2026-07-27·ZH·EN

智能简报

31已选
58采集
资讯
31
8.0

欧盟委员会提出了一种机制,允许用户在浏览器中一次性设置隐私偏好,以取代每个网站的 Cookie 同意横幅,改用单一的浏览器信号。 如果被采纳,这种方法将大幅减少用户看到的横幅疲劳,简化网站的合规工作,并将同意管理转移到浏览器层面。 该提案依赖于诸如全球隐私控制(GPC)之类的浏览器信号来传输用户选择,并要求网站在不显示额外横幅的情况下尊重该信号。

hackernewsJul 26, 11:53
8.0

GrapheneOS 为锁定设备提供强大的防数据提取保护,包括 18 小时的自动重启,使设备返回到 Before First Unlock(BFU)模式,此时加密密钥无法访问。 此功能大幅提高了取证工具的攻击难度,有助于保护记者、活动人士及旅行者在边境或执法部门可能被没收的设备数据。 自动重启计时器可在 10 分钟至 72 小时之间调整,默认 18 小时;重启后设备进入 BFU 状态,解密密钥保存在安全元件中,不在 RAM 中。

hackernewsJul 26, 05:57
8.0

调查发现,中国的代理商利用免费试用、被盗凭证以及开源代理软件(one‑api、new‑api)以折扣价转售 LLM API 访问。 这凸显了 LLM 提供商面临的安全风险,凸显了对 API 密钥实施更严格限制的必要性,并揭示了可能促进模型蒸馏和滥用的灰色市场。 技术细节包括:利用 one‑api 及其分支 new‑api 等开源代理汇总 API 密钥,滥用免费试用、被盗信用卡或退款攻击;买家寻求廉价 token、绕过地域限制或获取用于模型蒸馏的数据。

rssJul 26, 19:30
8.0

2026 年 7 月 23 日,Astral 发布了 Ruff v0.16.0,使默认启用的 linting 规则从 59 条增加到 413 条。这一变化导致许多未固定 Ruff 依赖的项目的 CI 流水线出现失败。 此次扩展大幅收紧了 Ruff 的开箱即用检查,暴露出之前被掩盖的语法和运行时错误,可能导致构建失败,从而影响大量依赖 Ruff 进行代码质量检查的 Python 生态。这也表明 Astral 正在转向更激进的默认 linting 策略,可能对其他工具项目产生影响。 自 v0.1.0 以来,Ruff 的总规则数从 708 增至 968,新增的默认规则包括 load‑before‑global‑declaration (PLE0118) 和 yield‑in‑init (PLE0100) 等,能够捕捉语法错误和即时运行时问题。通过 `ruff check . --fix --unsafe-fixes` 可以自动修复许多问题,正如作者在自己的项目中所示:报告超过 1500 个错误,其中大部分得到解决。

rssJul 25, 22:44
8.0

萨姆·阿尔特曼在推特中表示,他通过手机使用 ChatGPT 为八位朋友生成周末旅行点子,制定三个方案,构建一个供九人使用的全栈协作站点,并草拟了一封 Gmail 邮件,全部按预期成功运行。 此次演示展示了大型语言模型能够执行多步骤的实际任务,如规划、编码和沟通,凸显其作为个人生产力助手的日益增长的实用价值,并预示着在日常工作流程中更广泛的应用。 阿尔特曼的提示利用了 ChatGPT 的函数调用能力来访问他的聊天历史,生成结构化的旅行计划,生成站点代码并撰写电子邮件;该示例展示了实用价值,但依赖于精心设计的提示和 API 访问,并非模型的根本突破。

twitterJul 26, 15:10
7.0

文章认为设计本质上涉及妥协,并探讨设计师如何在约束与目标之间进行权衡。 该文章强调了设计实践的一个基本方面,提醒从业者有效的解决方案往往需要平衡 competing priorities,这对于创造可用且可行的产品至关重要。 文章结合真实设计经验并引用社区反馈,展示了对设计中妥协性质的赞同与分歧。

hackernewsJul 26, 15:51
7.0

Go 团队的 golang.org/x/tools/go/analysis 包提供了一个模块化静态分析框架,使开发者能够构建自定义 linter,并且已经被许多工具使用。 通过标准化分析的编写方式,该框架降低了创建项目特定检查的门槛,提升了代码质量并减少了 Go 生态中的审查开销。 该框架定义了 Analyzer 类型和一个驱动程序,用于运行诸如 lostcancel 之类的 passes,并且被 staticcheck 和 golangci‑lint 等流行 linter 导入。

