Show HN:Cactus Needle 3:8–29MB自动化模型性能匹敌DeepSeek V4 Flash
Cactus Compute发布Needle 3,这是一款8–29MB的自动化模型,在工具调用和结构化JSON任务上与DeepSeek V4 Flash性能相当。该模型采用Monarch Hadamard MLP架构和智能层级跳级技术,在树莓派5上推理速度可达每秒4k tokens,并支持八种语言及针对特定领域的快速微调。
AI 精选科技资讯,为墨水屏优化
Cactus Compute发布Needle 3,这是一款8–29MB的自动化模型,在工具调用和结构化JSON任务上与DeepSeek V4 Flash性能相当。该模型采用Monarch Hadamard MLP架构和智能层级跳级技术,在树莓派5上推理速度可达每秒4k tokens,并支持八种语言及针对特定领域的快速微调。
Linux内核中四种本地提权漏洞(DirtyAH6、PPPoEject、TUNderflow、DiagSpill)已公开披露,部分漏洞历史长达10至21年。所有四种漏洞均可使未授权本地用户提升为root权限,其中DiagSpill无需任何特权即可利用,DirtyAH6在特定条件下理论上可远程利用。
一名美国情报分析师使用AI聊天机器人,错误报告中国船只运输核武器组件,险些引发美军在中东的登船拦截行动。错误在采取行动前被发现,但消息人士称该事件'几乎引发战争'。该聊天机器人不当融合了公开来源和信号情报,生成了虚假报告。
黑客利用libheif图像编解码器的堆缓冲区溢出漏洞与OpenAI论坛的SSO身份验证缺陷组合攻击,成功劫持多名OpenAI员工的ChatGPT和Codex账户,并访问了内部代码库。从发现到最终向内部仓库提交PR,整个过程不到72小时。OpenAI已确认漏洞并支付6,500美元赏金。
TypeSafe AI 发布 System One 模型系列,专注于结构化决策和自动化任务。首款模型 Jev 采用新型 RLCD 训练方法,号称比现有 LLM 快两个数量级且无法产生幻觉。
美国联邦通信委员会(FCC)批准了Paramount Skydance的申请,允许沙特、阿联酋和卡塔尔的主权财富基金以240亿美元获得该公司49.5%的间接股权。这一决定发生在Paramount以1110亿美元收购华纳兄弟探索公司的并购背景之下,目前该交易仍面临美国多个州的诉讼挑战。
未解封的法庭文件显示,OpenAI和微软内部承认其数据抓取实践可能引发破坏网络的
韩国将数据泄露罚款上限提高至公司年营收的10%,标志着其在数据保护执法方面大幅升级。此举使韩国成为全球数据泄露处罚最严格的司法管辖区之一,与欧盟GDPR框架并列。
Cloudflare工程师通过数学优化技术大幅减少了100TB的内存消耗,很可能采用了数据结构压缩和算法改进。该成果展示了在大规模基础设施中,应用数学如何实现显著的运维成本节约。
Ledger Donjon研究团队展示了通过光子发射引导的激光故障注入技术,绕过安全机制实现对RP2350微控制器的安全调试访问。该技术利用光子发射分析精确定位电路脆弱位置进行故障注入攻击。
一项科学研究显示,朝鲜的核试验在爆炸后引发了持续数年的长期地震活动,表明地下地质结构遭受的破坏远超直接爆炸效应。
斯坦福大学领导的研究发现,发育中的大脑由两组不同的神经外胚层祖细胞并行贡献形成。这一双重起源模型挑战了以往关于单一谱系驱动神经组织形成的假设,相关研究已发表在bioRxiv预印本上,为早期脑发育及进化提供了新见解。
PrismML发布了Ternary Bonsai 2 27B,基于Qwen3.8 27B采用三元权重({−1, 0, +1})与FP16分组缩放进行近无损压缩,有效比特数仅1.76位,模型体积仅5.9GB。该模型在体积缩小9倍的同时保留了全精度版本98.2%的基准性能,支持262K上下文窗口和图文多模态输入,以Apache 2.0协议开源。
一次AI幻觉险些引发美军行动,凸显了将大语言模型部署于国防领域的关键风险。GovAI研究员警告称,军人必须认清LLM固有的不确定性,避免将其应用于作战决策。
