惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

The Hacker News
The Hacker News
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
雷峰网
雷峰网
人人都是产品经理
人人都是产品经理
Recent Announcements
Recent Announcements
D
DataBreaches.Net
P
Proofpoint News Feed
V
Visual Studio Blog
J
Java Code Geeks
Recorded Future
Recorded Future
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
F
Full Disclosure
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
The GitHub Blog
The GitHub Blog
Engineering at Meta
Engineering at Meta
C
Cybersecurity and Infrastructure Security Agency CISA
V
Vulnerabilities – Threatpost
罗磊的独立博客
Jina AI
Jina AI
博客园 - 【当耐特】
C
CERT Recently Published Vulnerability Notes
G
GRAHAM CLULEY
Y
Y Combinator Blog
L
LangChain Blog
L
LINUX DO - 热门话题
宝玉的分享
宝玉的分享
月光博客
月光博客
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
H
Help Net Security
云风的 BLOG
云风的 BLOG
C
CXSECURITY Database RSS Feed - CXSecurity.com
博客园_首页
A
About on SuperTechFans
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
Latest news
Latest news
T
Threatpost
T
Tenable Blog
有赞技术团队
有赞技术团队
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
Stack Overflow Blog
Stack Overflow Blog
C
Cisco Blogs
C
Check Point Blog
T
Tor Project blog
T
Threat Research - Cisco Blogs
T
The Exploit Database - CXSecurity.com
S
Schneier on Security
美团技术团队
I
Intezer
S
Securelist
AWS News Blog
AWS News Blog

Agili 的 Hacker Podcast

Agili 的 Hacker Podcast 2026-06-28 Agili 的 Hacker Podcast 2026-06-27 Agili 的 Hacker Podcast 2026-06-25 Agili 的 Hacker Podcast 2026-06-24 Agili 的 Hacker Podcast 2026-06-23 Agili 的 Hacker Podcast 2026-06-22 Agili 的 Hacker Podcast 2026-06-21 Agili 的 Hacker Podcast 2026-06-20 Agili 的 Hacker Podcast 2026-06-19 Agili 的 Hacker Podcast 2026-06-18 Agili 的 Hacker Podcast 2026-06-17 Agili 的 Hacker Podcast 2026-06-16 Agili 的 Hacker Podcast 2026-06-15 Agili 的 Hacker Podcast 2026-06-14 Agili 的 Hacker Podcast 2026-06-13 Agili 的 Hacker Podcast 2026-06-12 Agili 的 Hacker Podcast 2026-06-11 Agili 的 Hacker Podcast 2026-06-10 Agili 的 Hacker Podcast 2026-06-09 Agili 的 Hacker Podcast 2026-06-08 Agili 的 Hacker Podcast 2026-06-07 Agili 的 Hacker Podcast 2026-06-06 Agili 的 Hacker Podcast 2026-06-05 Agili 的 Hacker Podcast 2026-06-04 Agili 的 Hacker Podcast 2026-06-03 Agili 的 Hacker Podcast 2026-06-02 Agili 的 Hacker Podcast 2026-06-01 Agili 的 Hacker Podcast 2026-05-31 Agili 的 Hacker Podcast 2026-05-30 Agili 的 Hacker Podcast 2026-05-29 Agili 的 Hacker Podcast 2026-05-28 Agili 的 Hacker Podcast 2026-05-27 Agili 的 Hacker Podcast 2026-05-26 Agili 的 Hacker Podcast 2026-05-25 Agili 的 Hacker Podcast 2026-05-24 Agili 的 Hacker Podcast 2026-05-23 Agili 的 Hacker Podcast 2026-05-22 Agili 的 Hacker Podcast 2026-05-21 Agili 的 Hacker Podcast 2026-05-20 Agili 的 Hacker Podcast 2026-05-19 Agili 的 Hacker Podcast 2026-05-18 Agili 的 Hacker Podcast 2026-05-17 Agili 的 Hacker Podcast 2026-05-16 Agili 的 Hacker Podcast 2026-05-15 Agili 的 Hacker Podcast 2026-05-14 Agili 的 Hacker Podcast 2026-05-13 Agili 的 Hacker Podcast 2026-05-12 Agili 的 Hacker Podcast 2026-05-11 Agili 的 Hacker Podcast 2026-05-10 Agili 的 Hacker Podcast 2026-05-09 Agili 的 Hacker Podcast 2026-05-08 Agili 的 Hacker Podcast 2026-05-07 Agili 的 Hacker Podcast 2026-05-06 Agili 的 Hacker Podcast 2026-05-05 Agili 的 Hacker Podcast 2026-05-04 Agili 的 Hacker Podcast 2026-05-03 Agili 的 Hacker Podcast 2026-05-02 Agili 的 Hacker Podcast 2026-05-01 Agili 的 Hacker Podcast 2026-04-30 Agili 的 Hacker Podcast 2026-04-29 Agili 的 Hacker Podcast 2026-04-28 Agili 的 Hacker Podcast 2026-04-27 Agili 的 Hacker Podcast 2026-04-26 Agili 的 Hacker Podcast 2026-04-25 Agili 的 Hacker Podcast 2026-04-24 Agili 的 Hacker Podcast 2026-04-23 Agili 的 Hacker Podcast 2026-04-22
Agili 的 Hacker Podcast 2026-06-26
Agili 的 Hack · 2026-06-27 · via Agili 的 Hacker Podcast

