Stability AI 创始人 Emad Mostaque 称,AI 能力提升将使人类经济寿命在两年内终结。他预测纯 AI 公司将碾压人力公司,初级岗位将最先被淘汰,因为人类团队会睡觉、犯错、情绪化,认知价值将转为负值。 🔗 阅读原文 via AIHOT · https://aihot.virxact.com/items/cmthi59ki0egurodmblsw5a8y
全部资讯
仅上周,AI 开发者和他们的智能体就向 HF 上传了超过 4 PB 的模型和数据集!这相当于约 80 万部高清电影。 比以往任何时候都更是 AI 的存储与协作平台! 🔗 阅读原文 via AIHOT · https://aihot.virxact.com/items/cmthh98ed0dv3rodms7481j1i
原标题:《Culture Clash》 评分: 20 | 作者: Hooke 💭 把 AI 也塞进两派叙事,就更深刻了吗? 🎯 讨论背景 这场讨论围绕 C. P. Snow(英国小说家兼科学家)提出的《The Two Cultures》展开,背景是他对科学文化与文学文化之间裂痕的经典概括,以及 F. R. Leavis(英国文学批评家)后来对他的猛烈批评。评论者把这套老争论映射到今天的 AI 议题,尤其是 AGI(通用人工智能)可能带来的伦理、认知和社会后果。与此同时,原文里夹着的 newsletter 订阅提示又引发了对内容页面中途插入推广、弹窗和诱导式设计的反感。大家一边谈文化阵营,一边也在讨论现代媒体如何用打断阅读来换取转化率。 📌 讨论焦点 反感订阅弹窗打断阅读 讨论里有人先从排版和阅读体验切入,认为把“Subscribe to the newsletter”插在文章中间很打断思路,像是在读到一半被硬塞广告。有人明确表示会在第一次或第二次提示时直接关窗,也有人把这种做法和 dark patterns 联系起来,认为这类设计只是靠短期转化伤害内容可信度。也有少数人对内嵌订阅
OpenCode 上排名前三的模型!未来的模型会更好 💪 🔗 阅读原文 via AIHOT · https://aihot.virxact.com/items/cmthh98dy0dv1rodmldppiq07
欧盟依据《数字服务法》将 ChatGPT 指定为超大型在线搜索引擎,Reddit 和 Roblox 因月均欧盟用户超 4500 万被列为超大型在线平台,须在 4 个月内满足更严格监管要求。三者需开展系统性风险评估,覆盖非法内容、未成年人保护、基本权利、选举与公共安全等领域,并接受年度独立审计、向监管机构共享合规数据,以及向经认证的研究人员开放数据用于系统性风险研究。 🔗 阅读原文 via AIHOT · https://aihot.virxact.com/items/cmthh2pjg0dnnrodmfi85jfbj
原标题:《C ++26: Standard Library Hardening Experiments》 评分: 25 | 作者: ibobev 💭 标准都还没最终投票,怎么就敢说已经落地了? 🎯 讨论背景 C ++26 是下一版 ISO C ++ 标准,而 WG21(C ++ 标准委员会)维护的是持续变化的 draft,不是已经冻结的最终文本,所以即使某个特性“看起来进去了”,后续仍可能被改写或删掉。这里讨论的 Contracts(契约)是 C ++ 试图加入的一种约束机制,用来表达前置条件、后置条件和不变量,属于所谓的 standard library hardening 一类工作。争议点在于:Bjarne Stroustrup 和一些人认为当前 Contracts 设计方向不对,甚至可能推动 national body(ISO 成员投票机构)在最终阶段对整个标准投反对票。支持者则拿 SPARK(Ada 生态中的形式化验证子集)、Dafny(可验证编程语言)等做参照,认为先把一个“够用且可统一”的版本标准化,后续才有机会把工具链和实践做起来。 📌 讨论焦点 标准流程与 C +
