評估 LLM 在易受攻擊的 Firebase 應用程式上的滲透測試能力
安全研究人員 jc4p 花費 1,500 美元在一個易受攻擊的 React Native 應用程式上測試各種 LLM,發現 GPT-5.5 擁有最高的解決率,而 Anthropic 模型則頻繁受到安全護欄的限制。
它們由權重構成:關於大型語言模型出現的哲學對話
對特里·比森(Terry Bisson)的《它們由肉構成》進行創意改編,探討大型語言模型僅是矩陣乘法的還原性本質,並引發關於 AI 有感與出現的辯論。
美國拆除海洋觀測計畫(OOI)基礎設施
特朗普政府正在拆除海洋觀測計畫,移除超過 900 件對監測大西洋經向翻轉環流(AMOC)及全球氣候模式至關重要的儀器。
Infracost Dev: 將雲端成本智慧整合至 AI 編碼代理與 IDE 中
Infracost Dev 透過在 IDE 與代理迴圈中直接提供即時定價、FinOps 最佳實踐與自動化標籤修復,讓 AI 編碼代理與開發者能夠進行具備成本感知的基礎設施變更。
在 AI 熱潮時代尋找深度技術內容
由於 AI 驅動的內容主導了主流資訊流,開發者和工程師正轉向使用 RSS feeds、像 lobste.rs 這樣的專業論壇以及存檔來源來尋找深度技術內容。
Mercek: Amazon ECS 的桌面 IDE
Mercek 是一款針對 Amazon ECS 的開源桌面 IDE,它在不需要後端伺服器的情況下,提供了跨多個 AWS 帳戶與區域的集群、服務與任務的統一檢視畫面。
FFmpeg WebCLI: 透過 WebAssembly 進行瀏覽器端影片編輯
FFmpeg WebCLI 是一款注重隱私、具備離線功能的 PWA,透過 WebAssembly 實現了直接在瀏覽器中進行完整的 FFmpeg 影片與音訊處理,無需經過伺服器上傳。
Gaussian Point Splatting: Scaling Real-Time Rendering for Large-Scale Scenes
Gaussian Point Splatting 是一種隨機渲染技術,透過採樣像素大小的不透明點並利用 GPU atomics 進行高並行工作負載分佈,實現了數億個 Gaussians 的實時渲染。
Mnemo: 為 LLM 設計的本地優先 AI 記憶層
Mnemo 是一個基於 Rust 的本地 sidecar 服務,為任何與 OpenAI 相容的 LLM 提供持久化的知識圖譜記憶與語義檢索功能。
數學家們警告 AI 對數學研究與教育的影響
數學家們正針對 AI 在數學領域的快速進展發出警告,引發了關於 AI 是否會增強可及性,還是會侵蝕未來研究員的基礎技能與訓練的辯論。
Ted Chiang 論人工智慧為何不具意識
作家 Ted Chiang 主張大型語言模型缺乏意識,因為它們缺乏具身性、持續的內部狀態,以及真正的情感與慾望能力。
參議員 Bernie Sanders 提議《美國人工智慧主權財富基金法案》
參議員 Bernie Sanders 提議了《American AI Sovereign Wealth Fund Act》,該法案將透過一次性 50% 的股票稅,在主要 AI 公司中建立公眾所有權股份,以確保由集體人類知識產生的財富能讓大眾受益。
Elixir v1.20 發佈說明 / 有什麼新功能
Elixir v1.20 引入了基於集合論型別的漸進式型別系統,使編譯器能夠在不需要手動添加型別註解的情況下,偵測「已驗證的錯誤」與死碼。
Espressif ESP32-S31 SoC 發佈
ESP32-S31 是一款高效能、雙核心 RISC-V MCU,整合了 WiFi 與有線乙太網路,專為邊緣 AI 與機器學習工作負載而設計。
Gemma 4 12B 發佈說明 / 更新內容
Google 推出了 Gemma 4 12B,這是一款無編碼器的多模態模型,旨在於配備 16GB VRAM 的筆記型電腦上進行本地執行,具備原生音訊與視覺處理能力。
Google 員工利用內部迷因來批評 AI 工具
Google 員工利用內部迷因生成器來批評公司的 AI 工具,這種做法反映了更廣泛的工程文化中自嘲式幽默與坦率的內部反饋。
美國資本主義與千禧主義經濟的崛起
