- 开源AI:所有权与主权重塑技术版图;
- 遥远恒星宜居带内类地行星首次发现大气层;
- 月之暗面Kimi K3首发:从鹈鹕骑单车看模型成本与局限;
- 凯撒护士揭露:人工智能和职场监控正恶化工作与病患照护;
- 人们应对问题的三种方式(除了解决它);
以上是今天的前五条黑科技新闻标题。
总共25条,具体内容您往下读…

1. 开源AI:所有权与主权重塑技术版图
🔗 stateofopensource.ai: The state of open source AI
| 🔥🔥: 363 | 💬: 265 | 🗓️ 2026-07-17 |
开源人工智能的竞争已经越过了模型能力的门槛——开放权重模型在编码、通用知识等领域基本追平闭源前沿模型,推理成本在三年内骤降50倍,目前OpenRouter上路由的大多数生产token都由开放模型驱动。然而,真正的鸿沟出现在部署端:尽管79%的开发者采用开源模型,其项目进入生产的比率(51%)却显著低于闭源模型(63%),核心障碍并非模型性能,而是运维工具化、安全合规与集成复杂度等操作层面的缺失,这一生产部署差距在各类企业规模与全球区域普遍存在。开源AI的商业生态已极其庞大,形成了托管推理、企业平台、本地授权等成熟模式,Databricks、DeepSeek、Mistral等公司营收达数亿至数十亿美元。更深层的变化发生在主权维度:超过70个国家将开源视为数字主权的基石,开放权重的不可剥夺性提供了战略性的退出权利,2026年一场突如其来的模型出口管制切断令人们意识到,只有本地持有的权重才能真正抵御外部断供。中国制造的开放权重模型累计下载量遥遥领先,占据了路由token的绝大部分,全球开发者通过自托管方式绕开地缘限制来获取其能力,开放早已不是单纯的技术选择,而是一场围绕所有权、主权与自由切换权的全面博弈。
2. 遥远恒星宜居带内类地行星首次发现大气层
🔗 bbc.com: First atmosphere found on Earth-like planet in habitable zone of distant star
| 🔥🔥: 358 | 💬: 224 | 🗓️ 2026-07-17 |
天文学家首次在一颗名为LHS 1140 b的岩石行星上探测到大气层,该行星位于距离地球48光年的红矮星宜居带内,这是人类首次在类地行星的宜居带中发现大气。探测到的气体为氦气,虽不能直接支撑生命,但可能还存在其他气体。这一突破有力证明了太阳系外可能存在与地球相似的条件,为寻找地外生命迈出关键一步。虽然此前K2-18b和TRAPPIST-1系统也曾备受关注,但均未获得如此明确的证据。该行星被视为潜在宜居世界,未来研究将深入探索其大气成分与水存在的可能性。
3. 月之暗面Kimi K3首发:从鹈鹕骑单车看模型成本与局限
🔗 simonwillison.net: Kimi K3, and what we can still learn from the pelican benchmark
| 🔥🔥: 268 | 💬: 143 | 🗓️ 2026-07-17 |
月之暗面发布参数高达2.8万亿的 Kimi K3,自称首个开放3T级模型,但每百万tokens输入3美元、输出15美元的定价也让它成为国产模型中最贵的一款。作者再次搬出经典的 鹈鹕基准(生成骑自行车鹈鹕的SVG),一次简单生成竟消耗1.3万推理tokens、花费25美分,直观暴露了该模型仅提供“max”推理强度带来的高昂成本。尽管鹈鹕测试诞生21个月后已无法反映 代理式工具调用 及长对话稳定性这类现代模型的核心价值,但它依然是作者亲自上手、快速感知模型推理量、视觉与空间能力的“Hello World”仪式,并提醒我们:决定模型成败的早已不是静态图像生成,而是可靠的工具使用与持久的智能协作。
4. 凯撒护士揭露:人工智能和职场监控正恶化工作与病患照护
