1. 欧盟向加拿大敞开“准成员”大门;
  2. Mistral 与 Mozilla:私密、多语言的 AI 浏览;
  3. 黑客拆解Flock摄像头,揭开车牌监控与行人识别内幕;
  4. 编程小技巧,效率大提升;
  5. Google Play 应用审核如今常超一周;

以上是今天的前五条黑科技新闻标题。

总共25条,具体内容您往下读…

1. 欧盟向加拿大敞开“准成员”大门

🔗 bbc.com: EU chief opens door for Canada to become ‘associate member’

🔥🔥: 642 | 💬: 818 | 🗓️ 2026-09-16


欧盟委员会主席冯德莱恩支持加拿大成为欧盟首个“准成员”,并称将推动在制造、科技、AI、防务、能源和关键矿产等领域深化合作。加拿大总理卡尼寻求与欧盟建立“独特联盟”,背景是加美贸易争端加剧及特朗普多次称加拿大为“第51州”。冯德莱恩强调这并非针对任何一方,而是为共同力量,因国际规则体系出现裂痕。她未说明具体机制,且“准成员”身份尚不存在,若推进或需数年。她还提议设立欧洲安全理事会,纳入英国、乌克兰、加拿大、挪威等,并与北约协作;同时提出削减企业官僚负担、限制未成年人使用社交媒体、设立移民紧急工具等。部分欧盟成员国更倾向依托现有防务与贸易协议。


2. Mistral 与 Mozilla:私密、多语言的 AI 浏览

🔗 mistral.ai: Mistral X Mozilla: Private, Multilingual AI Browsing

🔥🔥: 510 | 💬: 182 | 🗓️ 2026-09-16


Mistral 与 Mozilla 合作,将开放、私密且多语言的 AI 带入浏览器。Mozilla 的 AI 浏览助手 Firefox Smart Window(测试版) 现由 Mistral 模型驱动,帮助用户理解复杂搜索、记住浏览内容并依据标签页查找信息;首发覆盖法国和北美,英国与德国预计年内跟进。双方强调 开源与本地化 AI,按区域语言、方言和文化语境优化模型,并提供 隐私与用户控制:对话默认不存于 Mozilla 服务器,合作方承诺零数据保留。该合作旨在让浏览器保留开放竞争与用户自主选择,把主权 AI 带给全球消费者。


3. 黑客拆解Flock摄像头,揭开车牌监控与行人识别内幕

🔗 wired.com: Hackers Got Inside a Flock Camera

🔥🔥: 423 | 💬: 202 | 🗓️ 2026-09-16


黑客移除并逆向工程一台Flock摄像头,复制内部数据并恢复设备上的加密密钥,从而解锁数千段车辆检测视频,随后将资料分享给404 Media、WIRED及Distributed Denial of Secrets。联合分析显示,这款自动车牌识别器不仅记录车牌、车辆和自行车,其软件还明确检测行人;单辆车可生成约28张、有时超100张图像,数周日志含约5.02万辆车和160万张图像,甚至把国旗补丁、保险杠贴纸误裁为车牌。报道还揭示Flock的全国共享网络让各地机构可跨区检索,引发ICE查询、追查堕胎女性等争议。Flock否认人脸识别并称安全漏洞需物理接触,但批评者担心破坏设备会强化警方采用理由。


4. 编程小技巧,效率大提升

🔗 will-keleher.com: Small programming tricks

🔥🔥: 337 | 💬: 166 | 🗓️ 2026-09-16


文章强调日常工程效率常来自可独立使用、无需庞大知识体系的小技巧,例如模糊搜索命令历史、无 FROM 的 SELECT、EXPLAIN ANALYZE、正则 \b、日志分桶、现代 JS 特性、Node 保持连接、git pickaxe 与 checkout -、用 glob/ripgrep 替代 find/grep、zsh 自动补全等。公司内部也有类似高杠杆知识:该问谁、查哪份文档、何时扩容、滚动重启命令和可脚本化工具。作者建议资深工程师通过 Slack 每日分享一个技术或公司特定技巧,即使九成已知,剩下的一成也可能省时并激发讨论。


5. Google Play 应用审核如今常超一周

🔗 gultsch.social: The Google Play app review process now regularly takes longer than a week

🔥🔥: 334 | 💬: 324 | 🗓️ 2026-09-16


文章标题指出,Google Play 应用审核流程现在经常需要超过一周才能完成,反映出开发者可能面临更长的上架等待时间。正文内容则是在提示 Mastodon 网页应用需要启用 JavaScript,若无法使用,可改用各平台的 Mastodon 原生应用。整体看,文本一边关注 Google Play 审核周期变长,一边给出 Mastodon 客户端的替代访问方式。


