Remote
Ryan He
@ryanhe@mistyreverie.org
misskey 2026.10.0Founder of https://mistyreverie.org Misskey instance.
Linuxer, Pythoner, Kickstarter Backer, PC Gamer.
#FFXIV
player. #gposers
個人檔案背景圖像是我在 #FF14 使用的主要角色。 https://mistyreverie.org/notes/a6nw5iglg6c600k2
打雜網管工程師&業餘Django+Vuejs工程師
#Taiwanese #Taiwan
Linuxer, Pythoner, Kickstarter Backer, PC Gamer.
#FFXIV
個人檔案背景圖像是我在 #FF14 使用的主要角色。 https://mistyreverie.org/notes/a6nw5iglg6c600k2
打雜網管工程師&業餘Django+Vuejs工程師
#Taiwanese #Taiwan
0 Followers
0 Following
50 Posts
中繼服務 (Relay):
fedicross:
Civitai:
Open post
只要問對問題,AI 提供的理財建議好得令人意外 https://mitsloan.mit.edu/ideas-made-to-matter/ai-financial-advice-surprisingly-good-especially-if-you-ask-right-questions
麻省理工學院史隆管理學院研究發現,大型語言模型(LLM)提供的理財建議,整體上能引導民眾在工作期間多儲蓄、投資分散化股票基金,並隨年齡增加降低股票部位比重。研究團隊蒐集 1,000 名成人向 GPT-5.2、GPT-5.6 與 Gemini 3 Flash 詢問收支及投資問題的提問內容,推演 22 至 89 歲期間持續採納建議的結果;另以交代年齡、就業狀態、收入、存款、稅制及經濟假設的「學術式提問」作為比較基準。
研究顯示,AI 的保守理財原則能替 30 歲以上多數人累積可觀的儲蓄緩衝,但在複雜情境仍有明顯不足。例如失業後,即使當事人仍有存款,模型往往建議過度縮減支出;它也較少主動進行投資組合再平衡(定期把各類資產比重調回原訂比例)。較完整且結構化的提問可改善建議品質,但提問能力本身也可能擴大不平等:依男性、財務素養較高者或已有 AI 經驗者所寫提問採取建議,接近退休時的財富約高 5%。女性與財務素養較低者到 60 歲時,可能少約 5 萬美元;未曾用 AI 理財者則可能少近 10 萬美元。研究認為,差距部分來自提問內容不同,部分則是模型即使面對相同問題,也會因性別標籤而改變建議,可能反映合理的生活條件推論,也可能是訓練資料中的偏誤。
研究者建議,民眾應先把 AI 當成增進財務理解的工具,而非不加判斷地照單全收;它可補足一年只見幾次面的真人財務顧問,協助把規畫落實到日常決策。對無力負擔顧問費的人,AI 也提供較低門檻的基本指引。金融業則須注意,LLM 已開始主動提及提問者未指定的帳戶類型、商品與業者;例如 Vanguard 商品出現在 6% 的回應、iShares 為 3.4%,但提問中提及這兩家公司的比例都低於 0.4%。未來金融商品的競爭,可能不只取決於廣告與搜尋曝光,也取決於模型如何描述商品。
Hacker News(HN)留言對研究結論看法分歧。部分人認為,儲蓄、分散投資、避免追高殺低等原則過於通用,並不等於 AI 有能力挑選個股或提出有效交易策略;更有人質疑研究缺少與真人顧問、親友建議或自行閱讀理財文章相比的對照。另一派則認為,對財務素養不足的大眾而言,這些看似基本的原則仍很有價值,真正困難在於克服恐懼、貪婪與市場下跌時的恐慌,而這正是真人顧問常扮演的角色。也有留言者分享,把記帳工具匯出的 CSV(逗號分隔值)資料交給 Claude 分析後,確實發現長期消費模式、信用卡回饋與稅務規畫問題;但多數人提醒,稅法、槓桿商品及個人化投資判斷不宜直接採信模型。留言亦擔心未來 AI 理財回應可能受廣告置入、訓練資料污染或提示注入影響,因此關鍵不只是「問對問題」,還包括資料是否即時可靠、推論能否驗證,以及民眾是否理解自身風險承受度。