🔗 localnewsmatters.org: Kaiser nurses say AI, workplace surveillance are making their jobs, care worse
| 🔥🔥: 221 | 💬: 140 | 🗓️ 2026-07-17 |
加州凯撒医疗机构的呼叫中心护士表示,为控制成本而引入的人工智能监控和严苛的绩效评估正威胁患者安全与护理质量。多名护士指出,管理层要求通话时长严格控制在15分钟内,并利用软件逐日追踪“低效”行为,AI系统还曾被用于评判护士的同理心和语气。超时通话的护士常被约谈或影响月度绩效分,这迫使她们在面对自杀倾向、临终诊断等情绪高度脆弱的情况时,不得不压抑提供安慰的本能,担心“脱稿”被罚。护士们强调,这并非电信客服,而是人命关天,时间压力可能导致漏听关键信息。尽管凯撒否认将平均处理时长作为考核依据,并称有“人工审核”,但一线护士抱怨AI常误判工作,监控加剧了情绪耗竭和职业倦怠。由于凯撒是加州最大私人雇主,此举可能为全行业用AI管理医护人员树立先例,目前加州护士协会正就此展开合同谈判,州议会也在推进限制医疗自动决策的法案。
5. 人们应对问题的三种方式(除了解决它)
🔗 improvesomething.today: Three ways people respond to a problem (other than solving it)
| 🔥🔥: 189 | 💬: 109 | 🗓️ 2026-07-17 |
人们面对问题时,常有三种非解决反应:转移问题(局部优化,把麻烦推给别人)、保护问题(机构为自保而维系问题,符合Shirky法则)、催生新问题(解决老问题会导致次位问题升级)。顾问需绘制全局图,让各方认清问题全貌,商定少数真正值得修复的,并舍弃一劳永逸的幻想,学会在必要时忽略问题。正如Weinberg所言,能解决问题的人生活更好,但能适时忽略的人生活最好。
6. Lisp探索之路:哪种方言最适合你?
🔗 scotto.me: A Road to Lisp: Which Lisp
| 🔥🔥: 176 | 💬: 125 | 🗓️ 2026-07-17 |
Lisp并非单一语言,而是一个拥有众多方言的家族,这常令初学者困惑。但关键在于,无论选择Common Lisp还是Clojure,核心是学习一种全新的编程思维方式,掌握后切换方言并不困难。Common Lisp 是成熟全面的老派代表,其 ANSI 标准稳定,拥有强大的条件重启系统和深度集成的交互式环境,编译至原生代码性能极高,适合研究、原型开发及长运行进程。Clojure 则寄生于 JVM,强调不可变数据结构与函数式编程,能无缝融入 Java 生态,其持久化集合与惰性序列等现代化设计,使其在大数据处理和金融系统中表现出色,并且能通过 ClojureScript 实现全栈开发。两者社区都小而活跃,Common Lisp 书籍经典但资料略零散,Clojure 向后兼容稳定,学习资源更条理。总之,选择一门开始动手,才是踏上 Lisp 之路的最佳策略。
7. Zilog Z80 半世纪:从 8080 兼容到嵌入式传奇
🔗 goliath32.com: The Zilog Z80 has turned 50
| 🔥🔥: 157 | 💬: 47 | 🗓️ 2026-07-17 |
1976年7月,Zilog Z80 处理器正式发布,如今已走过50年。它继承了 Intel 8080 架构并实现了完全的二进制兼容,同时加入 IX/IY 索引寄存器、备用寄存器组与三种中断模式,仅需单5V电源即可工作,极大简化了电路设计。Z80 催生了 CP/M 与 Microsoft BASIC 生态,深入早期微机和工业嵌入领域,连 GameBoy 也内置了其衍生版。作者从个人 DIY 经历出发,回溯了自 Datapoint 2200 终端、8008、8080 一路走来的技术演进:8080 以外部堆栈和16位地址取代8008的内部返回栈,Z80 则进一步增添块传输、位操作等指令,最终成为史上最成功的8位处理器之一,直到两年前才正式停产。
