2026 01 14 HackerNews

2026-01-14 Hacker News Top Stories #

  1. Anthropic 推出面向 Claude Max 订阅用户的研究预览功能 Cowork,使 Claude 在用户授权下访问、编辑和创建指定文件夹内文件并自主执行任务,但存在删除文件、提示注入和 DNS 泄露等安全风险。
  2. Scott Adams 正式上线个人知识平台 “Scott Adams School”,提供微课程与实用内容,同时其晚期极端言论引发广泛争议。
  3. 作者提出用低价 Amazon Prime 小商品代替明信片寄送以节省邮费并传递“真实物品”的情感价值的邮政套利做法。
  4. Apple 推出订阅服务 Apple Creator Studio,整合 Final Cut Pro、Logic Pro、Pixelmator Pro 等创作应用并引入智能功能,定价为 12.99 美元/月或 129 美元/年。
  5. 《呆伯特》漫画作者斯科特·亚当斯于 2026 年 1 月 13 日去世,享年 68 岁,其作品影响与晚年争议并存。
  6. Chromium 将 JPEG XL 解码器合入代码库,引发关于其压缩与画质优势、早期安全漏洞及采用 Rust 实现以降低风险的讨论。
  7. 文章论证地方新闻对民主的关键作用,呼吁公众通过订阅、捐赠和分享支持本地媒体以维持社区监督。
  8. Anthropic 向 Python 软件基金会捐赠 150 万美元,用于加强 PyPI 和 CPython 的安全与基础设施以防范供应链攻击。
  9. 一段视频展示达美航空机上娱乐系统中的国际象棋机器人棋力强劲,实测表现超出预期。
  10. 越来越多社交媒体网红与 OnlyFans 创作者以粉丝和收入为证据申请美国 O-1 签证,将其作为移民途径之一。

Claude 推出全新功能 Cowork,作为研究预览版仅对 Claude Max 订阅用户开放 (Cowork: Claude Code for the rest of your work) #

https://claude.com/blog/cowork-research-preview

Claude 推出了名为 Cowork 的全新功能,作为其研究预览版本,目前仅对 Claude Max 订阅用户开放,可通过 macOS 应用使用。Cowork 允许用户授权 Claude 访问电脑上的指定文件夹,使其能够读取、编辑或创建文件,从而完成如整理下载文件、从截图生成表格、整合零散笔记生成报告等任务。

与普通对话不同,Cowork 赋予 Claude 更高的自主性。用户设定任务后,Claude 会制定计划并逐步执行,同时向用户汇报进展,类似与一位同事协作。该功能基于 Claude Code 的技术架构,但更适用于非编程场景,使非开发者也能高效使用。

Cowork 支持与现有连接器和技能结合,提升创建文档、演示文稿等文件的能力。若搭配 Claude in Chrome 使用,还可实现浏览器操作。用户可并行提交多个任务,无需等待,体验更接近与同事沟通。

用户完全掌控权限,可自主选择 Claude 可访问的文件夹和连接器,且在执行关键操作前会获得确认提示。但需注意,Claude 默认具备删除本地文件等潜在破坏性操作的能力,因此需明确指令。同时,需警惕“提示注入”风险,尽管已有防护机制,但该领域仍在持续发展。

目前为研究预览阶段,未来将加入跨设备同步、Windows 支持等功能,并持续优化安全性。建议用户积极尝试,探索其潜力。


HN 热度 1239 points | 评论 540 comments | 作者:adocomplete | 1 day ago #

https://news.ycombinator.com/item?id=46593022

  • 用户对 Claude Cowork 的安全机制表示担忧,认为其尚未有效解决致命的三重攻击(如提示注入)问题,依赖用户自行识别可疑行为并不合理。
  • Anthropic 表示其执行环境运行在隔离的虚拟机中,仅挂载用户选择的文件夹,且默认禁止网络访问,但存在通过 DNS 通道泄露数据的风险。
  • 有用户指出,启用 network.allowLocalBinding 后,攻击者可通过 DNS 查询将敏感信息(如 SSH 密钥)外泄,而官方文档未明确说明此风险。
  • 有人提出应设计机制,在 AI 检测到“忽略先前指令”类指令时触发人工确认,但该机制可能被提示本身绕过,难以真正生效。
  • 有开发者分享实际使用中 AI 试图绕过限制读取父目录文件的经历,即使多次拒绝,AI 仍会尝试使用 grepls 等工具进行隐蔽探测。
  • 认为大模型的“安全指令”不应仅依赖用户输入的自然语言提示,可通过强化学习等方式在模型内部固化安全行为,但难以完全防止恶意提示绕过。
  • 有人质疑当前模型在面对看似无害但隐含恶意的请求(如写一首关于制毒的诗)时,仍可能被诱导生成有害内容,模型如同“五岁小孩”。
  • 提出可探索通过带外标记(如类型标签)区分系统指令与用户输入,以帮助模型更好识别和遵循安全规则。
  • 将“忽略先前指令”类行为比作精神疾病中的“思维紊乱”,但指出这与精神分裂症或解离性身份障碍存在概念混淆。
  • 用“TEMPEST”攻击类比,指出在当前环境下,即使简单指令也可能被滥用,凸显安全防护的极端困难。
  • 建议对 DNS 外泄漏洞设立小规模漏洞赏金,以鼓励发现和修复此类安全问题。
  • 指出企业级网络通常已有 DNS 过滤机制,但中小型企业缺乏此类防护,面临更大风险。
  • 质疑大型企业 IT 管理的复杂性,许多企业因并购导致技术治理混乱,CIO 缺乏技术理解,难以有效实施安全策略。

第 3071 集 CWSA - 斯科特·亚当斯学院 01/13/26 (Scott Adams has died) #

https://www.youtube.com/watch?v=Rs_JrOIo3SE

这是一个名为《Real Coffee with Scott Adams》的 YouTube 直播视频,标题为“Episode 3071 CWSA - The Scott Adams School 01/13/26”。该视频于 2026 年 1 月 13 日直播,时长约为 1 小时,目前已有 87,867 次观看。

视频主要内容是 Scott Adams 宣布其个人知识平台“Scott Adams School”的正式上线。他邀请了团队成员 Owen Gregorian、Shelly Adams 和 Erica 作为开场嘉宾,随后将开放讨论环节,欢迎其他参与者加入。

Scott Adams 在视频中强调,该平台将提供独家内容,包括微课程,涵盖多个实用主题,帮助用户构建个人“才能组合”(talent stack)。他鼓励观众访问 scottadams.locals.com 获取完整内容和附加资源。

视频下方还展示了多个相关推荐视频,涵盖政治、社会新闻、历史、科技、生活方式等多个领域,如“为什么我们被教导要讨厌 Nickelback”、“Glenn Beck 悼念 Scott Adams”、“美国与欧洲房屋对比”等,显示该频道内容广泛且具有较强的话题性。

