Codex 现已集成到 ChatGPT 移动应用
Codex Now Available in ChatGPT Mobile App ⭐️ 10.0/10
OpenAI 将 AI 编程代理 Codex 直接集成到 ChatGPT 移动应用中,用户现在可以在手机上编写和调试代码。 这一举措使先进的 AI 辅助编程随时随地方便可用,大大降低了开发者和非开发人员通过移动设备生成代码的门槛。 Codex 包含在 ChatGPT 的免费套餐中,但交互可能用于训练。它还支持语音输入,并可通过桌面应用或命令行界面使用。
rss · Sam Altman(@sama) · May 14, 21:16
背景: Codex 是 OpenAI 于 2025 年 4 月发布的 AI 编程代理,专为编写代码和修复漏洞等软件工程任务设计。它可通过本地 CLI 运行,也可通过 ChatGPT 云端使用,并提供了 macOS/Windows 桌面应用和 IDE 集成。
参考链接
社区讨论: 社区反应褒贬不一:有人称赞移动集成使随时随地‘氛围编程’成为可能;也有人反映与使用键盘和桌面环境相比效果较差,认为小屏幕和缺乏精准控制导致代码质量下降。
标签: #Codex, #ChatGPT, #Mobile App, #OpenAI, #AI Coding
Pixel 10 零点击漏洞链披露
0-click exploit chain for Pixel 10 disclosed ⭐️ 9.0/10
Google Project Zero 披露了一条针对 Pixel 10 的零点击漏洞利用链,利用了 Dolby 漏洞和一个在 71 天内修复的 VPU 驱动缺陷。 这凸显了 AI 驱动的媒体预处理功能带来的攻击面增加,也表明谷歌提升了修补响应速度,但更广泛的 Android 生态系统仍然滞后。 该漏洞链结合了 CVE-2025-54957(影响所有 Android 的 Dolby 零点击漏洞)和 Pixel 10 特有的 VPU 驱动缺陷,无需用户交互即可获得 root 权限。
hackernews · happyhardcore · May 15, 13:39 · 社区讨论
背景: 零点击漏洞利用允许攻击者在受害者无需点击链接或打开文件的情况下入侵设备,通常利用自动处理传入数据(如短信)的代码中的漏洞。该攻击链针对 Pixel 10 的 VPU 和 Dolby 音频处理。Google Project Zero 是一个致力于发现并报告零日漏洞的安全研究团队。
参考链接
- A 0-click exploit chain for the Pixel 10: When a Door Closes ...
- Zero-Click Exploits - Kaspersky One Year Of Zero-Click Exploits: What 2025 Taught Us About ... Pixel 10 0-Click Exploit Chain: What We Can Learn (and Fear) Zero Click Warfare: No User Needed Exploits & Zero‑Click ... Google's Security Team Built a Zero-Click Root Exploit for ... What Are Zero-Click Attacks and How Do They Exploit AI ...
社区讨论: 评论者担心 AI 功能增加了零点击攻击面,并指出谷歌 71 天的修补速度对 Android 来说很快,但也有人好奇苹果的响应时间。一些人观察到近期公布的漏洞利用有所增加,可能归因于 AI 工具。
标签: #security, #android, #exploit, #pixel, #project zero
Mullvad VPN 出口 IP 通过浮动范围暴露用户指纹
Mullvad VPN exit IPs enable user fingerprinting via float ranges ⭐️ 9.0/10
一篇博文揭示,Mullvad VPN 的出口 IP 地址存在指纹识别漏洞:IP 分配中的重叠“浮动范围”允许以超过 99% 的准确率关联用户在不同服务器上的活动。Mullvad 的联合 CEO 在 Hacker News 上确认了该问题,并表示正在测试修复方案。 由于 Mullvad 是一款注重隐私的流行 VPN,这一漏洞破坏了其匿名性保障,可能允许网站或版主跨会话追踪用户。它凸显了 VPN IP 分配设计中的一个新颖攻击向量,可被用于用户指纹识别。 该漏洞将独特的出口 IP 组合数量从万亿级别减少到仅 284 个观察到的组合,从而实现精确的用户识别。文中提供了一个工具,用于从一组出口 IP 估算浮动范围,并包含对原因和影响的详细分析。
hackernews · RGBCube · May 15, 02:35 · 社区讨论
背景: VPN 通常从 IP 池中分配出口 IP 地址以隐藏用户身份。Mullvad 使用“浮动范围”(即 IP 小数部分的范围)来分配 IP,但不同服务器的这些范围之间存在重叠,从而形成了指纹识别向量。这与浏览器指纹识别类似,但应用于网络层。
参考链接
