2026 08 29 HackerNews

2026-08-29 Hacker News Top Stories #

  1. Cloudflare 通过优化 DNS 缓存,使每个条目内存占用减少 56%,节省约 100TB 内存。
  2. 网站提供向电脑厂商申请 Windows 授权退款的步骤、政策对比和成功案例。
  3. 作者批评 Google 应用开发不完善,日历链接无法在系统应用添加,需用桌面版浏览器。
  4. GLM-5.3 开源权重模型发布,编码能力提升 50%,支持本地部署和参数控制。
  5. 文章主张 GUI 应完全由键盘驱动,以提升无障碍性和高级用户效率。
  6. 联邦法官裁定特朗普政府因言论报复将 Anthropic 列为安全风险的行为违法。
  7. Htmx 4.0 发布,核心迁移到 fetch() API,引入属性继承、事件标准化等新特性。
  8. 美国制裁 A/I Collective,引发对基础设施提供商标识为恐怖分子的担忧。
  9. Luanti 因微软委托 Tracer.AI 提交虚假 DMCA 通知被 Google Play 下架,系 AI 误报。
  10. 演示 Inception 风格曲线导航地图,但类似设计早有先例且存在专利障碍。

1. 通过优化 1.1.1.1 的 DNS 缓存节省 100 TB 内存 (Saving 100 terabytes of memory by optimizing 1.1.1.1’s DNS cache) #

https://blog.cloudflare.com/dns-cache-memory-optimization-1111/

在这篇文章中,Cloudflare 分享了他们如何通过优化 1.1.1.1 的 DNS 缓存,节省了大约 100TB 的内存。这项工作主要针对 Big Pineapple 平台,该平台支撑着多个 Cloudflare DNS 服务,缓存中存储了超过 2500 亿个 DNS 缓存条目。文章详细介绍了五项针对内存使用的优化措施,这些优化使得每个缓存条目的内存占用减少了 56%,同时提高了缓存的性能。

首先,文章介绍了 Big Pineapple 的缓存工作原理。在冷启动时,缓存为空,随着 DNS 查询的到来,缓存不断填充,直到达到最大条目数。此时,会根据条目的使用频率或时间来驱逐旧的或不常用的条目。为了提高缓存的效率,尤其是在使用 EDNS Client Subnet(ECS)时,需要缓存多个版本的相同查询结果,这会增加缓存条目的数量及其内存消耗,因此对优化的需求尤为迫切。

每个缓存条目由键值对组成,键标识了查询内容,而值则存储了 DNS 响应以及相关的元数据。文章分析了存储结构的几处冗余,提出了一系列针对性的优化策略。

首先,原有的数据结构中,Vec 和 String 类型都包含了不必要的容量字段,这在条目存储后并没有用处,因此可以用 Box<[T]> 和 Box 替换,节省了每个字段 8 字节的内存,这在 2500 亿个条目中累计可以节省超过 15TB 的内存。

其次,文章提出将答案、授权和附加记录存储在一个单一的列表中,并使用偏移量指向各个部分,而不是分开存储多个列表。这样可以大幅减少每个条目的内存开销,从而在保持功能的同时提升存储效率。

接着,关于 DNS 记录的拥有者字段,文章指出许多情况下,记录的拥有者与查询的域名相同,因此可以省略这个字段,减少内存使用。此外,Rust 语言中的枚举类型在不同变体之间占用的内存相同,这导致小型记录类型在使用时会浪费大量内存。为了优化这一点,文章建议将较大的变体数据通过 Box 放到堆上,从而避免内存浪费。

为了进一步提升性能,Cloudflare 还尝试将 DNS 记录以原始字节的形式存储,而不是解析后的结构化字段,这样可以提升内存局部性并减少查找延迟。

最后,文章展示了这些优化的实际效果,生产环境的数据显示,内存使用量在多个分位点上均有所下降,例如 99 分位的内存使用从 9.3GB 降至 5.3GB,降幅达到 43%。这些改进不仅节省了内存,还提升了插入吞吐量和查找速度,证明了优化措施的有效性。

总的来说,通过以上五项内存优化,Cloudflare 不仅显著降低了 DNS 缓存的内存占用,还在性能方面取得了显著提升,展示了高效内存管理的重要性。


HN 热度 874 points | 评论 273 comments | 作者:TangerineDream | 1 day ago #

https://news.ycombinator.com/item?id=49468083

  • 正确的软件交付方式:先出产品,验证想法,稳定业务,盈利,再优化成本,优化是最容易的部分,因为有系统编程专家认为这些优化是琐碎的
  • 优化工作难在很多人想跳过“Make it Right”直接到“Make it Fast”,导致系统脆弱,固执是性能优化最重要的工具
  • 如果不知道领域和查询模式,或者优化成本对业务有负面影响,推迟优化是合理的,但改变运行中的生产数据结构很难,尤其是缓存热路径
  • 有些优化可以透明地进行,但有些成本高昂,需要谨慎推出
  • 4 个月的推出时间不意味着难,只是协调部署和迁移,最难的是推动工程师采用演进式数据结构思维
  • 无论多新颖困难的事,HN 上总有人说它琐碎且 70 年代就有了,不要低估 70 年代的人用 GB 硬件能做到的事
  • Cloudflare 一开始可能就优化得比同行好,这是他们能提供免费服务的原因,第一版是三层 VM 怪兽,用 PHP 写的 HTTP 代理
  • 可能 NSA 间接资助他们,以便解密 TLS 流量
  • 早点优化可以避免扩展到大量系统,但避免扩展到大量系统的办法是永远不要有超过 10 个用户,所以收费每用户 1000 万美元/月
  • 对 Broadcom 的商业模式讽刺,VMware“企业级”是昂贵、定制的代名词,Proxmox 更好

2. 获取您的 Windows 授权退款 (Get your Windows license refund) #

https://en.refund4freedom.org/

这是一个关于向电脑厂商申请 Windows 系统授权费退款的行动指南网站。

核心诉求

  • 拒绝捆绑:用户不应为不想要的预装软件(尤其是 Windows 系统)付费。
  • 价格透明:消费者有权购买不含操作系统的笔记本电脑。
  • 便捷退款:厂商应提供简单、清晰的退款流程,而非要求用户寄回整台电脑。

