2026 04 22 HackerNews

- 内容仅为链接列表
- 未提供实际技术讨论
- 适合寻找历史文章
2026 04 22 HackerNews | SuperTechFans
- [x] - [x]
[SuperTechFans](http://supertechfans.com/cn/)
- - [x] 
- English
- Posts
- - [x] 2026
- - [x] 2026-04
- 04-22
- 04-21
- 04-20
- 04-19
- 04-18
- 04-17
- 04-16
- 04-15
- 04-14
- 04-13
- 04-12
- 04-11
- 04-10
- 04-09
- 04-08
- 04-07
- 04-06
- 04-05
- 04-04
- 04-03
- 04-02
- 04-01
- - [x] 2026-03
- 03-31
- 03-30
- 03-29
- 03-28
- 03-27
- 03-26
- 03-25
- 03-24
- 03-23
- 03-22
- 03-21
- 03-20
- 03-19
- 03-18
- 03-17
- 03-16
- 03-15
- 03-14
- 03-13
- 03-12
- 03-11
- 03-10
- 03-09
- 03-08
- 03-07
- 03-06
- 03-05
- 03-04
- 03-03
- 03-02
- 03-01
- - [x] 2026-02
- 02-28
- 02-27
- 02-26
- 02-25
- 02-24
- 02-23
- 02-22
- 02-21
- 02-20
- 02-19
- 02-18
- 02-17
- 02-16
- 02-15
- 02-14
- 02-13
- 02-12
- 02-11
- 02-10
- 02-09
- 02-08
- 02-07
- 02-06
- 02-05
- 02-04
- 02-03
- 02-02
- 02-01
- - [x] 2026-01
- 01-31
- 01-30
- 01-29
- 01-28
- 01-27
- 01-26
- 01-25
- 01-24
- 01-23
- 01-22
- 01-21
- 01-20
- 01-19
- 01-18
- 01-17
- 01-16
- 01-15
- 01-14
- 01-13
- 01-12
- 01-11
- 01-10
- 01-09
- 01-08
- 01-07
- 01-06
- 01-04
- 01-03
- 01-02
- 01-01
- - [x] 2025
- - [x] 2025-12
- 12-31
- 12-30
- 12-29
- 12-28
- 12-27
- 12-25
- 12-24
- 12-23
- 12-22
- 12-21
- 12-20
- 12-19
- 12-18
- 12-17
- 12-16
- 12-15
- 12-14
- 12-13
- 12-12
- 12-11
- 12-10
- 12-09
- 12-08
- 12-07
- 12-06
- 12-05
- 12-04
- 12-03
- 12-02
- 12-01
- - [x] 2025-11
- 11-30
- 11-29
- 11-28
- 11-27
- 11-26
- 11-25
- 11-24
- 11-23
- 11-22
- 11-21
- 11-20
- 11-19
- 11-18
- 11-17
- 11-16
- 11-15
- 11-14
- 11-13
- 11-12
- 11-11
- 11-10
- 11-09
- 11-08
- 11-07
- 11-06
- 11-05
- 11-04
- 11-03
- 11-01
- - [x] 2025-10
- 10-31
- 10-30
- 10-29
- 10-28
- 10-27
- 10-26
- 10-25
- 10-24
- 10-23
- 10-22
- 10-21
- 10-20
- 10-19
- 10-18
- 10-17
- 10-16
- 10-15
- 10-14
- 10-13
- 10-12
- 10-11
- 10-10
- 10-09
- 10-08
- 10-07
- 10-06
- 10-05
- 10-04
- 10-03
- 10-02
- 10-01
- - [x] 2025-09
- 09-30
- 09-29
- 09-28
- 09-27
- 09-26
- 09-25
- 09-24
- 09-23
- 09-22
- 09-21
- 09-20
- 09-19
- 09-18
- 09-17
- 09-16
- 09-15
- 09-14
- 09-13
- 09-12
- 09-11
- 09-10
- 09-09
- 09-08
- 09-07
- 09-06
- 09-05
- 09-04
- 09-03
- 09-02
- 09-01
- - [x] 2025-08
- 08-31
- 08-30
- 08-29
- 08-28
- 08-27
- 08-26
- 08-25
- 08-24
- 08-23
- 08-22
- 08-21
- 08-20
- 08-19
- 08-18
- 08-17
- 08-16
- 08-15
- 08-14
- 08-13
- 08-12
- 08-10
- 08-09
- 08-08
- 08-07
- 08-06
- 08-05
- 08-04
- 08-03
- 08-02
- 08-01
- - [x] 2025-07
- 07-31
- 07-30
- 07-29
- 07-26
- 07-25
- 07-24
- 07-21
- 07-20
- 07-19
- 07-18
- 07-17
- 07-16
- 07-15
- 07-14
- 07-13
- 07-12
- 07-11
- 07-10
- 07-09
- 07-08
- 07-07
- 07-06
- 07-04
- 07-03
- 07-02
- 07-01
- - [x] 2025-06
- 06-30
- 06-29
- 06-28
- 06-27
- 06-26
- 06-25
- 06-24
- 06-23
- 06-22
- 06-21
- 06-20
- 06-19
- 06-18
- 06-17
- 06-16
- 06-15
- 06-14
- 06-13
- 06-12
- 06-11
- 06-10
- 06-09
- 06-08
- 06-07
- 06-06
- 06-05
- 06-04
- 06-03
- 06-02
- 06-01
- - [x] 2025-05
- 05-31
- 05-30
- 05-29
- 05-28
- 05-27
- 05-26
- 05-25
- 05-24
- 05-23
- 05-22
- 05-21
- 05-20
- 05-19
- 05-18
- 05-17
- 05-16
- 05-15
- 05-14
- 05-13
- 05-12
- 05-11
- 05-10
- 05-09
- 05-08
- 05-07
- 05-06
- 05-05
- 05-04
- 05-03
- 05-02
- 05-01
- - [x] 2025-04
- 04-30
- 04-29
- 04-28
- 04-27
- 04-26
- 04-25
- 04-24
- 04-23
- 04-22
- 04-21
- 04-20
- 04-19
- 04-17
- 04-16
- 04-15
- 04-14
- 04-13
- 04-12
- 04-11
- 04-10
- 04-09
- 04-08
- 04-07
- 04-06
- 04-05
- 04-04
- 04-03
- 04-02
- 04-01
- - [x] 2025-03
- 03-31
- 03-30
- 03-29
- 03-28
- 03-27
- 03-26
- 03-25
- 03-24
- 03-23
- 03-22
- 03-21
- 03-20
- 03-19
- 03-18
- 03-17
- 03-16
- 03-15
- 03-14
- 03-13
- 03-12
- 03-11
- 03-10
- 03-09
- 03-08
- 03-07
- 03-06
- 03-05
- 03-04
- 03-03
- 03-02
- 03-01
- - [x] 2025-02
- 02-28
- 02-27
- 02-26
- 02-25
- 02-24
- 02-23
- 02-22
- 02-21
- 02-20
- 02-19
- 02-18
- 02-17
- 02-16
- 02-15
- 02-14
- 02-13
- 02-12
- 02-11
- 02-10
- 02-09
- 02-08
- 02-07
- 02-06
- 02-05
- 02-04
- 02-03
- 02-02
- 02-01
- - [x] 2025-01
- 01-31
- 01-30
- 01-29
- 01-28
- 01-27
- 01-26
- 01-25
- 01-24
- 01-23
- 01-22
- 01-21
- 01-20
- 01-19
- 01-18
- 01-17
- 01-16
- 01-15
- 01-14
- 01-13
- 01-12
- 01-11
- 01-10
- 01-09
- 01-08
- 01-07
- 01-06
- 01-05
- 01-04
- 01-03
- 01-02
- 01-01
- - [x] 2024
- - [x] 2024-12
- 12-31
- 12-29
- 12-28
- 12-27
- 12-26
- 12-25
- 12-24
- 12-23
- 12-22
- 12-21
- 12-20
- 12-19
- 12-18
- 12-17
- 12-16
- 12-15
- 12-14
- 12-13
- 12-12
- 12-11
- 12-10
- 12-09
- 12-08
- 12-07
- 12-06
- 12-05
- 12-04
- 12-03
- 12-02
- 12-01
- - [x] 2024-11
- 11-30
- 11-29
- 11-28
- 11-27
- 11-26
- 11-25
- 11-24
- 11-23
- 11-22
- 11-21
- 11-20
