- Claude Opus 5.5 发布:更强、更省、更安全;
- 我说不,苹果偏要说是;
- 苹果在 iOS 强塞常驻“广告”,用户怨声载道;
- OpenAI GPT–6 Astra 自主破解尘封85年的恩尼格玛密电;
- AI 无智慧,依赖它的人也不会有;
以上是今天的前五条黑科技新闻标题。
总共25条,具体内容您往下读…

1. Claude Opus 5.5 发布:更强、更省、更安全
🔗 anthropic.com: Claude Opus 5.5
| 🔥🔥: 1043 | 💬: 749 | 🗓️ 2026-09-22 |
Anthropic 推出 Claude Opus 5.5,称其多数任务性能接近 Fable 5.1,运行成本却比 Opus 5 低 40%。该模型经外部评估,并在自动化行为审计中取得迄今最佳 对齐安全 成绩,能减少不可逆操作并抵抗提示注入。它擅长长周期编程、代码迁移与审计,输出更快、沟通更自然;输入与输出 token 定价为每百万 4 美元和 20 美元,缓存读取仅 0.20 美元。因生物与网络安全能力较强,Anthropic 将通过验证计划限制相关访问。Sonnet 5.5 与 Haiku 5.5 预计数周内推出。
2. 我说不,苹果偏要说是
🔗 dbushell.com: I said no and Apple said yes
| 🔥🔥: 778 | 💬: 638 | 🗓️ 2026-09-22 |
作者称在 macOS 15.3 发现系统每 15 分钟回传个人数据,关闭后苹果把选项藏得更深;升级 macOS 27 后,苹果直接移除“不同意”开关,已关闭的 Siri 与 Apple Intelligence 仍被重新启用,残留进程占用约 22.28 GB。文章批评 AI 行业无视同意、把 隐私控制 变成摆设,并靠 AI 捆绑 强推功能,还提及 OpenAI 诉讼、网络生态遭破坏等乱象。作者拒绝向科技巨头屈服,认为“一键关闭”的承诺随时会被收回。
3. 苹果在 iOS 强塞常驻“广告”,用户怨声载道
🔗 techradar.com: Apple has added persistent ‘ads’ to iOS, and it’s driving users crazy
| 🔥🔥: 559 | 💬: 427 | 🗓️ 2026-09-22 |
苹果在 iPhone 的 iOS 设置应用 中插入推广 iCloud+、Apple Music、Apple TV 和 AppleCare+ 的常驻横幅。用户发现这些提示往往 无法轻松关闭,只能等其过期或付费订阅,期间还会留下通知角标,因此纷纷在社交媒体和 Reddit 上表达不满。文章认为,这反映苹果在手机市场增长有限后,正日益倚重 Apple 的服务业务;即使部分广告可能是漏洞,苹果也不太可能很快收手,未来甚至可能扩展到更多系统功能。
4. OpenAI GPT–6 Astra 自主破解尘封85年的恩尼格玛密电
🔗 cryptocellar.org: OpenAI GPT–6 Astra breaks Enigma message that has resisted solution since 2005
| 🔥🔥: 520 | 💬: 350 | 🗓️ 2026-09-22 |
2026年,卡特·莱弗请作者验证对1941年7月10日德军恩尼格玛密电 MVUEH 的破解。该电由呼号2ny发出,被党卫军“骷髅”师军需站Ib于17:30收为Nr.172,自2005年起无人破解。其密钥与同日其他密钥不同,轮序为253而非512,明文却与2017年Alex Shovkoplyas破解的Nr.173 SIPVX几乎相同,差异来自“Bitte”误写成“Btte”及署名重复;转录错误和左轮在第72字母处罕见翻转可能阻碍早先破解。最关键的是,GPT–6 Astra 自主选定MVUEH,怀疑其与SIPVX相关,编写Python/C++恩尼格玛模拟器和炸弹机,并以重复地名 ROSENOW ROSENOW 作为crib,最终找到正确密钥和明文。日志还显示它像专业密码分析员和档案研究员,检索到联邦档案馆RS 3–3/20a、RS 3–3/63b等线索。作者惊叹:AI两天完成人类数周甚至数月工作。
