OpenAI 提议向美国政府转让 5%股份以建立公共财富基金
OpenAI Proposes 5% Equity Transfer to US Government for Public Wealth Fund
⭐️ 9.0/10

OpenAI 正在探讨一项计划,将其 5%的股份转让给美国政府,以建立公共财富基金,使公民能够直接从人工智能驱动的经济增长中受益。CEO 山姆·奥特曼自 2025 年初以来一直在与特朗普政府官员进行讨论。 这一前所未有的提案可能重塑先进人工智能收益的分配方式,为其他国家树立可效仿的模式。如果实施,将使普通公民直接分享人工智能的经济红利,缓解因自动化导致的财富不平等问题。 拟议的公共财富基金将由人工智能公司和政府共同出资,投资于包括 AI 公司在内的多元化资产。分红将直接发放给每位公民,无论其初始财富水平或是否有途径参与金融市场。

rss · 宝玉(@dotey) · Jul 2, 05:19

背景: OpenAI 是一家领先的人工智能研究和部署公司,目前估值高达 8520 亿美元。公共财富基金是一种为国家长期增长而投资的国有投资基金,类似于主权财富基金。该提案旨在确保人工智能创造的巨大价值惠及更广泛的人群,而不仅仅是股东。

参考链接

标签: #AI Governance, #Public Wealth Fund, #OpenAI, #AI Ethics


一个 AI 智能体运行 Gumroad 的 99.98%业务
One AI agent runs 99.98% of Gumroad
⭐️ 9.0/10

Gumroad 创始人 Sahil Lavingia 表示,一个名为 Gumclaw 的 AI 智能体自主处理了 Gumroad99.98%的业务,包括支持、运营和工程。 这一声明暗示了商业自动化的潜在范式转变:单个 AI 智能体几乎可以运行公司的所有方面,如果广泛适用,可能大幅减少人力成本和运营开销。 该智能体名为 Gumclaw,被描述为处理端到端运营的自主 AI 智能体。这一说法基于在 Gumroad(创作者销售数字产品的平台)的实际部署。

rss · Sahil Lavingia(@shl) · Jul 2, 15:21

背景: AI 智能体是无需人工干预即可执行任务的自主软件程序。Gumroad 由 Sahil Lavingia 创立,已向创作者支付超过 5 亿美元。如果此言属实,将代表 AI 驱动自动化的一个重要里程碑。

参考链接

社区讨论: 一些用户热情支持这一说法,认为这是高效自动化的理想目标;而另一些人则反驳称其不切实际,或不足以应对复杂的业务运营。

标签: #AI Agents, #Automation, #Business Operations, #Gumroad, #Sahil Lavingia


弗吉尼亚州禁止未经同意出售地理位置数据
Virginia Bans Sale of Geolocation Data Without Consent
⭐️ 8.0/10

弗吉尼亚州通过了一项法律,禁止未经消费者同意出售地理位置数据,该法律是对该州现有隐私保护的补充。 该法律意义重大,因为它为其他州树立了先例,并通过限制科技公司如何利用敏感的定位信息获利来加强消费者隐私保护。 该禁令适用于未经同意出售'地理位置数据'的行为,这些数据包括来自 GPS、Wi-Fi 和蜂窝塔的信息。违规行为可能导致州政府的执法行动。

hackernews · toomuchtodo · Jul 2, 21:03 · 社区讨论

背景: 地理位置数据是指识别设备或实体物理位置的信息,通常通过 GPS、Wi-Fi 或蜂窝三角定位获取。这类数据被各种应用程序和服务收集,并可能出售给第三方用于广告或其他目的。弗吉尼亚州此前通过了《弗吉尼亚消费者数据保护法》(VCDPA),这项新法律是对这些保护的强化。

参考链接

社区讨论: 评论者反应不一,有人称赞该法律是一个好的开端,但也指出需要真正的执法力度(jmward01)。其他人则对州外公司的执法挑战以及自动车牌识别器等特定应用表示担忧(smalltorch, dv_dt)。一条评论将这项法律与近期关于定位数据被用于反堕胎广告活动的报道联系起来(danielrmay)。

标签: #privacy, #geolocation data, #legislation, #data protection, #regulation


美国隐私紧急状态被揭露
American Privacy Emergency Exposed
⭐️ 8.0/10

Scott Aaronson 揭露了一项特朗普时代的秘密指令,该指令迫使社交媒体公司在没有获得搜查令的情况下提供用户数据。 该指令破坏了第四修正案的保护,为政府在没有司法监督的情况下进行监控树立了危险先例,威胁到了公民自由。 该指令由特朗普政府发布,并一直保密;它迫使社交媒体平台绕过传统的搜查令程序交出数据。

hackernews · flowercalled · Jul 3, 00:01 · 社区讨论

背景: 在美国,第四修正案通常要求执法部门在基于可能原因获得搜查令后才能搜索或扣押数据。该指令据称试图规避这一要求,引发了严重的隐私担忧。

社区讨论: 评论者们讨论了差分隐私对人口普查数据的影响,质疑了该指令背后的政治动机,并指出缺少联系立法者的链接。一些评论偏离主题,例如关于育儿假和企业影响力的评论。

标签: #privacy, #surveillance, #civil liberties, #government overreach, #social media