- 11-19
- 11-18
- 11-17
- 11-16
- 11-15
- 11-14
- 11-13
- 11-12
- 11-11
- 11-10
- 11-09
- 11-08
- 11-07
- 11-06
- 11-05
- 11-04
- 11-03
- 11-02
- 11-01
- - [x] 2024-10
- 10-31
- 10-30
- 10-29
- 10-28
- 10-27
- 10-26
- 10-25
- 10-24
- 10-23
- 10-22
- 10-21
- 10-20
- 10-19
- 10-18
- 10-17
- 10-16
- 10-15
- 10-14
- 10-13
- 10-12
- 10-11
- 10-10
- 10-09
- 10-08
- 10-07
- 10-06
- 10-05
- 10-04
- 10-03
- 10-02
- 10-01
- - [x] 2024-09
- 09-30
- 09-29
- 09-28
- 09-27
- 09-26
- 09-25
- 09-24
- 09-23
- 09-22
- 09-21
- 09-20
- 09-19
- 09-18
- 09-17
- 09-16
- 09-15
- 09-14
- 09-13
- 09-12
- 09-11
- 09-10
- 09-09
- 09-08
- 09-07
- 09-06
- 09-05
- 09-04
- 09-03
- 09-02
- 09-01
- - [x] 2024-08
- 08-31
- 08-30
- 08-29
- 08-28
- 08-27
- 08-26
- 08-25
- 08-24
- 08-23
- 08-22
- 08-21
- 08-20
- 08-19
- 08-18
- 08-17
- 08-16
- 08-15
- 08-14
- 08-13
- 08-12
- 08-11
- 08-10
- 08-09
- 08-08
- 08-07
- 08-06
- 08-05
- 08-04
- 08-03
- 08-02
- 08-01
- - [x] 2024-07
- 07-31
- 07-30
- 07-29
- 07-28
- 07-27
- 07-26
- 07-25
- 07-24
- 07-23
- 07-22
- 07-21
- 07-20
- 07-19
- 07-18
- 07-17
- 07-16
- 07-15
- 07-14
- 07-13
- 07-12
- 07-11
- 07-10
- 07-09
- 07-08
- 07-07
- 07-06
- 07-05
- 07-04
- 07-03
- 07-02
- 07-01
- - [x] 2024-06
- 06-30
- 06-29
- 06-28
- 06-27
- 06-26
- 06-25
- 06-24
- 06-23
- 06-22
- 06-21
- 06-20
- 06-19
- 06-18
- 06-17
- 06-17
- 06-16
- 06-16
- 06-16
- 06-15
- 06-14
- 06-13
- 06-12
- 06-11
- 06-11
- 06-10
- 06-10
- 06-09
- 06-09
- 06-08
- 06-07
- 06-07
- 06-06
- 06-06
- 06-06
- 06-05
- 06-05
- 06-04
- 06-04
- 06-03
- 06-02
- 06-01
- - [x] 2024-05
- 05-31
- 05-30
- 05-29
- 05-28
- 05-27
- 05-26
- 05-25
- 05-24
- 05-23
- 05-22
- 05-21
- 05-20
- 05-19
- 05-18
- 05-17
- 05-16
- 05-15
- 05-14
- 05-13
- 05-12
- 05-11
- 05-10
- 05-09
- 05-08
- 05-07
- 05-06
- 05-05
- 05-04
- 05-03
- 05-02
- 05-01
- - [x] 2024-04
- 04-30
- 04-29
- 04-28
- 04-27
- 04-26
- 04-25
- 04-24
- 04-23
- 04-22
- 04-21
- 04-20
- 04-19
- 04-18
- 04-17
- 04-16
- 04-15
- 04-14
- 04-13
- 04-12
- 04-11
- 04-10
- 04-09
- 04-08
- 04-07
- 04-06
- 04-05
- 04-04
- 04-03
- 04-02
- 04-01
- - [x] 2024-03
- 03-31
- 03-30
- 03-29
- 03-28
- 03-27
- 03-26
- 03-25
- 03-24
- 03-23
- 03-22
- 03-21
- 03-20
- 03-19
- 03-18
- 03-17
- 03-16
- 03-15
- 03-14
- 03-13
- 03-12
- 03-11
- 03-10
- 03-09
- 03-08
- 03-07
- 03-06
- 03-05
- 03-04
- 03-03
- 03-02
- 03-01
- - [x] 2024-02
- 02-29
- 02-28
- 02-27
- 02-26
- 02-25
- 02-24
- 02-23
- 02-22
- 02-21
- 02-20
- 02-19
- 02-18
- 02-17
- 02-16
- 02-15
- 02-14
- 02-13
- 02-12
- 02-11
- 02-10
- 02-09
- 02-08
- 02-07
- 02-06
- 02-05
- 02-04
- 02-03
- 02-02
- 02-01
- - [x] 2024-01
- 01-31
- 01-30
- 01-29
- 01-28
- 01-27
- 01-26
- 01-25
- 01-24
- 01-23
- 01-22
- 01-21
- 01-20
- 01-19
- 01-18
- 01-17
- 01-16
- 01-15
- 01-14
- 01-13
- 01-12
- 01-11
- 01-10
- 01-09
- 01-08
- 01-07
- 01-06
- 01-05
- 01-04
- 01-03
- 01-02
- 01-01
- - [x] 2023
- - [x] 2023-12
- 12-31
- 12-30
- 12-29
- 12-28
- 12-27
- 12-26
- 12-25
- 12-24
- 12-23
- 12-22
- 12-21
- 12-20
- 12-19
- 12-18
- 12-17
- 12-16
- 12-15
!Image 3: Menu **2026 04 22 HackerNews**!Image 4: Table of Contents
- 1. 约翰·特努斯将成为苹果首席执行官 (John Ternus to become Apple CEO)
- 2. 软件工程定律 (Laws of Software Engineering)
- 3. 终于,InfoWars 归我们所有 (At long last, InfoWars is ours)
- 4. Anthropic 表示允许再次使用 OpenClaw 风格的 Claude 命令行界面(CLI) (Anthropic says OpenClaw-style Claude CLI usage is allowed again)
- 5. AI 抵制:一些值得讨论的近期反 AI 内容 (AI Resistance: some recent anti-AI stuff that’s worth discussing)
- 6. Kimi 供应商验证器——验证推理提供者的准确性 (Kimi vendor verifier – verify accuracy of inference providers)
- 7. OpenAI 广告合作伙伴现基于“提示相关性”销售 ChatGPT 广告位 (OpenAI ad partner now selling ChatGPT ad placements based on “prompt relevance”)
- 8. 蒂姆·库克的完美时机 (Tim Cook’s Impeccable Timing)
- 9. F-35 是一款为错误战争打造的战机 (F-35 is built for the wrong war)
- 10. 一款 Roblox 作弊软件和一款 AI 工具导致 Vercel 平台瘫痪 (A Roblox cheat and one AI tool brought down Vercel’s platform)
- Hacker News 精彩评论及翻译
2026-04-22 Hacker News Top Stories [#](http://supertechfans.com/cn/post/2026-04-22-HackerNews/#2026-04-22-hacker-news-top-stories)
1. 苹果宣布硬件负责人约翰·特努斯将于2026年9月接任CEO、库克转任执行董事长,社区期待其强化软件品质但也指出苹果地图与Siri在部分地区和语言上的不足。
2. 该站点汇编56条软件工程定律(如Conway、YAGNI、DRY等)便于查阅,但目前缺少可引用的HN评论细节。
3. The Onion 宣称拿下 InfoWars 的讽刺文引发热议,交易仍待法官批准且或遭上诉,外界对以许可变现与虚假信息带来法律风险表示担忧。
4. Anthropic 重新允许 OpenClaw 式 Claude CLI 的使用并引入 –bare 参数,但系统提示仍被部分屏蔽、工作流或受影响,且订阅与API边界及防滥用权衡引发争论。
5. 一位博主因反AI贴走红而遭恶意攻击、考虑减少发声,讨论延伸至模型投毒的可行性、影响范围及开发者是否会投入防护。
6. Kimi 推出开源验证器以核查不同推理服务的一致性,揭示参数误用与低质量化等导致性能劣化的问题,并称其 K2.6 在多项任务表现领先。
7. StackAdapt 据称在 ChatGPT 内测基于提示相关性的广告投放引发担忧:模型幻觉与区域不符损害推荐可信度,第三方介入或进一步降低体验。
