惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

U
Unit 42
T
Threatpost
C
CERT Recently Published Vulnerability Notes
Recent Commits to openclaw:main
Recent Commits to openclaw:main
Security Archives - TechRepublic
Security Archives - TechRepublic
K
KPMG report finds enterprise disconnect between AI and its ROI | CIO
K
Kaspersky official blog
Application and Cybersecurity Blog
Application and Cybersecurity Blog
Attack and Defense Labs
Attack and Defense Labs
N
News and Events Feed by Topic
Project Zero
Project Zero
H
Heimdal Security Blog
C
Cybersecurity and Infrastructure Security Agency CISA
Know Your Adversary
Know Your Adversary
Google Online Security Blog
Google Online Security Blog
W
WeLiveSecurity
D
Darknet – Hacking Tools, Hacker News & Cyber Security
Schneier on Security
Schneier on Security
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
N
News | PayPal Newsroom
Hacker News - Newest:
Hacker News - Newest: "LLM"
H
Hacker News: Front Page
L
LINUX DO - 热门话题
Spread Privacy
Spread Privacy
T
Threat Research - Cisco Blogs
Cloudbric
Cloudbric
V
Vulnerabilities – Threatpost
Hacker News: Ask HN
Hacker News: Ask HN
S
Securelist
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
TaoSecurity Blog
TaoSecurity Blog
NISL@THU
NISL@THU
N
News and Events Feed by Topic
S
Security Affairs
The Last Watchdog
The Last Watchdog
T
Tor Project blog
Exploit-DB.com RSS Feed
Exploit-DB.com RSS Feed
T
The Exploit Database - CXSecurity.com
Simon Willison's Weblog
Simon Willison's Weblog
P
Palo Alto Networks Blog
AWS News Blog
AWS News Blog
P
Proofpoint News Feed
C
Cisco Blogs
C
Cyber Attacks, Cyber Crime and Cyber Security
cs.CV updates on arXiv.org
cs.CV updates on arXiv.org
L
LINUX DO - 最新话题
cs.CL updates on arXiv.org
cs.CL updates on arXiv.org
T
Tenable Blog
C
CXSECURITY Database RSS Feed - CXSecurity.com
S
Schneier on Security