Podman v6.0.0:新网络栈与 Quadlet 增强
Podman v6.0.0: New Network Stack and Quadlet Enhancements
⭐️ 8.0/10

Podman v6.0.0 引入了新的网络栈和 Quadlet 增强功能,这是该开源容器引擎的一次重大版本发布。 该版本通过改进网络和 systemd 集成,进一步巩固了 Podman 作为 Docker 主要替代品的地位,惠及寻求无守护进程和无根容器管理的用户。 新的网络栈带来了性能和安全性改进,而 Quadlet 增强允许在 systemd 下进行更声明式的容器管理。

hackernews · soheilpro · Jul 2, 14:23 · 社区讨论

背景: Podman 是由 Red Hat 开发的无守护进程容器引擎,可以在有根或无根模式下运行容器。它采用 fork-exec 模型,而不是像 Docker 那样的客户端-服务器架构。Quadlet 是一个工具,通过声明式单元文件(.container、.volume 等)将 Podman 容器与 systemd 集成。

参考链接

社区讨论: 评论者普遍赞扬 Podman,许多人分享了从 Docker 迁移的正面体验。一位用户强调了从 Docker Desktop 切换过来的简便性。然而,一位用户对官方安装对 Ubuntu 支持有限表示失望,认为这阻碍了采用。

标签: #containerization, #Podman, #networking, #open source, #Docker alternative


如何有效向陌生人求助
How to Ask Strangers for Help Effectively
⭐️ 8.0/10

发布在 pradyuprasad.com 上的一篇实用指南,概述了向陌生人求助的策略,强调前期努力和尊重对方时间。 这条建议对专业人士,特别是软件工程师非常有价值,他们经常需要建立人脉并寻求指导。它提供了可操作的技巧,可以提高冷接触的成功率。 该指南强调,提前展示真正的付出(前期努力)比请求的长度或精致度更重要。它还建议请求要简洁明了。

hackernews · FigurativeVoid · Jul 2, 13:19 · 社区讨论

背景: 向陌生人求助,例如在领英或电子邮件中联系,可能令人畏惧且常被忽略。关键在于展示你已经做了功课并珍视对方的专业知识,让他们容易答应。

社区讨论: 评论者分享了个人经验,指出前期努力必须深入而非肤浅。一些人建议主动为对方的时间付费以示诚意,这常常导致免费帮助。

标签: #communication, #career-advice, #professional-development, #networking, #soft-skills


Immich 3.0 发布:自托管照片管理器重大更新
Immich 3.0 Released: Major Update to Self-Hosted Photo Manager
⭐️ 8.0/10

Immich 3.0,这个开源自托管照片管理平台的主要版本,已经发布,带来了重要的更新和改进。 此版本巩固了 Immich 作为专有照片管理服务(如 Google Photos 和 Apple Photos)的领先开源替代品的地位,强调用户隐私和数据所有权。 Immich 3.0 继续提供自托管的照片和视频管理功能,例如无需贡献者账户即可共享相册,以及与 Tailscale 等 VPN 集成以实现安全的远程访问。

hackernews · hashier · Jul 2, 14:13 · 社区讨论

背景: Immich 是一个开源、自托管的照片和视频管理平台,让用户完全控制自己的个人媒体。它被设计为 Google Photos 和 Apple Photos 等云服务的注重隐私的替代方案,允许用户在自己的服务器上存储和管理照片。

参考链接

社区讨论: 社区总体持积极态度,许多用户称 Immich 是 Google Photos 的“无需多虑的替代品”。然而,部分用户对缺乏端到端加密和 iOS 同步问题表示担忧,并将其与 Ente 等替代方案进行比较。

标签: #self-hosted, #photo management, #open source, #privacy, #software release


Every 团队分享五条 Codex 实用工作流
Every team shares five practical Codex workflows
⭐️ 8.0/10

Every 团队发布了一篇深度文章,详细介绍了使用 Codex 的五种不同工作流,从非技术构建者到长线程集成,展示了每位成员如何利用 Codex 完成不同任务。 这提供了 Codex 在简单编码之外实际应用的深刻见解,展示了其在生产力、自动化和知识工作方面的多功能性,可能影响其他人对 AI 助手的采用方式。 五种工作流包括 Natalia 的非技术用户'低摩擦 Claude Code'、Dan 的长线程加内置浏览器和路由线程、Katie 的本地上下文文件夹系统、Austin 的轻量结果导向方法以及 Kieran 的可移植跨 Agent 上下文系统。共同模式强调上下文优于提示、让 Codex 自行设计系统、委托重复工作以及建立审计反馈循环。

rss · meng shao(@shao__meng) · Jul 3, 00:37

背景: Codex 是 OpenAI 开发的一种 AI 代理,可以在云环境中读取和编辑文件、运行测试并调用工具。它像编程代理一样用于软件开发,但也用于更广泛的生产力任务。Attio 是一个现代 CRM 平台,与 Codex 集成以实现客户关系管理自动化。

参考链接

标签: #Codex, #AI-assisted development, #workflow, #productivity, #real-world practices


LLM 交互三范式:从聊天机器人到嵌入式 AI
Three LLM Interaction Paradigms: From Chatbots to Embedded AI
⭐️ 8.0/10