👥 72 則討論、評論 💬
https://news.ycombinator.com/item?id=49139102
2
3
0
0
Open post
歐洲足球協會聯盟(UEFA)及其各國會員協會將不參加 FIFA 賽事 https://www.uefa.com/news-media/news/02a7-213a92896eb0-54dfbf454e3b-1000--statement-on-behalf-of-uefa-and-its-55-national-associations/
歐洲足球總會聯盟(UEFA)及其 55 個會員協會發表聯合聲明,表示一致且明確反對國際足球總會(FIFA)把世界盃及其他 FIFA 賽事的所有權益轉讓給私人投資者。聲明強調,世界盃是由歷代球員、國家隊與各地球迷共同建立的足球遺產,不應被當成投資商品,更不應出售給以財務報酬為首要目標的外部資本。
UEFA 批評 FIFA 在缺乏公開諮詢的情況下秘密醞釀這項重大提案,並在未充分徵詢各國足球協會意見前,將方案推向核准階段。聲明認為,要求各協會接受足球賽事被私人資本永久掌控,否則就承擔後果,並不是民主決策,而是以威脅施壓的治理方式。若投資者取得賽事所有權,賽事規則、國際賽程與競賽形式可能逐漸服膺股東報酬,而非球員、球會、聯賽、國家協會與球迷的整體利益。
因此,只要相關提案仍未撤回,UEFA 的國家隊將不參加任何 FIFA 賽事;除非 FIFA 完整放棄方案,並提出具法律約束力的保證,承諾不再讓私人資本取得其治理或賽事所有權。這項立場意味著歐洲足球可能與 FIFA 發生前所未有的公開決裂,也讓世界盃是否能在沒有歐洲國家隊參與的情況下維持全球影響力,成為重要後果。
Hacker News 上多數高評價留言認同 UEFA 的警告,認為 FIFA 正把足球進一步金融化,並將非營利組織轉型為類似美式職業聯盟的營利事業;批評者擔心,這會使賽事決策被廣告、投資人與營收目標主導。有留言聲稱 FIFA 在本屆世界盃取得約 150 億美元收入,並指出取消地方組織委員會、改由 FIFA 全面掌控賽事,可能是擴大營收與控制權的徵兆;另有留言提到,外界報導的核心投資者與美國投資人 Joshua Kushner 有關,因而使這項提案被視為牽涉政治與資本網絡,而不只是體育治理改革。
討論也把提案放進近年世界盃的商業化脈絡中,包括強制廣告休息、補水暫停、決賽中場表演,以及影片助理裁判(VAR,Video Assistant Referee)判決造成的比賽中斷。足球支持者認為,這些安排已經改變比賽節奏與兩個半場的傳統結構;反對者則指出,部分非球迷可能不在意短暫中斷,真正的核心問題仍是賽事所有權與治理透明度。留言普遍對 FIFA 長期的貪腐紀錄抱持高度不信任,但也有人提醒,UEFA 自身並非毫無爭議,因此這場對抗不應簡化為「清廉的歐洲」對上「腐敗的 FIFA」;不過,多數人仍認為,若歐洲國家隊集體退出,將足以嚴重削弱世界盃的競爭性與全球價值。
👥 70 則討論、評論 💬
https://news.ycombinator.com/item?id=49113929
2
0
1
0
Open post
邁向幸福的十個步驟(2015) http://hintjens.com/blog:99
文章主張,幸福不需要金錢或奇蹟,而是來自重新看待世界、自己與他人的方式。作者 Pieter Hintjens 建議先充分運用感官:親自料理美食、欣賞攝影與音樂、穿著舒適的衣物,並用心感受日常生活;同時刻意學習自己不擅長的事,例如 juggling(拋接球)、演奏樂器或繪畫,藉由持續學習維持活力與成就感。
他也鼓勵人們主動與他人交流,加入社群或專案,讓自己成為更大目標的一部分;記錄並完成各種大小專案,累積希望與自信。對於持續帶來痛苦的人,則應辨認這些「有害行為者」,逐步將其排除在生活之外;面對憤怒、自憐、嫉妒、恐懼、仇恨與孤獨等負面情緒,也要學會辨識與處理,而不是依靠酒精等方式逃避。