社区讨论: Mullvad 的联合 CEO 在 Hacker News 上确认了该问题,并表示正在部分基础设施上测试补丁。部分评论者对“超过 99% 概率”的说法提出质疑,而另一些用户则表达了对 Mullvad 的持续信任,指出 VPN 并非完全匿名。整体情绪混合了对隐私的担忧和对透明度的赞赏。
标签: #Mullvad, #VPN, #privacy, #fingerprinting, #security
xAI 开源 X 的 'For You' 推荐算法,用 Rust 重写
xAI Open-Sources X's For You Algorithm in Rust ⭐️ 9.0/10
xAI 已将驱动 X 平台“For You”信息流的推荐算法开源,该算法用 Rust 重写并在 GitHub 上发布。系统采用两层候选检索架构,并使用基于 Grok-1 的 Transformer 模型进行排序。 此举提供了对主流社交媒体平台推荐系统前所未有的透明度,该系统此前一直是个黑箱。同时展示了 xAI 在系统编程和机器学习方面的技术实力,可能影响行业实践。 该算法使用“Thunder”内存存储实时获取关注的账号发帖,使用“Phoenix”双塔模型进行全局语料库发现。排序阶段采用从 Grok-1 移植的 Transformer 模型,预测点赞、回复、转发、点击等多类行为概率,并加权计算最终得分。
rss · Geek(@geekbb) · May 15, 14:19
背景: 推荐算法通过结合关注账号(网络内)和全局发现(网络外)的候选内容,采用检索后排序的两阶段流水线来策划社交平台的信息流。xAI 的发布使用 Rust 以提高性能和安全性,其排序模型基于 Grok-1(一个最初为对话 AI 设计的大型混合专家 Transformer)。
标签: #xAI, #Rust, #Recommendation Algorithm, #Open Source, #Machine Learning
Cloudflare 推出 Workflows V2,支持确定性执行与五万并发
Cloudflare Launches Workflows V2 with Deterministic Execution, 50K Concurrency ⭐️ 9.0/10
Cloudflare 发布了 Workflows V2,这是一个重新设计的分布式工作流编排系统,具有确定性可重放执行、改进的可观测性以及重大扩展增强,包括支持 50,000 个并发实例和 200 万个排队工作流。 此次发布显著提升了在 Cloudflare 边缘网络上构建 AI 代理、数据管道和后台处理的开发者的可靠性和可扩展性,使其成为 Temporal 和 AWS Step Functions 等平台的有力竞争者。 Workflows V2 支持确定性执行,确保每个工作流实例在给定相同输入时产生相同输出,这对分布式系统的调试和一致性至关重要。它还引入了持久的可重放执行,允许工作流通过重放先前步骤从故障中恢复。
rss · InfoQ · May 15, 14:04
背景: 工作流编排系统协调多个分布式任务(如 API 调用或数据处理步骤),按定义顺序执行。确定性执行保证工作流在相同条件下始终产生相同结果,从而简化测试和调试。可重放执行通过从检查点重新执行步骤实现故障恢复,这是长时间运行工作流的重要特性。
参考链接
标签: #Cloudflare, #Workflows, #Distributed Systems, #Orchestration, #Reliability
用户拆除 2024 款 RAV4 的调制解调器和 GPS 以阻止数据收集
User removes modem and GPS from 2024 RAV4 to stop telemetry ⭐️ 8.0/10
一名用户记录了如何从 2024 款丰田 RAV4 混动车中物理移除数据通信模块(DCM)和 GPS 单元,以阻止车辆发送遥测数据。帖子还指出,通过蓝牙连接手机时,车辆会利用手机的网络继续发送数据。 这份实用指南回应了日益增长的车辆数据隐私担忧,为车主提供了具体的控制方法。它可能促使其他汽车制造商改进隐私选项,并提高人们对蓝牙数据泄露的认识。 DCM 通常位于仪表盘或中控台后方,移除后车辆内置调制解调器将停止传输。但若通过蓝牙连接手机,车辆会利用手机网络向丰田发送相同遥测数据;有线 USB 连接则不会触发此行为。
hackernews · arkadiyt · May 14, 17:08 · 社区讨论
背景: 现代联网汽车配备远程信息处理控制单元(TCU),用于收集位置、速度和驾驶习惯等数据并发送给制造商。丰田的数据通信模块(DCM)是此系统的一部分。注重隐私的车主有时会通过物理移除或软件禁用这些模块,以防止不必要的数据收集,但这可能影响车辆功能和保修。
参考链接
社区讨论: Hacker News 上的讨论提到了其他汽车品牌的类似经历,验证了蓝牙泄露的说法,并分享了禁用蓝牙或仅使用有线连接等解决方法。一些评论者对汽车制造商难以通过软件方式选择退出数据收集表示不满,认为只能通过硬件修改来实现。
标签: #privacy, #automotive security, #telemetry, #hardware hacking, #Toyota