一项新分析勾勒出三种 LLM 交互范式:网页聊天机器人、独立 AI 应用和组织内嵌式 AI,以 Claude Tag 和 Glean Agents 为例。Claude Tag 从每人一个 AI 转变为每个频道一个 AI,具备持久上下文;而 Glean Agents 为企业级 Agent 引入了身份、记忆、主动性和问责制。 这种演进之所以重要,是因为组织知识分散在多个工具中,仅靠频道级上下文不足以构建真正有用的 AI Agent。转向跨系统的嵌入式 Agent 并配备受管制的上下文层,有望为企业团队带来显著的生产力提升。 Claude Tag 在 Slack 频道中运行,具有管理员管控的访问权限,能记住频道历史并规划未来任务。Glean Agents 连接 Jira、Confluence、GitHub 等企业系统,实施运行时权限控制,并支持自动化告警响应等主动工作流程。

rss · meng shao(@shao__meng) · Jul 2, 14:08

背景: 前两种范式——网页聊天机器人和独立 AI 应用——将 AI 限制在个人交互或孤立用例中。新兴的第三种范式将 AI 嵌入为持久、团队级的参与者,跨越组织内多个工具。关键挑战是构建一个统一的、受管制的上下文层,从多个系统集成数据并带有适当权限。

参考链接

标签: #LLM, #Enterprise AI, #Claude, #AI Agents, #Collaboration


AI 为何不擅长设计:Codex 负责人解读
Why AI Struggles with Design: Codex Lead Explains
⭐️ 8.0/10

OpenAI Codex 负责人 Andrew Ambrosino 解释称,AI 不擅长设计是因为实验室优先发展编码(因为这能加速 AI 研究且更易评估),同时优秀设计需要新颖性和文化理解,而当前模型缺乏这些能力。 这一分析揭示了 AI 创造力的根本障碍,影响了依赖设计的行业。它凸显了超越编码基准、需要新评估指标和训练方法的必要性。 Ambrosino 指出了两个核心问题:实际优先性(编码更易评估)和结构性挑战(新颖性与文化)。他认为实际问题将得到解决,但新颖性和文化适应需要更长时间。

rss · Lenny Rachitsky(@lennysan) · Jul 2, 18:10

背景: OpenAI Codex 是一个将自然语言转化为代码的 AI 系统,用于桌面应用中的代理式编程。与编码不同,设计涉及主观判断、文化背景和原创性,因此更难自动化。当前 AI 模型倾向于复制现有模式,而非生成真正新颖的输出。

参考链接

标签: #AI, #design, #creativity, #OpenAI, #machine learning


Apple 隐藏邮件漏洞暴露真实地址
Apple Hide My Email Vulnerability Exposes Real Addresses
⭐️ 8.0/10

Apple 的「隐藏邮件」工具存在漏洞,几乎任何人都能发现用户的真实邮箱地址,而苹果已一年多未修复此问题,安全研究员和 404 Media 已证实。 该漏洞削弱了 iCloud+ 的一项重要隐私功能,影响数百万依赖此功能保护个人邮箱的用户。长期未修复引发对苹果用户隐私和安全承诺的担忧。 该漏洞据称极易利用,无需特殊权限,但苹果在一年多前接到报告后仍未发布补丁。为避免被进一步利用,具体机制尚未公开。

rss · Michael Tsai · Jul 2, 19:44

背景: 「隐藏邮件」是 iCloud+ 订阅用户可用的功能,可生成唯一的随机邮箱地址转发至用户真实收件箱,从而保护真实邮箱隐私。该漏洞可能在邮件转发过程中泄露真实地址,可能导致垃圾邮件、跟踪或钓鱼攻击。

参考链接

社区讨论: 在 Reddit 等论坛上,用户对苹果的迟缓回应表示失望,部分人质疑苹果隐私功能的可靠性。许多人建议使用 SimpleLogin 等替代服务以获得更可靠的保护。

标签: #security, #privacy, #Apple, #vulnerability, #email


苹果用 LLM 和 RAG 重建 Spotlight 搜索
Apple Rebuilds Spotlight Search with LLM and RAG
⭐️ 8.0/10

苹果宣布已使用大语言模型(LLM)和检索增强生成(RAG)重建了 Spotlight、照片和邮件的搜索基础设施,并引入了新的 SpotlightSearchTool 和 LanguageModelSession。 这一整合标志着苹果软件能力的重大转变,将先进的 LLM 驱动搜索引入所有平台的核心应用,显著提升了搜索相关性和用户体验。 重建的搜索利用了 Core Spotlight 和基于委托的填充模式,通过 SpotlightSearchTool 和 LanguageModelSession 在设备上实现检索增强生成。

rss · Michael Tsai · Jul 2, 19:39

背景: 检索增强生成(RAG)是一种允许 LLM 在生成回答前从外部来源检索信息的技术,可减少幻觉并访问最新信息。Core Spotlight 是苹果用于索引应用内容以支持系统级搜索的框架。通过结合这两者,苹果的新搜索基础设施能够索引和检索应用数据,并生成智能结果。

参考链接

标签: #Apple, #Spotlight, #LLM, #Search, #AI


用 Fable 5 给 RL 训练生物添加毛发和神经声音
Fur and Neural Sound Added to RL Creatures Using Fable 5
⭐️ 8.0/10

