Horizon 每日资讯 2026-06-17
从 20 条内容中筛选出 15 条重要资讯。
- OpenAI 财务泄露:营收增长但亏损 385 亿美元 ⭐️ 9.0/10
- GrapheneOS 已移植至 Android 17,官方版本即将发布 ⭐️ 8.0/10
- 本地大模型虽有进步,但仍面临挑战 ⭐️ 8.0/10
- 停止使用 JWT:一篇批评性分析 ⭐️ 8.0/10
- Qwen 发布机器人基础模型套件 ⭐️ 8.0/10
- 交互式文章详解机械表原理 ⭐️ 8.0/10
- Meta 正在摧毁其工程组织吗? ⭐️ 8.0/10
- Apple 的隐藏我的邮箱变更可能破坏隐私功能 ⭐️ 8.0/10
- NLnet 资助 67 个新开源项目 ⭐️ 8.0/10
- SubQ 1.1 Small 声称通过稀疏注意力节省 64.5 倍计算量 ⭐️ 8.0/10
- 通过 8.3 文件名约定利用 IIS 服务器 ⭐️ 7.0/10
- Bash 的 /dev/tcp 可在无 curl 下发起 HTTP 请求 ⭐️ 7.0/10
- 荷兰 GPT-NL:主权 AI 语言模型 ⭐️ 7.0/10
- 雅克剃毛:富有成效的拖延的乐趣 ⭐️ 7.0/10
- Broadcom SFP+ 模块的 10GbE 使用指南 ⭐️ 7.0/10
OpenAI 财务泄露:营收增长但亏损 385 亿美元 ⭐️ 9.0/10
泄露的财务文件显示,OpenAI 在 2025 年亏损 385 亿美元,尽管营收达到 130.7 亿美元,计算成本是开支的主要驱动因素。 这一披露凸显了领先 AI 开发所需的巨额资本,并引发了对 OpenAI 盈利路径以及其能否支撑高估值的质疑。 营收从四年前的几乎为零快速增长,但公司在研发和计算(”计算烧钱”)上投入巨大。OpenAI 预测 2026 年营收 250-300 亿美元,这可能使其接近盈亏平衡。
hackernews · TechApocalypse · 6月17日 02:47 · 社区讨论
背景: OpenAI 最初是非营利研究实验室,后来转为有限利润结构以吸引投资。训练大型语言模型需要巨大的计算资源,耗资数十亿美元。与许多超高速增长科技公司一样,OpenAI 优先考虑快速扩张而非当前盈利,短期内接受高额亏损。
社区讨论: 评论者意见分歧:一些人指出营收增长令人印象深刻,有望近期盈亏平衡;而另一些人认为 OpenAI 错过了成功 IPO 的窗口,并面临日益激烈的竞争威胁营收增长。对于 300 亿美元营收支撑 1 万亿美元估值也持怀疑态度。
标签: #OpenAI, #financials, #AI industry, #compute costs, #startup economics
GrapheneOS 已移植至 Android 17,官方版本即将发布 ⭐️ 8.0/10
GrapheneOS 已成功移植至 Android 17,官方版本即将发布,这标志着这款注重隐私的移动操作系统迎来重大更新。 此次更新确保 GrapheneOS 用户能够享受最新的 Android 17 功能和安全补丁,巩固了该操作系统作为领先隐私保护替代方案的地位,并扩展了对 Pixel 10 等新机型的支持。 移植过程包括将 GrapheneOS 的安全强化适配到 Android 17 的代码库,社区测试表明兼容性良好。官方版本将通过网页安装器和命令行工具提供。
hackernews · Cider9986 · 6月16日 20:34 · 社区讨论
背景: GrapheneOS 是一个基于 AOSP 的开源移动操作系统,通过纵深防御和减少攻击面来提升隐私和安全性。它支持 Google Pixel 设备,并即将支持摩托罗拉设备。该项目由非营利组织 GrapheneOS 基金会维护。