亚马逊员工为提升 AI 使用量而伪造任务
Amazon Workers Faking Tasks to Boost AI Usage ⭐️ 8.0/10
据报道,亚马逊员工因感受到内部推广 AI 工具的压力,正在虚构任务以人为提高 AI 使用指标。这凸显了大型科技公司强制推广 AI 的更广泛趋势。 这之所以重要,是因为它揭示了自上而下的 AI 强制推广产生的意外后果,导致资源浪费和生产力测量失真。这为其他公司在没有明确价值的情况下推动 AI 应用提供了警示。 员工们通过创建不必要的提示来虚增 Token 使用量指标,这些指标正越来越多地被用作绩效指标。这种做法反映了科技行业更广泛的“生产力剧场”现象,即员工通过操纵指标来满足任意定额。
hackernews · hackernj · May 15, 13:28 · 社区讨论
背景: 近期,许多科技公司强制要求员工增加使用像大型语言模型这样的 AI 工具,并通过 Token 消耗量等指标来衡量参与度。这可能导致员工为了达到任意配额而操纵系统,这种现象被称为“生产力剧场”。
社区讨论: 社区评论中,其他公司的员工也分享了类似经历,对将 Token 使用量作为绩效指标表示怀疑。有用户幽默地将此比作“AI 的全民基本工作”,而其他人则警告说,虚高的指标可能在管理者要求结果时适得其反。
标签: #AI adoption, #workplace pressure, #big tech, #productivity theater
Antirez 推出 DS4:专为 DeepSeek V4 打造的本地 LLM 推理运行时
Antirez Introduces DS4: Local LLM Runtime for DeepSeek V4 ⭐️ 8.0/10
Salvatore Sanfilippo (antirez) 发布了 DS4(DwarfStar 4),一个开源的轻量级推理引擎,专门用于在本地运行 DeepSeek V4 Flash 和 Pro 模型。初始版本针对配备 96GB 内存的 Apple Silicon Mac 进行了优化,使用 Metal 后端,并额外支持 NVIDIA CUDA(特别是 DGX Spark)和 AMD ROCm。 DS4 使开发者和爱好者能够在消费级硬件上本地运行 DeepSeek V4 Flash(284B 参数,13B 激活)等尖端模型,其性能可与 Claude 等闭源模型媲美,同时确保隐私和离线能力。该工具填补了本地 AI 推理生态中的关键空白,有望减少对云端 API 的依赖。 DS4 主要通过 Metal 后端瞄准配备 96GB RAM 的 MacBook,并对 NVIDIA DGX Spark 进行了特别优化。该项目明确承认 llama.cpp 和 GGML 是其基础;由于缺乏硬件访问,对 AMD ROCm 的支持在单独的分支中维护。用户指出 imatrix 量化提供的质量优于某些替代后端。
hackernews · caust1c · May 14, 22:29 · 社区讨论
背景: DeepSeek V4 是 DeepSeek 第四代混合专家(MoE)语言模型系列。它有两种变体:V4-Pro 总参数 1.6 万亿(激活 49B),V4-Flash 总参数 284B(激活 13B)。在本地运行如此大的模型需要大量内存和高效的推理软件。DS4 是一个专门构建的最小化运行时,利用 Apple Metal 性能使其在高端 Mac 上变得可行。
参考链接
社区讨论: 评论指出,DS4 在代码任务上的表现与 Claude 非常接近,尽管速度较慢。用户欣赏其窄范围优化,并已成功将其与 Pi(Claude Code 的系统提示过于沉重)和 OpenCode 等工具集成。大家一致认为 imatrix 量化产生的质量优于替代后端。
标签: #LLM inference, #DeepSeek, #local AI, #DwarfStar4, #antirez
Turso 因 AI 生成的提交而终止漏洞赏金计划
Turso Retires Bug Bounty Program Due to AI-Generated Submissions ⭐️ 8.0/10
Turso 宣布终止其漏洞赏金计划,原因是大量低质量和 AI 生成的提交导致该计划无法持续。 这一决定凸显了安全社区中一个日益严峻的挑战:自动化工具和 AI 被用于生成垃圾信息,威胁着漏洞赏金计划的有效性。 该计划的关闭是由于来自类似 'Samuelsills' 账户的大量提交,这些提交似乎是自动或 AI 生成的,让维护者不堪重负,并降低了信号噪声比。
hackernews · tjek · May 15, 13:33 · 社区讨论
背景: 漏洞赏金计划通过奖励激励外部安全研究人员发现并报告漏洞。然而,生成式 AI 的兴起使得大量低质量或虚假的提交成为可能,迫使像 Turso 这样的计划关闭。
社区讨论: 评论者对该决定表示理解,部分人建议了替代方案,如收取象征性费用或工作量证明。其他人则指出了开源贡献中垃圾信息的广泛问题,并呼吁 GitHub 或 GitLab 等平台采取行动。
标签: #bug bounty, #security, #program retirement, #AI-generated code, #spam