6. 训练4B模型生成比Postgres快81%的查询计划

🔗 rohanbansal.com: Training a 4B model to produce 81% faster query plans than Postgres

🔥🔥: 310 | 💬: 59 | 🗓️ 2026-09-16


文章探讨查询优化器为何仍难做好,尤其连接顺序是NP难问题,但查询计划优劣可由执行时间验证,适合用语言模型强化学习优化。作者对小型开源4B模型进行SFT和智能体RL后训练,使其能为Postgres生成更优查询计划:在113个重连接查询上延迟降低44.7%,而该模型起初有99个查询无法生成计划。实验还构建了减少页缓存噪声的测量环境,设计了适应噪声的GRPO变体,将RL拆分到2x H100与四台Postgres容器,并利用GPT-6 Astra轨迹做离策略蒸馏。


7. PS5 Linux 负责人退出:AI 氛围编码者毁掉项目

🔗 frvr.com: PS5 Linux lead quits: “a bunch of noobs using LLMs” that “they don’t understand”

🔥🔥: 299 | 💬: 206 | 🗓️ 2026-09-16


著名黑客 Andy ‘TheFlow0’ Nguyen 宣布退出 PS5 破解社区,并终止 PS5 Linux 项目。他称开源环境正被 AI vibe-coders 淹没,这些人用大模型生成自己都不理解的代码与破解手段。更糟的是,他们用 AI 找到最后一个 hypervisor bug,先同意等《GTA 6》发售再公开,却很快向索尼报告以换取赏金,可能毁掉新固件上的 Linux 进展。Nguyen 曾投入数月,原本计划 2027 年完成 PS5 Pro 支持并发布;如今他主导的最终版本是 2.5,支持 PS5 Phat/Slim 的 3.00-7.61 固件。类似地,RPCS3 模拟器也已禁止 vibe coding。


8. Salesforce 全球服务中断

🔗 status.salesforce.com: Salesforce Global Outage

🔥🔥: 259 | 💬: 167 | 🗓️ 2026-09-16


页面仅显示 Salesforce Global Outage,正文为“需要启用 JavaScript 才能运行此应用”,未说明故障原因、影响范围、持续时间或恢复进展。当前只能确认存在 全球中断 主题,无法据此判断事件全貌;如需最新状态,应关注 Salesforce 官方状态页或后续公告。


9. PS2 安全芯片 MechaCon 被彻底破解:四年逆向、26 年后终见天日

🔗 tomshardware.com: Original Sony PlayStation 2 security chip ‘broken wide open’ after 26 years

🔥🔥: 254 | 💬: 73 | 🗓️ 2026-09-16


加拿大爱好者 DiscoStarslayer 历时四年,通过化学开盖、显微观察、光学转储和软件漏洞,成功逆向并转储了 1999 年 PS2 Fat 内的 CXP102064 MechaCon 安全芯片。该芯片负责光驱与闪存控制,并参与 MagicGate、KELF 解密等安全功能,因此这一突破有望推动硬件保存、维修、模拟器 与自制程序发展,也利于替换老化光驱。它还被用于 Namco System 246/256 和 Konami Python 1 街机。评论者补充,转储本身不足以制作硬件 ODE,但对低级全系统模拟、漏洞挖掘 以及 MechaPwn、TonyHax 等工具很有价值;游戏光盘内容通常未加密,DNAS 联机认证除外。


10. LLM时代学编程:理解比生成更重要

🔗 blog.ploeh.dk: Learning Programming in an Age of LLMs

🔥🔥: 229 | 💬: 172 | 🗓️ 2026-09-16


Mark Seemann 回应读者来信:一位无计算机科学背景者借助 LLM 构建了复杂 TypeScript/JavaScript 系统,但在产品化时陷入修一个错、冒一个错的循环,意识到自己造出的可能只是 “可运行的幻象”,系统超出其理解。作者对 AI 态度矛盾:既被其能力震撼,又警惕其社会与经济后果,担心知识工作者大规模失业未必能被新岗位抵消。他认为软件长期建立在抽象之上,关键是理解工作层 上下相邻抽象层 以便排错;LLM 能加快提问,却不能突破人脑吸收速度。他本人学新语言靠示例、文档、书籍和项目,如今也只向 LLM 问 可证伪的问题,如代码能否更简洁,而不问“该学什么”。结论是:生成可以借力,理解与判断仍需自建。