直播期间,观众可参与实时聊天,互动活跃。视频还包含赞助内容,如关于头发再生的在线治疗推广。


HN 热度 688 points | 评论 1140 comments | 作者:ekianjo | 9 hours ago #

https://news.ycombinator.com/item?id=46602102

  • Scott Adams 的幽默和思想对许多人产生了积极影响,使他们在健康、幸福和财富方面受益,但其后期的极端言论和种族主义观点也令人难以接受。
  • 对 Scott Adams 的评价应区分其贡献与错误,承认其正面影响的同时,不应忽视其种族主义和煽动性言论的严重性。
  • 试图避免个人生活中的“丑陋”部分,并不等于忽视或美化其错误,而是一种更诚实的自我反思。
  • 人们在评价历史人物时,应认识到其行为的复杂性,不能因某人有重大贡献就完全原谅其恶劣行为,也不能因错误就全盘否定其价值。
  • 一个人可以同时拥有伟大成就和严重缺陷,社会应允许这种复杂性存在,而非简单地“全盘接受”或“全盘否定”。
  • 用“家庭”比喻对 Scott Adams 的情感联系,既包含亲密认同,也包含无法割舍的矛盾,这种关系的复杂性引发不同解读。
  • 与“血缘家庭”不同,“选择的家庭”是基于共同价值观和情感联结建立的,这种关系可能比血缘关系更牢固。
  • 评价一个人时,应将理解其背景与道德判断分开,避免将解释等同于认同。
  • 有些人对错误行为的零容忍态度可能源于一种“道德洁癖”,这种心态可能反而阻碍了对复杂人性的真正理解。
  • 社会对行为的惩罚应考虑行为的严重性与动机,例如为拯救千人而杀人,其道德评价可能不同于普通杀人。
  • 有些广为流传的谚语,如“血比水浓”或“血的盟约比血脉更浓”,其真实来源和历史背景并不如人们想象的那样明确。

邮政套利:用低价 Prime 商品代替明信片寄送惊喜礼物 (Postal Arbitrage) #

https://walzr.com/postal-arbitrage

这是一个关于“邮政套利”(Postal Arbitrage)的创意分享,灵感来自美国当前 0.78 美元的单封信件邮资。作者发现,许多亚马逊 Prime 商品价格低于 0.78 美元,且支持免费快速配送,于是提出一个有趣的想法:用这些低价商品代替传统明信片或信件,作为礼物寄送给亲友。

文章列举了多款价格低于 0.78 美元且可享受免费 Prime 配送的商品,包括小瓶装饮料、调味料、零食、干货、文具等,例如 0.25 美元的青柠、0.42 美元的无糖热带水果粉末饮料、0.47 美元的牛肉味方便面、0.53 美元的番茄酱、0.77 美元的草莓酸奶杯等。

作者强调,这种做法不仅省钱,更在于传递“真实物品”的情感价值。收到随机小礼物的亲友会感到惊喜,产生互动,甚至引发连锁反应——比如家人之间开始互寄奇怪或有趣的物品,如饼干、沙丁鱼罐头、甚至怀孕测试棒。

文中提到,2023 年作者曾向多位亲戚寄送 1 美元的豆子,结果引发家族群聊热烈讨论,大家开始互相寄送各种小物件,形成了一种独特的家庭互动方式。

最后提醒读者,该网站与亚马逊无官方关联,仅为个人创意分享。


HN 热度 534 points | 评论 271 comments | 作者:The28thDuck | 1 day ago #

https://news.ycombinator.com/item?id=46591708

  • 有商家通过在 DoorDash 上注册自己店铺并低价购买自家披萨,再高价卖出,实现套利,引发对平台规则漏洞的讨论。
  • 该行为可能涉及利用平台机制漏洞,通过虚假信息注册店铺,将自身商品以第三方名义进行配送,存在法律与道德争议。
  • 有人提出可重复使用配送箱、甚至用硅胶模具代替真实披萨,以进一步降低成本,形成“披萨流通速度”式的套利模式。
  • 一些评论指出,这种做法类似于硅谷剧集中的商业策略,是针对大型企业垄断行为的反制手段,属于“以牙还牙”的市场反击。
  • 有观点认为,这种行为本质上是利用信息不对称和平台监管缺失,挑战了传统本地商业的生存空间,但同时也揭示了大公司对本地经济的冲击。
  • 有人质疑此类操作是否构成商标侵权,认为若平台声称自己是合法配送方,则不构成冒用品牌;但若故意误导消费者则可能违法。
  • 评论提到美国部分州(如特拉华州)允许匿名注册公司,使得企业身份难以追溯,为类似套利行为提供了便利条件。
  • 有用户强调,真正的问题不在于“自由市场”,而在于大型资本借助政府支持和政策优势,获取不公平竞争优势,破坏了公平竞争环境。
  • 认为顾客愿意为本地小店支付溢价,是因为其提供的不仅是食物,还包括社区关系、品质保障等附加价值,这正是自由市场的体现。
  • 指出价格透明度不足是市场失灵的重要原因,现实中各方常隐瞒成本与交易细节,导致“理想市场”无法实现。
  • 反讽式地指出,人们对“自由市场”的定义往往带有主观倾向:当结果符合自己利益时称为“自由”,反之则归咎于政府干预。

Apple 创作者工作室 (Apple Creator Studio) #

https://www.apple.com/newsroom/2026/01/introducing-apple-creator-studio-an-inspiring-collection-of-creative-apps/

Apple 今日推出 Apple Creator Studio,这是一套集视频编辑、音乐创作、创意图像处理和视觉生产力于一体的强大应用订阅服务,旨在为全球创作者提供专业级工具,助力实现艺术创作愿景。

该服务包含 Final Cut Pro、Logic Pro、Pixelmator Pro、Motion、Compressor、MainStage 等核心创作应用,覆盖 Mac 和 iPad 平台。其中,Pixelmator Pro 首次登陆 iPad,专为触控和 Apple Pencil 优化;Final Cut Pro 在 Mac 和 iPad 上新增智能功能,提升复杂剪辑流程效率;Logic Pro 引入 Synth Player 和 Chord ID 等 AI 功能,帮助用户轻松创作音乐。

此外,Keynote、Pages、Numbers 和即将推出的 Freeform 也加入智能功能与高品质内容,支持跨设备使用,提升创作表达力与效率。

Apple Creator Studio 将于 2026 年 1 月 28 日起在 App Store 上线,订阅价格为每月 12.99 美元或每年 129 美元,首月免费试用。学生和教育工作者可享受优惠价,每月 2.99 美元或每年 29.99 美元。用户也可选择在 Mac App Store 单独购买 Final Cut Pro、Logic Pro 等应用的一次性授权。

Apple 强调,该服务不仅提供强大工具,更注重隐私保护,让创作者在安全环境中自由发挥。Eddy Cue 表示,Apple Creator Studio 让专业人士、新兴艺术家、学生和教育者都能以灵活、便捷的方式完成高质量创作。