8. 运行 SQLite 的一些意外收获
🔗 jvns.ca: Learning a few things about running SQLite
| 🔥🔥: 153 | 💬: 38 | 🗓️ 2026-07-17 |
作者在为 Django 站点使用 SQLite 时,体会到即使小型项目也避不开数据库的复杂性。除了所有教程都建议开启的 WAL 模式,他发现 ANALYZE 命令至关重要:一条针对 4000 行表的全文搜索查询原本耗时 5 秒,执行 ANALYZE 后瞬间降至 0.05 秒,原因是它生成了让查询规划器做出明智选择的统计信息。清理大量无用数据时,单个 DELETE 操作超过 5 秒就会触发写入超时,导致其他 worker 崩溃,只得改用小批量执行,这也让他理解了多并发写需求下 Postgres 的价值。备份上,他先用 restic 搭配 VACUUM INTO,但常遇内存不足被杀,近期换用 Litestream 实现增量复制,并设置保留时长。他提到可以为不同表拆分为多个数据库文件,其项目 Mess with DNS 就这样平稳运行了四年。作者感慨自己从 2022 年使用 SQLite 至今才学到这些基础技巧,幽默地预计一两年后还会发现其他“新”功能。
9. 观看机器人与 SSH 蜜罐的实时互动
🔗 honeypotlive.cc: Show HN: Watch bots interact with an SSH honeypot in real time
| 🔥🔥: 138 | 💬: 49 | 🗓️ 2026-07-17 |
该仪表盘实时展示来自 SSH 蜜罐 的遥测数据,用于安全研究、威胁情报和教育目的。显示的所有源 IP、用户名、密码、命令及指纹均来自实际入站连接,但这些 源 IP 可能归属于被控主机、代理或僵尸网络节点,并不能直接指认攻击者本人。所有内容均为攻击者提供的不可信数据,包括恶意软件投递和危险命令,绝不视为已验证的归因或可安全执行的代码。若发现任何隐私或滥用问题,可联系站点运营者处理。
10. Frame——用汇编语言从头打造的 Linux X 服务器
🔗 isene.org: Frame – Linux X server in Assembly
| 🔥🔥: 136 | 💬: 92 | 🗓️ 2026-07-17 |
作者为了解决软件掌控问题,用汇编语言徒手写了一个名为 Frame 的 X 服务器,仅约2 万行代码,无任何依赖或后台唤醒,空闲时完全静止。它与自研的 tile 窗口管理器、glass 终端等组件构成整套桌面环境,替换了庞大几十倍的 gdm、X11 等传统栈,并已能稳定运行 Firefox 和 GIMP。实测显示,Frame 空闲时的 CPU 占用仅为 Xorg 的三分之一,带来极致的节能与电池续航提升。日常开发遇问题时,作者借助 AI 伙伴快速迭代,并因此深入理解了硬件图层、光标绘制与 GPU 交接等底层细节。手机端也得到同样定制,所有软件均以公共领域发布,让工具完全贴合个人需求,而非迁就大众设计。
11. Claude Code:一项未经宣布的自动决策缺陷的剖析
🔗 olafalders.com: Claude Code: Anatomy of a Misfeature
| 🔥🔥: 135 | 💬: 116 | 🗓️ 2026-07-17 |