迪士尼聘请了Character.AI的前CEO担任其首位首席技术官,这是这家娱乐巨头的重要领导层任命。此举引人关注,因为迪士尼此前曾因AI复制其角色问题向Character.AI发送了停止侵权函。
Joby Aviation成功完成了一次3100英里的美国跨州飞行,全程无需人类飞行员操控。这一里程碑标志着该公司正寻求超越电动空中出租车概念,向更广泛的远程自主航空应用拓展。
FBI和海岸警卫队登检了疑似被黑客入侵、正驶向美国海岸的石油油轮。联邦调查人员正在调查这些网络入侵事件,其中一起干扰了船只的导航和推进系统。
美国联邦航空管理局(FAA)正推出价值8.75亿美元的SMART人工智能系统,用于管理华盛顿特区拥挤空域的交通,作为全国部署前的试点。该AI工具通过分析航班计划、天气和机场容量数据来预测流量和识别冲突,旨在减少燃油消耗并提高准点率。
纽约阿尔伯特·爱因斯坦医学院的研究人员发现了一群罕见的皮层神经元(Sst-Chodl细胞),它们能够独立引发深度睡眠节律,挑战了皮层只是皮层下睡眠信号被动跟随者的长期观点。激活这些仅占皮层抑制性神经元约百分之一的神经元足以让小鼠入睡。
Hacktron AI的研究人员利用OpenAI论坛平台Discourse的漏洞,成功入侵了一名员工的ChatGPT账户并访问了内部GitHub代码。这支 ethical hacking 团队使用Anthropic的Claude工具获得了6500美元的赏金。该事件在AI模型可能被攻击者武器化的担忧加剧背景下,进一步引发了对OpenAI安全实践的审视。
《华盛顿邮报》报道,伊朗冲突中美军阵亡人数比五角大楼官方统计至少多出四人。这一差距引发了对军事伤亡报告透明度和准确性的质疑。
Cloudflare Quick Tunnels 是一项免费服务,无需固定 IP 或域名即可为本地服务器创建临时公网链接。该服务在 Hacker News 上引发热烈讨论,获得 526 分和 236 条评论。
Typst于2026年6月发布0.15版本,新增可变字体支持、MathML导出和多个参考文献等功能,进一步巩固了其作为现代LaTeX替代品的地位。可变字体将多种变体整合于单一文件中,支持轴值的连续调整,代表了一项重要的排版技术进步。
Warpgate v0.29.0 引入了会话审批(JIT 访问)、全局 MFA 强制策略以及新用户默认凭据策略设置。本次发布还包含 API 破坏性变更、Kubernetes 访问支持工单以及 Kubernetes exec/attach/port-forward 操作的日志记录。
本文解释了为什么可变与不可变的数据结构变体不能作为彼此的子类型或超类型,依据是Liskov替换原则。文章以不可变/可变配对结构为例,说明可变配对引入了破坏不可变行为契约的新操作(如set-car!/set-cdr!)。
C++20引入了破坏性变更,u8字符串字面量现在被类型化为const char8_t而非const char,导致原本在C++17中有效的代码无法编译。这一向后兼容性问题影响了大量依赖旧行为的代码库和库,需要显式转换或代码修改才能迁移。
Vale是一款开源CLI工具(GitHub 6.1K星标),将代码级的linting引入散文写作,允许团队将风格指南、术语规则和写作规范编码为YAML配置。它可在编辑器及CI流水线中运行,支持macOS、Windows和Linux,已被AWS、微软和Discord等组织在生产环境中使用。
Bend是一种新的编程语言,编译为原生代码和GPU,以Python风格语法提供接近C的性能。它采用Lean/Rocq式的证明检查类型系统来防止AI生成代码的错误,允许用户声明编译器强制执行的不变量规则。主要特性包括快速编译、跨核心和GPU的自动并行化,以及形式化验证支持。
Poul-Henning Kamp 回顾了"自行车棚效应"概念的起源,该概念来自他在1999年撰写的一封邮件,论述了开源项目如何过度关注琐碎事务而忽视关键问题。该术语通过FreeBSD社区传播,被Subversion项目采纳,最终成为FOSS治理中广泛认可的原则。
据报道,Anthropic正在运营一个进行生物实验的实验室,这与更广泛的行业趋势一致,即AI公司利用其技术进行生物医学研究。此举正值AI领导者之间关于AI将治愈人类还是构成存在性风险的持续辩论之际。