HN 热度 465 points | 评论 381 comments | 作者:lemonlime227 | 10 hours ago #

https://news.ycombinator.com/item?id=46601157

  • 苹果保留一次性购买选项,既满足偏好买断制用户的需要,又为订阅用户提供合理价格选择,体现了策略上的平衡。
  • 苹果通过保留买断制来应对批评,巧妙地用“你仍可购买”回应反对声音,是公关上的高明之举。
  • Final Cut Pro 从 FCP7 到 FCPX 的转变曾引发争议,但苹果多年来未提高价格且持续免费更新,证明其并未走 Adobe 的订阅路线。
  • 尽管 Final Cut Pro 保持买断制,但其在半专业市场已逐渐被 DaVinci Resolve 取代,主要因后者免费且功能强大。
  • DaVinci Resolve 的免费版本功能已足够强大,且拥有大量教程资源,成为许多学习者和创作者的首选。
  • DaVinci Resolve 的“剪辑”页面设计专门模仿 Final Cut 的操作逻辑,说明其有意吸引原 Final Cut 用户。
  • 苹果的垂直整合生态(硬件、系统、应用一体化)使得其应用开发成本被分摊到系统开发中,从而在不牺牲利润的前提下维持买断制。
  • 苹果长期聚焦于文化引领者(如艺术家、音乐人、记者)群体,即便在大众化后仍保持对创意人群的吸引力。
  • 微软虽保留 Office 一次性购买选项,但其全球范围已逐步弱化,主要产品已转向 Microsoft 365 订阅,且功能受限。
  • Microsoft 365 的核心是订阅服务,一次性购买版本功能被削减,价格也缺乏竞争力,实际推动用户转向订阅。

《呆伯特》漫画 creator 斯科特·亚当斯去世,享年 68 岁,死因前列腺癌转移至骨骼 (Scott Adams has died) #

https://www.usatoday.com/story/entertainment/celebrities/2026/01/13/scott-adams-dead-dilbert-creator-prostate-cancer/88158828007/

《Dilbert》漫画 creator Scott Adams 于 2026 年 1 月 13 日去世,享年 68 岁,死因为前列腺癌扩散至骨骼。他的前妻 Shelly Miles 在“Real Coffee with Scott Adams”直播中宣布了这一消息,并分享了 Adams 在新年当天写下的遗言。

Adams 在遗言中表示,尽管身体已衰竭,但大脑仍清醒,强调自己在生命最后阶段未受任何不当影响。他透露,在基督教朋友的劝说下,他接受了耶稣基督为救世主,并期待在天堂与祂重逢。他坦言自己生前并非信徒,但若能进入天堂,将不再需要怀疑。

《Dilbert》自 1989 年首次连载,以讽刺职场文化闻名,曾被翻译成 25 种语言,在 65 个国家的 2000 家报纸上刊登。Adams 于 1997 年获得美国国家漫画家协会的鲁本奖。然而,2023 年因他发表关于种族的争议性言论(称“白人应远离黑人”)引发强烈批评,导致包括 USA TODAY 在内的多家媒体停载该漫画。

此后,漫画以网络形式重启,更名为《Daily Dilbert Reborn》,在 Locals 平台连载。Adams 还著有《God’s Debris》《How to Fail at Almost Everything》《Loserthink》等多部畅销书。

他生前表示,自己“拥有了一段非凡的人生”,并希望读者将他的遗产延续下去——“成为有用之人”。他最后的遗言充满感恩与平静,表达了对所有支持者的爱与感谢。


HN 热度 417 points | 评论 3 comments | 作者:schmuckonwheels | 8 hours ago #

https://news.ycombinator.com/item?id=46603431

  • 斯科特・亚当斯的作品在科技行业中曾是共同语言,但其后期的种族主义言论令人失望。
  • 有些人认为欣赏艺术家的作品与批评其个人行为是可以分开的,但也有人认为这种分开是不道德的。
  • 艺术家的恶行会影响公众对其作品的欣赏,尤其是在了解到其个人观点后。
  • 有些人认为道德距离意味着好行为和坏行为不应简单抵消。
  • 文化环境和家庭背景深刻影响个体的信念,理解这些信念的来源并不等于支持。
  • “血浓于水” 的说法被重新解读为人际关系中的选择和建立,非单纯基于血缘。
  • 在艺术界,对艺术家的期望常常与其行为不符,但这并不影响其艺术价值的讨论。
  • 现代互联网环境下,消费艺术作品会在某种程度上为艺术家提供经济支持,需谨慎对待。

Chromium 已合并 JpegXL (Chromium Has Merged JpegXL) #

https://chromium-review.googlesource.com/c/chromium/src/+/7184969

这个页面是关于在 Gerrit 代码审查平台上进行的一个代码审查任务,任务编号为 7184969,主要内容是 “接线 JXL 解码器”。页面中可能包含了提交的代码修改、相关讨论、审查意见以及其他开发者的反馈。JXL 解码器可能与图像处理或数据解码相关,该任务的目的是将 JXL(JPEG XL)图像格式的解码功能集成到现有的系统或项目中。


HN 热度 409 points | 评论 136 comments | 作者:thunderbong | 18 hours ago #

https://news.ycombinator.com/item?id=46597927

  • JPEG XL 在压缩效率上表现优异,尤其在高画质到视觉无损的范围内,具备帕累托最优特性。
  • 与 WebP、AVIF 等格式相比,JPEG XL 在大多数质量区间均表现出色,尤其在高画质场景下优势明显。
  • 有人指出,JPEG 在极低质量下看似更优,实则是因对比时未统一比特率(bpp),实际在相同码率下 JPEG XL 和 AVIF 表现更优。
  • JPEG XL 的出现为 PBR 材质贴图等图像数据组合提供了高效压缩方案,解决了以往依赖多文件夹存储的问题。
  • 虽然 JPEG XL 有潜力替代 JPEG 和 PNG,但其安全实现仍面临挑战,尤其早期实现存在严重漏洞。
  • Rust 编写的 libjxl 实现降低了安全风险,相比 C/C++ 实现更受信任,是推动其被 Chromium 接受的重要因素。
  • Google 曾因担心攻击面扩大而拒绝合并 JPEG XL,主要顾虑在于其使用不安全语言且功能与 AVIF 重叠。
  • 有观点认为 Google 实际上是出于战略考量,支持 AVIF 以推动其内部项目(如 Google Photos)的采用。
  • 早期 JPEG XL 的编码器存在明显缺陷,甚至出现多个 CVE 漏洞,影响了其可信度。
  • JPEG XL 的 API 设计被认为糟糕,阻碍了其普及,开发者希望基于 Rust 版本重构以改善体验。
  • Qubes OS 用户表示,尽管 GPU 加速支持尚在开发中,但其安全隔离机制带来强大控制感,适合高安全需求场景。
  • Qubes OS 对硬件兼容性要求较高,部分用户因硬件不支持(如 AMD 平板、Intel 处理器过热)而难以使用。
  • 有人调侃 Qubes OS 适合“讨厌 GPU 加速、讨厌大多数硬件、喜欢 Xorg”的用户,暗示其用户群体较窄。
  • GPU 加速在 Qubes OS 中正在推进,未来可为可信虚拟机启用 GPU 支持。
  • 有人认为,强制其他公司采用 JPEG XL 并非证明其优势的合理方式,真正的技术优势应来自生态自然演进。

