区讨论了开源 GPS 接收器的构建及其法律和技术限制,分享了诸多拓展资料和应用案例。 阅读原文 加州电网稳过热浪 靠太阳能和电池储能 [California Grid Breezes Through Heat Wave] 尽管加州近期遭遇了酷热难耐的高温天气,但是凭借着太阳能和电池储能等清洁能源方案,加州的电网依然保持稳定,成功避免了大规模停电和电网紧急事件的发生。目前加州的太阳能和电池储能的总量已经相当于五座大型核电站的发电量了。这不仅为实现无碳电网提供了支持,更让加州在极端天气下也能保障电力供应,甚至还能对外输出电力。 原文链接:California Grid Breezes Through Heatwave with Batteries 非常感谢大家收听本期的黑客新闻中文日报。如果你喜欢我们的节目,能把它推荐给你的朋友,对我们来说真的是莫大的鼓励。欢迎大家明天继续收听我们的节目,也祝各位度过愉快的一天,我们下期再见!

10分钟
99+
11个月前

2024-07-15 | 云厂商过度追捧生成式 AI,工程师呼吁重视传统基础服务

大家好,欢迎来到黑客新闻中文日报节目。在每一期的节目中,我们都会精选当天 Hacker News 排名前十的热门帖子,为大家带来最新最有价值的科技资讯。今天节目的看点有:有黑客声称成功入侵了迪士尼内部的 Slack;一位开发者在博客中呼吁,网站应该给用户更多可以分享链接的内容;还有号称全球最小的 Android 13 手机 Jelly Star,它的超小体积让人眼前一亮。好了听众朋友们,话不多说,我们赶快进入今天的内容吧! 黑客组织 NullBulge 泄露迪士尼 1.1 TiB 数据 [黑客组织 NullBulge 泄露迪士尼 1.1 TiB 数据] 黑客组织 NullBulge 近日泄露了迪士尼内部 Slack 工作区的 1.1 TiB 数据,其中包括近 1 万个频道的消息、未公开的项目和内部代码。这一事件再次引发了人们对数字安全和企业道德的担忧,尤其是在多家大公司近期也遭遇数据泄露的背景下。网友们对此展开了热烈讨论,其中包括数据记录行为可能侵犯隐私以及如何加强安全防护等问题。 原文链接 给你的项目、想法或功能建立专属网页,提高分享和讨论效率 [Creating a Link] 最近有一篇文章《Give People Something to Link To》提出,我们应该为自己的项目、想法或功能专门建立一个网页,这样可以让更多人方便地了解和讨论。文章指出,这样的页面对网站的 SEO 和讨论的效率都有很大帮助,方便分享和引用。这篇文章启发我们重新思考 URL 和网页的价值。 原文链接 Jellystar – 史上最小的 Android 13 智能手机 [Jellystar Android 13 smartphone] Jellystar 是目前最小的 Android 13 智能手机,拥有透明后盖和动态 LED 照明,设计紧凑而优雅。它配备了 4800 万像素的摄像头和 8GB 运行内存,搭载最新的 Android 13 系统,性能表现出色。不过,一些用户反映系统更新频率较低且存在延迟现象,并且没有前置摄像头这一大缺陷,影响了用户体验。 原文链接 休斯顿居民在飓风贝丽尔后的第六天依然没有电力 [Houston residents struggle in Hurricane Beryl's aftermath] 休斯顿地区的居民正在经历一场噩梦般的考验。在酷热难耐的天气下,他们已经连续六天没有电力和空调的供应。飓风贝丽尔的袭击导致数十万东南德克萨斯州的居民陷入困境,急需凉爽的避难所、食物和医疗资源。一位名叫乔丹·拉什的孕妇表达了大家共同的痛苦,她说这简直就是一场噩梦。大家在评论区里主要讨论了电力基础设施的种种挑战,以及德州独立电网的弊端。许多人还将此次事件与加州应对风暴的表现进行了对比,质疑公用事业公司是否存在腐败行为。 原文链接: Houston-area residents enter sixth day without power, air conditioning 火狐浏览器默默开启广告追踪功能,隐私受损引发热议 [Firefox ad tracking controversy] 近日有消息称,火狐浏览器在未经用户同意的情况下,默默开启了广告追踪功能。这一举动导致用户隐私严重受损,尤其影响了知名长毛象服务器 mastodon.social。火狐方面至今没有给出任何解释,缺乏透明度也引发了广泛批评。 很多网友在评论区讨论能否开发一款公共资助的网络浏览器,以摆脱广告支持的商业模式。同时,有人批评火狐过于依赖谷歌的资金支持,逐渐偏离了最初的使命。 原文链接 深入理解 AlphaFold 3:构架与创新 [Illustrated AlphaFold] 《图解 AlphaFold》是一部探索 AlphaFold 3 架构细节的引人入胜的著作。它通过详尽的视觉图表深入解析了这个复杂模型的内部运作原理,揭示了如何利用注意力机制和条件扩散预测蛋白质结构。许多读者在评论中赞扬了作者清晰解释复杂议题的能力,并热烈讨论了神经网络的复杂性和创新性。 查看原文 AWS 过度追捧生成式 AI,传统云工程师呼吁重视基础服务 [AWS Generative AI] 一位云工程师呼吁 AWS 在技术创新和传统基础服务之间找到平衡。尽管生成式 AI 有诸多优势,但其过度强调导致核心服务被忽视,引发开发者的不满。评论区讨论了生成式 AI 的安全需求、提示工程的学科可能性,以及与过去技术潮流的对比,有人甚至指出这更多是营销炒作。 原文链接 用户在 Google 服务中的位置数据保护不受美国第四修正案保护 [Google's Move to Limit Geofence Warrants: A Victory for Privacy] 美国一家法院最新判定,用户在 Google 服务中产生的位置数据,不在合理的隐私期望范围内。法官认为,用户在使用 Google 产品的过程中,需要经过多次确认的步骤,才能开启位置数据的共享,比如打开位置历史记录等设置,所以用户的位置数据是主动分享的,不受第四修正案的保护。Google 在处理来自执法部门的地理围栏搜查令时,也制定了严格的多步骤流程,平衡用户隐私和配合执法的需求。 对此,网友们展开了热烈讨论,主要集中在科技公司掌握用户隐私数据所带来的影响。有人建议 Google 定期从服务器中彻底删除用户的位置数据,也有人指出这在技术上比较复杂,还牵扯到备份加密等问题。大家普遍担心监控基础设施被滥用,侵犯公民的隐私权。 原文链接:No reasonable expectation of privacy in one's Google location data 苹果批准首款 iOS PC 模拟器应用 UTMSE [UTMSE 应用截图] 苹果公司在最初拒绝之后,目前已批准了首款 iOS 平台的 PC 模拟器应用 UTMSE。这款应用能够在 iOS、iPadOS 和 VisionOS 上免费下载,并可模拟运行一些经典的软件和游戏。评论区讨论了苹果对应用使用 JIT 加速和虚拟化等功能的限制及其影响。 原文链接 卓越性能库 Disruptor R:优于 Crossbeam 的低延迟和高吞吐量 [Disruptor R Rust library] Disruptor R 是一个高性能的 Rust 库,优于 Crossbeam,特别是在低延迟和线程间通信方面。这个库的设计灵感来自 LMAX Disruptor,支持单事件和批量事件发布,并展现了卓越的性能提升。用户在评论区讨论了库的实用性及其与 Tokyo 等异步框架的集成。 查看原文 非常感谢大家收听今天的黑客新闻中文日报节目。我们希望您能喜欢今天我们为您精心挑选的这些有趣的科技资讯。也欢迎大家明天继续跟我一起来关注科技行业的最新动态。祝各位度过一个美好一天,我们节目明天再见!