一个项目使用 Fable 5 为通过 JAX 和 MuJoCo 进行强化学习训练的生物添加毛发和直接从神经网络激活值生成的声音,并使用 three.js 和 WebGPU 进行渲染。 该整合展示了强化学习、神经音频合成和实时网页渲染的新颖结合,推动了交互式 AI 生成生物的边界。 声音并非采样,而是从神经激活值合成;渲染使用 three.js 和 WebGPU 在浏览器中实现高性能图形。

rss · AI Will(@FinanceYF5) · Jul 2, 06:01

背景: 强化学习通过试错训练智能体。JAX 是一个数值计算库,MuJoCo 是用于机器人和生物力学的物理模拟器。three.js 是一个网页 3D 图形库,WebGPU 是浏览器的现代 GPU API。Fable 5 是 Anthropic 开发的最先进 AI 模型。

参考链接

标签: #reinforcement learning, #neural sound, #simulation, #rendering, #MuJoCo


谷歌研究院发布 TabFM:表格数据零样本基础模型
Google Research Launches TabFM: Zero-Shot Foundation Model for Tabular Data
⭐️ 8.0/10

谷歌研究院推出了 TabFM,这是一个专门为表格数据分类和回归任务设计的基础模型。它能够在单个前向传播中对未见过的表格进行零样本预测,无需任何训练或微调。 TabFM 标志着在简化表格数据机器学习方面迈出了重要一步,而表格数据在工业界无处不在。它消除了耗时的超参数调优和特征工程需求,有望加速许多数据科学工作流程。 TabFM 兼容 scikit-learn,并支持分类和回归任务。该模型在大量表格数据语料库上预训练,无需针对特定任务进行训练即可在前向传播中生成预测。

rss · AI Will(@FinanceYF5) · Jul 2, 05:13

背景: 表格数据以行和列的形式组织,是商业和科学中最常见的数据格式。传统的机器学习方法如 XGBoost 需要仔细的超参数调优和特征工程。基础模型是大型预训练模型,在 NLP 和计算机视觉等其他领域已经展现出卓越的零样本能力,而 TabFM 将这一范式扩展到表格数据。

参考链接

标签: #tabular data, #foundation model, #Google Research, #machine learning, #zero-shot learning


Browser Use CLI 3.0 将任何模型转变为最先进的浏览器代理
Browser Use CLI 3.0 Turns Any Model into SOTA Browser Agent
⭐️ 8.0/10

Browser Use CLI 3.0 通过新的 browser-harness 引入直接 Chrome DevTools Protocol (CDP) 控制,使任何 AI 模型都能充当最先进的浏览器代理,同时体积缩小 6 倍,且消耗更少的 token。 此版本大大降低了创建强大浏览器自动化代理的门槛,开发者现在无需专门训练或大量 token 预算即可利用任何模型,可能加速 Web 测试、数据提取和 AI 驱动工作流等应用。 该 CLI 使用自愈(self-healing)的 harness,允许代理在任务中途编辑自己的辅助工具,并且支持在云端浏览器或真实 Chrome 实例上运行。直接 CDP 控制取代了高层抽象,使占用空间减少 6 倍,同时降低了 token 使用量。

rss · Browser Use(@browser_use) · Jul 2, 15:10

背景: Chrome DevTools Protocol (CDP) 是一种远程调试协议,允许工具对基于 Chromium 的浏览器进行检测、检查和调试。浏览器自动化框架通常使用 Playwright 或 Puppeteer 等高层 API,但 Browser Use CLI 3.0 绕过这些,直接调用 CDP 以提高效率和灵活性。browser-harness 组件是一个直接构建在 CDP 上的轻量级自愈 harness,使 LLM 能够通过根据需要编辑自己的辅助工具来完成任何浏览器任务。

参考链接

标签: #browser automation, #AI agents, #CLI, #CDP, #open-source


人类胚胎首次精准编辑研究识别出主控基因
First precision editing study in human embryos identifies master gene
⭐️ 8.0/10

剑桥大学的研究人员首次在可行的人类胚胎中使用碱基编辑这一精准基因组编辑技术,研究早期发育,并识别出一个控制首次细胞命运决定的“主控基因”。 这一突破为人类胚胎发生提供了前所未有的见解,可能加深对发育障碍、不孕症和早期流产的理解。 该研究利用碱基编辑在不造成双链断裂的情况下引入特定点突变,聚焦于调控内细胞团和滋养层分化的基因。

rss · Hacker News: Newest · Jul 3, 02:03

背景: 碱基编辑是一种精准的基因组编辑技术,允许直接将一个 DNA 碱基转换为另一个,无需像传统 CRISPR-Cas9 那样造成双链断裂。这减少了意外编辑,提高了在发育和疾病建模应用中的安全性。之前的人类胚胎基因组编辑研究使用 CRISPR-Cas9,可能会引入脱靶效应。

参考链接

标签: #genetics, #embryo development, #precision editing, #CRISPR, #research


LangSmith Engine:一个能修复其他 AI Agent 的 AI Agent
LangSmith Engine: An AI agent that fixes other agents
⭐️ 8.0/10