社区讨论: 社区反馈非常积极,用户分享出于隐私考虑切换到 GrapheneOS 的体验。部分用户报告了银行应用不兼容或缺少光标滑动等小问题。总体对 Android 17 移植和未来设备支持充满热情。
标签: #GrapheneOS, #Android 17, #privacy, #mobile OS, #security
本地大模型虽有进步,但仍面临挑战 ⭐️ 8.0/10
一篇博客文章及社区讨论评估了当前运行本地语言模型的状况,指出可用性显著改善,但同时也强调了速度限制和量化权衡等持续存在的问题。 随着本地模型变得越来越可行,它们通过节省成本和隐私优势对商业 API 提供商构成日益增长的威胁,可能重塑 AI 生态。 用户报告称,密集型模型(如 Qwen 27B)智能但速度慢,而混合专家(MoE)模型(如 Gemma 26B)较快但容易出错;量化至 4 位通常会导致工具调用性能下降。
hackernews · jfb · 6月16日 14:36 · 社区讨论
背景: 量化是一种通过将高精度权重转换为较低精度(例如从 32 位降至 4 位)来减小模型大小和计算需求的技术,但会牺牲一定准确性。在本地运行大型语言模型需要大量 GPU 内存和处理能力,量化有助于缓解这些需求。然而,激进的量化可能会损害工具调用和推理等能力。
参考链接
社区讨论: 评论者看法不一:有些人认为本地模型因速度和品质问题仍然令人痛苦,而另一些人则强烈偏好本地模型而非 Claude 等云 API,认为其行为更好且成本效益更高。讨论凸显了便利性与控制权之间的权衡。
标签: #local-llms, #ai-ml, #open-source, #machine-learning
停止使用 JWT:一篇批评性分析 ⭐️ 8.0/10
一篇广泛讨论的 Gist 文章批评了在浏览器用户会话中使用 JSON Web Token(JWT)的做法,指出了安全性和撤销方面的问题。 这场辩论影响了 Web 开发者选择认证机制的方式,可能改变会话管理的最佳实践,使其远离 JWT。 该 Gist 承认 JWT 在服务间通信中有有效的用例,但认为由于难以撤销和令牌大小等问题,它们不适合浏览器会话。
hackernews · dzonga · 6月16日 16:49 · 社区讨论
背景: JSON Web Token(JWT)是一种紧凑、URL 安全的令牌格式,常用于认证。它对声明进行编码并签名,但一旦签发就无法单独撤销,这是主要的批评点。
社区讨论: 评论者普遍同意 JWT 在浏览器会话中的局限性,但为其在服务间认证中的使用辩护。一些人认为短生命周期的令牌和刷新机制可以缓解问题,而另一些人指出基于会话的方法也有权衡。
标签: #JWT, #authentication, #web security, #sessions
Qwen 发布机器人基础模型套件 ⭐️ 8.0/10
阿里巴巴的 Qwen 团队发布了 Qwen-Robot 套件,这是一套为基础模型设计的物理世界智能和集成机器人系统。 这标志着主要 AI 玩家进入具身智能领域,可能加速制造业、服务业和国防领域的机器人开发。机器人的总可寻址市场远大于编码或服务领域,因此具有战略意义。 该套件包含演示任务,表明今年可以构建集成机器人系统,明年可能推出简单产品。Qwen 在语言模型方面的背景可能在机器人的推理和规划方面提供优势。
hackernews · ilreb · 6月16日 13:15 · 社区讨论
背景: Qwen 是阿里巴巴开发的一系列大型语言模型,以在 NLP 任务中的强劲表现著称。基础模型是大型预训练 AI 模型,可针对特定应用进行微调。具身智能,即物理世界 AI,旨在赋予机器人理解和交互真实世界的能力,超越了聊天机器人。
社区讨论: 社区参与度高且乐观,评论者注意到机器人领域的巨大市场潜力和战略重要性。一些人对 Qwen 转向硬件相关 AI 表示惊讶,而另一些人则认为这是合乎逻辑的下一步。还有呼声要求欧洲加速自身在这一领域的努力。