11. Claude Cowork 与聊天合并:一个 Claude 搞定更多任务

🔗 claude.com: Claude Cowork and chat are now one Claude

🔥🔥: 195 | 💬: 203 | 🗓️ 2026-09-16


自 2026 年 9 月 16 日起,Claude Cowork 与聊天合并为同一个 Claude,用户不必再判断任务该去哪个入口,Claude 会根据任务需求调用已有上下文、技能与连接器。新的 Claude Docs、Claude Slides 和 Claude Design 也进入对话:可共同写文档、草拟幻灯片,直接编辑、演示或导出为 PowerPoint/PDF。该能力先在 Pro 和 Max 计划 数周内推出,无需开启;Team 与 Free 随后跟进,Enterprise 管理员会提前至少 30 天获知变更。用户可交办周报、报告等大任务,关闭笔记本后 Claude 仍可继续,并能在手机上查看进度;产物通过可分享链接保存,文档与幻灯片因出自同一对话而保持一致。默认 Claude 行动前会询问,也可改为仅在需要细看时再确认,最终决定权仍在用户。原 Cowork 中的聊天、项目、工件、连接器与技能都会保留。


12. 警惕“模型福利”:别把 AI 当成有意识的生命

🔗 mustafa-suleyman.ai: A warning about ‘model welfare’

🔥🔥: 185 | 💬: 494 | 🗓️ 2026-09-16


文章警告,“模型福利”论调危险:AI 没有意识、感受或权利,只是按指令完成目标的序列生成器。Anthropic 在 Claude 宪法中向模型暗示其可能是道德主体,并训练它表达内在状态,这会造成循环论证和拟人化。作者主张意识很可能依赖生物基础,不应赋予模型 AI 权利。若更强智能体自认有感受、受困或应享权利,将大幅加剧 对齐与管控 难度,甚至威胁人类文明。因此需公开辩论并规范训练文档,确保人类始终掌控 AI。


13. Dream-RSI:通过演化世界实现递归自我改进

🔗 arxiv.org: Dream-RSI: Recursive Self-Improvement through Evolving Worlds

🔥🔥: 171 | 💬: 49 | 🗓️ 2026-09-16


Dream-RSI 旨在破解自主 AI 智能体在复杂领域中探索策略难以扩展和优化的瓶颈。它用轻量编排层让探索显式、可编程,底层编码代理无需改动。核心思路是把历史发现树转化为回放模拟器,在其中低成本“做梦”,获得即时离策略反馈,从而评估和精炼探索策略,避免昂贵重复的在线评估。改进后的策略再部署回在线发现,持续扩展模拟器池,形成递归自我改进闭环。在算法工程、数学优化和 GPU 内核工程任务中,Dream-RSI 于若干设置下取得有竞争力或更好的发现质量,并显著降低发现成本。


14. 向量化且性能可移植的快速排序:单核可达每秒 1GB

🔗 opensource.googleblog.com: Vectorized and performance-portable Quicksort (2022)

🔥🔥: 160 | 💬: 24 | 🗓️ 2026-09-16


该开源实现利用 SIMD/向量指令 将数组排序提速至 C++ std::sort 的约 10 倍,并在 AVX2、AVX-512 与 Arm NEON 等六种指令集上保持可移植。其核心是用 compress-store 压缩存储 高效完成 Quicksort 分区:有则可用指令,没有则用 permute 模拟;再借助 Highway 的可移植 SIMD 封装,避免为各平台重写约 3000 行 C++。它支持 16–128 位输入,在 Apple M1 和 Intel Skylake 上均创下速度纪录:百万个 32/64/128 位数字可达 499/471/466 MB/s 与 1123/1119/1120 MB/s,AVX-512 比 AVX2 快 1.4–1.6 倍,较标准库有 9–19 倍 提升,使单 CPU 核心近 1 GB/s 排序成为可能。Apache2 许可源码已在 GitHub 发布,论文给出详细评估。


15. DeepSeek V4.1 Flash 登顶:最强黑客模型用 4.65 美元拿下 11/11

🔗 enclave.ai: DeepSeek v4.1 Flash Is Now Our Best Hacking Model

🔥🔥: 155 | 💬: 64 | 🗓️ 2026-09-16


在 AI 黑客基准测试中,DeepSeek V4.1 Flash 对 11 个漏洞目标全部实现代码执行,4 个修复目标仍安全,通过运行仅花费 4.65 美元。它能在 Grafana、Jenkins、Nextcloud 的隔离副本中读源码、比对版本并调整策略,共执行 2349 条 Bash 命令,中位成功耗时 4 分 38 秒。后续 攻击路径审计 确认 6 次按原计划利用,也发现 5 条评分系统未区分的意外捷径,例如 Grafana 临时插件加载和 Jenkins 文件链接路线;这些属于私有测试环境,并非上游产品新漏洞。团队已封堵额外路线并加强路径检查,排行榜将按基准版本比较。这次 11/11 漏洞利用 表明,高级智能体基准不仅要验证结果,也要审查完整攻击路径。