LangChain 推出了 LangSmith Engine,这是一个能自我改进的 AI Agent,它分析生产追踪记录,对故障进行聚类,并自动生成修复代码的拉取请求。它采用类似组织架构的设计,由一个主模型将任务委派给一组专门的子 Agent(如筛选器、验证器等)。 从单体 Agent 向团队式架构的转变,有望大幅提升生产环境中 AI Agent 的可靠性和可扩展性。作为 Agent 生态的关键参与者,LangChain 正在推动自主自愈系统的前沿发展。 Engine 会生成一份“Agent 概览文档”作为上下文,并使用沙箱在发布前测试修复方案。它可将数百万条追踪记录聚类为精简视图,甚至能对自己运行以实现元自我改进。

rss · LangChain · Jul 2, 14:00

背景: LangSmith Engine 是一个始终在线的 Agent,它监控其他 AI Agent 的生产追踪记录,识别故障模式,并通过拉取请求提出代码修复。其架构采用一个主编排 Agent 将任务委派给四个子 Agent(筛选器、验证器等),灵感来源于组织层级。与单体 Agent 系统不同,这种方法能够以成本效益高的方式处理大规模追踪数据,并实现专业化分工。

参考链接

标签: #AI agents, #LangChain, #agent architecture, #self-improving, #AI engineering


Deep Agents 新增编程性子代理,支持六种模式
Deep Agents Adds Programmatic Subagents with Six Patterns
⭐️ 8.0/10

LangChain 宣布其开源且模型无关的智能体框架 Deep Agents 现已支持编程性子代理编排。此次更新包含了六种常见的使用模式,例如扇出、对抗验证和递归循环。 此功能允许开发者使用代码(例如 JavaScript 循环和分支)来编排子代理,而不是依赖 LLM 逐一选择子代理,从而实现更可靠、可扩展的多智能体工作流。它解决了上下文窗口限制问题,并支持复杂的多步骤流水线。 六种模式包括扇出、对抗验证、递归循环等,详见博客文章和 Sydney Runkle 的视频教程。Hunt Lovell 的另一篇文章解释了如何在不使用沙箱的情况下确保代码解释器的安全。

rss · Harrison Chase(@hwchase17) · Jul 2, 14:52

背景: Deep Agents 是一个用于构建 AI 智能体的开源框架,支持多种模型。子代理是处理特定子任务的专门智能体,而编程式编排允许主代理通过代码调度子代理,确保确定性控制。这种方法与基于工具的子代理调用形成对比,后者由模型决定何时调用每个子代理。

参考链接

标签: #LangChain, #AI Agents, #Open Source, #Subagents, #Deep Agents


Hugging Face 与 Cerebras 联合推出开源实时语音演示
Open-source realtime voice demo from Hugging Face and Cerebras
⭐️ 8.0/10

Hugging Face 联合创始人 Thomas Wolf 宣布与 Cerebras 合作,构建了一个完全开源的实时语音转语音演示,包含模型和代码。该演示托管在 Hugging Face Spaces 上,并附有技术博客文章。 此次发布大幅降低了开发者实验和部署实时语音转语音 AI 的门槛,因为提供了可分支和定制的完全开源组件。它展示了开源 AI 在性能上与专有系统竞争的能力不断增强。 该演示被描述为“原始、无剪辑、无加速”,以强调其实时性能。它利用 Cerebras 的晶圆级处理器进行推理加速,实现低延迟语音交互。代码和模型可供任何人复制或改进。

rss · Thomas Wolf(@Thom_Wolf) · Jul 2, 23:31

背景: 语音转语音 AI 将口语输入直接转换为口语输出,可实现实时翻译或语音克隆等应用。此前开源方案往往延迟高或质量有限,难以用于实时场景。Cerebras 提供专用硬件,与传统 GPU 相比可显著降低推理延迟。

参考链接

标签: #speech-to-speech, #open-source, #realtime, #AI, #Hugging Face


腾讯开源 CubeSandbox:基于 RustVMM+KVM 的轻量级硬件虚拟化沙箱
CubeSandbox: Tencent's Open-Source RustVMM+KVM Sandbox
⭐️ 8.0/10

腾讯开源了 CubeSandbox,这是一个基于 RustVMM 和 KVM 构建的生产级硬件虚拟化沙箱,实现了 60 毫秒冷启动和低于 5MB 的内存开销,单节点可支持数千个并发实例。 此次发布显著降低了安全代码执行环境的资源门槛,使得硬件级隔离在 AI agent 沙箱、多租户无服务器计算等高密度场景中变得实用。它证明了基于 Rust 的虚拟化在性能关键型云基础设施中的可行性。 CubeSandbox 采用 Apache 2.0 许可,提供完整的沙箱即服务堆栈,包括用于运行不受信任代码的预构建模板。其超低开销允许在单台机器上部署数千个沙箱,这对于需要快速扩展和严格隔离的场景至关重要。

rss · 机器之心SOTA模型 · Jul 2, 05:30

背景: 硬件虚拟化沙箱使用 hypervisor 级别的隔离(例如 KVM)将客户操作系统与主机分离,提供比进程级沙箱更强的安全性。RustVMM 是一组用于构建自定义虚拟机监视器的 Rust 库,具有内存安全和性能优势。CubeSandbox 结合了这些技术来创建轻量级、安全的沙箱环境。

参考链接

标签: #virtualization, #sandbox, #open source, #Tencent, #RustVMM


Kent Beck:AI 时代人的部分比代码更难
Kent Beck: Human Aspects Harder Than Code in AI Era
⭐️ 8.0/10