Agili 的 Hacker Podcast

Agili 的 Hacker Podcast 2026-07-25 Agili 的 Hacker Podcast 2026-07-24 Agili 的 Hacker Podcast 2026-07-23 Agili 的 Hacker Podcast 2026-07-22 Agili 的 Hacker Podcast 2026-07-21 Agili 的 Hacker Podcast 2026-07-20 Agili 的 Hacker Podcast 2026-07-19 Agili 的 Hacker Podcast 2026-07-18 Agili 的 Hacker Podcast 2026-07-17 Agili 的 Hacker Podcast 2026-07-15 Agili 的 Hacker Podcast 2026-07-14 Agili 的 Hacker Podcast 2026-07-13 Agili 的 Hacker Podcast 2026-07-12 Agili 的 Hacker Podcast 2026-07-11 Agili 的 Hacker Podcast 2026-07-10 Agili 的 Hacker Podcast 2026-07-09 Agili 的 Hacker Podcast 2026-07-08 Agili 的 Hacker Podcast 2026-07-07 Agili 的 Hacker Podcast 2026-07-04 Agili 的 Hacker Podcast 2026-07-06 Agili 的 Hacker Podcast 2026-07-05 Agili 的 Hacker Podcast 2026-07-03 Agili 的 Hacker Podcast 2026-07-02 Agili 的 Hacker Podcast 2026-07-01 Agili 的 Hacker Podcast 2026-06-30 Agili 的 Hacker Podcast 2026-06-29 Agili 的 Hacker Podcast 2026-06-28 Agili 的 Hacker Podcast 2026-06-27 Agili 的 Hacker Podcast 2026-06-26 Agili 的 Hacker Podcast 2026-06-25 Agili 的 Hacker Podcast 2026-06-24 Agili 的 Hacker Podcast 2026-06-23 Agili 的 Hacker Podcast 2026-06-22 Agili 的 Hacker Podcast 2026-06-21 Agili 的 Hacker Podcast 2026-06-20 Agili 的 Hacker Podcast 2026-06-19 Agili 的 Hacker Podcast 2026-06-18 Agili 的 Hacker Podcast 2026-06-17 Agili 的 Hacker Podcast 2026-06-16 Agili 的 Hacker Podcast 2026-06-15 Agili 的 Hacker Podcast 2026-06-14 Agili 的 Hacker Podcast 2026-06-13 Agili 的 Hacker Podcast 2026-06-12 Agili 的 Hacker Podcast 2026-06-11 Agili 的 Hacker Podcast 2026-06-10 Agili 的 Hacker Podcast 2026-06-09 Agili 的 Hacker Podcast 2026-06-08 Agili 的 Hacker Podcast 2026-06-07 Agili 的 Hacker Podcast 2026-06-06 Agili 的 Hacker Podcast 2026-06-05 Agili 的 Hacker Podcast 2026-06-04 Agili 的 Hacker Podcast 2026-06-03 Agili 的 Hacker Podcast 2026-06-02 Agili 的 Hacker Podcast 2026-06-01 Agili 的 Hacker Podcast 2026-05-31 Agili 的 Hacker Podcast 2026-05-30 Agili 的 Hacker Podcast 2026-05-29 Agili 的 Hacker Podcast 2026-05-28 Agili 的 Hacker Podcast 2026-05-27 Agili 的 Hacker Podcast 2026-05-26 Agili 的 Hacker Podcast 2026-05-25 Agili 的 Hacker Podcast 2026-05-24 Agili 的 Hacker Podcast 2026-05-23 Agili 的 Hacker Podcast 2026-05-22 Agili 的 Hacker Podcast 2026-05-21 Agili 的 Hacker Podcast 2026-05-20 Agili 的 Hacker Podcast 2026-05-19 Agili 的 Hacker Podcast 2026-05-18 Agili 的 Hacker Podcast 2026-05-17 Agili 的 Hacker Podcast 2026-05-16 Agili 的 Hacker Podcast 2026-05-15 Agili 的 Hacker Podcast 2026-05-14 Agili 的 Hacker Podcast 2026-05-13 Agili 的 Hacker Podcast 2026-05-12 Agili 的 Hacker Podcast 2026-05-11 Agili 的 Hacker Podcast 2026-05-10 Agili 的 Hacker Podcast 2026-05-09 Agili 的 Hacker Podcast 2026-05-08 Agili 的 Hacker Podcast 2026-05-07 Agili 的 Hacker Podcast 2026-05-06 Agili 的 Hacker Podcast 2026-05-05 Agili 的 Hacker Podcast 2026-05-04 Agili 的 Hacker Podcast 2026-05-03 Agili 的 Hacker Podcast 2026-05-02 Agili 的 Hacker Podcast 2026-05-01 Agili 的 Hacker Podcast 2026-04-30 Agili 的 Hacker Podcast 2026-04-29 Agili 的 Hacker Podcast 2026-04-28 Agili 的 Hacker Podcast 2026-04-27 Agili 的 Hacker Podcast 2026-04-26 Agili 的 Hacker Podcast 2026-04-25 Agili 的 Hacker Podcast 2026-04-24 Agili 的 Hacker Podcast 2026-04-23 Agili 的 Hacker Podcast 2026-04-22
Agili 的 Hacker Podcast 2026-07-16
Agili 的 Hack · 2026-07-17 · via Agili 的 Hacker Podcast

今天我们从音乐盗版的黄金时代聊到 AI 大模型的新突破,还有微软开源老聊天软件、一加告别欧美市场等话题。这里是 Agili 的 Hacker Podcast 每日精选。

音乐盗版如何塑造了一代人的音乐品味

从校园共享到 Nine Inch Nails 的叛逆回应

Rob Sheridan 高中时在宿舍局域网里下载音乐,把每张 18 美元的 CD 投资换成大量试错。后来他成了 Nine Inch Nails 的创意总监,亲眼看到唱片公司在奢华宴会挥霍,艺术家却拿不到多少钱。Nine Inch Nails 通过 BitTorrent 免费发行专辑《The Slip》,以此承认下载世界的现实,并收集免费下载者的邮箱,方便后续卖巡演门票。