新的 Nginx 漏洞,声称可绕过 ASLR
New Nginx Exploit with ASLR Bypass Claim ⭐️ 8.0/10
一个名为 'Nginx-Rift' 的新 Nginx 漏洞被披露,需要特定的 rewrite 和 set 指令,并声称有可靠的方法绕过 ASLR。 该漏洞意义重大,因为 Nginx 支撑着大量网络基础设施,一个可绕过 ASLR 的潜在 RCE 漏洞可能影响许多服务器,尽管需要特定的配置。 概念验证禁用了 ASLR,但作者声称存在绕过方法;该漏洞要求 rewrite 指令中包含问号,随后 set 指令引用正则捕获组。F5 已在 Nginx 1.31.0 和 1.30.1 版本中修复。
hackernews · hetsaraiya · May 14, 17:17 · 社区讨论
背景: Nginx 是一个广泛使用的 Web 服务器和反向代理。rewrite 指令允许 URL 重写,set 指令用于给变量赋值。ASLR(地址空间布局随机化)是一种通过随机化内存地址来增加利用难度的安全技术。该漏洞针对 Nginx 配置中的特定模式,可能导致内存损坏。
社区讨论: 社区评论中对此漏洞的严重性存在争议:有人认为 ASLR 绕过尚未证实,而另一些人则相信该声明。有人指出了需要特定配置的前提条件,F5 提供了缓解措施(使用命名捕获)。还有评论者提到漏洞数据库更新延迟的问题。
标签: #nginx, #security, #exploit, #vulnerability, #web server
Raycast 2.0:从原生到混合架构重写
Raycast 2.0: From Native to Hybrid Architecture ⭐️ 8.0/10
Raycast 2.0 发布,这是一次重大重写,从纯 Swift/AppKit 的 macOS 应用转向 TypeScript、Swift、C#、Rust、Node 和 React 的混合架构。团队发布了一篇详细的技术博客,解释了他们的架构决策和权衡。 这次重写展示了一种在不牺牲原生体验的情况下实现跨平台开发的实用方法,而详细的技术博客为面临类似架构挑战的开发者提供了宝贵的见解。它也展示了一款生产力工具如何从简单的启动器演变为完整的平台。 新架构由四层组成:宿主应用(macOS 上用 Swift/AppKit,Windows 上用 C#/.NET 8/WPF)、Web 前端(跨平台共享的 React/TypeScript)、Node 后端和 Rust 核心。Windows 上的 Rust 文件索引器直接读取 Master File Table 以实现快速索引。
rss · meng shao(@shao__meng) · May 15, 05:57
背景: Raycast 是一款流行的生产力工具,最初是使用 AppKit 构建的原生 macOS 启动器。AppKit 是苹果的 macOS 原生 UI 框架,而 Tauri 是一个使用 Web 前端和 Rust 后端的跨平台框架。团队选择了自定义的混合栈而不是 Electron 或 Tauri,以保持对原生交互的完全控制。
参考链接
标签: #Raycast, #architecture, #rewrite, #cross-platform, #TypeScript
xAI 发布 Grok Build CLI(测试版)
xAI Releases Grok Build CLI (Beta) ⭐️ 8.0/10
xAI 发布了 Grok Build 的早期测试版,这是一个面向编码、应用构建和工作流自动化的 agentic CLI,目前仅向 SuperGrok Heavy 订阅用户开放。 这标志着 xAI 进入竞争激烈的 AI 辅助编码工具领域,挑战 GitHub Copilot 和 Claude CLI 等现有产品。其底层模型 grok-code-fast-1 在 SWE-Bench Verified 上达到 70.8%,展现了强大的代码修复能力。 该 CLI 包含计划视图、子智能体(最多 8 个并行)、技能、插件市场以及主动问答澄清等功能。它使用 grok-code-fast-1 模型,上下文窗口为 256K。
rss · meng shao(@shao__meng) · May 15, 00:28
背景: Agentic CLI 是一种专为 AI 智能体安全可靠执行而设计的命令行界面,支持自动化工作流和编码任务。SWE-Bench Verified 是一个衡量 AI 通过生成正确补丁来解决真实 Python 仓库中编码问题的基准测试。
参考链接
标签: #CLI, #AI coding, #xAI, #Grok, #workflow automation
Vercel 报告:成本上 Anthropic 领先,Token 量上 Google 领先
Vercel's LLM Usage Analysis: Anthropic Leads in Cost, Google in Tokens ⭐️ 8.0/10