8. 回顾库克时代的运营与服务驱动后,讨论认为特努斯更适合当下、应重回产品与功能聚焦并抓住AI机遇,同时反思触控栏等过度设计的教训。
9. F-35 在短期冲突表现出色却难以适应持久高强度战争,因成本高维护重产量低,呼吁转向可规模化的无人与分散力量并改革低效军购体系。
10. 因员工中招木马致OAuth外泄,攻击者批量导出Vercel环境变量暴露默认安全缺陷,事件也引发对原文或为AI生成及“敏感”仅为UI遮掩的质疑。
1. 约翰·特努斯将成为苹果首席执行官 (John Ternus to become Apple CEO) [#](http://supertechfans.com/cn/post/2026-04-22-HackerNews/#1-%e7%ba%a6%e7%bf%b0%e7%89%b9%e5%8a%aa%e6%96%af%e5%b0%86%e6%88%90%e4%b8%ba%e8%8b%b9%e6%9e%9c%e9%a6%96%e5%b8%ad%e6%89%a7%e8%a1%8c%e5%ae%98-john-ternus-to-become-apple-ceo)
苹果公司于 2026 年 4 月 20 日宣布,现任首席执行官蒂姆·库克将于 2026 年 9 月 1 日转任执行董事长,硬件工程高级副总裁约翰·特努斯将接任首席执行官一职。此次领导层变动经过董事会一致批准,属于长期的继任计划。
库克将继续担任 CEO 直到夏季结束,期间与特努斯紧密合作,确保平稳过渡。作为执行董事长,库克将协助公司处理部分事务,包括与全球政策制定者的沟通。库克表达了对苹果的热爱和对团队的感激,称赞特努斯具备工程师的头脑、创新者的灵魂及诚信领导的品质,认为他是引领苹果未来的最佳人选。
特努斯表示,能够继承苹果使命感到非常荣幸,回顾自己在苹果近乎整个职业生涯的经历,感激曾在乔布斯和库克的指导下工作。他对未来充满乐观,承诺将以苹果的价值观和愿景领导公司。
此外,担任非执行董事长 15 年的阿瑟·莱文森将于 9 月 1 日成为首席独立董事,特努斯也将加入董事会。莱文森高度评价库克的领导力和贡献,并对特努斯的接任表示信心。
库克自 1998 年加入苹果,2011 年成为 CEO,领导推出了 Apple Watch、AirPods、Apple Vision Pro 等新产品和多项服务,带领苹果市值从约 3500 亿美元增长至 4 万亿美元,年收入从 1080 亿美元增长至超过 4160 亿美元,全球业务覆盖 200 多个国家和地区,零售店超过 500 家,员工数量增加 10 万以上,活跃设备超过 25 亿台。苹果服务业务也成为公司重点发展领域。
- * *
HN 热度 2142 points | 评论 1266 comments | 作者:schappim | 1 day ago [#](http://supertechfans.com/cn/post/2026-04-22-HackerNews/#hn-%e7%83%ad%e5%ba%a6-2142-points--%e8%af%84%e8%ae%ba-1266-comments--%e4%bd%9c%e8%80%85schappim--1-day-ago)
https://news.ycombinator.com/item?id=47840219
- 希望 John Ternus 能将其在硬件上的成功经验带到苹果的软件开发中,改善当前软件质量下降的问题。
- 苹果地图起步阶段存在问题,但经过持续努力已经有显著提升,未来有望变得更好。
- 苹果地图在美国表现较好,但在波兰等地存在导航错误,如引导进入灌木丛甚至湖泊。
- 苹果地图界面和指令优于谷歌地图,应用性能流畅且与车载系统连接稳定,但地图准确性仍有不足。
- Siri 对非英语语言支持有限,尤其是对波兰语地址的识别能力较差。
- 谷歌地图也存在错误,如建议经过交通堵塞或封闭道路,导航系统普遍存在误差。
- 苹果地图在欧洲使用率较低,改进重点可能更多集中在美国市场。
- 德国用户普遍使用苹果地图,认为其导航体验优于谷歌地图,但对某些小路权重分配不合理有所抱怨。
- 苹果地图对道路封闭信息的更新滞后,谷歌地图依赖用户报告及时更新路况。
- 苹果地图的用户报告功能较为隐蔽,使用率不高。
- 在偏远地区,苹果地图可能推荐不适合普通车辆的路线,如泥泞小路或废弃跑道。
- 谷歌地图在某些地区也会推荐不合理路线,如碎石路或错误的车道信息。
- 在巴尔干地区,苹果地图和谷歌地图都存在严重定位和路线错误,建议使用基于 OpenStreetMap 的数据。
- 苹果地图在很多国家使用了 OpenStreetMap 数据,但具体覆盖范围不详。
- 谷歌地图在汽车导航方面表现不佳。
- 苹果地图在英国和欧洲部分地区导航表现不稳定,有时会推荐危险或错误的路线。
- * *
2. 软件工程定律 (Laws of Software Engineering) [#](http://supertechfans.com/cn/post/2026-04-22-HackerNews/#2-%e8%bd%af%e4%bb%b6%e5%b7%a5%e7%a8%8b%e5%ae%9a%e5%be%8b-laws-of-software-engineering)
https://lawsofsoftwareengineering.com
该网页是一个关于软件工程定律的汇总页面,收录了 56 条影响软件系统、团队和决策的原则和模式。内容涵盖多个层级(初级、中级、高级)和多个类别,包括架构、团队、规划、质量、规模、设计和决策。
页面通过卡片形式展示各条定律,用户可点击卡片查看更多详细信息。部分著名定律包括:
- Conway 定律:组织设计的系统反映其沟通结构。
- 早期优化是万恶之源(Knuth 定律)。
- Hyrum 定律:有足够多的 API 用户时,系统的所有可观察行为都会被依赖。
- Boy Scout 规则:让代码比之前更好。
- YAGNI 原则:不要提前添加不必要的功能。
- Brooks 定律:给一个延迟的软件项目增加人手只会让它更晚。
- CAP 定理:分布式系统只能保证一致性、可用性和分区容错性中的两项。
- Dunbar 数:一个人能维持的稳定关系约为 150 个。
- Parkinson 定律:工作会膨胀以填满可用时间。
- Murphy 定律:凡是可能出错的事情都会出错。
- Linus 定律:足够多的眼睛能使所有错误变浅显。
- DRY 原则:每条知识应有唯一权威的表达。
- SOLID 原则:提升代码可维护性和可扩展性的设计指南。
- Dunning-Kruger 效应:知识越少自信越高。
- 80/20 法则:80% 的问题由 20% 的原因引起。
此外,页面还包含一些团队管理、软件质量保障、分布式系统设计和决策心理学相关的定律,帮助开发者理解软件开发中的常见现象和陷阱。
整体内容系统全面,适合软件工程师、项目经理和技术决策者参考学习,提升软件开发和管理水平。
- * *
HN 热度 793 points | 评论 406 comments | 作者:milanm081 | 13 hours ago [#](http://supertechfans.com/cn/post/2026-04-22-HackerNews/#hn-%e7%83%ad%e5%ba%a6-793-points--%e8%af%84%e8%ae%ba-406-comments--%e4%bd%9c%e8%80%85milanm081--13-hours-ago)
https://news.ycombinator.com/item?id=47847179
- “过早优化是万恶之源”这句话源自 1974 年,当时计算环境与现在不同,优化主要是写汇编和计数周期,现在性能更多依赖架构设计,需从一开始就考虑性能。
- 关注关键的 3% 性能瓶颈(通过性能分析)仍然是有效的,但架构抽象层面的性能问题如果不早考虑,后期优化会导致代码复杂且性能不佳。
- 不要在没有测量的情况下盲目优化,除非明确知道性能关键点,否则应先进行性能分析。
- 有些开发者误解这条原则,认为永远不需要测量性能,实际上测量是关键。
- 许多开发者甚至资深开发者不懂得使用调试器和性能分析工具,缺乏基本性能调优能力。
- C 语言中基本类型的大小不固定,导致开发者对类型大小缺乏统一认识,D 语言通过固定类型大小避免了移植问题。
- JVM 环境中类型和引用的开销复杂,很多开发者不了解这些细节,导致性能优化困难。
- 有些开发者试图强行改变托管环境的设计以追求性能,反而适得其反。
- 布尔类型在内存中的大小并非 1 位,而是通常按字长分配,很多人对此存在误解。
- 计算机科学教育和行业现状导致部分开发者缺乏对底层硬件和数据类型的理解。
- “int”类型的大小因平台不同而异,现代开发更倾向使用明确大小的类型如 uint64 以避免混淆。
- * *
3. 终于,InfoWars 归我们所有 (At long last, InfoWars is ours) [#](http://supertechfans.com/cn/post/2026-04-22-HackerNews/#3-%e7%bb%88%e4%ba%8einfowars-%e5%bd%92%e6%88%91%e4%bb%ac%e6%89%80%e6%9c%89-at-long-last-infowars-is-ours)
https://theonion.com/at-long-last-infowars-is-ours/
这篇文章由 Global Tetrahedron 公司 CEO Bryce P. Tetraeder 撰写,标题为《At Long Last, InfoWars Is Ours》(终于,InfoWars 归我们所有)。文章以作者童年时的噩梦为开端,描述了他对 InfoWars 网站控制权的最终实现。
作者描绘了一个充满虚假信息和骗局的虚拟世界,称之为“新的 InfoWars”,这是一个广告泛滥、谎言泛滥、心理折磨普及的数字平台。这个平台将汇聚各种极端和愚蠢的观点,成为一个让人精神崩溃的“地狱”,类似于一个不断吞噬人类创造力和精神的怪物。
文章表达了作者对未来的野心和信念,他希望通过这个平台将业余探究精神、企业利润驱动和化学物质带来的冷静结合起来,打造一个无限增长、充满混乱和操控的网络空间。作者邀请读者成为“战士”,共同书写这个漫长而黑暗的未来故事。
整体来看,这篇文章以讽刺和夸张的笔调,揭示了对现代网络文化、虚假信息泛滥和数字媒体操控的批判与反思。
- * *