Oink 和 What.CD 的严格秩序

Oink's Pink Palace 是一个仅限会员访问的音乐种子站,文件质量和整理精细程度远超 LimeWire 那种“被洗劫过的廉价商店”。它 2007 年被警方关停后,What.CD 迅速接手,通过邀请和 IRC 面试筛选用户,档案标准极其严苛。请求系统中甚至有人悬赏 J.D. Salinger 未出版手稿,最后真有人上传了一本,引发全球媒体报道。前员工 Brian 解释,私密站点之所以保持魔法,是因为公共站点没有社区和做种动机。

What.CD 在 2016 年被法方执法机构扣押反向代理服务器后主动删除所有用户数据。一位成员说:“我们从零次执法变成了一次,必须弃船。”

流媒体带来的便利与失去的东西

每月 10 美元就能访问几乎整个音乐史,但算法推荐让多数收听变成自动播放。一位用户说:“我的 iPod 是我友谊的结晶,而 Spotify 上 90% 的收听来自算法歌单——你永远不会知道歌名或乐队名,永远不会爱上其中任何一首。”

许多人在 Napster 和 LimeWire 上误下载的歌反而成了珍贵的记忆。有人现在还记着一首加拿大独立乐队的歌词,永远查不到名字,反而享受这个谜。私密站点的门槛曾让执法很难介入,但开放意味着危险。

Kimi 发布 2.8 万亿参数开放模型 K3

K3 模型与技术亮点

Kimi 今天发布 K3,2.8 万亿参数,自称整体性能仅次于 Claude Fable 5 和 GPT 5.6 Sol。它采用 Delta Attention、Attention Residuals 和 Stable LatentMoE 架构,原生支持视觉,上下文窗口 100 万 token。完整权重与技术报告将在 7 月 27 日前公开。

K3 能在 15 小时内将一个训练核的 forward+backward 时间从 283.6 毫秒优化到 114.4 毫秒,并从零编写了 MLA-512 内核,在 H200 上达到 517.8 TFLOPS。更惊人的是,它在 48 小时内独立用开源 EDA 工具设计了一颗芯片,4mm² 面积、45nm 工艺、100 MHz 运行,支持超 8,700 tokens/s 的推理吞吐。

定价与编码性能

API 定价:缓存命中输入 $0.30/MTok,未命中 $3.00/MTok,输出 $15.00/MTok。官方宣称编码负载缓存命中率超 90%。团队坦承 K3 对思考历史敏感,存在过度主动等问题。社区有用户指出若 K3 的思考 token 消耗远高于竞品,实际成本可能高于标价。

社区关于开放性、基准与数据的辩论

有评论认为如果 DeepSeek 是十倍成本颠覆,K3 只是两倍左右。也有人怀疑基准测试被污染,但反对者认为私有评估很快就会揭开真相。几位用户讨论了数据主权——一位欧洲用户表示美国近期对格陵兰的威胁让“两害相权取其轻”变得更复杂,而其他人强调开放权重模型可以自行托管,选择云提供商。

一加停止在欧美市场发布新机型

战略调整:停止新机,转向 ColorOS

一加通过社区公告确认,将不再在北美和欧洲推出新设备,现有产品在支持期内继续接收更新和售后。同时系统将从 OxygenOS 过渡到与 OPPO 统一的 ColorOS,符合条件的设备可自愿升级且支持回滚。

从“黑客之选”到丧失差异化

早年一加以原生 Android、解锁 bootloader、工厂镜像和高性价比吸引大量开发者。freedomben 提到一加 7 Pro 的 12GB 内存配合 Termux 很能打。但价格逐渐追平三星,软件变成“Oppo 披着一加的皮”,工厂镜像也不再发布。多位用户指出 ColorOS 与 OxygenOS 内核已无差别,而通知抽屉和主屏幕体验明显下降。

电池寿命与替代选择

用户对电池评价两极分化:一加 10 Pro 发热严重,两年后电池半天都撑不住;一加 12 和 13 充电限 80% 就能轻松用一天。讨论认为10 Pro 的问题可能源自骁龙 8 Gen 1 芯片缺陷。替代机型方面,多人推荐 Nothing(支持解锁)、Pixel 配合 GrapheneOS,或三星 S 系列的长期更新。芬兰曾是最大市场,当地用户感叹品牌变化太快。

