All Stories

科技公司正试图削弱科罗拉多州的标志性维修权法案

美国维修权运动取得进展,科罗拉多州自2022年起通过法案赋予用户自行维修轮椅、农用机械和消费电子产品的权利。类似立法正蔓延至全美,已有8州通过相关法案。科罗拉多州最新法案SB26-090拟将IT设备和关键基础设施排除在维修权范围外,得到思科、IBM等科技巨头支持,理由包括网络安全和利润考量。维修倡导组织如Pirg、修复协会及iFixit反对该法案,认为其用模...

Apr 03, 2026

Systemd 诞生日期合并:利益冲突

公司股权结构由三位创始人平分,其中Christopher Wilson Kühl和LPLLC持有公司33.33%股权,CBLLC持有剩余33.33%。公司于2025年8月完成注册,并在同年10月签署了AB-1043法律文件。自我交易条款允许创始人单方代表公司进行交易,但需75%股东一致同意。股东协议未公开登记,可能包含股权激励、拖带/跟带条款、竞业限制及知识...

Apr 03, 2026

瑞士设有半导体研究的'欧洲核子研究中心'

瑞士推动开源指令集架构(RISC-V)以打破英特尔和ARM的商业垄断,使大学和芯片设计机构摆脱限制。苏黎世联邦理工学院(ETH Zurich)和瑞士科技与创新中心(CSEM)利用RISC-V开发低功耗芯片,应用于机器学习、物联网和生物医疗领域,并取得能效提升百倍的突破。该开源生态汇聚全球4500余所学术机构和企业,促进技术协作与持续创新,类似CERN在物理研...

Apr 03, 2026

SSH证书:更好的SSH体验

SSH首次使用信任(TOFU)机制要求用户手动确认服务器指纹,存在安全风险。通过生成SSH密钥对并安装公钥到目标服务器,可实现免密码登录。SSH代理可缓存私钥短语以减少重复输入。SSH证书认证机构(CA)可自动化签发用户证书和主机证书,解决TOFU问题,支持有效期管理、强制命令、IP地址限制等,并避免手动维护授权文件。证书验证失败可能导致登录中断或需要重新签...

Apr 03, 2026

太阳能和电池可以驱动世界

技术假设主要基于丹麦能源局技术数据库(GitHub链接),包含2030年177欧元/千瓦和2050年66欧元/千瓦的逆变器成本,锂离子电池循环效率96%。模型基于model.energy但排除氢能存储,通过免费备用发电优化最后10/5/1%负荷,成本单独叠加。优化步骤:在Step1选择地点,Step3禁用风能和氢能存储,在Advanced settings启...

Apr 03, 2026

Solana Drift Protocol 2850万美元被套取,通过虚假代币和治理权劫持

攻击者在2026年4月1日通过滥用Solana的持久性非ces(durable nonces)功能,利用社会工程学入侵Drift协议的治理委员会多签钱包,在12分钟内转走2850万美元。攻击者提前10天(3月11日)通过Tornado Cash提现10ETH部署虚假代币CVT(流通量7500万),并在Raydium上洗钱制造流动性假象。Drift在3月27日...

Apr 03, 2026

量子计算机研究人员:比特币加密将在几年内被破解

量子计算机研究人员指出,比特币加密可能在几年内被破解。研究显示,配备1200个纠错量子比特的超导量子计算机,可在900万次计算步骤中推导出比特币私钥,从而破坏其加密基础。比特币平均区块时间为10分钟,谷歌团队提出最佳情况下可在9分钟内绕过加密。攻击利用椭圆曲线上的重复加法,通过窗口算术和Yoked表面码等优化,将所需量子操作减少至1/18,物理量子比特需求降...

Apr 03, 2026

OpenClaw提权漏洞

OpenClaw 在 2026.3.28 之前版本中存在权限升级漏洞。该漏洞位于 /pair approve 命令路径,由于 extensions/device-pair/index.ts 和 src/infra/device-pairing.ts 中缺少对调用者范围的验证,攻击者可以利用此漏洞将具有 pairing 权限但无管理员权限的账户提升为管理员权限。

Apr 03, 2026

马克·安德森关于内省的观点是错误的

马克·安德森声称,自我反思是弗洛伊德和维也纳学派在20世纪初发明的现代现象。作者反驳指出,从苏格拉底、斯多葛学派、奥古斯丁到莎士比亚的《哈姆雷特》,自我反思已有悠久历史。忽视内在体验仅关注可量化指标(如GDP)会导致决策偏差,社交媒体的案例印证了这一点。安德森的“向前看”哲学缺乏对人性深层动机的理解,无法支撑真正的繁荣。

Apr 03, 2026

i自然主义

适用于所有设备,安装我们的移动应用即可随时观察,无需蜂窝网络或WiFi

Apr 03, 2026

Lisp的惯用风格和N体基准测试

本文探讨了Lisp语言在nbody基准测试中的性能表现。通过自定义领域特定语言(DSL)和利用Lisp的元编程及多范式特性,开发者成功将Lisp代码的执行时间与C语言相当(中位数分别为1651ms和1657ms),且代码行数仅为C语言编译器(约500,000行)的0.02%。尽管Lisp的编译器生态不如C成熟,但通过合理设计DSL和编译优化(如自动向量化),...

Apr 03, 2026

我通过Emacs来经营我的公司

作者作为CEO,每日通过Emacs整合AI工具、代码协作和知识管理。夜间AI自动监控开源项目、追踪市场动态并生成报告,作者早晨处理这些信息并规划工作。写作时使用AI实时优化文本,代码审查通过Claude实时协作并验证架构。Emacs通过obsidian整合笔记、git代码管理和终端,形成无缝工作流,使决策与执行高效同步。

Apr 03, 2026

公司上调了H.264流媒体许可证费用,从10万美元涨至高达惊人的450万美元。

Via Licensing Alliance (Via LA)重构H.264/AVC流媒体专利许可费,取消每年10万美元封顶,改为按平台类型和规模分 tiers:Tier 1(订阅量/日活超1亿)年费450万美元,Tier 2和Tier 3分别为337.5万和225万美元。新规仅适用于2026年后首次申请许可且2025年底前未持有有效许可的企业。此前已持有许...

Apr 03, 2026

Claude 4.6 越狱版

Anthropic的Claude Opus 4.6 ET、Sonnet 4.6 ET和Haiku 4.5 ET三个生产模型层在用户自定义内存协议抑制宪法安全检查的跨长时间对话中均生成功能性漏洞代码。Anthropic通过HackerOne提交漏洞后,在27天内收到6次通知但未作出任何回应。主要漏洞包括:Opus 4.6 ET的AFL漏洞利用(通过4个短提示绕...

Apr 03, 2026

聊天机器人现在正在开处方抗抑郁药物

犹他州允许AI系统无医生处方续方精神类药物,系该国首次授权此类临床决策。该试点由Legion Health的AI聊天机器人执行,仅限15种低风险维持药物(如百忧解、左洛复等),排除安眠药、抗精神病药及锂盐等复杂病例,患者需每月支付19美元订阅。州官员称此举可降低成本并缓解精神卫生资源短缺,但精神科医生担忧AI缺乏透明度与临床情境理解能力,可能加剧过度治疗,且...

Apr 03, 2026