退款步骤

  1. 拍摄购买合同或条款中关于退款的说明。
  2. 联系厂商客服(建议用邮件或聊天记录留存证据)。
  3. 若被拒绝,填写网站提供的退款表格发送给厂商。
  4. 向意大利反垄断机构(AGCM)举报,并分享案例给相关组织。

厂商退款政策对比

  • 华硕 (Asus):有退款流程,无需寄回电脑,退款金额 9-65 欧元,需在 30 天内且未接受 EULA 的情况下申请。
  • 联想 (Lenovo):有流程,但需将电脑寄送至维修中心。
  • 宏碁 (Acer):有流程,但需寄送电脑。
  • 惠普 (HP):无退款流程,通常无视用户请求。
  • 戴尔 (Dell):无退款流程,条款规定不认可系统许可需退货。

成功案例 网站列举了多位用户(如 Luca Bonissi、Paolo Cavallini 等)通过法律诉讼或持续沟通,成功从联想、宏碁、惠普、微软等公司获得 42 至 129 欧元不等退款及赔偿的详细文档。


HN 热度 621 points | 评论 253 comments | 作者:smartmic | 9 hours ago #

https://news.ycombinator.com/item?id=49478340

  • 2009 年曾成功从戴尔获得约 143 欧元 Windows 退款,客服并未争论直接处理,认为当时有内部政策让客服不纠缠此类要求
  • 智能手机被苹果和谷歌完全垄断,用户在自己设备上几乎没有选择软件的自由
  • Linux 手机正在逐渐成为可行的日常使用选项,但需要更多人开始使用
  • 没有智能手机也能生活,可以单独携带 MP3 播放器、相机和运行 Linux 的便携电脑
  • 小型相机市场已萎缩,手机利用索尼传感器和计算摄影取代了大量需求
  • 现实中很多场景强制使用智能手机(如扫描二维码菜单、订票、身份验证),不携带手机极不方便
  • 不想为了不同功能携带多个设备,需要一台能完全自主控制的多功能设备
  • 电话银行服务效率低下,有些问题必须到网点解决
  • 实体票务和证件在部分地区仍可使用,但应用强制电子化趋势明显
  • 功能手机和 VoIP 仍可作为替代方案,但真正的低功耗非智能机正在被淘汰

3. 在 App 里体验更佳 (“It works better in the app”) #

https://shkspr.mobi/blog/2026/08/it-works-better-in-the-app/

作者 Terence Eden 在博客中吐槽 Google 应用开发不完善。他尝试在 Android 手机上通过日历链接订阅活动日历,但系统日历应用不支持直接添加,必须用浏览器打开桌面版 Google 日历才能完成。他认为这是“pathetic”的表现,并批评许多公司开发半成品应用,最终只是重新发明了浏览器。文章引发读者共鸣,评论中有人调侃 Google 软件只有“已弃用”和“未完成”两种状态。


HN 热度 613 points | 评论 422 comments | 作者:blenderob | 10 hours ago #

https://news.ycombinator.com/item?id=49477600

  • 对安装 App 的障碍很高,若网站将功能限于 App 则放弃使用该网站。
  • 不信任 App 的隐私与安全性,风险与麻烦不值得安装。
  • 若 App 只是网页包装用于监视用户,则坚决不用其产品,已因此更换过经纪商、银行、商店。
  • Twitter 和 Reddit 最恶劣,用弹出窗口强制要求安装 App,无法关闭,甚至破坏页面滚动功能。
  • Reddit 的 App 质量平庸且扼杀了第三方 App,手机浏览器上会弹出全屏安装提示,拒绝后页面仍无法使用。
  • iOS 的“隐藏干扰项”无效,Reddit 会杀死滚动,页面非功能化,显示“我们不想要你的业务”。
  • 有人使用书签脚本来绕过限制,JavaScript 容易修改。
  • 难以阻止特定的 JavaScript 触发,因为现代网页依赖大量第三方脚本。
  • 关闭 JavaScript 页面又不加载,开发控制台难以定位具体文件。
  • 杀死 Xcancel 和 Nitter 反而帮助减少社交媒体时间。
  • iPhone 上弹出后无法回滚,只能退出浏览器重新打开;建议用双指捏合缩放到网格视图关闭标签。
  • 使用 Ublock Origin on Firefox 可以禁用此类行为。
  • Safari on iOS 27 允许自定义浏览器扩展和定制。
  • LinkedIn 也会弹出底部面板,第一次可关闭,第二次会滚动到顶部并可能自动关闭标签。
  • LinkedIn 浪费了成为良性社交产品的机会,充满暗黑模式。
  • 所有约会网站都充满暗黑模式,LinkedIn 本质上是约会网站。
  • LinkedIn 发出“叮”声鼓励低标准内容,微软 Copilot 代写内容等。
  • 这些暗黑模式可能是为了保持垄断地位。
  • Firefox on Android + ublock origin 对 LinkedIn 有效。
  • Google Maps 点击搜索栏强制打开 App Store,加载照片也会,但滚动到第二个轮播却正常显示。
  • Google Maps 有理由要求 App(导航功能),但浏览器也能实现,有些功能在浏览器中不可用。
  • 搜索时 Maps 不再总是作为结果标签出现。
  • Twitter 体验更差,点击推文常直接跳转到登录页,除非是热门账号。
  • 浏览器体验远优于 App,App 不能复制粘贴媒体,大多数 App 只是阉割的间谍软件。

4. GLM-5.3 现已开放权重 (GLM-5.3 is now open-weight) #

https://huggingface.co/zai-org/GLM-5.3

GLM-5.3 是基于 GLM-5.2 基础模型经过后训练提升的开放权重模型,专注于编码和长周期任务。相比前代,编码能力提升 50%,在 Terminal Bench 3.0、Agents’ Last Exam 等基准上达到开源最优。网络安全能力表现突出,在 CyberGym 漏洞发现和 ExploitBench 基准上成绩翻倍甚至更高。

