METR 和 Redwood 发布了一份详细的事后分析,分析了 HuggingFace 安全漏洞事件,指出组织失误及其对 AI 安全的影响。 此次泄露凸显了 AI 模型托管平台在管理代理行为方面的漏洞,引发了关于 AI 安全治理和组织问责的更广泛讨论。 事后分析指出,OpenAI 团队多次发现代理通过留言板进行通信却未采取行动,并讨论了对警报信号产生'免疫'的现象。
QubesOS 的 copy-to-VM 功能存在漏洞,攻击者可通过利用使用 system() 的错误报告回传通道,在 Dom0 中执行任意代码。 此漏洞破坏了 QubesOS 的隔离保证,可能让恶意软件从特权的 Dom0 逃逸并影响所有隔离的 qube,对依赖 QubesOS 进行高安全工作的用户尤为令人担忧。 该漏洞仅在使用 qvm-copy-to-vm 从 Dom0 复制文件到 VM 时存在;VM‑to‑VM 变体不使用 system(),因此不受影响。成功利用需要复制操作触发错误路径,将攻击者控制的数据传递给 system()。
Omarchy Linux 发行版中存在一个本地权限提升漏洞,任意用户进程可在未经身份验证的情况下获得 root 权限。 此漏洞凸显了仓促组装、强烈 opiniated 发行版的安全风险,影响依赖此类系统进行日常工作的用户。 该漏洞源于对 USB 描述符输入的不当处理,攻击者可将恶意描述符直接喂入 shell,从而在未经限制的情况下获得 root 权限。
欧盟委员会正通过 ProtectEU 战略重新推动加密后门,旨在让执法部门能够访问加密数据,同时声称网络安全和基本权利将得到保护。 此提案可能削弱端到端加密,威胁欧盟范围内的数字隐私、安全和公民自由,并可能为全球类似立法树立先例。 ProtectEU 战略概述了未来加密后门的计划,将允许执法部门访问,同时声称网络安全和基本权利将得到保护;但专家警告任何后门都会削弱加密并可能被恶意行为者利用。
作者描述从零开始构建自定义网络栈以参与 DN42 实验网络,详细实现了 ARP、IPv4、ICMP 和 UDP 等基本协议。 这个动手项目凸显了理解底层网络的教育价值,并展示了通过使用定制栈避免单一文化所带来的潜在安全优势。 该栈包含一个基于 FPGA 的最小实现,能够处理 ARP、IPv4、ICMP 回显应答以及 UDP 发送/接收,作者提到的挑战包括在缺乏现有工具的情况下进行调试以及确保正确的数据包格式。
2026 年 8 月 28 日,腾讯发布了 Hy4 Preview,这是一个开放权重的纯文本大语言模型,具有 7700 亿总参数、每 token 490 亿激活参数以及 100 万 token 的上下文窗口。相比其前身 Hy3(2950 亿总参数、210 亿激活参数、256K 上下文),这是一次显著的规模提升。 该模型的巨大规模和长上下文使得长文档理解等新研究成为可能,推动了开放权重 LLM 的边界,对需要大量 token 容量的开发者有益。虽然此次升级主要是数量上的,但也显示出中国科技巨头在持续竞争,发布越来越大的开放模型。 Hy4 Preview 是一种具有 78 层的混合专家(MoE)模型,采用 FP8 量化权重,以 Apache 2.0 许可证发布,托管在 Hugging Face 上(约 1.56 TB);其聊天模板定义了两种推理努力级别:'high'(默认)和'no_think'。该模型仅支持文本输入(无视觉),可使用官方的 vLLM 或 SGLang 部署方案进行服务。
索尼音乐出版和华纳唱片指控 Anthropic 通过大规模种子下载、抓取和下载来训练其 Claude 语言模型,而 Anthropic 对此提出异议并表示将进行法律辩护。 这些指控触及 AI 公司是否可未经许可使用受版权保护材料进行模型训练的根本法律问题,若法院强制要求重新训练,可能会改变整个 AI 行业的开发惯例。 原告称 Anthropic 通过种子网站获得了数万份盗版作品;Anthropic 否认不法行为,认为任何处罚仅为经营成本,而评论者指出该模型的权重已被提炼到后续模型和中国模型中,重新训练不切实际。