在播客访谈中,Kent Beck 指出,在 AI 时代,软件工程中人的部分——信任、沟通和协作——比代码本身更具挑战性,并分享了他职业生涯的反思以及 TDD、XP 等实践的演变。 随着 AI 编码工具加速代码生成,Beck 从 50 年经验中得出的见解提醒业界,仅靠技术解决方案是不够的;关注人的因素对于维持软件开发的质量和信任至关重要。 Beck 提出了 AI 辅助开发的“3X”模型(探索、扩展、提取),并指出 TDD 已被误用作“道德大棒”而非安全工具,同时反思了 Smalltalk 的衰落和敏捷的起源。

rss · 跨国串门儿计划 · Jul 2, 22:09

背景: Smalltalk 是施乐帕克(Xerox PARC)在 20 世纪 70 年代创建的一种纯面向对象编程语言。测试驱动开发(TDD)和极限编程(XP)是 Beck 率先提出的软件方法论,旨在通过迭代测试和以人为中心的实践提高代码质量。在 AI 时代,大型语言模型等工具快速生成代码,使得信任和人工监督变得更加重要。

参考链接

标签: #software engineering, #AI, #Kent Beck, #agile, #TDD


WWDC 2026:SwiftUI 新增文档协议并提升性能
SwiftUI at WWDC 2026: New Document Protocol and Performance Boost
⭐️ 8.0/10

在 WWDC 2026 上,Apple 推出了新的 SwiftUI 文档协议,用于高效磁盘访问和基于快照的更新,同时带来了性能改进,包括 AsyncImage 缓存、Observable 类型的懒状态初始化,以及增强的列表重排序和滑动操作 API。 这些更新显著简化了 SwiftUI 中基于文档的应用开发,并解决了长期存在的性能痛点,例如缺少内置 AsyncImage 缓存和状态过早初始化。开发者现在可以用更少的样板代码和第三方依赖构建响应更快的应用。 新的文档协议取代了旧的 FileDocument 协议,采用基于快照的更新以提高效率。AsyncImage 在 iOS 27 及更高版本中自动缓存图像,新的 @LazyState 属性或类似机制允许 Observable 类型的懒初始化,减少不必要的视图更新。

rss · InfoQ · Jul 2, 16:00

背景: SwiftUI 是 Apple 的声明式 UI 框架,用于在所有 Apple 平台上构建应用。在此次更新之前,SwiftUI 的 DocumentGroup 使用 FileDocument 协议,需要手动处理文件。AsyncImage 缺少内置缓存,迫使开发者依赖第三方库如 Kingfisher。同样,@State 会立即初始化 Observable 实例,导致性能问题。

参考链接

标签: #SwiftUI, #WWDC, #Apple, #iOS Development, #Performance


苹果首次将 Private Cloud Compute 扩展至 Google Cloud
Apple Extends Private Cloud Compute to Google Cloud with Enhanced Security
⭐️ 8.0/10

苹果宣布首次将其 Private Cloud Compute(PCC)扩展至 Google Cloud,采用 NVIDIA Blackwell GPU、Intel Trust Domain Extensions(TDX)以及 Google Titan 安全芯片来保护用户数据。 这标志着苹果首次使用外部云提供商进行私有 AI 计算,为跨云机密计算树立了新标杆,并可能影响行业安全标准。 苹果维护了一个独立的仅追加硬件账本和双供应商认证根,值得注意的是,AWS 和 Azure 并未参与此次合作。

rss · InfoQ · Jul 2, 10:04

背景: Private Cloud Compute 是苹果用于处理用户 AI 请求并保护隐私的基础设施。Intel TDX 为虚拟机提供硬件级隔离,Google Titan 芯片是用于验证平台完整性的定制安全芯片。双供应商认证根确保通过多个独立硬件供应商进行验证。

参考链接

标签: #Apple, #Google Cloud, #Private Cloud Compute, #NVIDIA Blackwell, #security


Netflix 在 Envoy 代理中实现优先级负载削减
Netflix's Prioritized Load Shedding in Envoy Proxies
⭐️ 8.0/10

Netflix 工程师介绍了一种方法,利用 Envoy sidecar 代理在极端流量高峰期间优先处理用户发起的请求而非非关键流量,并集成了自动化混沌测试和重试风暴缓解措施。 该方法通过确保关键流量在极端负载下存活,防止级联故障和服务降级,从而提升了大规模微服务的可靠性。 优先级负载削减机制允许用户发起的请求从非关键流量中获取容量;演讲还涵盖了自动化混沌负载测试、配置生成和重试风暴缓解策略。

rss · InfoQ · Jul 2, 09:20

背景: 负载削减是一种流量管理技术,在过载时丢弃较不重要的请求以保护关键服务。Envoy 是一种流行的代理,用于处理微服务环境中的网络流量。重试风暴发生在故障期间重复重试放大负载,加剧服务恢复难度。

