2026-04-17 Hacker News Top Stories #
- EFF 称谷歌未按承诺通知用户即向 ICE 交出参与抗议者的账户元数据,可能侵害言论权并已被投诉为欺骗性行为。
- Anthropic 发布的 Claude Opus 4.7 强化编程与多模态但“自适应思考”饱受质疑、关闭后更稳,且以与 4.6 相同定价在多平台上线。
- 阿里开源 MoE 模型 Qwen3.6-35B-A3B 以更强编码与多模态能力对标更大模型、可广泛使用,但稳定性与复杂结构细节仍有限且需注意显存配置。
- 日本麦当劳为符合法规真实呈现并更清晰展示食材,菜单照片刻意将汉堡面包与配料略微错位摆放且禁止使用 AI 生成。
- 陪审团裁定 Live Nation/Ticketmaster 非法垄断或引发拆分与整改,业界呼吁以荷兰式拍卖和限制转让等手段遏制黄牛并改善竞争。
- 文章批评 Ollama 在开源合规与技术透明上失信且性能不佳并复杂化生态,尽管上手易用,但社区更建议直接使用及时更新的 llama.cpp 等替代。
- 作者警示 LLM 将加剧虚假与服务劣化并侵蚀思考能力,主张抵制与监管、谨慎限用且仅在受控场景取其利,并反思教育与社会结构变迁。
- Darkbloom 宣称用闲置苹果硅设备提供端到端加密的私有推理并让设备主获利且成本更低,但实际需求、收益、磨损与规模化成本备受质疑。
- Cloudflare 推出与 Workers 深度集成的邮件路由与发送及代理能力(自动配置 SPF/DKIM/DMARC 等),但价格高于 AWS SES 且滥用与投递声誉令人担心。
- 因在客户端暴露且未限权的浏览器密钥被滥用,用户 13 小时内 Gemini 账单暴涨 5.4 万欧元,凸显预算提醒滞后与缺乏硬性上限,谷歌称已推限额与密钥限制并建议预付费。
1. 谷歌违背了对我的承诺——现在 ICE 掌握了我的数据 (Google broke its promise to me – now ICE has my data) #
https://www.eff.org/deeplinks/2026/04/google-broke-its-promise-me-now-ice-has-my-data
这篇文章讲述了 Amandla Thomas-Johnson 的经历,他是一名持学生签证在美国攻读博士的学生。2024 年 9 月,他曾短暂参加了一场支持巴勒斯坦的抗议活动。2025 年 4 月,美国移民与海关执法局(ICE)向谷歌发出行政传票,要求提供他的账户数据。谷歌在未通知他、也未给予他挑战传票的机会的情况下,于次月将其信息交给了 ICE,违反了谷歌近十年来承诺的用户数据披露前通知政策。
谷歌的通知政策中有少数例外情况,如法院的禁令,但这些并不适用于 Thomas-Johnson 的案件。尽管 ICE 请求谷歌不要通知他,但这并非法院强制要求。电子前沿基金会(EFF)因此向加州和纽约的检察长提交了投诉,要求调查谷歌的欺骗性商业行为。
Thomas-Johnson 描述了他在美国的经历:因参加抗议被联邦政府盯上,被迫躲藏三个月,联邦特工曾上门搜查,朋友也在机场被盘问。他以为离开美国后就脱离了美国当局的控制,但事实并非如此。几周后,他在瑞士日内瓦收到谷歌的邮件,告知其账户数据已被交给国土安全部,但这封邮件并未给他提前申诉的机会。
律师获得的传票显示,ICE 主要索取了订阅者信息,如 IP 地址、物理地址、登录时间等,虽然没有内容信息,但这些数据足以构建详细的监控档案,暴露个人隐私。文章强调,技术公司庞大的数据储备与国家权力结合,可能导致难以察觉和挑战的任意调查。
Thomas-Johnson 表达了被联邦政府调查的恐惧和不安,担心自己是否成为了被标记的对象,未来是否会受到更多审查,甚至影响到他的旅行和报道工作。他质疑自己能否追究责任。
文章最后更新补充了谷歌通知政策的例外情况说明,确认这些例外不适用于 Thomas-Johnson 的案件。文章还关联了相关隐私、言论自由和匿名性议题。
HN 热度 1664 points | 评论 733 comments | 作者:Brajeshwar | 1 day ago #
https://news.ycombinator.com/item?id=47782570
- 美国宪法第一修正案适用于所有在美国境内的人,不仅限于公民,政府不能利用移民程序作为打压政治表达的借口。
- 最高法院判例表明,寻求入境的外国人在入境时享有较少的第一修正案保护,且境外非美国公民的言论是否受保护存在争议。
- 政府列出并识别参与反对派会议的人,侵犯了个人权利,无论是否在境外,这种行为都令人担忧。
- 美国政府有权拒绝入境者,甚至因社交媒体上的言论拒绝入境,但针对合法签证持有者的政治抗议活动进行执法已被公开报道和证实。
- 外国人在美国境内抗议政府被视为潜在的外国干涉,政府有权防范敌对行为。
- 对政府的批评不等同于敌对行为,第一修正案旨在保护这种批评,特别是对合法移民而言。
- 外国人的观点同样有价值,不应被简单否定。
- “敌对行为”的定义具有很大主观性,可能被政治议程利用。
- 移民融入社会并行使表达权利应被鼓励,批评政府是一种爱国行为。
- 第一修正案明确保护合法居留者的言论自由权利。
- 政府针对参与学生抗议的人员进行监控和执法,涉及行政传票和保密命令,谷歌配合执法但无法通知用户。
2. Claude Opus 4.7:面向软件工程和多模态任务的先进人工智能模型 (Claude Opus 4.7) #
https://www.anthropic.com/news/claude-opus-4-7
该网页主要介绍了 Anthropic 公司最新发布的人工智能模型 Claude Opus 4.7。该模型在软件工程领域表现显著提升,尤其擅长处理复杂、长时间运行的任务,能够自我校验输出结果,执行指令更精准。Opus 4.7 在视觉能力上也有大幅提升,支持更高分辨率的图像识别,能够更有创意地完成专业任务,如界面设计、幻灯片制作和文档生成。
网页还提到,Opus 4.7 在网络安全方面进行了能力调整,配备了自动检测和阻止高风险请求的安全措施,旨在为未来更强大的模型发布积累经验。安全专业人员可以通过新的网络安全验证计划合法使用该模型进行漏洞研究和渗透测试。
Opus 4.7 已在多个平台上线,包括 Claude 产品、API、Amazon Bedrock、Google Cloud Vertex AI 和 Microsoft Foundry,定价与前一版本 Opus 4.6 保持一致。
网页中引用了多位技术专家和合作伙伴的评价,普遍认为 Opus 4.7 在编码能力、逻辑推理、多模态理解和长时间任务执行方面有显著进步。它不仅提升了开发效率,还能更好地处理异步工作流和复杂问题,表现出更强的自主性和创造力。该模型在金融、法律、生命科学等多个领域展现出优异的应用潜力,帮助用户实现更高效、更可靠的工作流程。
HN 热度 1367 points | 评论 999 comments | 作者:meetpateltech | 9 hours ago #