Anthropic宣布让Accenture的AI部门Faculty派驻评估人员进入公司,进行红队测试、对齐评估和安全测试,五年内投资超过10亿美元。这一选择令许多观察者感到意外,因为人们普遍预期METR等AI安全研究机构会承担这一角色。Anthropic表示将在未来几周公布更多评估方,并正在与METR等非营利组织讨论试点合作。
由ChatGPT发明人开发的新型AI模型Jev为软件智能提供了更便宜、更快的路径,在开发者中引发热烈反响。
Google已将其CC AI助手重新定位为专注于家庭协作的工具,允许家庭成员共享邮件、日程安排和任务。该助手现在可以代为管理日历、填写表单、创建购物清单并规划餐饮。
Manus正在以40亿美元估值融资5亿美元,此前其今年早些时候与Meta的合并失败。此轮融资标志着公司在独立运营道路上重获市场信心。
Anthropic CEO Dario Amodei 提出了“pace the frontier”(驾驭前沿)框架,旨在通过独立安全评估机构和民主国家AI实验室之间的协调来管理AI发展。该计划已获得一定业界支持,但也遭到包括英伟达Jensen Huang在内的明确反对。
家族办公室正因AI领域的高速回报而加速投资,部分交易承诺数月内即可实现三倍收益。与传统风投基金不同,这些家族办公室更倾向于直接投资或购买现有股份,以获取更快的投资敞口而无需长期锁定资金。
Meta的AI代理Muse现已登陆Mac,能够与用户的文件和应用程序协作,代为执行操作。这一扩展将Muse的自主能力带到了苹果桌面平台。
美国联邦政府网站(Federal Register)曾短暂使用阿里巴巴的Qwen AI模型搜索公众评论,但被发现后迅速被撤下。此事发生在美国FBI指控阿里巴巴对美方前沿模型进行“大规模蒸馏”之际,凸显出美方政策立场上的矛盾。
SpaceX正准备进行大规模Starship测试,而中国表现出获取Raptor 3发动机的兴趣。与此同时,随着SpaceX的Falcon 9主导地位挤压欧洲供应商,联合发射联盟(ULA)面临竞争力下滑,Avio等欧洲公司因SpaceX发射舱位紧张而迎来更多客户。
弗吉尼亚州州长阿比盖尔·斯潘伯格发布行政命令22号,成立AI特别工作组,并对数据中心开发实施新监管,包括禁止官员就数据中心项目签署保密协议、加快噪音法规审查以及评估备用发电设施。该命令旨在让当地社区对弗吉尼亚——这一已被视为全球数据中心之都的州——的数据中心审批拥有更大话语权。
加州州长加文·纽森发布行政命令,组建专家组在两个月内提出AI安全监管建议,包括要求前沿模型部署独立现场审计和紧急终止开关。此举旨在让加州在AI监管领域走在全国前列。
针对知名Rust开发者和crates.io维护者的定向社交工程攻击正在进行中,攻击者通过虚假的视频会议诱使目标安装恶意软件或执行恶意命令。此类攻击已成功 compromise 了 array-ref 等多个包,对整个Rust生态系统的供应链安全构成严重威胁。
GrapheneOS指出,Android 17是自2011年的Android 3.x以来首个在未将代码开源到AOSP的情况下引入新API的主要版本。这标志着谷歌偏离了以往大多数Android API保持开源的传统做法,引发人们对谷歌未来Android开发方向的关注。
Apple 发布了 Xcode 27.1 Beta 版本的发布说明,供开发者提前体验新功能和改进。该测试版为 Xcode 开发环境提供了尚未正式发布的更新内容。
React 创始人 Dan Abramov 分享了他对约翰·康威猜想的一个修订版本的证明尝试。文章概述了他的推理和方法,邀请社区对证明过程提供反馈。
文章探讨了ZCode工具,该工具会在用户不知情的情况下将Git仓库历史上传到云端。该分析提出了关于隐蔽式工作空间快照收集和通过版本控制元数据潜在数据泄露的隐私担忧。
Minimal Phone 2是Minimal Phone的继任者,这是一款以精简界面减少数字干扰的智能手机。该设备延续将简单UI与Android基础相结合的理念,面向寻求更明智科技体验的用户。
OpenJev 是一个在 Hacker News 上分享的项目,获得了 531 分和 239 条评论,显示出社区的高度关注。由于提供的内容有限,具体技术细节尚不清楚。