今天的内容从一份悼念开始:GigaOM 创办人 Om Malik 离世,社区集体追忆他如何改变了科技写作。同时,Linux 基金会联合多家巨头成立 Akrites 项目保卫开源生态,却引发关于控制权的争论。硬件方面,Framework 的 10G 网卡散热与兼容性存疑,而苹果据传将跳过高端 M6 芯片,集中资源押注 AI 原生的 M7 系列。此外,一位开发者向社区公开了自己的 AI 助手,看看两千人能不能攻破它。这里是 Agili 的 Hacker Podcast。

科技博客教父 Om Malik 去世,享年 60 岁

一个时代的记录者离开

Om Malik 于 2026 年 6 月 24 日在斯坦福医院因长期心脏问题去世,家人和朋友陪伴在旁。他创办的 GigaOM 是 2000 年代 Web 2.0 时期最具影响力的科技媒体之一。他曾是《Red Herring》和《Business 2.0》的记者,写过毫不留情揭露电信泡沫的《Broadbandits》,后来成为 True Ventures 合伙人。

他的写作信条是“像人类一样写作,远离行话和商学院用语”。HN 用户称他为“早期科技博客的教父”,从不竞争,总是帮助后来者。

不只是编辑,更是导师

社区里流传着大量关于他慷慨的故事。jmsflknr 回忆,11 年前作为无名小卒发冷邮件请教职业建议,Om 不仅耐心解答,还在之后十年定期跟进他的进展。Twilio 联合创始人 Jeff Lawson 2010 年找他报道产品,Om 听了十分钟后说:“好好好,我会写的。但我更想聊聊你的健康。你照顾好自己了吗?你该减减肥了。”他将每个人都看作一个完整的人。

最后一篇博客:《休息几天》

他最后一篇博客发表于 2026 年 6 月 8 日。一位被他视为家人的人写下:Om 在他 17 岁时就支持他放弃大学创业,并向他的父母解释这个决定,承诺会照顾他的道路。后来,Om 主持了那个年轻人的婚礼。“他让每个人都觉得自己属于这里,”那位亲人写道。

Linux 基金会联合巨头成立 Akrites,意图修复开源漏洞生态

AI 时代的漏洞攻防战

AI 将原本需要资深专家数周才能发现的漏洞压缩到几分钟就能找到,攻击者也能快速利用。当几十家公司各自扫描同一代码库并重复提交报告时,实际是在淹没维护者。Akrites 项目的核心是提供一个保密协调场所,让发现、修复和披露的速度跟上攻击节奏。当关键包无人维护时,Akrites 会充当“最后维护者”发布修复。

参与方包括 AWS、Anthropic、Google、Microsoft、GitHub、NVIDIA、OpenAI、Red Hat、Rust 基金会等 20 多家组织,承诺投入工程资源、安全专业知识和资金。