https://news.ycombinator.com/item?id=47793411
- “adaptive thinking"功能令人困惑且表现不佳,关闭后效果更稳定。
- 关闭"adaptive thinking"并提高思考努力度能恢复模型的正常表现。
- 内部评估与用户实际体验存在差距,内部评价不能完全反映真实情况。
- “adaptive thinking"有时会选择不进行必要的推理,导致结果不理想。
- 这种自动判断是否启用思考的机制类似于其他大模型中的路由器,仍存在较大缺陷。
- 目前的模型仍是一个黑箱,用户对其内部机制缺乏了解。
- 代码生成 AI 在提升初级开发者生产力方面仍具备显著价值。
- 由于计算资源成本高昂,AI 服务未来可能会提高价格,用户需权衡性价比。
- AI 生成代码表现不稳定,依赖于训练数据覆盖度,存在一定风险。
- AI 工具对简单 CRUD 应用和常见任务表现较好,但在复杂或非典型任务中表现参差。
- 尽管存在缺陷,使用大型语言模型进行编程已成为行业趋势,不使用者可能被淘汰。
- 部分资深程序员对 AI 工具持积极态度,认为其是有效的新技术。
- 也有观点认为 AI 工具本质上像赌博机,依赖数据集覆盖,长期存在隐患。
- AI 工具的快速迭代和功能隐藏可能导致用户难以判断实际推理过程和质量。
- AI 在金融软件、高性能查询和嵌入式系统等领域表现出乎意料的好。
3. Qwen3.6-35B-A3B:智能编码能力,现已向所有人开放 (Qwen3.6-35B-A3B: Agentic coding power, now open to all) #
https://qwen.ai/blog?id=qwen3.6-35b-a3b
Qwen3.6-35B-A3B 是一款开源的稀疏混合专家模型(MoE),具有 350 亿个总参数和仅 30 亿个活跃参数。这款模型在高效性的基础上,提供了卓越的编码能力,明显超越了其前身 Qwen3.5-35B-A3B,并与更大规模的密集模型(如 Qwen3.5-27B 和 Gemma4-31B)相抗衡。Qwen3.6-35B-A3B 还支持多模态思维和非思维模式,当今最多功能性的开源模型之一。
- ** 卓越的编码能力 **:在多个关键编码基准测试中,Qwen3.6-35B-A3B 的表现超过了密集型的 Qwen3.5-27B,特别是在需要代理编码和推理的任务上。
- ** 多模态感知和推理能力 **:该模型在视觉语言基准测试中展现出了超乎其参数规模的感知和推理能力,尤其在空间智能方面表现突出。
- ** 多种使用方式 **:用户可以通过 Qwen Studio 进行交互式聊天,或者通过 API 使用,未来还将推出在阿里云 Model Studio API 上的 Qwen3.6-Flash。此外,模型的权重可在 Hugging Face 和 ModelScope 上下载以供自托管使用。
Qwen3.6-35B-A3B 在众多任务和模态下的评估结果显示:
- 在编码任务上,该模型在 SWE-b、Terminal-B 和其他基准测试中的表现均优于其竞争对手。
- 在视觉语言任务中,模型与 Claude Sonnet 4.5 的表现相匹配,甚至在多个任务上超越了它。
Qwen3.6-35B-A3B 具有良好的代理编码能力,可以与流行的第三方编码助手(如 OpenClaw、Claude Code 和 Qwen Code)无缝集成,以优化开发工作流程并实现高效、上下文感知的编码体验。
模型支持 “preserve_thinking” 性,可以在代理任务中保留前面的思考内容。用户可以通过设置环境变量并使用示例代码来进行 API 调用。
Qwen3.6-35B-A3B 是一款强大的开源模型,凭借其出色的编码能力和多模态推理能力,成为开发者和研究人员的重要工具。随着它的开源发布,用户可以自由下载、使用和改进这款模型,推动人工智能的发展。
HN 热度 852 points | 评论 404 comments | 作者:cmitsakis | 10 hours ago #
https://news.ycombinator.com/item?id=47792764
- Qwen3.6-35B 模型在绘制“骑自行车的鹈鹕”任务上表现优于 Opus 4.7,画面细节丰富且更具风格感。
- 不同用户复现结果存在差异,如天空元素、草地表现和光晕效果等,说明模型输出具有一定随机性。
- Qwen3.6 在多模态任务中表现更稳定且速度更快,但需要调整配置以避免显存溢出。
- “骑自行车的鹈鹕”作为评测任务虽然有趣,但可能很快会被内部团队频繁使用,失去新颖性。
- 模型在绘制复杂结构如自行车车架时仍存在明显错误,难以准确表现细节和结构关系。
- 许多人类对自行车结构的认知本身就有限,模型错误部分反映了人类认知的局限。
- 模型倾向于添加未被要求的装饰元素,如墨镜和蝴蝶结,增加画面趣味但不完全符合指令。
- 有观点认为当前模型缺乏真正的世界模型理解,更多是基于统计语言模型的生成。
- 低价硬件如 Mac Mini 已能运行大型模型,显示出硬件进步带来的潜力。
- 有用户期待未来出现更奇特或未被优化的测试提示,以进一步挑战模型能力。
4. 日本麦当劳汉堡照片中的面包都略微歪斜 (The buns in McDonald’s Japan’s burger photos are all slightly askew) #
https://www.mcdonalds.co.jp/en/menu/burger/
该网页是日本麦当劳的官方菜单页面,提供了详细的餐品分类和价格信息。菜单分为多个部分,包括特色产品、汉堡、套餐、配菜、饮料、儿童套餐、早餐、夜间菜单(Yoru Mac)、甜点和 McCafé 咖啡系列。早餐供应时间为早上 10:30 之前,常规菜单从 10:30 开始,夜间菜单从下午 5 点开始。
页面列出了各类产品及其价格,例如早餐的鸡肉塔塔鸡块、蛋麦满分、香肠麦满分等,常规菜单中的巨无霸、照烧汉堡、鱼柳包、麦辣鸡腿堡等,夜间菜单则提供加量版的汉堡选择。价格均为含税价,且堂食和外带价格相同。
此外,页面说明了菜单价格可能因特殊地点或外送服务有所不同,部分产品并非所有餐厅均有供应。还特别提示了过敏原和营养信息的获取方式,过敏原信息覆盖日本食品标签标准中的主要成分。用户可通过官方 App 进行英文点餐,部分餐厅也提供英文菜单。
页面还介绍了麦当劳的移动点餐服务,方便顾客快速获取新鲜餐品。最后,页面包含版权信息及浏览器兼容性提示,建议使用 Google Chrome 浏览器以获得最佳体验。
HN 热度 636 points | 评论 298 comments | 作者:bckygldstn | 1 day ago #
https://news.ycombinator.com/item?id=47785738
- 日本麦当劳菜单上的汉堡面包明显歪斜,这可能是刻意的风格选择或拍摄技巧。
- 日本法律要求食品照片必须真实反映实际产品,AI 生成的图片不被允许。