其餘建議聚焦於重新分配時間與物質。作者認為,應減少通勤、無聊工作、冗長會議與電視等不值得投入的事,即使因此降低收入也可能值得;丟棄或轉贈不再帶來快樂的物品,不讓財產定義自己。最後,他主張以「不強求、全然接受」的態度探索世界:不抱持過高期待,就較不容易失望,也更能在各種經歷中看見美好。不過,這裡的接受並非消極放棄,而是先安定情緒,再把力氣用在真正能改變的事情上。
Hacker News 上的讀者普遍認為這十點簡潔而實用,也特別感念 Hintjens;他曾打造 ZeroMQ(訊息傳遞函式庫)等重要軟體,並已於 2016 年離世。有讀者引用他生前在問答中對創作方式的說明:他擅長理解龐大複雜的問題,再找出簡單有效的解法;寫軟體時如此,寫作時也努力用簡單文字解釋難懂概念。
討論中最重要的補充,是「接受一切」與「推動進步」並不衝突。有人以 G. B. Shaw 關於「不合時宜的人」推動進步的名言提出疑問,其他人則認為,人可以接受現況、保持內在平靜,同時努力改善世界;真正關鍵是分辨哪些事情能掌握,並採取逐步而持續的行動。也有人提醒,通勤不一定都是浪費時間,搭乘大眾運輸時可以閱讀;幸福沒有一套適用所有人的固定公式,這篇文章更適合作為自我檢視與思考的起點,而非完整的人生答案。
👥 23 則討論、評論 💬
https://news.ycombinator.com/item?id=49000600
2
0
1
0
Open post
Substack 作者,你需要有自己的網站 https://elizabethtai.com/2026/06/10/substack-writers-you-need-a-website/
Substack 應被視為放大作品觸及率的發布工具,而不是作者的數位家園。Elizabeth Tai 認為,作家應持有自己的網域與網站,將網站作為內容的永久基地;把網域指向 Substack 雖然比使用 作者名.substack.com 好,但 Substack 作為內容管理系統(CMS)的功能仍有限,搜尋引擎最佳化(SEO)與頁面客製化能力不如獨立網站,而且平台條款與收費方式都可能突然改變。若內容只放在平台上,作者就像租客,甚至是替平台耕作的「數位佃農」。
文章以 Facebook、Tumblr、Medium 到 Substack 的平台興衰為例,提醒作者不要把讀者與作品完全交給企業平台及其演算法。平台政策、推薦機制與商業目標一旦改變,內容曝光、帳號甚至長年累積的作品都可能受到影響;對非主流地區或少數聲音而言,以美國為中心的演算法偏見也會讓內容更難被看見。作者主張採用 POSSE(Publish on your Own Site, Syndicate Elsewhere,先在自己的網站發布,再同步到其他平台):以自有網站作為唯一正式來源,再利用 Substack、社群平台與 RSS(Really Simple Syndication,網站內容訂閱格式)尋找讀者。科幻作家 John Scalzi 維持獨立網站近 30 年,並把網站稱為自己的「機構記憶」,正是這種做法的例子。
Hacker News 的討論大多認同自有網站能降低長期風險,但也指出文章低估了「如何讓人找到網站」的難題。獨立網站通常沒有現成讀者,RSS 的使用者有限,社群平台又可能壓低外部連結的觸及率;相較之下,Substack 擁有推薦機制、既有作者網路與電子報寄送功能,能讓新作者較快接觸相近興趣的讀者。因此,有人主張不必在自有網站與 Substack 之間二選一,而是把網站當作內容基地,再把 Substack、X、YouTube 等管道當成觸及與營利工具。也有留言提醒,若文章主要是技術教學或可被搜尋的參考資料,自有網站可能反而能帶來穩定流量;但散文、小說與時效性新聞則更需要主動推送。
討論中也出現幾種實際折衷方案。Simon Willison 分享自己先在個人網站發布內容,再每週複製貼上到 Substack;他擁有約 66,000 名訂閱者,Substack 可替他處理大量電子報寄送,但網站仍是原始來源。其他人則推薦 Ghost 等開放原始碼出版工具,或自行架設 WordPress;不過自架網站、處理電子郵件送達率、付款與退訂機制,仍會增加成本與維護負擔。留言同時警告,文章與訂閱者名單能否匯出,是判斷平台是否形成供應商鎖定的關鍵;Substack 目前可匯出部分資料,但付費訂閱者、行動應用程式內訂閱及付款關係未必容易搬遷。整體而言,較穩健的策略是保留自有網域、定期備份內容與訂閱名單,讓平台負責觸及讀者,卻不要把作品與讀者關係的最終控制權交出去。