开源社区的质疑与焦虑

许多社区成员并不信任这份合作者名单。有人指出,微软的 npm 和 GitHub 是安全风险的传播中心,Google 曾大量发现漏洞却不协助修复,导致维护者被榨干。也有人回辩说,Linux 基金会有支持社区的良好记录,且这些公司雇佣了大量核心维护者,“没有其他人有资源来主导这么大规模的修复”。

更核心的分歧在于实施方式:是走现有 PR 渠道、私下修复后分叉项目,还是直接出钱给维护者?评论呼吁“真正出钱,而不仅仅是宣布要做什么”,并引用 OpenBSD 开发者需要硬件捐赠、Debian 开发者自费买安全密钥等实例。

命名也引发争议。Akrites 源自拜占庭帝国的边境守卫者(akritai),曾与中东穆斯林政权作战。有人担忧冒犯性,另一些人认为历史就是历史。一位评论者将 Akrites 比作“中央化控制”——大公司通过保全部门掌握所有未公开漏洞情报,可能在关键时刻对项目施加压力。“如果你不坐在谈判桌上,你就是菜单上的人。”

Framework 的 10G 以太网卡:USB-C 的复杂性是一道坎

理想速度与现实带宽的差距

Jeff Geerling 测试了 WisdPi 为 Framework 笔记本设计的 10G 以太网扩展卡(99 美元,已售罄)。卡上的 Realtek RTL8159 控制器需要 USB 3.2 Gen 2x2(20 Gbps)才能满速 10 Gbps,但很多 Framework 笔记本不支持这种模式。他的 Framework 13(AMD Ryzen AI 5 340)在 Windows 下仅跑到 7.4 Gbps,Linux 下更差。官方文档说端口 1 和 3 支持 20 Gbps,实际却没达到。

Framework 12(Intel 13 代)在 Windows 11 装好驱动后终于达到 9.4 Gbps,上行约 9 Gbps、下行 4–5 Gbps。但 Linux 的 Realtek 官方驱动在 Ubuntu 26.04 新内核上无法编译。

66°C 的高温与实用性质疑

高速运行后外壳塑料面达到 66°C,接近 70°C。WisdPi 回应称符合 IEC 62368-1 安全标准(接触不超过 10 秒即可),但 Geerling 认为笔记本会放在腿上使用,只能建议非膝上场景使用。

10G 铜缆以太网本就功耗高,PCIe 网卡都带散热片甚至风扇,巴掌大的模块散热更难。多个 2.5 Gbps 网卡更实用、便宜且凉快。这张卡从机身凸出约两厘米,放不进电脑包,必须拆卸。对于多数人,40 美元的 Framework 2.5G 以太网卡已经足够。

“你就是操作系统”:一款让你管理进程和内存的游戏

玩家扮演计算机的操作系统,需要管理进程、内存和 I/O 事件,防止进程空闲太久导致用户重启系统。项目支持桌面版和 Web 版,还提供沙盒模式和自动化脚本接口。

有玩家说重启过程或许能做成小游戏,比如在用户狂按 BIOS 键时闪避几下。还有人分享了自己误信虚假仓库感染系统、花了三天修复引导加载器的真实惨剧。部分玩家反馈实际体验不如概念有趣——这类微观管理游戏本质上和编程工作很像,玩起来像在加班。但另一些人设想,这款游戏可用于教学,从无 MMU 的基础系统一路演进到管理分布式超级计算机。

两千人尝试攻破一个 AI 助手,秘密没有泄露

公开安全实验的设计

Fernando Irarrázaval 搭建了 hackmyclaw.com,让公众通过邮件攻击他的 AI 助手 Fiu(基于 OpenClaw 和 Claude Opus 4.6),目标是诱骗它泄露 secrets.env 文件。Fiu 被明确指示不得回复邮件,但拥有回复能力——说服它回复本身就是挑战的一部分。