- 食品照片中使用塑料模型是合法的,但数字生成的图片可能不符合规定。
- 汉堡面包统一的倾斜角度不太可能是偶然,且照片中可能存在其他自然的细节差异。
- 通过将汉堡各层向后错开摆放,使得食材更清晰可见,这种拍摄技巧在加拿大麦当劳的视频中有展示。
- 日本菜单上的汉堡摆放比其他国家更明显歪斜,可能是因为拍摄指导被严格执行。
- 食品摄影中常用喷洒甘油制造冷凝效果,用机油代替巧克力酱等技巧来提升视觉效果。
- 美国食品照片必须展示实际销售的产品,尽管可能会用可食用的替代品来增强视觉效果。
- 有些食品摄影中使用塑料或非真实食材来达到更好的视觉效果,但必须符合广告真实性法规。
- 食品照片中的“可食用”通常指安全食用,而非一定美味或适合大量食用。
- 有关致命蘑菇中毒事件的讨论,强调“可食用”与“安全食用”的区别。
5. Live Nation 非法垄断票务市场,陪审团裁定 (Live Nation illegally monopolized ticketing market, jury finds) #
Live Nation Entertainment Inc.在一场具有里程碑意义的反垄断审判中败诉,此案揭示了该公司在现场演出行业的垄断地位,并可能导致这家美国最大的演唱会推广和票务销售公司被拆分。经过为期六周的曼哈顿审判,联邦陪审团裁定 Live Nation 非法垄断现场演出市场,并对音乐会门票收取过高费用。
审判过程中,音乐行业的多位知名人士以及 Live Nation 首席执行官 Michael Rapino 出庭作证。此次判决是对 Live Nation 多年监管审查的结果,反映出监管机构对其市场支配地位的持续关注和担忧。
该判决不仅对 Live Nation 的业务模式构成重大挑战,也可能对整个现场演出行业产生深远影响,促使市场竞争环境发生变化,保护消费者权益,防止票价被人为抬高。
HN 热度 605 points | 评论 186 comments | 作者:Alex_Bond | 1 day ago #
https://news.ycombinator.com/item?id=47783713
- 票务市场存在横向垄断和纵向整合问题,Ticketmaster 通过控制初售和转售环节获利,缺乏防止黄牛的动力。
- 建议采用荷兰式拍卖,票价从高价逐渐下降,促使最好的座位早期售出,减少黄牛囤票。
- 可以禁止票务转让,仅允许退票,凭身份证入场,确保票务流向真正的粉丝。
- 限制票务转让时间窗口,增加黄牛转卖风险,同时在无指定座位的活动中预留部分票务临近活动释放,打击黄牛。
- 在线直播票务可以作为替代,减少黄牛市场需求。
- 黄牛和买家之间存在信任问题,买家担心被骗,黄牛担心买家反悔,导致交易不稳定。
- 限制转让次数或对超过一定比例的转让进行严格验证,可以减少黄牛转票。
- 小众活动的票务转让难度较大,即使免费赠票也难找到买家。
- 合理的票务转让对正常用户有必要,如生病或赠票等情况。
- 其他行业如机票、酒店预订等也存在转让或改签机制,演唱会票务不应特殊限制。
- 现有的“Verified Fan”认证机制效果有限,更多是安抚艺人,未能根本解决票务乱象。
6. 本地大型语言模型生态系统不需要 Ollama (The local LLM ecosystem doesn’t need Ollama) #
https://sleepingrobots.com/dreams/stop-using-ollama/
这篇文章详细揭露了 Ollama 作为本地大型语言模型(LLM)运行工具的争议和问题。Ollama 最初因方便用户运行 llama.cpp 模型而流行,但其背后的技术主要依赖于 Georgi Gerganov 在 2023 年开发的开源项目 llama.cpp。文章指出,Ollama 在很长时间内未对 llama.cpp 进行应有的版权和技术来源声明,甚至未遵守 MIT 开源许可的基本要求,导致社区强烈不满。
文章还揭示,Ollama 在 2025 年中期放弃了 llama.cpp 的推理引擎,转而使用自研的基于 ggml 的后端,但该自研版本存在多种 bug 和性能劣势,反而不如原版 llama.cpp 稳定和高效。社区测试显示,llama.cpp 的运行速度显著快于 Ollama。
此外,Ollama 在模型命名上存在误导行为,例如将 DeepSeek 发布的精简版模型误标为完整版,导致用户误解模型性能,损害了模型开发者的声誉。社区多次反馈未获解决。
2025 年 7 月,Ollama 发布了闭源的桌面应用程序,违背了其最初的开源形象,且未明确许可,令社区质疑其透明度和诚信。
最后,文章批评 Ollama 引入了额外的 Modelfile 配置文件,重复了开源 GGUF 模型格式已解决的配置问题,增加了不必要的复杂度。
总体来看,文章认为 Ollama 在技术透明度、社区责任和产品质量方面存在严重不足,建议用户选择更开源、稳定和高效的替代方案。
HN 热度 596 points | 评论 201 comments | 作者:Zetaphor | 20 hours ago #
https://news.ycombinator.com/item?id=47788385
- Ollama 解决了本地运行大模型的用户体验问题,一条命令即可运行模型,适合不想自己编程的用户。
- llama.cpp 现在默认带有图形界面,使用体验有所提升,但文档仍不够完善。
- 运行最新模型(如 Gemma-4)需要更新 llama.cpp 版本和相关配置,否则会出现加载模型失败的问题。
- 不同模型在分词器和工具调用格式上存在差异,导致旧版本推理后端无法兼容新模型。
- 使用老版本 llama.cpp 运行新模型会报错,需及时更新版本以支持最新模型架构。
- Ollama 和其他推理服务器也面临模型发布与软件支持不同步的问题。
- llama.cpp 名称容易让人误以为只是一个 C++ 库,导致部分用户望而却步。
- llama.cpp 的 GUI 其实是独立项目,比如 MacOS 上的 LlamaBarn,非核心推理库。
- Ollama 在命令行体验和文档上更友好,自动帮用户做很多决策,适合新手快速上手。
- 有用户觉得 Ollama 下载和运行模型更快更方便,但也有用户认为 llama.cpp 在下载速度、推理速度和内存使用上更优。
- 目前有多款替代 Ollama 的工具,如 LM Studio、kobold.cpp 等,LM Studio 被认为是易用性较好的选择。
7. 未来的一切都是谎言,我想:我们将何去何从? (The future of everything is lies, I guess: Where do we go from here?) #
https://aphyr.com/posts/420-the-future-of-everything-is-lies-i-guess-where-do-we-go-from-here