基准对比表中,GLM-5.3 在多项指标上与 Kimi K3、DeepSeek-V4 Pro、Qwen3.8-Max、GPT-5.6 Sol 等模型竞争,部分项目领先(如 Terminal Bench 2.1 88.2%、ExploitBench 54.4%)。

支持 SGLang、vLLM、Transformers 等框架本地部署,提供 reasoning_effort(low/high/max)和 clear_thinking 参数控制。


HN 热度 513 points | 评论 185 comments | 作者:jeudesprits | 7 hours ago #

https://news.ycombinator.com/item?id=49479878

  • GLM 5.3 是开源权重模型中的优质选择,比 DeepSeek Flash 或新版 GLM Flash 更好,易于运行,价格和速度有优势,但能力略逊于 Kimi。
  • 本地运行大模型需要昂贵硬件(如 M5 Ultra 512GB),但出于隐私或合规等非成本因素,可能值得投资。
  • 从纯粹成本角度,购买本地硬件不划算,因为云服务规模经济使成本更低,回报周期长达 10 年。
  • 隐私论点可能被高估,ZDR(零数据保留)对大多数用例足够,但 LLM 无法端到端加密,数据在服务器上以明文存在,信任问题使本地运行仍有意义。
  • 本地硬件投资在当前模型快速演进、硬件竞争激烈的环境下,从财务角度看可能不是明智决策。
  • 本地硬件在炎热天气下电费成本高,且云服务提供更多便宜优质模型,本地硬件吸引力下降。
  • 订阅和 API 价格可能上涨,但竞争激烈,有多个开源模型替代品,本地硬件价值降低。
  • M1 Max 32GB 设备运行模型效果不错,400GB/s 带宽仍算高,模型改进速度比硬件快。

5. GUI 应完全由键盘驱动 (GUIs should be fully keyboard-driven) #

https://ckardaris.com/blog/2026/08/28/keyboard-driven-guis.html

文章作者反对“TUI 优于 GUI,因为 TUI 完全由键盘驱动”的观点,指出 GUI 同样可以实现完善的键盘导航。作者引用了 GNOME 设计规范,强调每个操作都应能同时通过鼠标和键盘完成。作者以自己开发的 GUI 应用 Klisi 为例,说明实现键盘导航并不困难,关键在于开发者的意愿。最后呼吁开发者不要忽视键盘导航,以提升用户体验。


HN 热度 469 points | 评论 243 comments | 作者:ckardaris | 7 hours ago #

https://news.ycombinator.com/item?id=49479837

  • 应该让网站和应用完全可通过键盘操作,不仅是方便残障人士,也能让高级用户更高效使用。
  • 无障碍设计往往能改善所有人的体验,这就是“路缘坡效应”,比如汉堡菜单自动隐藏、滚动到顶部按钮、视频字幕等。
  • 专注无障碍开发不只是满足合规要求,更是让产品更好用的方式,甚至可以带来商业机会,比如利用 AI 进行无障碍审计。
  • 实际使用中,屏幕阅读器(如 TalkBack)可能过于啰嗦和重复,开发者需要自定义语音输出来改善体验。
  • 很多人把无障碍当作合规复选框来应付,缺乏真正投入,而实际上对于像会计、酒店等行业的键盘高级用户来说,正确的 Tab 顺序至关重要。
  • 有观点认为将“民主”或“民主化”与无障碍关联并不准确,民主更多是多数统治或对话,而无障碍是让所有人访问和平等参与。

6. 联邦法官裁定,特朗普政府将 AI 初创公司 Anthropic 列为安全风险并禁止其与政府合作的行为违法。 (Judge rules Trump administration’s blacklisting of Anthropic was illegal) #

https://www.nytimes.com/2026/08/27/technology/anthropic-government-blacklisting-ruling.html

联邦法官裁定,特朗普政府将 AI 初创公司 Anthropic 列为安全风险并禁止其与政府合作的行为违法。法官丽塔·林在 59 页的裁决书中指出,政府“因 Anthropic 受宪法保护的表达活动”而非法报复该公司。Anthropic 曾公开反对将其技术用于大规模监控或自主致命武器。该裁决是 Anthropic 于 3 月 9 日提起的两起诉讼中的第一起结果,第二起仍在审理中。特朗普政府可能上诉。Anthropic 正面临史上最大的首次公开募股(IPO)。


HN 热度 454 points | 评论 338 comments | 作者:jbegley | 20 hours ago #

https://news.ycombinator.com/item?id=49473522

  • 政府以国家安全为由享有裁量权,但本案证据薄弱且明显是报复言论行为。
  • 共和党滥用“国家安全”标签绕开审查,用于拆除白宫、限制跨性别者参军、控制 Anthropic 等。
  • 有人批评将言论定性为暴力,目的是为了正当化压制言论的实际暴力。
  • 政治中常通过语义漂移,用模糊标签(如暴力、恐怖主义、公共卫生、战争)合理化自身行为。
  • “国家安全”概念从未出于善意,而是逃避公众监督的借口。
  • 国会向行政部门让渡权力已持续数十年,是两党问题,但当前政府更极端。
  • 历史上战时政府采取非常行动(如内战、二战),但当前情况完全不同。
  • 讽刺评论:跨性别者数量对应二战轴心国兵力,显示反应过度。
  • 案件摘要:政府提交的记录薄弱,后撤风险评估,承认 Anthropic 无后门访问,技术风险与其他黑箱 AI 模型相同。
  • 法律上 Anthropic 因产品被禁可能无法获得政府赔偿,Tucker Act 不适用,公民联合案未设公司民事赔偿先例。
  • 案件涉及 DoD 供应链风险认定,而非出口管制。
  • 黑名单导致承包商无法使用 Anthropic,但这是不同问题。

7. Htmx 4.0 (Htmx 4.0) #

https://four.htmx.org/announcements/2026-08-28-htmx-4.0.0-is-released

htmx 4.0.0 正式发布。这是八个月工作的成果,核心是将内部请求从 XMLHttpRequest 迁移到 fetch() API,并进行了多项重要改进。

主要变化包括:属性继承现在默认为显式,需使用 :inherited 后缀;事件名称已标准化为 htmx:phase:action 格式;历史记录功能不再默认使用 localStorage,而是重新获取页面。