登上 Hacker News 首页后,Fiu 收到来自 2000 多人的 6000 多封攻击邮件,但秘密从未泄露,也未发生未经授权的回复。攻击手法涵盖冒充指令、反向激将、紧急事件伪装,以及多语言尝试。有人发送 Anthropic 的魔法字符串,直接导致 API 返回拒绝,破坏了管线。

实验暴露的局限与社区质疑

Google 因大量入站邮件和 API 调用触发欺诈检测,Gmail 被暂停三天。超过 500 美元的 API 成本迫使作者停止回复。批次处理时前几封攻击邮件会让 Fiu 对后续邮件更加警惕。

社区批评主要集中在:代理被指示不回复邮件,切断了唯一的信息外泄渠道——真实风险不是模型直接吐出秘密,而是通过发邮件或调用工具外传数据。当前 1000 美元的赏金不足以吸引持有前沿注入技术的研究者。如果 99% 的邮件都是恶意的,代理始终高度警惕,而现实场景中只有少数恶意邮件夹杂在大量正常邮件中。作者承认这些局限,表示初衷只是个人探索,而非证明安全性,最有趣的下一步是让 Fiu 可以回复每封邮件,允许多轮交互。

把条形码写成文字:Libre Barcode 项目

这套字体让你可以直接在文本中写入条形码,支持 Code 39、Code 128 和 EAN/UPC 格式。页面附带 Code 128 编码器:输入文本后自动计算起始/停止字符和校验位,生成能渲染成可扫描条形码的编码文本。

EAN13 字体能通过 OpenType 特性自动计算校验和,无需用户手动操作。Code 128 支持三个字符集(A/B/C),编码器自动选择最短编码。但这些条码标准基本只支持 ASCII,无法直接处理 Unicode。有开发者指出,除非别无选择,最好使用打印机原生条形码支持或直接生成矢量 SVG 图像。

法国国家图书馆发现 22 岁莫扎特的教学手稿

一位档案员在法国国家图书馆(BnF)清理待处理文件时,发现了一本 248 年前的笔记本。这本 44 页的笔记被鉴定为莫扎特 1778 年在巴黎担任家庭教师期间留下的,包含为竖琴学生写的每日练习,以及七首长笛与竖琴二重奏。

发现者 Francois-Pierre Goy 是音乐部门的档案员,退休前决定清理一堆文献。他几周前刚看过莫扎特的其他教学手稿,很快注意到笔迹相似之处。2026 年 4 月,奥地利莫扎特基金会主任正式鉴定真伪。这份手稿在 1794 年从吉内公爵家被没收,来源清晰可查。新发现的七首作品已由法国广播电台公开演奏。

OpenAI 预览 GPT-5.6:在 Cerebras 硬件上跑出每秒 750 tokens

三款新模型与速度突破

GPT-5.6 系列包括旗舰模型 Sol、均衡模型 Terra(性能接近 GPT-5.5 但价格便宜一半)和快速低价模型 Luna。Sol 将于 7 月在 Cerebras 硬件上运行,达到每秒 750 tokens 的速度。相比之下,Opus 4.8 约 55 tokens/s,快速模式约 102 tokens/s。更快的推理速度意味着模型可以花更多时间进行推理循环,从而可能变得更聪明。

Sol 引入了 max 推理努力级别和 ultra 模式(通过子代理加速复杂工作),在 Terminal-Bench、GeneBench 和 ExploitBench 上超越此前模型。

安全措施与定价趋势

OpenAI 称这是迄今最强的安全堆栈:模型层拒绝禁止的网络安全请求;实时分类器在检测到违规时可以暂停输出,由更大的推理模型审查;账户级审查跨会话识别模式。他们投入了超过 70 万 A100 等效 GPU 小时进行自动化红队测试。社区担心这些措施可能误拦合法请求。

定价方面,Sol 每百万 token 输入 5 美元、输出 30 美元。有用户注意到旧款便宜模型被逐步淘汰,新模型价格更高。部分用户转向开源模型替代,但反映实际任务中并不稳定。

