该帖子介绍了 python-build-standalone 项目,该项目可生成适用于 Linux、macOS 和 Windows 的自包含、便携的 CPython 构建。这些分发版被 uv、pipx、Poetry、Hatch 等工具用于在不依赖外部环境的情况下捆绑 Python 解释器。 通过提供可再分发的 Python 二进制文件,python-build-standalone 简化了应用部署,降低了跨平台管理 Python 环境的复杂性。主要打包工具的采用凸显了生态系统向自包含、便携的 Python 分发版转变的趋势。 这些构建具有最低的运行时依赖,尽可能使用静态链接,并且可以通过额外的补丁或配置进行定制。它们是纯 CPython 的再分发版,不额外打包标准库以外的包,并为 PyOxy、APE/Cosmopolitan 等项目提供基础。
2026 年 7 月 27 日,美国地区法院驳回了谷歌依据 DMCA 反规避条款提起的诉讼,该诉讼试图阻止第三方服务抓取谷歌搜索结果。 此裁决凸显了利用版权法阻止公众获取事实数据的局限性,影响大型科技公司对信息的控制,并关系到 AI 训练数据获取和知识产权法的讨论。 谷歌依据 DMCA 第 1201 条,主张抓取需要绕过技术保护措施,但法院认为其公开可用的搜索结果上并不存在此类保护。
一名安全研究人员披露了沃尔沃/依维柯 My Eicher 车队管理平台的一个漏洞,攻击者可利用该漏洞接管任意用户账户并控制车辆车队;该问题于 2025 年 11 月负责任地报告,同年 11 月修复,并于 2026 年 7 月公开披露。 此漏洞暴露了基于云的车队管理系统中的系统性风险,可能危及数千辆商用车,凸显了加强身份验证和零信任设计的必要性;同时也加深了人们对维修权以及人工智能驱动自动化带来的攻击面扩大的讨论。 该漏洞存在于未经身份验证的内部 API 中,无需凭证即可访问,攻击者可利用它接管账户并发出远程指令,如启动/停止、位置跟踪和固件更新;研究人员在公开披露前经历了数月的负责任披露流程。
Moonshot AI 在 HuggingFace 发布了 Kimi‑K3,一个 3 万亿参数的语言模型,附带技术报告,引发了关于部署成本、微调潜力和许可限制的讨论。 此次发布为研究社区提供了接触目前最大的开源大语言模型之一的机会,使前所未有规模的实验成为可能,并凸显了在成本、定制和许可方面的权衡。 Kimi‑K3 是一个 2.8 万亿参数的混合专家模型,采用 Kimi Delta Attention 和 Attention Residuals,具备原生视觉能力和 100 万 token 上下文窗口;其许可证规定,若许可方及其关联方在任意连续 12 个月内总收入超过 2000 万美元,则需与 Moonshot AI 另行签署协议才能用于商业 Model‑as‑a‑Service。
雅各布·齐默曼因解决近 40 年未解的数学问题而获得 2026 年菲尔兹奖,并在当天宣布离开大学职位,加入 OpenAI 安全团队。 他的决定凸显顶尖数学人才向 AI 公司流动的趋势,预示着学术界可能在 AI 研究加速的背景下失去最优秀的人才。 齐默曼的菲尔兹奖表彰他在悬而未决近 40 年的问题上的突破;与此同时,英伟达据称正在谈判为俄亥俄州南部的 OpenAI 10 吉瓦数据中心提供最高 2500 亿美元的融资支持,总成本可能超过 5000 亿美元,而 Kimi K3 模型(2.8 万亿参数,100 万令牌上下文)在 Hugging Face 上提前发布。
PGSimCity 是一个基于 Web 的开源工具,让用户通过类似 SimCity 的交互式地图可视化 PostgreSQL 如何处理查询,展示查询计划、MVCC 并发控制和预写日志。 通过将抽象的数据库内部机制转化为直观的类游戏界面,PGSimCity 降低了开发者和学生学习 PostgreSQL 性能调优和并发概念的门槛。 该可视化将查询规划器节点表现为城市建筑,用交通层展示 MVCC 快照,并将 WAL 写入动画化为公用设施线,所有内容均由 PostgreSQL 后端的真实 EXPLAIN 输出驱动。
FeyNoBg 发布了开源的自动背景移除模型及其配套的 NoBg Python 训练与运行库,并提供了 Hugging Face 演示和 GitHub 代码。 此次发布为开发者提供了高性能且开源许可的背景移除工具,降低了在贴纸、视频特效、数据增强等应用中集成该功能的门槛。 FeyNoBg 将 BiRefNet 第三阶段从 18 块扩展到 24 块,在十个数据集上的 26.1K 样本上进行训练,在八个基准测试中取得四项第一,其余均落后领先者不超过 2%。