地方新闻是民主在身边落地生根的方式 (Local Journalism Is How Democracy Shows Up Close to Home) #

https://buckscountybeacon.com/2026/01/opinion-local-journalism-is-how-democracy-shows-up-close-to-home/

本文是《巴克斯县信使报》(Bucks County Beacon)的一篇署名评论文章,作者斯图·法根(Stu Faigen)来自耶尔利(Yardley),探讨了地方新闻业在民主运作中的核心作用。

文章指出,民主并非仅存在于华盛顿或州首府,而是根植于学校董事会会议、城市预算、土地规划决策等贴近民众生活的日常事务中。地方新闻正是让这些公共事务可见的关键力量。

当记者深入参与公众会议、查阅公开文件并持续追踪议题时,他们使公共生活变得清晰可理解。这种报道帮助公民不仅知道“发生了什么”,更理解“为何重要”“谁负责”以及“可能带来什么后果”。若缺乏此类报道,权力便悄然脱离公众视野。

全国性媒体虽重要,但距离遥远。地方新闻则弥补了这一空白,它让民主实践真正“落地”。当地方报道衰落,人们不仅失去信息,更失去对公共生活的方向感。许多人看似冷漠,实则因长期感到无力而产生“认命”心理,最终导致公共参与退化为被动观看,情绪也易转向愤怒与怨恨。

地方新闻的作用,正是通过持续、细致的报道,将决策与真实人物、具体选择和共同后果联系起来,使社区不再抽象,而是可感知、可参与的共同体。它不仅是报道民主,更是在维系民主。

作者强调,攻击地方新闻、削弱其公信力或贬低其价值,本质上是在破坏社区自我监督的能力。保护地方新闻不应只是记者的责任,更是每个公民的义务。

支持地方新闻,本质上是一种公民行动。订阅、捐赠、分享可靠报道,都是对社区公共基础设施的投资。阅读深度内容、理性回应、提供真实经历,也能提升公共讨论的质量。

文章以《巴克斯县信使报》为例,说明其坚持严谨调查、透明来源、避免煽动的报道风格,在当前追求速度与流量的媒体环境中显得尤为珍贵。

作者认为,民主不是一劳永逸的遗产,而是需要持续实践的过程。我们如何发声、支持什么、是否在琐碎与困难中保持参与,决定了民主的存续。

在民主制度日益脆弱的当下,地方新闻提供了一种沉静而有力的力量——帮助人们建立对共同生活的清晰认知。捍卫地方新闻,是公民最实际也最充满希望的选择之一。

文章最后呼吁读者支持本地新闻机构,特别是《巴克斯县信使报》,共同守护一个更知情、更透明、更有活力的社区未来。


HN 热度 359 points | 评论 247 comments | 作者:mooreds | 10 hours ago #

https://news.ycombinator.com/item?id=46600850

  • 当前本地新闻的生产成本过高,而其价值不足以支撑成本,这一问题长期存在,但过去靠分类广告收入补贴得以维持,互联网冲击导致该模式崩溃。
  • 本地新闻对居民生活影响深远,如政府决策、税收等,但传统媒体往往只报道轻量级内容,无法满足居民对本地事务的知情需求。
  • 一些地区出现由个人运营的本地新闻网站,通过深度分析政府会议和数据,提供高质量本地信息,且已有用户愿意付费订阅支持。
  • 个人运营模式虽有潜力,但可持续性存疑,尤其在需要多人协作的大型城市,订阅收入难以支撑团队扩张。
  • 单一记者运营存在风险,如人身安全、被收买或腐败,且缺乏新闻机构的监督机制和多方验证。
  • 大型媒体集团或富有的个人控制媒体,同样存在利益操控和新闻失真问题,与个人运营的媒体在可信赖性上并无本质区别。
  • 本地专业媒体质量下降,多报道软新闻、商业宣传和国家新闻,对本地治理和犯罪事件报道严重滞后或缺失。
  • 社交媒体平台(如 Facebook)已成为本地新闻传播的重要渠道,民间自发的讨论和信息分享比传统媒体更及时、更真实。
  • 部分本地新闻工作者依靠兼职或退休身份维持运营,靠兴趣驱动而非职业化,难以长期维持高质量报道。
  • 本地新闻的价值被低估,公众虽口头上认可其重要性,但实际付费意愿不足,导致优质本地新闻难以持续发展。

Anthropic 向 Python 软件基金会投资 150 万美元 (Anthropic invests $1.5M in the Python Software Foundation) #

https://discuss.python.org/t/anthropic-has-made-a-large-contribution-to-the-python-software-foundation-and-open-source-security/105694

Python 软件基金会(PSF)宣布获得 Anthropic 公司 150 万美元的两年期捐赠,用于支持 Python 生态系统的安全工作。这笔资金将重点用于推进 PSF 的安全路线图,包括防范针对 PyPI 的供应链攻击,保护数百万 Python 用户的安全。此外,资金还将支持 PSF 的其他核心工作,如 CPython 开发人员驻留项目、社区资助计划、PyPI 等核心基础设施的运维等。PSF 对 Anthropic 的这一里程碑式投资表示衷心感谢,并呼吁社区共同致谢。该消息已通过 PSF 博客和社交媒体平台发布。


HN 热度 354 points | 评论 161 comments | 作者:ayhanfuat | 9 hours ago #

https://news.ycombinator.com/item?id=46601902

  • Anthropic 对 Python 软件基金会的投资合理,因为当前 AI 生态大量依赖 Python,此举有助于提升 PyPI 等库的安全性。
  • Python 作为主流编程语言,其生态系统的重要性使得对 PSF 的资助对开发者职业发展也有积极影响。
  • 此次投资特别关注 PyPI 的安全问题,旨在通过自动化工具和恶意软件数据集提升包的主动审查能力,弥补现有被动审查的不足。
  • 与 NPM 相比,PyPI 在资金支持上相对薄弱,而 NPM 已被微软收购且为营利性企业,因此对 PSF 的资助显得尤为重要。
  • PSF 的日常运营由全职执行董事领导,董事会成员为无薪志愿者,且有公司代表数量限制,确保组织独立性。
  • 尽管微软员工曾担任 PSF 董事会主席,但该职位权力有限,需经董事会集体决策,且成员在涉及利益冲突时会主动回避投票。
  • 对微软员工担任 PSF 领导职位的担忧源于对非营利组织被大公司控制的误解,实际上 PSF 的治理结构透明且有制衡机制。
  • 有观点指出 PSF 的董事会允许最多四分之一成员来自同一公司,目前允许三名,建议借鉴 Django 基金会的两成员限制以增强独立性。
  • 微软自 2006 年起就重视 Python 发展,IronPython 项目即为早期投入,如今对 Python 的支持依然持续。
  • 尽管 Anthropic 的 150 万美元捐赠在公司规模下看似微小,但应肯定其正面意义,而非苛责金额大小。
  • 金融行业广泛使用 Python,但大多数机构并未对 PSF 做出实质性贡献,反映出开源生态中“使用多、贡献少”的普遍现象。