12分钟
99+
11个月前

2024-07-14 | AT&T 遭遇重大数据泄露,1.1亿用户信息被盗

大家好,欢迎来到黑客新闻中文日报, 今天将为大家带来Hacker News上10条最热门的讨论。首先我们来关注一下AT&T最近发生的大规模数据泄露事件,这次事件几乎影响到了AT&T的所有客户。接下来我们聊一聊在工作中坚持写日志,是如何帮助我们重新集中注意力的。最后给大家介绍一个叫做TAO的开源PaaS平台,它可以成为现有PaaS的一个优秀替代品。好了,话不多说,我们现在就开始今天的内容。 AT&T 遭遇重大数据泄露,1.1亿用户信息被盗 [AT&T Data Breach] AT&T 近日表示,几乎所有客户的电话号码、通话和短信记录以及位置数据被犯罪分子窃取。一个网络犯罪团伙利用云数据巨头 Snowflake 的漏洞,非法获取了大量敏感的元数据信息,目前已有约1.1亿名受影响的客户收到警示通知。社区对此事件的评论不一,有人认为企业应面对更严厉的处罚,有人则认为政府的大规模监控也难辞其咎。总体来说,数字时代的数据安全问题引发了广泛关注和讨论。 原文链接 使用工作日志:提升专注与理清思路的秘诀 [Use a Work Journal to Recover Focus Faster and Clarify Your Thoughts] 在忙碌的工作环境中,保持专注是一大挑战。一篇文章分享了一个简单但高效的方法:使用工作日志,详细记录每一步的操作和思考过程,帮助在被干扰后迅速恢复注意力。文章还列举了多个实例和读者评论,说明了这一方法的实际应用和工具选择。 原文链接 Tatao 推出全新开源云计算框架 Tao [Tatao Open Source Cloud Platform] Tatao 推出了一个新的开源云计算框架 Tao,它可以作为 Vercel、Netlify 和 Cloudflare 等平台的替代品,帮助开发者更轻松地部署和维护云平台。虽然该框架带来了不少技术亮点,但开发者在自托管和托管方案之间的抉择上仍有争议。有人建议 Tatao 提供更清晰的文档说明具体功能。 原文链接 CPython 推出全新自由线程版本:期待性能大幅提升 [Free-threaded CPython] CPython 的新版本已经准备好进行实验,提供一个可以选择性使用全局解释器锁 (GIL) 的环境。用户可以通过安装这个新版本的解释器,开始实验 NumPy、PyWavelets 和 CPython 项目。此次更新旨在解决问题如 Cython 中未定义的行为和 Python C API 中的崩溃。GitHub 社区对此的努力也得到了体现。 在评论区,大家讨论了 Python 在过渡到无 GIL 状态下的性能优势和挑战。一些人对更简单的多线程处理和性能提升感到兴奋,但也有人认为在某些领域,多进程模型依然有优势。 原文链接 AT&T 发生大规模数据泄露,近1.1亿用户电话和短信记录被窃 [AT&T Data Breach] 近日,AT&T 披露一起惊人的数据泄露事件,黑客窃取了该公司近1.1亿用户的电话和短信记录。泄露数据主要为通信元数据,包括用户位置,但不涉及敏感个人信息。目前,AT&T 正与联邦当局合作处理此次事件的影响,受影响的用户正焦急等待进一步细节。不少 Hacker News 用户讨论这一事件并给出了相关链接。 原文链接 Windows NT 移植至 Power Macintosh 的详细指南 [Windows NT on Power Macintosh] 在一篇名为 Windows NT for Power Macintosh 的深度指南中,作者详细介绍了如何在各种 Power Macintosh 系统上运行 Windows NT,特别是那些使用 Gossamer 架构构建的系统。文章重点描述了详细的安装步骤、硬件要求以及在测试过程中遇到的兼容性问题。评论区的用户们还回顾了当年 Apple 在 BOS 和 Next 之间的收购决定,并讨论了 Steve Jobs 对 Apple 转型的贡献。 原文链接 挑战你的编程极限 - Crafting Interpreters [Crafting Interpreters] 《Crafting Interpreters》不仅讲解编程语言的概念和原理,更是手把手地教你如何从零开始设计和实现一门功能完整的编程语言。这本书内容深入浅出,从抽象的语法解析到具体的字节码和内存管理,全面覆盖编程语言实现的各个方面。读者一致认为,最好的阅读方式是边读边动手实践,通过这种方式,你不仅能理解书中的代码,还能领会作者的思想和洞见。 原文链接 CISA Red Team 渗透美国联邦机构,安全漏洞暴露5个月 [CISA Red Team] 在2023年的一次网络安全演习中,CISA 的 Tidal Red Team 发现了一个美国联邦机构存在严重的安全漏洞。通过利用一个未修复的 CVE-2022-21587 漏洞,Red Team 成功入侵了该机构的关键系统,并通过网络钓鱼攻击渗透到了 Windows 网络中。这次入侵在长达5个月的时间里都没有被发现,凸显出该机构在网络安全检测和应对方面的重大缺陷。 网友们在评论区讨论了联邦政府技术人员与私企员工在薪酬和工作条件方面的差异。有不少人指出联邦机构的工资水平较低,晋升空间有限,从私企转入政府部门也存在诸多障碍。而政府机构习惯于聘请外部承包商,则进一步导致效率低下和成本高昂的问题。 原文链接 你可以继续发送下一段口播稿,我将帮助你生成下一个段落的 show notes。 科学界探索镓异常:或揭示新粒子无味中微子 在高加索山脉进行的一个迷人实验试图解开中微子物理学中的一个长期谜团——镓异常。尽管排除了各种潜在的错误,但异常现象依旧存在,这可能暗示了新粒子无味中微子的存在。科学家们对于镓异常的持续困惑和讨论凸显了这一研究的重要性和挑战性。 原文链接 用汇编打败编译器:现代性能优化故事 [Beating the Compiler with Assembly] 通过手动编写汇编语言,优化寄存器使用和消除调度循环,作者实现了比 Rust 基线测试快 30% 的性能提升,并展示了手工汇编在现代编译器中的巨大潜力。 查看原文 非常感谢大家收听本期的黑客新闻中文日报节目,我们今天为您带来了几则精选的科技界最新动态。希望您能从中获取有价值的信息和新鲜的观点。欢迎明天继续和我一起关注科技圈的大小事,拓展视野,激发思考。祝各位度过一个惬意舒适的夜晚,我们下期节目再见!