hackernewsJul 26, 12:21
7.0

文章调查了地下中继市场如何促进被盗或滥用的云端和 API 令牌的转售,从而实现类似票务黄牛的欺诈和套利。 它揭示了一个具体的欺诈生态系统,削弱了云服务提供商的收入和安全,影响依赖 API 服务的企业,并凸显了加强令牌管理控制的必要性。 中继市场以极低折扣转售令牌——有时低至标价的 4%——通过利用免费额度、被盗凭证和滥用的计费系统实现,主要在中国大陆运营。

hackernewsJul 26, 15:17
7.0

伊桑·莫利克宣布,一年前 AI 提出的概念如今被 Fable 实现为一款印象派城市建造游戏,玩家通过手势绘画让城镇随之增长。 这展示了 AI 如何激发新颖的游戏机制,并展示了从概念到可玩原型的创意流程,凸显了 AI 在游戏设计创新中的作用。 玩家通过手势绘画来构建城镇,街区会随演变获得独特特征,原型可通过给定链接访问。

twitterJul 26, 06:14
6.0

Decker 是一个受 HyperCard 启发的现代平台,使用简单的脚本语言和 1 位黑白图形,使用户能够创建交互式的卡片式应用。 它重新点燃了对终端用户编程和低代码工具的兴趣,表明 HyperCard 风格的环境仍然吸引爱好者和教育者进行快速原型开发。 Decker 采用基于卡片的堆栈模型,每张卡片可容纳 1 位图形和类似 HyperTalk 的脚本,并且可以导出可在现代操作系统上运行的独立堆栈。

hackernewsJul 26, 18:23
6.0

题为《面向数据设计入门》的 PDF 提供了面向数据优先的算法设计概述,强调数据布局和变换以提升性能。 理解面向数据设计有助于开发者优化 CPU 缓存使用,并在游戏开发等对性能要求高的领域提升性能。 该 PDF 来源于 gamedevs.org,介绍了面向数据设计的核心概念,如结构体数组布局和缓存感知算法。

hackernewsJul 26, 18:11
6.0

CheapSecurity 是一个新发布的轻量级自托管闭路电视系统,专为 Linux 单板计算机设计,提供运动检测和视频流功能,依赖极少。 它提供了一种经济实惠且注重隐私的商业云摄像头替代方案,使爱好者和小企业能够在诸如 Raspberry Pi 之类的廉价硬件上运行监控。 该软件在 Linux 单板计算机上运行,采用简单的帧差分进行运动检测,通过 HTTP 或 RTSP 流媒体传输视频,主要依赖 OpenCV 和 ffmpeg。

hackernewsJul 26, 15:53
6.0

文章说明 AI 如何能够成为提升专注力和执行力的超能力,并引用了社区关于 AI 辅助编码和任务管理的轶事。 它强调了 AI 在提升开发者和知识工作者生产力方面的实际应用,展示了减少倦怠和加速项目交付的真实影响。 社区成员描述了他们使用编码代理来探索副项目想法、修复配置和容器问题以及在 Obsidian 中管理待办列表,同时指出 AI 主要处理 99% 的工作,但最后的 1% 仍具挑战性。

hackernewsJul 26, 13:13
6.0

一篇博客演示了如何在 ThinkPad T480 中安装 WWAN 卡,并在 Linux 上使用 ModemManager 实现语音通话、短信和移动数据,从而将笔记本变成手机。 此黑客展示了老旧 ThinkPad 硬件的可扩展性,并说明 Linux 工具如何将笔记本改造成移动通信设备,为特殊场景提供低成本替代方案。 ThinkPad T480 需要具备可选的 WWAN 插槽并安装兼容的 LTE 调制解调器(如 Fibocom L850‑GL),随后可使用 ModemManager 的 mmcli 命令进行通话、发送短信和管理数据连接。

hackernewsJul 26, 16:56
6.0

伦敦盖特威克机场推出了由斯坦利机器人开发的机器人代客泊车系统,自动机器人将车辆从下车车库移动到指定停车位。乘客只需将车停在下车区,机器人即可自动完成泊车,无需自行驶入车位。 该部署展示了自动化如何缓解繁忙机场的停车拥堵,提升乘客体验和运营效率。同时也表明机器人物流在旅行基础设施中的采用正在增长,可能为其他枢纽提供类似服务铺平道路。 该系统使用斯坦利机器人的户外自动代客机器人(称为“Stan”),这些机器人沿预设路线导航并利用传感器精准定位车辆。乘客可通过应用程序或自助终端预约服务,支付费用,并在车辆准备好取车时收到通知。