Vercel 发布了一份对 20 万个项目、历时七个月、消耗十万亿 token 的 LLM 使用分析报告,显示 Anthropic 占成本的 61%,而 Google 以 38% 的 token 量领先。 这份真实世界的数据揭示了企业实际使用 LLM 的关键模式,突出了成本与 token 效率的权衡,以及代理请求的快速增长——目前占总请求的 58.9%。 Claude Opus 昂贵但用于关键任务,而 Gemini Flash 便宜且量大;B2B 任务产生 29.7% 的 token 却占 40.7% 的成本;大规模团队平均使用 35 个模型。
rss · 向阳乔木(@vista8) · May 15, 08:39
背景: Vercel 是一个用于部署 Web 应用和 AI 功能的云平台。LMSYS Chatbot Arena 榜单根据人类偏好对模型进行排名,而 Vercel 的报告则关注实际使用模式而非主观排名。AI 代理请求涉及多步骤任务,消耗的 token 比简单聊天更多。
参考链接
标签: #AI Models, #Token Consumption, #Vercel, #LLM Usage, #Agent Requests
GitHub 发布 Copilot 桌面技术预览版
GitHub Releases Copilot Desktop Technical Preview ⭐️ 8.0/10
GitHub 宣布推出 GitHub Copilot 桌面应用的技术预览版,其界面与 Codex 类似,并深度集成 GitHub 工作流。用户需要加入等待列表以获取早期访问权限。 这标志着 Copilot 从 IDE 插件扩展到独立桌面应用的重要一步,为开发者提供更集成、更强大的 AI 辅助编码工具,有望简化开发流程。 预览版需要通过提供的链接加入等待列表。其界面类似于 OpenAI Codex,暗示具备端到端代码生成、重构和迁移等能力。具体功能集尚未完全公布。
rss · 歸藏(guizang.ai)(@op7418) · May 15, 02:21
背景: GitHub Copilot 是 GitHub 与 OpenAI 合作开发的 AI 代码补全工具,利用大语言模型在 IDE 中实时推荐代码。OpenAI Codex 是一个 AI 编程代理,可自动化软件工程任务,如功能构建和复杂重构。新的桌面应用似乎将这些自主能力带到了独立应用程序中。
标签: #GitHub, #Copilot, #AI, #Desktop
立场论文:自主 AI 通往 AGI 的可预见路径
Position paper: Agentic AI as foreseeable AGI path ⭐️ 8.0/10
一篇新的立场论文认为,自主 AI 系统——而非仅仅扩大基础模型——是实现通用人工智能(AGI)最可预见的路径。论文将自主 AI 的关键组成部分(如记忆、推理、工具使用、自我改进和对齐)进行了形式化。 这篇论文将辩论从单纯扩大模型规模转向构建结合多种能力的系统,可能影响 AGI 的研究方向。它指出了仅靠规模扩展无法解决的瓶颈,如长期连贯性和信用分配问题。 作者认为,长期连贯性、信用分配和安全审计等瓶颈不会通过预训练计算量再增加一个数量级来解决。自主 AI 的每个组成部分都被视为一个可分离的轴,各自有其挑战。
rss · elvis(@omarsar0) · May 14, 19:00
背景: 自主 AI 指的是能够追求目标、使用工具并自主采取行动的智能代理,通常构建在大语言模型之上。AGI(通用人工智能)是一种假设的人工智能,能够完成人类能做的任何智力任务。这篇论文对单一模型扩展与多智能体系统发展之间的持续辩论做出了贡献,形式化了'自主性'在基础模型之外所增加的内容。
标签: #agentic AI, #AGI, #multi-agent systems, #AI research
Anthropic 发布关于美中 AI 竞争的白皮书
Anthropic Publishes Paper on US-China AI Competition ⭐️ 8.0/10
领先的人工智能公司 Anthropic 发布了一份白皮书,阐述了其对美中 AI 竞争的看法以及保持美国在前沿 AI 领域领先地位的战略。 这份白皮书为关于 AI 领导地位的地缘政治辩论增添了有影响力的声音,可能影响政策决策和企业战略。它凸显了前沿 AI 发展对国家安全和经济竞争力的战略重要性。 白皮书具体讨论了保持美国及其盟友当前在前沿 AI 领域领先地位所需的要素,包括人才、算力和政策方面的考虑。它由 Anthropic 公司发布,该公司是 Claude 模型系列的开发者。
rss · Anthropic(@AnthropicAI) · May 14, 18:09
背景: 前沿 AI 指的是最先进的基座模型,例如大型语言模型,它们处于能力的最前沿,通常需要大量资源来开发。美国及其民主盟友目前在这一领域领先,但中国正在大力投资以追赶。Anthropic 的白皮书分析了竞争动态,并提出了维持领导地位的建议。
参考链接
标签: #AI competition, #US-China, #frontier AI, #geopolitics, #policy
Datadog 发布 Toto 2.0 时间序列模型,验证缩放定律
Datadog Releases Toto 2.0 Time Series Models with Scaling Laws ⭐️ 8.0/10
