最新科技资讯 第184页
聚合 AI、科技、商业、硬件与开发工具的最新内容,按时间顺序查看第 184 页精选文章。

把DMARC设成p=reject,黑客邮件还能怎么进来
DMARC最新协议RFC 9989明确规定它只验证可见发件域名是否获得授权,不检查邮件内容或意图,对精确域名伪造防护扎实,但近似域名、显示名伪装、邮箱账户被攻陷等至少七八种手法都能在p=reject下顺利通过认证。域名所有者部署p=reject后如果就此撤掉其他防线,反而会留下一个自以为安全的假象。

融资2000万美元不用PPT:June想用AI取代AI实施顾问
AI初创公司June用一轮没有PPT的2000万美元融资高调出道,号称能替代正在爆红的“驻场工程师”把agent部署进企业系统。但创始人嘴上说“补充”FDE,客户案例里说的却是“不想要FDE”,这道口径裂缝比融资数字本身更值得盯。

每天5杯咖啡减到1杯,睡眠就好了?这实验只写到第一周
独立搜索引擎Marginalia Search的开发者自曝:把每天4到5杯咖啡砍到1杯后,一周内睡眠明显改善。但这篇博客背后有个更值得注意的事实——同一博主此前也做过类似实验并没能坚持下来,而这次的效果至今没有任何后续验证。

AI能自动改代码,这位开发者偏偏把权限收回手上
开发者Ankur Sethi在项目里禁止AI直接改代码,只让AI在对话框给建议,自己手动敲入每一行。他自述效率是不用AI时的2倍,而非行业常说的10倍。这套做法换的是代码库理解,不是团队协作规范,也替代不了测试和审查。

Octane 自称『编译版 React』,但真正对手其实是 Meta 自己
Octane自称是编译版React,用.tsrx语法在编译期解决依赖数组和hooks规则的老问题,主打性能和渐进迁移。但它真正该被拿来比较的,是Meta官方同样在做编译期依赖推断的React Compiler,而不是Solid、Svelte这类signals框架;官网列出的跑分、测试量级、生态绑定数字目前全部来自项目自证,还没有第三方复现。

Jane Street的Bonsai:交易公司自造的前端框架,性能一流却几乎无人跟随
Jane Street开源维护的OCaml前端框架Bonsai,靠自研的Incremental增量引擎把状态、渲染和业务逻辑拆开单独优化,撑起了公司内部几乎所有Web应用。但它的采用范围几乎不出Jane Street大门,版本还要和Core、Async等内部库锁死协调,这决定了它更像一件为特定场景定制的精密工具,而不是可复制的行业方案。

Rust 立项废弃 Pin:Move trait 真正解决的是析构时序,不是移动本身
Rust 项目组把「Immobile types and guaranteed destructors」列入 2026-2027 路线图,拟加入 Move、Destruct、Forget 三个新 trait,目标是废掉 Pin。这次改动补的不是移动语义,而是地址稳定性和析构时序两个此前靠补丁维系的漏洞,落地速度要看内核验证和 RFC 进度。

钥匙可以当天给,国籍却要等14个月——一个土耳其工程师的德国九年
土耳其工程师Mert Bulan用九年时间从汉堡实习生变成德国公民:2025年5月提交入籍申请,历时约14个月,2026年7月领证,并按德国2024年新规保留了土耳其国籍。他笔下最动人的是钥匙直接交手、公交车永远不查票这类信任细节,但真正决定他能不能留下的,从来是审批周期和长期合同这类硬制度。

别再把Claude的话原封不动甩给我
科技博主Niklas Gruhn提出“meat proxy”一词,批评人们把Claude的回复原封不动转发到Slack、PR评论和群聊里;核查发现这个说法目前还没进社区热议榜,但它精准点破了一个正在发生的事——转发者省了时间,验证的活儿却甩给了下一个人。

AI迁移COBOL到Java,论文说91.90%覆盖率——剩下的8%才是真问题
一篇讲COBOL迁移到Java如何做确定性验证的工程论文,被外部标题包装成'AI迁移惹祸';论文核心其实是一套双运行环境+witness search+parity校验的方法,内部生产级案例上跑出91.90%分支覆盖率。问题是,这套'用AI验证AI'的工具本身只有3个样本、且未见第三方复现,离真正可信还有距离。

ssh.place无需注册,但你的SSH密钥正在被悄悄记录
ssh.place用一条ssh命令和SSH公钥指纹搭出一个免安装、免注册的协作画布,把r/place搬到终端里。但技术细节显示,它的三层限流理论上可被绕过,可选的事件日志也把每次落子和密钥、网络信息绑在一起,和它宣传的“无账号”并不完全对得上。