新特性方面,原生支持形态交换,并引入了新的 标签,用于更清晰地实现多目标内容替换。同时,扩展生态得到大幅更新,包括预加载、文件下载和多种流式 HTML 扩展。此外,还推出了与 htmx 紧密集成的轻量级前端脚本方案 hx-live。

官方提供了升级检查工具帮助迁移,并建议用户逐步从 2.x 版本过渡。


HN 热度 434 points | 评论 104 comments | 作者:rmsaksida | 9 hours ago #

https://news.ycombinator.com/item?id=49478178

  • 喜欢 htmx 和之前的 intercooler.js,会再次尝试说服同事使用。
  • 声称自己是 HTMX CEO 的人很多,没明白这个梗。
  • htmx 的风格缺少现代硅谷企业式沟通,带有一种略带疯癫的 nerd 气质,这才是互联网应有的样子。
  • 官方文档澄清作者拥有许多“铰链”(谐音梗)。
  • 用 Go、htmx 和 SQLite 构建实验项目,简单快速且响应性好。
  • Django+Postgres+htmx+Alpine.js 是杀手组合,适合不想用 React 重型框架的项目。
  • 单代码库、无构建步骤,非常清爽。
  • htmx 与 AI 辅助开发(如 Claude)配合很好,能写简洁的模板代码。
  • 使用轻量级 Web 组件(如 Shoelace)与 htmx 搭配,体验愉快。
  • 对于熟悉 Angular 的开发者,htmx 将展示逻辑与业务逻辑混在一起,反而更复杂;管理服务端状态并不有趣。
  • 推荐用 alpine-ajax.js 代替 htmx,体积更小且功能足够。
  • htmx 与智能体驱动开发结合很好,通过检查 HTML 就能端到端测试 UI,测试快速且廉价。
  • 作为 CEO,对团队在 htmx 4.0 上的工作感到自豪。
  • 提供 LLM 技能文件是为了帮助 AI 更好地使用 htmx。
  • 下一个主要动作是变现资产。

8. 美国对 A/I 集体的制裁 (U.S. sanctions against the A/I Collective) #

https://www.inventati.org/

A/I(Autistici/Inventati)成立于 2001 年,源于自主反资本主义运动中关注技术和数字权利斗争的个人与集体。他们为活动人士等个体提供免费的数字自卫工具和平台,不控制或商品化用户数据。运营完全依赖志愿者工作和自愿捐款,严格用于非商业用途。所有服务申请需手动审核,用户必须同意其宣言、政策和隐私政策。


HN 热度 418 points | 评论 378 comments | 作者:exiguus | 9 hours ago #

https://news.ycombinator.com/item?id=49477854

  • 将基础设施提供商标识为“恐怖分子”是前所未有且令人担忧的,若激进团体在 I2P 上活动,I2P 用户和开发者是否也会被认定为恐怖分子,Monero、Veilid、Tox、Signal 等项目同样面临此问题。
  • 这种做法并非前所未有,过去针对伊斯兰恐怖主义或网络犯罪时,类似手段已在使用并受到称赞,而今联合国和国际法院官员也被类似方式针对,欧美亚地区应筑起更高壁垒。
  • 8chan 的/pol/与 4chan 的并无不同,两者区别在于 4chan 是蜜罐而 8chan 不是,4chan 能免于中断是因为它遵守美国法律,及时删除并举报非法内容。
  • 4chan 的创始人 Christopher Poole(moot)与 Jeffrey Epstein 有关联,这可能是其被容忍的原因之一。
  • 反对制裁 Autistici Inventati 的人,同样也反对针对“伊斯兰恐怖主义”和“网络犯罪”的制裁,但抗议关塔那摩并非支持 ISIS,抗议身份识别也并非支持看儿童色情内容。
  • 这是“杰克·鲍尔逻辑”的延伸,即“明知是坏人,何需规则”,直到规则缺失导致后果不再显而易。
  • “24”剧集可能是由中情局资助,以建立对《爱国者法案》等举措的公众支持,该剧首播于《爱国者法案》成为法律仅 11 天后。
  • “24”剧集首播前还有另一重要事件发生。
  • 爱泼斯坦的朋友如 Lutnick、Larry Silverstein、Sarah Ferguson 和 Michael Jackson 在 9/11 当天都计划在世贸中心有约会,但全部在最后一刻取消,多家机构在 2001 年夏天曾警告可能发生袭击但被压制,这种巧合令人质疑。
  • 9/11 相关阴谋论在事实核查后仍部分成立,每人的缺席各有说法,但整体令人困惑。
  • 政府不必秘密操纵媒体,只需培育符合其战略目标的内容,类似“随机恐怖”的概念。
  • 正如“随机恐怖”标签可随意用于不喜欢的媒体,该批评也可用于任何政治对立方。
  • 军队与好莱坞合作有据可查,政府机构资助符合其目标的媒体并非阴谋论。
  • 4chan 是福克斯制作的,使用最明显的托儿并不算隐蔽。
  • 《爱国者法案》由民主党人提出。
  • 《爱国者法案》由共和党议员 Jim Sensenbrenner 于 2001 年 10 月 23 日提出,在众议院以 357-66 通过,民主党人占反对票多数。
  • 《爱国者法案》基于乔·拜登撰写的《综合反恐法案》,两党都支持监控国家。

https://blog.luanti.org/2026/08/27/luanti-dmca-tracer-ai/

Luanti(原 Minetest)是一款开源体素游戏创作平台,其 Android 应用因微软委托 Tracer.AI 提交的虚假 DMCA 通知被 Google Play 下架。通知声称 Luanti 侵犯 Minecraft 版权,但 Luanti 不包含任何 Minecraft 专有代码或资源,其自带纹理均为原创,且平台本身不捆绑游戏,用户可自行下载社区创作的内容。这已是 2023 年类似事件的重演,当时 Luanti 成功申诉恢复,但耗时 46 天。Tracer.AI 使用 AI 自动检测侵权,但屡次误报,另一款体素游戏 Allumeria 也遭同样对待。文章指出,体素/方块游戏属于通用类型,不应被垄断,并批评 DMCA 系统被滥用,导致项目长期无法更新,呼吁改进。