拆解:一个声称 USB 3.0 的 7 口集线器——实际只有 2.0

拆解发现只有一个端口是 USB 3.0

从 AliExpress 买来的 5 美元 7 口集线器,PCB 上只有顶部第一个端口有完整的 9 根 USB 3.0 引脚,其余 6 口仅 4 根脚,实质是 USB 2.0。两颗 HS8836A 芯片级联成 7 口,且都是单事务翻译器(STT),所有低速设备共享同一个带宽。

电源设计有反灌风险

外接电源的 barrel jack 内部开关未被利用,插上外接电源后电流会反向灌入电脑 USB 端口,有损坏风险。每个端口缺少独立过流保护,VBUS 旁路电容也被省略。端口焊接质量极差,外壳几乎没焊住,插拔几次就会松动。Windows 识别出两个 USB 2.0 集线器级联,第一个端口标有 USB 3.0 兼容,但设备实际运行在 High-Speed 模式。

如何避开陷阱

这种把 4 口 STT 芯片堆砌的做法在廉价集线器中很普遍。多位读者建议找工业级或商用级供应商,如 StarTech、Caldigit,或者直接买 PCB 组件自组。还有人指出,这种“假 3.0”集线器对部分不认 USB 3.0 的旧设备反而有兼容性用途,但买便宜货通常就是赌一把。作者自嘲 600 多条 4.7 星评论显然都没发现骗局。

索尼再次从用户账户中删除“已购买”的电影

许可到期,551 部作品将于 9 月移除

因为与 StudioCanal 的许可协议到期,索尼从 PlayStation Store 用户的库中成批删除 551 部电影和电视节目,包括《约翰·威克》《饥饿游戏》等。索尼的通知简短平淡,一句“谢谢”作结。

早已不是第一次

2022 年,德国和奥地利用户因同一家发行商失去数百部电影。2023 年,美国用户因 Discovery 授权终止而被移除上百集电视节目。三次事件均无任何退款或补偿。用户以为自己买下了电影,实际只是购买了随时可被撤回的临时观看许可。

用户愤怒与监管缺失

评论普遍认为这种行为等同于偷窃。有人主张公司若撤回访问权,法律必须强制退还所有款项并附加通胀补偿。更多人表示,既然索尼偷走内容,用户去海盗湾取回来就是合理反击。也有讨论指向更深层问题:消费者保护机构被削弱,愤怒难以凝聚成行动;每个商店页面都应该清晰告知购买的是许可还是所有权。

1300 幅 19 世纪野生动物插画数字修复上线

《自然学家图书馆》与修复者

维多利亚时代的《自然学家图书馆》共 40 余卷,以 1,300 多幅彩色图版著称,每册售价 6 先令。设计师 Nicholas Rougeux 此前修复过欧几里得《几何原本》等经典,这次把整套书搬到网上,并撰文详述修复过程。

AI 在修复中的角色与争议

AI 帮 Rougeux 找到资源、拼接跨页插图、填补装订造成的图像缺失并构思印刷封面。但他强调设计、编码和每张图的单独修复仍是手工完成,“我依然享受花力气亲手做出想要的东西”。多数读者接受这种做法,因为原始扫描件也一并提供,修复主要在褪色和泛黄上做还原。但仍有评论认为 AI 填充的部分破坏了原作原创性。Rougeux 公开 AI 使用范围的做法本身也被视为有价值。

浏览与实体书

整套数字版在 c82.net/naturalists-library 可免费阅读。精装图版集售价 295.11 美元,也有海报单张出售。有人好奇印刷质量,推测为按需印刷系统。也有读者想用它给孩子做涂色书,还有人感叹,有了野生动物摄影后这类插画风格的魅力就显得独特而复杂了。

Bluesky 获得 AT Protocol 商标,将免费许可给善意使用

防御性收购

Bluesky 从另一家公司手中收购了“ATPROTOCOL”及其变体的商标权,因为对方曾威胁禁止别人继续使用该术语。这次收购属防御性质,避免任何人声称该术语归己所有。原申请方是 atSign 公司,两家只是因为名字相似而撞车。