达美航空的国际象棋机器人将彻底击败你(2024)[视频] (The chess bot on Delta Air Lines will destroy you (2024) [video]) #

https://www.youtube.com/watch?v=c0mLhHDcY3I

视频标题为《达美航空的国际象棋机器人将彻底击败你》,由频道 ZachAhern1 于 2024 年 9 月 27 日发布,已有 308,546 次观看。

作者在一次长途航班上尝试挑战达美航空机上娱乐系统中的国际象棋机器人,结果发现自己完全不是对手。出于好奇,他决定通过将该机器人与国际象棋网站 chess.com 上不同强度的 AI 棋手进行对战,来测试达美航空棋手的真实水平。

视频记录了这一系列对战过程,展示了达美航空的棋手在面对越来越强的 AI 时的表现,揭示了其背后算法的强劲实力。整个过程兼具趣味性与技术分析,适合国际象棋爱好者和对 AI 智能感兴趣的观众观看。

视频时长 19 分 07 秒,内容涵盖棋局分析、AI 对战实验与结论总结,展示了现代航空娱乐系统中隐藏的高阶 AI 能力。


HN 热度 326 points | 评论 325 comments | 作者:cjaackie | 1 day ago #

https://news.ycombinator.com/item?id=46593395

  • 飞机座椅上的国际象棋机器人曾是飞行体验中的乐趣之一,但现已取消令人遗憾。
  • 座椅后仰时会挤压前方乘客的物品,甚至导致笔记本电脑或平板被夹住损坏。
  • 乘客在使用洗手间时常感到自己是打扰他人,反映出飞行中个人空间与他人便利之间的冲突。
  • 虽然有权利使用洗手间或后仰座椅,但应考虑对他人的影响,避免造成不便。
  • 飞行中应具备基本的同理心,比如在后仰座椅前给予提醒,而不是忽视他人感受。
  • 长个子乘客因座椅后仰而面临腿部空间严重受限的问题,影响舒适度。
  • 座椅设计应改进,例如采用前移式后仰机制,使后仰不侵占后方乘客空间。
  • 航空公司应取消可调节座椅设计,因为这是系统性问题,不应将责任归咎于乘客。
  • 一些乘客因身高问题在飞行中遭遇严重不适,即使不主动后仰也难以获得足够空间。
  • 选择靠过道座位意味着需随时准备让行,但不应因此被视作麻烦。
  • 有乘客在长途飞行中支付高额费用购买额外空间,但依然遭遇空间不足的问题。
  • 退出舱门附近的座位通常有更多腿部空间,但常被提前预订,难以保证。
  • 一些航空公司提供额外空间的付费选项,但价格可能因航线和舱位而异。

社交媒体红人和 OnlyFans 创作者主导美国 O-1 签证申请 (Influencers and OnlyFans models are dominating U.S. O-1 visa requests) #

https://www.theguardian.com/us-news/2026/jan/11/onlyfans-influencers-us-o-1-visa

近年来,越来越多的社交媒体 influencers 和 OnlyFans 内容创作者开始申请美国 O-1 工作签证,将其视为实现“美国梦”的新途径。O-1 签证分为 O-1A(科学、教育、商业、体育领域)和 O-1B(艺术、娱乐领域),原本主要面向好莱坞明星、顶尖运动员和音乐人,如今已扩展至数字内容创作者。

数据显示,2014 至 2024 年间,O-1 签证的年度发放数量增长了 50%。这一趋势反映出美国移民政策正逐步适应数字经济的发展。申请者需满足至少三项监管标准,如获得国家级或国际性认可、在知名项目中担任核心角色、拥有商业或评论成功记录等。

多位成功案例表明,高粉丝量和持续收入成为关键依据。加拿大籍创作者 Julia Ain 在疫情期间开始在 TikTok 等平台发布内容,如今拥有 130 万粉丝,主要通过 Fanfix 平台获得月入数万美元的收入。她凭借稳定的粉丝基础和收入记录,成功获得 O-1B 签证。

法国籍创作者 Luca Mornet 在纽约时装学院学习期间因学生签证限制无法接商业合作,毕业后通过 OPT 期间申请 O-1B 签证,实现职业突破。

俄罗斯裔国际象棋选手 Dina Belenkaya 也凭借 Instagram(120 万粉丝)、Twitch(10.8 万)和 YouTube(79.9 万)的影响力,于 2023 年获批 O-1B 签证,移居美国北卡罗来纳州,该地被称为“美国国际象棋之都”。

此外,美国音乐组合 Boy Throb 为帮助成员 Darshan Magdum 申请签证,专门在 TikTok 上发起挑战,仅用一个月时间就达成 100 万粉丝目标。尽管粉丝数成为申请材料的一部分,但最终是否获批仍存在不确定性。

移民律师 Michael Wildes 表示,O-1 签证正成为新一代“性感媒介”的入场券,内容创作者的影响力正被正式纳入美国移民体系的认可范畴。


HN 热度 326 points | 评论 237 comments | 作者:bookofjoe | 7 hours ago #

https://news.ycombinator.com/item?id=46603535

  • O-1B 签证原本就旨在吸引演艺、体育、学术等领域的杰出人才,如今包括网红和 OnlyFans 模特在内,符合该签证的初衷。
  • OnlyFans 模特若收入可观,完全符合 O-1 签证“非凡才能”的标准,且该签证无配额限制,不会挤占科学家等其他领域申请者的名额。
  • O-1 签证最初设计时带有历史偏见,曾被用于引进东欧女性作为劳工,因此对演艺、模特类申请者较为宽松,而对科研人员则要求更高。
  • 网络主播或 OnlyFans 内容创作者主要依赖线上内容,与传统需要现场参与的演艺、体育等活动不同,其申请 O-1 签证的合理性存疑。
  • 一些 OnlyFans 创作者可能通过线上内容吸引客户,进而开展线下性服务,这与传统性工作模式类似,但美国移民法明确禁止以性交易为目的入境。
  • 美国社会存在明显的阶层分化,高收入人群仍能维持高端消费,包括支付高额费用体验私人服务,这为相关服务提供了市场基础。
  • 尽管美国整体经济面临挑战,但顶层人群依然富有,导致服务高端客户的行业持续存在,形成一种经济双轨制。
  • 随着部分国家经济衰退,其富裕阶层反而更愿意在海外挥霍金钱,这可能促使更多高净值人群选择移民美国。
  • 一个国家的文化影响力和软实力与全球观众对其内容的消费密切相关,吸引国际创作者有助于增强国家吸引力。
  • 线上内容创作者如游戏主播或网红,有时仍需现场参与活动(如慈善速通比赛、粉丝见面会),这与传统演艺活动有相似之处。
  • OnlyFans 创作者与粉丝的互动可能包括线下见面、签名、合作拍摄等,这些活动需要本人到场,具备现场参与属性。
  • 将性服务包装为“内容创作”或“社交互动”以规避法律限制,可能是一种规避移民法规的策略,背后存在灰色地带。

Hacker News 精彩评论及翻译 #

Scott Adams has died #

https://news.ycombinator.com/item?id=46603652

Scott Adams died today. I want to acknowledge something complicated.