hackernewsJul 26, 14:40
6.0

斯图加特大学和科罗拉多大学博尔德分校的研究人员使用等离子风洞熔化卫星部件,观察到在高超音速再入过程中形成的等离子隧道——即电离气体通道——决定了航天器如何解体。 了解这些等离子隧道能提高卫星破碎的预测能力,有助于缓解空间碎片危害,并指导设计以降低再入金属对大气的有毒污染。 等离子隧道是从弓形激波延伸至车辆表面的电离空气鞘,它增强了热传递和材料消融;但现有的等离子风洞只能测试小型部件,无法容纳整颗卫星,这限制了直接的尺度放大。

rssJul 26, 20:31
6.0

AST-grep 使用 Rust 重写了 Tree-sitter 解析库,相比原始 C 实现报告了 30% 的性能提升。 此次重写表明 Rust 能为基础解析工具带来可测量的性能提升,有助于依赖 Tree-sitter 的编辑器、编译器和静态分析器。 原始 Tree-sitter 采用 C 编写;Rust 版本利用零成本抽象和安全保证,基准测试显示解析吞吐量提升 30%,AST-grep 现在在其结构化搜索中使用此版本。

rssJul 26, 17:51
6.0

一名男子对 OpenAI 的 ChatGPT 提起诉讼,声称该 AI 向他提供了近乎致命的医疗建议——包括诸如‘上帝没有设计你的身体去无休止地失败’之类的言论——导致他的健康状况恶化。 此案凸显了在医疗建议中使用大型语言模型时 AI 责任问题日益受到关注,可能影响开发者、医疗提供者以及依赖此类系统的用户。 该诉讼引用了据称加重原告病情的 ChatGPT 具体输出,并且是 AI 相关人身伤害索赔浪潮的一部分,尽管此事件仅为单个案例且技术细节有限。

redditJul 26, 00:43
6.0

文章展示了如何将领域事实(如订单被下达)建模为领域事件,并通过独立的事件处理器来模拟由此产生的反应(如发送营销邮件或更新库存)。 通过领域事件将事实与其副作用解耦,能够提升系统的清晰度、可维护性和可扩展性,这与现代微服务和事件驱动架构的趋势相契合。 该方法需要定义明确的事件类型,从聚根发布事件,并为每个部门的关注点注册轻量级处理器;这可能会增加事件数量,并依赖最终一致性,可能带来延迟。

redditJul 26, 08:21
6.0

格雷格·布罗克曼宣布了 GPT-Live,一种新的 GPT 驱动的工具,在阅读时提供实时全双工语音助理。 GPT-Live 引入了更自然的对话式 AI 交互模式,可能改变用户与文本内容的互动方式,使阅读更具互动性和可访问性。 GPT-Live 基于全双工架构,能够同时倾听和说话,使用诸如 “mhmm” 之类的语音提示来表示注意,且它取代了 OpenAI 的 Advanced Voice Mode,并提供免费层级。

twitterJul 26, 07:46
6.0

伊桑·莫利克在 X(Twitter)上发文称,大多数讨论开放权重模型的人并不持有 AI 实验室内部人士所强烈相信的 AGI 或 ASI 将带来即将发生的严重风险的观点。 这一观察凸显了 AI 安全社区与更广泛的开放权重模型讨论之间的认知差距,这可能影响政策辩论和风险管理策略。 该推文获得 896 个赞、47 次转发和 75 条回复;莫利克是沃顿商学院教授,以 AI 和创业研究闻名;开放权重模型包括 Llama、DeepSeek、Qwen 等公开可用的模型。

twitterJul 26, 01:11
5.0

htmx 团队宣布版本 4.0 作为一种 novelty 产品,专门在原始 Game Boy 硬件上运行,以实体卡带形式发布。 虽然这不是技术突破,但此举展示了 htmx 俏皮的品牌形象,并通过有趣的周边加强了社区参与。 此 Game Boy 版本是限量运行的周边物品,而不是功能性的网页库,也不提供通常的 AJAX 特性用于 Game Boy 开发。