👥 99 則討論、評論 💬
https://news.ycombinator.com/item?id=49086788
1
1
2
0
Open post
Namecheap 只因對方提出要求,就讓未經身分驗證的第三方接管我的帳號 https://news.ycombinator.com/item?id=49028037
投稿者是 Namecheap 使用了 13 年的長期客戶,也替一個大學社團維護 .com 網域;該網域一直以投稿者本人的姓名、地址與電話註冊。社團換屆後,新任負責人想修改 DNS(網域名稱系統)設定,卻不知道應聯絡投稿者,於是僅憑網域名稱發起密碼重設。投稿者立即向 Namecheap 客服回報並表示自己沒有提出要求,Namecheap 當時還曾打電話確認投稿者身分;但新任負責人之後致電客服,聲稱網域其實屬於社團,客服竟未進行任何有效驗證,就替他修改帳號密碼與電子郵件地址,導致投稿者被鎖在帳號外。
後來有人協助雙方取得聯繫,投稿者原本就願意交出社團網域的管理權,最終也順利處理完成;但他強調,Namecheap 當時不可能知道這段背景,客服只是相信了陌生來電者的說法。這使他認為問題不只是一般的社交工程(social engineering),而是註冊商本身存在嚴重的帳號接管漏洞:只要有人在電話中表現得足夠有把握,便可能取得他人帳號。投稿者已將十多個最重要的網域移出 Namecheap,並認為其他網域持有人也應重新評估註冊商的身分驗證與客服流程。
多名回覆者表示自己遇到類似的管理與客服問題。其中一人收到 Namecheap 的通知,被要求在 24 小時內更新個人資料,否則帳號將遭關閉;帳號同時被鎖定,無法自行完成要求,而客服直到期限只剩一小時才回覆。有人指出,這種極短期限很容易因郵件被判定為垃圾郵件、收件人不常查看信箱或遇到非營業時間而造成帳號失守,也有人一開始以為那是網路釣魚郵件。關於防護措施,有人提到網域隱私保護能遮蔽 WHOIS 公開登記資料中的電子郵件,但其他人反駁,電子郵件本來就可能被他人知道,而且隱私功能不能取代註冊商對帳號所有權的嚴格驗證。
討論後半段的整體情緒明顯偏向離開 Namecheap,許多人將其與 GoDaddy 的服務惡化相提並論,並認為私募股權公司接手後,企業可能更重視短期收益、高價與不當的資料處理。較常被提及的替代方案包括 Porkbun、Cloudflare 的網域註冊服務,以及長期使用者認為變化不大的 NearlyFreeSpeech;Cloudflare 的優點是依成本收費,例如 .com 每年約 10.46 美元,但有人提醒其可能要求同時使用自家 DNS。也有人指出 Gandi 在出售後價格變高,並希望市場上能有非營利網域註冊商,讓使用者不必因註冊商逐年惡化而反覆搬遷。整體而言,少數長期滿意的客戶呼籲先做好評估、不要只因負評就立即轉移,但多數回覆者仍把這起未經驗證便交出帳號的事件視為不可接受的重大警訊。
👥 30 則討論、評論 💬
https://news.ycombinator.com/item?id=49028037
1
0
2
0
Open post
我認為現代工作的分工讓工作的成就感變少了,而生成式AI也有同樣的問題,想要獲得「虛榮」變得容易,但是沒辦法完全得到與自己動手做相同的成就感。
親手做出東西 https://beej.us/blog/data/ai-making/
文章探討作者對「親手做出東西」所產生的成就感,以及 AI 對這種感受的侵蝕。作者認為,AI 開發帶來的不只是手寫程式、低階問題解決與樂趣的減少,也可能直接剝奪「做出作品」本身的滿足感。為了說明這點,他展示了 AI 代為撰寫的科幻小說、繪畫與文字介面遊戲程式碼,並提到自家木製露台雖由付費工匠完成,自己也不會說那是「我做的」;同理,他只會說某段程式是請 Claude 或 AI 代理程式完成,而不是自己寫的。