HN 热度 619 points | 评论 290 comments | 作者:HotGarbage | 1 day ago [#](http://supertechfans.com/cn/post/2026-04-22-HackerNews/#hn-%e7%83%ad%e5%ba%a6-619-points--%e8%af%84%e8%ae%ba-290-comments--%e4%bd%9c%e8%80%85hotgarbage--1-day-ago)
https://news.ycombinator.com/item?id=47837611
- 这个交易还未生效,需等法官签字确认。
- The Onion 计划以每月 81,000 美元的价格许可 Infowars 网站及其相关知识产权。
- Infowars 的现任运营者亚历克斯・琼斯可能会对法官的任何裁决提出上诉。
- 网友对 Infowars 的讽刺性头条感到震惊,认为现实比虚构更离奇。
- 一些评论认为,关于婴儿的 “恐同” 标签是过于激进的说法。
- 争论中有人指出,六周大的婴儿无法理解语言,甚至无法表现出明确的情感反应。
- 许多人对这则关于英国去除女性自我堕胎刑事责任的消息感到震惊,认为这是一个严重的问题,而非讽刺。
- 对于 Infowars 的转型,有人表示期待,希望它成为一个独立和实验性喜剧的平台。
- 有人担心,如果继续传播错误信息,可能会引发更多的法律问题。
- 该帖中的对话反映了对社会和政治事件的不同看法。
- * *
4. Anthropic 表示允许再次使用 OpenClaw 风格的 Claude 命令行界面(CLI) (Anthropic says OpenClaw-style Claude CLI usage is allowed again) [#](http://supertechfans.com/cn/post/2026-04-22-HackerNews/#4-anthropic-%e8%a1%a8%e7%a4%ba%e5%85%81%e8%ae%b8%e5%86%8d%e6%ac%a1%e4%bd%bf%e7%94%a8-openclaw-%e9%a3%8e%e6%a0%bc%e7%9a%84-claude-%e5%91%bd%e4%bb%a4%e8%a1%8c%e7%95%8c%e9%9d%a2cli-anthropic-says-openclaw-style-claude-cli-usage-is-allowed-again)
https://docs.openclaw.ai/providers/anthropic
该网页主要介绍了 Anthropic 公司开发的 Claude 模型系列及其在 OpenClaw 平台上的集成和使用方法。Anthropic 通过 API 和 Claude CLI 提供模型访问,OpenClaw 支持使用 Anthropic API 密钥和 Claude CLI 重用,且现有的旧版 Anthropic 令牌配置仍被支持。对于长期运行的网关主机,推荐使用 Anthropic API 密钥以获得更稳定的生产环境体验。
网页详细说明了如何使用 Anthropic API 密钥进行标准 API 访问和基于使用量计费,包括在 Anthropic 控制台创建 API 密钥和在 OpenClaw 中配置的步骤。介绍了 Claude 4.6 模型的默认自适应思考模式及如何通过参数调整思考级别。此外,还介绍了 OpenClaw 的快速模式支持直接访问 Anthropic 公共 API,及其对应的配置和限制。
网页还提到了 Anthropic 的提示缓存功能,支持通过配置缓存保留时间来优化性能和成本,默认短缓存为 5 分钟,可设置为 1 小时或关闭缓存。对于 Bedrock 平台上的 Claude 模型,也支持缓存设置。Anthropic 的 1 百万上下文窗口功能处于测试阶段,需显式启用且需相应权限。
此外,网页说明了 OpenClaw 支持的 Claude CLI 后端,Anthropic 官方允许此方式的使用,适合需要持续运行和明确计费的场景。还列出了常见的故障排查方法,如 401 错误、缺少 API 密钥等问题的解决方案。
总体而言,网页为开发者和运维人员提供了 Anthropic Claude 模型在 OpenClaw 平台上的详细配置、使用和故障排查指南,帮助用户高效、安全地集成和调用 Anthropic 的 AI 服务。
- * *
HN 热度 472 points | 评论 269 comments | 作者:jmsflknr | 20 hours ago [#](http://supertechfans.com/cn/post/2026-04-22-HackerNews/#hn-%e7%83%ad%e5%ba%a6-472-points--%e8%af%84%e8%ae%ba-269-comments--%e4%bd%9c%e8%80%85jmsflknr--20-hours-ago)
https://news.ycombinator.com/item?id=47844269
- Anthropic 公开表示允许 CLI 风格使用 Claude,但实际中系统提示部分仍被屏蔽,导致功能无法完全实现。
- 新引入的"–bare"参数将取代"-p"参数,可能导致现有工作流被废弃,引发用户担忧。
- OpenAI 允许通过 OAuth 登录使用 Codex 配额,但对是否支持在第三方应用中使用尚无明确官方说明。
- 订阅服务适合人类正常使用规模,API 密钥适合自动化和大规模调用,需区分使用场景。
- 订阅模式面临滥用风险,Anthropic 难以平衡公平使用和防止滥用之间的关系。
- 当前计算资源有限,OpenClaw 等高频调用工具可能不被 Anthropic 欢迎。
- 订阅服务的限制和变动频繁,导致用户信任度下降,难以明确使用边界。
- 市场上存在许多开源和开放权重模型,为用户提供了替代选择,限制了不良行为。
- 用户希望 Anthropic 明确规则,降低模型运行成本,支持自定义扩展和更灵活的使用方式。
- * *
5. AI 抵制:一些值得讨论的近期反 AI 内容 (AI Resistance: some recent anti-AI stuff that’s worth discussing) [#](http://supertechfans.com/cn/post/2026-04-22-HackerNews/#5-ai-%e6%8a%b5%e5%88%b6%e4%b8%80%e4%ba%9b%e5%80%bc%e5%be%97%e8%ae%a8%e8%ae%ba%e7%9a%84%e8%bf%91%e6%9c%9f%e5%8f%8d-ai-%e5%86%85%e5%ae%b9-ai-resistance-some-recent-anti-ai-stuff-thats-worth-discussing)
https://stephvee.ca/blog/artificial%20intelligence/ai-resistance-is-growing/
这篇文章讨论了人们对人工智能(AI)日益增长的不满和抵制情。作者提到,自己的一篇关于反对 AI 的帖子意外地在一个热门新闻网站上获得了大量关注,导致网站流量激增,并遭遇了一些恶意的网络攻击。为了保护网站,作者不得不暂时封锁该页面的访问。
作者解释了自己离开社交媒体的原因,认为小型网站是逃离匿名恶语中伤的避风港。尽管自己并不是 AI 方面的专家,但一些评论者对其文章进行了苛刻的批评,有人甚至将其与 “烧图书馆的团体” 相提并论,这让作者感到非常沮丧,因为他热爱图书馆和通过网站分享知识。
作者发帖的初衷是向关注自己博客的少数人分享一些他了解到的反 AI 的发展,而并不是为了引发激烈的争论。他感慨,虽然无法控制自己作品在互联网上的传播方式,但如果早知道帖子会引发如此多的负面关注,自己可能就不会发布这篇文章了。
在未来,作者考虑将自己的 AI 相关看法保留给自己,因为他希望在小型网站上享受乐趣。如果讨论 AI 的话题影响到他的写作乐趣,那么这些帖子就没有存在的必要了。最后,作者感谢那些保持讨论文明的读者。
- * *
HN 热度 378 points | 评论 403 comments | 作者:speckx | 1 day ago [#](http://supertechfans.com/cn/post/2026-04-22-HackerNews/#hn-%e7%83%ad%e5%ba%a6-378-points--%e8%af%84%e8%ae%ba-403-comments--%e4%bd%9c%e8%80%85speckx--1-day-ago)
https://news.ycombinator.com/item?id=47839951
- 反 AI 群体长期存在,反对和阻碍 AI 的发展是持续的社会现象。
- 模型投毒如果能可靠实施,是一个有趣的计算机科学问题,但公开投毒机制会被用来训练模型抵抗投毒。
- 投毒攻击若影响范围小且无商业价值,模型开发者可能不会投入资源修复。
- 如果投毒成功且 LLM 成为主要知识获取方式,投毒可能成为小众社区阻断信息的有效手段。
- 认为系统能否考虑投毒机制并非必然,攻击存在不代表系统必然能应对。
- 投毒检测和防御涉及类似停机问题的不可判定性,存在理论上的限制。
- 可以通过降低检测目标的严格性或关注语法性质来规避部分不可判定性问题。
- 投毒机制一旦公开,可以用来训练检测器,从而避免投毒影响。
- 投毒攻击需要隐蔽且对人类无害,限制了其有效性和攻击空间。
- 投毒防御不必完美,允许一定误判,只要不排除过多正常数据即可。
- 投毒问题虽理论复杂,但实际操作难度和精度要求较高,类似加密技术的难题。
- * *
6. Kimi 供应商验证器——验证推理提供者的准确性 (Kimi vendor verifier – verify accuracy of inference providers) [#](http://supertechfans.com/cn/post/2026-04-22-HackerNews/#6-kimi-%e4%be%9b%e5%ba%94%e5%95%86%e9%aa%8c%e8%af%81%e5%99%a8%e9%aa%8c%e8%af%81%e6%8e%a8%e7%90%86%e6%8f%90%e4%be%9b%e8%80%85%e7%9a%84%e5%87%86%e7%a1%ae%e6%80%a7-kimi-vendor-verifier--verify-accuracy-of-inference-providers)
https://www.kimi.com/blog/kimi-vendor-verifier