使用规范

日常描述性引用无需许可证:声明兼容、编写文档、给开源工具命名都可以。但如果将商标用作品牌名称(公司、产品、服务),或涉及付费活动、周边、域名和官方认证,就需要许可。Bluesky 计划免费提供给善意使用者,只有商业企业想从中盈利时才讨论费用。冒充、欺诈或把不兼容的协议称为 atproto 不被允许。

治理与去中心化的未尽之路

商标由 Bluesky PBC 持有,但公司计划未来转给独立的协议治理组织。评论指出,关键基础设施 PLC 仍由 Bluesky 运行,尽管此前承诺移交却未兑现。用户想完全离开 Bluesky 可以自托管 PDS 并改用 did:web,但必须从一开始就设置正确;普通注册的 did:plc 身份无法迁移并保留关注者,这让开发者对真正的身份可迁移性存疑。

如果从零创建一个按钮,你必须先创造整个宇宙

500 行 JavaScript 也换不来一个原生 <button>

原生按钮内置了 12 条行为规范:可聚焦、支持鼠标和键盘激活、表单提交和验证、禁用状态,还能对接 Popover 等新 API。用自定义元素完整重现这些能力需要近 500 行 JavaScript,而 <button> 一行都不必写。社区评论还指出示例代码存在 pointerupmouseup 重复触发的 bug。

为什么重造也没停

设计系统要求跨平台外观一致,原生元素难以满足;Flat UI 已被证明比传统按钮慢 22%,但十年后外观仍优先于可用性。可访问性合规甚至成了一门生意:公司花几万美元移除 aria 标签改用标准 HTML,又被推销“持续合规测试”,实际易用性提升有限。

AI 的双刃剑

有人提出 AI 现在可以一分钟生成并测试这类代码,重造成本已微不足道。但 AI 默认也会犯同样的错误,比如把按钮当链接用。更根本的是,如果 AI 降低重造成本,它也降低“不重造”的成本,专业化分工的优势依然在。WebKit 拒绝支持自定义元素继承原生元素,使得开发者只能选择完整重造或依赖原生元素。

微软开源 1996 年的聊天客户端 Microsoft Comic Chat

把 IRC 聊天画成漫画

Comic Chat 随 Internet Explorer 3 在 1996 年发布,能从文字聊天中实时生成角色姿势、表情和画格布局,漫画家 Jim Woodring 参与了角色设计。项目由微软研究院 David “DJ” Kurlander 发起,使用 Visual C++ 4.0 和 MFC 编写。

Comic Sans 的起源

Comic Sans 字体最初就是为 Comic Chat 的手绘感而设计的,字体设计师 Vincent Connare 在 1994 年完成。这是该字体最早的正式使用场景。

开源与社区印象

源代码已在 GitHub 托管,附带 AI 辅助的现代化改造示例,可在现代 Visual Studio 编译并连接 IRC 服务器。曾经 Comic Chat 会向每条消息附加乱码以传递角色动作,在 IRC 社区中有些不受欢迎。但也有人因为它第一次接触 IRC,“它为我打开了一个全新的世界”。

Roc 编译器从 Rust 重写到 Zig:体积骤减,构建加速

为什么重写,以及为什么用 Zig

在过去 18 个月里,Roc 编译器从 30 万行 Rust 重写为 Zig,已达到功能等价。原架构在闭包捕获优化上反复卡住,团队本就要大规模重构。选择 Zig 而非继续用 Rust,是因为 Zig 的增量构建在调试模式下最快可达 35 毫秒,生态系统天然以分配器为核心,且能直接复用 Zig 编译器中的 LLVM 比特码序列化器。Rust 版用了约 1200 处 unsafe 才实现类似的内存控制。

构建时间与内存的实际表现

Zig 稳定版 0.16.0 的增量功能存在 bug,团队在等待修复;目前冷构建三者接近,但夜间版 0.17 已把增量构建缩短到 0.035 秒。实际工作中内存破坏 bug 绝大多数是编译器生成的错误代码导致的错误编译,而非编译器自身的内存错误。Zig 版编译器自身只出现了 2 个 use-after-free,仅导致文件名渲染成问号。