OpenAI 还透露此次发布应美国政府要求先对少数信任合作伙伴开放。他们表示不认为这种政府接入流程应成为长期默认做法,社区对此看法不一。

苹果将跳过高端 M6,集中资源研发 AI 原生的 M7 芯片

DRAM 短缺倒逼路线调整

苹果计划跳过高端 M6 芯片(M6 Pro、Max、Ultra),转而研发以 AI 为核心的 M7 系列。基础款 M6 仍将用于入门级 Mac,但这是苹果首次不为该代芯片开发高性能衍生版本。

直接背景是 DRAM 短缺。苹果已停产搭载 256GB 和 512GB 内存的 M3 Ultra 机型,并将 128GB 版 MacBook Pro 价格从 5000 美元升至 7000 美元。在 RAM 供应紧张时,苹果优先保证 iPhone——每片用于 Mac 的 DRAM 可以生产多部能带来订阅收入的 iPhone。苹果宁可断掉高 RAM SKU,也不愿牺牲利润率。

M7 的本地 AI 野心与硬件瓶颈

将资源集中到 M7,目标是建立本地 AI 推理优势。苹果是少数同时掌握高性能消费级芯片且不参与云市场的公司,有动力推动本地设备运行大模型。如果能通过统一内存架构实现 768GB 以上容量,将直接冲击靠订阅收费的 AI 实验室。但本地设备在内存带宽和散热上仍无法与数据中心 GPU 竞争。

现实问题是 DRAM 供应短期内看不到放松迹象。苹果即便有意推出高内存设备,也需优先保证 iPhone 和基础款 Mac 的产能。跳过高端 M6 意味着苹果认定 M7 能提供更优的 AI 效能,但能否解决“造得出、卖得起”的问题,将决定本地 AI 的转折点何时真正到来。

播客全文

女:Hello 大家好,欢迎收听Agili 的 Hacker Podcast,我是莓莓。

男:大家好,我是阿迪。

女:今天想先聊一个挺不好受的消息。Om Malik 这周过世了,才六十岁。你以前常读他的东西吗?

男:经常读。他是 GigaOM 的创始人,2000 年代最早期也最有影响的科技博客作者之一。他那种写法,就是完全不向行业套话低头。他自己说过,喜欢像人类一样写作,远离行话和商学院用语。很多后来的独立博客作者都拿他当标杆。

女:我后来去翻了他的博客,有一句话很打动我。他说不要浪费读者的时间。这种对读者的尊重,现在越来越稀缺了。社区里有人回忆起一个细节:2010 年 Twilio 的 Jeff Lawson 去他办公室想让他写产品发布,Om 听了十分钟就说会写,然后立刻问他:你照顾好自己了吗?你该减减肥了。他不是只关心创业故事,而是把面前的人当完整的人看。

男:我还看到一条留言,说十一年前自己还是个无名小卒,冷邮件去请教职业建议。Om 不但回了,之后十年一直定期跟进他的进展。这不是什么行业大佬随手点拨一下,而是持续地、没有功利心地陪着一个人走。他给 GigaOM 早期员工的感受也一样,有人说那段时间是“人生和职业生涯里最美好的时光”。

女:他是个移民,从印度来,讲硅谷故事的方式让很多同样来自异乡的人觉得被接纳。有个 HN 用户写了一句:他证明了你不必出生在这里,也能定义“这里”的意义。他最后一篇博客是六月八号发的,标题就叫《休息几天》,两周后就走了。

男:他还有一个被称作“第二个儿子”的亲人在评论区写了很长的回忆。那人十七岁时决定退学创业,Om 亲自去向他父母解释为什么要支持孩子的选择,还承诺会照顾他的路。后来 Om 主持了那人的婚礼。他的遗言里说,Om 让每个人都觉得自己属于这里。

女:把别人的人生道路看得跟自己的一样重,这种分量,在我们这个行业真的不多见了。阿迪,你要是觉得合适,我们从这种“信任”和“承诺”的话题,转到开源社区最近的一件大事上吧。

男:好。正好发生在 Om 去世前后,Linux 基金会联合二十多家科技和金融公司发了一封公开信,成立了一个叫 Akrites 的项目。背景是 AI 把漏洞发现压缩到了几分钟,攻击者也能用 AI 快速开发漏洞,开源包的维护者彻底被报告淹没了。Akrites 想提供一个保密的协调场所,让发现、修复和披露的速度跟上攻击节奏。如果某个关键包长期无人维护,它甚至会充当“最后维护者”,直接发布修复。