'Qwen3.8-Max'刷屏,阿里官方渠道却查无此模型
一篇自称阿里云官方发布的'Qwen3.8-Max'博客称模型达2.4万亿参数并将开源权重,但qwen.ai和GitHub官方渠道均查不到这个名字,唯一对应的真实型号Qwen3-Max在参数、训练数据和开源策略上都与文章描述不同。在权威信源确认之前,文章里那些具体数字都不宜直接采信。

苹果老将解雇案查无案号,IMEI隐私指控该信几分
苹果一名16年老兵称因拒绝向AT&T发送客户IMEI而被解雇,起诉苹果及两名经理,审判定于2027年11月,但公开法院记录目前查不到与之匹配的案号。指控仍停留在原告单方陈述阶段,IMEI是否构成受法律保护的个人信息,本身也是一道没有统一答案的题。

兼容性做到100%,却连一块硬盘都读不了:CP/M-386的早期悖论
GitHub项目CP/M-386把这套1970年代的操作系统搬进了386保护模式,BDOS兼容率对老版本CP/M做到100%,但目前没有任何存储和网络驱动。工程验证做得极其扎实,实际可用性却几乎为零,这个落差本身比项目功能更值得琢磨。

人工审核也换不来OSM的写入许可
独立开发者Andrea Grandi原计划让Book Corners把用户提交、审核通过的图书角数据回写进OpenStreetMap,调查后发现这会同时撞上Import Guidelines和Automated Edits两套治理规则,最终无限期搁置。这不是他一个人过度谨慎,OSM社区论坛上早有几乎同构的先例给出过同样答案。

一款存在一年半的小工具,为什么现在才敢发1.0
独立开发者Simon Willison给用了一年半的小工具condense-json发布1.0版本,靠字符串去重压缩LLM工具的SQLite日志体积。它和gzip、CBOR这类通用压缩方案的定位完全不同:省的不是磁盘,而是让日志在不解压的情况下就能被直接查询。

允许两年后突然翻脸:俄亥俄州博览会海报赛2027年起禁AI
俄亥俄州博览会公布了2026年海报大赛前五名获奖者,同时宣布这项自2024年创办起允许AI辅助创作的比赛,2027年将全面禁用AI。官方给出的理由只是'AI变化太快'和'感谢观众反馈',却没有交代任何具体触发事件,这本身就是一个值得读者警惕的信息空白。

心智是计算机?这场哲学官司还没判完,硅谷已经拿它当结论用了
斯坦福哲学百科关于“计算主义心智理论”的词条从2015年写到2024年底仍在改,取代了2003年的旧版本,说明“心智是不是图灵机”从来不是定论。围绕它的“平凡性”反驳、中文屋、具身认知三路质疑至今没有答案,而当下判断大模型是否“理解”的直觉,用的正是这套没打赢的旧论证。

一个自称“内存不安全”的终端模拟器,凭什么说自己更快
开发者pg83发布C++23终端模拟器shitty,用一组100MB cat基准测试宣称跑赢Alacritty、Kitty、Ghostty,卖点却是公开放弃内存安全。这组数字测的更像是PTY吞吐而非真实渲染质量,而“内存不安全”放在终端解析恶意转义序列的场景里,分量比自嘲口号听起来重得多。

给转轴配上老木门声之后,更该问的是这个角度数据到底从哪来
一个用 Rust 写的整活项目 creakwork12,能让 Framework Laptop 12 的转轴开合时发出老木门吱呀声,靠的是每75毫秒读一次转轴角度、做速度滤波再合成音效。但它顺带戳中一个悬而未决的问题:Framework 在 Linux 下到底给不给连续角度数据,还是只有二元的合盖开关。

这篇乐评迟到了四年,专辑却没有变旧
The Verge这篇乐评标注2026年发布,专辑却是2022年就已发行,正文近乎空白;真正的信息量在于Rachika Nayar用颗粒合成和降速叠层把吉他打碎重建,以及Pitchfork与Resident Advisor对情绪过载截然不同的判断。