失去的与收获的

作者怀念 Rust 在测试中自动释放内存的便利、私有字段和 unsafe 块带来的心理安全感。但 Zig 没有宏和隐式控制流,comptime 解决大多数元编程问题,交叉编译、静态链接和 wasm 输出自称“无可匹敌”。团队计划 2025 晚些时候发布 Roc 0.1.0,官网已有浏览器版可以试用模式匹配中的字符串插值、热代码加载等特性。

播客全文

女:Hello 大家好,欢迎收听 Agili 的 Hacker Podcast,我是莓莓。

男:大家好,我是阿迪。

女:今天想从一个很久以前的标语聊起,“家庭录制正在杀死音乐”。这行字在 80 年代印在英国唱片封面上,后来又被海盗湾拿来当 logo。最近一篇文章讲到 Nine Inch Nails 前创意总监 Rob Sheridan 的故事,他高中时在宿舍局域网里疯狂下歌,结果反而爱上了更多音乐。

男:对,他当时每张 CD 得花 18 美元,根本买不起那么多。盗版反而让他接触到大量音乐,后来还因此被 Nine Inch Nails 招去做网站设计,成了创意伙伴。他在唱片公司内部看到的是,公司在奢华酒会上大把烧钱,艺人却拿不到什么分成。他说“我才明白为什么 CD 要 18 美元”。

女:听着挺黑色的。而且他很快发现,下歌的方式也分三六九等。他说 LimeWire 那种像“被洗劫过的廉价商店”,乱七八糟。但他带乐队主唱 Trent Reznor 加入了一个叫 Oink's Pink Palace 的私密种子站——那里文件质量极高,整理得像图书馆。

男:这个 Oink 是 2004 年一个英国计算机系学生建的,保持严格的邀请制和品质控制。Sheridan 后来写道,那是“全世界最完整、最高效的音乐分发模型”,他愿意每月付一大笔钱给任何同等水平的合法服务。可惜这种模型在 2007 年被警方突袭关门了。

女:但故事没断。Oink 关掉后马上出现一个叫 What.CD 的站点,规则更严——你要么被邀请,要么通过 IRC 面试,回答一堆技术细节才能进去。其中一个前员工说,私密站点的“魔法”恰恰来自这个门槛,因为公共站点没有社区、没有做种的激励,文件转眼就消失。

男:What.CD 其实像是一个众包档案馆,有请求系统,用户可以悬赏稀缺录音。有次最大的一笔悬赏是找 J.D. Salinger 未出版的小说手稿,居然真的有人弄到了一本,上传之后还上了全球新闻。

女:结局也比较突然。2016 年法国执法机构扣押了他们一组反向代理服务器,其实只是代理,但管理员立刻关闭了所有服务器,销毁用户数据,说“我们已经从零次执法变成了一次,必须弃船”。之后流媒体兴起,一个月十美元听遍人类几乎全部录音音乐。

男:但 Sheridan 不喜欢这个模式,他说流媒体对艺人很糟,“就像说你餐厅应该免费给人吃饭,直到人们决定买一件 T 恤”。评论区也有很多人怀念从前那种发现音乐的方式,其中一条我印象很深,他说“我的 iPod 是我友谊的结晶——各个朋友群体的专辑拼成了我的音乐品味”。

女:而且现在 Spotify 上 90% 的收听来自算法歌单,一首接一首放下去,你可能永远不会知道歌名,也不知道乐队名字,更别说爱上其中一首了。另一个人说,“发现需要时间选择跟思考,而不是被投喂”。

男:还有那些奇怪的意外发现,比如在 LimeWire 上下到一首标着 System of a Down 但其实是某个叫 Joe Pleiman 的创作,或者误下了 Burial 的歌——这些错误都变成了很私人的记忆。

女:就跟“拥有感”有关。说到拥有,我联想起另一件气人的事。索尼最近又从 PlayStation Store 用户账户里删除他们“买”的电影和电视节目,这次是因为跟 StudioCanal 的授权协议到期,551 部作品直接消失,没有退款,没有歉意。