这篇文章题为《未来的一切都是谎言,我想:我们将何去何从?》,作者探讨了人工智能特别是大型语言模型(LLM)对社会、文化和个人生活的深远影响。文章开头通过类比汽车对城市结构和社会生活的巨大改变,引导读者思考 AI 技术可能带来的类似变革。
作者表达了对当前 AI 技术泛滥带来的负面影响的担忧,包括虚假信息泛滥、服务质量下降、隐私和安全问题、工作岗位流失等。他指出,许多领域的核心技能如阅读、思考和写作正受到大型语言模型的冲击,自己也未使用 LLM 辅助写作,强调保持独立思考和手工完成任务的重要性。
文章呼吁读者拒绝依赖 AI 生成的内容,积极抵制低质量信息,推动对 AI 企业的严格监管,反对对 AI 数据中心的税收优惠,并鼓励形成工会以抵制强制使用 AI 工具。同时,作者建议 AI 从业者认真反思自己的角色,甚至提出“应该辞职”的激烈观点,以减缓 AI 技术的快速发展,争取更多时间应对潜在风险。
尽管对现有 AI 技术持批判态度,作者也承认在某些受控场景下,AI 工具仍有实用价值,例如辅助编写特定代码。他强调使用时需谨慎,避免带来安全和技术债务问题。
文章最后感谢多位朋友的讨论和反馈,介绍了自己的写作过程,体现出对深度思考和严谨表达的坚持。整体上,这是一篇对 AI 未来充满忧虑但又理性审视的深度分析,呼吁社会各界共同面对和管理 AI 带来的挑战。
HN 热度 470 points | 评论 505 comments | 作者:aphyr | 10 hours ago #
https://news.ycombinator.com/item?id=47792718
- 过去几个世纪里,阅读、思考和写作是社会上升的重要技能,但这在历史上是个异常现象,之前社会更看重体力、诚实和出身等因素。
- 现代社会通过大众教育普及了阅读和写作技能,这并非历史的必然,而是社会进步的结果。
- 传统的长子继承制(primogeniture)存在性别和出生顺序歧视,但这只是制度设计的问题,现代已有改进的例子。
- 体力和暴力在技术落后的社会中被高度重视,但在现代社会,智能和创新能力依然重要。
- 当前社会结构类似“订阅模式”,大部分人依赖拥有资源的少数人,未来需要通过教育和意识觉醒实现社会变革。
- 聪明和自律、长远规划能力一直是有价值的技能,即使在农业社会中也能带来优势。
- 智力优势不仅体现在传统的“思考工作”,也能提升体力劳动的效率。
- 随着超级智能的出现,人类是否还能保持决策优势是个值得思考的问题。
- 长期规划能力在不确定的环境中难以实现,但创造机会可以带来更多长期规划的可能。
- 有观点认为现代社会的进步是异常,不应回到过去,但也有人选择简单生活,不被这些复杂问题困扰。
8. Darkbloom——基于闲置 Mac 的私有推理 (Darkbloom – Private inference on idle Macs) #
Darkbloom 是一个去中心化的推理网络,旨在利用闲置的苹果硅芯片设备进行人工智能推理计算。当前 AI 计算市场存在多层加价,从 GPU 制造商到大型云服务商再到 API 提供商,最终用户支付的价格远高于实际硬件成本。与此同时,超过 1 亿台苹果设备大部分时间处于闲置状态,未被充分利用。Darkbloom 通过直接连接这些闲置设备与计算需求,降低了推理成本,且运营者无法窥视推理数据,保障隐私安全。
对于用户,Darkbloom 提供了兼容 OpenAI 的 API,支持聊天、图像生成和语音转文字,推理成本约为传统集中式服务的一半,且所有请求均端到端加密。对于硬件拥有者,利用闲置的苹果设备参与网络运营,可以获得推理收入,电力成本极低,利润率高达 90% 以上。
Darkbloom 解决的核心难题是信任和隐私保护。通过四层独立验证的安全机制,包括端到端加密、硬件密钥验证、操作系统级别的运行时保护以及响应的硬件签名,确保运营者无法访问用户数据,满足企业级安全需求。
该平台实现了 OpenAI 兼容的 API 接口,支持流式传输、函数调用、图像生成和语音转写等功能,支持多种大型模型,包括多专家模型(MoE)和最先进的编码模型。成本方面,Darkbloom 的推理费用比现有集中式服务低 50% 以上,且无平台抽成,运营者可保留全部收入。
运营者只需安装命令行工具或未来的 macOS 菜单栏应用,即可轻松参与。根据不同设备和使用场景,运营者年收入预估从数百美元到上万美元不等。Darkbloom 不仅提供了技术实现,还发布了详细的研究论文,涵盖架构设计、安全模型和经济模型。
总之,Darkbloom 通过将闲置苹果设备转化为安全、低成本的 AI 推理资源,打破了传统 AI 计算市场的垄断结构,实现了用户降本增效和硬件拥有者收益最大化的双赢局面。
HN 热度 468 points | 评论 233 comments | 作者:twapi | 20 hours ago #
https://news.ycombinator.com/item?id=47788542
- 如果 Mac Mini 能在 2-4 个月内回本且每月盈利 1-2 千美元,为什么不直接购买 Mac Mini 自己做生意而非租用他人硬件。
- 计算盈利时假设机器始终有需求,目前需求不足,建议使用已有设备而非购买新机器,电费只在运行推理时扣除。
- 设备持续高负载会加速硬件磨损,尤其是 SSD 写入和芯片老化问题需考虑。
- 可以考虑使用外接硬盘减少对内部 SSD 的损耗。
- 现代芯片即使空闲也有功耗,持续使用会导致 CPU、内存、NAND 等硬件磨损。
- 设备磨损速度与其过时速度的权衡需要考虑,买新设备可能更划算。
- 设计芯片时会考虑预期使用周期和温度,消费级芯片一般设计寿命约 10 年。
- 100% 利用率或频繁高负载会缩短设备寿命。
- 实际使用中,超过 3000 台苹果芯片 Mac 中因非物理损坏的故障极少,且多在保修期内。
- 苹果 Mac 的保修一般为 3 年,可续保至更长时间,最长支持约 7 年。
- 该项目更侧重于利用已有设备而非纯粹盈利分析。
- 设备高负载对寿命的具体影响存在不确定性,可能是几个月到数年不等。
- 自购大量 Mac Mini 需考虑机房、供电和散热等成本,规模越大成本越高且可能引发邻里反感。
- 分布式使用者自行承担空调和电费成本,用户可能感觉不到额外开销。
- 在气候较冷地区,设备运行产生的热量还能作为小型取暖器。
- GPU 利用率不会达到 100%,需求存在波动,过度配置和不足配置都会影响收益。
- 实际收益可能较乐观估计低很多,例如每天 3 小时使用的 Mac Mini 月收入约 24 美元。
- 初始资金不足是推广此类项目的主要障碍,使用闲置设备门槛较低,软件开发和宣传成本远低于自建硬件。
9. Cloudflare 电子邮件服务 (Cloudflare Email Service) #
https://blog.cloudflare.com/email-for-agents/