2023 年,一个开发团队从代码库中移除了 React.js,并采用 HTMX 通过更简单的服务器端渲染实现 UI 交互。 此案例研究凸显了 HTMX 作为重量级 SPA 框架的可行替代方案,为评估客户端复杂性与服务器驱动简洁性之间权衡的架构师提供了见解。 团队使用 HTMX 属性通过 AJAX 获取 HTML 片段并更新 DOM,无需完全重新加载页面,但指出大型 HTML 响应可能导致性能下降。
微软推出 MAI-Cyber-1-Flash AI 模型,集成到 MDASH 平台,利用每日万亿级安全遥测信号提升威胁检测与响应能力,能够高效处理高达 90%的任务。 该模型通过提供成本效益高的 AI 层来应对日益增长的网络威胁数量和成本,仅在最困难的情况下调用更大的模型,有望提升使用 Microsoft 生态的企业安全运营。这也表明微软正在将 AI 更深入地融入其安全产品线。 MAI-Cyber-1-Flash 在 CyberGym 基准上获得 96%得分,相比更大的模型可节省约 50%的成本;MDASH 平台每日汇总来自身份、终端、云和网络的超过 100 万亿条安全遥测信号。该模型是微软首个专门的 AI 安全模型。
Libsm64 发布了一个包含反编译超级马里奥 64 游戏代码的共享库,它在运行时加载官方 SM64 ROM 以获取纹理和动画,使得该游戏可以在诸如半条命 2 之类的其他引擎中运行。 这一方法展示了引擎互操作性和游戏保存的实际途径,使得经典游戏能够在现代引擎中重复使用,而无需依赖区块链或元宇宙的炒作。 该库基于 n64decomp/sm64 的反编译构建,通过干净的 C API 公开移动和渲染函数,并且要求用户提供自己的合法 SM64 ROM 以获取资产数据。
警察数据库查询中缺少一个下划线导致系统匹配错了嫌疑人,从而导致一名无辜男子被逮捕并被错误监禁 18 个月。 此事件表明微小的编码错误可能造成严重的现实后果,凸显了对执法软件进行严格测试和验证的必要性。 在 SQL LIKE 中,下划线(_)是匹配任意单个字符的通配符;省略它导致查询返回了非预期的记录,警方在未进一步核实的情况下依据这些记录行事。
安德鲁·恩格称赞英伟达倡导开源权重 AI 模型以提升安全的信件,称其写得好且值得阅读。他引用 OpenAI‑Hugging Face 被黑事件,认为封闭模型并非本质更安全,并批评监管捕获。 这条推文放大了行业内关于开放还是封闭更能保障 AI 安全的争论,影响政策制定者和公司在开源权重模型发布上的取舍。它凸显了对限制性法规可能抑制创新而未提升安全的担忧。 英伟达的信件由 Meta、微软、Palantir 等公司共同签署,敦促美国政策制定者不要限制开源权重 AI 模型,并引用 Open Secure AI Alliance 的 NOOA 项目作为防御 harness 示例。恩格的推文还提到了最近的 OpenAI‑Hugging Face 安全事件,作为开放有助于防御的证据。
伊桑·莫利克分享了他检视目前最强开放权重 AI 模型权重的初步观察,发现大多数值为负数,末尾出现一段连续的零,且有一个异常大的正数。 深入查看模型权重为研究者提供了了解领先开放权重系统内部结构的罕见机会,有助于理解可能影响模型行为和可解释性的权重分布模式。 莫利克的快照显示,大多数权重为负数,权重数组末尾出现一段连续的零,且存在一个远大于其他权重的异常值。
伊桑·莫利克在 X(Twitter)上发文称,尽管他读过很多科幻作品,但没有哪部预见到如今以统计语言模型为代表的 AI 形式。 他的观察指出科幻对 AI 的想象与当前语言模型驱动的实际发展之间存在差距,引发人们对如何预测技术演进的思考。 莫利克特别提到,虽然可以把文化心智或ゴレ姆十四等作品向前推演,但统计语言模型在当下及近期能够完成文本生成、推理等任务的这一发展是出乎意料的;该推文引发了 148 条回复,显示出社区的广泛讨论。
Rise Reforming 作为 Y Combinator S26 批次的初创公司,推出了一套可现场部署的模块化系统,可将垃圾填埋场、农场和污水厂产生的沼气转化为更高价值的化学品,如二甲醚(DME)和甲醇。 通过将未被充分利用的沼气转化为化学品,该技术提供了一种去中心化、低碳的替代方案,以取代基于化石燃料的化学品生产,有可能降低供应链脆弱性并减少温室气体排放。 该模块化平台以沼气、电力和水为输入,向沼气生产者付费购买原料,并将生产的二甲醚和甲醇卖给化学品客户;公司先瞄准化妆品行业对二甲醚的高利润需求作为切入点,随后拓展至甲醇市场。