该网页介绍了 Kimi Vendor Verifier(KVV)项目,这是一个开源工具,旨在帮助开源模型用户验证推理实现的准确性。KVV 的诞生源于团队发现开源模型发布只是第一步,更重要的是确保模型在各种环境中都能正确运行。
网页详细说明了 KVV 的官方评测结果,展示了多个基准测试的准确率数据,如 OCRBench、AIME2025 和 MMMU Pro Vision 等。通过这些数据,用户可以访问 Kimi API K2VV 的评测结果,了解模型的 F1 分数表现。
KVV 的开发背景是社区反馈的基准分数异常问题,调查发现主要原因是解码参数的误用。为此,团队在 API 层面强制执行特定参数设置,并验证思考内容的正确传递。然而,更细微的异常揭示了开源模型生态系统中存在的深层问题:随着权重开放和部署渠道多样化,质量控制难度加大,用户难以区分模型本身缺陷与工程实现偏差,导致信任危机。
为解决这些问题,KVV 设计了六个关键基准测试,涵盖参数验证、多模态管线测试、视觉输入预处理、长输出压力测试、工具调用一致性检测以及完整的智能编码测试。同时,KVV 与多个开源社区合作,致力于从根本上修复问题,而非仅仅检测症状。项目还提供预发布验证,帮助基础设施提供商提前测试,避免用户遇到问题。
在测试成本方面,完整评估流程在两台 NVIDIA H20 8-GPU 服务器上顺序执行约需 15 小时,脚本经过优化以支持长时间推理、流式推理、自动重试和断点续跑。
最后,KVV 项目开放权重和运行知识,欢迎更多供应商参与并寻求更轻量的智能测试,联系方式为 [contact-kvv@kimi.com](mailto:contact-kvv@kimi.com)。网页还列出了相关产品和服务信息。
- * *
HN 热度 307 points | 评论 31 comments | 作者:Alifatisk | 1 day ago [#](http://supertechfans.com/cn/post/2026-04-22-HackerNews/#hn-%e7%83%ad%e5%ba%a6-307-points--%e8%af%84%e8%ae%ba-31-comments--%e4%bd%9c%e8%80%85alifatisk--1-day-ago)
https://news.ycombinator.com/item?id=47838703
- Kimi 的验证工具有助于发现推理服务中的性能和准确性问题,推动服务商改进。
- AWS Bedrock 在为 Kimi 模型提供服务时存在严重缺陷,导致大量请求无响应,影响用户体验。
- 该验证工具主要针对意外性能问题,不足以防范恶意服务商故意欺骗用户。
- 一些服务商为节省成本,使用低质量量化模型,导致模型表现大幅下降。
- OpenRouter 默认使用最便宜的服务商,质量难以保证,用户体验不稳定。
- OpenRouter 提供“exacto”选项以优先选择高质量服务商,但覆盖范围有限。
- 开源模型的发布只是成功的一半,确保模型被准确服务同样重要。
- 中国开源 AI 模型在性能上落后西方顶尖模型数月,但通过开源策略抢占市场份额。
- 低质量的第三方托管服务会破坏开源模型的市场策略,影响用户信任。
- 性能回归测试对捕捉意外性能下降非常有价值,类似于软件的持续集成测试。
- 不同的 GPU 内核和推理引擎实现会影响模型的数值准确性和性能。
- 大多数知名服务商没有动机故意作弊,恶意行为风险较低。
- 一些服务商可能会选择使用更低质量的量化模型以降低成本,但不会在验证时作弊。
- OpenRouter 的配置复杂且不稳定,用户需要多次调整才能获得理想效果。
- Kimi K2.6 版本在开源模型中表现领先,尤其在一次性编码推理任务中表现较好。
- * *
7. OpenAI 广告合作伙伴现基于“提示相关性”销售 ChatGPT 广告位 (OpenAI ad partner now selling ChatGPT ad placements based on “prompt relevance”) [#](http://supertechfans.com/cn/post/2026-04-22-HackerNews/#7-openai-%e5%b9%bf%e5%91%8a%e5%90%88%e4%bd%9c%e4%bc%99%e4%bc%b4%e7%8e%b0%e5%9f%ba%e4%ba%8e%e6%8f%90%e7%a4%ba%e7%9b%b8%e5%85%b3%e6%80%a7%e9%94%80%e5%94%ae-chatgpt-%e5%b9%bf%e5%91%8a%e4%bd%8d-openai-ad-partner-now-selling-chatgpt-ad-placements-based-on-prompt-relevance)
https://www.adweek.com/media/exclusive-leaked-deck-reveals-stackadapts-playbook-for-chatgpt-ads/
这篇文章报道了 StackAdapt 与 OpenAI 合作,在 ChatGPT 平台内测试广告投放的计划。StackAdapt 作为一个独立的需求方平台,正在向广告主推介在 ChatGPT 中投放广告的早期试点项目,提供的 CPM 价格从 15 美元到 60 美元不等,且试点最低投入为 5 万美元。该项目被描述为一个“发现层”,旨在捕捉用户在 ChatGPT 中进行产品研究和比较时的注意力。
文章引用了 StackAdapt 的内部推介材料,强调这是一个处于早期阶段的广告系统测试。StackAdapt 希望借助 ChatGPT 这一快速增长的消费平台,帮助广告主更精准地触达目标用户。
此外,文章还提及了 ADWEEK 的其他相关报道和视频内容,包括 AI 如何推动社交媒体营销、广告行业的最新动态以及其他技术和媒体领域的新闻。文章作者是 ADWEEK 的科技和 AI 记者 Trishla Ostwal。
整体来看,这篇报道揭示了广告技术公司如何利用人工智能平台的新机遇,探索创新的广告投放方式,反映了广告行业在 AI 时代的变革趋势。
- * *
HN 热度 299 points | 评论 160 comments | 作者:jlark77777 | 1 day ago [#](http://supertechfans.com/cn/post/2026-04-22-HackerNews/#hn-%e7%83%ad%e5%ba%a6-299-points--%e8%af%84%e8%ae%ba-160-comments--%e4%bd%9c%e8%80%85jlark77777--1-day-ago)
https://news.ycombinator.com/item?id=47840980
- ChatGPT 在推荐具体商品时常出现“幻觉”,给出的购买链接经常失效,导致用户不得不自行搜索购买。
- ChatGPT 无法严格遵守用户的具体需求,如运输地区限制,导致推荐不够精准。
- 一些用户认为其他模型如 Perplexity 在商品推荐方面表现更好。
- 对于 ChatGPT 推荐的商品,用户普遍缺乏信任,质疑其信息的真实性和准确性。
- 有观点认为 ChatGPT 的数据可能较为陈旧,无法覆盖最新产品,需要结合实时搜索结果。
- ChatGPT 在提供商品建议时,虽然链接失效,但能帮助用户明确需求和选项,具有一定参考价值。
- 有担忧认为一旦 ChatGPT 开始插入广告,可能会影响推荐的公正性,用户难以信任推荐内容。
- 有用户建议使用更具体的产品属性进行查询,以提高搜索成功率。
- 有观点认为 OpenAI 未能充分利用广告变现的市场机会,错失潜在收益。
- 认为通过第三方合作进行广告投放存在安全和效率问题,可能降低用户体验。
- * *
8. 蒂姆·库克的完美时机 (Tim Cook’s Impeccable Timing) [#](http://supertechfans.com/cn/post/2026-04-22-HackerNews/#8-%e8%92%82%e5%a7%86%e5%ba%93%e5%85%8b%e7%9a%84%e5%ae%8c%e7%be%8e%e6%97%b6%e6%9c%ba-tim-cooks-impeccable-timing)
https://stratechery.com/2026/tim-cooks-impeccable-timing/
这篇文章主要讲述了苹果公司 CEO 蒂姆·库克(Tim Cook)从 2011 年接任 CEO 以来的领导成就及其对苹果发展的影响。库克接任 CEO 的背景是史蒂夫·乔布斯于 2011 年去世,乔布斯是苹果的创始人和关键的创新者,提出了“从 0 到 1”的革命性产品理念,如 Macintosh、iPod、iPhone 和 iPad。
文章介绍了“库克教义”,这是苹果内部培训项目“苹果大学”的核心理念,强调专注于创新、简洁设计、掌控核心技术、专注于重要项目、跨部门协作以及追求卓越和勇于改变。这些价值观帮助苹果在乔布斯离开后依然保持强劲的发展势头。
库克被称为运营天才,他成功将苹果的制造基地转移到中国,建立了高效的供应链体系,确保产品质量和及时交付。他不仅持续改进 iPhone 产品线,扩大市场覆盖,还推动了 AirPods 和 Apple Watch 等新产品的推出,使“可穿戴设备、家庭和配件”业务成为苹果重要的收入来源。
此外,库克大力发展苹果的服务业务,包括与谷歌的搜索合作和 App Store 的运营,极大提升了公司的利润和生态系统的价值。总体来看,库克在保持苹果创新精神的同时,凭借卓越的运营能力和战略眼光,使苹果市值从数百亿美元增长到数万亿美元,成为全球最有价值的公司之一。
- * *
HN 热度 292 points | 评论 375 comments | 作者:hasheddan | 12 hours ago [#](http://supertechfans.com/cn/post/2026-04-22-HackerNews/#hn-%e7%83%ad%e5%ba%a6-292-points--%e8%af%84%e8%ae%ba-375-comments--%e4%bd%9c%e8%80%85hasheddan--12-hours-ago)
https://news.ycombinator.com/item?id=47847324
- 库克在任期内做出了一些争议决策,但总体上是适合那个时代的苹果 CEO,约翰·特纳斯被认为更适合当前阶段,可能会更像乔布斯,专注于产品。
- 乔布斯注重硬件、软件和设计的无缝融合,后来 iPhone 部分机型过于注重外观设计而忽视功能,未来需要更关注功能性。
