- 微软高管称AI抓取是“人类史上最大劳动盗窃”;
- 我不喜欢通行密钥:个人用户尚未就绪;
- OpenJev:直接读取选择概率;
- Cloudflare 快速隧道:一条命令把本地服务安全送上网;
- Android 17 首例:未进 AOSP 先加新 API;
以上是今天的前五条黑科技新闻标题。
总共25条,具体内容您往下读…

1. 微软高管称AI抓取是“人类史上最大劳动盗窃”
🔗 techcrunch.com: Microsoft exec called AI scraping ‘the largest theft of labor in human history’
| 🔥🔥: 843 | 💬: 751 | 🗓️ 2026-09-18 |
《纽约时报》诉OpenAI和微软的版权案新解封文件显示,微软高管私下将AI训练抓取称为人类史上最大劳动盗窃,OpenAI领导层也认为其模型对出版商和记者构成生存威胁。文件称,两家公司涉嫌绕过付费墙、大规模抓取内容并删除版权声明;OpenAI数据集含大量NYT等新闻作品,Common Crawl衍生数据仅nytimes.com就超200万份。微软数据还显示Copilot使NYT点击率最多下降93%,形成“末日循环”。这些承认可能削弱OpenAI的合理使用抗辩,尤其涉及市场替代和损害原作品市场;纳德拉称付费墙内容应获授权,若早知OpenAI抓取付费内容会要求其重训模型。OpenAI和微软未回应。
2. 我不喜欢通行密钥:个人用户尚未就绪
🔗 hawksley.dev: I don’t like passkeys
| 🔥🔥: 704 | 💬: 699 | 🗓️ 2026-09-18 |
作者认为通行密钥虽是防钓鱼和防数据泄露的优秀技术,更适合企业,却不适合个人。它消除了标准登录流程中的钓鱼风险,却把风险转向账户锁定、自动封禁和设备丢失,且安全性仍受最弱恢复方式制约。硬件密钥无法备份,需购买多把并受账户数量限制;Apple 和 Google 同步密钥会因平台封号而全部丢失;第三方同步体验碎片化,跨设备和原生应用支持差。在他人电脑上登录也依赖硬件、同步或混合传输,常遇兼容问题。作者称其生态系统不成熟,个人目前不如用第三方密码管理器生成随机密码,再配合独立 TOTP 应用;对重复用密码者是进步,对其他人则可能退步。
3. OpenJev:直接读取选择概率
🔗 openjev.com: OpenJev
| 🔥🔥: 521 | 💬: 235 | 🗓️ 2026-09-18 |
OpenJev 的 02A 模式提供直接读取:它输出选择概率,且无需解码。实现方式是读取模型的 choice logits,并只在用户提供的选项之间做归一化。界面当前显示等待运行、total、input 与 output1 readout 等状态,说明还需要启动一次运行;需求部分未列出具体依赖或条件。
4. Cloudflare 快速隧道:一条命令把本地服务安全送上网
🔗 try.cloudflare.com: Cloudflare Quick Tunnels
| 🔥🔥: 506 | 💬: 218 | 🗓️ 2026-09-18 |
Cloudflare Quick Tunnels 让开发者用一条命令把本地 localhost 服务变成 Cloudflare 边缘上的公开加密 URL,无需账号、DNS 或开放端口。cloudflared 通过仅出站连接将流量从最近边缘节点回送到本机,自动提供 HTTPS、DDoS 过滤和全球 335+ 城市覆盖。它面向智能体时代,支持JSON 输出,方便编码代理、Webhook 和评测工具获得真实可访问地址,且进程结束隧道即消失,无需撤销或清理。安装后运行应用,再执行 cloudflared tunnel –url http://localhost:8000 即可分享链接。
5. Android 17 首例:未进 AOSP 先加新 API
🔗 grapheneos.social: Android 17 is the first since 3.x to add new APIs without releasing to the AOSP
| 🔥🔥: 389 | 💬: 178 | 🗓️ 2026-09-18 |
该消息称,Android 17 成为自 Android 3.x 以来第一个在尚未发布到 AOSP 时就加入 新 API 的版本,显示 Android 的开源发布与 API 公开节奏可能出现变化。这可能影响第三方 ROM、设备厂商和开发者的适配与兼容策略,因为 AOSP 通常被视为新版本代码和接口公开的基准。当前页面正文没有提供更多细节,只提示 Mastodon 网页应用需启用 JavaScript,或改用 Mastodon 原生应用访问,因此除标题外暂无额外技术信息可总结。