原标题:《Apache Iggy, a message streaming platform in Rust, graduates to an Apache TLP》 评分: 30 | 作者: spetz 💭 所以它到底是替代 Kafka,还是再造名词? 🎯 讨论背景 Apache Iggy 是一个用 Rust 编写的消息流平台,起点是 2023 年的实验项目,如今已从 Apache Incubator(Apache 基金会的孵化阶段)毕业并进入 Apache Software Foundation 的 TLP(Top-Level Project,顶级项目)阶段。讨论焦点不只是“上线”,而是它到底更像 MQ、message broker,还是 Kafka/Pulsar(常见的消息流式基础设施)那类 append-only log。回复补充它提供 stream/topic 层级、RBAC(基于角色的访问控制)、TCP/QUIC/WebSocket/HTTP 等协议,并把性能归因于 Rust、thread-per-core/shared-nothing、zero-copy serial
原标题:《DNS Abuse and Criminal Infrastructure》 评分: 20 | 作者: jruohonen 💭 域名秒注册、秒生效,骗子会自觉排队吗? 🎯 讨论背景 这篇讨论围绕 DNS abuse(利用域名系统进行钓鱼、诈骗和垃圾邮件等)以及这些行为背后的“犯罪基础设施”展开,重点落在 gTLD(通用顶级域名)生态中的 registry(注册局)和 registrar(注册商)如何分工、担责。评论里提到,补充材料是一份更详细的 presentation(演示文稿),里面有更多统计,试图说明哪些注册商或组织更常出现在滥用名单上。有人结合 .gov.uk(英国政府域名体系)的经验指出,匿名付款后域名可在几秒内上线,而 certificate transparency logs(证书透明日志,用于公开追踪 HTTPS 证书签发)往往只能事后发现问题。讨论也延伸到 ICANN(互联网名称与数字地址分配机构)是否应建立更统一的规则、申诉和透明机制,以及是否要通过 KYC(Know Your Customer,身份核验)或延迟生效来压制滥用。 📌 讨论焦点 治理责
原标题:《Show HN: Linux server management over SSH – written in Rust and Tauri》 评分: 31 | 作者: freakynit 💭 写成 Rust,黑箱就自动可信了? 🎯 讨论背景 这是一个名为 Serverbox 的 Show HN 项目,主打用 Rust 和 Tauri(一个用 Rust 构建桌面应用的框架)做 Linux 服务器管理桌面端,并通过 SSH(Secure Shell,安全外壳协议)直接连到远程主机。它强调“不在服务器上安装任何 agent”,而是登录后用一个很小的 POSIX-shell probe(基于 POSIX shell 的探测脚本)来识别系统信息,所以评论里反复在问权限边界和可见数据范围。由于最初没有公开源码、macOS 安装包也没做 notarization(Apple 的公证流程),讨论迅速转向信任、黑箱、Gatekeeper(macOS 安全机制)和是否会 rug pull 这些问题。评论还不断拿它和 TrueNAS/FreeNAS/Proxmox(NAS、虚拟化和服务器管理平
原标题:《A CVE Dispute》 评分: 139 | 作者: theanonymousone 💭 一个低于低危的洞,真值得全网连夜热修吗? 🎯 讨论背景 这场争论源自 curl(一个广泛使用的命令行 HTTP 客户端/库)里某个被描述为 lower than low 的问题:维护者认为它的安全影响太低,不该单独发 CVE,但 MITRE(负责协调 CVE 编号的机构)又反复询问理由。评论区把焦点放在 CVE 一旦发布,往往会被扫描器、合规流程和安全团队自动放大,进而让很多原本不适用的系统也背上补丁压力。讨论还牵涉到 NVD(美国 NIST 维护的漏洞数据库)、PCI-DSS(支付卡行业安全标准)以及企业内部的审计与变更流程,说明“是否算漏洞”常常和“会不会触发一整套流程”绑在一起。与此同时,LLM(大型语言模型)让漏洞报告和申诉邮件的生成成本大幅下降,进一步加剧了 CVE 申请、反驳和重复沟通的噪音。 📌 讨论焦点 无关或低价值 CVE 让下游背锅 很多评论认为,真正的成本不在漏洞本身,而在于每个 CVE 都会触发扫描、工单、审计和补丁排期。即使扫描工具已经能判断某个功能根