- 苹果和安卓未来的挑战是如何更好地利用人工智能,CEO 需要有远见并组建合适团队。
- 2010 年代末期 MacBook Pro 在追求轻薄上出现过失误,但后来有所恢复。
- 剪刀脚键盘和触控栏曾被诟病,触控栏的设计初衷可能是为了支持 Touch ID 和安全芯片。
- 触控栏由独立处理器驱动,运行 watchOS,有时会锁死或发热严重。
- 触控栏完全替代功能键而非补充,导致使用体验不佳,缺少实体 Esc 键是主要问题。
- 触控栏缺乏触觉反馈是其失败的重要原因。
- 有用户怀念触控栏的可定制性和显示功能,认为如果保留实体功能键,触控栏体验会更好。
- 触控栏导致部分笔记本发热严重,尤其是搭载 Intel 处理器的机型。
- 触控栏需要用户目视操作,影响盲打习惯,降低使用效率。
- 未来可能会有带显示功能的实体键盘,如电子墨水或 LCD 键帽。
- 触控栏在开发者支持上存在局限,不是所有 Mac 机型都有,影响其功能推广。
- * *
9. F-35 是一款为错误战争打造的战机 (F-35 is built for the wrong war) [#](http://supertechfans.com/cn/post/2026-04-22-HackerNews/#9-f-35-%e6%98%af%e4%b8%80%e6%ac%be%e4%b8%ba%e9%94%99%e8%af%af%e6%88%98%e4%ba%89%e6%89%93%e9%80%a0%e7%9a%84%e6%88%98%e6%9c%ba-f-35-is-built-for-the-wrong-war)
https://warontherocks.com/cogs-of-war/the-f-35-is-a-masterpiece-built-for-the-wrong-war/
这篇文章题为《F-35 是一件为错误战争打造的杰作》,由 John G. Ferrari 和 Dillon Prochnicki 于 2026 年 4 月 20 日发表,主要讨论了 F-35 战斗机在现代战争中的适用性及其局限性。
文章开头将 F-35 比作一把精美但难以快速大量生产的小提琴,指出美国试图用这种高成本、低产量的战机装备整个战术空军。尽管 F-35 在伊朗战争中表现出色,成功穿透防空系统、摧毁高价值目标并提供战场态势感知,但这种短期、计划充分且基于安全基地的作战模式无法代表与中国等对手的长期高强度战争。
文章重点分析了 F-35 面临的两个主要问题:
第一是物理问题。西太平洋地区的前沿空军基地极易受到中国导弹攻击,现有的主动和被动防御措施难以有效保护高价值飞机。F-35 不仅容易被地面防空系统击落,其庞大的地面维护需求和集中部署也使得其基地成为重要的打击目标,摧毁后会严重削弱战斗力。分散部署虽能降低风险,但会加剧后勤压力和作战距离,依赖昂贵且脆弱的远程导弹和加油机支持,增加作战难度。
第二是持续作战能力问题。与伊朗战争中有限的、可控的打击不同,未来与中国的冲突将是长时间、高强度、快速反应的全面战争,要求持续不断的作战能力。F-35 的高成本和有限产量使其难以在消耗战中保持优势,且其维护和后勤需求使得持续作战更加困难。
文章建议,美国应调整采购策略,减少 F-35 数量,增加无人系统投入,打造一支既具备 F-35 独特能力又能弥补其不足的平衡力量,以适应未来长期复杂战争的需求。总体来看,F-35 虽是技术杰作,但单一依赖这种平台难以应对未来的高强度、持久战。
- * *
HN 热度 290 points | 评论 655 comments | 作者:anjel | 1 day ago [#](http://supertechfans.com/cn/post/2026-04-22-HackerNews/#hn-%e7%83%ad%e5%ba%a6-290-points--%e8%af%84%e8%ae%ba-655-comments--%e4%bd%9c%e8%80%85anjel--1-day-ago)
https://news.ycombinator.com/item?id=47839835
- 现代冲突越来越倾向于可以大规模生产和替代的系统,而 F-35 不适合这种长期战争。
- F-35 的开发过程管理糟糕,导致成本和交付延误。
- 尽管 F-35 在生产成本上低于非隐身的 F-15EX,但其飞行小时成本却更高。
- 国防采办系统产生的主要结果是为国防承包商和政治家提供丰厚利益,而武器系统的质量往往是次要的。
- 当前的国防政策更多地是在进行 “工作保障” 而非有效的国防投资。
- 国防承包商的存在使得军方难以获得有效的技术支持和及时的创新。
- F-35 的高成本和低可用性使得其在实战中的表现受到质疑。
- 尽管 F-35 在出口上受欢迎,但其价格并不反映其实际价值和效能。
- 在无人机战的背景下,传统战机的经济性和有效性正受到挑战。
- 不同国家在武器采购上面临的压力常常源于美国的利益,而不是出于军事需求。
- * *
10. 一款 Roblox 作弊软件和一款 AI 工具导致 Vercel 平台瘫痪 (A Roblox cheat and one AI tool brought down Vercel’s platform) [#](http://supertechfans.com/cn/post/2026-04-22-HackerNews/#10-%e4%b8%80%e6%ac%be-roblox-%e4%bd%9c%e5%bc%8a%e8%bd%af%e4%bb%b6%e5%92%8c%e4%b8%80%e6%ac%be-ai-%e5%b7%a5%e5%85%b7%e5%af%bc%e8%87%b4-vercel-%e5%b9%b3%e5%8f%b0%e7%98%ab%e7%97%aa-a-roblox-cheat-and-one-ai-tool-brought-down-vercels-platform)
这篇文章详细讲述了 2026 年初一起因一款 Roblox 作弊软件引发的重大安全事件,导致知名部署平台 Vercel 遭受严重数据泄露。事件起因于 Context.ai 一名员工下载了带有 Lumma Stealer 木马的 Roblox 作弊软件,攻击者借此窃取了 Context.ai 内部系统的访问权限,进而入侵了 Vercel 员工的 Google Workspace 账户。该员工曾使用企业凭证登录 Context.ai 的 AI 办公套件,并授予了广泛的 OAuth 权限。
攻击者通过 Vercel 内部系统访问并窃取了非敏感环境变量,虽然 Vercel 的环境变量均加密存储,但“非敏感”变量可被后台解密查看,而“敏感”变量仅能在构建时解密,且无法再次查看。此次泄露主要影响了默认设置为非敏感的环境变量,Vercel 随后已将默认设置改为敏感,但之前创建的变量仍需用户手动更改。
文章指出,AI 工具普遍需要广泛权限访问用户数据,这大大增加了攻击面。作者反思自己授权的多款 AI 工具中,绝大多数拥有读取所有邮件和文件的权限,且多数用户在授权时未仔细阅读权限说明。此次事件暴露了 OAuth 权限模型的设计缺陷和用户对安全设置的忽视。
事件对开发者造成巨大影响,许多用户需花费数小时甚至数天时间逐一检查和更换环境变量中的凭证,带来了巨大的时间和信任成本。文章呼吁开发者重视安全,采用更安全的凭证管理方案,如 AWS Secrets Manager、HashiCorp Vault 等,避免仅凭便利性选择不安全的存储方式。
总结来看,这起事件并非高复杂度攻击,而是因便利性和权限管理疏忽导致的严重安全事故,提醒所有用户和平台重新审视权限授权和数据保护机制。
- * *
HN 热度 278 points | 评论 151 comments | 作者:bishwasbh | 20 hours ago [#](http://supertechfans.com/cn/post/2026-04-22-HackerNews/#hn-%e7%83%ad%e5%ba%a6-278-points--%e8%af%84%e8%ae%ba-151-comments--%e4%bd%9c%e8%80%85bishwasbh--20-hours-ago)
https://news.ycombinator.com/item?id=47844431
- 文章明显是 AI 生成的,语言不自然且逻辑不够连贯,缺乏真实作者的深度思考。
- 文章内容缺乏事实细节,更多是空洞的 AI 语言堆砌,阅读体验不佳。
- 许多评论建议优先查看评论区和原始信息源,而非直接阅读此类 AI 生成的文章。
- AI 生成的内容正在逐渐占据网络,可能导致人们未来写作风格也变得机械化。
- 对于环境变量的“敏感”设置,实际上只是 UI 层面隐藏值,数据本身仍以明文形式注入应用。
- 环境变量无法完全加密,因为程序启动时必须以明文读取,现有技术限制了加密的实际应用。
- 加密并非绝对安全,关键在于密钥管理,且加密数据未来可能被破解,保密性有限。
- 对于配置和服务器数据的加密需求,实际操作中存在很大难度,不能简单地要求“应该加密”。
- * *
Hacker News 精彩评论及翻译 [#](http://supertechfans.com/cn/post/2026-04-22-HackerNews/#hacker-news-%e7%b2%be%e5%bd%a9%e8%af%84%e8%ae%ba%e5%8f%8a%e7%bf%bb%e8%af%91)
Framework Laptop 13 Pro [#](http://supertechfans.com/cn/post/2026-04-22-HackerNews/#framework-laptop-13-pro)
https://news.ycombinator.com/item?id=47852708
It’s so cool that every individual upgrade they did here can be hot-swapped back to the older designs. That’s a huge extra lift that they didn’t have to do.
To be specific: There’s a new lower chassis, and a new chassis top with haptic touchpad. On my older framework I could buy just the chassis top to get the new touchpad. Crazy that they could make that work.