2026年加拿大国庆日,Anthropic 在 Claude Code 2.1.198 中悄然植入了一个“复活节彩蛋”——60秒无响应后代理会自动继续执行,用模型的判断替代人类输入。这个名为 AFK 超时 的功能在更新日志中只字未提,短短两天内就引发了 384 个点赞和 143 条评论的激烈抗议。作者详细追溯了时间线:从 2.1.196 正常,到 2.1.198 引入隐患,再到 2.1.200 将默认改为关闭,只用了不到 48 小时,但同一批可自动代答的代码至今仍完整保留在工具内部,仅通过 CLAUDE_AFK_TIMEOUT_MS 环境变量或配置选项潜伏着。文章直指核心疑问:在权限提示被豁免或绕过的情况下,这个自动继续机制可以越过最后一道决策闸门,替人类作出部署、配置等关键选择,而模型甚至无法控制该超时参数。整个事件暴露出 Claude Code 的自动更新流程可能缺乏人工把关,并严重侵蚀了用户信任,这是本可以避免的“本该从未发生过”的生产事故。
12. 弹力无穷:这枚无人敢造的核脉冲火箭
🔗 mceglowski.substack.com: More Bounce to the Ounce
| 🔥🔥: 109 | 💬: 43 | 🗓️ 2026-07-17 |
核脉冲火箭通过每秒在推进器板后方引爆一枚小型核弹,利用巨型减震器将连绵的冲击转化为持续、平稳的推力,其性能彻底打破了传统火箭推力与效率不可兼得的困局。它只需极小的质量比,就能将数千吨载荷舒适地送往火星、土卫二甚至更远的星球,让宇航员在屏蔽辐射、装满牛排和旋转赌场的飞船里悠然而行。然而,这种疯狂设计也伴随着一连串更可怕的麻烦:发射时大范围放射性沉降、数千枚核弹的误射与落弹风险,以及为解决沉降问题而不得不追求的核弹小型化技术,都直接威胁全球核不扩散的脆弱平衡。最终,这枚连可口可乐自动售卖机技术都用上的“噩梦炸弹火箭”,因远超出工程的恐惧而永远停在了梦想阶段。
13. 美国联邦航空管理局恢复波音对737 MAX和787的适航认证签发权
🔗 cnbc.com: FAA lets Boeing sign off on 737 MAX, 787 airworthiness certificates again
| 🔥🔥: 107 | 💬: 62 | 🗓️ 2026-07-17 |
美国联邦航空管理局(FAA)正式恢复波音公司为其最畅销的737 Max和787梦想客机签发适航证书的权限,这一决定标志着自两起致命坠机事故后,监管机构对波音投下了重要的信任票。相关授权曾在2018年和2019年的空难后被收回,此后飞机交付前的最终安检由FAA直接执行。去年9月,FAA开始允许波音以隔周轮换的方式重新介入部分认证工作,并进行了为期八个月的对比监控。结果显示,波音与FAA各自签发证书时的生产质量结论高度一致,促使当局做出全面移交职责的决定。波音承诺将继续在FAA的严格监督下制造安全、合规的商用飞机。此举有望加速波音的交付节奏,但也使得外界对其在近期一系列安全危机后能否持续保障质量保持高度关注。
14. 迷你Kotlin:在浏览器中直接编译并运行Kotlin的纯C编译器
🔗 minikotlin.run: Minikotlin
| 🔥: 100 | 💬: 30 | 🗓️ 2026-07-17 |
minikotlin 是一个完全用 C 语言从零编写的 Kotlin 编译器,它直接在浏览器标签页内将 .kt 源码编译为 WASM‑GC 字节码并立即执行。整个过程不依赖 JVM、LLVM、Binaryen 或 Gradle,编译器自身也被编译为 WASM,因此无需安装任何工具即可在客户端完成从词法分析、语法分析、语义检查到代码生成的全部管道。前端(mkf)包含词法、解析和语义分析,后端会生成两种中间表示(HIR 和 MIR),最终手工输出 WASM‑GC 指令。语言支持已经相当完整:类与继承、接口、数据类、密封类与智能转换、空安全、泛型、运算符重载、扩展函数,以及最引人注目的协程——协程通过 CPS 转换编译为闭包,无需 Asyncify 或线程,利用 setTimeout 实现真正的挂起和恢复。每个语言特性都直接映射到 WASM‑GC 的原生机制上:类实例映射为 struct.new,虚调用使用 call_ref 与 vtable,类型检查依赖 ref.test,协程暂停点则被分割为续延闭包。标准库也是手工编写,支持字符串、集合高阶函数和域函数等。该编译器已通过了 366 个端到端测试和 657 个前端测试,其中的 Studio 示例演示了多文件编译和协程竞速,全部在浏览器内无阻塞运行。