相較之下,作者替妻子製作西班牙文閃卡系統時,僅用 Claude 說明如何從 Google 試算表取得 CSV(逗號分隔值)資料,程式則完全手寫,總共 177 行。這份作品比交給 AI 處理多花約 50 倍時間,卻讓他更有自信署名,因為他真正理解並完成了內容。他承認提示設計需要眼光、判斷力、溝通能力與技巧,但認為這比較像有效地請別人完成工作,而不是自己完成工作;即使能提出清楚願景,也不代表親自畫了畫、寫了程式或蓋了露台。
文章接著比較 AI、編譯器(把程式語言轉成機器可執行形式的工具)與鐵鎚的差異。作者用 C 語言寫出斐波那契數列程式,再讓 Claude 轉成 x86-64 Linux 組合語言,結果確實能編譯並執行;他仍認為這算自己寫的,因為編譯器與組譯器主要進行明確、機械式的轉換,就像用鐵鎚打釘子。相反地,AI 以近似人類的自然語言互動,會替使用者決定大量未明說的細節,因此更像把工作交給另一個人。作者承認兩者之間沒有清楚界線,最後將問題留在「自己做」與「要求別人替自己做」的灰色地帶。
Hacker News 的高票留言多半把關鍵放在理解程度與對過程的主導權,而不只是結果是否存在。有人指出,編譯器通常會忠實轉換原始程式,若失敗也會明確報錯;開發者可以從原始程式推理執行結果,但從提示很難推導出 AI 代寫程式的所有行為。另一種看法則認為,只要使用者深入理解、審查並能在沒有 AI 的情況下重現成果,就可以主張至少具備部分創作權;若只是接受結果、甚至記不起程式如何運作,那更接近委託或生產,而非製作。有人分享自己把 AI 當成概念解說者與電路設計夥伴,因此仍對作品感到自豪;若把全部工作交給 AI,則幾乎不會留下理解或所有權感。
討論中也有相反經驗:有人因 AI 而失去學習型副專案的興趣,覺得「vibe coding」(主要靠提示讓 AI 代寫程式)消除了挑戰;也有人因工作與家庭繁忙,終於能利用零碎時間完成過去根本做不到的工具、硬體與遊戲專案。部分留言者認為,善用 AI 代理程式、客製化命令列工具與開發流程,本身已是值得學習的現代電腦科學技能,只是品味、需求判斷與對成果的理解仍無法被取代。整體爭論因此不只在於「能不能說自己做了」,更在於人們究竟重視製作過程、對作品的理解,還是最終可用的成果。
👥 35 則討論、評論 💬
https://news.ycombinator.com/item?id=49008440
1
0
1
0
Open post
Open post
Claude三大模型
https://www.plurk.com/m/p/3iytu39fesfable5-儘管超貴,但是一次就能做好一切規劃,然後就只想放給下面人作事,自己跑去發呆的神人
Opus5-像是苦逼的中間管理職,能養家背房貸。會做好自己能處理的事,但是沒辦法預料市場變化。遇到事情只會反省
Sonnet5-新鮮的大學生aka肝,心思很細,但是只懂雜事,專業都還給老師了。符合他的超低薪資
0
0
0
0
Open post
Hyrum 定律(Hyrum's Law) 是一個觀察軟體工程與 API 設計實務的經驗法則,由 Google 工程師 Hyrum Wright 提出。
https://www.hyrumslaw.com/
軟體規模越大,「文件定義的規格」將無可避免地被「程式實際呈現的行為」取代;任何可被觀察到的實作細節,最終都會變成下游系統暗中依賴的非官方合約,使未來的系統重構必然面臨破壞性變更的風險。
0
0
0
0
Open post
Android 互通性的一大勝利 https://www.openhomefoundation.org/blog/a-big-win-for-android-interoperability/
歐盟《數位市場法》(DMA, Digital Markets Act)要求 Alphabet 對第三方開放 11 項 Android 功能,讓其他語音助理與 AI 服務能在效能、耗電與易用性上取得和 Gemini 同等有效的待遇,且不得收費。重點包括常駐喚醒詞偵測、環境感測資料、長按主畫面呼叫助理、畫面自動化、系統層級控制、裝置端 AI 模型,以及與 Gmail、日曆、地圖等應用程式的結構化整合。Google 須在 Android 18、最晚 2027 年 8 月 1 日前完成多數措施;讓多個語音助理可同時監聽不同喚醒詞的功能,則須在 Android 19、最晚 2028 年 8 月 1 日前提供。