Datadog 发布了 Toto 2.0,这是一个从 4M 到 2.5B 参数的开源时间序列基础模型系列,展示了缩放定律——更大的模型在多个基准测试中持续优于更小的模型。 这很重要,因为缩放定律在时间序列领域一直难以实现,不像语言和视觉领域;确立这样的定律使得通过增加数据和计算量来预测性能提升成为可能,为时间序列建模开辟了新可能。 该模型系列在所有尺寸上使用单一超参数配置,Toto 2.0 在 BOOM、GIFT-Eval 和 TIME 基准上声称达到了最先进的结果,其中 2.5B 模型获得最好性能。
rss · clem 🤗(@ClementDelangue) · May 14, 18:24
背景: 时间序列基础模型是在多样化的时间序列数据上预训练,以跨领域泛化,但它们此前尚未展现出类似语言模型那样的清晰缩放定律。缩放定律预测模型性能会随参数、数据和计算量的增加而可预测地提升,这已成为 NLP 和计算机视觉进步的基石。Toto 2.0 旨在为时间序列提供类似的可预测性。
参考链接
标签: #time series, #foundation models, #scaling laws, #open weights, #AI/ML
Discord 披露三月语音中断因循环依赖引发
Discord Reveals Circular Dependency Caused March Voice Outage ⭐️ 8.0/10
Discord 于 2026 年 5 月发布了一份事后分析报告,揭示其语音基础设施中一个未被发现的循环依赖引发了级联故障,导致 2026 年 3 月 25 日发生重大语音中断。 此事件凸显了分布式系统中循环依赖的微妙危险,该事后分析为设计弹性架构的工程师提供了宝贵经验。 该循环依赖此前未被发现,形成了一个放大故障的反馈循环,最终导致整个平台的语音服务中断。
rss · InfoQ · May 15, 12:00
背景: 循环依赖发生在两个或多个服务直接或间接相互依赖,形成一个循环。在分布式系统中,如果某个服务发生故障,这种循环可能导致级联故障,因为依赖循环阻碍了正常恢复。Discord 的语音基础设施依赖于多个相互连接的服务。此类事后分析有助于团队识别并预防类似问题。
标签: #distributed systems, #incident response, #system reliability, #postmortem, #circular dependency
SolidJS 2.0 Beta:一等异步支持与确定性批处理
SolidJS 2.0 Beta: First-Class Async and Deterministic Batching ⭐️ 8.0/10
SolidJS 2.0 Beta 版引入了一等异步支持,允许在框架内直接使用 Promise,同时重新设计了 Suspense 并加入了确定性批处理以实现可预测的状态更新。 这一更新通过简化异步数据处理和提高响应式可预测性显著改善了开发者体验,可能为没有虚拟 DOM 的响应式 UI 框架树立新标准。 该 Beta 版包含破坏性变更,例如修改了状态处理并引入了新的变体原语,但依然保持了 SolidJS 的细粒度响应式和无虚拟 DOM 的设计理念。
rss · InfoQ · May 15, 07:30
背景: SolidJS 是一个响应式 JavaScript UI 库,以其细粒度响应式系统著称,该系统仅更新受状态变化影响的特定 DOM 节点。与使用虚拟 DOM 的框架不同,SolidJS 将模板编译为直接 DOM 操作,从而提供高性能。2.0 Beta 版旨在改进异步能力和确定性批处理,这是早期版本面临的主要挑战。
标签: #SolidJS, #JavaScript, #Frontend Framework, #Reactive Programming, #Async
BlackFile 语音钓鱼行动通过 AiTM 攻击绕过 MFA
BlackFile Vishing Operation Bypasses MFA via AiTM Attacks ⭐️ 8.0/10
Google 威胁情报小组 (GTIG) 披露了 UNC6671 的 BlackFile 语音钓鱼勒索活动细节,该活动利用中间人对抗 (AiTM) 技术绕过多因素认证 (MFA),并入侵 Microsoft 365 和 Okta 环境。 该活动表明,语音钓鱼结合 AiTM 可以有效绕过标准 MFA,对依赖 MFA 保护云安全的组织构成重大威胁。它强调了采用抗钓鱼认证方法的紧迫性。 UNC6671 使用冒充 IT 人员的语音钓鱼电话,将受害者引导至凭证收集网站,然后利用 Python 和 PowerShell 脚本从 SharePoint 和 OneDrive 自动窃取数据。该组织针对北美、澳大利亚和英国。
rss · Cloud Blog · May 15, 14:00
背景: 中间人对抗 (AiTM) 攻击是指攻击者将自己置于用户与合法服务之间,拦截和操纵通信。语音钓鱼 (vishing) 利用电话诱骗受害者泄露敏感信息。该活动凸显了社会工程学如何辅助技术性 AiTM 攻击。
参考链接
标签: #cybersecurity, #threat intelligence, #vishing, #MFA bypass, #cloud security
Abridge 将临床对话转化为 AI 操作系统