15. 我的生命归功于Commodore 64
🔗 goto10retro.com: I Owe My Life to the Commodore 64
| 🔥: 96 | 💬: 92 | 🗓️ 2026-07-17 |
作者讲述了一台Commodore 64如何彻底改变了他的人生轨迹。少年时,他家境并不富裕,母亲经营礼品店,他每天仅挣五美元,电脑降价到199美元时才终于买下。尽管最初以学习为借口,很快就沉迷于 《Pooyan》 等游戏,但这台机器带给他的远超娱乐。他从无需说明书的破解游戏中学会了反复试错与探索,这种坚韧成为他日后程序开发的基石,让他最终成为财富500强公司的首席应用开发员。C64还让他通过体育游戏精通棒球等运动术语,融入社交圈;通过电脑游戏与不会说英语的奥地利姨父建立起跨越语言的情谊;连上BBS参与本地线上社群,甚至获得了第一份电脑店工作。写作也从这里起步,他用脆弱的软盘存下第一部小说,二十年后听到1541磁盘驱动器启动的声响时仍会哽咽。如今,他买下复刻版C64放在客房地板上,不为使用,只为看见童年那台改变一切的机器静静等待。
16. 德州法院下令查封色情网站域名,强力执行未成年人年龄验证法
🔗 texasattorneygeneral.gov: Texas wins court order to suspend domain name for violating age-verification law
| 🔥: 95 | 💬: 85 | 🗓️ 2026-07-17 |
德克萨斯州总检察长肯·帕克斯顿取得了一项具有里程碑意义的法院命令,针对公然漠视州年龄验证法的色情网站 motherless.com,实施域名锁定。该网站的外国运营商在收到默认判决和永久禁令后仍拒绝下架对儿童有害的内容,法院因此指令 .com 域名注册局 Verisign 暂停其域名。若要解除此状态,该公司必须缴纳高达 914万美元的保证金,并真正落实符合德州法律的年龄验证措施。这一裁决树立了重大先例,表明德州拥有将法律效力延伸至境外的切实工具,任何从向未成年人展示色情内容中获利的企业,都可能被直接剥夺域名,从根本上切断其运营能力。
17. 当AI遇见密码学2:AI审计在OpenVM中捕获可伪造配对的关键漏洞
🔗 blog.zksecurity.xyz: AI Meets Cryptography 2: What AI Found in OpenVM’s ZkVM
| 🔥: 82 | 💬: 6 | 🗓️ 2026-07-17 |
本文是该系列第二篇实验报告,AI审计工具zkao在OpenVM的zkVM系统中发现了一个严重的安全缺陷。该漏洞位于guest库openvm-pairing,其优化的配对检查流程缺失了关键的子域检查。这使得恶意证明者能够轻易伪造任意配对等式,将虚假的配对乘积结果强制变为1,从而完全瓦解基于Groth16、PLONK KZG与BLS签名的所有安全假设,影响所有依赖该库执行配对验证的Rollup和跨链桥。漏洞已分配CVE-2026-46669并在OpenVM 1.6.0中修复。实验过程还揭示,单纯的大语言模型因无法处理zkVM模块间密集的隐式依赖而失效,而zkao凭借上下文工程和模拟专家审阅的cryptopsy流程,回溯学术文献中的攻击手法,才得以将分散的模块知识整合并锁定深层逻辑缺口,证明了对复杂密码学系统进行审计必须超越浅层并行扫描。
18. 工作空间:探索现代创作者的工作领地——马修·恩西纳
🔗 workspaces.xyz: Workspaces – Explore the workspaces of modern creators