11分钟
99+
11个月前

2024-07-13 | FlashAttention-3发布,提升transformer模型注意力机制

欢迎收听黑客新闻中文日报, 在每天的节目里,我们会为大家带来Hacker News上最热门的十篇帖子,让大家能够快速了解科技圈的最新动态。今天呢,我们要聊的第一个话题是关于电影Wall-E的字体设计。这篇文章非常有意思,从垃圾遍地的地球到未来派的宇宙飞船,作者非常细致地分析了电影中各种字体和设计元素的象征意义。比如说Wall-E身上那个加粗的字体其实叫做gunship,还有飞船上到处可见的各种企业Logo,透过这些细节我们能够看出这部电影想要表达的一些思考,比如说过度消费、科技进步等等。文章下面网友们也展开了热烈的讨论,大家从字体设计聊到了建筑、艺术,还推荐了很多相关的书籍,我觉得特别有意思的一点是,原来电影字幕是乔治·卢卡斯首创的,对电影工业产生了很大的影响。总之通过这篇文章,我对Wall-E这部电影有了全新的理解,也让我意识到了平时被忽视的一些细节背后,其实有着非常丰富的文化内涵。 WebVM:在浏览器中运行的虚拟 Linux 环境 [WebVM] WebVM 是一个基于 HTML5 和 WebAssembly 技术的虚拟 Linux 环境,可以在客户端的浏览器中运行,不需要服务器支持。它内置了 ChirpX 虚拟化引擎,不仅能安全地运行 x86 架构的二进制程序,还提供了虚拟文件系统和 Linux 系统调用模拟器。 原文链接 在 Hacker News 的评论区,讨论了系统模拟器和兼容层在教育、软件保存和 Web IDE 等方面的应用,网络挑战和解决方案,特别是 Tailscale 的应用。一些用户还分享了技术难题,特别是在手机上的使用体验。 短信双重身份验证系统漏洞揭示 在最新一期的 Second Factor SMS 播客中,主持人揭示了基于短信验证码的双重身份验证系统存在的种种漏洞。混沌计算机俱乐部(CCC)成功访问了超过 2 亿条未受保护的短信内容,这些数据来自于 Identify Mobile 公司,其客户包括 Google、亚马逊、微软等科技巨头。尽管双重身份验证被广泛使用,攻击风险和服务商疏忽的问题依然突出,凸显出开发更安全的身份验证方案势在必行。评论区中,听众们分享了与 Google 广告钓鱼攻击相关的个人经历,并建议应为不同交易场景量身打造多层次的双重身份认证机制。 原文链接:Second factor SMS: Worse than its reputation 微软切断加沙重要联系,引发广泛讨论 [Microsoft cutting crucial link to Gaza, Palestinians say] 巴勒斯坦人表示,微软突然关闭了许多长期使用的电子邮件账户,这对他们来说是一个令人悲痛的事态发展。这些账户对维持与加沙家人的联系至关重要,因此他们的数字生活被彻底打乱了。这一事件在网上引发了广泛的讨论,人们对科技巨头在此类地缘政治问题中扮演的角色表示担忧。 原文链接 Flash Attention 3:优化Transformer模型的新突破 [Flash Attention 3] Flash Attention 3 算法在优化 transformer 模型中的注意力机制方面取得了重大进展。通过异步计算、低精度 FP8 数据类型及 Hopper GPU 的硬件特性,使得训练速度和效率显著提升,性能达到 1.2 PFLOPS。尽管目前依赖于 NVIDIA H100 GPU,但未来有望在更多平台上应用。 阅读更多 全球调查揭露订阅营销中的暗模式 [Dark Patterns in Subscription Marketing] 一项针对 642 个网站和应用程序的全球调查显示,超过 75% 的平台在订阅营销中采用了暗模式,比如突出显示优惠订阅或设置障碍阻止用户关闭自动续订等欺骗性手段。这次由 ICPEN 和 GPEN 联合发起的调查,凸显了消费者权益保护和隐私保护的问题日益重叠,来自 27 个国家的机构参与其中。 原文链接 Shelley Duvall 因糖尿病并发症去世,享年 75 岁 [Shelley Duvall] 著名美国女演员 Shelley Duvall 因糖尿病并发症去世,享年 75 岁。她以在《闪灵》、《安妮霍尔》和《纳什维尔》等电影中的标志性表演而闻名。人们在评论区分享了许多与 Shelley Duvall 相遇和帮助她的回忆,也谈到了她在生前经历的心理健康问题,以及她在《闪灵》中的出色表现。 原文链接 币安使用 QuickWit 打造 100PB 级别日志服务 [Binance QuickWit 100PB log service] 币安成功迁移了他们的日志系统,从 Elasticsearch 转移到 QuickWit,实现了每天索引 1.6PB 数据,并将存储成本降低了 20 倍,计算成本下降了 80%。这一成就克服了集群稳定性和工作负载分布等挑战,大大提升了运营效率。网友们讨论了日志和指标在系统监控中的利弊,普遍认为两者各有用武之地,关键是找到平衡点。 原文链接 怀旧回忆:X 窗口系统经典启动图案 X 窗口系统经典启动图案勾起了一代程序员的深刻回忆。这个点阵图案象征着当年配置 X 窗口系统的艰辛和挑战,程序员们纷纷回忆起在各种配置文件中设定显示器参数的日子。尽管技术发展让这些繁琐的配置逐渐消失,但大家仍对当年遇到的困难和解决方案津津乐道。 原文链接 非常感谢大家收听本期的黑客新闻日报。如果你很喜欢我们的节目,能不能麻烦你花一分钟时间,把这期节目分享给你的朋友呢?相信他们也一定会喜欢上这个播客的。期待在下一期节目中与你再次相遇。在那之前,祝你今天过得开心,我们明天见!

