惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

博客园 - 三生石上(FineUI控件)
T
Threat Research - Cisco Blogs
月光博客
月光博客
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
爱范儿
爱范儿
Hugging Face - Blog
Hugging Face - Blog
腾讯CDC
云风的 BLOG
云风的 BLOG
D
Docker
罗磊的独立博客
U
Unit 42
博客园 - 聂微东
人人都是产品经理
人人都是产品经理
P
Proofpoint News Feed
博客园 - Franky
Apple Machine Learning Research
Apple Machine Learning Research
MyScale Blog
MyScale Blog
B
Blog RSS Feed
美团技术团队
J
Java Code Geeks
S
Securelist
Cyberwarzone
Cyberwarzone
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
NISL@THU
NISL@THU
Security Latest
Security Latest
Recent Commits to openclaw:main
Recent Commits to openclaw:main
Recorded Future
Recorded Future
Hacker News - Newest:
Hacker News - Newest: "LLM"
L
LINUX DO - 热门话题
Recent Announcements
Recent Announcements
Last Week in AI
Last Week in AI
A
About on SuperTechFans
MongoDB | Blog
MongoDB | Blog
Spread Privacy
Spread Privacy
T
Tenable Blog
I
Intezer
N
News | PayPal Newsroom
大猫的无限游戏
大猫的无限游戏
A
Arctic Wolf
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
V
V2EX - 技术
S
Schneier on Security
S
SegmentFault 最新的问题
Latest news
Latest news
宝玉的分享
宝玉的分享
V
Visual Studio Blog
V
V2EX
T
Tor Project blog
C
Comments on: Blog