标签: #robotics, #AI, #foundation models, #Qwen, #physical intelligence
交互式文章详解机械表原理 ⭐️ 8.0/10
2022 年发布的交互式教育文章,由 ciechanow.ski 创作,通过详细动画和分步讲解,全面解释了机械表的机械原理。 这篇文章通过交互式网页设计使复杂的工程概念易于理解,为在线教育内容树立了高标准,并在石英表和智能手表盛行的时代保存和传播了传统制表知识。 文章涵盖了主发条、齿轮系、瑞士杠杆擒纵机构、摆轮和指针,使用手写 HTML、CSS 和 JavaScript,没有使用任何框架,确保了广泛的设备兼容性。
hackernews · razin · 6月16日 11:26 · 社区讨论
背景: 机械表使用主发条储存能量,齿轮系传递动力,擒纵机构调节能量释放,以及摆轮以精确频率摆动来计时。擒纵机构向摆轮提供冲力,并逐步释放齿轮系,产生特有的滴答声。摆轮和游丝构成一个简谐振荡器,决定了手表的准确度。
社区讨论: 评论者们高度赞扬该文章的教育质量,指出其罕见地将技术深度与简洁语言相结合。有人受启发在现实中制作了手表机芯的分解视图,还有人称赞作者使用纯代码,使网站在旧浏览器上也能运行。整体情绪非常积极,感谢免费知识的分享。
标签: #mechanical watch, #educational, #interactive, #engineering, #visualization
Meta 正在摧毁其工程组织吗? ⭐️ 8.0/10
一篇文章和讨论分析了 Meta 因沉迷 AI、过度招聘和管理不善而导致工程团队质量下滑的指控,内部人士透露顶尖工程师被重新分配到数据标注岗位,基础设施团队流失了 30-50% 的人员。 这一点至关重要,因为 Meta 是大型科技雇主,其工程文化影响整个行业;此类组织变化可能预示着更广泛的趋势,即优先考虑 AI 炒作而非核心工程卓越,从而影响产品质量和员工士气。 关键细节包括成立了专注于 AI 的 ‘ADO’ 组织,从基础设施团队抽调了 30-50% 的工程师,以及 Meta 的首席信息安全官 Guy Rosen 离职。作者还指出,在 Scale AI 创始人的推动下,顶尖人才被重新分配到数据标注岗位。
hackernews · throwarayes · 6月16日 16:42 · 社区讨论
背景: Meta 历来以强大的工程文化著称,但最近在马克·扎克伯格的领导下,公司优先发展 AI 和元宇宙。该公司经历了大规模招聘和重组,引发了对效率和专注度的担忧。这篇分析引用员工叙述来揭示内部紧张局势。
社区讨论: 评论者分享了不同的观点:一些人根据个人经历证实了这种有害文化,指出收购的组织(如 WhatsApp、Instagram)比内部孵化的组织运行得更好。其他人担心这种对 AI 的沉迷可能成为科技行业的新常态,并引用自己公司类似的毒性转变。
标签: #Meta, #engineering culture, #AI, #organizational change, #big tech
Apple 的隐藏我的邮箱变更可能破坏隐私功能 ⭐️ 8.0/10
Apple 计划更改隐藏我的邮箱功能,用户将无法即时创建新别名,需要预先生成别名或依赖替代服务。 此更改削弱了隐藏我的邮箱的核心便利性,影响依赖该功能保护隐私的 iCloud+用户。可能推动用户转向 SimpleLogin 等第三方别名服务或自定义域名。 创建别名的速率限制至少为每小时 30 个,但即将到来的更改要求用户在使用前预先生成别名,增加了使用障碍。该更改尚未推送,用户仍有时间在@icloud.com 上生成别名。
hackernews · SXX · 6月16日 18:37 · 社区讨论
背景: 隐藏我的邮箱是 iCloud+的一项功能,允许用户生成随机邮箱地址并转发到真实收件箱,以保护隐私。据报道,Apple 正在更改其工作方式,可能限制其实用性。SimpleLogin 和 Fastmail 等替代服务提供更灵活的别名管理,通常支持自定义域名。