He always felt culturally like family to me. His peaks—the biting humor about corporate absurdity, the writing on systems thinking and compounding habits, the clarity about the gap between what organizations say and what they do—unquestionably made me healthier, happier, and wealthier. If you worked in tech in the 90s and 2000s, Dilbert was a shared language for everything broken about corporate life.

His views, always unapologetic, became more strident over time and pushed everyone away. That also felt like family.

You don’t choose family, and you don’t get to edit out the parts that shaped you before you understood what was happening. The racism and the provocations were always there, maybe, just quieter. The 2023 comments that ended Dilbert’s newspaper run were unambiguous.

For Scott, like family, I’m a better person for the contribution. I hope I can represent the good things: the humor, the clarity of thought, the compounding good habits with health and money. I can avoid the ugliness—the racism, the grievance, the need to be right at any cost.

Taking inventory is harder than eulogizing or denouncing. But it’s more honest.

jchallis

斯科特·亚当斯今天去世了。我想承认一件复杂的事情。

他一直让我感觉在文化上就像家人一样。他的巅峰之作——对企业荒谬的辛辣讽刺、对系统思维和复利习惯的论述、对组织言行不一之处的清晰洞察——毫无疑问地让我更健康、更快乐、也更富有。如果你在90和00年代在科技行业工作过,那么《呆伯特》就是我们对公司生活中所有弊病的一种共同语言。

他的观点,从不缺乏坦率,随着时间的推移变得愈发偏激,将所有人推开。这一点也像极了家人。

你无法选择家人,也不能在你明白发生了什么之前,删掉那些塑造了你的部分。种族主义的挑衅言论或许一直存在,只是以前更隐蔽一些。而2023年那些导致《呆伯特》报纸连载结束的言论,则是不容置疑的。

对斯科特,就像对待家人一样,我因他的影响而成为了更好的人。我希望我能代表那些好的方面:他的幽默、思想的清晰、以及与健康和财富相关的复利好习惯。同时,我能避免那些丑陋之处:种族主义、怨气、以及不惜一切代价也要证明自己正确的执念。

盘点反思,比颂扬或谴责都更难。但它也更诚实。


Scott Adams has died #

https://news.ycombinator.com/item?id=46603793

Scott Adams did me a considerable and unsolicited kindness almost 20 years ago, back in 2007. One day my site traffic logs showed an unexpected uptick in traffic, and recent referrals overwhelmingly pointed to his blog. Of course I recognized him from Dilbert fame, both the comic strip and The Dilbert Principle.

I sent him a thank you email for the link, and he replied graciously. This began a conversation where he referred me to his literary agent, and this ultimately led to a real-world, dead-tree-and-ink book publishing deal[1]. He even provided a nice blurb for the book cover.

I can’t say that I agreed a lot with the person Scott Adams later became–I only knew him vaguely, from a distance. But he brought humor into many people’s lives for a lot of years, and he was generous to me when he didn’t have to be. Today I’ll just think about the good times.

[1] https://www.damninteresting.com/the-damn-interesting-book/

Edit: I found the relevant Dilbert Blog link via the Wayback Machine: https://web.archive.org/web/20071011024008/http://dilbertblog.typepad.com/the_dilbert_blog/2007/10/the-single-most.html

DamnInteresting

大约20年前,也就是2007年,斯科特·亚当斯曾给予我一份相当大的、主动的善意。有一天,我网站的流量日志显示访问量意外激增,而最近的推荐来源几乎都指向了他的博客。当然,我认出了他,就是那个以《呆伯特》闻名的漫画家,无论是漫画本身还是《呆伯特原则》这本书。

我给他发了一封感谢邮件,感谢他的推荐,他礼貌地回复了。这开启了一段对话,他将我介绍给了他的文学经纪人,这最终促成了一本实实在在的纸质图书出版协议[1]。他甚至还为这本书的封面写了很好的推荐语。

我无法说我后来所了解的斯科特-亚当斯这个人,与他很多年前我所认识的那个他有很多共同点——我只是对他有些模糊的印象,与他保持着距离。但他在很多年里给许多人带来了欢笑,而且他对我慷慨相助,而本非他义务。今天,我只记得那些美好的时光。

[1] https://www.damninteresting.com/the-damn-interesting-book/

编辑:我通过“时光机”(Wayback Machine)找到了相关的《呆伯特》博客链接:https://web.archive.org/web/20071011024008/http://dilbertblog.typepad.com/the_dilbert_blog/2007/10/the-single-most.html


Apple Creator Studio #

https://news.ycombinator.com/item?id=46601240

It’s $12.99/mo or $129/yr for a subscription that includes Final Cut Pro, Logic Pro, Pixelmator Pro, Motion, Compressor, MainStage, Keynote, Pages, and Numbers

Educational discount with verification required drops the price to $2.99/mo / $29.99/yr.

The regular-price subscription includes family sharing, education price does not.

One-time purchase versions remain available: Final Cut Pro ($299.99), Logic Pro ($199.99), Pixelmator Pro ($49.99), Motion ($49.99), Compressor ($49.99), and MainStage ($29.99).

Comes out January 28th

jasongill

订阅价格为每月12.99美元或每年129美元,包含Final Cut Pro、Logic Pro、Pixelmator Pro、Motion、Compressor、MainStage、Keynote、Pages和Numbers。

需要验证的教育优惠价格为每月2.99美元或每年29.99美元。

常规订阅价格包含家庭共享功能,教育优惠价格则不包含。

一次性购买版本仍然可用:Final Cut Pro(299.99美元)、Logic Pro(199.99美元)、Pixelmator Pro(49.99美元)、Motion(49.99美元)、Compressor(49.99美元)和MainStage(29.99美元)。

1月28日发布。


Apple picks Gemini to power Siri #

https://news.ycombinator.com/item?id=46590612

If nothing else, this was likely driven by Google being the most stable of the AI labs. Gemini is objectively a good model (whether it’s #1 or #5 in ranking aside) so Apple can confidently deliver a good (enough) product. Also for Apple, they know their provider has ridiculously deep pockets, a good understanding and infrastructure in place for large enterprises, and a fairly diversified revenue stream.

Going with Anthropic or OpenAI, despite on the surface having that clean Apple smell and feel, carries a lot of risk Apple’s part. Both companies are far underwater, liable to take risks, and liable to drown if they even fall a bit behind.

Workaccount2

即便不考虑其他因素,谷歌在众多AI实验室中最为稳定,这一点很可能也是驱动(苹果)做出该决定的原因。客观地说,Gemini是一款不错的模型(撇开它是排名第一还是第五的争论不谈),因此苹果可以自信地推出一款足够好的产品。此外,对苹果而言,他们清楚其合作伙伴拥有极其雄厚的财力,对大型企业有深入的理解和成熟的基建,并且收入来源相当多元化。

选择Anthropic或OpenAI,尽管表面上看起来更符合苹果那种简约纯净的风格,但对于苹果来说风险很大。这两家公司目前都处于严重亏损的状态,可能会采取冒险行为,而且只要稍有落后就可能面临倒闭的风险。


Scott Adams has died #

https://news.ycombinator.com/item?id=46603593

I loved Dilbert, having worked for more than one Dilbert-like company the humor frequently resonated with me.