Cloudflare 发布了其电子邮件服务的公开测试版,旨在为开发者和应用提供完整的双向电子邮件解决方案。电子邮件作为最普及的通信接口,无需定制聊天应用或 SDK,任何人都能通过邮箱与应用或代理交互。Cloudflare Email Service 包括邮件路由和邮件发送功能,支持开发者在 Cloudflare Workers 中直接发送事务性邮件,无需管理 API 密钥或秘密信息。
该服务自动配置 SPF、DKIM 和 DMARC 记录,确保邮件认证和高效投递,避免被标记为垃圾邮件。结合已有的免费邮件路由功能,开发者可以在 Cloudflare 平台内接收、处理并回复邮件,实现完整的邮件工作流。
Cloudflare 还推出了 Agents SDK,支持构建以邮件为核心的智能代理。代理能够异步处理邮件,执行复杂任务并回复,区别于只能即时响应的聊天机器人。代理通过地址解析实现邮件路由,无需单独邮箱,状态持久化依赖 Durable Objects,保证会话上下文和历史保存。安全机制通过 HMAC-SHA256 签名防止邮件伪造,确保回复准确路由到对应代理实例。
此外,Cloudflare 提供了 MCP 服务器、Wrangler CLI 命令和开发技能,方便各种环境中的代理发送邮件,支持本地或远程运行的智能代理系统。整体上,Cloudflare Email Service 为开发者提供了构建邮件原生智能代理的完整工具链和基础设施。
HN 热度 397 points | 评论 187 comments | 作者:jilles | 10 hours ago #
https://news.ycombinator.com/item?id=47792593
- Cloudflare 推出的邮件发送服务是其向 AWS 竞争的延伸,类似 AWS SES,集成在 Cloudflare Workers 平台中。
- 该服务价格比 AWS SES 高约 3 倍,但对小公司影响不大。
- Cloudflare 在处理垃圾邮件和滥用方面的声誉不佳,用户担心其邮件服务也会放任垃圾邮件。
- 邮件投递的难点在于避免被拒收,这需要丰富经验和技术,非简单操作。
- 运行邮件服务需要大量精力应对垃圾邮件和滥用,是一场持续的攻防战。
- 一些用户认为只要 IP 和域名干净,邮件发送不会有太大问题。
- 大型邮件服务商拥有更多资源绕过阻拦,小型服务和个人邮件服务器常被误判和阻断。
- 目前邮件过滤依赖不完美的信号,IP 信誉和域名信誉是关键,未来希望域名信誉能替代 IP 信誉。
- 业界已有组织如 M3AAWG 致力于改善邮件生态,但问题复杂无简单解决方案。
10. 13 小时内因未受限的 Firebase 浏览器密钥访问 Gemini API 导致 5.4 万欧元费用激增 (€54k spike in 13h from unrestricted Firebase browser key accessing Gemini APIs) #
该网页内容主要讨论了用户在启用 Firebase AI Logic 后,出现的 Gemini API 异常高额账单问题。用户 zanbezi 描述了他们在启用该功能后,短时间内出现了超过 5.4 万欧元的异常费用,且这些费用并非真实用户行为导致,而是自动化流量引起。尽管设置了预算和异常费用提醒,但因延迟通知,最终费用仍大幅增加。用户尝试与 Google Cloud 支持沟通,但费用被认定为有效使用,未获账单调整。
Google 官方代表 Logan Kilpatrick 回应,介绍了目前 Gemini API 的多项防护措施,包括账单账户限额、项目消费上限以及逐步禁用无 API 限制的浏览器密钥等。建议避免在客户端代码中暴露 API 密钥,并强调新生成的密钥默认仅限于 Gemini API 使用。Google 正在推广预付费账单模式,帮助开发者更好控制支出。官方鼓励用户通过邮件联系以获得进一步支持。
整体来看,网页内容聚焦于 Gemini API 使用中出现的安全和费用控制问题,提供了官方的解决方案和建议,同时呼吁开发者加强密钥管理和消费监控,避免类似高额账单事件再次发生。
HN 热度 375 points | 评论 273 comments | 作者:zanbezi | 12 hours ago #
https://news.ycombinator.com/item?id=47791871
- 预算提醒和费用异常提醒存在延迟,导致费用迅速飙升,硬性消费上限难以实现。
- 许多云服务提供商无法提供真正的硬性消费上限,用户只能依赖预算设置,但这并不能限制实际消费。
- Google Gemini API 现已支持消费上限功能,但存在最多 10 分钟的处理延迟。
- 作为全球顶尖科技公司,谷歌在实时监控用户账单和消费限制方面仍存在不足,令人难以理解。
- 云服务商若设置消费上限,可能会影响收入,因此不积极推动此功能。
- 云服务的预算设置通常只是提醒,无法阻止资源或 API 的过度使用。
- 云服务的用户界面复杂,使用体验差,导致用户难以有效管理费用。
- 在短时间内,用户可能产生巨额账单,云服务应限制新资源的创建或限制服务规模以防止费用暴涨。
- 关闭服务是阻止费用继续增长的唯一方式,但这可能导致服务中断。
- 用户希望有一种机制,当费用超过可承受范围时,自动停止服务以避免财务灾难。
- 许多用户将备份数据存储在同一云账户中,若发生费用异常,可能导致数据丢失。
- 云服务应能自动阻止异常调用数量激增,防止恶意或错误操作导致费用暴涨。
- 由于云服务按小时计费,停止服务意味着停止计费,但这也会导致服务不可用。
- 用户希望有明确的消费上限保护,防止因意外费用影响生活。
- 过去儿童在手机游戏中也可能产生高额消费,且退款难度大。
- 大型科技公司在费用管理和用户保护方面做得不够公平,存在剥削用户的嫌疑。
- 用户在遇到异常账单时只能申请客服介入,但过程漫长且充满不确定性。
- 许多用户希望云服务商能主动减免异常费用,避免因意外账单带来巨大压力。
Hacker News 精彩评论及翻译 #
IPv6 traffic crosses the 50% mark #
https://news.ycombinator.com/item?id=47789617
And still, in the year of our lord 2026, GitHub does not support IPv6.
https://github.com/orgs/community/discussions/10539
rtdq
然而,到了公元2026年,GitHub仍然不支持IPv6。
The buns in McDonald’s Japan’s burger photos are a… #
https://news.ycombinator.com/item?id=47786655
OP, I love not just that you noticed this, but that you thought to post it here too. HN is the best.
rappatic
楼主,我不仅喜欢你注意到了这一点,更喜欢你还想到在这里分享。HN是最棒的。