参考链接
社区讨论: 评论者表达了沮丧,认为预先生成别名违背了无烦恼隐私保护的初衷。一些人建议使用廉价域名进行全捕获转发,另一些人推荐 SimpleLogin 或 Fastmail 以获得更好的控制和回复功能。
标签: #privacy, #Apple, #email aliases, #workarounds, #community-discussion
NLnet 资助 67 个新开源项目 ⭐️ 8.0/10
NLnet 基金会于 2026 年 6 月 16 日宣布资助 67 个新开源项目,其中包括数字现金和 FPGA(现场可编程门阵列)技术领域的项目。 此次资助轮次支持了广泛的开源社区发展,尤其是在数字独立和硬件开放方面,并为那些可能因缺乏资金而难以推进的创新项目提供了关键的财务资源。 此次公告包括多个与数字现金(例如 Thaler)和开源 FPGA 架构相关的项目。资助项目总数已达 67 个,NLnet 继续扮演欧洲主要开源赞助商的角色。
hackernews · laurenth · 6月16日 23:12 · 社区讨论
背景: NLnet 基金会是一家荷兰非营利组织,成立于 20 世纪 80 年代,曾在欧洲互联网普及中发挥关键作用。它利用出售商业运营所得的捐赠基金来资助开源软件、硬件和标准。FPGA(现场可编程门阵列)是一种可重新编程的集成电路,用于高性能计算和定制硬件设计。
社区讨论: 社区评论显示了不同的反应:一些人称赞 NLnet 对数字现金项目的关注,而另一些人则强调开源 FPGA 的进展。也有独立开发者对申请资助的难度表示担忧,但也有过去获得资助的项目分享了积极经验。
标签: #open-source, #funding, #NLnet, #digital cash, #community
SubQ 1.1 Small 声称通过稀疏注意力节省 64.5 倍计算量 ⭐️ 8.0/10
SubQ 1.1 Small 引入了稀疏注意力机制(SSA),其计算量随上下文长度线性扩展,声称在 100 万 token 长度下,计算量比密集注意力减少 64.5 倍,推理速度比 FlashAttention-2 快 56 倍。 该方案解决了长上下文 LLM 中二次注意力复杂度的关键瓶颈,有望大幅降低文档分析或代码生成等任务的推理成本和延迟。如果得到验证,将加速变压器架构向高效、可扩展方向发展的趋势。 该稀疏公式将 O(n²)的密集注意力替换为学习到的模式,每个查询只关注少数几个 token。然而,技术报告缺乏架构细节和代码开源,引发了对可复现性的质疑。
hackernews · EDM115 · 6月16日 14:50 · 社区讨论
背景: 标准 Transformer 注意力计算完整的 n×n 矩阵,导致相对于序列长度的二次复杂度 O(n²)。稀疏注意力将计算限制在部分 token 对上,将复杂度降低到 O(n)或 O(n log n)。SubQ 1.1 Small 的稀疏结构化注意力(SSA)是一种新颖的学习稀疏模式,旨在保持质量的同时实现线性扩展。
参考链接
社区讨论: 社区反应不一:有人称赞线性扩展方向是正确的路径,但也有人因缺乏模型细节和代码而强烈质疑,尤其是相比更开放的中国研究机构。此外,还有人呼吁改进长上下文基准测试,超越大海捞针测试。
标签: #AI, #LLM, #sparse attention, #efficiency, #long context
通过 8.3 文件名约定利用 IIS 服务器 ⭐️ 7.0/10