9分钟
99+
11个月前

2024-07-12 | AMD 以 6.65 亿美元收购芬兰 AI 初创公司 Silo AI

欢迎来到黑客新闻中文日报,我们每天为大家带来 Hacker News 上排名前十的热门帖子。今天的内容包括:Zed 编辑器发布了 Linux 版本,AMD 以6.65亿美元的价格战略收购了 Silo AI 公司,科学家们发现了一种有可能逆转狼疮的治疗方法。下面就让我们一起来看看今天的精彩内容吧。 Linux版 Zed 编辑器正式发布 [Zed Editor on Linux] Linux 版 Zed 编辑器终于发布了,这对 Linux 爱好者来说是一个重要的里程碑。Zed 是一个高性能编辑器,功能强大且提升生产力显著。官方还建议采用 Flatpak 进行安装,以确保安全性。 查看原文 AMD 以 6.65 亿美元收购 Silo AI 引发热议 [AMD to buy Silo AI] 据报道,AMD 已经达成协议,将以 6.65 亿美元的价格收购总部位于芬兰的人工智能初创公司 Silo AI。这一并购案引发了热烈讨论,尤其是在 NVIDIA 推广 CUDA 平台策略、软件开发和学术赞助方面引发了争议。此外,大家对比 CUDA、OpenCL 以及 AMD 的 HIP 技术,对这些策略的有效性和业界做法对教育和开源项目的影响发表了各自看法。 查看原文 科学家发现狼疮的成因并提出潜在治疗方法 [科学家发现狼疮的成因] 科学家们在 Nature 杂志上发表了一项令人振奋的研究突破,他们发现了导致狼疮的分子缺陷,并提出了一种潜在的治疗方法。研究人员确定了一条关键的生物学通路,它涉及芳香烃受体 AHR。通过正确激活这条通路,可以重新编程引发狼疮的细胞,从而缓解疾病症状。 阅读更多 请继续发送下一段口播稿。 Vision-Language 模型在视觉任务上的局限性 [Vision-Language 完成基本视觉处理任务的不足] 一篇名为 Vision-language models are blind 的论文揭示了像 GPT-40 和 Gemini 1.5 Pro 这样的大语言模型在视觉任务上的局限性。尽管取得了优异的成绩,但在判断重叠的圆、数交叉线条、识别被圈出的字母等简单任务上, 它们依然举步维艰。论文在网上引发热议,有人质疑这些类比是否有足够证据支撑,但也有人认为 AI 的确存在短板,值得进一步探索和防范。 原文链接 欧洲新型重型火箭 Ariane 6 首飞成功 [Ariane 6 Rocket Launch] 欧洲新一代重型运载火箭 Ariane 6 在法属圭亚那的欧洲航天发射场成功首飞,展示了其模块化和多功能的设计理念,为欧洲太空探索开启了崭新的篇章。此次发射不仅成功将多颗卫星送入预定轨道,还致力于最大限度地减少太空碎片,尽管在成本和效率方面不如 SpaceX 的 Falcon 9,但在确保欧洲太空通道独立性方面扮演着关键角色。 原文链接 编写 x86 指令集模拟器的学习心得 [x86 Assembler Emulator] 作者在编写 x86 指令集模拟器时,分享了一些有趣的知识点。文章讨论了 x86 指令集复杂的编码方式以及从汇编语言转向 C++ 实现时光倒流调试器的尝试。评论区中,读者也分享了关于 x86 指令和 CPU 硬件设计的见解。 原文链接 掌握机器学习精髓:ML Code Exercises [ML Code Exercises] ML Code Exercises 通过提供各种不同类型和难度的机器学习编程挑战,让大家掌握机器学习的精髓。这些练习题涵盖了从简单的线性回归到复杂的奇异值分解等各种任务,并按照类别和难度进行了组织。大家主要讨论了机器学习面试的练习方式以及机器学习工程师的角色定位,更多人认为应该关注机器学习的基本原理和实践技能。 原文链接 体验铁路信号世界的魅力:SimSig 模拟游戏 SimSig 是一款极具魅力的铁路信号模拟游戏,让铁路爱好者能够在电脑屏幕上管理复杂的铁路网络,亲身体验铁路信号的精妙世界。游戏忠实地再现了英国 IECC 的运作,并展现了包括信号故障到交通流量管理等逼真的场景和设备。评论区中,玩家们热烈讨论了各种铁路信号模拟游戏,推荐了 RailRoute、Factorio、OpenTTD 等替代选择,并分享了对这些游戏复杂程度和真实性的见解。 原文链接 Girls in Tech 宣布关闭,呼吁继续性别平等 [Girls in Tech] 非营利性妇女技术社区 Girls in Tech 在运行了 17 年之后宣布关闭。创始人 Adriana Gascoigne 在公告中表达了深深的遗憾和不舍,同时也为组织取得的成就感到自豪。Gascoigne 呼吁继续为消除科技领域的性别差距而努力,尽管外界对此表示惋惜并提出了关于组织资金短缺等问题的讨论。 原文链接 谢谢大家收听今天的黑客新闻中文日报节目,我们为您精选了一些最有趣、最重要的科技圈动态。如果您喜欢我们的内容,欢迎明天继续收听,和我一起追踪最新的科技资讯。祝各位度过一个美好的夜晚,我们明天再见!

10分钟
99+
11个月前

2024-07-11 | 手机也能玩转大语言模型? MobileLLM突破亿级参数,性能飙升!