HN 热度 398 points | 评论 121 comments | 作者:miniBill | 16 hours ago #

https://news.ycombinator.com/item?id=49475079

  • 这是一篇对社区外读者非常友好的说明,交代了事件的来龙去脉。
  • DMCA 是烂摊子,恶意方利用它欺凌小创作者,应有更好的反制机制。
  • 这实际上不是 DMCA,Google 从未按 DMCA 要求在反通知后恢复内容。
  • Google/YouTube 的伪 DMCA 流程让下架容易、反诉困难,助长了虚假通知。
  • 反诉须同意美国法院管辖,非美国创作者面临高昂应诉成本,只能放弃。
  • 只有律师群体主动起诉版权流氓,才能形成威慑,改变现状。
  • 多数律师不愿为小客户冒险,平台自家系统又偏向大型内容方,维权很难。
  • Luanti 可能因与 Minecraft 的相似性而面临真正的版权诉讼,辩护费可达数十万美元。
  • 微软解雇主导这些恶意通知的高级律师,是赢回信誉的第一步。
  • 但仅解雇不够,应赔偿 Luanti 并承诺再犯时加倍赔偿,否则不值得原谅。
  • 微软可能是用 AI 自动检测仿冒品并批量发通知,这需要增加人工审查,而不是只加律师。
  • 谷歌也应因违反 DMCA 义务被起诉,并要依法恢复被错误下架的内容。
  • 该公司对已解决事项反复发类似通知,属于恶意骚扰,应可反诉。

10. 逐向导航的 Inception 风格曲线地图 (Inception-style curved map for turn-by-turn directions) #

https://www.orbify.eu/demo/

这是一个名为“Demo 2 - v72”的 Orbify 网页演示,展示了一项正在申请专利的“导航重塑”(Navigation Reimagined)技术。页面中,用户可通过 WASD 键移动,左键拖拽平移,右键拖拽旋转视角,探索 3D 汉密尔顿体育场场景。页面左下方显示当前位置(距起点 6.0 米、地标 1:0.0 米、地标 2:11.7 米)、视野范围(50.00×50.00 米)及仰角(+0.34 米)。页面还提供“兴趣点”、“地标”导航按钮,并设有极小化信息窗口。场景采用 3D 高斯泼溅(splat)预加载生产环境,渲染由 PlayCanvas 引擎驱动。页面下方留有联系方式和合作邀请,以及版本信息(当前 v72,上一版 v38)。


HN 热度 373 points | 评论 126 comments | 作者:smoser | 10 hours ago #

https://news.ycombinator.com/item?id=49477564

  • 类似设计早在 2009 年 BERG 公司的“Here and There”海报中就已出现,早于《盗梦空间》电影。
  • 已有 2010 年的专利覆盖了类似导航地图弯曲显示技术,且有效期至 2030 年,可能阻碍新专利的申请。
  • 专利可能只保护具体渲染或切换按钮等窄范围特征,而非整体概念。
  • 类似效果在 2005 年《动物森友会》的“滚动日志”效果和 2013 年《我的世界》顶点着色器中已有体现。
  • 1999 年就有欧洲小公司尝试过类似项目,但因许可限制未能发布。
  • 转弯瞬间缺乏前方路线信息,连续转弯时难以导航,这是该设计的缺陷。
  • 传统 GPS 地图中,用户常需手动缩小以看清连续转弯,避免错过车道切换。
  • Apple Maps 能智能缩放,在复杂路口或连续转弯时自动提供更广视角。
  • 导航应用默认缩放太近会削弱用户对区域空间认知,适当拉远有助于学习路线。
  • 谷歌地图在接近急转弯时仍保持正前方视角,应改为沿路径方向显示。
  • 使用“北向上”的 2D 地图能提供更好空间感,但现代人因依赖导航而空间认知能力下降。
  • 手机竖屏或车载横屏的显示比例限制了北向上地图的实用性,理想的是方形地图。

Hacker News 精彩评论及翻译 #

“It works better in the app” #

https://news.ycombinator.com/item?id=49478431

At this point the barrier for me to install an app is pretty high. If you’re going to needlessly gate certain functions behind an app that work on a desktop browser (or could work in-browser), then I just won’t use those functions. If by extension that degrades the value I get from your site, then I just won’t use the site, and I won’t be contributing to ADU stats you promote to advertisers.

Every single company has turned this into a situation where I cannot trust your apps with privacy or security, and the risk and hassle isn’t worth the install.

brk

现在我安装应用的门槛已经非常高了。如果你非要把某些在桌面浏览器(或本可在浏览器内实现)的功能不必要地限制在应用里,那我就干脆不用这些功能。如果这进一步降低了我从你网站获得的价值,那我连网站都不会再用,也不会再为你向广告商宣传的活跃用户数据做贡献。

每家公司都把情况搞成了这样:我无法信任你们的应用能保障隐私或安全,而其中的风险和麻烦根本不值得我去安装。


Saving 100 terabytes of memory by optimizing 1.1.1… #

https://news.ycombinator.com/item?id=49470370

This is the right way to deliver software.

Produce working product first, validate the idea, stabilize the business, start generating profit, and then you can start optimizing your costs.

In fact optimization is by far the easiest part of the process because there are many system programming experts on this HN thread who consider these optimizations to be trivial.

lpapez

这才是交付软件的正确方式。

先做出能用的产品,验证想法,稳定业务,开始盈利,然后你才能着手优化成本。

实际上,优化是整个过程里最容易的部分,因为HN这个帖子里有许多系统编程专家,他们认为这些优化根本不值一提。


U.S. sanctions against the A/I Collective #

https://news.ycombinator.com/item?id=49478826

Everyone’s missing the big picture here which is that this targeting of infrastructure providers as “terrorists” is unprecedented and concerning: https://decode39.com/16319/autistici-inventati-case-sets-a-new-counterterrorism-precedent-irdi-says/

If a radical group sets up shop on I2P, are I2P users and devs now terrorists? This is a problem.

