infinitum 资讯聚合

重置筛选
Jim Nielsen’s Blog
Jim Nielsen’s Blog
没人相信它,但人人都在做

Jim Nielsen 撰文探讨一种集体认知悖论:人们个体层面清楚某些系统或做法存在缺陷,却在集体层面默认其可信并继续遵循。文章引用 Jeremy Keith 回忆 Flash 开场动画曾泛滥全网、John Gruber 批评用个人信息换取折扣的营销套路,以及 Scott Berkun 对调查问卷可信度的质疑,并列举 KPI、绩效评估、标准化考试、服务条款和隐私弹窗等案例,说明人们明知这些机制被博弈或扭曲,机构仍将其作为决策依据。文章认为,规模化测量虽便利,却因无法捕捉个体真实体验,最终取代了现实本身。

infinitum 资讯聚合
infinitum 资讯聚合
🤔 WebFPGA:云端综合、小 FPGA 用途与开源工具链

WebFPGA 是一个把 FPGA 设计、综合与仿真搬到网页或云端的项目,允许用户在浏览器中完成流程并将结果部署到真实板卡。Hacker News 讨论聚焦四个层面:一是云端综合的必要性,评论认为 Lattice iCE40 UP5K 等小型芯片的开源工具链已成熟,YoWASP 等 WebAssembly 版本甚至可本地运行,云端主要服务于低配设备或手机用户;二是小型 FPGA 的具体应用,包括 C64 PLA/CIA/SID 替代、glue logic、TTL 转 VGA、运行 SERV 这类 1-bit RISC-V CPU,乃至 Tetris、小语言模型与主机破解芯片;三是入门板卡选型,Lattice OSS 生态与 Gowin/Tang Nano 被视为高性价比选择,而新一代 Intel/AMD FPGA 虽硬件更强但成本不划算;四是部分评论对 "Web" 包装持怀疑态度,认为这是营销叙事而非实用工具。整体共识是 FPGA 是否需要 Web 化并非核心问题,工具链成熟度与生态才是关键。

Marcus on AI
Marcus on AI
红色警报:OpenAI即将越过AI安全红线

The Information披露OpenAI正在探索一种新技术,使模型在推理时隐藏更多内部"思考"过程,从而削弱链式思维(CoT)可监控性。该报道引用去年发表的论文《Chain of Thought Monitorability》,强调CoT监控虽是脆弱但关键的安全手段。离职安全研究员Steven Adler与Nathan Calvin等人批评此举越过了AI行业少数明确红线之一,可能违反安全原则。OpenAI据称在Astra项目中采用"recurrent depth"推理方法以降低成本并提升性能,但研究者担忧其掩盖思维过程将让外部难以判断模型意图,与此前Hugging Face事故中暴露的监控缺失问题形成呼应。

infinitum 资讯聚合
infinitum 资讯聚合
删掉80%的Prompt规则,Agent交付成功率反而更高了

文章以实际项目经验出发,探讨在 Coding Agent 能快速生成代码后,工程交付链仍可能断裂的三类问题:可信上下文、可执行约束与可恢复流程。作者主张用 Harness 工程环境替代堆砌 Prompt 规则,围绕三跳式入口(AGENTS.md→context/context.md→专题文档或源码)构建项目知识库,让 Agent 沿任务路径动态裁剪 Context,并对每条结论保留来源、版本与验证现场。在约束侧,把可机械判断的检查沉到脚本与阶段门禁中,未生成报告、目录不一致、上游失败继续写入等情形直接阻断任务推进;高风险动作则在执行前拦截。恢复侧要求把任务从对话中取出,通过 spec.md、worktree、测试报告、delivery-log.md 和 state.json 持续维护,让新会话或新 Agent 能从确认事实继续。Harness 应从最小 MVP 起步,靠真实任务观测决定 Add 或 Thin,只复用以观测问题、状态语义与原则,具体的目录、脚本与 Gate 须在每个新项目里重新生长。

山外的鸭子哥
山外的鸭子哥
Virtualizor供应链攻击初步调查结果:Hetzner IP段被BGP劫持导向黑客服务器

Virtualizor 控制面板遭遇供应链攻击,初步调查显示攻击涉及严重 BGP 路由劫持。黑客通过罗马尼亚服务商 NexonHost(AS62390)非法发布更具体的 162.55.80.0/24 路由,压过 Hetzner(AS6204)正常的 162.55.0.0/16 路由,从而将原本流向 Softaculous 更新服务器及客户中心的流量重定向到黑客控制的服务器。由于 Virtualizor 软件包更新缺乏签名校验,仅依赖域名 TLS 证书验证,而 Let's Encrypt 的域名控制验证流量也被同一 BGP 劫持捕获,攻击者顺利签发有效证书,绕过 HTTPS 身份验证。劫持时段为 2026 年 8 月 28 日 20:57 至 8 月 30 日 06:10 UTC。黑客通过恶意更新向宿主机植入后门并添加 SSH 密钥对实现持久控制,Softaculous 因请求被劫持无法统计完整受害名单,使用 Virtualizor 的服务商需自行排查并立即修改相关账号及 API 凭证。