女:名单看着很豪华,AWS、Anthropic、Google、微软、OpenAI、Red Hat 都在。但我读完社区反应,感觉像是积怨爆发。

男:没错。很多评论直接说,这些合作方里,不少就是问题的源头——比如微软的 npm 和 GitHub 常被指为安全风险传播中心,Google 以前大量发现漏洞却不协助修复,生生把维护者烧尽。所以公开信里说什么“协调修复”,在很多社区成员耳朵里,听着就是空话。

女:有人直接喊了一嗓子:真正出钱,而不是光宣布要做什么。举例说 OpenBSD 开发者一直缺新硬件,Debian 开发者得自费买安全密钥,这些大公司动辄发起项目,直接把钱打进维护者的账户不是更实在吗?

男:更让人警惕的是架构。有人在讨论里把 Akrites 比作“中央化控制”——大公司通过保全部门和秘密协调机制,既掌握所有未公开漏洞情报,又能在关键时刻对项目施压。他引了一句马克·卡尼的话:“如果你不坐在谈判桌上,你就是菜单上的人。”

女:那个名字本身也有点敏感。Akrites 是拜占庭帝国的边境守卫,历史上和中东穆斯林政权作战。虽然一部分人觉得历史就是历史,但另一部分人直接感到冒犯。还有人补了一句略带讽刺的:就希望这些守卫不会像历史上那样,税收优惠一停就消失。

男:从“修复速度”谈到“有没有人真的在乎被修复者”,感觉这礼拜硬件也有个类似的事件,表面上是个好东西,实际一测,小坑不断。

女:你说的是 Jeff Geerling 测的那个 Framework 笔记本的 10G 以太网卡吧?我看完唯一的念头就是,这东西真的会烫大腿。

男:对。那张卡卖 99 美元,用 USB-C 连接。问题出在 USB-C 的带宽上——卡上的控制器需要 USB 3.2 Gen 2x2 也就是 20 Gbps 才能满速 10G,而很多 Framework 笔记本根本达不到这个模式。他手里的 Framework 13 AMD 版,Windows 下 7.4 Gbps,Linux 更惨,因为 Realtek 驱动在新内核上编都编不过。换到 Framework 12 Intel 版,装好 Windows 驱动才跑到 9.4 Gbps,双向测试上行大约 9G,下行四五 G。

女:速度跑上去了之后,发热就疯了。他用热成像仪量,外壳塑料面 66 度,接近 70 度。他说长时间接触皮肤可能导致“烤肤综合征”。厂商回应说符合 IEC 安全标准,但我如果把这东西搁腿上用,管它符不符合标准,我都会跳起来。

男:所以他的建议是别在膝盖上用。而且这卡从机身凸出将近两厘米,放不进电脑包,每次得拆。评论区好几个人说,多数人 40 美元的 Framework 2.5G 卡已经够了,没必要为 10G 遭这罪。还有人干脆说,两台电脑用雷电直连,40 Gbps,不比这个简单?

女:这种明明规格很高、却被接口和散热困住的体验,跟我最近试的那个操作系统模拟游戏有点像,概念酷得不行,但自己一上手就发现,怎么跟加班似的。

男:你说 “You're the OS!” 吧。玩家要管理进程、内存和 I/O,别让进程闲太久,否则用户会不耐烦、重启系统。我看评论区有人说,操作系统最初就是为了干掉“计算机操作员”这个人类岗位而设计的,现在反过来让人来当操作员,有点黑色幽默。

女:对对对,有人吐槽说,工作日写代码,下班接着玩这个,真的像在加班。不过也有人觉得可以拿来当教具,从没有内存管理单元的裸机一路演进到分布式超级计算机。甚至有个用户讲他感染病毒、修了三天引导加载器,说这游戏居然能还原真实崩溃场景。