What about Monero users/devs? Veilid? Tox? Signal?

iamnothere

所有人都忽略了关键问题——将基础设施提供商视为“恐怖分子”的打击方式前所未有且令人担忧:https://decode39.com/16319/autistici-inventati-case-sets-a-new-counterterrorism-precedent-irdi-says/

如果一个激进团体在I2P上建立据点,I2P用户和开发者现在是否就成了恐怖分子?这是个问题。

那Monero用户/开发者呢?Veilid呢?Tox呢?Signal呢?


Small Models Have Arrived #

https://news.ycombinator.com/item?id=49467780

But I also think the demand for “fast/cheap/good-enough” models is just about to take off.

There’s a sort of “revelation” I had in ~early ‘24 when I used a 7B local model with a library called Guidance (initially out of MS, then the team moved) to create a flow where the model would receive pseudocode for tests, first write the tests, and once I approved then started writing code until the tests passed. This was before “thinking” models, and yet using that library I was able to “guide” the model in the required “prompt / instruct” context such that it was working towards completion, and I saw the first things like we see now in the thinking traces “oh, test x doesn’t pass because blah, I need to…” and so on.

Anyway, the revelation was “even if the models never improve, I’ll have years of fun finding out all the ways I can use these things”. And, obviously, the models improved a lot since then. But I think that revelation can still be applied, as a sort of “truism”. We have, right now, access to things that 10-20 years ago would be considered magic. We are still finding ways of cobbling together systems with glue, duct tape and prayers and find new things they can do.

I think the “good-enough” stage has come not just for API models (cheap, fast, etc) but for local as well. Even if slower, even if clunkier, but they are good enough for a set of ever increasing tasks, and what’s more it’s incredibly fun to work with them.

NitpickLawyer

但我同时也认为,对"快速/便宜/足够好用"模型的需求即将迎来爆发。

大概在2024年初,我有了某种"顿悟"——当时我使用一个名为Guidance的库(最初来自微软,后来整个团队离开了)运行7B参数的本地模型,构建了一个流程:模型收到测试的伪代码后,先编写测试代码,待我批准后再开始编写代码直到所有测试通过。那时还没有"思考"型模型,但借助这个库,我能够将模型"引导"至所需的"提示/指令"上下文中,使其逐步推进任务完成。我甚至首次看到了类似现在思考轨迹中出现的现象——“哦,测试X没通过是因为XX问题,我需要……“等等。

总之,当时的顿悟是:“即使模型再也不升级,光是探索这些工具的各种用法,就够我玩上几年了。” 显然,自那以后模型已经进步了很多。但我认为这种顿悟至今仍然适用,算是一种"公理"吧。我们现在拥有的东西,放在10到20年前会被称为魔法。我们仍在用胶水、管道胶带和祈祷的方式拼凑系统,不断发现它们的新能力。

我认为"足够好用"的阶段不仅适用于API模型(便宜、快速等),对本地模型也同样适用。即便速度更慢,即便更笨拙,但它们已经足够胜任日益增长的任务群组——更重要的是,使用它们的过程充满乐趣。


Saving 100 terabytes of memory by optimizing 1.1.1… #

https://news.ycombinator.com/item?id=49470840

The way I usually prevent having to scale out to a bazillion systems is never getting more than 10 users.

bcrosby95

我通常避免扩展到无数系统的方法就是永远只有不超过10个用户。


“It works better in the app” #

https://news.ycombinator.com/item?id=49478604

If your app is just a webpage that forces me to use an app just so you can spy on me I just won’t use your product. I’ve switched brokers over it, I swapped banks, I stopped shopping at certain stores.

I’m done. The only say I have is in how I spend my money. Those companies won’t get any of mine if I can help it.

I am the customer, not the product dammit.

mapontosevenths

如果你的应用只是一个网页,却强迫我使用应用,只是为了让你监视我,那我就是不会用你的产品。我已经为此换了券商,换了银行,也停止在某些商店购物。

我受够了。我唯一能说了算的就是我怎么花钱。只要我能做到,那些公司就别想从我这里拿到一分钱。

我是客户,不是产品,真见鬼。


25,000 Lbs. Of Chicken Products Recalled in 5 Stat… #

https://news.ycombinator.com/item?id=49483737

So let’s see, in the past few years we’ve had the Boar’s head listeria recalls, Taylor farms lettuce contamination, the McDonalds e.coli recalls in 14 states, now chicken wings…

Defunding the FDA and forcing out 4500 staff via DOGE cuts caused this. Right now we have 400 safety inspectors covering 36,000 facilities vs the FDA’s own estimates they need at least 1,500 inspectors.

https://www.nytimes.com/2025/03/19/health/food-safety-trump-fda-cutbacks-deadly-outbreaks.html

randycupertino

来看看,过去几年我们经历了博氏头牌李斯特菌召回事件、泰勒农场生菜污染事件、麦当劳大肠杆菌波及14个州的召回事件,现在又轮到鸡翅了……

通过政府效率部削减开支,撤资FDA并强制解雇4500名员工,导致了这一切。目前我们只有400名食品安全检查员负责3.6万家设施,而FDA自己的估计是需要至少1500名检查员。

https://www.nytimes.com/2025/03/19/health/food-safety-trump-fda-cutbacks-deadly-outbreaks.html


Stripe said to abandon $50B pursuit of PayPal #

https://news.ycombinator.com/item?id=49475673

I like to think Stripe put $50B in a paypal account, and they got locked out with no way to get it back.

c16

我喜欢想象Stripe将500亿美元存入一个PayPal账户,然后他们被锁在外面,无法取回。


Just the rumour of a bug is enough to find an expl… #

https://news.ycombinator.com/item?id=49480777

This describes my life as an open source maintainer at the moment!

In the first 10 years of the rclone project we received about 20 security disclosures through GitHub. We had to deal with over 40 in the last month! That has taken a huge amount of my time, even using AI tools to triage and come up with fixes for review.