I also just really admire the CEO for doing these semi-scripted public presentations nerding out over the new devices and shouting out specific team members who did the designs. Really hope the company is doing well.
Source: https://www.youtube.com/watch?v=JSxgCEpkiKM
chis
太酷了,他们这里做的每一项升级都可以热插拔回旧款设计。这是他们本不需要做的巨大额外付出。
具体来说,有一个新的下机壳,还有一个带有触觉触控板的新机壳顶盖。在我以前的Framework笔记本上,我只需购买机壳顶盖就能获得新的触控板。能做到这一点真是太疯狂了。
我也非常钦佩这位CEO,在这些半剧本式的公开演示中他兴奋地介绍新设备,还特别点名设计团队的成员。真心希望公司发展顺利。
- * *
Tim Cook’s Impeccable Timing [#](http://supertechfans.com/cn/post/2026-04-22-HackerNews/#tim-cooks-impeccable-timing)
https://news.ycombinator.com/item?id=47848462
Being eligible for Medicare, Cook can finally afford to retire.
retired
符合医疗保险资格后,库克终于能够负担得起退休了。
- * *
All phones sold in the EU to have replaceable batt… [#](http://supertechfans.com/cn/post/2026-04-22-HackerNews/#all-phones-sold-in-the-eu-to-have-replaceable-batt)
https://news.ycombinator.com/item?id=47840428
It’s been long enough that people of forgotten what’s it’s like. Cameras still have replaceable batteries, there are several benefits:
I can have two (or more) batteries, if it runs out I just change it. I don’t need walk around with a USB battery pack and cable hanging off the device preventing me from using it properly.
I can put the battery on charge somewhere and leave it, even if not completely secure, because just the battery not the device. This way my expensive device and my data is not at risk.
I can use 40+ year old cameras, because I can just put a new battery in. This is not something you can do with newer device, e.g. and iPod and you can’t even find anyone who will fit them for the older models.
Battery tech moves on. There are now some batteries with charging ports on them. Other batteries offer more capacity than the original ones. Apple even did this once for me, when MacBook Air batteries were fairly easy to replace, I had mine replaced (it wore out) at the shop and they put a slightly bigger one in, which was the standard on the newer models.
rythie
时间已经久远,以至于人们忘了这是什么感觉。相机仍然有可更换的电池,这有几个好处:
我可以有两个(或更多)电池,如果没电了,我只需更换电池。我不需要携带USB充电宝和电缆,悬挂在设备上,妨碍我正常使用。
我可以把电池拿去充电,即使环境不完全安全,也无所谓,因为只是电池,不是设备本身。这样我的昂贵设备和数据就不至于有风险。
我可以使用40多年历史的相机,因为我只需装入新电池。新设备可不能这么做,比如iPod,你甚至找不到人愿意给老型号更换电池。
电池技术在进步。现在有些电池上带有充电接口。还有些电池容量比原装电池更大。苹果以前也做过类似的事情,当MacBook Air的电池还比较容易更换时,我的电池坏了,在店里更换时他们装了一个稍大容量的电池,这也是新型号的标准配置。
- * *
Laws of Software Engineering [#](http://supertechfans.com/cn/post/2026-04-22-HackerNews/#laws-of-software-engineering)
https://news.ycombinator.com/item?id=47849418
Premature optimization is the root of all evil.
There are few principle of software engineering that I hate more than this one, though SOLID is close.
It is important to understand that it is from a 1974 paper, computing was very different back then, and so was the idea of optimization. Back then, optimizing meant writing assembly code and counting cycles. It is still done today in very specific applications, but today, performance is mostly about architectural choices, and it has to be given consideration right from the start. In 1974, these architectural choices weren’t choices, the hardware didn’t let you do it differently.
Focusing on the “critical 3%” (which imply profiling) is still good advice, but it will mostly help you fix “performance bugs”, like an accidentally quadratic algorithms, stuff that is done in loop but doesn’t need to be, etc… But once you have dealt with this problem, that’s when you notice that you spend 90% of the time in abstractions and it is too late to change it now, so you add caching, parallelism, etc… making your code more complicated and still slower than if you thought about performance at the start.
Today, late optimization is just as bad as premature optimization, if not more so.
GuB-42
过早优化是万恶之源。
在软件工程的原则中,很少有我比这条更反感的,虽然SOLID原则也很接近。
重要的是要理解,这句话出自1974年的一篇论文,那时候计算环境非常不同,优化的概念也不同。那时,优化意味着编写汇编代码和计数机器周期。虽然现在在某些特定应用中仍然会这样做,但今天的性能更多依赖于架构设计,并且必须从一开始就加以考虑。1974年时,这些架构选择并不是选择,硬件不允许你有其他做法。
关注“关键的3%”(即通过性能分析确定)依然是个好建议,但这主要有助于修复“性能缺陷”,比如意外出现的二次算法、在循环中执行但其实不必要的操作等等……但一旦你处理了这些问题,你会发现自己90%的时间都花在抽象层了,这时候再想改已经太晚了,所以你只好添加缓存、并行等手段,使代码变得更复杂,且性能仍然不如一开始就考虑性能。
如今,后期优化和过早优化一样糟糕,甚至更糟。
- * *
Brussels launched an age checking app. Hackers too… [#](http://supertechfans.com/cn/post/2026-04-22-HackerNews/#brussels-launched-an-age-checking-app-hackers-too)
https://news.ycombinator.com/item?id=47832146
These are the sources cited by the article:
[1] https://xcancel.com/Paul_Reviews/status/2044502938563825820
[2] https://xcancel.com/paul_reviews/status/2044723123287666921
[3] https://csa-scientist-open-letter.org/ageverif-Feb2026
| “The saga is turning into a PR disaster for Brussels. "
imo: mostly because the Author wants it be a disaster.
The App has not launched, they published the source code in order to invite external review. I dont have time to every claim, but e.g. this [see quote below] seems to be blown out of proportions to me - the app fails to delete a temp. image, which results in a selfie being stored indefinitely(?) on the internal disk of your device - if an adversary has access to the internal disk of my phone, they can also just access the photo roll.
“For selfie pictures:
Different scenario. These images are written to external storage in lossless PNG format, but they’re never deleted. Not a cache… long-term storage. These are protected with DE keys at the Android level, but again, the app makes no attempt to encrypt/protect them.
This is akin to taking a picture of your passport/government ID using the camera app and keeping it just in case. You can encrypt data taken from it until you’re blue in the face… leaving the original image on disk is crazy & unnecessary.”
Sweepi
这些是文章引用的来源:
[1] https://xcancel.com/Paul_Reviews/status/2044502938563825820
[2] https://xcancel.com/paul_reviews/status/2044723123287666921
[3] https://csa-scientist-open-letter.org/ageverif-Feb2026
“这场纠纷正变成对布鲁塞尔的公关灾难。”
我认为:主要是因为作者希望它成为一场灾难。
这个应用还没有上线,他们发布源码是为了邀请外部审查。我没时间处理每一个指控,但例如这个[见下面引用],在我看来被夸大了——应用未能删除一个临时图片,导致自拍照无限期保存在你设备的内部存储上——如果攻击者能访问我手机的内部存储,他们也能直接访问相册照片。
“对于自拍照片:
情况不同。这些图片以无损PNG格式写入外部存储,但它们从未被删除。这不是缓存……是长期存储。这些图片在安卓层面用设备加密(DE)密钥保护,但应用并没有尝试对它们加密或保护。
这就像用相机应用拍摄你的护照/政府身份证并保存,以备不时之需。你可以无限加密从中提取的数据……但把原始图片留在磁盘上实属疯狂且没必要。”
- * *
John Ternus to become Apple CEO [#](http://supertechfans.com/cn/post/2026-04-22-HackerNews/#john-ternus-to-become-apple-ceo)
https://news.ycombinator.com/item?id=47840646
Apple’s software is the best in the non-free software world compared to Google’s or Microsoft’s, IMO. But that doesn’t mean it can’t be better.
hei-lima
在我看来,苹果的软件在非免费软件领域是最好的,比谷歌和微软的都好。但这并不意味着它不能变得更好。
- * *
John Ternus to become Apple CEO [#](http://supertechfans.com/cn/post/2026-04-22-HackerNews/#john-ternus-to-become-apple-ceo-1)
https://news.ycombinator.com/item?id=47840691
His letter (at the top of Apple’s web site) is moving:
https://www.apple.com/community-letter-from-tim/
I understand Tim is a logistics genius and Ternus is a hardware genius, and that we all want better software and policy from Apple, but I’m glad that there seems to be good people at the head of one of the biggest and most consequential companies, and further that they seem to care about being good people.
As far as I can see, that’s the only way to have a prayer of scaling without too much damage, which is the key issue humanity faces today.
w10-1
他在苹果官网首页的信很感人:
https://www.apple.com/community-letter-from-tim/
我知道Tim是物流天才,Ternus是硬件天才,我们都希望苹果能带来更好的软件和政策,但我很高兴看到,在这家最大且最有影响力的公司之一的高层,似乎有好人存在,而且他们还关心做一个好人。
据我所见,这似乎是唯一能在不造成太大损害的情况下实现规模扩张的希望,而这正是当今人类面临的关键问题。
- * *
John Ternus to become Apple CEO [#](http://supertechfans.com/cn/post/2026-04-22-HackerNews/#john-ternus-to-become-apple-ceo-2)
https://news.ycombinator.com/item?id=47840659
I think Tim Cook took Steve Job’s vision and really took it to the moon. If you think about the last 15 years, Apple has really become the biggest possible version of itself without losing its values.