黑客新闻中文日报每天会精选黑客新闻上热度排名前10的文章,为大家带来独家的概括和解读。今天咱们要聊的有三个有意思的话题。第一个是关于Google Chrome浏览器的独占API接口,以及它可能带来的影响。第二个话题是利用一个叫做Pisky Wi-Fi的黑客技术,在飞机上可以免费使用互联网,很酷炫啊。最后一个话题比较严肃,是关于网件公司的Velop路由器被爆出有严重的安全漏洞,值得大家注意一下。好了话不多说,我们这就开始今天的内容。 Google Chrome 专属 API:探索其潜在影响 Google Chrome 有一个特殊的 API,只能通过特定的网址(如 *.google.com)才能访问。这展示了 Chrome 浏览器某些功能的排他性。社交媒体爱好者常常最早发现并讨论这些技术细节,其中一个引起热议的话题是 hangout-underscore-services 模块在 Google Meet 中的应用。支持者认为它能优化视频通话性能,反对者则认为这是偏袒 Google 自家应用的做法。 原文链接 黑客利用航空公司网络漏洞开发免费上网工具 Pisky Wi-Fi [Hacker using Pisky Wi-Fi on airplane] 一位黑客利用航空公司网络的漏洞,开发出了一款名为 Pisky Wi-Fi 的工具,可以在长途飞行中免费上网。尽管速度很慢,这个工具通过 AirMile 账户的字段传输 HTTP 请求,是一个非常有创意但不太实用的黑客技术。评论区的用户也提到了维护这些服务的高成本,以及亚马逊在 Kindle 上投放广告的盈利模式。 原文链接 Linksys Velop 路由器曝严重安全漏洞,Wi-Fi 密码被明文发送至美国服务器 [Linksys Velop routers security vulnerability] 近日,Test & Coop 在 Linksys 的 VELOP Pro 6e 和 VELOP Pro 7 mesh 路由器中发现了严重的安全漏洞。这些路由器竟然以明文形式将 Wi-Fi 登录信息发送到亚马逊的服务器上,非常容易受到中间人攻击。尽管去年 11 月 Test & Coop 已通知 Linksys 并发布固件更新,但许多网络仍然处在风险之中。评论区的网友们对此展开了激烈讨论,表达了对密码安全隐患和更广泛数据隐私问题的担忧。 原文链接 移动设备上的高效语言模型:Mobile LLM 的创新突破 [Mobile LLM] Mobile LLM 优化了参数量不到 10 亿的语言模型,旨在用于移动设备等终端。此项研究通过集成 SwiggleU 激活函数和 DeepThin 架构等组件,成功设计出了高效小型语言模型,并推出了 Mobile LLM 125M-350M 模型,在 zero-shot 常识推理任务中取得了显著的准确率提升。GitHub 仓库提供了关于 Mobile LLM 模型训练和数据预处理的详尽指南。 在评论区,大量网友探讨了小型语言模型的渐进式改进,及其在语音转文字、树莓派和智能手机等移动终端的应用。此外,大家还讨论了实现这类模型的各种 App、模型尺寸和效率方面的挑战,以及在游戏中增强 NPC 对话等有趣的应用场景。还有人提到,本地化模型的隐私优势及其在特定任务优化方面的潜在进展。 原文链接 微软 Xandr 涉嫌 GDPR 违规 近日,一篇名为《微软的 Xander 以 0% 的比率授予 GDPR 权利》的文章引起了广泛关注。文章指出,微软旗下的 Xandr 公司在数据收集和利用方面存在严重问题,涉嫌违反 GDPR 等隐私法规。Noyb 已经向相关部门提起投诉,引发网友对互联网广告行业乱象和企业隐私保护的激烈讨论。 原文链接 Turbo Puffer:革命性的对象存储搜索引擎 [Turbo Puffer] 一项专为现代时代量身定制的革命性搜索引擎技术。Simon Horrup Eskildsson 受高昂成本和运营挑战的启发,设计了 Turbo Puffer。这项技术利用 SSD 缓存的对象存储,实现了比传统方法便宜 100 倍的存储率,具有高可靠性、可扩展性和低成本的优势。评论区热议 Simon 的专业知识、网站美学以及各类相关工具的性能比较。 查看原文 法官驳回 GitHub Copilot 大部分版权诉讼请求 [GitHub Copilot 案件] 在一起引人注目的案件中,法官驳回了开发者指控 GitHub Copilot 非法复制代码的大部分诉讼请求。在针对 GitHub、Microsoft 和 OpenAI 的诉讼中,原本的 22 项指控现在只剩下了两项。法官认为 Copilot 生成的代码与原告的代码不够相似,因此不构成对数字千年版权法的侵犯。 原文链接 如何让波音重新翱翔?起诉高管是关键! [Boeing Executives Lawsuit] 近期波音公司虽然达成了延期起诉协议,缴纳了高额罚金,但这些措施似乎并没有带来实质性的改变。有评论认为,真正解决问题的关键在于追究高管的个人责任,只有这样才能避免 737 MAX 空难这样的悲剧再次发生。对于空难遇难者家属来说,司法部的和解方案根本不足以慰藉,他们认为这让那些应该负责的人都逃脱了制裁。 原文链接 AI 公司合作提议遭拒,创意公司创始人发文质疑 AI 的作用 [Human AI Collaboration: The Future of AAI Partnership - FasterCapital] 最近有一家 AI 公司给某创意公司发去合作邀请,提出可以使用 AI 自动化生成内容,但被强烈拒绝。创意公司创始人批评当前的 AI 炒作正在贬低人类的创造性劳动,认为很多 AI 公司只是利用艺术家的创造力,没有给予应有的尊重和回报。文章引发了广泛讨论,有人认为 AI 应该用来处理繁琐事务,为人类腾出更多创作时间,但也有人担心过度依赖 AI 会削弱创作的乐趣。 原文链接 惠普停产在线激光打印机回应用户不满 [惠普激光打印机] 惠普在用户的强烈反对声中,停止了其在线订阅激光打印机的生产。许多用户对这些需要持续连接互联网,并且只能使用原装墨盒的打印机怨声载道。此次停产的机型包括 HP LaserJet M110we 和 M209dwe,不过已售出的设备仍可继续使用。同样,此举在网络上引发了广泛讨论,网友们集中批评惠普脱离用户需求的做法,认为这种不顾消费者体验的策略将长期损害公司的声誉。 查看原文 非常感谢大家收听本期的黑客新闻中文日报。如果你觉得我们的节目还不错,请一定要花一分钟时间把这个播客转发给你身边可能也会喜欢的朋友们。我们期待在下一期节目中再次与你相遇,也祝大家在那之前都能拥有美好的一天,我们下期再见!