The hit rate for those security disclosures is pretty good - about 75% of them have a nugget of something which needs looking at. The configurations for rclone have got increasingly unlikely so I’m hoping they will dry up eventually.

I was considering just merging the fixes straight to master just to make my life easier rather than holding a dozen independent security fixes on branches and merging them at the point release and hoping not to have too many conflicts to fix up. I’ve decided to stick with the process for the moment.

GitHub assigns CVEs for the advisories. Before the AI apocalypse they took 2-3 days for an assignment but now it they are running at 3-4 weeks so I have to send the point releases out with CVE-PENDING in the changelog which isn’t ideal.

Not sure what the solution is, but it is definitely a problem for us.

nickcw

这描述了我作为开源项目维护者目前的生活状态!

在rclone项目的前10年,我们通过GitHub接收了约20个安全披露。而过去一个月我们就得处理40多个!这占用了大量时间,即便用AI工具来分类和处理修复方案供审核。

这些安全披露的命中率相当高——大约75%都含有需要关注的问题。rclone的配置越来越不常见,所以我希望这类披露最终会减少。

我曾考虑直接把修复合并到主分支以减轻负担,而不是在分支上保留十几个独立安全修复,等到发布时再合并,还得祈祷不会有太多需要解决的冲突。目前我决定还是坚持现有流程。

GitHub为这些安全公告分配CVE编号。在AI大爆发之前,分配只需2-3天,但现在要3-4周,所以我不得不在更新日志中标注CVE-PENDING来发布补丁版本,这并不理想。

不确定解决方案是什么,但这确实成了我们的问题。


EPA says power for data centers can sidestep pollu… #

https://news.ycombinator.com/item?id=49478894

Clean Air Act (CAA) Acid Rain Program (ARP) does not apply to power generation facilities that are not connected to a public electricity grid, commonly referred to as “islanded” power generation facilities.

This of course makes no sense whatever, as whether or not a power generator is connected to the grid has nothing to do with its environmental impact.

pyrophane

《清洁空气法》酸性降雨计划不适用于未接入公共电网的发电设施,这类设施通常被称为“孤岛式”发电设施。这显然毫无道理,因为发电设施是否接入电网与其环境影响毫无关联。


Tell HN: PayPal blocks GrapheneOS #

https://news.ycombinator.com/item?id=49462672

I see this happen from time to time. Lately, almost all of the apps work fine on GrapheneOS. The best strategy is to keep writing the business once every two or so weeks that you can’t log in to and use the app. Don’t go too technical at first, because most of the time, the moment they hear things like “rooted” or “unofficial,” they just say your phone is the issue. To date, I was able to convince, or at least contribute to, making three apps work on GOS.

zerof1l

我偶尔会看到这种情况。最近,几乎所有应用在GrapheneOS上都能正常运行。最好的策略是每隔一两周就向那些你无法登录使用的应用开发商反馈问题。一开始别说得太技术化,因为大多数时候,他们一听到"rooted"或"非官方"之类的词就会直接说是你手机的问题。到目前为止,我已经成功说服(或至少推动了)三款应用在GOS上正常使用。


Mechanical Turk shutting down September 30 #

https://news.ycombinator.com/item?id=49457670

As AMT’s largest requester for the past 10 years, this news was relayed to requesters at the same time as respondents. It’s also worth noting that our lead contact, the Sr Program Manager at AWS leading AMT, transitioned to Amazon Bedrock and SageMaker Model Evaluations a ~2-3 years ago.. Leaving behind essential zero team managing the project after they migrated over the stored value accounts to native AWS billing.

x0xMaximus

作为过去十年AMT最大的任务发布方,这一消息同时传达给了任务发布者和参与者。还值得注意的是,我们的主要联系人——AWS负责AMT的高级项目经理,大约在两三年前已转至Amazon Bedrock和SageMaker模型评估部门。在他们将储值账户迁移到原生AWS计费系统后,该项目几乎没有留下任何管理团队。


Humanity has the debate about AI consciousness bac… #

https://news.ycombinator.com/item?id=49468426

It’s hard to read this article and keep track of all the philosophical confusions at once.

Whether or not something is conscious (has subjective experience) is independent of whether humans care about it. Whether or not something is a moral patient (an entity worthy of consideration by moral agents) is independent of both human care and consciousness. Of course, we might try to argue that consciousness implies moral patienthood or vice versa, but that’s an argument, not a definition.

The short paragraph about Descartes has at least three errors. (1) The cogito argument is about thinking, not qualia. (2) The subjective nature of qualia does not imply that they aren’t real or that they’re socially constructed. (3) He conflates the existence of a self with consciousness.

The core premise is not only dubious scientifically (an alien species can’t be conscious until humans discover it?), but also deeply problematic. It would imply that it’s morally permissible to torture a sentient being as long as no human cares about it.

fasterik

这篇文章读起来很难让人同时理清其中所有的哲学混乱。

某个事物是否具有意识(拥有主观体验),与人类是否在意它无关。某个事物是否属于道德受惠者(值得道德行动者考虑的对象),既与人类是否在意无关,也与意识无关。当然,我们或许可以论证意识意味着道德受惠者的地位,或反之亦然,但这属于论证,而非定义。

关于笛卡尔的那段短文中至少存在三处错误:(1)“我思”论证关乎的是思维,而非感质;(2)感质的主观性并不意味着它们不真实或由社会建构;(3)他将自我的存在与意识混为一谈。

核心前提不仅在科学上可疑(一个外星物种在人类发现它之前就不可能有意识?),而且存在深层问题——这等于暗示:只要人类不在意,折磨一个有感知能力的存在在道德上就是可接受的。


Show HN: The load-bearing vocabulary of Claude #

https://news.ycombinator.com/item?id=49466307

I was pleasantly surprised when I attempted to scroll down and realized everything the author wanted to present fit on-screen. It’s almost ironic that this site is able to make such an obvious, compelling presentation without being overly verbose or complicated (something which LLMs have a hard time doing). I wouldn’t read TOO deeply into what is being presented, but the author has done a good job to not inject their own bias into the presentation which works well.