男:这不是第一次了。2022 年德国奥地利用户被删过一次,2023 年美国用户也因为 Discovery 的授权终止被删了一批。索尼的官方通知就一句话,“点击这里查看受影响清单,谢谢”。

女:最让用户恼火的可能就是这个“谢谢”。很多人买的时候真的以为自己拥有了,但实际买的只是一个可以随时撤销的临时许可。条款藏在几十页的 EULA 里,商店页面上没有任何醒目的警告。

男:有评论就说,既然公司偷走了用户的内容,用户去海盗湾搞回来就是合理反击。另一种声音认为,至少法律应该规定,一旦撤销访问权必须全额退款加上通胀补偿,现在连这点都没有。

女:这让我想到一个更物理的东西。有人在 AliExpress 花不到 5 美元买了一个 7 口 USB 3.0 集线器,拆开一看,只有第一个端口是真正的 USB 3.0,剩下 6 个全是 2.0。整个东西就是把两颗 USB 2.0 芯片级联起来冒充的。而且电源设计有严重缺陷,插上外接电源后电流会反向灌回电脑。

男:这个例子特有意思。评论区很多人说自己买过类似产品,作者 4.7 分的 600 多条好评里,没有一个人发现这个骗局。大多数人插上能用就留下好评了。也有用户说这种集线器其实在特定场景下“反而有用”,因为有些设备不认 USB 3.0,比如 Kobo 阅读器或者老 Arduino 板。

女:这种“能用就行”跟前面音乐盗版的心态有点儿像。回到软件领域,OnePlus 最近宣布停止在北美和欧洲推出新机型,曾经它是“黑客之选”——开放 bootloader、提供工厂镜像、价格便宜到离谱。当年 OnePlus 7 Pro 配 12GB RAM,性能拉满,配合 Termux 能干很多事。

男:后面的故事就比较典型了。价格一步步涨到跟三星旗舰差不多,系统也慢慢从接近原生的 OxygenOS 转向 OPPO 的 ColorOS,有人形容是“Oppo 披着 OnePlus 的皮”。不再提供工厂镜像,刷机氛围也就淡了。

女:不少人说是 Nothing 接过了 OnePlus 的班——它是由 OnePlus 联合创始人裴宇创办的,还保留了解锁 bootloader 的传统。另外一些人干脆说,不如直接买 Pixel 然后刷 GrapheneOS。

男:说到开放,有个跟商标保护有关的事挺微妙。Bluesky 最近收购了 “ATPROTOCOL” 的系列商标。原本一家叫 atSign 的公司威胁要起诉阻止他们继续用这个名字,Bluesky 干脆买下来了,说是防御性措施,保证社区以后可以继续安全地使用 atproto 这个术语。

女:他们还给了一个很清楚的指南。你写文档、命名开源包、声明自己兼容 atproto——这些日常使用都不需要许可证。只有当你把 “AT Protocol” 变成自己产品品牌时才需要许可,而且 Bluesky 说打算免费给善意使用者。

男:不过社区里也有人追问,AT Proto 目前的基础设施——特别是那个叫 PLC 的身份目录——还在 Bluesky 自己手上。他们之前承诺要转给独立组织,现在还没兑现。对已经用 did:plc 注册的普通用户来说,想离开 Bluesky 自托管仍然不容易,身份没法带着关注者一起迁移。

女:这种基础设施上的逐渐收紧,感觉很像前面 OnePlus 慢慢封闭的路子。

男:换个角度,有些人的工作就是在完全开放的世界里重建很基础的东西。我读到一篇讲 Web 可访问性的文章,作者用快 500 行 JavaScript 演示了从零实现一个原生 button 有多荒谬。

女:一个 <button> 标签而已,为什么这么复杂?