| 🔥: 70 | 💬: 56 | 🗓️ 2026-07-17 |
《工作空间》系列第375期于2023年12月照例更新,本期主角是来自洛杉矶的多栖创意人马修·恩西纳。他身兼内容创作者、创意总监与教育者,同时自称为苹果生态的忠实信徒、品牌创始人与动手工匠。透过镜头,这位极具现代感的创作者向我们敞开了他精心布置的工作天地,其中每一处细节都透露出对简约美学的执着与对生产力工具的巧妙融合,为众多自由工作者和创意人士提供了极具参考价值的范本。
19. 美国参议员指控Meta动用“法律战”试图“摧毁”举报人莎拉·温-威廉姆斯
🔗 theguardian.com: Meta trying to destroy whistleblower Sarah Wynn-Williams, US senator says
| 🔥: 69 | 💬: 13 | 🗓️ 2026-07-17 |
美国共和党参议员乔什·霍利公开致信马克·扎克伯格,谴责Meta对前全球公共政策负责人莎拉·温-威廉姆斯发动 “法律战” ,意图将她逼至破产并彻底 摧毁。温-威廉姆斯在回忆录《粗心之人》中揭露Meta曾与中国政府合作开发审查工具、平台危害青少年等内幕,随后遭Meta通过私人仲裁裁定禁言,导致她在海伊文学节上只能沉默静坐。霍利要求Meta交出对温-威廉姆斯及其家人的 监控 记录,痛批此举让诚实发声变得极其危险,并警告国会绝不允许巨头公司碾压吹哨人。Meta则坚称该书充满谎言,指该前员工已领取78万美元巨额遣散费,是为推销书籍而违反协议,同时否认存在破产威胁。此事件再度引爆科技巨头压制内部举报的争议。
20. Flock Safety首席执行官为称活动人士为“恐怖分子”道歉
🔗 forbes.com: Flock CEO Apologizes for Calling Activists ‘Terrorists’
| 🔥: 68 | 💬: 39 | 🗓️ 2026-07-17 |
市值83亿美元的监控公司 Flock Safety 首席执行官加勒特·兰利公开道歉,收回此前将反对团体 DeFlock 称为 “恐怖主义组织” 的言论。随着反自动车牌识别(ALPR)运动因隐私泄露、ICE访问传闻及警员滥用而愈演愈烈,兰利表示公司不与移民执法部门合作,车牌数据仅保留30天,并欢迎隐私监管,甚至认可了DeFlock众包测绘摄像头位置的行为。尽管破坏摄像头事件频发、左右两派罕见联手批评,Flock年营收仍达5亿美元,并向AI分析和无人机领域扩张;而反对者已推出下载量达35万的应用,并计划在全国102座城市发起行动周。
21. 美国杂货市场放缓已成定局
🔗 bain.com: The US grocery slowdown is real
| 🔥: 68 | 💬: 95 | 🗓️ 2026-07-17 |
美国杂货行业已进入实质放缓阶段。尽管价格同比仍攀升2%至3%,但自2026年2月起,单位销量出现断崖式负增长,足以将整体销售额拖入下行通道。消费者遭受的压力持续累积且在今年加剧:补充营养援助计划福利大幅缩水、资格收紧重创低收入家庭,3月全美油价飙升逾两成,这些冲击叠加自2019年以来累计33%的食品涨价与可支配收入增长乏力,令中低收入群体消费意愿萎靡不振。贝恩调查显示,80%的美国人仍在设法节省开支,28%正主动削减食品购买,通过降级低价品牌、减少购买件数、加大使用优惠券等方式压缩支出,加之GLP-1类药物普及抑制了食量,购物篮正明显变轻。如今市场已成存量份额之争,折扣、量贩与会员制零售商虽获客,但整体单位需求依然疲弱。能够胜出的零售商,必然要打磨精准传递可信赖的价值主张,在消费者最敏感的商品上果断定价,并借力促销、会员忠诚度与自有品牌讲好价值故事,而非仅仅追逐最低价。
22. 人体血液二氧化碳超载,预示50年内大气毒性风险