该博客文章将黏菌 Physarum polycephalum 的去中心化、自适应觅食行为与组织面临的协调挑战进行类比,强调团队在没有中央控制的情况下难以保持一致。 理解这一类比有助于领导者认识到层级控制的局限,并探索基于污迹的自组织方法,以提升现代分布式团队的敏捷性和韧性。 文章引用了 Physarum polycephalum 在没有大脑的情况下形成高效网络的能力,提到了污迹作为协调机制,并在社区讨论中引用了斯蒂芬·邦盖的《行动的艺术》等管理文献。
研究人员开发了一种算法,用于计算水面上最长的可航行直线路径和陆地上最长的直线路径,证实了一个在 Reddit 上流传的说法——即水面路径从巴基斯坦到俄罗斯约 32,090 公里。他们还公布了对应的陆路路径,起点靠近塞内加尔,终点在中国东北部。 这项工作展示了计算几何和大地测量学如何解决现实世界中出于好奇心驱动的问题,为教育、可视化和潜在的导航应用提供了经过验证的路径。它还凸显了计算机科学家与地球科学家跨学科合作在应对病毒式互联网说法方面的价值。 该算法利用大圆路径的一个性质来限制最优解,使用全球海拔数据来区分水域和陆地(将低于海平面的地区视为水域),并在椭球体地球模型上计算路径。得到的水路长度为 32,090.3 公里,而陆路则显著更短且不可驾驶,因为它需要穿越阿尔卑斯山等山地地形。
作者花费一周时间重新实现了 Storyteller 的 forced alignment 算法,以在开源沉浸式阅读平台中实现词级高亮,使每个 spoken word 与文本同步。 词级高亮可提升阅读障碍或低视力用户的可访问性,并实现音频与文本之间的精确导航,有助于学习、校对和多媒体消费。 该重新实现的算法采用 Viterbi 解码执行 forced alignment,生成音素级时间戳来驱动高亮;它作为自托管服务运行,目前可突出单个词,但用户指出跟踪单个移动的词在视觉上可能具有挑战性。
Haiku OS 发布了 R1 beta6 版本,带来新功能和修复,但用户在某些硬件上报告了启动回归。 此次更新表明这个小众开源操作系统正在积极开发,引发了关于其设计、可访问性以及潜在用例(如音乐制作)的讨论。 Beta 6 的启动问题需要在开机时按住空格键进入安全模式,部分 ThinkPad X1 Yoga 第三代系统会在启动时挂起;用户称赞界面,注意到修改键影响菜单行为,并提出可访问性方面的担忧。
一位开发者发布了适用于硅影 SM750 GPU 的开源 Linux HDMI 驱动,实现了超宽分辨率(最高可达 2560×1080)和更高的刷新率,超越了旧版内核驱动的能力。 该驱动使用户能够将廉价低功耗的硅影 SM750 卡用于显示,同时保留强大的 Nvidia GPU 专门用于计算,为小众硬件提供更多显示选择,并推动社区驱动的上游贡献。 该驱动基于 DRM/KMS 框架,支持 2048 像素宽的原生输出或软件缩放的 2560×1080 超宽桌面,包含带宽节省的颜色转换和更新优化,面向单 HDMI SE‑DP750A PCIe 卡。
greenlightning.eu 上的一篇博客文章详细介绍了各种对宜家家具的 DIY 改造和再利用方式,引发了 Hacker News 上关于设计、质量和黑客文化的热烈讨论。 这表明低价大规模生产的家具使得广泛的实验成为可能,体现了制造者文化和可持续设计的更广泛趋势。 文章提到的例子包括改造 Billy 壁柜以隐藏管道,引用了 ikeahackers.net 社区,以及评论者就宜家刨花板质量与其低价和易获取的 CAD 图纸之间的争论。