男:因为原生 button 内置了 12 套行为:按钮角色、可聚焦、支持鼠标触摸触点笔和键盘空格回车、表单提交、禁用状态、表单验证,还要对接 Popover 这类新 API。想自己定制实现全部,每一步都是在重造物理定律。而且评论里还有人指出他代码有 bug,比如事件重复触发,证明重造的细节地狱。

女:那为什么还有人不断重造?有评论说是因为设计系统要求按钮在所有平台上一模一样,原生 HTML 做不到跨平台一致性。有人提到 Flat UI 其实被证明比传统按钮慢 22%,但十年过去了大家还是优先颜值。

男:AI 那个角度也有意思。有人觉得 AI 一分钟就能生成这种代码再加测试,重造的成本已经极低。但另一头,AI 也常犯同样的错,比如用 button 加 onClick 做导航而不是直接用 a 标签。而且如果 AI 让重造便宜了,那也让“不重造”更便宜。

女:这种回归基础的思路,微软有个老项目最近开源——1996 年随 IE3 发布的 Comic Chat。它是一个 IRC 聊天工具,能把聊天文字实时转成漫画分镜,有角色有表情有对话框。

男:更冷的知识是,Comic Sans 字体一开始就是为 Comic Chat 设计的,为了匹配那种手绘感。项目由微软研究院的人发起,用 Visual C++ 4.0 和 MFC 写的,后来随 Windows 98 捆绑发布。

女:但它在 IRC 社区里不太受待见。因为它往每条消息末尾加一串无意义字符来传递角色动作,别人看到全是乱码。也有用户说,他第一次接触 IRC 就是通过 Comic Chat,“它帮我打开了一个全新的世界”。

男:这次微软开源的不只是原代码快照,还带了几个 AI 辅助的现代化范例,让老代码能在现在的 Visual Studio 上编译,连上现代 IRC 服务器。

女:说到 AI 辅助反而用在“还原”上,还有个很美的项目。19 世纪出版了一套《自然学家图书馆》,40 多卷,1300 多幅彩色动物插图,最近被设计师 Nicholas Rougeux 做了数字修复。

男:他特别写了一篇很长的博客,交代自己怎么用 AI 的:AI 帮他发现这套书、找到原资料、拼接跨页插图、填补装订造成的缺失,但修图、上色还原、代码编写和排版大部分还是手工。

女:有用户担心 AI 填充的部分会破坏原作,但原始高清扫描件都一并提供,可以随时对比。修复工作主要是把褪色的墨迹和泛黄的纸张色彩复原,这种透明度本身就让人安心。

男:还有个比较硬核的工程故事。Roc 语言编译器团队过去 18 个月把 30 万行 Rust 代码重写成了 Zig,最近达到功能等价,编译出的 wasm 从原版两倍以上缩小到 31KB。

女:30 万行重写,为什么?

男:主要原因是原编译器在实现闭包优化时反复踩坑,即使不重写也计划大规模重构。同时几个核心贡献者分别提出重写不同模块,索性就全来了。

女:他们为什么选 Zig 而不是继续用 Rust?

男:三个核心理由。一是增量编译速度,Zig 在调试模式下能做到 35 毫秒,Rust 当时是 10 秒,后来优化到 3.4 秒。二是内存控制,写编译器需要大量定制分配器,Zig 生态以分配器为核心,Rust 里他们用了大约 1200 处 unsafe 才能得到类似控制。三是 Zig 编译器自带他们需要的 LLVM 比特码序列化器,可以直接复用。

女:内存安全上有什么区别吗?

男:Rust 版有 21 次内存破坏 bug,Zig 版 10 次,但绝大多数是编译器输出的二进制有错,不是编译器本身。Rust 借用检查器倒是保护了编译器自己,没有崩溃。Zig 编译器自身只出现 2 个 use-after-free,都发生在错误报告里——文件名渲染成问号。作者觉得在编译器项目里,生成正确代码才是核心安全问题。

女:最大的快感是那条 35 毫秒增量编译吧?改一行代码不用等几秒的感觉。

男:对。作者说那是丝滑体验。不过稳定版上这个功能还有 bug,他们在等下一个版本。目标是今年晚些时候发布 Roc 0.1.0。

女:今天从盗版聊到拥有感,从假 USB 聊到框架重写,再加上 AI 辅助修复 19 世纪的自然插图,还有 Comic Chat 那种天真的早期互联网创意——这些话题回头看都指向同一个点:我们到底在跟什么交互,是真正拥有的还是暂时租来的。

男:对。而且在效率和创造之间,透明度和控制权往往比表面上的便利更耐得住时间。

女:今天就到这里。大家可以找一个泛用型播客客户端订阅我们,下期见。

男:拜拜。

参考链接