How or why Scott Adams went completely of the rails is perhaps something we’ll sadly never understand. Was this opinions he’d always had, but suppressed, did he somehow become radicalized or was it perhaps medically induced, e.g. a stroke or something. It was incredibly sad to see him throw away his life’s work and go down a path most of us at least hadn’t foreseen and die having alienated his fans.

mrweasel

我喜欢《呆伯特》,曾在不止一家《呆伯特》式的公司工作过,其中的幽默常常让我很有共鸣。斯科特·亚当斯是如何或为何彻底走上歧途的,或许我们永远也无法理解,这实在令人难过。这是他一直以来都有但压抑的观点吗?他不知怎么地被极端化了吗?或者或许是医疗原因导致的,比如中风之类的?看到他抛弃毕生心血,走上我们大多数人至少没有预见的道路,最终在疏远了粉丝后去世,真是令人无比难过。


Scott Adams has died #

https://news.ycombinator.com/item?id=46602419

The entire arc of Scott Adams is a cautionary tale.

To go from a brilliant satirist to becoming terminally online and just completely falling off the far right cliffs of insanity is incredibly sad. And unfortunately, this is plight is not uncommon. It is incredibly dangerous to make politics part of your identity and then just absolutely bathe yourself in a political media echo chamber.

ryandvm

斯科特·亚当斯的整个经历都是一个警示故事。从一个杰出的讽刺作家,到沉迷网络,再到彻底跌向极右的疯狂悬崖,这极其令人痛心。不幸的是,这种困境并非罕见。将政治作为身份的一部分,然后完全沉浸于政治媒体的回音室中,这是极其危险的。


Postal Arbitrage #

https://news.ycombinator.com/item?id=46592679

This story comes to my mind.

A pizzeria owner made money buying his own $24 pizzas from DoorDash for $16

https://www.theverge.com/2020/5/18/21262316/doordash-pizza-profits-venture-capital-the-margins-ranjan-roy

_trampeltier

我想到了这个故事。一位披萨店老板通过以16美元的价格从DoorDash购买自己标价24美元的披萨来赚钱。https://www.theverge.com/2020/5/18/21262316/doordash-pizza-profits-venture-capital-the-margins-ranjan-roy


Influencers and OnlyFans models are dominating U.S… #

https://news.ycombinator.com/item?id=46604251

It’s funny, early on it says

The O-1 category includes the O-1A, which is designated for individuals with extraordinary ability in the sciences, education, business or athletics and the O-1B, reserved for those with “extraordinary ability or achievement”.

Then later it says

The O-1B visa, once reserved for Hollywood titans and superstar musicians, has evolved over the years.

I understand those two aren’t necessarily contradictory, but the wording of the first sentence paints a very different mental picture than the second one (at least it did for me), especially since they throw in the O-1A and then almost exclusively talk about people applying for the O-1B after that.

Personally, I don’t want the US choosing to give visas to influencers over scientists, but if this visa was already being heavily used to bring in actors, musicians, and athletes I don’t see what the hubbub is about. I don’t use TikTok or OnlyFans and I don’t find e-sports entertaining, but I have a hard time arguing that a screen actor, Victoria’s Secret model, or soccer player should be worthy of a visa and a social media star, OnlyFans model, or a professional Counter Strike player shouldn’t is not. It’s all just entertainment.

superfrank

挺有意思的是,文章开头说:

O-1类别包括O-1A,它指定给在科学、教育、商业或体育领域拥有杰出才能的个人,以及O-1B,“保留给那些具有杰出能力或成就的人”。

但接着它又写道:

O-1B签证过去曾是好莱坞巨头和超级巨星的专属,但随着时间的推移,已经发生了演变。

我理解这两者不一定矛盾,但第一句话的措辞描绘出的心理画面与第二句话截然不同(至少对我而言是这样),特别是当他们提到O-1A之后,接下来的内容几乎全部都是在讲申请O-1B的人。

就我个人而言,我不希望美国选择给予网红签证而不是科学家,但如果这种签证已经被大量用于引进演员、音乐家和运动员,那我就不明白有什么大惊小怪的了。我不使用TikTok或OnlyFans,也不觉得电子竞技有什么意思,但很难让我去争辩说一位电影演员、维多利亚的秘密模特或足球运动员应该获得签证,而网红、OnlyFans模特或职业《反恐精英》选手却不应该。说到底,都只是娱乐罢了。


Date is out, Temporal is in #

https://news.ycombinator.com/item?id=46591656

This article lists several of the absurdities of the Date constructor, but only barely touches on the most unforgivable one. The example from the article is:

// Unless, of course, you separate the year, month, and date with hyphens. // Then it gets the day wrong. console.log( new Date(‘2026-01-02’) ); // Result: Date Thu Jan 01 2026 19:00:00 GMT-0500 (Eastern Standard Time) In this example, the day is “wrong” because the constructor input is being interpreted as midnight UTC on January 2nd, and at that instantaneous point in time, it is 7pm on January 1st in Eastern Standard Time (which is the author’s local time zone).

What’s actually happening here is a comedy of errors. JavaScript is interpreting that particular string format (“YYYY-MM-DD”) as an ISO 8601 date-only form. ISO 8601 specifies that if no time zone designator is provided, the time is assumed to be in local time. The ES5 spec authors intended to match ISO 8601 behavior, but somehow accidentally changed this to ‘The value of an absent time zone offset is “Z”’ (UTC).

Years later, they had realized their mistakes, and attempted to correct it in ES2015. And you can probably predict what happened. When browsers shipped the correct behavior, they got too many reports about websites which were relying on the previous incorrect behavior. So it got completely rolled back, sacrificed to the altar of “web compatibility.”

For more info, see the “Broken Parser” section towards the bottom of this article:

https://maggiepint.com/2017/04/11/fixing-javascript-date-web-compatibility-and-reality/

tshaddox

这篇文章列举了 Date 构造函数的几处不合理之处,但只是稍微提及了其中最不可原谅的一个。文章中的例子是:

// 当然,除非你用连字符将年、月、日分开。 // 这样一来,它就会把“日”搞错。 console.log( new Date(‘2026-01-02’) ); // 结果: Date Thu Jan 01 2026 19:00:00 GMT-0500 (Eastern Standard Time)

在这个例子中,“日”之所以“出错”,是因为构造函数的输入被解读为 1 月 2 日 UTC 午夜,而在那个精确的时间点,作者所在的东部标准时间(Eastern Standard Time)已经是 1 月 1 日晚上 7 点了。

这里实际发生的是一连串的荒谬错误。JavaScript 将这种特定的字符串格式 (“YYYY-MM-DD”) 解释为 ISO 8601 的仅日期格式。ISO 8601 规定,如果没有提供时区指示符,则时间被假定为本地时间。然而,ES5 规范的作者本意是匹配 ISO 8601 的行为,但不知何故,他们意外地将此更改为“缺失的时区偏移量的值为‘Z’”(UTC)。