一篇技术文章展示了攻击者如何利用 Windows 遗留的 8.3 文件名约定来枚举 IIS 服务器上的文件和目录,可能导致信息泄露或进一步利用。 这项研究凸显了在现代系统中保留遗留功能的持续风险,敦促 IIS 管理员在 Web 服务器驱动器上禁用 8.3 文件名,以减轻一个常见但容易被忽视的攻击向量。 该技术利用了 8.3 文件名在 C 盘默认启用,而 IIS 的默认文档根目录 C:\Inetpub 位于该盘,攻击者可通过请求时间或响应差异推断文件是否存在。
hackernews · denysvitali · 6月16日 22:53 · 社区讨论
背景: 8.3 文件名约定是 DOS 时代的遗留命名标准,Windows 为了向后兼容而继续支持。IIS 服务器历来是攻击目标,短文件名漏洞已存在多年,但许多服务器仍未对此进行加固。
参考链接
社区讨论: 评论者反应不一:有人分享使用 IIS 登录页面的蜜罐来浪费攻击者时间的乐趣,另一个人则提供了通过注册表检查 8.3 文件名设置的技术细节。整体语气有趣且富有信息量。
标签: #security, #iis, #windows, #exploitation, #legacy systems
Bash 的 /dev/tcp 可在无 curl 下发起 HTTP 请求 ⭐️ 7.0/10
一篇博客文章指出,Bash 内置的 /dev/tcp 伪设备可以通过手动格式化请求字符串来发起原始 HTTP 请求,在最小化环境中提供 curl 的轻量替代方案。 此技术在缺少 curl 或 wget 的最小 Docker 容器中进行调试时非常有价值,可实现基本连接检查而无需额外依赖。但社区专家警告不要在生产中使用,因为缺乏正确的 HTTP 解析和错误处理。 该方法使用 Bash 的 TCP 重定向(例如 exec 3<>/dev/tcp/host/80)并通过 printf 手动构造 HTTP/1.1 请求。它不支持 HTTPS,也不能可靠解析响应头,因此仅适用于临时测试。
hackernews · mrshu · 6月16日 16:40 · 社区讨论
背景: Bash 提供了一个特殊文件路径 /dev/tcp/host/port,当与 I/O 重定向结合使用时,会打开到指定主机和端口的 TCP 连接。这不是真正的设备文件,而是编译 Bash 时启用网络重定向后内置的功能。类似地,/dev/udp 用于 UDP。该技术记录在 GNU Bash 手册中。
参考链接
社区讨论: 评论指出 /dev/tcp 仅提供原始套接字访问,并非完整的 HTTP 客户端;用户必须手动实现 HTTP 协议,这很脆弱。一些人分享了在 Docker 健康检查中使用它的示例,而另一些人警告不要无人值守地依赖它,因为解析不完整。有评论者回忆起 90 年代末通过 telnet 手动与服务器交互的经历。
标签: #bash, #http, #networking, #dev-tcp, #docker
荷兰 GPT-NL:主权 AI 语言模型 ⭐️ 7.0/10
荷兰正在开发 GPT-NL,这是一款旨在确保数字自主权的主权大语言模型。2026 年 2 月下旬,四个政府机构与 TNO 开始试点该模型,用于包括法医分析在内的应用场景。 GPT-NL 代表了欧洲在 AI 主权方面的重要努力,引发了关于国家是否应自建模型或利用现有开源模型的辩论。其结果可能影响小国如何应对 AI 开发与数据治理。 该模型由 TNO、SURF 和荷兰法医研究所(NFI)共同构建,早期试点聚焦于政府应用。荷兰科技界人士对该项目的成本效益(与微调前沿模型相比)表示怀疑。
hackernews · root-parent · 6月16日 17:54 · 社区讨论
背景: 主权语言模型是由国家开发和控制,以确保数据隐私、文化一致性和技术独立性的模型。包括瑞典(GPT-SW3)和保加利亚(BgGPT)在内的几个欧洲国家已启动类似计划。荷兰此举旨在减少对美国和中国模型的依赖,因为后者可能无法反映荷兰的语言和价值观。
参考链接