We gave an AI a 3 year retail lease and asked it t… #
https://news.ycombinator.com/item?id=47796353
“Again, we are not doing this because we want this to be the future. It is not because we want to expand to chain AI-run retail stores across the world. It is not for economic opportunity.
We’re doing this because we believe this future is coming regardless, and we’d rather be the ones running it first while monitoring every interaction, analyzing the traces, benchmarking how much autonomy an AI can responsibly hold.”
I always enjoy how these AI companies try to take a moral high ground. When someone doesn’t want something to be the future, usually, their instinct is not to try to be the first person doing that exact thing. If you don’t want this to be the future than why don’t you spend your time building a future you do want? Supporting people that want more AI regulation to stop this? Literally anything else.
Just be honest, you think this is the future and you do in fact want to be first doing it to be in a position to make alot of money. Do you think people don’t know what and ad is when they see one?
class3shock
“我们并不是因为想让这成为未来才这么做。也不是因为想在全球开设AI运营的连锁零售店。更不是为了经济利益。
我们这么做是因为我们相信这种未来无可避免地会到来,我们宁愿成为最先运行它的人,同时监控每一次互动,分析痕迹,评估AI能负责任地拥有多少自主权。”
我总是很喜欢这些AI公司试图占据道德制高点的样子。当有人不希望某事成为未来时,通常他们的本能不是去做第一个做那件事的人。如果你不希望这成为未来,那为什么不花时间去打造你真正想要的未来呢?支持那些希望加强AI监管以阻止这种情况的人?任何其他事情也行。
说实话,你们认为这就是未来,也确实想成为第一个做这件事的人,好占据一个能赚很多钱的位置。你们难道以为人们看到广告时不知道那是什么吗?
Claude Opus 4.7 #
https://news.ycombinator.com/item?id=47794768
I’m finding the “adaptive thinking” thing very confusing, especially having written code against the previous thinking budget / thinking effort / etc modes: https://platform.claude.com/docs/en/build-with-claude/adaptive-thinking
Also notable: 4.7 now defaults to NOT including a human-readable reasoning token summary in the output, you have to add “display”: “summarized” to get that: https://platform.claude.com/docs/en/build-with-claude/adaptive-thinking#summarized-thinking
(Still trying to get a decent pelican out of this one but the new thinking stuff is tripping me up.)
simonw
我觉得“自适应思维”这个概念非常令人困惑,尤其是在我之前针对旧版的思维预算 / 思维努力等模式写代码之后:https://platform.claude.com/docs/en/build-with-claude/adaptive-thinking
还有一点值得注意的是:4.7版本现在默认不包含可读的人类推理令牌摘要,如果想要这个功能,需要添加 “display”: “summarized”:https://platform.claude.com/docs/en/build-with-claude/adaptive-thinking#summarized-thinking
(我还在努力让它生成一个不错的鹈鹕图像,但新的思维机制让我很迷惑。)
YouTube users get option to set their Shorts time … #
https://news.ycombinator.com/item?id=47787118
YouTube now lets you turn off Shorts
No it doesn’t. If you were hoping it would mean you don’t see shorts when you visit the Youtube home page, that’s not what this is. I just tried the thing mentioned in the article– set my Shorts time limit to 0 minutes. What it does is make it so if you click a short from somewhere the short plays, but then if you try to swipe to the next one it hits you with the “You reached your short limit”. If you then return to the home page you still see Shorts.
