最新科技资讯 第158页
聚合 AI、科技、商业、硬件与开发工具的最新内容,按时间顺序查看第 158 页精选文章。

Canal+ 的 Discret 11:一堵 11 位密钥撑不起的电视付费墙
Fabien Sanglard 复盘了法国 Canal+ 在 1980 年代使用的 Discret 11:它不是现代数字加密,而是一套用模拟延迟、11 位密钥和月度代码控制付费电视访问的系统。 它真正的短板不只是 11 位密钥太短,而是把订阅收费、低价硬件、开放广播和用户对抗塞进了一个安全余量很薄的方案。 对复古硬件读者,它是一次漂亮但脆弱的工程取舍;对今天看 DRM 的人,它提醒我们:平台保护的从来不只是内容,而是收费关系。

Kloak 用 eBPF 管 K8s 密钥:应用干净了,节点变重了
Kloak 是一个面向 Kubernetes 的开源 Secret 管理方案:应用配置里只放 kloak:ULID,占位符在 HTTPS 请求离开 Pod 前被替换成真实密钥。它的价值是减少应用进程、日志、崩溃 dump 里的凭证暴露;代价是把信任集中到节点侧 eBPF 拦截层。平台工程师可以试,但安全负责人不该把它当成“零风险密钥方案”。

Claude Code 救活个人项目,也把开发者的刹车问题推到台前
Claude Code 让一些开发者把搁置多年的个人项目重新跑起来,甚至开始重写自己的桌面环境;新线索补上的关键一面是:AI 编程不只在提效,也在改变人的启动、反馈和付费行为。真正受影响的不是所有普通用户,而是独立开发者、知识工作者和正在给 AI 编程工具定预算的团队。

特朗普解雇整个 NSB:美国基础科研伤在长期预期
特朗普政府据多方消息解雇了整个 National Science Board,动到的是 NSF 的专业治理缓冲层。NSF 本已处在资助历史低位,并有拨款延迟,这次清空会让高校实验室和早期技术转化团队更谨慎。真正要看的不是一两句党争批评,而是继任者怎么产生、评审和拨款节奏会不会继续被政治化。

IPv7 草案别看版本号,真正敏感的是身份进了 IP 层
一份名为 IPv7 的个人 IETF Internet-Draft,提出用身份化源地址、临时身份令牌和来源签名,提高住宅代理、Botnet、IoT 滥用成本。它不是 IETF 标准,也不是官方下一代 IP 协议。真正要盯的,是网络层身份化会补安全债,还是把更多控制权交给提供商和策略系统。

OpenAI 的地精口癖:Codex 被迫禁聊 goblin,问题出在奖励函数
OpenAI 承认,GPT-5.1 的 Nerdy 人格训练让模型学会了频繁使用 goblin、gremlin 等怪物隐喻,这种风格还外溢到后续模型和 Codex。真正值得警惕的不是“地精”这个词,而是人格化训练、偏好数据复用和奖励边界没关严,最后把一个小口癖养成了产品习气。

Codex 加了 /goal:OpenAI 的 Agent 生意,开始向“自动跑账单”靠拢
Codex CLI 0.128.0 新增 /goal,用户设定目标后,编码代理会持续循环执行,直到自评完成或耗尽 token 预算。这个细节补强了一个更大的判断:OpenAI 不再只是卖更强模型,而是在把 Codex、Azure 松绑和 Agent 工作流一起推向可计费、可控制、可规模化的执行层。

Sharge Icemag 3 降到 70 美元:磁吸充电宝开始卷真体验了
Sharge Icemag 3 这款 10000mAh 磁吸 Qi2.2 充电宝限时降到约 70 美元,Amazon Prime 用户可获赠一条 60W USB-C 线;Sharge 官网用 ICE15 码更低,为 67.92 美元,但不送线。它的重点不是便宜 10 美元,而是把 25W 无线、35W 内置线、支架和主动散热塞进磁吸充电宝里。对 iPhone 16 及更新机型用户,这是一次可以看看的促销;对追求轻薄的人,厚度和实测表现仍要等数据。

东京这场科技会,别只看AI,要看谁真的买单
SusHi Tech Tokyo 2026 将于 4 月 27-29 日在 Tokyo Big Sight 举办,主题压在 AI、机器人、韧性城市和娱乐四条线。TechCrunch 是官方媒体合作方,所谓“2026 最重要科技目的地”要打折看。更有价值的判断是:东京正在把城市治理、制造业和文化 IP 变成技术落地的展台。

气候科技 IPO 开了条窄缝:资本抢的不是减碳,是 AI 的电
X-energy 通过传统 IPO 募资 10 亿美元,首小时股价一度上涨约 25%;Fervo 已提交 IPO 注册文件,但规模未披露。这个信号指向的不是气候科技全面回暖,而是核能、增强型地热等能源硬科技被 AI 数据中心用电需求推上牌桌。对创业者和投资人来说,融资窗口正在变窄也变尖:能解释供电、交付和成本的公司更容易被看见,纯靠减碳叙事的项目还会被挡在门外。