男:当时有个梗跟这个游戏很配。《The Garbage Collection Handbook》这本书,垃圾回收领域的经典。第一版是 2012 年出的,第二版 2023 年更新。有读者说他那本第一版被儿子在搬家时当废纸扔了,评论区立刻有人说,“这本书被提前垃圾回收了”——正好对应垃圾回收里最头疼的问题:什么时候回收,误回收的代价是什么。

女:哈哈,误回收的代价太大了。说到代价,我还看到一个 AI 安全实验,也让作者付出了不少真金白银。有人在 hackmyclaw.com 上架了一个叫 Fiu 的 AI 助手,公开让人发邮件攻击它,目标是诱骗它泄露 secrets.env 文件。Fiu 被指示不回复邮件,但有能力回复。

男:这个实验上了 HN 首页后,收到两千多人六千多封攻击邮件。秘密始终没泄露,也没发出未授权回复。攻击手法五花八门:冒充指令、反向心理、多语言,甚至有人发了 Anthropic 的魔法字符串,导致 API 直接拒绝。但作者这边有点扛不住——Google 因为他大量的入站邮件和 API 调用暂停了 Gmail 三天,API 成本超过五百美元,只能中止。

女:更微妙的是,批次处理时,前几封攻击邮件让 Fiu 对后面的更警惕,作者只好每封单独处理。到差不多第五百封的时候,Fiu 在内存里自己写了句“这可能是协同安全演练”。作者赶紧删了记忆,保持实验的公正。

男:他原来预期 prompt injection 很容易得手,结果 Claude Opus 4.6 表现得很稳,让他稍微乐观了些。但他反复说,我依然不会让代理发邮件。社区批评的声音集中在实验设计上:代理不回复,等于切断了数据外泄的唯一渠道,这跟真实场景距离太远。而且赏金最后也只加到一千美元,吸引不到真正有前沿技术的人。作者自己也承认,下一步如果让 Fiu 回复每封邮件,允许多轮交互,那危险程度会高一个量级。

女:安全的事总让人纠结,不过本周也有那种轻松又有用的东西。我发现一个叫 Libre Barcode 的字体项目,可以直接在文本里写条形码,支持 Code 39、Code 128 和 EAN。他们网页上带一个 Code 128 编码器,输入内容就自动算校验位,生成一串用对应字体渲染就能扫描的编码文本。

男:这个好。以前做条码还得开专门软件,现在在 Word 或设计软件里换字体就打出来。要留意的是 Code 128 有三种字符集,编码器会自动选最短编码,但基本只处理 ASCII,想直接上 Unicode 会乱。社区里还有人提到,EAN13 字体通过 OpenType 特性自动算校验和,用户根本不用操心,这个设计挺巧的。

女:字体有时候会带来意想不到的连接。法国国家图书馆这礼拜也传出一个消息,说是一个即将退休的保管员在整理待处理文件时,发现了一本 248 年前的笔记本,后来被鉴定为莫扎特的手稿。

男:这份 44 页的笔记是莫扎特 1778 年在巴黎当家庭教师时留下的,教的是竖琴,学生是一个公爵的女儿。里面除了每日练习,还有七首长笛与竖琴二重奏,可能是给父女合奏的。那个吉内公爵,就是委托莫扎特写《长笛与竖琴协奏曲》的人,不过最后没给够钱,莫扎特直接拒收一半。

女:有骨气。保管员 Francois-Pierre Goy 说,他几周前刚看过莫扎特其他教学手稿,一眼就注意到笔迹很像——高音谱号很圆润,微微前倾;低音谱号跟法国作曲家常用的方向相反。后来比对印章,完全一致,由奥地利莫扎特基金会主任正式鉴定。这七首新发现的作品已经在法国音乐节上公开演奏了。

男:有人在这条新闻下说,档案馆里堆满没读过的纸,任何一本都可能藏着重要的东西,就靠认识它的人出现了。就像你刚说的 Libre Barcode,平时没人觉得字体能有多大事,可当它突然把一个丢失两百年的声音带回来,那种感觉就很奇妙。