社区讨论: 评论者意见分歧:有人认为国家资源更适合用于微调现有开源模型(如 Qwen 或 Kimi),而另一些人则认为构建本土模型对文化和语言保护至关重要。少数人指出成本高昂,建议将重点放在控制计算基础设施而非模型本身。
标签: #language model, #AI sovereignty, #Netherlands, #open source, #national AI strategy
雅克剃毛:富有成效的拖延的乐趣 ⭐️ 7.0/10
一篇 2019 年的博客文章认为,雅克剃毛(yak shaving)虽然常被视为效率杀手,但若善加利用,可以成为软件开发中有趣且有价值的部分。 这一观点挑战了围绕雅克剃毛的负面偏见,鼓励开发者探索那些可能带来更深理解和个人满足感的周边任务。 这篇文章在开发者社区引起强烈共鸣,获得了高参与度(234 分,70 条评论),并激发了关于雅克剃毛经历的各种个人故事。
hackernews · parksb · 6月16日 14:26 · 社区讨论
背景: 雅克剃毛(yak shaving)是一个源自 MIT 的术语,描述了执行一系列看似无关的小任务以完成更大目标的过程。在软件开发中,它通常指因依赖关系或周边改进而偏离主要目标。
参考链接
社区讨论: 评论者分享了长期雅克剃毛项目的个人经历,一些人指出 AI 工具降低了这类活动的成本。其他人则认为雅克剃毛可以培养创造力并加深技术专长,尽管它也可能让人分心于当前目标。
标签: #yak-shaving, #software-engineering, #productivity, #developer-experience
Broadcom SFP+ 模块的 10GbE 使用指南 ⭐️ 7.0/10
发布了一份技术指南,详细介绍了在万兆以太网中使用 Broadcom SFP+ 模块的方法,包括社区关于散热管理、布线选择和模块编程工具的建议。 该指南帮助网络工程师和爱好者选择经济高效的万兆以太网解决方案,同时解决长期存在的散热问题和布线决策,有望降低部署成本并提高可靠性。 社区成员指出,支持 802.3bz(2.5G/5G)的 SFP+ 模块运行温度更低,带有 Broadcom 芯片组的廉价中国模块(如 WTTOGTEC)售价不到 30 美元且稳定可靠。Unifi SFP Wizard 等工具可编程 SFP 模块的 EEPROM。
hackernews · gpjt · 6月16日 17:48 · 社区讨论
背景: SFP+ 模块是可热插拔的收发器,用于万兆以太网连接。直接连接铜缆(DAC)提供低成本的短距离连接(最长 12 米),而光纤支持更远距离。10GBASE-T 铜缆 SFP+ 模块以高功耗和高发热著称,促使人们寻找更凉爽的替代方案和转向光纤。
参考链接
- Amazon.com: 10Gtek SFP+ DAC Twinax Cable - 10GBASE-CU Passive Direct Attach Copper SFP Cable for Cisco SFP-H10GB-CU2M, Ubiquiti UniFi UC-DAC-SFP+, Meraki, Fortinet, D-Link, 2-Meter(6.6ft) | 0.25-12m Optional : Electronics
- What is DAC Cable? The Definitive Guide
- [PDF] AFBR-710SMZ: 10Gb Ethernet, 850 nm, 10GBASE-SR/SW, SFP+ ...
社区讨论: 评论反映了不同的体验:部分用户报告老式 10GBASE-T 模块存在散热问题,并推荐兼容 802.3bz 的模块;其他用户则建议新布线时使用光纤。DAC 线缆在短距离场景受到推崇,Unifi SFP Wizard 被认为是有用的编程工具。多位用户确认廉价的 Broadcom 芯片模块表现良好。
标签: #networking, #10GbE, #SFP+, #Ethernet