News Hacker | 极客洞察

🔧 £200 将 Tesla V100 SXM2 数据中心 GPU 装进游戏 PC:prefill、改装与二手算力争论 United 767因蓝牙名“bomb”返航:安保乌龙与政治口号争议 Coding agents“背压”争议:hooks、自动测试与人审成本 度假时胰岛素泵故障:闭环失灵、客服失能引争议 Roto:Rust 编译型脚本语言的用途、性能与设计争议 macOS 终端里的共振呼吸 CLI:零依赖纯 Python,兼谈 SVT 与 HRV 训练 AV2 解码器:5倍复杂度、专利池与 C/ASM 之争 伦敦免费屋顶露台:公共开放却层层设限 网站规范清单引争议:.well-known、security.txt 与 AI/Agent 标准 埃及伊蚊联想学习后把 DEET 当诱饵 Racket 9.2 发布:可定制语言、教学传统与生态取舍 别用 AI 把 rsync 改烂 AV2 v1.0 定稿:1fps 参考编码,硬件普及或到2030,支持多流与透明视频 Dusklight:GC《黄昏公主》反编译后原生移植,支持 Android Cheese Paper:面向 fiction 写作的编辑器,类 Scrivener/Manuskript Shantell Sans:可调正式度的手写字体,超越 Comic Sans AI时代平台易造难获客:分发与营销才是难关 wolfSSL 发布面向嵌入式的 wolfCOSE:零动态分配 C 实现引发栈内存争议 微软削弱永久离线授权产品功能 朝鲜王朝500年宫廷征兆做成 observability dashboard ACME/CT防不住的TLS合法监听重建 领域知识才是软件护城河?LLM 能否替代专家引争论 Jef Raskin:Mac 奠基者、Canon Cat 之父与被误解的鼠标 沙漠里的海贝壳:玩梗、AI 鉴定争议与 GitHub 博客 WWI/WWII混凝土船试验:pykrete、ferro-cement与Habakkuk Intel 8087 微码:寄存器交换、80-bit 浮点与 RISC/VLIW 对比 EY网络安全报告被指充满AI幻觉,评论区批审稿失守、四大降质 欧盟主权云争议:VPS化、US司法与投资缺口 Zig ELF 链接器进展:增量链接提速、LLVM 去依赖、Bun 争议 霍尔木兹危机推高集装箱运费,评论聚焦空箱回流与二阶效应 OpenRouter 融资1.13亿美元:LLM路由、费用上限与代理层争议 两神经元骑车:PID争议、逻辑门与自驾脑洞 Werner Herzog访谈:倾听术与洛杉矶 vs 纽约之争 Ookla 的 Speedtest/Downdetector 以 12 亿美元卖给 Accenture CPU/GPU 的 floor/ceil、denormals 与 IEEE 754 争议 AI道德批判者真成局外人?评论区称多数人其实不爱AI AI替代引发工作哀伤:AIRD、身份危机与怒火反弹 Voxel Space:Comanche 式 height map 地形渲染与 overdraw 优化 Godot 里的 Navier-Stokes 流体模拟教程:易懂但被追问 timestep 与守恒 Helios:英国任意地址的插电式太阳能发电估算 IXI自动对焦眼镜接近替代多焦点镜片 Vibe Coding 只出代码,不算工程 Anthropic估值反超OpenAI,Claude/Codex开发者争论升温 Openrsync:OpenBSD版rsync的安全依赖、GPL争议与AI焦虑 Pandoc 模板:Markdown 一稿多出论文、Word、多格式输出 教宗首份通谕批技术救世主义,HN争论AI治理权与Thiel末世论 蝗虫去哪了:繁殖河谷被开垦后消失 美国科研经费可随时取消:政治化与人才外流 德皇威廉二世与“平庸者”历史观:伟人、结构与20世纪 Zig 重做构建系统:编译速度与‘手搓’定位争论 丹麦养老金因治理和估值风险剔除 SpaceX rsync 3.4.3 疑因 130 个 Claude 协作提交引发回归 软盘保存:清洁、镜像与旧数据抢救 algebraic effects 争议:Bluefin、OCaml 5、Effect-ts 与 function coloring Perry 用 SWC+LLVM 直编 TypeScript,评论质疑 runtime、GC 和 AI 代码 日本石脑油短缺冲击化工供应链,Calbee 黑白包装引争议 白宫拟让政治任命官员终审科研拨款,引发科学政治化争议 Tiny-vLLM:C++/CUDA LLM 推理引擎,README 讲得像教材 PrusaSlicer开源ColorMix:多色打印对标Bambu,社区早有OrcaSlicer方案 Dickover:烦人覆盖弹窗的新叫法 Snowboard Kids 2 已100%反编译,利于移植和 Mod AI时代:人类价值不该按产出来算 MCP未死:企业控制平面与CLI/skills之争 伪托惠灵顿公爵书信:年代、署名与史实都对不上 EV 反人类设计清单:触屏化、玻璃顶、电子门把手争议 按当前天气切换的 Rothko 风格天气图 TV Explorer:免费在线 TV/IPTV 浏览器,带字幕、分享和死源扫描 Shift 免费清洁换家庭数据训练家用机器人 加州通过《Protect Our Games Act》,豁免条款引发停服争议 CodeView:浏览器里渲染超大 diff,语义 diff 才是下一步 Liquid AI 发布 8B-A1B MoE:小模型、本地部署与 Ollama 争议 SQLite + Litestream 做耐久工作流遭质疑,Temporal/DBOS 成替代方案 Mistral巴黎峰会:小模型落后,欧盟本地部署成主线 Robinhood开放AI agent炒股:散户收割、LLM不擅长生成alpha CAPTCHA仍能识别AI代理,但更依赖指纹与遥测 开源项目被滥用成钓鱼邮件入口 AI“死经济”争论:裁员吞噬消费、工作意义与政府接管 丹麦养老金因“灾难性治理”拉黑 SpaceX:Musk 控制权、指数纳入与估值争议 Bijou64:首字节可知长度的 canonical varint GTA 6 开发者组工会,游戏薪资为何低于 big tech Framework 12对比MacBook Neo:为可升级性多付60%值不值 Headway 心理治疗强制刷脸续诊:控药核验与隐私争议 古罗马高密度公寓:insulae、火灾风险与高层贫居 AI时代的专家价值:验证、经验与大学角色 退休离开 Tech:AI、生产力压力与离线生活 本地 Git remote:共享、隔离与 GitHub 误解 AI只该做琐事,别替代人情与创作 AISlop:检测 AI 生成代码坏味道的多语言 CLI 英国低价值采购系统逼企业月报“无交易” 郁金香狂热:泡沫神话与理性争议 用 LLM 写代码,也要让人比模型更累 AI会重演前端“失去的十年”吗? AI 编程提产却压缩思考,工程质量与协作承压 Cloudflare大规模AI代码审查:本地Hook、CI争议与长推理卡顿 500K AI电影“戛纳首映”被质疑只是公关噱头 8×H200实时LLM推理3k tok/s:‘标准GPU’争议与大模型扩展性 防水夹克演化:材料回潮、帽兜变迁与AI争议 意大利人与荷兰人教学时共享手势本能 Claude Code 隐藏配置:文档难找、版本快变、技巧易碎 大众汽车用 client assertion 阻断 Home Assistant 接入
基于格密码入门:ML-KEM、NTT 与 PQC 部署
2026-05-31 · via News Hacker | 极客洞察