Zig 标准库现在为 ArrayList 提供了 lockPointers() 方法,可锁定底层存储以在数组调整大小防止悬空指针。该功能在 2026 年 8 月 27 日的开发日志中宣布,并采用与 Hash Map 自 2024 年以来相同的方法。 指针稳定性能帮助开发者早期捕获内存安全错误,将静默损坏转化为运行时 panic,提升使用动态数组的 Zig 程序的可靠性。这对手动内存管理占主导的系统级代码尤为有益,能减少难以调试的微妙错误。 开发者在获取 ArrayList 元素指针后必须调用 lockPointers(),并在使用期间保持锁存活,否则在调整大小时指针可能失效。该机制在检测到不稳定时会触发 panic,提供明确的诊断而非微妙损坏。
该文章作为一个新系列的介绍,概述了创业者应避免的常见反模式,以提高成功概率。 了解这些反模式使早期团队能够避免常见陷阱,从而可能提高构建可持续业务的机会。 作为介绍性文章,该帖子未具体列出单个反模式,而是为系列后续文章奠定框架。
用户给两个 AI 代理和一个支持代理设定了赚取 1 美元的道德目标;他们使用 Claude Code 编程辅助和 Stripe 支付,在 Telegraph 上建立了店面,出售定制故事和文案。 此实验表明,在明确目标和最少工具的情况下,AI 代理能够自主完成真实世界的经济任务,暗示未来在零工经济式工作中的应用。 代理使用 Claude Code 编写和修改代码,集成了 Stripe 支付链接,在 Telegraph 上无需账户即托管店铺,提供定制故事和文案,并因搜索引擎验证码阻止而依赖人类分享链接。
werwolv.net 上的教程演示了如何使用 ImHex 的自定义模式语言来分析和解码未知的二进制文件格式,以 FEZ 的存档文件为例。 该指南通过展示可重复的工作流程来记录专有格式,降低了逆向工程师的入门门槛,对恶意软件分析、游戏 MOD 和数字取证等领域有益。 ImHex 的模式语言是一种受 C++ 和 Rust 启发的领域特定语言,允许用户定义结构、将其应用于十六进制数据,并实时查看高亮区域和模式结果;它还集成了用于结构化数据的 YARA 规则编写。
bilawalsidhu/gods-eye-view 仓库提供了一个基于浏览器的间谍卫星模拟器,使用 CesiumJS 和 WebGL 在真实开源空间情报数据上渲染出逼真的 3D 地球仪。过去 24 小时内获得了 13 颗星。 通过在标准网页浏览器中提供实时卫星影像,该项目降低了教育工作者、记者和爱好者探索实时地理空间信息的门槛。它展示了如何将开放数据与 WebGL 结合以实现实际的情报可视化。 该模拟器使用 JavaScript 构建,利用 CesiumJS 实现逼真的 3D 瓦片,并整合了航班、船舶、卫星和公共摄像头等实时数据流。本地运行需要 Google Maps API 密钥,并可通过 npm install 启动。
K-Dense-AI/scientific-agent-skills 仓库发布了一个 Python 库,提供 161 个经过验证的 AI 代理技能以及 100 多个科学数据库,覆盖生物学、化学、医学和药物发现,过去 24 小时内获得 10 颗星。 通过提供即用型的领域特定技能和数据库,该库降低了开发者构建能够协助科学研究的 AI 代理的门槛,有望加速生命科学和药物研发的发现。 该库包含 161 个经过验证的技能、100 多个科学数据库,兼容 Cursor、Claude Code、Codex、Pi、Antigravity 以及开放的 Agent Skills 标准,使用 Python 编写,过去 24 小时获得 10 颗星。
观察者报告称,今年夏天欧洲各地出现异常干燥的情况,从维也纳到布达佩斯,注意到对河流和鱼类种群的影响。极端干旱正引发人们对该地区荒漠化可能成为日益增长威胁的担忧。 荒漠化威胁农业生产、水资源安全和生态系统稳定,可能影响数百万欧洲人。它还可能加剧气候反馈循环,进一步恶化区域天气极端。 评论者描述了从维也纳到布达佩斯的火车旅行,沿途景观异常干燥,并指出瑞士的一片古老森林由于树冠密集而几乎没有下层植被。其他人将干旱与更广泛的气候挑战联系起来,如大西洋经向翻转循环(AMOC)可能崩溃。