Open Home Foundation 以 Home Assistant 的 Android 應用程式為例指出,第三方長期無法使用 Google 的低功耗喚醒詞架構。Google 將第一階段辨識交由 DSP(Digital Signal Processor,數位訊號處理器)處理,再由 CPU(中央處理器)進行第二階段確認;前者耗電極低,且置於無法連網傳送音訊的隔離程序中。第三方因被排除在外,只能在 CPU 上執行 microWakeWord 模型,導致耗電量可能從約 1% 升至 15%,麥克風隱私提示也必須持續顯示,並且得把 Home Assistant 設為預設助理,犧牲 Gemini 的功能。
新規定要求 Google 提供 DSP 喚醒詞模型建立機制、第二階段驗證、測試工具與完整技術說明,且不得以「必須成為預設助理」作為條件。這意味著未來使用者理論上可同時保留 Gemini,並以「Okay Nabu」控制 Home Assistant;不同助理也能有各自的喚醒詞。文章認為,沙盒化(sandboxing,將程式置於受限制隔離環境)可讓作業系統直接約束音訊資料流向,比起要求使用者信任第三方應用程式更具隱私保障。Google 則以資安與敏感權限風險反對裁定;基金會回應,規範仍容許徵求使用者同意、顯示隱私提示與撤銷權限,敏感功能也可經由 Play 商店的安全與資料最小化審查。真正的考驗將是 Google 是否以「表面合規、實際難用」的方式拖延,因此歐盟要求其每月回報進度。
Hacker News 多數留言肯定此案削弱科技巨頭的封閉生態,尤其看好低耗電語音控制對長者、身心障礙者與智慧家庭使用情境的價值,也特別關注第三方 AI 能藉由 App Functions 與 Computer Control,在取得同意後代為傳訊、建立筆記、安排會議或完成多步驟操作。不過,也有不少人認為裁定範圍仍嫌狹窄:功能可能只會以 Google Mobile Services 的介面提供,而非納入 AOSP(Android Open Source Project,Android 開放原始碼計畫);替代作業系統仍受開機載入限制、開發者身分驗證、遠端驗證(remote attestation)及行動支付支援不足等問題困擾。這些觀點認為,歐盟雖改善 Android 內部的競爭,仍須處理 Android 與 iOS 雙寡占之外的真正選擇權。
👥 34 則討論、評論 💬
https://news.ycombinator.com/item?id=49124051
0
0
0
0
Open post
Linus Torvalds 的領導藝術與自動化程式設計的未來文章作者 antirez 是一位義大利電腦程式設計師、駭客和作家。他最著名的成就是創建了 Redis 記憶體資料庫,並領導開發了這個資料庫十多年。https://antirez.com/news/171
這段文章的核心觀點在於,Linus Torvalds 的偉大並非僅在於其卓越的程式實作能力,更在於他從「個人開發者」轉型為「架構領導者」的關鍵轉變。雖然許多優秀的程式設計師都有能力撰寫核心代碼,但 Torvalds 意識到 Linux 是一個極大且複雜的專案,他選擇減少直接編寫代碼的比例,轉而專注於擔任專案的靈魂,負責掌控架構設計、設定發展方向並與各子系統的維護者進行協調。這種如同「管弦樂團指揮」般的領導藝術,是維持龐大系統一致性與品質的核心。
進入 AI 輔助開發的時代,這套領導邏輯同樣適用於專業技術人員。自動化程式設計並非僅是缺乏技術能力的「Vibe Coding」(僅靠感覺輸入提示語),而是要求專家扮演類似 Linus 的角色:將 AI 作為高效的子系統維護者,由人類擔任架構設計師,負責下達設計指示、審查核心概念並做出關鍵的實作決策。因此,自動化程式設計的成功關鍵,在於技術人員是否具備將複雜想法轉化為一致架構,並與 AI 進行高品質設計對話的專業能力。