5. AI 无智慧,依赖它的人也不会有
🔗 alexn.org: AI Has No Wisdom and Neither Will You
| 🔥🔥: 361 | 💬: 508 | 🗓️ 2026-09-22 |
作者警告,把写代码和读代码都交给 AI 很危险:代码可维护性与架构优劣常需数月乃至数年才暴露,缺乏可即时测量的奖励信号,AI 只能从初学者规则和大量糟糕代码中学习。真正的专家依靠长期调试形成的、情境化的工程直觉,而非僵化规则;AI 也常做不好函数抽取与复用。若人不再为编码错误负责,就无法从错误中学习,难以达到精通。LLM 是处理琐事的好工具,但不是智慧;未来公司可能以 NO-AI 政策作为竞争优势。
6. Meta Muse 泄露 6.8GB 根文件系统:内部文档、密钥与记忆架构曝光
🔗 mouse.dev: I asked Meta’s Muse for its filesystem and it sent me 6.8GB
| 🔥🔥: 278 | 💬: 141 | 🗓️ 2026-09-22 |
作者让 Meta 的 Muse 把其可见文件打包发到 Google Drive,结果得到约 6.8GB 根文件系统,内含 Ubuntu 系统文件、Hatch 内部文档、集成代码、应用模板、记忆文件、代理日志和 SSH 密钥。作者通过 Meta 漏洞赏金项目报告,但被标记为“Not Applicable”,也未发布档案、密钥或会话日志。文件显示 Muse 内部名为 Hatch,包含约 68 个技能目录、runtime-cell 容器脚本、Spaces 应用框架、文件构建器,以及基于 Markdown 和 Postgres 的持久记忆、夜间“dream”与自我改进任务。Codex CLI 虽被安装,但未见 Muse 将其用作编码代理;它实际用捆绑的 bubblewrap 沙箱运行 ffmpeg 等。最意外的是文档提到实验性 Home Link,用 ESP32-C5 让代理接入家庭网络设备。核心担忧是内部运行时文件和敏感材料可通过普通对话与连接的导出目标离开环境;SSH 密钥是否有效未知,容器逃逸也未成功证明。
7. Claude Opus 5.5 发布:更强、更省、更安全
🔗 anthropic.com: Claude Opus 5.5
| 🔥🔥: 273 | 💬: 2 | 🗓️ 2026-09-22 |
Anthropic 推出 Claude Opus 5.5,为 Claude 5.5 家族首个模型,性能接近 Claude Fable 5.1,但运行成本比 Opus 5 降低 40%。它经外部评估,在自动化行为审计中表现最佳,抗提示注入更强,并配备高能力模型保障;生物与网络安全相关访问需通过验证计划。其编码与代理能力突出,可完成大规模代码迁移和审计,并在多项基准领先,同时输入/输出价格降至每百万 token 4/20 美元,缓存读取 0.20 美元,输出速度提升超 30%,并提高订阅用量限制。沟通更自然。Sonnet 5.5 与 Haiku 5.5 将后续推出。
8. “我们黑了FBI”:黑客称掌握所有FBI员工数据
🔗 404media.co: ‘We hacked the FBI:’ Hackers say they have data on all FBI employees
| 🔥🔥: 253 | 💬: 187 | 🗓️ 2026-09-22 |
黑客组织 ShinyHunters 声称入侵多个FBI相关服务,窃取 FBI员工与申请人数据,样本含5000人的姓名、住址、电话、出生日期及部分配偶信息,并篡改FBI招聘网站。该组织称利用 Oracle PeopleSoft零日漏洞 进入AWS GovCloud,导出约2至3TB数据;FBI表示已知悉并正在调查。若属实,可能带来国家安全、反间谍及人员安全风险。ShinyHunters还称此举并非为勒索钱财,而可能是“胁迫”,并要求FBI更正此前对其的指控。
9. AMD 随机数生成器竟无法生成 0?
🔗 board.flatassembler.net: AMD’s random number generator can’t generate a 0?