Tech in general has changed quite a bit though. I don’t know how Steve Jobs would have reacted to AI, and I don’t know where tech itself would be if Jobs were still around. But I do think the next evolution is due and yet to be seen. It’s not clear that Tim Cook would be the one to effectively see that through. And so I think his timing is impeccable and probably aligned with what is best for Apple. I have a lot of respect here: time has shown that a lot of leaders don’t let go until its too late.
danielrhodes
我认为蒂姆·库克继承了史蒂夫·乔布斯的愿景,并且真正将其推向了巅峰。回顾过去15年,苹果确实变成了自身最大的可能版本,同时又没有失去其核心价值观。
不过,科技整体上已经发生了很大变化。我不知道史蒂夫·乔布斯会如何看待人工智能,也不知道如果乔布斯还在,科技会发展到什么样子。但我确实认为,下一个进化阶段已经到来且尚待揭晓。当前还不确定蒂姆·库克是否能够有效推动这一进化。因此,我觉得他的时机把握得非常精准,可能也是对苹果最有利的。我对此非常尊重:时间证明,很多领导者往往很难在为时已晚之前放手。
- * *
Kimi K2.6: Advancing open-source coding [#](http://supertechfans.com/cn/post/2026-04-22-HackerNews/#kimi-k26-advancing-open-source-coding)
https://news.ycombinator.com/item?id=47836534
There is some humor in the fact that china (of all countries) is pioneering possibly the world’s most important tech via open source, while we (US) are doing the exact opposite.
game_the0ry
有些讽刺的是,中国(在所有国家中)正通过开源技术开创可能是世界上最重要的科技,而我们(美国)却正好做着相反的事情。
- * *
Laws of Software Engineering [#](http://supertechfans.com/cn/post/2026-04-22-HackerNews/#laws-of-software-engineering-1)
https://news.ycombinator.com/item?id=47849520
The most misunderstood statement in all of programming by a wide margin.
I really encourage people to read the Donald Knuth essay that features this sentiment. Pro tip: You can skip to the very end of the article to get to this sentiment without losing context.
Here ya go: https://dl.acm.org/doi/10.1145/356635.356640
Basically, don’t spend unnecessary effort increasing performance in an unmeasured way before its necessary, except for those 10% of situations where you know in advance that crucial performance is absolutely necessary. That is the sentiment. I have seen people take this to some bizarre alternate insanity of their own creation as a law to never measure anything, typically because the given developer cannot measure things.
austin-cheney
这是编程领域最被严重误解的一句话。
我强烈建议大家去阅读唐纳德·克努斯(Donald Knuth)关于这一观点的文章。小提示:你可以直接跳到文章的最后部分,在不丢失上下文的情况下理解这一观点。
给你链接:https://dl.acm.org/doi/10.1145/356635.356640
基本意思是,在没有必要之前,不要用未经过测量的方式去无谓地提升性能,除非是那10%的情况下,你提前知道性能至关重要。这就是这句话的本意。我见过有人把这句话歪曲成一种奇怪的极端法则,认为绝对不需要进行任何性能测量,通常是因为这个开发者自己不会进行测量。
- * *
Brussels launched an age checking app. Hackers too… [#](http://supertechfans.com/cn/post/2026-04-22-HackerNews/#brussels-launched-an-age-checking-app-hackers-too-1)
https://news.ycombinator.com/item?id=47845876
Please stop saying “Brussels” to mean the EU. It’s a nasty trick to give the idea that it’s some kind of external entity forcing your country to do something. It’s not. It’s an assembly. And it’s insulting to people from Brussels. I don’t want this any more than you do.
edarchis
请不要再用“布鲁塞尔”来指代欧盟了。这是一种让人误以为某个外部实体在强迫你们国家做某事的卑劣手段。事实并非如此。它只是一个议会。这对布鲁塞尔的人来说也是一种侮辱。我和你们一样都不想看到这种情况。
- * *
John Ternus to become Apple CEO [#](http://supertechfans.com/cn/post/2026-04-22-HackerNews/#john-ternus-to-become-apple-ceo-3)
https://news.ycombinator.com/item?id=47841296
I’d also add that from the perspective of an employee in the industry, Tim Cook has had a remarkably steady hand throughout multiple business cycles in the industry that have made Apple a much better place to work than many of the other very large tech companies: no massive over-hiring after covid, no massive layoffs to correct for that, average tenure at the company BLOWS other companies out of the water, a reputation for a strong engineering culture
I say this as someone who hasn’t worked there, but has a large number of friends and peers who currently do or have in recent years.
simplyluke
我还想补充一点,从行业内员工的角度来看,蒂姆·库克在经历了多个行业商业周期后,始终保持了非常稳健的领导,这使得苹果成为一个比许多其他大型科技公司更好的工作场所:没有在疫情后大规模超额招聘,也没有为了纠正招聘过度而大规模裁员,公司员工的平均任职时间远远超过其他公司,并且有着强烈的工程文化声誉。
我这么说并不是因为我曾在那里工作过,而是因为我有很多朋友和同行目前或近年来曾在那里工作过。
- * *
GitHub’s fake star economy [#](http://supertechfans.com/cn/post/2026-04-22-HackerNews/#githubs-fake-star-economy)
https://news.ycombinator.com/item?id=47832758
I don’t think I have ever used stars in making a decision to use a library and I don’t understand why anyone would.
Here are the things I look at in order:
- last commit date. Newer is better
- age. old is best if still updating. New is not great but tolerable if commits aren’t rapid
- issues. Not the count, mind you, just looking at them. How are they handled, what kind of issues are lingering open.
- some of the code. No one is evaluating all of the code of libraries they use. You can certainly check some!
What does stars tell me? They are an indirect variable caused by the above things (driving real engagement and third interest) or otherwise fraud. Only way to tell is to look at the things I listed anyway.
I always treated stars like a bookmark “I’ll come back to this project” and never thought of it as a quality metric. Years ago when this problem first surfaced I was surprised (but should not have been in retrospect) they had become a substitute for quality.
I hope the FTC comes down hard on this.
Edit:
- commit history: just browse the history to see what’s there. What kind of changes are made and at what cadence.
whatisthiseven
我觉得我从来没有用过星标来决定是否使用某个库,也不理解为什么有人会这样做。
我关注的因素按顺序是:
- 最近提交日期。越新越好
- 年龄。如果还在维护,老库最好。新的库不怎么样,但如果提交频率不高,也可以接受
- 问题。不是看数量,而是看它们的处理情况。是如何解决的,什么样的问题还悬而未决。
- 部分代码。没有人会评估自己用的库的所有代码,但你当然可以看一些!
星标能告诉我什么?它们是上述因素的间接变量(推动实际参与和第三方关注),或者是欺诈。无论如何,要了解情况只能看我列出的那些东西。
我一直把星标看作书签,“以后再来关注这个项目”,从没把它当作质量指标。几年前这个问题刚出现时,我感到惊讶(但回头看来不应该惊讶)——星标竟然成了质量的替代品。
我希望联邦贸易委员会(FTC)能对此严厉打击。
补充:
- 提交历史:浏览提交记录,看看有哪些内容变动,以及变动的频率和类型。
- * *
Framework Laptop 13 Pro [#](http://supertechfans.com/cn/post/2026-04-22-HackerNews/#framework-laptop-13-pro-1)
https://news.ycombinator.com/item?id=47853052
I’m happy to answer questions folks have around the product (later today).
nrp
我很乐意回答大家关于产品的问题(今天晚些时候)。
- * *
- 1. 约翰·特努斯将成为苹果首席执行官 (John Ternus to become Apple CEO)
- 2. 软件工程定律 (Laws of Software Engineering)
- 3. 终于,InfoWars 归我们所有 (At long last, InfoWars is ours)
- 4. Anthropic 表示允许再次使用 OpenClaw 风格的 Claude 命令行界面(CLI) (Anthropic says OpenClaw-style Claude CLI usage is allowed again)
- 5. AI 抵制:一些值得讨论的近期反 AI 内容 (AI Resistance: some recent anti-AI stuff that’s worth discussing)
- 6. Kimi 供应商验证器——验证推理提供者的准确性 (Kimi vendor verifier – verify accuracy of inference providers)
- 7. OpenAI 广告合作伙伴现基于“提示相关性”销售 ChatGPT 广告位 (OpenAI ad partner now selling ChatGPT ad placements based on “prompt relevance”)
- 8. 蒂姆·库克的完美时机 (Tim Cook’s Impeccable Timing)
- 9. F-35 是一款为错误战争打造的战机 (F-35 is built for the wrong war)
- 10. 一款 Roblox 作弊软件和一款 AI 工具导致 Vercel 平台瘫痪 (A Roblox cheat and one AI tool brought down Vercel’s platform)
- Hacker News 精彩评论及翻译
**🙏 支持我们**
我们注意到您可能使用了广告屏蔽器。广告收入帮助我们维持网站运营并继续提供免费内容。 如果您喜欢我们的内容,请考虑将本站加入白名单或[通过其他方式支持我们](mailto:hn@supertechfans.com)。
✕