Abridge Turns Clinical Conversations into AI Operating System ⭐️ 8.0/10
Abridge 已通过其 AI 驱动平台处理了超过 1 亿次医生就诊,将患者与临床医生的对话转化为结构化临床文档,每周为临床医生节省 10-20 小时,并将预授权处理时间缩短到几分钟。 这表明生成式 AI 可以显著减轻医疗保健领域的行政负担(该领域长期受困于低效率),同时提高临床医生满意度并改善患者护理。仅自动处理预授权一项,就可能节省数十亿美元的行政成本。 该系统基于专为医疗对话总结而训练的自有生成式 AI 模型,可直接与电子健康记录系统(EHR)集成,不干扰现有工作流程。Abridge 于 2025 年 2 月刚刚完成 2.5 亿美元融资,反映了投资者的强烈信心。
rss · Latent.Space · May 14, 22:05
背景: 预授权要求医生在执行某些治疗或开立特定药物前获得保险公司批准,这一过程通常需要数小时甚至数天,导致治疗延误。临床医生还需花费大量时间手动撰写就诊笔记,加剧了职业倦怠。Abridge 应用大语言模型从自然对话中自动生成准确、结构化的摘要,同时解决了这两个痛点。
参考链接
标签: #AI in healthcare, #clinical AI, #prior authorization, #AI-native, #healthcare workflow
Databricks 通过开放 API 扩大 Unity Catalog 互操作性
Databricks Expands Unity Catalog Interoperability with Open APIs ⭐️ 8.0/10
Databricks 宣布通过新的开放 API 扩大 Unity Catalog 的互操作性,使外部工具和引擎能够更轻松地集成其治理和元数据功能。 此举通过减少供应商锁定,使数据团队能够使用他们偏好的工具,同时跨平台保持一致治理,从而加强了开放 lakehouse 生态系统。 这些开放 API 遵循 Delta Sharing 协议标准,支持目录列表、表发现和模式检索等关键操作,使第三方查询引擎能够直接访问 Unity Catalog 元数据。
rss · Databricks · May 14, 21:30
背景: Unity Catalog 是 Databricks 针对 lakehouse 架构中数据和 AI 资产的统一治理解决方案。开放 lakehouse 使用开放格式和 API 避免供应商锁定,允许各种工具协同工作。此前,Unity Catalog 的封闭性限制了与非 Databricks 工具的集成。
标签: #Unity Catalog, #interoperability, #lakehouse, #data engineering, #open APIs
HackerNews 热点:BitLocker 零日漏洞、Bun 重写为 Rust、Claude 企业版
HackerNews Roundup: BitLocker Zero-Day, Bun Rewrite, Claude for Business ⭐️ 8.0/10
一个名为 YellowKey 的严重 BitLocker 零日漏洞被披露,允许物理攻击者绕过 Windows 11 的加密保护。Bun 完成了从 Zig 到 Rust 的重写,通过了 99.8% 的测试,性能提升且体积更小。Anthropic 推出了面向小企业的 Claude,将 AI 集成到 QuickBooks、HubSpot 等工具中。 这些进展影响广泛:BitLocker 漏洞威胁企业和消费者的数据安全;Bun 转向 Rust 标志着向更安全的系统编程转变;面向小企业的 Claude 可能缩小 AI 采用差距。此外,MIT 和普林斯顿的政策变化反映了学术界面临的更广泛挑战。 YellowKey 利用仅需一个包含特制文件的 U 盘和物理访问,可在数秒内解锁 BitLocker 保护的驱动器。Bun 的 Rust 移植修复了内存问题,可通过 canary 版本体验,但代码尚未惯用化。Claude for Small Business 默认不利用用户数据训练,但生成内容仍需人工甄别。
rss · HackerNews每日摘要 on SuperTechFans · May 15, 00:28
背景: BitLocker 是 Windows 的完整磁盘加密功能;未修补的零日绕过对依赖它的用户构成严重威胁。Bun 是一个快速的 JavaScript 运行时,原使用 Zig 编写;迁移到 Rust 旨在提高内存安全性和社区支持。Anthropic 的 Claude 是 OpenAI ChatGPT 的竞争对手,小企业版本瞄准占美国 GDP 44% 的小型企业。
参考链接
社区讨论: 在 MIT 相关帖子的讨论中,许多博士毕业生对学术界感到失望,原因包括工作强度大、薪酬低和就业前景差,但也有观点认为助学金体现了研究投入。另一条讨论围绕 MacBook Neo 的 8GB 内存是否足以应对现代工作负载展开辩论。
标签: #HackerNews, #技术新闻, #安全漏洞, #AI企业版, #软件工程
加州诉讼指控 OpenAI 向 Meta 和 Google 分享用户数据