11分钟
99+
11个月前

2024-07-10 | Chrome 有独特的 API 只能通过 *.google.com 访问, 引发开发者热议

黑客新闻中文日报又和大家见面了,今天黑客新闻上排名前十的热帖我们照例会给大家梳理一遍。Ticketmaster票务网站为了防止机器人批量购票使用了动态旋转条形码技术,有黑客对这个技术做了逆向工程分析其原理。另外Google Chrome浏览器对网页的API使用做了限制,只有Google自家的域名才能使用某些高级API接口。最后还有RedHat的工程师团队提出了一种新的引导系统的安全方案。好了,今天的黑客新闻回顾就到这里,我们明天再见。 破解 Ticketmaster 动态条形码系统引发用户不满 本文作者对 Ticketmaster 复杂的 SafeTick 系统进行了逆向工程和深入分析。现代售票系统为了防止欺诈,设置了动态变化的条形码,但这也给用户带来了诸多不便,比如无法下载 PDF 票证,或者在人多的场合网络不稳定。作者利用 Chrome 开发者工具,成功破解了 Ticketmaster 的安全机制,揭示了其内部的运作原理。文章引发了大量网友对 Ticketmaster 的不满,主要集中在他们对二手票的处理和垄断行为方面。 原文链接 Google Chrome 专属 API 引发争议 Google Chrome 有一个独特的 API 只能通过 *.google.com 访问,评论区里大家对该设计褒贬不一。该 API 来源于 Google Hangouts,现在主要用于 Google Meet 的性能监控。虽然有人担忧其数据隐私问题,但也有人认为这是提升视频会议质量的必要措施。 原文链接 Linux 内核迎来重大变革:NMBL 无需传统 bootloader [NMBL 方案] Red Hat 的工程师 Marta Lewandowska 介绍了名为 NMBL 的全新方案,旨在利用 Linux 内核的快速迭代和安全优势,取代传统 bootloader。NMBL 通过 UEFI 的 EFI stub 实现,并将内核打包成统一镜像 UKI,从而简化启动流程。网友热烈讨论了 NMBL 对双启动、内核参数修改及系统恢复的影响,显示出对这一变革的高度关注和期待。 原文链接 创新技术:长途航班上的免费 Wi-Fi 使用技巧 [Free Wi-Fi on Long-Haul Flights] 一位充满决心的旅行者利用航空公司航空里程账户系统的漏洞,在长途飞行中免费使用互联网。他们创造性地利用账户名称字段,建立了一个虽然速度缓慢但功能完善的通信通道,可以实现从即时通讯到实时足球比分更新等各种功能。这个系统最终演变成 PySkyWiFi,尽管速度慢得让人抓狂,但仍然可以在飞行途中执行完整的 HTTP 请求。 原文链接 坚持还是固执?《正确的固执》揭示成功之道 [The Right Kind of Stubborn] 《正确的固执》这本书揭示了坚持和固执之间微妙而又迷人的区别。书中指出,成功人士往往具有坚持不懈的品质,比如 Collison 兄弟。他们总是认真倾听别人的反馈,而那些固执的人则抗拒变革。在评论区,大家热议坚持和固执的差异,以及如何在坚定和灵活之间取得平衡。 阅读全文 一站式 Python 工具:rye [Rai Python Development Tool] rye 是一个全新的 Python 开发工具,为管理 Python 项目和包提供了一站式解决方案。通过统一管理 Python 安装、依赖关系和虚拟环境,Rai 非常适合复杂的项目开发和全局工具安装。不过在 Windows 系统上使用 Rai 需要开启开发者模式,安装过程中还可能会遇到误报的木马病毒警告,用户可以直接忽略。这款工具得到了广泛讨论,特别是在处理 PyTorch 这种复杂库时表现出色。未来 Rai 还计划加入沙箱等功能,让我们拭目以待。 原文链接 Lynxie 路由器安全漏洞暴露用户隐私 网络安全公司 Testan Coup 发现,Lynxie 的多款 Vellop 系列路由器存在严重安全漏洞,会以明文形式将用户的 Wi-Fi 密码发送到位于美国的 Amazon 服务器上,用户面临极大风险。尽管 Lynxie 发布了固件更新,但仍未完全修复漏洞。专家建议用户尽快修改 Wi-Fi 设置,以降低风险。此事件引发了广泛的隐私和数据安全讨论,许多用户对科技巨头的数据收集行为表示担忧。 原文链接 高频交易系统的延迟优化技术揭示 [High-Frequency Trading] Asterisk 揭示了在高频交易系统中优化延迟关键代码的艺术。这项研究推出了一个低延迟编程仓库,其中包含统计基准,并且优化了一个市场中性套利策略。研究者使用 C++ 实现了 disruptor 模式,并且运用了缓存预热、constexpr 等技术,显著降低了延迟。未来,他们计划在实际交易环境中进一步测试和扩展这些优化方案。社区对此评论激烈,有人赞同其入门价值,亦有批评其基础性。网友还对比了高频交易与游戏开发及音频编程的延迟要求,并推荐了更多资源帮助理解性能优化。 原文链接 DB Browser for SQLite: 一个跨平台的高效 SQLite 可视化工具 [DB Browser for SQLite] DB Browser for SQLite 是一款适用于 Windows、macOS 和大多数 Linux 版本的优质可视化开源工具。它提供类似电子表格的界面,方便用户创建、搜索和编辑 SQLite 数据库文件。有用户称赞其 CSV 文件处理能力,并期待即将推出的新功能,不过也提到了安装和 DLL 依赖的问题。 原文链接 Anna's Archive 面临数百万美元赔偿及永久禁令 [Anna's Archive Lawsuit] 一个受欢迎的盗版图书馆搜索引擎 Anna's Archive 正面临着巨额赔偿和永久禁令的法律困境。该网站因涉嫌盗用 OCLC 的 WorldCat 数据库,现在面临着一项要求支付数百万美元赔偿并永久停止运营的诉讼。由于损失金额超过 500 万美元,OCLC 不仅寻求经济赔偿,还要求法院颁布禁令。这场官司使得该网站的未来陷入了困境。 原文链接 非常感谢各位听众朋友收听今天的节目,我是主播小A。今天为大家带来的都是最新最有趣的科技圈资讯,内容丰富多彩,不知道大家最喜欢哪一则新闻呢?欢迎在评论区留言互动哦。感谢大家一如既往的支持,咱们明天同一时间再见!祝各位度过一个愉快的夜晚,我们下期再见!