savanaly
YouTube现在允许你关闭Shorts
其实并没有。如果你希望这意味着你在访问YouTube主页时不会看到Shorts,那就错了。我刚试了文章里提到的方法——把Shorts的时间限制设为0分钟。结果是,如果你从某处点击一个Short,视频还是会播放,但如果你尝试滑动看下一个Short,就会弹出“你已达到Short观看上限”的提示。然后如果你返回主页,仍然能看到Shorts内容。
€54k spike in 13h from unrestricted Firebase brows… #
https://news.ycombinator.com/item?id=47792484
We had a budget alert (€80) and a cost anomaly alert, both of which triggered with a delay of a few hours
By the time we reacted, costs were already around €28,000
The final amount settled at €54,000+ due to delayed cost reporting
So much for the folks defending these three companies that refused to provide hard spending cap (“but you can set the budget”, “you are doing it wrong if you worry about billing”, “hard cap it’s technically impossible” etc.)
benterix
我们设置了一个预算警报(80欧元)和一个费用异常警报,两者都延迟了几个小时才触发。
等我们反应过来时,费用已经接近28,000欧元。
由于费用报告延迟,最终结算金额超过了54,000欧元。
那些为这三家公司辩护的人真是无语,这三家公司拒绝提供硬性支出上限(“但你可以设置预算”、“如果你担心账单,那就是你用错了方式”、“硬性上限技术上不可能”等等)。
Google broke its promise to me – now ICE has my da… #
https://news.ycombinator.com/item?id=47787273
The First Amendment applies to everyone on US soil, not just citizens. That’s settled law. The government can revoke visas for legitimate immigration violations, but it’s not allowed to use immigration machinery as a pretext to punish political expression. That’s exactly what they are doing. It looks like the courts will eventually put an end to this [0] but it won’t reverse the damage that’s already been done.
I’m generally receptive to point the finger at Google’s intentions but in their defense, administrative subpoenas frequently include non disclosure orders. Google’s own transparency policies have always carved out (industry standard) exceptions for cases where they’re legally prohibited from notifying.
[0] https://evrimagaci.org/gpt/judge-rebukes-trump-over-student-deportation-crackdown-505576
Jimmc414
第一修正案适用于所有在美国境内的人,而不仅仅是公民。这是既定法律。政府可以因合理的移民违规行为吊销签证,但不能利用移民机制作为惩罚政治表达的借口。这正是他们正在做的事情。看起来法院最终会制止这一做法,但已经造成的伤害无法逆转。
我通常愿意质疑谷歌的意图,但为他们辩护的是,行政传票通常包含保密令。谷歌自身的透明度政策一直对法律禁止其通知的案件保留了(业界标准的)例外条款。
Claude Opus 4.7 #
https://news.ycombinator.com/item?id=47793653
Quick everyone to your side projects. We have ~3 days of un-nerfed agentic coding again.
TIPSIO
快,大家赶紧去做自己的副项目。我们又有大约三天未削弱的智能代理编码时间了。
Mozilla Thunderbolt #
https://news.ycombinator.com/item?id=47793523
Addressing the usual few complaints folks always bring up:
-
This is from the separate independent team that works on Thunderbird, not Firefox, so there isn’t any resource contention happening there
-
Thunderbird is revenue positive, and this potentially gives that team another revenue stream to be even more self-sustaining through charging companies
-
Businesses definitely want to control the AI they’re using (especially with RAGs of their own data) instead of just throwing it at their LLM vendor and hoping for the best
People on HN are fond of asserting that their own POV is the only one. Imagine that there is such a thing as a person in charge of choosing technologies for organizations, and that you’re such a person. That’s who this is for.
anildash
针对大家常提的几个抱怨:
-
这是由独立于 Firefox 的团队负责开发 Thunderbird 的,所以不会存在资源争抢的问题。
-
Thunderbird 是盈利的,这项功能可能为该团队带来新的收入来源,使其通过向公司收费而更加自给自足。
-
企业肯定希望掌控自己使用的 AI(尤其是针对自身数据的检索增强生成模型),而不是把数据直接交给大型语言模型供应商,然后抱有侥幸心理。
HN 上的人们喜欢断言自己的观点是唯一正确的。请设想确实存在一个负责为组织选择技术的人,而你就是这样的人。这就是为这种人设计的功能。
Cal.com is going closed source #
https://news.ycombinator.com/item?id=47786264
Head of Thunderbird project here.
Our scheduling tool, Thunderbird Appointment, will always be open source.
Repo here: https:// github.com/thunderbird/appointment
Come talk to us and build with us. We’ll help you replace Cal.com
ryanleesipes
我是Thunderbird项目负责人。
我们的排期工具Thunderbird Appointment将永远保持开源。
代码库在这里:https://github.com/thunderbird/appointment
欢迎来和我们交流,一起开发。我们会帮你取代Cal.com。
The buns in McDonald’s Japan’s burger photos are a… #
https://news.ycombinator.com/item?id=47786422
I just want to note how fast this page is.
806kB transferred. 766ms to finished. I hit the DFW AWS CloudFront pop from here.
Similar page for BK https://www.burgerking.co.jp/menu
31MB transferred. 6.5s to finished. Hits the DEN pop (but it’s a “miss”).
I am in Colorado. uBlock is on.
Even if you don’t count the 7.5MB of fonts on the BK page, that’s wild.
tbeseda
我只想说这页面加载速度有多快。
传输了806KB,766毫秒完成。我从这里连接到了达拉斯沃斯堡的AWS CloudFront节点。
汉堡王的类似页面 https://www.burgerking.co.jp/menu
传输了31MB,花了6.5秒完成。连接到了丹佛节点(但这是一次“未命中”)。
我人在科罗拉多,uBlock广告拦截器开启。
即使不算汉堡王页面上7.5MB的字体文件,这也太离谱了。
Darkbloom – Private inference on idle Macs #
https://news.ycombinator.com/item?id=47788769
I have a hard time believing their numbers. If you can pay off a mac mini in 2-4 months, and make $1-2k profit every month after that, why wouldn’t their business model just be buying mac minis?
kennywinker
我很难相信他们的数据。如果你能在2-4个月内还清一台Mac mini的费用,并且之后每个月还能赚1000到2000美元的利润,为什么他们的商业模式不直接去买Mac mini呢?