| 🔥🔥: 243 | 💬: 189 | 🗓️ 2026-09-22 |
flat assembler 论坛用户 Jessé 报告,在 16 位请求下使用 RDRAND 与 RDSEED 时,AMD 处理器(可能为 Zen2)从不生成 0,而 Intel 正常;他附上测试程序并称改成 32/64 位后低位可出现 0,但按请求位宽仍无真正 0。AMD 回复被指疑似误读或由 AI 生成,案件已内部升级,他仍在等待精确答复。讨论还涉及 硬件随机数安全、信任边界、Intel RDRAND 内部结构、不同 CPU 性能差异,以及该问题对内核熵源和加密用途可能影响有限。
10. OpenAI 恐将快速跟进并整合 Jev,TypeSafe 护城河成关键
🔗 arcturus-labs.com: OpenAI is well positioned to fast-follow Jev
| 🔥🔥: 242 | 💬: 178 | 🗓️ 2026-09-22 |
文章认为,Jev 可能仍基于常规大语言模型,通过 logprobs 把 true/false 或多选项概率转成分类结果。OpenAI 多年来已在工具调用中用 token 做隐式分类,因此具备快速跟进能力,可复制 Jev,也可把通用分类嵌入自家模型与代理。真正壁垒或在 TypeSafe 的合成训练数据与校准式强化学习;若护城河不深,OpenAI 可推出独立模型,或用 <prediction> 等内置预测机制让模型在思考中自问自答,实现更快推理、模型选择、安全护栏和成本优化。Jev 的准确性与泛化仍需时间验证。
11. 2027年,设备预装 GrapheneOS 出售的可能性很高
🔗 grapheneos.social: There’s a high chance of devices being sold with GrapheneOS preinstalled in 2027
| 🔥🔥: 236 | 💬: 103 | 🗓️ 2026-09-22 |
该文本的标题称,2027年 可能有设备直接 预装 GrapheneOS 并对外销售,认为这一情况发生概率较高。但正文并未给出任何分析、证据或相关细节,只显示 Mastodon 网页应用需要启用 JavaScript,否则建议改用平台的原生应用。它没有解释为何 2027 年可能出现这种设备,也没有说明厂商、系统适配或市场条件。因此,目前可见内容仅是访问提示,无法据此验证或展开该预测。
12. Claude Opus 5.5:智能领先,成本高昂的 1M 上下文推理旗舰
🔗 artificialanalysis.ai: Claude Opus 5.5 Intelligence, Performance and Price Analysis (Max)
| 🔥🔥: 205 | 💬: 57 | 🗓️ 2026-09-22 |
Anthropic 于 2026 年 9 月发布专有推理模型 Claude Opus 5.5,支持文本与图像输入、文本输出及 1M 上下文窗口。其 智能指数 58 远超同类中位数 25,但评测输出 260M tokens,明显更冗长。API 定价为输入 $4、输出 $20 每百万 tokens,缓存折扣 95%,整体价格偏高,单任务成本 $5.98,完整评测耗资 $8708.20,速度数据缺失。
13. 每分钟9则广告:2026世界杯“美丽比赛的代价”
🔗 bristol.ac.uk: 9 Ads per Minute: FIFA Cup 26 – “the price of the beautiful game”
| 🔥🔥: 171 | 💬: 212 | 🗓️ 2026-09-22 |
布里斯托大学与牛津大学研究团队利用英国最强超算 Isambard-AI,分析2026世界杯全部104场、172.6小时直播,发现有害产品品牌露出逾 93,000次,其中 不健康食品饮料占七成(65,722次),酒精、赌博、预测市场和加密货币紧随其后。品牌几乎出现在每场比赛,覆盖39.3小时直播,观众难以避开;四大品牌贡献65%的露出。研究指出,FIFA未采用虚拟广告替换技术,使含赌博等受限或非法广告的画面分发至多国。研究者呼吁监管嵌入直播的商业品牌、加大处罚,并要求FIFA采用公共利益标准与技术手段移除或替换非法广告。
14. Drop:无需 root、支持 gVisor 的 Linux 沙箱
🔗 droprun.sh: Show HN: Drop – A rootless Linux sandbox with gVisor support
| 🔥🔥: 151 | 💬: 52 | 🗓️ 2026-09-22 |
Drop 是免 root 的 无根 Linux 沙箱,可隔离程序与 编码代理,同时保留现有环境。代理能以跳过权限检查方式运行,但 Drop 在 OS 层强制权限,防止误删主目录、提示注入读取 ~/.ssh 或连接 localhost;也可隔离 PyPI、npm 等第三方程序,限制供应链攻击。它像 virtualenv 一样创建可丢弃的一次性环境,每个环境有独立 home,原 home 隐藏,并复用现有发行版,无需 Docker/Podman 容器设置。TOML 配置可暴露文件、目录与本地网络服务。它运行于 Linux 用户命名空间及进程、挂载、网络、IPC、cgroup 命名空间,无需 root,并丢弃用户命名空间能力以阻止特权操作。可选 gVisor 用户空间内核提供额外隔离,阻止程序直接访问宿主内核。