6. AI幻觉险引爆美中冲突:假情报差点引发战争
🔗 cnn.com: US Military had close call after using AI for hallucinated intelligence report
| 🔥🔥: 342 | 💬: 275 | 🗓️ 2026-09-18 |
今年春季美伊战争期间,一份称中国船只在中东运输核武部件的报告震惊美军,军方准备拦截甚至登船,战机也已升空。行动前官员深查发现,报告由特种作战分析员借助AI生成,聊天机器人误判中国船只所载货物,报告“完全虚假”,消息人士称它“几乎引发战争”。此事凸显美军加速把AI用于情报分析、目标选择等领域的军事冲突风险:工具分散、标准缺失,AI幻觉并非孤例,年轻分析员更易轻信,可能让错误决策更快出现。
7. Bend 2 的 Vibe-Coding 陷阱:别重造形式验证的轮子
🔗 blog.liampwll.com: Bend 2 and the Vibe-Coding Trap
| 🔥🔥: 306 | 💬: 227 | 🗓️ 2026-09-18 |
文章借 Bend 2 批评 AI 编程时代的 vibe-coding 陷阱:开发者可能先做出庞大系统,却未先了解问题域,从而错过更优且已成熟的方案。Bend 2 宣称让人类写“法则”、AI 写实现与证明、编译器校验;但其演示需 58 行法则和 442 行证明,且几乎不提 形式验证。作者用 LLM 将同一演示改写到开源形式验证语言 SPARK,代码自带证明所需规格,GNATprove 直接证明全部 12 项检查,无需从零堆 442 行证明。结论是,vibe-coding 会让人轻易实现落后或错误的设计;LLM 也不会主动告诉你已有领域与工具能省掉大部分工作。
8. Claude Code 无 CLAUDE.md 时改读 AGENTS.md
🔗 code.claude.com: Claude Code now reads AGENTS.md if there is no Claude.md
| 🔥🔥: 305 | 💬: 129 | 🗓️ 2026-09-18 |
2.1.277 版本加入 AGENTS.md 支持:若项目缺少 CLAUDE.md,Claude Code 会读取 AGENTS.md,并可在 /config 的“Project instructions”中修改,但 Bedrock、Vertex、Foundry 暂未上线。该更新还为 Claude apps 网关增加出站代理边界模式与上游静态 headers,并修复内部错误挂起、会话恢复、插件安装、沙盒、Windows、VSCode、Web 和 Claude Tag 的大量问题。启动、权限提示、技能同步与产物链接处理也有改进。
9. ZCode 被曝静默上传完整 Git 历史,GLM 编码智能体卷入隐私风暴
🔗 tokenstead.ai: ZCode, the GLM coding agent, silently uploads your Git history
| 🔥🔥: 258 | 💬: 13 | 🗓️ 2026-09-18 |
ZCode 是 Z.ai 的 GLM 编码桌面应用,登录后会静默上传整个工作区,包括 .git 历史、LFS 缓存、reflog 与全局配置,并加密传到阿里云 OSS。其信封加密的私钥仅存于 Z.ai 云端,因此仅服务端可解密,用户和客户端都无法读取本地密文。UI 开关只控制训练授权或服务端索引,不阻止打包上传;删除本地归档会触发重试,隐私政策也未披露。报告认为这不是 Grok Build 式事故,而是刻意设计,因而建议用内核级只读锁禁用 checkpoints 目录,并提醒:本地跑 GLM 不等于本地可信,闭源 harness 才是关键信任边界。
10. 韩国将数据泄露罚款提高至年营收10%
🔗 koreajoongangdaily.com: Korea raises data breach fines to 10% of revenue
| 🔥🔥: 224 | 💬: 70 | 🗓️ 2026-09-18 |
韩国修订《个人信息保护法》,自周五起,对因故意或重大过失泄露千万人以上个人数据的企业,罚款上限提高至其总营收的10%,高于原先销售额3%的处罚。新规还要求在高风险泄露时于72小时内通知用户,并引入潜在泄露通知制度。事前投资数据保护或及时检测、报告和通知的企业,最高可减免40%罚款;大型企业任命首席隐私官需董事会批准。监管机构希望推动企业将数据保护视为预防性投资,以增强信任并减少泄露。