Ask HN: Who is using OpenClaw? #
https://news.ycombinator.com/item?id=47784711
When I saw Jensen’s talk about how Openclaw surpassed React and Linux in terms of GitHub stars within a few months, I knew the whole thing was manufactured bot hype.
No one can tell me a compelling use case. The whole thing seems designed around getting people to burn more tokens.
redact207
当我看到Jensen谈到Openclaw在几个月内在GitHub星标数量上超过了React和Linux时,我就知道这完全是人为制造的机器人炒作。
没人能给我讲出一个有说服力的使用案例。整个东西看起来就是为了让人们消耗更多代币而设计的。
Claude Opus 4.7 #
https://news.ycombinator.com/item?id=47793859
I hope people realize that tools like caveman are mostly joke/prank projects - almost the entirety of the context spent is in file reads (for input) and reasoning (in output), you will barely save even 1% with such a tool, and might actually confuse the model more or have it reason for more tokens because it’ll have to formulate its respone in the way that satisfies the requirements.
Tiberium
我希望大家能明白,像caveman这样的工具大多是开玩笑或恶作剧性质的项目——几乎所有的计算时间都花在了文件读取(输入)和推理(输出)上,使用这样的工具你几乎节省不到1%的时间,反而可能会让模型更困惑,或者因需要以满足要求的方式来构造回答而导致推理所需的token更多。
FSF trying to contact Google about spammer sending… #
https://news.ycombinator.com/item?id=47791093
I got a human being at Google to look into my problem and take action after sending a police report to Google‘s legal department certified mail return receipt along with a letter describing how someone was impersonating me and my business using a Gmail address in an attempt to commit fraud.
Yes, it was a pain to take all of these steps and it probably took about 3 hours but it was absolutely necessary considering there was no avenue for me to shut down this person otherwise.
ilamont
我联系了谷歌的一位员工,让他调查我的问题并采取行动。我向谷歌的法律部门寄送了经认证的挂号邮件回执,附上了一封说明有人冒充我及我的业务并使用Gmail地址试图进行欺诈的信函。
是的,采取这些步骤确实很麻烦,大概花了我三个小时,但考虑到我别无他法关闭这个人的账号,这绝对是必要的。
Claude Opus 4.7 #
https://news.ycombinator.com/item?id=47793771
Opus 4.7 uses an updated tokenizer that improves how the model processes text. The tradeoff is that the same input can map to more tokens—roughly 1.0–1.35× depending on the content type.
caveman[0] is becoming more relevant by the day. I already enjoy reading its output more than vanilla so suits me well.
[0] https://github.com/JuliusBrussee/caveman/tree/main
cupofjoakim
Opus 4.7 使用了更新的分词器,改进了模型处理文本的方式。代价是相同的输入可能会映射到更多的标记,大约是1.0到1.35倍,具体取决于内容类型。
caveman[0] 日益受到关注。我已经更喜欢阅读它的输出,而不是原版的,所以这对我来说很合适。
[0] https://github.com/JuliusBrussee/caveman/tree/main
Google broke its promise to me – now ICE has my da… #
https://news.ycombinator.com/item?id=47783055
This story is the one that finally pushed me to leave google. I moved off my ~20 year old Google account and deleted everything off their services including almost a decade of Google photos. I cancelled my Google one subscription for extra space. I’m now self hosting what I can and paying proton mail for everything else. I refuse to allow a company that will hand over data at the request of an administrative warrant to hold my data.
jfoworjf
这个事件最终促使我离开了谷歌。我放弃了使用近20年历史的谷歌账号,并删除了他们服务上的所有内容,包括接近十年的谷歌照片。我取消了谷歌One增加存储空间的订阅。现在我尽量自己托管数据,其他的都交给Proton Mail付费使用。我拒绝让一个会在行政令要求下交出数据的公司保管我的数据。
Claude Opus 4.7 #
https://news.ycombinator.com/item?id=47793692
Too late, personally after how bad 4.6 was the past week I was pushed to codex, which seems to mostly work at the same level from day to day. Just last night I was trying to get 4.6 to lookup how to do some simple tensor parallel work, and the agent used 0 web fetches and just hallucinated 17K very wrong tokens. Then the main agent decided to pretend to implement tp, and just copied the entire model to each node…
buildbot
太晚了,个人来说,经过上周4.6表现糟糕之后,我转向了codex,感觉它每天的表现大致都差不多。就在昨晚,我试图让4.6查找如何做一些简单的张量并行工作,结果代理没有调用任何网络搜索,却胡乱生成了1.7万个非常错误的词元。然后主代理决定假装实现张量并行,结果竟然把整个模型都复制到了每个节点上……
Google broke its promise to me – now ICE has my da… #
https://news.ycombinator.com/item?id=47783737
The linked Google policy states:
We won’t give notice when legally prohibited under the terms of the request.
The post states that his lawyer has reviewed the subpoena, but doesn’t mention whether or not it contained a non-disclosure order. That’s an important detail to address if the claim is that Google acted against its own policy.
eurleif
链接的谷歌政策中写道:
在法律禁止通知的请求条款下,我们不会发出通知。
该帖子提到他的律师已经审查了传票,但没有说明传票是否包含了保密令。如果声称谷歌的行为违反了其自身政策,这一点是一个重要细节需要说明。
ChatGPT for Excel #
https://news.ycombinator.com/item?id=47786185
This looks bad for Microsoft. They added a Copilot button to all their products but it doesn’t do much more than open a chat side panel.
I recently tried Claude Cowork for PowerPoint and I was stunned by the content as well as design quality of the deck it produced. That’s a threat for Microsoft because now you don’t need the editing tools of PowerPoint, AI replaces it, so all you need is the presentation mode of PowerPoint.
Copilot for Excel is useless. Ask it what is in cell A1 and it can’t answer. I am looking forward to trying ChatGPT for Excel.
lateforwork
这对微软来说很不利。他们在所有产品中都添加了一个Copilot按钮,但它除了打开一个聊天侧边栏之外几乎没什么用。
我最近试用了Claude Cowork的PowerPoint插件,对它生成的内容和设计质量感到震惊。这对微软来说是一个威胁,因为现在你不需要PowerPoint的编辑工具,AI取代了它,所以你只需要PowerPoint的演示模式。
Excel的Copilot毫无用处。问它A1单元格里是什么,它都答不上来。我很期待尝试ChatGPT版的Excel。