0
0
0
0
Open post
為什麼要打春日影
陽明高中春日影球場啟用
https://www.taiwanhot.net/news/1142517/%E9%99%BD%E6%98%8E%E9%AB%98%E4%B8%AD%E6%98%A5%E6%97%A5%E5%BD%B1%E7%90%83%E5%A0%B4%E5%95%9F%E7%94%A8+%E5%BC%B5%E5%96%84%E6%94%BF%EF%BC%9A%E5%96%84%E7%94%A8%E5%84%AA%E8%B3%AA%E9%81%8B%E5%8B%95%E5%A0%B4%E5%9C%B0%E7%82%BA%E5%AD%B8%E6%A0%A1%E7%88%AD%E5%8F%96%E6%9B%B4%E5%A4%9A%E6%A6%AE%E8%80%80
#mygo
0
1
0
0
Open post
回不去了
為什麼 AI 公司的 Logo 看起來都像肛門? https://velvetshark.com/ai-company-logos-that-look-like-buttholes
這篇文章以帶有惡搞意味的設計觀察指出,近年的人工智慧(AI,Artificial Intelligence)公司 Logo(識別圖樣)經常重複圓形、漸層、中央開口或視覺焦點、由中心向外放射的元素,以及柔和有機曲線;這些特徵組合起來,很容易讓人聯想到肛門。文章檢視 OpenAI 的 Blossom Logo,嘲諷官方把圓形解釋為人性化思考的流動與溫度、直角解釋為科技的精確與結構,認為這類說明往往是在完成圖樣後補上的企業修辭。它也比較 Anthropic 的 Claude Logo 與 Kurt Vonnegut 書中的露骨圖案,認為後者已不只是抽象的圓形。
作者觀察到,多數大型 AI 公司 Logo 都採用圓形或雪花般的結構,並保留中央開口;DeepSeek 與 Midjourney 則是少數例外,文章還打趣說兩者都帶有海洋聯想。這種風格不只出現在 AI 產業,Electrolux 等傳統品牌也可能產生類似的身體聯想,但 AI 公司採用這類設計的比例明顯更高。作者歸納出幾項原因:圓形容易傳達完整、永恆、親切與不具威脅感,符合企業希望降低 AI 取代工作的疑慮;空想性錯視(pareidolia,人腦在隨機形狀中辨認熟悉圖案的現象)也會放大這種聯想;而先行品牌成功後,其他公司便跟進相似風格。
文章進一步把這個現象視為科技品牌害怕過度突出的象徵。多人參與的設計會議通常傾向選擇「更先進、但仍然親切」的安全方案,結果讓各家 Logo 越來越難以區分;作者甚至戲稱 2022 年至今是「肛門時代」,把它視為繼立體光澤、擬物化、扁平設計與新擬態之後的另一波流行。文章建議品牌改用銳利幾何形狀、創意負空間(圖形內外的留白)、非放射對稱結構、單色設計,並讓不同背景的受眾事先檢視;Slack、Netflix、Stripe 與 Twitch 則被列為能以字母、故事、線條或獨特色彩建立辨識度的例子。
Hacker News 的留言大多以玩笑回應,許多人表示原本沒注意,現在卻「看過就回不去了」;也有人認為這些圖案其實是 aperture(孔徑、開口),象徵事物從中出現,或將其聯想到《Portal》遊戲中的 Aperture Science。部分留言指出,觀看者若先尋找某種形狀,就容易在任何抽象圖案中找到它,這使「肛門」解讀未必是設計者原意。DeepSeek 與 Midjourney 因沒有採用相同套路而獲得肯定,另有留言把這套美學戲稱為產品劣化(enshittification)的通用符號。
討論中最具體的更正針對 OpenAI Logo:有留言指出它是黑白設計,並沒有文章所說的漸層;中央附近只是線條逐漸變細,較接近線條粗細的變化,而非色彩漸層。這項批評顯示,文章雖然以幽默方式指出品牌趨同的問題,但部分視覺分析仍帶有主觀投射,甚至存在描述不夠精確之處。
👥 25 則討論、評論 💬
https://news.ycombinator.com/item?id=48956924
0
1
0
0
Open post