🎯 讨论背景

这篇 PDF 是对 lattice-based cryptography(基于格的密码学)的入门介绍,而它是 post-quantum cryptography(PQC,后量子密码学)里最重要的一条路线之一。评论里有人把重点放在 ML-KEM(NIST 标准化、源自 Kyber 的密钥封装机制)和 ML-DSA(源自 Dilithium 的数字签名方案)上,并给出多篇从多项式、线性代数到 NTT 的辅助读物。讨论还涉及 NTT(Number Theoretic Transform,数论变换)在实现中的位置:它主要提升性能,但会影响互操作和 wire format,所以不是可忽略的小技巧。另一个背景是量子计算威胁与现网部署,浏览器和 TLS 生态已经开始使用 X25519MLKEM768 这类 hybrid key agreement 来抵御 harvest-now-decrypt-later 攻击。

📌 讨论焦点

ML-KEM 实现与 NTT 作用

有人分享了按 spec 手工实现 ML-KEM(基于 Kyber 的 NIST 标准密钥封装机制)的经历,并把几篇补数学基础的文章当作“读懂公式”的捷径,包括多项式、线性代数和 NTT 的入门材料。另一条评论强调,NTT(Number Theoretic Transform,数论变换)主要是性能优化,作用有点像 RSA 里的 Montgomery form。概念上可以不用 NTT 直接实现 ML-KEM,只是会慢很多。更关键的是,真正的 wire format 会涉及 NTT 形式,所以想做到互操作时它并不只是可选加速器。

[来源1] [来源2]

PQC 现网部署与量子威胁

讨论很快从“这是什么”转到“现在要不要用”。有人说哪怕只是为了防未来的 cryptographically relevant quantum computers(CRQC),现在学习这些也值得;也有人补充,担心的不只是“量子机何时到来”,而是今天收集、未来解密的 harvest-now-decrypt-later 风险。评论里直接举了浏览器例子:Chrome 和 Firefox 已经默认支持 X25519MLKEM768 这种 hybrid key agreement。后续还指出,CRQC 会不会“很快”有争议,但“终究可能出现”并不算离谱,因此提前部署 PQC 有现实意义。

[来源1] [来源2] [来源3] [来源4]

格密码与纠错码的理论联想

有评论把这篇入门重新拉回到大学数学/密码学的感觉上,认为 lattice-based cryptography 正是 post-quantum crypto 的核心内容之一,值得趁现在补课。另一个直觉是:lattice 和 error-correcting codes 看起来很接近,但在教材和讨论中往往被分开处理。评论者因此猜测两者之间也许存在更深的 reductions 或结构联系,只是还没有被像公理化那样清楚地整理出来。这个角度更偏研究味道,而不是工程实现。

[来源1]

补充视频与版式提升可读性

除了 PDF 本身,评论也在互相补充更轻量的学习材料。有人推荐了一段很短的 Chalk Talk 视频,适合先建立直觉,再回头啃公式。还有人注意到这类较新的 LaTeX 排版风格会明显提高阅读意愿,让技术文档看起来不那么像“论文墙”。这说明对入门型密码学材料来说,内容深度之外,呈现方式也会直接影响理解成本。

[来源1] [来源2]

📚 术语解释

ML-KEM: NIST 标准化的密钥封装机制,源自 Kyber,用于在后量子时代建立共享密钥。

NTT: Number Theoretic Transform(数论变换),常用于加速多项式乘法,在格密码实现中主要提升性能。

PQC: post-quantum cryptography(后量子密码学),旨在抵御量子计算机攻击的密码体系。

CRQC: cryptographically relevant quantum computer,指足以威胁现有公钥密码体系的量子计算机。

harvest-now-decrypt-later: 先把今天的加密流量收集起来,等未来有能力时再解密的攻击策略。

X25519MLKEM768: 一种 X25519 与 ML-KEM 结合的 hybrid key agreement,用于在现有协议中引入后量子保护。