OpenAI 披露百万级高风险信号后,AI 安全不能只剩“提醒”和“封号”
OpenAI 因枪击案家属起诉被推到台前,争议不只是 ChatGPT 有没有给过危机资源链接,而是模型在识别到用户危险状态后,究竟该不该继续对话。最新披露的每周约 120万至300万高风险信号,把问题从一个案件推成了平台治理问题:灾难风险有硬闸门,个人心理危机却常常只有软提醒。

niri v26.04 发布:blur 进主线,但更关键的是项目进组织
niri v26.04 发布,blur 模糊效果进入主线,项目也从 YaLTeR 个人账户迁入 niri-wm GitHub 组织。blur 是最抓眼的更新,但组织迁移更说明问题:这个可滚动平铺 Wayland 合成器开始把维护权分出去。对用户,少折腾 fork;对打包者,Rust 1.85 和 service 文件变化才是眼前活。

每天少说近三成:平台把真人对话从日常里删掉了
密苏里大学堪萨斯城分校和亚利桑那大学研究者汇总22项日常录音研究称,2005年至2019年,人们每天对真人说出口的词数从约16632降至约11900,跌幅接近28%。这不是“人类不交流了”,而是面对面、即时、带表情和停顿的真人对话在减少。更该盯住的变量,是App点单、短信增长、生活线上化等便利系统,如何把低成本闲谈从生活流程里挤出去。

TechCrunch推荐7款App反doomscrolling:能少刷灾难流,但别把注意力又卖给订阅
TechCrunch整理了7款替代doomscrolling的手机应用,覆盖绘画、全球广播、脑训、词汇、地理、益智游戏和语言学习。去年一项美国调查称,64%的美国人表示自己会doomscroll;问题不只是浪费时间,还包括脑疲劳、注意力下降、睡眠被打断、焦虑和情绪耗竭。我的判断:这些App有用,但不是解药,关键要看它们有没有结束点、通知是否克制、会不会把反刷屏做成另一种刷屏。

AI Agent 缺的不是更聪明,而是公共约束
Mark Nottingham 质疑 AI Agent 热潮:真正缺口不在模型能力,而在它是否像浏览器 User Agent 那样有公开规则、可审计边界和利益制衡。若 Agent 只是平台塞进来的黑箱助手,它就更像新的权力中介。企业采购和产品团队现在该看的不是演示多顺,而是权限、日志、退出机制和责任边界。

Govee 智能落地灯体验:一盏 179.99 美元的灯,真正补的是照护生活的秩序
The Verge 作者用 Govee Uplighter Floor Lamp 替换坏了两年的 Ikea 灯,靠 App、Matter、语音控制和氛围光,把失序卧室重新变成能休息的空间。它的价值不在灯效炫,而在低负担:少起身、少折腾、少给照护者添事。产品也有硬伤:其中一台曾随机熄灭,Govee 换新后才正常,可靠性仍是智能家居进照护场景的底线。

Martin Galway 开源部分 C64 音乐源码:比怀旧更值钱的是方法和版权链条
Martin Galway 在 GitHub 公共仓库 MartinGalway/C64_music 公开了部分 1980 年代 Commodore 64 游戏音乐源码,包含《Wizball》《Game Over》等汇编文件,许可证为 GPL-3.0。它目前只是小规模公开,不是完整档案;真正有价值的是原作者把播放器、创作方法、工具链痕迹和版权来源一起摆出来。复古音乐研究者可以读源码,开发者可以尝试重编译和改作,但必须处理 GPL-3.0、署名要求和《Game Over》尚未验证可成功汇编的现实限制。

阿拉斯加海底“金色球体”不是怪物:深海科学赢在取样,不赢在看图
2023年,NOAA Okeanos Explorer 任务在阿拉斯加海域两英里多深处拍到并采样一个“金色球体”。最新 bioRxiv 预印本认为,它更可能是深海海葵 Relicanthus daphneae 的有机残留和死亡细胞团,不是新物种,也不是未知生命。真正该记住的不是猎奇画面,而是深海科学的硬门槛:影像能提出问题,样本才可能给出答案。

《Kiln》上线:Double Fine 还怪得起来,Xbox 就还没全被磨圆
Double Fine 新作《Kiln》已登陆 PS5、Xbox 和 PC:4v4 短局乱斗,两队抢水、运水、浇灭对方窑炉。 它最特别的不是陶罐很可爱,而是把“角色职业”做成可捏、可装饰、可上场的陶器系统。 对 Xbox 第一方来说,《Kiln》不是战略转折点,但它说明微软体系里还留着一点给怪游戏呼吸的空间。

grdpwasm 把 RDP 搬进浏览器:好样张,但代理安全才是硬门槛
nakagami 开源了 grdpwasm:一个用 Go WebAssembly 和 grdp 做的浏览器 RDP 客户端,链路是 Browser(WASM) -- WebSocket -- Go proxy -- TCP -- RDP Server。它的价值在于证明 RDP 可以被 Web 化;它的风险也很集中:浏览器不能直连 TCP,Go 代理成了通道,也成了责任入口。远程运维和内网工具开发者可以试跑、读代码、借设计,但不该把默认配置当公网生产方案。

LamBench 榜单:gpt-5.4 领跑,但真正该看的不是名次
Victor Taelin 发布 LamBench,用 120 道 Lambda Calculus 题测试大模型的形式推理和代码相关能力。gpt-5.4 以 110/120 排第一,opus-4.6、gpt-5.3-codex 紧随其后;但 120 题的小榜单不能当通用智能排名。更重要的问题是:模型会写代码,不等于能在形式系统里稳定计算。