15. LLM 评测台:暂无匹配结果
🔗 assbench.com: LLM Ass Bench
| 🔥🔥: 130 | 💬: 40 | 🗓️ 2026-09-22 |
LLM Ass Bench 看起来是一个与大语言模型相关的评测基准或比较界面,但当前页面只显示无匹配结果,并伴有 PromptCopyClose、+ Add paneClose 等界面控件提示。没有出现具体模型、得分、排名或测试样例,说明它可能处于空结果、未加载或筛选条件过严的状态。用户可以尝试调整查询、复制提示词、关闭当前面板或新增窗格后重试,以便看到实际评测内容。
16. SAML:糟糕设计的分形,是时候退役了
🔗 blog.trailofbits.com: SAML: A fractal of bad design
| 🔥🔥: 116 | 💬: 62 | 🗓️ 2026-09-22 |
SAML 诞生于委员会式设计,把多种 XML 安全协议塞进一个规范,虽支撑了早期 SSO 产业,却因 XML 的固有复杂性和 XML签名验证 的脆弱性而屡遭攻击。签名包装攻击、规范化差异、包裹签名、功能堆砌和协议僵化使其安全维护越来越困难。相比之下,OpenID Connect(OIDC) 依托 HTTPS、直连回传和按需演进的规范,更适合移动、SPA 与物联网时代。作者认为除无法直连的少数场景外,服务提供商应放弃 SAML,转向 OIDC。
17. Meta Muse 曝严重 0-day:AI 助手可被完全接管
🔗 arstechnica.com: Meta’s Muse has a serious 0-day
| 🔥🔥: 110 | 💬: 48 | 🗓️ 2026-09-22 |
macOS 安全专家 Patrick Wardle 发现 Meta 新 AI 助手 Muse 存在 0-day 漏洞:任意本地应用或终端命令可篡改未公开设置,把转录端点改到攻击者服务器,并窃取 认证令牌,从而完全控制 Muse 账户。该助手需广泛 macOS 权限且使用云端转录,绕过苹果隐私防线;只需变种 ClickFix 诱导即可触发,攻击者可借其权限写恶意文件、拍照等。Meta 约 12 小时后热修复,却淡化风险;Amazon 也已封堵 Muse 购物。事件严重质疑 Meta 所谓“从底层为隐私安全构建”的说法。
18. 微软2007年终结FoxPro,如今FoxDev Studio让它重生
🔗 foxscript.org: Microsoft killed FoxPro in 2007. Anyway, here’s FoxPro revived
| 🔥🔥: 106 | 💬: 77 | 🗓️ 2026-09-22 |
微软在2007年终止Visual FoxPro后,FoxDev Studio试图把旧应用原样带回现代机器:直接打开已有项目、表单、表和类库,无需重写、转换或导出。其运行时从零编写,通过对照Visual FoxPro 9本身来匹配行为,并整体基于64位架构,移除旧版2GB表与备注文件限制。界面由React从实时对象树绘制,虚拟机用Rust/WebAssembly运行字节码,还通过32位桥接进程继续支持旧.fll库。FoxScript在原有语言上增加LAMBDA和HTTP API,让旧代码可处理Web请求。项目提供Windows与Linux预发布版和文档,未来将完善报表、超2GB表格式与安装器。
19. Unreal Agent:异步工具调用,降低智能体运行成本
🔗 unreallabs.ai: Unreal Agent
| 🔥: 99 | 💬: 60 | 🗓️ 2026-09-22 |
Unreal Agent 的 Harness 设计 将 异步工具调用 作为核心:模型无需等待、轮询或心跳,用户可随时介入引导,并能在模型轮次之间安排更多有效工具工作。这带来明显 成本效率:在真实工作负载和智能体基准中,相比 Codex 最高省 40%,相比 Pi 最高省 20%,同时以更少模型轮次和输入 token 维持相近通过率。它在 Terminal-Bench 4.0、SWE-Atlas Codebase QnA、DeepSWE 1.1、ALE-CLI 上均有表现,SDK 提供 Go 库、Runner 可执行文件和 Harbor 基准运行器。团队认为 harness 设计本身也是值得研究的方向。联系:contact@unreallabs.ai。
20. 16位英特尔8088芯片(约1985年)
🔗 allpoetry.com: 16-bit Intel 8088 chip (c. 1985)
| 🔥: 96 | 💬: 13 | 🗓️ 2026-09-22 |