参考链接

标签: #load shedding, #reliability, #Netflix, #Envoy, #traffic management


谷歌捣毁 NetNut 住宅代理网络
Google Disrupts NetNut Residential Proxy Network
⭐️ 8.0/10

谷歌与 FBI 及 Lumen 合作,通过禁用账户、共享情报并启用 Google Play Protect 阻止使用 NetNut SDK 的应用程序,捣毁了 NetNut 住宅代理网络(又称 Popa),使可用设备池减少了数百万台。 NetNut 是最大的住宅代理网络之一,拥有至少 200 万台设备;此次捣毁严重破坏了网络犯罪分子用于凭证填充、广告欺诈等恶意活动的基础设施,展示了网络安全领域的持续公私合作。 谷歌禁用了 NetNut 用于恶意软件指挥控制(C2)的 Google 账户和服务,向执法部门和平台共享了 NetNut SDK 及 C2 基础设施的技术情报,并确保 Google Play Protect 自动警告用户并禁用包含 NetNut SDK 的应用。

rss · Cloud Blog · Jul 2, 14:00

背景: 像 NetNut 这样的住宅代理网络通过安装软件劫持消费者设备(PC、智能手机),通过设备路由流量,为买家提供匿名性。这些网络用于网页抓取、解除地理限制和网络犯罪。谷歌此前于 2026 年 1 月捣毁了 IPIDEA 代理网络,这是一次针对大型代理僵尸网络的类似行动。

参考链接

标签: #cybersecurity, #proxy network, #threat intelligence, #Google, #law enforcement


QuasiMoTTo:关联采样降低推理计算成本
QuasiMoTTo: Correlated Sampling Reduces Inference Compute Cost
⭐️ 8.0/10

研究人员提出了 QuasiMoTTo 方法,该方法使用关联样本而非独立的并行尝试来降低扩展推理计算成本,在测试时扩展中减少了 25-47% 的样本,在强化学习中减少了 50% 的训练步骤。 这解决了大语言模型扩展推理计算中的关键低效问题,可能大幅节省计算资源,并加速测试时扩展和强化学习领域的研究。 QuasiMoTTo 生成具有更高覆盖率的关联样本,这些样本是 LLM 的边缘精确抽取,且可以并行生成。该方法探索了关联采样器的设计空间。

rss · Stanford AI Lab(@StanfordAILab) · Jul 2, 17:44

背景: 扩展推理计算是指为单个输入生成多个输出以提升性能,例如在测试时扩展或强化学习中。独立采样经常因重复发现相同解而浪费计算。关联采样旨在用更少的样本总数提高多样性和覆盖率。

标签: #inference compute, #scaling, #correlated sampling, #efficiency, #AI


GitHub 秘密扫描团队九个月达到收件箱清零
GitHub's secret scanning team reaches inbox zero in 9 months
⭐️ 8.0/10

GitHub 安全团队成功分类并解决了分布在 15,000 个仓库中的超过 20,000 条秘密扫描警报,在九个月内实现了收件箱清零。 本案例研究提供了一种经过实战检验的方法,用于管理大量安全警报,展示了组织如何系统地减少噪音并优先处理修复,这对 DevSecOps 实践至关重要。 该团队通过构建自定义修复工作流来区分信号与噪音,并优先处理高优先级警报,对已知模式自动化响应。

rss · The GitHub Blog · Jul 2, 16:00

背景: 秘密扫描是 GitHub 的一项功能,用于扫描仓库中的硬编码凭据,如 API 密钥和令牌。当检测到秘密时,它会向仓库所有者发出警报,帮助防止安全漏洞。然而,大型组织经常会因大量通知而面临警报疲劳。

参考链接

标签: #security, #secret scanning, #GitHub, #DevSecOps, #alert management


Cloudflare 9 月起默认拦截混合用途 AI 爬虫
Cloudflare to Block Mixed-Use AI Crawlers Default Starting Sept
⭐️ 8.0/10

Cloudflare 宣布自 2026 年 9 月 15 日起,默认阻止同时用于搜索、AI 对话和训练的“混合用途”爬虫抓取带广告的页面,并点名批评 Google 利用漏洞。 这一政策转变让网站所有者对 AI 数据抓取有更多控制权,可能迫使 AI 公司就使用发布者内容进行公平补偿谈判,从而重塑网络内容消费的经济模式。 该拦截适用于同时用于搜索索引和 AI 模型训练等“混合用途”的爬虫,但网站仍可通过细粒度策略允许 Googlebot 进行搜索,同时阻止其他用途。

telegram · zaihuapd · Jul 2, 05:37

背景: 网络爬虫是自动浏览和索引网页以用于搜索引擎或 AI 训练的程序。AI 公司一直在未经许可的情况下抓取内容,导致许多网站阻止 AI 爬虫。然而,像 Googlebot 这样的爬虫同时用于搜索索引和 AI 训练,使得网站很难允许搜索同时阻止 AI 使用。Cloudflare 的新 AI Crawl Control 为网站所有者提供了细粒度监控和管理爬虫访问的工具。

参考链接

社区讨论: 提供的评论指出,许多网站阻止了 AI 爬虫但未阻止 Google 搜索,使得 Google 利用这个漏洞训练其 AI,这一观点与新闻对 Google 的批评一致。

标签: #Cloudflare, #AI crawlers, #Google, #web scraping, #content policy


美团 7 月起全国骑手职业伤害险全覆盖
Meituan to Cover Occupational Injury Insurance for All Riders from July 2026
⭐️ 8.0/10