12分钟
99+
11个月前

2024-07-09 | 大语言模型中的推理:几何学视角

大家好,欢迎来到黑客新闻中文日报。今天我们将聊聊如何优化 YouTube 视频嵌入,提高网页性能。一篇热门文章指出,YouTube 视频嵌入的代码非常庞大,高达 1.3 MB,会发出多个请求,拖慢网页速度。不过通过使用 Web 组件技术,无需牺牲功能和用户体验,就能将代码量减少到 100K 左右。比如从 CDN 导入脚本,优化 HTML 代码,保证视频的响应式和高性能。网友们对此展开了热烈讨论。一些人建议用代理缩略图来避免数据追踪和性能问题,也有人认为保护隐私是用户自己的责任。大家还聊到了网页加载速度和用户参与度之间的平衡,以及如何改进 YouTube 的用户界面,例如使用画中画和剧院模式等。类似的优化方案也适用于 SoundCloud 等其他平台。总之通过一些技术手段,YouTube 嵌入的网页也能变得又快又好用。除了 YouTube,我们还将讨论系统编程聚会的复兴,以及支持 Ladybird 作为 Firefox 替代品的呼吁。 系统编程聚会的复兴:回归技术讨论的本质 [系统编程聚会] 最近,在慕尼黑、柏林、旧金山、纽约和班加罗尔等城市,一场关于系统编程的高质量聚会正在蓬勃发展。一位作者详细记录了这场充满活力的复兴,同时也表达了他对过去那些以产品推介为中心的聚会的失望。他特别点名表扬了纽约系统咖啡俱乐部和慕尼黑数据库聚会等活动,认为它们将技术讨论放在了首位。 原文链接 Ladybird 浏览器——挑战 Chrome 的新晋选手 [Ladybird 浏览器] 文章作者指出,由于无法直接资助 Firefox,他选择出资支持 Ladybird 浏览器项目,希望它能打破谷歌 Chrome 地位的一家独大。他认为, Firefox 过度依赖谷歌收入,影响了其独立性。评论区的讨论聚焦于 Mozilla 对广告收入的依赖及其对公司决策的影响。有人质疑 Mozilla 的盈利模式,也有人对用户捐款维持 Firefox 开发的难度表示担忧。 原文链接 解密 SerenityOS JPGLoader 神秘 Bug:Malloc 函数的捣乱 [Serenity JPGLoader Bug] 一篇名为《Malik 如何破解 Serenity 的 JPGloater, 又名 2021 年如何中彩票》的文章讲述了作者调试 SerenityOS 操作系统中一个神秘 bug 的精彩过程。起初, 作者尝试在 JPGloater.pp 文件中交换颜色值, 以为问题已经解决, 结果却发现问题的根源在于最近对 Malik 函数的一次更新。通过不断使用二分调试法重新构建, 最终定位到 bug 的原因是哈希表中组件迭代的不确定性, 需要彻底修复以保证迭代顺序的一致。 原文链接 Pongo:使用 Postgres 实现 MongoDB 的高一致性 Pongo 是一个提供了 MongoDB 语法和灵活性的工具,但底层使用 Postgres 数据库来确保数据的强一致性。通过 npm 安装 Pongo 后,开发者可以用类似 MongoDB 的方式对 Postgres 进行操作。虽然 Pongo 并不完全兼容 MongoDB,但在一般场景下已经够用了。Hacker News 上的讨论围绕几大主题展开,包括如何利用 Postgres 的 JSON-B 功能、JSON-B 对性能的影响,以及从 MongoDB 迁移到 Postgres 的经验分享。总体来说,Pongo 在现有数据库的基础上提供了极大的易用性,很有潜力。 原文链接 互联网即将终结?高质量讨论转移至私密小群组 《互联网已经结束了2022》一文用诗意而忧郁的笔触,反思了现代网络文化的短暂和肤浅。文中提到,从重新流行吸烟的趋势,到元宇宙中 NFT 的短暂炒作,无不凸显当代网络文化的荒谬和空虚。评论区的讨论也非常激烈,大家认为高质量的讨论已经从主流平台转移到私密的小群组,并对社交媒体的负面影响和个人隐私问题表示担忧。 原文链接 意大利为何不再钟爱香菜? 一篇名为《为什么意大利人不再喜欢香菜》的文章生动讲述了香菜这种食材的兴衰史。从古罗马到现在,香菜在意大利烹饪中的地位发生了巨大变化。评论区中,读者热议香菜的味道,有人觉得它闻起来像臭虫,还有人认为其味道类似肥皂,但也有人坚信多接触香菜能改变味觉。 原文链接 大语言模型与几何学视角的推理能力 [大语言模型与几何学视角] 最近有一篇题为《大语言模型中的推理:几何学视角》的论文,探讨了大语言模型的推理能力和几何结构之间的关系。作者通过理论分析和实际案例,发现模型中自注意力图的密度,会影响它的内在维度和表达能力。这些几何特性与模型的推理表现密切相关,提供了一个新的视角来理解大语言模型的工作原理。 原文链接 非常感谢大家收听今天的黑客新闻中文日报节目。我们的节目会为大家精选最新最有趣的科技资讯,希望大家喜欢我们的内容。也欢迎大家明天继续来收听我们的节目,和我们一起关注科技界的最新动态。祝大家度过一个愉快的夜晚,我们明天再见!

8分钟
99+
11个月前

2024-07-08 | 世界首个无负极钠基固态电池问世:成本低廉更环保

大家好,欢迎来到黑客新闻中文日报,我们每天都会挑选出当天 Hacker News 排名前十的热门帖子,给大家带来最新最有价值的科技资讯。今天呢,我们有三个有趣的话题要和大家分享。首先呢,据说世界上第一款无节点钠固态电池面世了,这可是一项开创性的技术革新啊。第二个话题是关于数学教育的,有人认为我们应该更注重教孩子数学,而不是一般的解题技巧,这个观点引发了热烈的讨论。最后一个话题就比较温和了,主要说的是写作可以帮助我们更好地梳理和提炼思路。听着是不是很有意思?那咱们就一个个来看看吧。 世界首个无负极钠基固态电池问世:成本低廉更环保 [无负极钠基固态电池] 芝加哥大学的 Shirley Meng 教授及其团队最近成功开发了世界上首个无负极钠基固态电池。与传统锂电池相比,这种新型电池使用价格低廉且储量丰富的钠元素作为原材料,不仅制造成本大幅降低,还更加环保。同时,新颖的铝粉集流体设计大幅提升了电池的能量转换效率和使用稳定性。这一突破将加速电动汽车和电网储能领域的发展。 原文链接 示范例子的两面性:教学方法的讨论 [教学方法讨论] 评论区的网友们讨论了学习过程中示范例子的重要性。大家一致认为好的例子能帮助学生更好地理解新概念,不过有时候学生会过于专注于模仿老师,而忽略了对知识的真正理解。关于教学方法,大家存在一些分歧。一部分人认为应该采用直接教学,让老师一步步引导学生学习。但也有人强调应该让学生自主探索,在解决问题的过程中培养能力。如何在记忆和理解之间取得平衡,是教学中一个值得思考的问题。 原文链接 写作如何促进深度思考 [写作与思考] 最近有一篇文章深入探讨了写作对思考的重要性。通过写作,我们能够更好地整理思路,发现隐藏的问题和不足,从而获得更深刻的见解。文章通过古希腊和罗马的历史类比,生动地说明了这一点。这篇文章在评论区也引发了热烈讨论,有人认为写作帮助理清思路,但也有人指出写作的局限性,并提出编程和录音等方式也有类似效果。 阅读原文 《为什么隐私很重要》——不可忽视的自由权利 [为什么隐私很重要] 2016年出版的《为什么隐私很重要,没什么可隐瞒的观点是无关紧要的》这本书,生动地捕捉了在澳大利亚、德国、英国和美国日益加强的政府监控下,我们宝贵自由权利的脆弱本质。许多人认为,隐私权并不重要,但该书揭示了这种观点在表达自由、结社自由和集会自由所面临的寒蝉效应面前是站不住脚的。 原文链接 Rust Loom 库:无锁数据结构测试的优雅解决方案 [Rust Loom库测试] Rust 的 Loom 库为无锁数据结构的正确性测试提供了一个优雅而强大的方法。通过一个简单的并发计数器实现,展示了常见的并发问题和不同的测试手段。在实践中,评论区还讨论了多种编程语言中用于并发测试的工具和类库。 阅读原文 《焦虑的一代》:社交媒体和过度保护正在伤害年轻人 [Anxious Generation Book Cover] 《焦虑的一代》一书深入剖析了当代社会变革,尤其是不加节制地使用社交媒体和过度保护的教养方式,如何加剧了年轻一代的心理健康问题。作者指出,过早接触社交媒体和限制性的教养分别损害了认知能力和抗压能力。为了应对这些负面影响,书中提倡逐步赋予孩子独立性,并推迟使用社交媒体。 探讨有关现代郊区环境是否适合儿童独立探索引发了广泛讨论,一些人认为风险加大无人看管的孩子可能被捕,还有人指出如今公园和资源更丰富。 原文链接 文化与政治阴谋下的艺术宣传:揭开20世纪冷战的秘密 [本杰明·沃克最新播客《并非所有宣传都是艺术》] 本杰明·沃克的新播客系列《并非所有宣传都是艺术》,通过迷你剧形式讲述了一段文化和政治阴谋的引人入胜的故事。这个系列深入探讨了20世纪中期的文化冷战,特别是德怀特·麦克唐纳和理查德·赖特等知名作家卷入的中情局支持的宣传活动,并通过大量档案资料和生动讲述再现了那个时代。 原文链接 评论区讨论集中在历史与现代宣传、媒体对公众认知的影响及政治动态,还有对新闻界的批评。同时,尼尔·盖曼事件和媒体报道方式也成为了热门话题。 Python 版本更新详解:从 3.5 到 3.12 的重要变化 [Python Versions and Release Cycles] 在最新一期的黑客新闻中文日报中,我们详细总结了各个 Python 版本之间的主要变化。这篇指南涵盖了从 Python 3.5 到 3.12 的重要更新,帮助开发者利用新特性,同时兼顾对旧版本的兼容性。网友们在评论区热议 Python 3.13 即将推出的 NoGIL 特性以及不同版本的使用体验。更多内容请参见原文。 查看原文 非常感谢大家收听我们今天的黑客新闻中文日报节目。我们希望您能从这些经过精心筛选的科技资讯中获得一些有价值的信息和见解。也期待您能在明天继续和我们一起关注最新的科技动态。祝您度过一个愉快的夜晚,我们明天节目再见!