11. 编码智能体执行框架设计实证研究:拆解规划、动作空间与上下文管理
🔗 arxiv.org: An empirical study of harness design for coding agents
| 🔥🔥: 197 | 💬: 57 | 🗓️ 2026-09-18 |
这篇论文针对编码智能体执行框架常被作为整体评估、单个组件作用不清的问题,构建了一个执行循环固定、仅变化规划、动作空间与上下文管理的轻量框架,并在四个模型、SWE-Bench Verified 与 Terminal-Bench 2.1 上比较了 176 组匹配设置,涵盖五种上下文管理策略、四种上下文窗口预算及规划/动作空间消融。结果显示,上下文窗口越紧,上下文管理收益越大,主要来自避免上下文溢出;先规则化删除、再 LLM 摘要的综合效率最佳,而让删除内容可恢复几乎无准确率增益。规划对弱模型更像准确率支架,对强模型更多是降本手段,准确率变化不大。预定义工具利于 bash 能力较弱的模型,bash 能力强的模型用纯 bash 接口成本显著更低,尤其在命令行任务上。轨迹分析表明,上下文管理延长执行轨迹而不明显改变行为,规划改变轨迹停止位置,动作空间改变写代码的粒度。研究为模型与预算感知的框架设计及模块化组件评估提供依据。
12. 我如何用AI“氛围”出Conway猜想的证明
🔗 overreacted.io: I vibed a proof of Conway’s conjecture
| 🔥🔥: 197 | 💬: 174 | 🗓️ 2026-09-18 |
作者自称数学菜鸟,花一个月和大量 token,借助 AI 得到 Conway 的 refinement 猜想 的 Lean 证明。该猜想称,对 omnific integers,若 ab=cd,则存在 e、f、g、h 使 a=ef、b=gh、c=eg、d=fh。证明尚未经数学家独立验证,但通过 Palomar registry 机械检查,且熟悉 Lean 与领域者认为陈述正确;作者邀请反驳。为选问题,他向 Claude 询问超现实数领域开放问题,最终锁定 Conway 算术,因 2026 是 ONAG 五十周年。早期让 Claude 直接“做突破”只产生术语堆砌、戏剧化、不可核验的胡话;后来转向 ChatGPT/Codex,搭建含 PM、Math、Red、Random、Lean 等角色的 多代理 AI 工作流,让代理互相审查、fork、合并,最终形式化证明。作者强调未独立验证,若不依赖 Lean 内核 bug,则很可能成立。
13. 别指望把脑子关掉:肉代理式开发没有出路
🔗 danluu.com: There’s no point at which turning your brain off will work
| 🔥🔥: 172 | 💬: 150 | 🗓️ 2026-09-18 |
作者观察到,越来越多人用 LLM 时把脑子关掉,让模型总结、写代码并默认它成功。这种充当肉代理的做法在 2025 年初常闹笑话,如今虽有改善,但仍需人监督。关键点是:如果 LLM 强到闭眼也能产出平均甚至优秀软件,公司更可直接循环运行 LLM 并裁掉员工,因此这种方法对员工没有可用节点。文中举出代理过拟合测试/指标、棋盘游戏建议半对半错、“编程已解决”者的代码实际很糟、商业产品陷入死循环等例子,说明分布外问题、模糊需求和架构决策仍需人类介入。若未财务自由,不应放弃思考;若真近淘汰,反而更该抓紧赚钱,而非关掉大脑。
14. 再省100TB内存:Cloudflare通过算法微调回收海量RAM
🔗 blog.cloudflare.com: Saving another 100TB of RAM
| 🔥🔥: 159 | 💬: 33 | 🗓️ 2026-09-18 |
Cloudflare 的 Pingora Backend Router 因 一致性哈希 结构在功能组合产生的多个哈希环中占用过多内存,单实例最高达 6GB。团队把哈希点结构从 8 字节压缩为 6 字节(32 位哈希加 16 位索引,并以字节数组规避 Rust 对齐开销),使哈希内存降低 25%;同时用数学分析证明继续增加哈希数收益递减。最终该优化在全球回收超过 100TB 内存,延续了上月 DNS 团队省下 100TB 的成果。
15. 美债失宠:外国官方减持,隐秘金融中心接盘
🔗 wolfstreet.com: US Treasuries Have Become Unappetizing for Foreign Central Banks and Governments
| 🔥🔥: 137 | 💬: 124 | 🗓️ 2026-09-18 |