VLC for Unity 已添加 Linux 支持,通过 OpenGL/EGL 渲染和 DMA‑BUF 纹理共享实现硬件加速视频播放,目前仅支持 x86_64,未来将加入 ARM64 和 Vulkan。 此更新使 Unity 游戏开发者能够在 Linux 上以低 CPU 开销播放高分辨率视频过场动画,扩展了游戏的跨平台多媒体选择。 该实现通过 GLX 和 EGL 使用 OpenGL 进行渲染,借助 DMA‑BUF 缓冲区将视频帧传递给 Unity,目前仅面向 x86_64 Linux 构建。
该博客文章认为,开发者不必从零构建电子邮件系统,而可以利用现有的可复用组件(如 Haraka、Modoboa、Rspamd)来组装现代电子邮件。 这一观点表明,利用成熟的开源工具可以降低开发工作量并提高可靠性,为新电子邮件服务提供了一条实际可行的路径。 文章引用了具体项目——Haraka(一个具有插件系统的 Node.js SMTP 服务器)、Modoboa(一个基于 Python/Django 的电子邮件托管平台)和 Rspamd(一个高级垃圾邮件过滤器)——作为可借用的组件示例。
文章揭示了负责吉卜力标志性电影着色的艺术家的身份和工作,详细阐述了她对《魔女宅急便》和《耳をすませば》等影片的影响。 通过强调动画中常被忽视的着色作用,文章展示了配色如何塑造吉卜力作品的情感基调,并激发了粉丝和同行艺术家的灵感。 文章将《魔女宅急便》的标准配色与最终配色进行对比,提及将手绘原画与电脑合成的数字着色与点彩工作流,并指出该艺术家在《耳をすませば》中的贡献。
该博客文章解释了 Tokio 的多线程调度器保证任务会取得进展,但不保证任务执行的顺序,并通过调度一百万个任务进行演示。 了解这一区别有助于 Rust 异步开发者正确推理公平性,避免依赖任务顺序,从而编写出更健壮的并发应用。 Tokio 运行时使用固定数量的工作线程,每个线程拥有本地队列并共享全局队列,采用工作窃取调度器;进度保证确保每个任务最终会运行,但不强制执行特定顺序。
Ethan Mollick 宣布,AI 工具 Fable 根据他之前的 AI 生成概念(包含拱门、水道和巨石建筑遗迹)为他构建了一个可玩的城市建造游戏。该游戏的核心机制是在巨石遗迹中建造拱门和水道的城市,并邀请人类在此定居。 此演示展示了生成式 AI 如何快速将一个概念视频转化为可交互的原型,降低了游戏设计中创意实验的门槛。它凸显了像 Fable 这样的 AI 辅助工具在将想象力转化为可玩体验方面日益重要的作用。 该游戏可通过 Mollick 分享的链接访问,并使用了 Anthropic 最新的 Claude Fable 5 大型语言模型生成。其视觉风格参考了巨石砌筑(巨石块无砂浆紧密拼接)以及 Giovanni Battista Piranesi 的《想象中的监狱》系列的超现实建筑幻想。
伊桑·莫利克在推文中表示,开发者现在可以使用 Codex 和 Claude Code 按需创建真正独特、视觉有趣的可玩演示,并敦促他们不要继续克隆现有游戏。 这鼓励了在 AI 辅助游戏开发中转向原创性,有可能使生态系统更加多样化并减少重复克隆。 Codex 是由 OpenAI 提供的基于 GPT‑5 的编码代理,可通过免费聊天(无需登录)或 CLI 工具在本地使用;Claude Code 是 Anthropic 的 agentic 编码助手,可在终端、IDE、桌面应用或浏览器中编辑文件、运行命令并理解代码库。
Swyx 发现 Latent Space 播客悄然超越了他喜欢的节目如 ProfCalNewport、TBPN 和 Gruber,并宣布该平台正在扩大为技术媒体组织。Ric Mac 被任命为首位全职编辑主管,赞助机会正在开放,团队正在招聘作家和节目制作人。 这一增长表明对专注于 AI 工程师的专业内容需求上升,说明小众技术媒体可以发展为拥有编辑团队、广告和雇佣人才的可持续组织。它也可能促使其他创作者驱动的科技通讯专业化并吸引赞助。 Ric Mac 加入担任首席全职编辑主管,负责技术 AI 新闻的报道;平台将开始接受赞助,并正在招聘作家和节目制作人。根据其 Substack 页面,Latent Space 在 2025 年已拥有超过 1000 万读者和听众,内容涵盖基础模型、多模态、AI 代理和 GPU 基础设施。