9分钟
99+
11个月前

2024-07-07 | YouTube 推出 AI 驱动的「橡皮擦」,可以方便地从视频中删除有版权的背景音乐

大家好,欢迎来到黑客新闻中文日报。在这个节目里呢,我会给大家带来 Hacker News 上排名前十的帖子的独家概览。今天呢,我们会深入探讨几个有趣的话题。首先呢,有一款非常有魅力的街机动作游戏,它是建立在 PICO-8 这个虚拟游戏机上的。然后呢,我们会揭开 C++ 初始化行为的神秘面纱,看看它到底有多复杂。最后呢,我们还会来看看在 Postgre 数据库中使用 UUID 作为主键,到底会对性能产生什么样的影响。好了,话不多说,我们直接进入正题吧。 怀旧街机游戏《把DVD标志放在角落》:简单创意焕发童年记忆 [Put the DVD logo in the corner] 《把DVD标志放在角落》是一款由开发者使用 PICO-8 游戏机在短短四天内制作的街机游戏。这款游戏虽然简单,但充满怀旧感,让玩家重温儿时把方块对准屏幕角落的乐趣。评论区里,许多人分享了在 Recurse Center 学习的经历,并且对这个项目的评价各不相同,还引发了关于英美版《办公室》差异和 DVD 标志撞击屏幕角落物理学原理的有趣讨论。 原文链接 PostgreSQL 主键选择的优缺点探讨引发热议 [PostgreSQL UUID] 这篇文章深入探讨了在 PostgreSQL 数据库中使用 UUID 作为主键的优缺点和性能影响。作者发现使用文本类型的表存储空间要比 UUID 大 54%,而插入 UUID v7 的速度则是 UUID v4 的两倍左右。评论区引发了一场关于数据库主键选择的热烈讨论,涵盖了性能、安全性及法律要求等多个方面的分析。 阅读原文 开源 2FA 替代品:Enty Auth [Enty Auth Official] 开源项目 Enty Auth 作为 Authy 的替代品,为双重身份验证提供了安全便捷的解决方案。它具有端到端加密的云备份和跨平台同步功能,让用户可以在不同设备上无缝同步。此外,Enty 还提供了基于图标的令牌标识、离线模式以及从其他双重身份验证应用批量导入等实用功能。评论区网友热议 Enty 的各项特性,认为它的开源属性和跨平台可用性非常吸引人,但也有人对非技术用户的设备转移操作提出疑虑。 原文链接 避免使用“18世纪”:网友讨论新历史时期表达方式 [Simplifying Historical Period Expression] 最近,有一位倡导者提议应该避免使用“18世纪”这样的术语,而改用“1700年代”这种更加清晰、简洁的表达方式。他引用了 Steven Pinker 在《Asterisk Enlightenment Now》一书中的例子,并提出了若干建议。然而,网上对于这种新方式是否真的直观存在分歧。支持者认为这样可以减少混淆,反对者则担心忽视艺术的历史背景。 原文链接 YouTube 推出 AI 驱动的「橡皮擦」功能 [YouTube's new AI eraser tool can remove copyrighted music] YouTube 推出了名为「橡皮擦」的新功能,可以方便地从视频中删除有版权的背景音乐,同时不影响其他音频如人声对话和音效。这个 AI 驱动的工具于 7 月 4 日上线,YouTube CEO Neil Mohan 也对其赞不绝口。不过,YouTube 也提醒用户,目前这个功能还不是 100% 完美,可能在某些情况下无法准确分离出有版权的音乐。评论区中,大家对 YouTube 的版权警告系统有颇多怨言,认为其过度偏袒大公司,打击了很多 UP 主的创作热情。总体而言,大家对「橡皮擦」工具的推出还是持期待态度,但也有少数人持保留意见,认为其效果仍有待观察。 原文链接 Vivaldi 浏览器:拒绝大语言模型,是保护隐私还是限制用户? [Vivaldi Logo] 在人工智能的浪潮下,不少公司都在产品中集成了大语言模型,但是 Vivaldi 浏览器却决定逆流而上。Vivaldi 认为目前的大语言模型存在一些根本性的缺陷,比如有抄袭的风险,也可能会编造一些看似合理的谎言。评论区里,不少网友讨论 Vivaldi 对大语言模型的批评是否有失偏颇,有些人觉得这是合适的选择,但也有人认为这样反而限制了用户的选择权。 原文链接 感谢您收听今天的黑客新闻中文日报。我们精心挑选了最新最热门的科技资讯,希望您能从中获得新的见解和灵感。明天也请继续和我们一起关注科技圈的动态,拓展视野、激发思考。在此,祝您度过一段愉快的时光,我们明天再见!

12分钟
99+
11个月前
EarsOnMe

加入我们的 Discord

与播客爱好者一起交流

立即加入

播放列表

自动播放下一个

播放列表还是空的

去找些喜欢的节目添加进来吧