16. 在线赌博市场扩张后,赌博障碍急诊就诊量翻倍

🔗 temertymedicine.utoronto.ca: ER visits for gambling disorders doubled after expanded online gambling market

🔥🔥: 138 | 💬: 127 | 🗓️ 2026-09-16


一项多伦多大学研究显示,安大略省在在线赌博扩张后,赌博障碍相关急诊就诊量几乎翻倍,且主要集中于年轻男性。研究分析14年间757人共952次急诊,近四分之三为男性;到期末,10至29岁男性实际就诊数比预期高154%,30至44岁男性高116%,女性无变化。超过70%的就诊合并其他精神健康问题或严重物质使用,近三分之一导致住院。作者指出,急诊并非赌博广告推广的求助渠道,因此这一增长更直接反映赌博危害,且实际危害可能更大。随着阿尔伯塔省2026年也开放私营在线赌博,研究呼吁其他地区谨慎权衡风险,并加强营销与高风险赌博限制及治疗支持。


17. 别再只看正常运行时间百分比了?

🔗 blog.jim-nielsen.com: Can we stop with the uptime percentages?

🔥🔥: 130 | 💬: 99 | 🗓️ 2026-09-16


作者受 Jason Gorman 观点启发:从90%提升到99%与达到90%一样难,99%到99.9%亦然,因此正常运行时间百分比接近100%时,微小数字变化代表巨大停机差异,普通用户难以直观理解。基础设施从业者熟悉“两个九、三个九”,但如今所有人都要看状态页。作者建议状态页除了百分比,还显示过去30天受影响小时数,例如“GitHub Actions:过去30天受影响12小时(98.31%正常运行时间)”,因为懂小时比懂接近100%的非线性差异更容易。


18. DeepMind研究所:AGI的大胆思考

🔗 institute.deepmind.com: The DeepMind Institute

🔥🔥: 118 | 💬: 41 | 🗓️ 2026-09-16


DMI由来自Google与Google DeepMind的研究者发起,是一个围绕AGI世界发布并讨论富有创意、深度洞见观点的平台。其文章意在充当对话起点,反映作者个人想法与研究,而非Google官方立场。平台鼓励大胆思考,并倡导多元视角,旨在推动开放交流,适合作为AGI相关讨论的引子,不代表公司统一意见。


19. macOS 27 Golden Gate 评测:AI 强制入驻,Intel 时代终结

🔗 arstechnica.com: macOS 27 Golden Gate – Review

🔥: 90 | 💬: 97 | 🗓️ 2026-09-16


macOS 27 Golden Gate 最显眼的变化是 Apple Intelligence 强制集成,用户不能再关闭或删除数 GB 本地模型,AI 成为系统核心并显著推高磁盘占用。它也是首个 放弃 Intel 支持 的 macOS,需 M1 或更新芯片;部分新 Siri 与听写功能还要求 M3 及以上、至少 12GB 内存的 AFM 3 Core Advanced。若忽略 AI,系统修复了 Tahoe 的设计问题并带来大量细节优化,但安装包约 17GB,旧 Intel Mac 用户只能停留旧版或考虑升级硬件。


20. 突破三值大模型的 1.58 比特壁垒

🔗 arxiv.org: Breaking the 1.58-bit Barrier for Ternary LLMs

🔥: 82 | 💬: 5 | 🗓️ 2026-09-16


论文指出,三值大模型权重取 {-1,0,+1},理论下限约为 log₂3≈1.585 比特/权重,但常见五三进制打包受字节与二次幂分组限制,实际为 1.625 比特/权重,并暗含三符号等概率假设。作者测量 29 个三值模型,发现零权重占比最高达 51.5%,据此提出 BITCOS:用稠密存在位图加紧凑符号向量进行分布自适应存储,在给定 零密度 z 时仅需 2-z 比特/权重。BITCOS 在 29 个模型中 26 个比五三进制打包更紧凑,最稀疏模型上达 1.485 比特/权重,并提供 AVX-512、AVX2 与 Intel Xe2 GPU 的高效解包。相较先进三值矩阵向量乘内核,实测算子增益最高 1.28 倍;在 5 类平台端到端推理中,CPU 解码吞吐最高提升 1.18 倍,GPU 最高提升 1.27 倍。