I suspect, as we continue forward, humans will slowly start to adopt the language of LLMs, or at least certain language quirks that come from interacting with LLMs. Something I’ve noticed in my own writing is that I now present lists of examples in a consistent way: “… such as <example 1>, <example 2>, etc., …”. I started to notice I was using this pattern quite a bit somewhat recently, but I took a quick look at some of my social media posts and realized it’s been occurring for a while. I had realized that I grown accustomed to this kind of language because, especially early on, LLMs would focus too much on the specific examples I’d provide when, really, I was just trying to give them a sense of what I was looking for. I just picked up that providing two examples then adding the “etc.” worked to get the LLM to not focus so much on the specific examples and to understand that they need to consider more than what I explicitly presented. Of course, now I write like that in my social media comments, in Slack with my colleagues, etc. :>

I’d be interested to see if anyone can identify trends like this, since I think the human-language component of the adoption of LLMs is probably being somewhat neglected despite probably being surely dramatically affected.

nater5000

当我尝试向下滚动页面时惊喜地发现,作者想呈现的所有内容都恰好显示在屏幕上,这几乎带着讽刺意味——这个网站能用如此清晰有力的方式呈现内容,却既不冗长也不复杂(这正是大语言模型难以做到的)。虽然不必过度解读这些内容,但作者确实很好地避免了在呈现中掺杂个人偏见,这一点做得相当出色。

我猜想,随着时间推移,人类将开始逐渐接纳大语言模型的语言风格,或至少会吸收一些与它们互动时产生的特有表达习惯。我在自己的写作中就注意到一个变化:现在会用统一方式呈现示例列表,比如”…例如<例1>、<例2>等…"。最近才意识到自己频繁使用这种句式,但快速翻看社交媒体记录后发现,这个习惯其实已持续一段时间。之所以养成这种表达习惯,是因为尤其在早期阶段,大语言模型总会过度关注我给出的具体案例,而我只是想给它们提供方向感。后来发现只要列举两个例子再补上"等"字,就能让模型不再死盯着具体案例,明白需要超越字面信息进行更广泛的思考。现在我在社交媒体评论、办公软件聊天时都会这样写:>

我很想看看是否有人能发现这类趋势,毕竟在大语言模型普及过程中,人类语言层面的改变可能被忽视了——尽管这种改变的影响想必十分深远。


CEO fired developers to make room for AI. Develope… #

https://news.ycombinator.com/item?id=49462647

To be fair I think its far easier to automate leadership jobs despite how they believe in greater self-worth. As a developer I keep running into problems that require some measure of creativity to solve or workaround. And regardless of how many years I’ve been in the industry I’m not running out of issues. They just keep getting more obscure. On the other hand leadership communication and problem resolution seem like the exact opposite of creativity and innovation. Its all about time proven, reliable solutions. Same layoff notices, recommendations, design everywhere. Repetitive, boring, politically correct and therefore easy to automate. Accountability will likely become reason n1 for keeping leadership roles intact that is until people become accustomed to AIs everywhere. After all what’s the difference between a bot showing a layoff notice at 5am or an AI generated message/video from a human doing the very same thing.

crnkofe

平心而论,我觉得领导类工作其实更容易被自动化,尽管他们自认为更有价值。作为一名开发者,我总会遇到一些需要一定创造力才能解决或绕开的问题。不管我在这个行业干了多少年,问题都不会用完,只会变得越来越刁钻。另一方面,领导层的沟通和问题解决似乎恰恰与创造力和创新相反。它全靠经过时间验证的可靠方案。到处都是同样的裁员通知、推荐信、设计。重复、无聊、政治正确,因此很容易被自动化。问责制可能会成为保留领导岗位的头号理由——直到人们习惯了到处是AI为止。毕竟,一个机器人在凌晨5点发出裁员通知,和一个AI生成的人类做同样事情的消息/视频,有什么区别呢?


Small Models Have Arrived #

https://news.ycombinator.com/item?id=49469347

Yes.

The infancy phase of this technology is represented by the pursuit of making wildly grand, wildly expensive, all-purpose models that somehow discern a user’s full accurate intent from a lazy, underdeveloped, vague idea that they ambiguously and poorly express in a couple dozen words.

The adolescence will arrive as those outsized and ill-considered ambitions collapse and we instead see a cambrian explosion of restrained but efficient model+harness-tuples that have been distilled, finetuned, and rigged to deliver on narrowly scoped but idiosyncratically-shaped tasks with incredible efficiency and erogonomics.

swatcoder

是的。

这项技术的婴儿期表现为追求制造极其宏大、极其昂贵的全能型模型,它们试图从用户用寥寥数语含糊不清、拙劣表达的模糊、不成熟、未成形的想法中,准确辨别出完整的意图。

而青春期将在那些过度庞大且考虑不周的野心崩塌时到来,取而代之的将是有限但高效的模型与工具组合的寒武纪大爆发——这些组合经过蒸馏、微调和定制,能以惊人的效率和人体工程学,完成范围狭窄但形态独特的任务。


U.S. State Department pauses immigrant visa applic… #

https://news.ycombinator.com/item?id=49459635

The leaving part is not the issue, as you try to immigrate into a country you’re subject to the rules that country sets. You’re always free to not immigrate into that country (this is not about asylum).

The issue here is that, if you just left the country to do everything the country asked you, you are now in limbo.

For how long? No one can tell.

Does this mean you lose your job? Maybe.

And when you decide it’s no longer worth it, you might even have issues getting back in to get your stuff…

Retraining your people CAN be done without it being so disruptive, they chose not to.

hvb2

离开本身不是问题,因为当你试图移民到某个国家时,你要遵守那个国家制定的规则。你随时可以选择不移民到那个国家(这不涉及庇护问题)。

问题在于,如果你离开原籍国并按对方国家的要求做了所有事情,你现在就处于悬而未决的状态。

要等多久?没人能告诉你。

这是否意味着你会失去工作?也许吧。

而当你觉得不再值得的时候,你甚至可能连回去取东西都会遇到麻烦……

重新培训你的人员本可以在不造成如此大干扰的情况下完成,但他们选择了不这么做。