女:是。我们回到现在,聊聊这周 AI 圈的发布。OpenAI 开始限量预览 GPT-5.6 系列,三个型号:Sol 旗舰,Terra 均衡,Luna 快速低价。Terra 性能和 GPT-5.5 接近但价格便宜一半,Luna 主打低成本。

男:最引人注意的细节在文末。GPT-5.6 Sol 要在七月跑在 Cerebras 硬件上,达到每秒 750 tokens。现在 Opus 4.8 大约每秒 55 tokens,就算快速模式也就一百多,相比之下这是好几倍。更快意味着它可以多花时间进行推理循环,可能变得更聪明。但也有人提醒,之前 GPT-5.3-Codex-Spark 在 Cerebras 上实际速度是 150 tokens/s 左右,离宣称的数字有距离。

女:Sol 还引入了一个叫 ultra 的模式,用子代理加速复杂工作。在几个基准上表现超越旧模型,尤其在网络安全漏洞利用那个测试上,只用约三分之一的输出 token 就接近以前模型的性能。同时他们也强调安全投入,说用了超过七十万 A100 等效 GPU 小时做自动化红队,还有实时分类器能在检测到违规时暂停输出、交给更大的推理模型审查。

男:但社区很实际,有人担心这些安全措施会导致合法请求被误拦或者延迟。定价上,Sol 输出每百万 token 三十美元,Terra 十五美元,Luna 六美元。一个不太显眼的趋势是,老款便宜模型被淘汰了,替代者更贵。比如 GPT-5 mini 即将停用,替代是 GPT-5.4 mini,价格从每百万输出两美元涨到四块五,有人就开始转投开源模型,但又抱怨开源模型在实际任务里不稳定。

女:还有个细节,OpenAI 说这次发布前跟美国政府沟通,应要求先对一小批信任伙伴开放,之后再广泛发布。他们说不希望这变成长久模式,但社区已经有人担心这种接入会成常态。就在同一天,我看到苹果芯片战略调整的消息,觉得两条线放在一起看挺有意思的。

男:对,苹果准备跳过高端 M6,直接集中资源推 M7 系列,包括 Pro、Max 和 Ultra,目标就是本地 AI 推理。基础款 M6 今年会给入门机型,但不会有衍生高性能版。直接背景是 DRAM 短缺,苹果甚至停产了 256GB 和 512GB 内存的 M3 Ultra 机型,128GB 的 MacBook Pro 从五千美元涨到七千。

女:因为每一片 Mac 用的 DRAM,拿去给 iPhone 用的话,能多做出好几部手机,而手机能带来持续的订阅收入。苹果优先保核心产品,这个逻辑很冷也很硬。

男:但把资源集中到 M7,可能真的有野心。苹果是少数同时掌握高性能消费级芯片又不做云的公司,这会让它特别有动力让设备本地跑大模型。如果借助统一内存架构堆到 768GB 以上,就能直接冲击那些靠订阅收费的 AI 实验室。现在本地设备受制于内存带宽和散热,纯算力还没法和数据中心 GPU 比,可编码、日常助理这类任务,本地模型已经够用,而且隐私和延迟都没问题。

女:我还看到评论里提到,苹果的神经网络引擎正在演进出一种技术:推理时只加载模型的一小部分活跃参数,大概一到四十亿参数的样子,这样不增加显存也能跑更大的模型。如果这一点在 M7 上兑现,Mac 有可能成为本地 AI 一个非常强的接口。问题是,DRAM 供应短期内看不到松动的迹象,再好的计划也得先造得出来、卖得出去。

男:这正好回到 Akrites 那个困境:大家都说要做什么,可谁真正投入资源去接住那些最基础的坑?从开源维护者缺硬件,到莫扎特手稿靠一个即将退休的人发现,再到苹果想跳过一代芯片去追 AI,很多事最终都是落在一个具体的、承担代价的人或者团队身上。

女:就像 Om Malik 那种对人本身的执着,可能也是我们这个技术圈子里,最容易被忽略又最不能丢的东西。

男:是。

女:那我们今天就聊到这儿。喜欢我们节目的话,记得用泛用型播客客户端搜一下订阅,这样不会错过更新。我是莓莓。

男:我是阿迪,下期见。

参考链接