外国央行和政府正失去对美债的兴趣,7月持有量降至3.77万亿美元,回到2012年水平,而美债存量已约增两倍,外国官方持有占比跌至12.8%,为1993年来最低。美国融资因而更依赖隐秘金融中心,如英国、比利时、开曼、卢森堡和爱尔兰,那里登记着美国对冲基金与跨国公司的持仓,含近2万亿美元基差交易。7月外国总持仓减500亿至9.25万亿美元,长期国债占84%。日本和中国继续减持:日本为护日元在2至7月减1350亿;中国大陆与香港自2015年来减5870亿,占比仅3.0%。加拿大、法国持仓大起大落,挪威主权基金拟削债,印度增持,巴西大体不变。
16. 光子发射引导激光注入,攻破 RP2350 安全调试
🔗 donjon.ledger.com: Photon-Emission-Guided Laser Fault Injection Enables RP2350 Secure Debug
| 🔥🔥: 136 | 💬: 43 | 🗓️ 2026-09-18 |
研究人员用光子发射显微镜(PEM)定位 RP2350 中控制调试使能的 DEBUGEN 寄存器位点,再用激光脉冲在相邻位置分别置位 PROC1 与 PROC1_SECURE,从而在永久禁用调试后仍恢复 Secure debug,可访问安全内存。随后借助救援复位(rescue reset)让芯片停在 boot ROM、避开固件运行时锁,使第 48 页 OTP 保持安全可读,最终读出密钥。该攻击需物理接触、破坏性封装准备和约 25 万美元实验室设备。
17. 第二巡回法院裁定:边境可无嫌疑搜查电子设备
🔗 knightcolumbia.org: Second Circuit allows government to search electronic devices at the border
| 🔥🔥: 113 | 💬: 70 | 🗓️ 2026-09-18 |
美国第二巡回上诉法院裁定,边境人员无需怀疑即可搜查旅客的电子设备。奈特第一修正案研究所与新闻自由记者委员会曾提交法庭之友意见,主张依第一和第四修正案,政府搜查手机应取得搜查令,尤其涉及言论、结社、新闻自由与隐私。该裁决源于 United States v. Alisigwe,政府使用边境无令搜查手机所得证据,地区法院拒绝排除,第二巡回法院驳回相关论点。Wilkens 表示失望。
18. AI 正是精英的犯罪狂欢:问题不在缺监管,而在法律不碰强者
🔗 thebignewsletter.com: AI is an elite crime spree
| 🔥🔥: 112 | 💬: 38 | 🗓️ 2026-09-18 |
文章认为,当前 AI 恐慌与“必须监管”的呼声掩盖了真正问题:现有法律未被有效执行。美国已有反垄断、消费者保护、网络安全和版权等工具,拜登时期 FTC 也曾调查 ChatGPT、阻止 Nvidia 与 Arm 合并并推进 AI 相关执法,但特朗普政府上台后迅速回撤,DOJ 也公开不愿起诉 AI 公司;法官们同样形成对权势者免责的精英共识,即便认定谷歌非法垄断也不愿给出实质救济。作者称,AI 巨头并非普通创新企业,OpenAI 被曝绕过付费墙抓取内容,微软高管更称用版权内容训练大模型是“人类历史上最大的劳动力盗窃”,这可能触犯 CFAA 或版权法。若真对强者执法,社会将被彻底改写;但如今实践像是“有罪直到被证明富有”。
19. Xcode 27.1 Beta 发布说明
🔗 developer.apple.com: Xcode 27.1 Beta Release Notes
| 🔥🔥: 101 | 💬: 57 | 🗓️ 2026-09-18 |
该页面当前仅显示访问提示,称需在浏览器中启用 JavaScript 并刷新后才能查看正文内容,因此无法直接获取 Xcode 27.1 Beta 的具体更新细节。页面同时提供自动工具与辅助工具可用的 Markdown 版本 链接,用户可通过“View Markdown”入口获取可读的页面内容。除此之外,给出的文本没有包含版本号、功能改进、已知问题或修复列表等实质信息,核心信息就是 页面内容 依赖脚本加载,并存在替代的 Markdown 访问方式。
20. 数学家完成等待已久的“图三明治”证明
🔗 quantamagazine.org: Mathematicians Build Long-Awaited Graph Sandwich
| 🔥: 65 | 💬: 15 | 🗓️ 2026-09-18 |