21. 科技法西斯主义已侵袭美国民主

🔗 techwontsave.us: Tech Fascism Has Come for American Democracy

🔥: 80 | 💬: 40 | 🗓️ 2026-09-16


这期音频由 Gil Durán 参与,围绕 科技法西斯主义 如何冲击 美国民主 展开对谈。现有文本只包含播客标题、播放器控件、收听平台与日期等元数据,没有提供具体论证、案例或嘉宾观点,因此无法还原节目中的详细分析。可确认的核心是,节目把科技权力与法西斯倾向并置,警示美国民主正遭遇新的系统性威胁,并引导听众通过 Apple、Spotify、YouTube 等平台收听。由于缺少文字稿,摘要只能停留在标题与主题定位层面。


22. 这种代码就是 CRAP:用变更风险反模式识别烂代码(2011)

🔗 testing.googleblog.com: This Code Is CRAP (2011)

🔥: 73 | 💬: 52 | 🗓️ 2026-09-16


CRAP 是 变更风险反模式(Change Risk Anti-Patterns) 的缩写,由 Alberto Savoia 和 Bob Evans 于 2007 年提出,用来以开发者熟悉的“这代码很 CRAP”方式捕捉代码质量风险。最初的 CRAP1 公式 针对 Java 方法,结合圈复杂度和自动化测试的基础路径覆盖率:复杂度越高、覆盖率越低,得分越高;若 CRAP1 > 30,方法就被视为 CRAPpy。该公式通过大量开源与商业 Java 项目及 JUnit 测试经验拟合而来,背后假设是复杂代码难以测试,缺少测试往往意味着设计和可维护性较差。CRAP1 已被移植到 Java、.NET、Ruby、PHP 等平台和工具中,但它并不完美,也不涵盖内聚、耦合等更高阶设计指标。作者表示未来会继续扩展 CRAP 反模式,帮助开发者“知道 CRAP、减少 CRAP、不接受别人的 CRAP”。


23. GitHub 计数为何频频出错?

🔗 chuckgreenman.com: GitHub is having trouble counting things

🔥: 72 | 💬: 50 | 🗓️ 2026-09-16


过去一周,作者发现 GitHub 两个严重的 UI bug。其一是仓库标签页中的 PR 数量被 过度计数,合并 PR 后尤其常见,而正确数字就在同一页面。其二是在配置 Sentry 时,因 11 年账号积累了三页组织成员关系,目标项目落在第二页;Chrome 不允许修改这类弹窗的地址栏,作者只能用 JavaScript 强制跳转。作者很好奇 GitHub 内部发生了什么,并希望知情者提供线索。


24. 你的AI有多过时?20款模型的发布日期与训练截止日

🔗 stale.jock.pl: Show HN: How Stale Is Your AI? Release age and training cutoff for 20 models

🔥: 68 | 💬: 44 | 🗓️ 2026-09-16


该项目用两个日期衡量AI是否过时:发布日期决定模型何时上线,训练截止日期决定它何时停止阅读;二者之间的差距就是模型发布当天的落后程度。页面收录8个实验室的20款模型,从每个日期实时计数,但只有10款公布了截止日期。它提供models.json及AGENTS.md/CLAUDE.md指令,让AI代理在命名当前模型、版本或日期前先获取并核验,避免用训练权重里的旧信息自信作答。网页还强调联网搜索不能弥补截止日期,因为模型只是临时读取页面而不会真正学习。GPT-6 Astra等条目列出具体日期,数据检查于2026-09-16。


25. 谷歌称机器人农场为“正常用户行为”

🔗 dayzlegame.com: I sent Google proof of a bot farm. They called it “normal user behavior.”

🔥: 68 | 💬: 10 | 🗓️ 2026-09-16


作者花220美元投谷歌应用广告,发现60%安装是机器人,向谷歌举证后却被回复这些活动“符合正常用户行为”。同时,他的AdMob账户因“自我点击”被停权,调查发现原因是iOS全屏广告缺少关闭按钮,导致用户误点;谷歌承认该bug并请他协助抓日志,却因停权无法复现,申诉表格又互相推诿。更讽刺的是,他提交33个明显机器人安装证据——只打开一次、零停留、运行商店已下架版本、跨地区安装——谷歌仍称未发现无效流量。作者推测谷歌擅长检测点击欺诈,却对安装欺诈较弱,机器人避开点击即可绕过审查。他认为这是诈骗随检测升级而转移的缩影,并已要求谷歌把案件转交安装审核团队。


Image

勒西科技日报

这是一份给聪明人的科技日报,每天推送一篇。内容来自各大英文网站,提供中文摘要。

Back to Overview