關於美國資本主義被認為正向「千禧主義」或末日思維轉變的討論,這一轉變由極端財富不平等與 AI 自動化的影響所驅動。
MacBook Neo:Apple 因需求旺盛而加倍生產
Apple 在 $599 入門級筆記型電腦意外走紅後,加倍了 MacBook Neo 的產量,這得益於其具侵略性的定價與整合矽晶片的效率。
Nutrepedia: 使用 Clojure 與 HTMX 打造的多語言營養參考工具
Nutrepedia 是一個多語言營養參考網站,提供 29 個區域語言環境下的 1,635 種食物資訊,使用 Clojure、HTMX 與 Postgres 技術棧構建而成。
理解抗 NMDA 受體腦炎:誤診與康復的案例研究
Andrew Gallant 分享了他患有抗 NMDA 受體腦炎的經驗,這是一種常被誤診為精神疾病的自體免疫疾病,他強調了進行神經科篩查的關鍵重要性。
DaVinci Resolve 21 發佈說明
DaVinci Resolve 21 為靜態攝影推出了專用的 Photo 頁面,提供了一套 AI 驅動的修復與編輯工具,並對 Fusion、Fairlight 以及沉浸式 VR 工作流程進行了重大增強。
優化記憶體佈局:結構陣列 (AoS) vs. 陣列結構 (SoA)
理解結構陣列 (AoS) 與陣列結構 (SoA) 佈局之間的差異,可以透過優化 CPU 快取行利用率並減少記憶體延遲,帶來高達 30 倍的效能提升。
DDR5 RAM 價格飆升,AI 需求擠壓消費型 PC 市場
DDR5 記憶體價格大幅飆升,受 AI 引發的短缺影響,32GB 套件價格已達 $375,這波短缺同時影響了消費型與企業級硬體市場。
Meta 員工監控與 30 分鐘退出政策
Meta 已推出控制措施,允許員工暫停工作場所數據收集長達 30 分鐘,這引發了對隱私讓步範圍有限的批評。
Katana BadUSB:透過藍牙喇叭遠端駭入 PC
一名安全研究人員展示了 Creative 喇叭上未經身份驗證的藍牙低功耗 (BLE) 韌體更新,如何被用來將裝置轉換為 BadUSB HID 攻擊向量,從而實現無需物理接觸即可遠端控制 PC。
Erebus: 一個無須 Root 權限的使用者空間 VPN Proxy
Erebus 是一個使用 Common Lisp 編寫的實驗性 VPN client,完全在使用者空間運行,允許在 containers 與 CI runners 等受限環境中建立 VPN 連線,且不需要 root 權限。
Uber 的 AI 支出上限:企業 AI 定價與投資回報的信號
Uber 為每位工程師實施了每月 1,500 美元的 AI 工具支出上限,激發了業界對高階大型語言模型在企業軟體工程中實際生產力價值與投資回報的廣泛討論。
Let's Encrypt 後量子證書
Let's Encrypt 正朝著使用 Merkle Tree Certificates (MTCs) 轉型,以利用後量子密碼學來保護 Web PKI 生態系統免受未來的量子計算威脅。
圖書評析專業:評估文學作品的影視改編潛力
Clarke Speicher 是一位專業讀書人,透過分析書籍的電影感潛力並提供詳細的大綱,為電影高管提供「評析報告」,以決定是否應將某個項目開發為影視作品。
Gooey: 為 Zig 設計的 GPU 加速 UI 框架
Gooey 是一個為 Zig 設計的混合立即/保留模式 UI 框架,可在 macOS、Linux 與 WebAssembly 上提供 GPU 加速的渲染。
自然蛋白質摺疊的非理性冗餘
Ligo Biosciences 揭示了自然蛋白質摺疊空間具有高度冗餘性,大部分的結構多樣性集中在少數幾個結構鄰域中,而非均勻分布在序列空間中。
PlayStation 1 架構深度解析
對原始 PlayStation 硬體架構的分析,重點在於其基於 MIPS 的 CPU、專有的 GPU 以及導致其標誌性視覺偽影的技術取捨。
Paseo: 程式碼代理程式的統一開源介面
Paseo 提供了一個自託管、跨平台的介面,讓您可以從單一儀表板管理多個程式碼代理程式,例如 Claude Code 和 GitHub Copilot。
rscrypto:高效能純 Rust 密碼學原語堆疊