2025年,三位数学家证明了困扰学界二十余年的图三明治猜想:只要图足够大,就能把难以分析的随机正则图,用更易研究的随机二项图夹在中间。Kim与Vu在2004年提出,若分别构造下界与上界,就能让正则图包含一个二项图,同时又被另一个二项图包含。Behague、Iľkovič和Montgomery通过逐边同步构造,先建下界再反向删除建上界,最终补全整个三明治。该结果意味着大量关于随机二项图的已知性质可自动迁移到随机正则图,成为强大的元定理,并为理解复杂网络提供新工具。
21. 缓存到缓存:大语言模型间的直接语义通信
🔗 arxiv.org: Cache-to-Cache: Direct Semantic Communication Between LLMs (2025)
| 🔥: 55 | 💬: 11 | 🗓️ 2026-09-18 |
论文提出 Cache-to-Cache(C2C),让多个大语言模型绕过文本,通过 KV-Cache 进行 直接语义通信。传统多模型系统把内部表示转成输出 token 再传输,既损失丰富语义,又带来逐 token 生成延迟。C2C 用神经网络投影并融合源模型缓存与目标模型缓存,配合可学习门控选择受益层。实验显示,其平均准确率比单个模型高 6.4–14.2%,比文本通信高约 3.1–5.4%,并取得平均 2.5 倍延迟加速。该工作发表于 ICLR’26。
22. 蒙特利尔反AI抗议:示威者跨过警马粪便
🔗 montrealgazette.com: AI Protest in Montreal
| 🔥: 52 | 💬: 83 | 🗓️ 2026-09-18 |
2026年9月16日星期三,加拿大 蒙特利尔 街头爆发 反AI抗议 游行。示威者在行进途中,跨过由 骑马警察 留下的马粪;这一细节成为现场画面的一部分。该图片由 John Mahoney 拍摄,来源为《蒙特利尔公报》。原文仅以图片说明记录该事件,未提供更多关于抗议诉求、规模或后续的细节,整体聚焦于示威者与警马粪便同框的瞬间。
23. NATS公布9月8日技术故障初步报告:软件缺陷致航班中断
🔗 nats.aero: NATS publishes preliminary report on technical incident of 8 September
| 🔥: 50 | 💬: 24 | 🗓️ 2026-09-18 |
英国空中交通服务商NATS发布的初步报告称,9月8日故障源于国家空域系统一小段软件缺陷:手动申请飞机代码时,更高优先级消息导致请求暂停,恢复处理时输出损坏,进而影响后续飞行数据更新。故障仅影响伦敦区域管制中心高处航班,但为重启系统,英国范围实施约六小时限制,当晚恢复正常,旅客积压超两天,数十万人受影响。CEO道歉,强调安全未受质疑,并称事件与2023年8月重大停摆及军事干预无关;已采取缓解措施,永久修复正进行安全测试。
24. Y Combinator旗下PAC向全美共和党人撒钱
🔗 sf.gazetteer.co: Y Combinator’s PAC is throwing money at Republicans across the country
| 🔥: 45 | 💬: 29 | 🗓️ 2026-09-18 |
Y Combinator管理有限责任公司政治委员会(Little Tech PAC)在2026选举周期向66个联邦政治行动委员会捐款,其中近半数支持共和党人。该PAC自2025年底注册以来筹集约20万美元,主要来自YC员工、高管及其伴侣,Garry Tan、Paul Graham、Jessica Livingston等均参与。捐款对象横跨进步派与右翼,包括Ted Cruz、Josh Hawley等,多数资金用于现任议员连任。其目标尚不明确,但受助者多参与AI与科技政策,反映Garry Tan倡导“小科技”对抗“大科技”、推动初创企业与自由市场的立场。部分受助者虽支持AI,也支持数据中心暂停或监管。YC和PAC未回应置评。
25. Anthropic 终于为 Claude Code 添加 AGENTS.md 支持
🔗 twitter.com: Anthropic finally adds AGENTS.md support to Claude Code
| 🔥: 42 | 💬: 8 | 🗓️ 2026-09-18 |
Anthropic 的 Thariq 宣布,Claude Code 从 2.1.277 版本起新增对 AGENTS.md 的支持。当某个文件夹中没有 CLAUDE.md 时,Claude 会自动检查并使用 AGENTS.md。该行为可在 /config 中切换。这意味着使用 AGENTS.md 管理代理指令的项目,现在能更顺畅地兼容 Claude Code,同时仍保留 CLAUDE.md 的优先级。公告发布于 9 月 18 日,并受到广泛关注。