伊桑·莫利克的 AI 使用指南已从推荐聊天焦点模型(如 ChatGPT、Claude 和 Gemini)转向强调能够一次完成相当于数小时人类工作的代理系统。 这一演变凸显了自主 AI 代理在提高生产力方面的日益重要性,并向用户指示了前沿能力所在,帮助他们选择适合复杂、长时间任务的工具。 该指南指出,将 ChatGPT 移动端从'Chat'切换到'Work'模式会解除其 Code Interpreter 容器的网络限制,而桌面应用则将 Codex 和 Work 模式合并;Claude 提供 Cowork 和 Code 模式,而 Gemini Spark 在埃森的列表中仍未被证明。
当局通过追踪比特币交易、分析谷歌 Cookie 和检查 Uber Eats 订单记录,确认并逮捕了一名通过 Steam 分发加密货币窃取恶意软件的嫌疑人。 此案展示了将区块链分析、网络追踪数据和外卖日志相结合如何揭露网络犯罪,凸显了日常数字足迹在取证中的日益重要。 调查人员通过比特币区块链追踪将钱包地址与嫌疑人关联,从谷歌 Cookie 中提取会话标识符,并获取 Uber Eats 订单历史的时间戳和位置;该恶意软件是一种基于 Go 的加密货币窃取程序,会窃取钱包文件和剪贴板数据。
XKCD 第 3277 期漫画《Forth》幽默地探讨了 Forth 语言的古怪特点,强调了其后缀波兰 notation 和交互式开发风格。 通过在流行的网络漫画中呈现 Forth,该作品向更广泛的受众介绍了这种小众却有影响力的语言,可能激发人们对面向栈和嵌入式系统编程的新兴趣。 Forth 使用数据堆栈传递参数,采用后缀(Reverse Polish)语法,并且允许以“词”(子例程)的形式即时定义、测试和重新定义,而无需重新编译整个程序。
文章解释了如何将字节码映射回原始源代码,以实现调试和工具支持。 这种映射提高了开发者的生产力,因为即使在运行编译或压缩后的代码时,调试器也能显示源码级信息。 它描述了使用源映射(ECMA‑426 版本 3 的 JSON 格式),并提到了相关技术如 DWARF 调试信息和 WebAssembly 源映射生成。
2004 年 11 月,一篇题为《How real are real numbers?》的论文在 arXiv 上发布,探讨实数的哲学基础及其真实性。 该文为数学哲学中关于实数是客观存在还是人类建构的争论提供了视角,对理论和应用数学都有影响。 论文讨论了戴德金切等 axiomatic 构造,对比了直觉主义和柏拉图主义观点,未提出新技术结果,而是提供反思性概述。
萨姆·奥尔特曼在推特上写道:“agreed feels big, i want a new kind of computer”,表达了对新型计算机架构的需求。 作为 AI 领域的领袖,他的言论凸显了对超越摩尔定律计算范式的日益关注,可能引导研究和投资朝向新兴技术。 该推文未提供任何技术细节,因而不明确他所设想的是量子、神经形态、光子还是其他未来计算模型。
伊森·莫利克在 X 上发布推文,称组织已经成为已经接管星球的超智能,并附上了一个链接以支持其说法。 这一类比将组织行为重新框架为涌现智能,引发了关于 AI 安全、治理以及现有机构是否已经具备超智能能力的讨论。 莫利克的推文包含一个缩短链接(t.co/3AjVRhSDAQ),依赖于组织智能的隐喻以及最近关于集体超智能的研究,但未提供新的实证数据或技术方法。
伊森·莫利克在 X(前 Twitter)上发文称,虽然科幻提供了关于超智能的宝贵教训,但基本未能预测实际技术及其奇特之处。 这一观察凸显了依赖虚构叙事来预测 AI 发展的局限性,提醒研究者和政策制定者应关注经验趋势而非纯粹的猜测故事。 莫利克的推文包含一个短链接(https://t.co/jIDrXdjppG),并且是基于个人回忆的反思,而非正式研究或数据驱动的分析。
Swyx 观察到最近的一场演讲在四天内达到 10 万次观看,且未得到任何大型实验室的推广或炒作,他认为成功源于内容清晰且经久不衰。 这表明内容扎实、表达清晰的演讲可以自然获得关注,暗示技术会议可能正转向更看重实质而非炒作。 Swyx 赞赏演讲者的风格,指出没有 buzzword bingo,并希望更多教授——比如 John Ousterhout——能够成为行业会议的主旨演讲者。