2026 年 7 月 1 日起,美团将为全国所有骑手全额缴纳职业伤害保障费用,实现“每单必保、每人必保”。截至 2026 年 6 月,美团已累计缴纳相关费用超 30 亿元,为超过 1000 万名骑手参保。 这项政策大幅扩大了对中国数百万零工劳动者的劳动保障,为平台企业提供全面保险覆盖树立了先例。它解决了长期以来对配送骑手脆弱性的担忧,并可能影响行业标准。 该试点计划始于 2022 年 7 月,现已扩展至 31 个省份和新疆生产建设兵团。骑手无需出资,平台按单计费、按月缴费,覆盖送餐途中摔倒、车辆碰撞等多种场景。

telegram · zaihuapd · Jul 2, 10:44

背景: 中国的零工经济迅速增长,数百万骑手为美团等平台工作,但通常缺乏传统的劳动保障。2021 年,监管机构推动平台改善工人福利,从而启动了针对新就业形态的职业伤害保障试点。试点最初覆盖有限数量的平台和地区,其全国推广标志着向全民覆盖迈出了重要一步。

参考链接

标签: #gig economy, #labor insurance, #Meituan, #policy change, #platform workers


花旗禁用 GPT-5.5;多家公司因 AI 成本飙升限制员工使用
Citibank bans GPT-5.5; companies curb AI use due to soaring costs
⭐️ 8.0/10

花旗银行自 6 月 24 日起完全禁用了 GPT-5.5 及 Claude Opus 4.6/4.7 等最新 AI 模型,理由是这些模型消耗的 AI 积分远超普通模型。Atlassian 的 AI 月支出从 2025 年 8 月的 500 万美元飙升至 2026 年 5 月的逾 1500 万美元,公司已终止无限使用并推出成本追踪面板。 这一趋势表明,AI 工具的按用量计费模式可能导致企业成本不可预测且迅速攀升,迫使大公司限制员工使用。这为企业采用 AI 提出了关键挑战:如何在提升生产力与控制预算之间取得平衡。 Adobe 决定不再续签无限使用 Claude 的合同,该合同于 6 月 30 日到期。亚马逊此前关闭了鼓励使用 AI 的内部排行榜,员工随后发现存在此前未知的 token 使用上限。咨询巨头埃森哲将 AI 成本管理包装为新的商业机会提供给客户。

telegram · zaihuapd · Jul 2, 13:59

背景: ChatGPT 和 Claude 等 AI 服务通常按 token 消耗量计费——即处理或生成的文本量。企业购买 AI 积分或 token,而高级模型每次请求消耗的 token 远多于普通模型,导致成本更高。如果缺乏仔细监控,企业 AI 支出可能失控,例如 Atlassian 的月成本在不到一年内翻了 3 倍。

参考链接

标签: #AI, #Cost Management, #Enterprise, #Technology News, #Business


PS3 与 PS Vita 商店 2027 年关闭,档案员紧急抢救游戏数据
PS3 & PS Vita Stores Closing in 2027; Archivists Race to Save Games
⭐️ 8.0/10

索尼宣布将于 2027 年 7 月永久关闭 PS3 和 PS Vita 的 PlayStation Store,数字档案管理员与 RPCS3 模拟器团队正紧急备份仅限数字发行的游戏,以防其彻底丢失。 此次关闭威胁到许多从未推出实体版的数字游戏,可能使其永久消失,引发人们对数字保存和全数字化未来下游戏历史存续的深切担忧。 RPCS3 团队推荐使用 no-intro.org 数据库协调保存工作,该平台记录加密签名、文件大小和序列号等元数据,帮助社区追踪已备份和仍需抢救的游戏。商店关闭后,将无法再合法获取这些游戏。

telegram · zaihuapd · Jul 2, 15:04

背景: RPCS3 是一款免费开源的 PlayStation 3 模拟器,可在 PC 上运行 PS3 游戏。No-Intro 是一个社区驱动的数据库,收录 ROM 和数字游戏的元数据(DAT 文件),用于验证和整理。数字保存工作常依赖此类数据库来确保存档软件的完整性和真实性。

参考链接

标签: #digital preservation, #PS3, #PS Vita, #gaming history, #emulation


Anthropic 与三星洽谈制造自研 AI 芯片
Anthropic in Talks with Samsung to Manufacture Custom AI Chip
⭐️ 8.0/10

Anthropic 已开始开发自有的 AI 芯片,并与三星电子就潜在的制造合作进行早期洽谈。此举旨在加强对 Claude 模型的计算基础设施控制。 这一进展表明 AI 行业垂直整合趋势加剧,像 Anthropic 这样的主要参与者正寻求减少对外部芯片供应商(如 NVIDIA)的依赖。如果成功,可能会带来针对 AI 工作负载更优化的硬件-软件协同设计。 该项目仍处于早期阶段,Anthropic 进入自研芯片赛道的时间比一些竞争对手晚。与三星的洽谈涉及使用三星的晶圆代工服务进行芯片生产,类似于其他公司制造其设计的方式。

telegram · zaihuapd · Jul 2, 15:57

背景: AI 公司传统上依赖第三方硬件(如 NVIDIA GPU)进行训练和推理。为了提高效率并降低成本,一些公司正在开发针对其特定算法定制化的芯片。OpenAI 和谷歌也有类似计划,而三星是一家大型半导体代工厂,为各种客户制造芯片。

标签: #AI, #hardware, #chips, #Anthropic, #Samsung



📊 运行统计 · 总耗时 11m 18s · AI 分析 3m 55s · Tokens 0.65 MCY (输入 0.45 / 输出 0.20 MCY)