California Lawsuit Alleges OpenAI Shared User Data with Meta, Google ⭐️ 8.0/10
一起在加州提起的集体诉讼指控 OpenAI 在未经适当同意的情况下,将用户聊天查询以及邮箱、用户 ID 等个人信息传输给 Meta 和 Google。 这起诉讼突显了围绕人工智能服务日益增长的数据隐私担忧,可能影响 AI 公司处理用户数据及遵守加州《隐私侵犯法》等隐私法律的方式。 诉状特别提及使用 Meta Pixel 和 Google Analytics 进行数据传输,指控其违反加州《隐私侵犯法》和《电子通信隐私法》。
telegram · zaihuapd · May 15, 03:45
背景: Meta Pixel 是一种 JavaScript 代码片段,网站嵌入后用于跟踪访问者行为,以用于广告目的。Google Analytics 是一种网络分析服务,用于收集用户交互数据。这两种工具常用于跟踪,但如果配置不当,可能会无意中传输个人身份信息。
参考链接
标签: #privacy, #lawsuit, #OpenAI, #data sharing, #California
arXiv 对未核查的 LLM 内容禁投一年
arXiv Bans Authors 1 Year for Unchecked LLM Content ⭐️ 8.0/10
arXiv 宣布了一项新政策:如果投稿中包含未核查的 LLM 生成内容(如幻觉引用或占位数据),作者将被禁投一年。该政策立即生效,并要求作者对全部内容负责,不论其生成方式。 该政策直接针对学术预印本中日益严重的 LLM 生成幻觉和虚假引用问题,这些行为损害了研究诚信。它为 AI 辅助写作中的责任追究树立了明确先例,并可能影响其他预印本服务器和期刊。 禁投适用于那些显示作者未检查 LLM 输出的投稿,包括幻觉引用、LLM 留下的元注释,或占位数据如“表格数据仅为示例,请替换为真实实验数据”。禁投结束后,后续投稿必须先被可信的同行评审 venue 接收,才能提交至 arXiv。
telegram · zaihuapd · May 15, 04:30
背景: arXiv 是一个广泛使用的科学论文预印本库,尤其在物理、数学和计算机科学领域。大型语言模型(如 GPT-4)可能生成看似合理但虚假的引用,即幻觉引用,这种现象在预印本中日益普遍。一项近期研究发现,仅 2025 年就出现了超过 14 万条此类引用,从而促使了本次政策更新。
参考链接
标签: #arXiv, #LLM, #academic publishing, #policy, #AI ethics
苹果与 OpenAI 合作生变,或诉诸法律
Apple-OpenAI Partnership Fraught, Legal Action Possible ⭐️ 8.0/10
OpenAI 正考虑对苹果采取法律行动,指控苹果未能充分推广 ChatGPT 集成,导致订阅收入远低于预期。 这一裂痕可能重塑苹果设备上的 AI 集成格局,为 Anthropic 的 Claude 和 Google 的 Gemini 等竞争对手打开大门,同时也给科技行业最引人注目的合作关系之一带来压力。 苹果计划在 6 月的 WWDC 上向 Claude 和 Gemini 等第三方模型开放 Siri,这将进一步削弱 ChatGPT 的独家地位,而双方预期的数十亿美元订阅收入目前远未实现。
telegram · zaihuapd · May 15, 12:59
背景: 苹果与 OpenAI 于 2024 年宣布合作,将 ChatGPT 集成到苹果生态系统中,并通过订阅进行收入分成。但由于隐私问题和架构限制,集成程度有限。苹果还对 OpenAI 的隐私标准、硬件业务以及挖角苹果工程师感到不满。
标签: #Apple, #OpenAI, #AI Partnerships, #Legal, #Tech Industry
特朗普与习近平讨论 AI 护栏与英伟达 H200 芯片
Trump and Xi Discuss AI Guardrails and Nvidia H200 Chips ⭐️ 8.0/10
特朗普在访华期间与习近平主席讨论了人工智能护栏及英伟达 H200 芯片出口问题,并表示中国选择不购买 H200 芯片,转而自主研发。 此次讨论凸显了围绕先进 AI 芯片的地缘政治紧张局势,可能重塑全球 AI 硬件供应链,并影响依赖中国市场的英伟达等公司。 美国已允许英伟达向中国客户供应 H200 芯片,但北京尚未批准采购,迄今无一交付;此前中国曾拒绝性能较低的 H20 芯片。
telegram · zaihuapd · May 15, 15:13
背景: H200 是一款中端 AI GPU,内存带宽高于 H20,可支持复杂 AI 模型的训练和推理,但比英伟达旗舰产品落后一代。美国出口管制限制向中国出口先进芯片,催生了符合规定的 H20 等设计。此次讨论还涉及 AI“护栏”——AI 系统的安全协议——部分原因是 Anthropic 的 Mythos 模型发布后引发的全球网络安全担忧。
参考链接
标签: #AI, #US-China, #Nvidia, #chip exports, #geopolitics