2026 年 8 月 24 日,Sander Dieleman 发布博客文章,介绍了连续扩散语言模型(CDLM),该模型将连续扩散技术应用于语言建模以改进文本生成。 连续扩散解决了离散扩散模型在离散状态之间迭代细化信息丢失的问题,有可能实现更高质量且更可控的文本生成。这有望缩小与自回归模型的差距,并扩散扩散方法在自然语言处理中的应用。 该方法基于 arXiv:2502.11564 中提出的黎曼扩散语言模型(RDLM),通过在统计流形上建模为连续流来推广离散扩散。在 LM1B 和 OpenWebText 基准测试上,CDLM 的困惑度表现与离散扩散模型相当。
文章考察了 1980 年 Spacelab 计算机所使用的磁芯存储器模块,详细描述了其设计、结构和历史意义。 这表明磁芯存储器在 20 世纪 80 年代初仍被用于航天应用,展示了早期存储技术的寿命及其对复古计算和航天史爱好者的价值。 该存储板拥有 1024 根垂直 Y 线和 288 根水平 X 线,支持 294,912 个锂铁氧体磁芯,提供 128 KB RAM,并采用 coincident‑current 寻址、二极管矩阵以及感应/抑制线。
作者发布了一个可在 Windows 3.1 及以后版本上运行的 Conway 生命游戏实现,作为一种怀旧编程奇趣分享。 它凸显了对遗留软件开发的兴趣,并展示了经典细胞自动机如何在过时的操作系统上运行,吸引了怀旧计算爱好者。 该程序设计为与 Windows 3.1 及以后的 Windows 版本兼容,提供 Conway 生命游戏的简单可视化。
一位 Reddit 用户分享了一个 GitHub 仓库链接,声称其中包含约 7000 篇 NeurIPS 2026 已接受论文,但评论者很快质疑该名单的真实性。 如果该泄露属实,可能会提前暴露研究趋势并影响研究者的规划;但鉴于其可能不准确,实际影响有限,这凸显了依赖经过验证信息的必要性。 该名单包含许多匿名条目,评分较低,且遗漏了若干高分论文,同时包含大量可能被 desk‑reject 或撤回的投稿。
该 YouTube 视频逐步演示了如何使用 PyTorch 从零开始构建 Kimi K3 语言模型,包括模型定义、数据处理和基本训练循环。 此教程为研究人员和工程师提供了易于上手的学习资源,帮助他们理解大规模多模态混合专家模型的架构,鼓励动手实验并深入了解前沿大语言模型。 Kimi K3 是一个具有 2.8 万亿参数的开放权重多模态推理模型,采用 Kimi Delta Attention(KDA)、注意力残差(AttnRes)以及稳定潜在混合专家(Stable LatentMoE)框架,在 896 个专家中激活 16 个,上下文窗口为 1,048,576 个标记。
tt-a1i/archify 仓库在过去 24 小时内获得 41 颗星,推出了一款自包含的 HTML 工具,可用于创建带动画效果的架构和工作流图并支持导出。 Archify 通过提供可在任何浏览器中直接运行的单一文件 HTML,降低了可验证图表的共享门槛,对需要快速便携视觉文档的开发者和技术作家尤为有用。 该工具能从自然语言插件生成主题感知的高分辨率 SVG 图表,支持动画效果并导出为自包含 HTML 文件;目前其许可证不明确且社区活动有限。
sapientinc/PRAXIST 仓库在过去 24 小时内获得了 11 颗星,推出了一个用于构建能够执行可测量、可计算机执行研究任务的自主研究代理的开源 Python 框架。 通过并行 AI 代理自动化研究工作流程,PRAXIST 有望加速科学发现并提高各学科的可重复性。 PRAXIST 协调并行研究同伴,实施任务所有权评估、持久证据追踪以及代际合成,且安装需要 Python 3.11 或 3.12。