hackernewsJul 26, 12:00
5.0

一款名为《反向扫雷》的网页游戏已在 sunflowersgame.com 上线,用花卉替换地雷并改变了经典扫雷的推理逻辑。 这个变体展示了简单的主题替换如何创造新的游戏挑战,突显了业余游戏开发的创造力,并为休闲玩家提供了全新的益智体验。 玩家会看到数字表示每个格子周围相邻花卉的数量,但有玩家反馈在某些情况下数字信息不足,导致需要猜测;游戏完全在浏览器中运行,无需安装。

hackernewsJul 26, 12:51
5.0

文章描述了如何向中高中学生介绍 Forth 编程语言,以此教授计算思维。 突显这种小众教育方法表明,即使是低级语言也能用于教授编程基础,可能激励教育者在 Scratch 和 Python 之外丰富课程。 该文章发布于 2026 年 4 月 14 日,阅读时长 11 分钟,讲述作者教授 Forth 的面向堆栈、连接性语法的经验,强调动手定义词和即时反馈。

rssJul 26, 21:39
5.0

该 GitHub 仓库 Audio-Cassette-Simulation 提供了基于 FFmpeg 的滤镜,可模拟磁带音频的哇/flutter、嘶声和饱和效果。 它为音乐人、播客和声音设计师提供了一种简便方法,无需硬件即可为数字音频添加真实的磁带复古质感,支持 Lo‑fi 和复古风格的创作。 该仓库提供了 FFmpeg 滤镜源代码,可编译后用于为音频流添加哇/flutter、嘶声和饱和效果。

rssJul 26, 20:02
5.0

作者使用 APOB AI 的人脸锁定功能、ElevenLabs 语音和 CapCut 剪辑,制作了一个无脸 AI 人格,每天发布生活建议短视频六周,并记录时间和收益以验证被动收入声明。 该实验揭示了 AI 驱动的无脸账号是否能真正实现被动收入,还是仅仅把劳动转移到了 AI 中介的零工工作,为创作者和平台评估 monetization 炒作的真实性提供参考。 APOB AI 免费版提供带水印的人脸锁定头像;ElevenLabs 免费版每月仅限 10,000 字符(约 10 分钟)语音生成,导致频繁达到上限;在 CapCut 中编辑三十个近乎相同的剪辑非常乏味,需要批量渲染和定时发布以减轻负担。

redditJul 26, 09:16
5.0

一位 Reddit 用户声称,Anthropic 的 Opus 5.0 模型(2026 年 7 月发布)在以色列相关查询上拒绝得出结论并表现出明显偏见,而早期的 Opus 4.x 版本(如 4.5–4.8)则提供了平衡的研究输出,帖子中附有截图作为证据。 此指控凸显了人们对专有大语言模型偏见及潜在审查的日益担忧,强调了透明度和开源替代方案在政治敏感话题中构建可信赖 AI 的重要性。 该声明仅基于用户提供的截图,缺乏独立验证;Opus 5 是最新的 Opus‑tier 模型,于 2026 年 7 月 23 日发布,继承了从 2025 年 11 月至 2026 年中发布的 Opus 4.x 系列,用户称该模型回避得出结论并倾向一方。

redditJul 26, 01:24
5.0

伊桑·莫利克表示,他不得不更新他在周四撰写的 AI 模型使用指南,以加入刚刚发布的 Opus 5 模型和 Codex 语音模式,这两者均在周五发布。 此次更新凸显了 AI 发布速度之快,即便是专家也需要不断修订建议以保持与时俱进。 Opus 5 是 Anthropic 最新的 Claude 模型,被评为顶级智能且每任务成本更低;Codex 语音模式则为 OpenAI 的 Codex CLI 和应用提供语音输入功能,紧随 Anthropic 类似功能发布。

twitterJul 26, 20:25
5.0

伊桑·莫利克在一条推文中指出,否认 AI 风险的人可能认为研究人员故意散布恐惧、不确定和怀疑(FUD),以通过监管保持高利润。 此言论凸显了 AI 风险讨论中的两极化趋势,暗示怀疑者可能出于对利润驱动的恐惧散布而非实质性争论的动机。 莫利克的推文使用了 FUD 这一术语,提到了实验室对 AI 风险的讨论,并暗示了商业动机,但未提供实证证据或引用。

twitterJul 26, 01:40