rscrypto 是一個純 Rust 的密碼學函式庫,提供多種原語,預設無任何相依,且相較於現有的 Rust 基準有顯著的效能提升。
Rsync 爭議:AI 輔助開發與「氛圍編碼」辯論
Rsync 專案因 AI 產生的提交導致錯誤,引發社群憤怒,從而在關鍵系統軟體中使用大型語言模型(LLM)引發了技術與文化的辯論。
Agentic Mfw: AI 驅動軟體生態系統的諷刺作品
"Agentic Mfw" 網站作為對現代軟體產業從可維護、整潔的程式碼轉向「agentic slop」和 token 消耗型架構的諷刺性批判。
斯坦福法學研究:AI 在法律輔導中勝過法學教授
一項斯坦福法學院的研究發現,法學教授在 75% 的正面對決中更偏好 AI 生成的學生問題答案,而非同儕撰寫的答案。
透過 VS Code 網頁編輯器漏洞竊取 GitHub 令牌
在基於網頁的 VS Code 編輯器(vscode.dev 與 github.dev)中發現的漏洞,使攻擊者能透過惡意擴充功能與筆記本處理錯誤的結合,竊取 GitHub 認證令牌。
歸因卡特爾:大型科技公司如何將追蹤功能植入瀏覽器
對擬議的 Attribution Level 1 標準進行分析,探討瀏覽器整合式廣告衡量如何可能在削弱使用者隱私與獨立媒體的同時,鞏固大型科技公司的權力。
Clojure 語言分析:開發者體驗與生態系統取捨
對 Clojure 開發者觀點的綜合,突顯其在組合性與多平台托管上的優勢,同時指出動態類型與「括號地獄」的挑戰。
網絡安全中的 AI 軍備競賽:分析 Anthropic 的 Project Glasswing
Anthropic 正在擴展 Project Glasswing 計畫,利用 Claude Mythos Preview 來保護全球關鍵基礎設施,這引發了關於 AI 在漏洞發現方面的角色以及 AI 驅動的網絡軍備競賽風險的辯論。
深入 BYD:透過 CT 掃描分析垂直整合與硬體設計
透過高解析度 CT 掃描車輛組件的視角,探索 BYD 激進的垂直整合與硬體工程。
Microsoft Unveils MAI-Thinking-1: A New Frontier in Reasoning and Software Engineering
Microsoft AI 推出了 MAI-Thinking-1,這是一款專注於軟體工程與數學的中型推理模型,基於專有的「爬山機器」流水線構建而成。
強制智能的代價:為什麼用戶正在離開 Gmail
深入探討 Gmail 激進的 AI 整合與用戶正向著遷移至獨立郵件主機商以奪回數位自主權的廣泛趨勢。
Microsoft Unveils MAI-Code-1-Flash: A Lean, Agentic Model for GitHub Copilot
Microsoft 推出 MAI-Code-1-Flash,這是一款專為效率與代理性工作流設計的輕量級編碼模型,並聲稱其性能優於 Claude Haiku 4.5。
SpaceX IPO 估值差距:炒作 vs. 財務現實
Morningstar 對 SpaceX 1.75 兆美元的 IPO 目標提出挑戰,給出 7800 億美元的估值,引發了關於 AI 投機和「Musk 溢價」定價持續性的辯論。
使用 Go Micro 建立 AI Agent CLI
Go Micro 團隊展示了如何利用自我描述服務與統一的模型介面,在大約 150 行程式碼中建立一個具備工具呼叫功能的 AI Agent CLI。
Ideogram 4 發佈:開源權重 9.3B 文字轉圖像模型
Ideogram 4 是一款 9.3B 參數的開源權重基礎模型,引入了結構化 JSON 提示詞,用於實現高精度設計、佈局控制以及頂尖的文字渲染能力。
Open Repair Data Standard (ORDS) 概覽
Open Repair Data Standard (ORDS) 為小型電子產品維修數據的收集與共享提供了一個統一的框架,以便識別全球性的故障模式與維修障礙。
Pluto.jl 1.0 發佈說明 / 新功能
Pluto.jl 1.0 是為 Julia 設計的反應式筆記本環境,旨在實現可重現性、易用性與教育用途,其特點是自動套件管理與進階的互動性。