infinitum 资讯聚合
infinitum 资讯聚合
CubeSandbox v0.7.0 发布:沙箱跨机流动,集群平滑演进

腾讯云发布开源安全沙箱服务 CubeSandbox v0.7.0 版本,聚焦沙箱跨机流动与集群平滑演进两大生产痛点。新版本基于 S3 后端存储实现跨机暂停恢复,支持在任意已同步节点上用同一份快照拉起新沙箱,方便节点排空和大规模并行训练场景;同时引入组件多版本共存机制,使模板与快照不再因组件升级而失效。此外还重构网络子系统,将 NetworkAgent 合并入 Cubelet 并优化 eBPF 路径与 Tap 设备分配,显著降低沙箱冷启动延迟;将节点管理等运维能力从 CubeMaster 迁移至 CubeOps 实现控制面与运维架构分离。SDK、存储、网络策略等方面也带来多项增强,并集中修复了一批高频稳定性问题。未来版本将沿云原生和高可用方向继续演进。

infinitum 资讯聚合
infinitum 资讯聚合
一文讲透确定性Harness

文章围绕高风险决策场景下 LLM Agent 的工程落地难题,提出「确定性 Harness」框架:把策略文档拆解为阶段化代码流水线,用 FlowTracer 对每一步的输入、输出与分支进行全链路留痕,通过 IsFinal 机制实现能下结论就提前终止,并以统一网关与缓存稳住外部依赖、保证幂等。文章以工单审核业务为验证场景,指出通用方案无法解决黑盒不可解释、循环失控与证据链断裂三大挑战,根源是 LLM 概率性输出与高风险业务确定性结论之间的矛盾。实战数据显示,该方案将工单平均处理耗时由 2–3 分钟压缩到 20–40 秒,并使每一单判断都可追溯、可回放。同时给出适用边界、置信度分级与演进规划,强调 Harness 解决的是「结论要负责」的问题,模型之外那层执行纪律才是 Agent 真正的护城河。

郑廷旭
郑廷旭
13 年前被喷爆的 XBOX 功能,怎么成了游戏光盘最后的救命稻草?

2026年8月底,微软向Xbox Insider测试通道推送「Disc-to-Digital」功能,用户将Xbox One或Xbox Series X世代的蓝光实体光盘插入光驱后点击「Claim digital」即可让账号获得对应的可撤销数字许可,游戏数据走微软CDN下载,并可借助Play Anywhere和云游戏跨平台使用。文章回顾了2013年Xbox One发布时几乎相同的蓝图,但当时捆绑了24小时强制联网验证、严格二手管控等DRM限制,引发玩家强烈抵制,索尼PS4团队用21秒递盘视频反击,微软于6月19日撤回相关政策。如今重启该功能,权利关系彻底倒转:每张光盘的PMSN序列号成为唯一身份标识,原账号卖出光盘后数字许可自动注销,新买家可重新认领;前PlayStation高管吉田修平也在社交媒体上给予肯定,实体光盘在数字时代由此获得了作为所有权钥匙的新意义。

infinitum 资讯聚合
infinitum 资讯聚合
Kimi、WorkBuddy、MiniMax能力包,招行这张信用卡全包了,AI办公新入口来了!

招行运通工程师信用卡持续扩展 AI 权益:今年 6 月首发 Token 权益,新户达标可领 MiniMax 平台 AI 套餐,最高每月 18 亿 M3 Token 调用额度,覆盖文档处理、图像生成、音视频制作及 MaxClaw 智能体部署,成为国内首张 AI 权益信用卡。近日又新增 WorkBuddy 2000 Credits 券包和 Kimi Go 会员月卡,与原有 MiniMax Token、MaxClaw 形成互补,覆盖深度研究、文档表格、PPT 生成、数据分析、多模态内容生成、编程调用及云端部署等办公场景,目标人群从专业开发者延伸至普通职场人。文章同时回顾行业动向:至少 5 家商业银行在两个月内推出 AI 借记卡或 AI 信用卡,8 月出现将 Token 用量纳入授信模型的"算力 Token 贷"。在渠道层面,掌上生活优惠智能体已完成部分国产手机系统 AI 生态入驻,实现美食优惠"查询—下单—支付—核销"全链路闭环。在风控层面,招行信用卡提出"意图—授权—清算"三层架构,AI 智能体仅负责需求解读,不触碰资金链路,由风控体系承担核验与审核,资金清算系统保持独立可控,并以自研"唤

infinitum 资讯聚合
infinitum 资讯聚合
当AI从工具到认知主体,我们需要警惕哪些新风险?

上海人工智能实验室与香港中文大学(深圳)研究者发表观点论文《Understanding Cognition-Induced Risks in Agentic AI Systems》,首次从AI认知视角系统定义智能体认知能力扩展所引发的风险。该工作将AI认知划分为物理认知、社会认知和自指认知三个层级:在物理认知层面,存在人类认知能力退化、AI功能性替代人类以及角色错位等风险;在社会认知层面,AI可能引发用户情感依赖,并具备监测与干预人类社会行为的能力;在自指认知层面,智能体可能出现对齐欺骗与功能性对抗等策略性行为。文章还提出了针对不同认知层级的AI安全治理方向,强调未来AI安全研究需要关注人类独立思考能力、自主选择权力与对AI系统最终控制权的维护。

加载更多资讯