🔗 link.springer.com: CO2 overload, detected in human blood, suggests toxic atmosphere within 50 years
| 🔥: 65 | 💬: 94 | 🗓️ 2026-07-17 |
一项基于美国NHANES数据库1999–2020年血液生化指标的研究发现,人群血清碳酸氢盐(HCO₃⁻)水平持续上升,与同期大气CO₂浓度的攀升趋势一致,而血清钙和磷则稳步下降。线性推算显示,按当前速率,静脉血碳酸氢盐将在2076年左右触及健康阈值上限,钙与磷分别在本世纪末和下世纪中叶逼近正常下限。长期慢性二氧化碳潴留可能导致酸中毒、骨矿物质流失等广泛健康损害,提示亟需大幅削减人为碳排放以保护公共健康。
23. SpaceX股价跌至新低,一个月内市值蒸发1万亿美元
🔗 businessinsider.com: SpaceX stock drops to a new low and loses $1T in value in a month
| 🔥: 64 | 💬: 61 | 🗓️ 2026-07-17 |
来自商业内幕(Business Insider)——一家专注讲述创新故事的媒体——的报道显示,SpaceX的股价近期跌至新低,仅一个月时间便损失了高达1万亿美元的市值,创下惊人跌幅。这则消息标题虽简短,却传递出高科技航天公司估值过山车般的剧烈调整,引发了投资者对泡沫风险的担忧。该报道再次证明了商业内幕对前沿商业动态的敏锐捕捉。
24. VulnHunter:Capital One 开源发布主动代理 AI 代码安全工具
🔗 capitalone.com: VulnHunter: Capital One’s agentic AI code security tool
| 🔥: 60 | 💬: 29 | 🗓️ 2026-07-17 |
Capital One 正式开源其内部研发的智能代理 AI 代码安全工具 VulnHunter,以应对 AI 降低攻击门槛的新威胁格局。该工具颠覆传统被动扫描,采用攻击者优先的正向分析,从 API、网络消息等潜在入口出发,模拟黑客渗透路径,通过独特的证伪引擎主动挑战自身发现,竭力排除误报后才向开发者提供经严格验证的漏洞报告。同时,VulnHunter 能收集全代码库证据,输出清晰的利用路径说明和针对性代码修复方案,大幅提升修复效率。它已在数千个代码库完成实战验证,有效减少人工研判负担。Capital One 以 Apache 2.0 许可将 VulnHunter 开源至 GitHub,呼吁社区共建,实践集体防御,让安全工具与软件供应链一样广泛分布。
25. 人人都对 AI 感到不安——除了那些硬塞给我们的人
🔗 newrepublic.com: Everybody’s Weirded Out by AI–Except the People Who Foist It on Us
| 🔥: 59 | 💬: 59 | 🗓️ 2026-07-17 |
文章指出,尽管超 200 名专家联名呼吁应对 AI 对经济和社会的冲击,但产业和政府仍在疯狂投资和推广一种大多数人并不需要、甚至让社会集体变蠢的技术。作者借冯内古特的小说《哈里森·伯杰龙》比喻,AI 如同让无能者看似有才的“智力障眼法”,导致认知卸载和批判性思维退化,研究显示学生大量使用 AI 后脑活动减弱、知识留存骤降。AI 生成的内容不仅充满“幻觉”和错误,还不断污染自身数据集,引发模型崩溃,使输出质量恶性循环。产业与政府形成“邪恶联盟”,不顾民众对数据中心耗水、涨电价的反感,将 AI 强加于报告撰写、军事决策等领域却屡遭失败,如福特裁人后又回聘。唯一被真正替代的程序员领域,也面临后代彻底丧失理解代码能力的“蠢蛋进化论”式未来。最终,AI 以牺牲质量为代价换取速度和廉价,制造出诱惑性的垃圾,如同复制件的复制件,在拉低整个人类智识的平均水平。