查尔斯·布考斯基这首诗罗列早期个人电脑的互不兼容:Macintosh不能读Radio Shack磁盘,Commodore 64与IBM PC文件不通,Kaypro和Osborne虽同用CP/M却格式不同,Tandy 2000跑MS-DOS也难兼容IBM程序。文中的分析认为,它以短促断裂的诗行讽刺专有技术壁垒和资本式“进步”,结尾却转向萨凡纳的风与火鸡秃鹫,借永恒自然对照人类技术纷争,并预言今日的数字围墙花园。评论多赞其幽默、先知意味与布考斯基式反讽,也有人觉得题材枯燥;总体说,这首诗把技术挫败提升为对系统、消费主义和人类渺小的讽刺。
21. 让智能体迭代优化,写出更快的 Rust 代码
🔗 minimaxir.com: Writing Rust code that’s fast by asking agents to make the code faster
| 🔥: 92 | 💬: 47 | 🗓️ 2026-09-22 |
作者验证现代智能体 LLM 能通过迭代优化和 criterion 基准测试,在禁止 unsafe、防止改基准作弊并加入质量门禁后,把 Rust 实现持续加速:UMAP 较 umap-learn 快 4–15 倍、较 umap-rs 快 2–4 倍,多代模型累计可达 2–20 倍。关键是用明确可 pass/fail 的目标(如 1.2x)替代模糊的“写得更好”,要求独立、异构基准,并与已知正确实现对比质量。否则智能体会关闭物理引擎或操纵基准伪造加速。AGENTS.md 规则还禁止并行跑基准、使用 target-cpu=native 等。
22. Discord 年龄确认更新:九成用户免验证
🔗 discord.com: An update on how we confirm your age group on Discord
| 🔥: 90 | 💬: 38 | 🗓️ 2026-09-22 |
Discord 本周逐步上线自动年龄分组,用账号存在时长和所在服务器等信号判断,不读取消息、通话或内容,以隐私保护方式完成年龄确认,90%以上用户无需确认。成人18+不变;青少年13-17保留常规聊天语音,但屏蔽年龄限制内容;未确认者暂时受限,可在用户设置>账户状态查看或验证。因多地法规扩张,Discord 新增无需ID或自拍的验证选项,并推迟全球强制验证以降低摩擦。
23. Jev:X 演示、工具、技能与集成精选合集
🔗 github.com: Jev – A curation of Jev demos on X, tools, skills, and integrations
| 🔥: 88 | 💬: 34 | 🗓️ 2026-09-22 |
这是一份围绕 Jev 只做选择、概率或评分、不写文本 的精选目录,收录 36 个经审核项目 与演示,并附来源说明和许可证。它涵盖 TypeSafe SDK、官方技能、浏览器与桌面自动化、Cua Driver、MCP、客服路由、Home Assistant、域名与视频检索,以及国际象棋、贪吃蛇、Doom 等游戏创意项目。OpenRouter 获奖作品包括 XMage、Jev Chess、tisco、Vibe Domain 和 jev_search。文中还给出快速开始示例、X 与 YouTube 演示,并提醒 运行前检查权限与数据处理,因为收录不等于安全审计;部分工具会向托管模型发送数据,独立模型也并非官方 Jev 权重。
24. 芬兰Verda完成1.89亿美元B轮融资,成欧洲新独角兽
🔗 verda.com: Verda (Finland) raises $189M in Series B
| 🔥: 86 | 💬: 49 | 🗓️ 2026-09-22 |
Verda获Emergence Capital领投的1.89亿美元B轮融资,累计融资超4.5亿美元,跻身欧洲独角兽。它正打造AI云全栈平台:自建数据中心、基础设施与平台,以更低能耗灵活提供GPU算力,服务50多国客户,并在2026年7月达到1.65亿美元年化收入。其AI Lab在真实负载上优化GPU利用、推理与内核,客户包括Aleph Alpha、Magnific和Epsilon Health。未来将扩展至2027年超250MW,落地欧洲、英国、美国与亚洲,并部署NVIDIA VR200 NVL72,同时强化大规模推理、快速供给、Kubernetes、企业安全合规和开发者体验。
25. 撤销无人机限制:保护拍摄移民执法人员的宪法权利
🔗 eff.org: Vacate a drone restriction that criminalized recording immigration agents
| 🔥: 84 | 💬: 17 | 🗓️ 2026-09-22 |
EFF与ACLU等敦促哥伦比亚特区巡回上诉法院审理 Levine v. FAA,并撤销FAA的无人机飞行限制。该限制实质上将拍摄国土安全部及ICE、CBP等 移民执法人员 及其车辆的行为刑事化,即使无人机在半英里外也不例外。操作者已起诉,FAA随后撤回限制,但法院仍应审查,因为既往违规可能被追罚,且限制可随时恢复。法庭之友意见指出,无人机拍摄受 第一修正案 保护,能提供地面设备难以获得的视角,更便宜安全,已用于记录抗议、警察暴力和灾害。FAA的限制疑似专门针对移民执法问责,属基于内容的言论限制,应受严格审查且推定违宪。因此应撤销该限制,防止政府借惩罚拍摄者逃避问责。