作者认为,虽然passkeys在技术上能有效防范钓鱼和服务器泄露,但对于个人用户而言存在账号永久锁定、设备丢失和高昂的硬件密钥备份成本等风险。文章指出,由于账号恢复仍依赖邮件或短信等较弱方式,passkeys反而可能带来虚假的安全感。
作者认为,在LLM使用中「关闭大脑」担任肉代理的行为永远无法让员工从中获益,因为如果LLM足够强大到可以完全替代人类判断,公司只需直接运行LLM循环即可裁掉员工。尽管到2026年9月,肉代理开发方式已有明显改善,但根本性的激励错位意味着依赖这种方式工作的员工没有可持续的职业优势。
David Lattimore分析了为何Wild链接器的基准测试结果与2026年8月的自测结果存在显著差异。主要区别在于文件系统配置(tmpfs与ext4)以及--no-fork标志的使用,这些都会严重影响性能测量结果。作者计划未来采用混合测试方法。
awesome-tunneling 是一个精选的隧道软件和服务列表,涵盖 ngrok、Cloudflare Tunnel、Tailscale 和 ZeroTier 等替代品,侧重于自托管方案。该仓库近期进行了清理整理,新增项目需至少100个GitHub Star。目标用户是需要在NAT或受限网络后暴露本地服务器并自动配置HTTPS的开发者和自托管用户。
名为Vantora(原名UP.Labs)的创业公司专注于为工业企业打造子公司,近日获得1亿美元融资,并将全面押注物理AI领域。该公司的商业模式是代表工业集团创建并孵化新的创业公司。
Y Combinator支持的保险科技公司Angle Health在客户数达到5,000家并实现盈利后,估值达到27亿美元。该公司帮助小企业获得水平 funded 医疗保险计划,这种保险兼具传统团体保险和自保的特点。
专注AI世界模型的公司在获得大量资金和关注的同时,却对实际产品保持着极高的保密性,甚至数据供应商也搞不清他们在做什么。这种高度不透明的氛围正引发业界关注。
苹果iPhone 18 Pro系列在印度快速电商平台上发布后几小时内便出现供应紧张,反映出消费者对高需求科技产品的强烈购买热情。这也体现了印度市场对同款产品快速配送服务的日益普及。
英伟达的Nader Khalil和Sydney Sykes在TechCrunch Disrupt 2026的Builders Stage上讨论了开源与闭源AI的辩论,这是影响下一代AI初创企业的关键战略决策之一。
TechCrunch评测了Orion售价2195美元的AI智能床垫垫,它能主动冷却整张床面以提升睡眠舒适度。评测者对产品的效果感到又爱又恨,形容它就像找到了枕头的"凉爽面"——只不过整个床都是凉的。
清华大学徐宁荣获尼康“微观世界动态影像”摄影比赛冠军,拍摄了罕见呼吸系统疾病儿童气道中微小纤毛的搏动画面。
iPhone 18 Pro配备可变光圈主镜头,可改善低光拍摄和景深控制,但文章认为软件升级在日常使用中可能更实用。The Vergecast深入探讨了相机系统的硬件和软件两方面。
迪士尼任命Karandeep Anand为首任首席技术官,直接向CEO Josh D'Amaro汇报。Anand来自聊天机器人初创公司Character.AI,曾任CEO一年有余,主导了该公司向微短剧领域的拓展。他将负责迪士尼的基础设施、产品、工程及数据/AI平台团队。
FCC在Brendan Carr任内豁免了外资持股25%上限,允许沙特、卡塔尔和阿联酋的主权财富基金持有Paramount 49.5%的股份。批评者指出,FCC一边优先打压民主党声音,一边却允许压迫性外国政府获得美国大型媒体公司近半股权,显得颇为讽刺。
中国公司 FunnyPlaying 推出了 FPGB Mini,一款支持原版 Game Boy 和 Game Boy Color 卡带的迷你掌机。该设备体积小巧、价格仅69美元,远低于 Analogue Pocket 的239.99美元,但不支持 GBA 和世嘉 Game Gear 卡带。
Onyx本周发布了四款新的Boox电纸书型号,其中Note Air6 C已通过亚马逊现货发售,Prime用户可次日达。Note Mini C及其他两款机型仍在即将发布阶段。