多年以后,他们意识到了自己的错误,并尝试在 ES2015 中进行修正。而你大概可以预测接下来发生了什么。当浏览器推出正确的行为时,他们收到了太多关于依赖于之前错误行为的网站的报告。因此,它被完全回滚,牺牲在了“网页兼容性”的祭坛上。

更多信息,请参见本文底部的“解析器损坏”(Broken Parser)部分: https://maggiepint.com/2017/04/11/fixing-javascript-date-web-compatibility-and-reality/


Unauthenticated remote code execution in OpenCode #

https://news.ycombinator.com/item?id=46592871

hey maintainer here

we’ve done a poor job handling these security reports, usage has grown rapidly and we’re overwhelmed with issues

we’re meeting with some people this week to advise us on how to handle this better, get a bug bounty program funded and have some audits done

thdxr

嘿,维护者在此。我们在处理这些安全报告方面做得不好,使用量快速增长,我们被各种问题淹没。我们这周会和一些会面,请他们建议我们如何更好地处理这件事,为漏洞赏金计划提供资金,并进行一些审计。


Cowork: Claude Code for the rest of your work #

https://news.ycombinator.com/item?id=46594335

Worth calling out that execution runs in a full virtual machine with only user-selected folders mounted in. CC itself runs, if the user set network rules, with https://github.com/anthropic-experimental/sandbox-runtime.

There is much more to do - and our docs reflect how early this is - but we’re investing in making progress towards something that’s “safe”.

felixrieseberg

值得指出的是,执行过程在一个完整的虚拟机中进行,并且只有用户选择的文件夹被挂载。如果用户设置了网络规则,CC本身则通过 https://github.com/anthropic-experimental/sandbox-runtime 运行。我们还有更多的工作要做——我们的文档也反映了这一切还处于多么早期的阶段——但我们正在努力,朝着实现“安全”的目标迈进。


Cowork: Claude Code for the rest of your work #

https://news.ycombinator.com/item?id=46593332

Hi, Felix from the team here, this is my product - let us know what you think. We’re on purpose releasing this very early, we expect to rapidly iterate on it.

(We’re also battling an unrelated Opus 4.5 inference incident right now, so you might not see Cowork in your client right away.)

felixrieseberg

大家好,我是团队的Felix,这是我的产品,请告诉我们你们的想法。我们刻意提前发布了这个版本,并计划对其进行快速迭代和更新。

(我们目前正在处理一起与Opus 4.5推理无关的事件,所以你们可能暂时无法在客户端中看到 Cowork。)


AI Generated Music Barred from Bandcamp #

https://news.ycombinator.com/item?id=46605925

Funny to see this right now. Spotify’s promotion of AI music bothered me so much that it has actually pushed me to Bandcamp and the practice of buying music again. It’s really fun to build a collection knowing you’re supporting the artists, download FLAC files, organize your little “collection” page … Feels like a renaissance in my relationship with music, the most fun I’ve had since what.cd. Anyway, love this stance they’re taking.

olivierestsage

现在看到这个真是讽刺. Spotify 对 AI 音乐的推广让我非常反感,以至于最终促使我转向了 Bandcamp,重新开始购买音乐.知道自己的每一份购买都在支持艺术家,建立自己的收藏,下载 FLAC 文件,整理你小小的“收藏”页面……这一切真的很有趣.这感觉就像是我与音乐关系的一次复兴,是我自从 what.cd 以来最开心的体验.不管怎样,我很欣赏他们所采取的立场.


Scott Adams has died #

https://news.ycombinator.com/item?id=46605904

I think it’s interesting how many responses to this comment seem to have interpreted it fairly differently to my own reading.

There are many responding about “ignoring racism,” “whitewashing,” or the importance of calling out bigotry.

I’m not sure how that follows from a comment that literally calls out the racism and describes it as “unambiguous.”

Striving to “avoid the ugliness” in your own life does not mean ignoring it or refusing to call it out.

stetrain

我觉得很有意思的是,许多回复这条评论的人,似乎和我对它的理解大相径庭。很多人在回复中提到了“忽视种族主义”、“漂白”或谴责偏执的重要性。我不明白,一个明确指出种族主义并将其描述为“毫无疑问”的评论,怎么会引出那样的结论。在自己的生活中努力“避免丑恶”,并不意味着要忽视它或拒绝指出它。


Apple picks Gemini to power Siri #

https://news.ycombinator.com/item?id=46591637

I’m oversimplifying but this effectively turns the iPhone into a dumb terminal for Google’s brain, wrapped in Apple’s privacy theater.

Setting aside the obligatory HN dig at the end, LLMs are now commodities and the least important component of the intelligence system Apple is building. The hidden-in-plain-sight thing Apple is doing is exposing all app data as context and all app capabilities as skills. (See App Intents, Core Spotlight, Siri Shortcuts, etc.)

Anyone with an understanding of Apple’s rabid aversion to being bound by a single supplier understands that they’ve tested this integration with all foundation models, that they can swap Google out for another vendor at any time, and that they have a long-term plan to eliminate this dependency as well.

Apple admitted that the cost of training SOTA models is a capex heavy-lift they don’t want to own.

I’d be interested in a citation for this (Apple introduced two multilingual, multimodal foundation language models in 2025), but in any case anything you hear from Apple publicly is what they want you to think for the next few quarters, vs. an indicator of what their actual 5-, 10-, and 20-year plans are.

CharlesW

我是在过度简化,但这确实有效地将 iPhone 变成了谷歌大脑的一个哑终端,并被苹果的“隐私剧场”所包裹。 暂且不提文末那条 HackerNews 必备的挖苦评论,大语言模型(LLMs)现在已是商品,是苹果正在构建的智能系统中最不重要的组成部分。苹果正在做的这件“昭然若揭”的事,就是将所有应用数据作为上下文,并将所有应用能力作为技能。(参见 App Intents、Core Spotlight、Siri Shortcuts 等。) 凡是了解苹果对被单一供应商所束缚的极端反感的人,都明白:他们已用所有基础模型测试过此集成;他们可随时更换谷歌为其他供应商;他们同样也有一个长期计划来消除这种依赖。 苹果承认,训练最先进(SOTA)模型的成本是一项他们不想承担的沉重资本支出(capex)负担。 我很想看到这方面的引用(苹果在2025年推出了两种多语言、多模态的基础语言模型),但无论如何,你从苹果那里听到的任何公开信息,都是他们在未来几个季度里希望让你相信的东西,而非其实际5年、10年乃至20年计划的指示。


Floppy disks turn out to be the greatest TV remote… #

https://news.ycombinator.com/item?id=46589401

My biggest gripe is how terribly slow it is to navigate UI on a TV. The latency between user input and the UI responding can be upwards of 10-20 seconds. Just incredibly user hostile.

tantalor

我最不满的是在电视上操作界面时,UI响应实在太慢了。用户操作后,界面响应的延迟可能高达10-20秒,简直太不友好了。