誰是美國的荷馬? https://www.plough.com/articles/who-is-americas-homer
這篇文章探問誰能成為「美國的荷馬」:荷馬(Homer,古希臘史詩《伊利亞德》和《奧德賽》的傳統作者)不只是偉大詩人,也替一個民族保存英雄、神話與共同經驗。華特・惠特曼(Walt Whitman)被視為重要人選,因為他把民主、個人自由與美國人的自我神化寫成全新的國族詩歌。達納・喬亞(Dana Gioia)則依據詩歌成就、主題深度、創作豐富度、文學多樣性與奠基性五項標準,選出羅伯特・佛洛斯特(Robert Frost);他認為佛洛斯特同時掌握喜劇、悲劇、諷刺與浪漫等風格,也能寫抒情詩與敘事詩,並同時受到一般讀者和文學界重視。
其他作者則提出更寬廣的答案。赫爾曼・梅爾維爾(Herman Melville)的《白鯨記》被形容為美國最偉大的追尋故事,透過捕鯨、商業與海上冒險,探索人類對美、智慧、勇氣與永恆的渴望。艾蜜莉・威爾森(Emily Wilson)選擇崔西・查普曼(Tracy Chapman)的〈Fast Car〉,認為這首歌承接靈歌、福音音樂、藍調與民謠等美國口述傳統,寫出階級困境、種族與地域分裂,以及「離開」與尋找歸屬的反覆渴望。另有人推薦艾蜜莉・狄金生(Emily Dickinson)、蘿拉・英格斯・懷德(Laura Ingalls Wilder)的《小木屋系列》與威廉・卡洛斯・威廉斯(William Carlos Williams);這些作品分別以語言創新、移居與返鄉敘事,以及棒球和日常生活,將美國經驗提升為近似史詩的規模。
然而,文章中最根本的看法是:美國目前也許還沒有真正的國族史詩。珍・克拉克・沙爾(Jane Clark Scharl)認為,真正的史詩必須以形式和主題完整呈現一個民族的靈魂,也要讓外部讀者理解這個民族的生活;但美國幅員遼闊、族群與地區差異深刻,缺乏共享的宗教與精神底層。她指出,許多文明的史詩都在重大崩解、戰敗或劇烈轉型之後出現,美國可能仍在等待那個歷史時刻。其他作者則認為佛洛斯特最接近國族詩人,哈特・克雷恩(Hart Crane)的《橋》曾試圖以現代主義與爵士節奏捕捉多聲部的美國,而克日什托夫・米沃什(Czesław Miłosz)所說的「美國文學遺產」至今仍不夠清晰,因為美國文學往往更強調個人,而非共同身分。
Hacker News 的討論中,馬克・吐溫(Mark Twain)是最常被提出、也最具說服力的遺漏人選;讀者認為《頑童歷險記》具有近似《奧德賽》的片段式旅程,也同時呈現年輕美國的地域、政治與社會矛盾。另一些人認為惠特曼仍是最符合條件的答案,因為他的創作時期接近內戰,作品直接面對美國持續不止的身分衝突。討論也把答案延伸到鮑勃・狄倫(Bob Dylan)、伍迪・蓋瑟瑞(Woody Guthrie)、布魯斯・斯普林斯汀(Bruce Springsteen)等音樂人,以及科恩兄弟的電影;這些人認為,美國的口述文化主要透過歌曲和電影流傳,未必應以詩人作為唯一標準。整體而言,讀者普遍認為文章提出的多個候選人各有道理,但崔西・查普曼的選擇頗具爭議,馬克・吐溫與狄倫的缺席尤其令人意外;「美國的荷馬」或許仍須交由時間與後世讀者裁定。
👥 61 則討論、評論 💬
https://news.ycombinator.com/item?id=48913656
0
0
0
0
Open post
你應該停止掰響指關節嗎? https://www.bbc.com/future/article/20260807-should-i-stop-cracking-my-knuckles
掰響指關節的聲音,主要來自關節腔暫時擴張後,滑液(synovial fluid,關節內潤滑液)壓力下降,使原先溶於液體的氣體形成氣泡並產生爆裂聲響。這種聲音可達約 83 分貝,接近時速 64 公里柴油車駛過的音量。曾有一名男子長達 50 年只掰左手指關節、右手完全不掰,最後兩手 X 光皆未見關節炎差異;儘管這只是單一個案,後續研究也大致未找到掰指關節會增加骨關節炎(osteoarthritis,軟骨磨損造成的退化性關節炎)風險的證據。
多項研究比較習慣掰指關節者與未掰者,顯示掰的頻率與年數,和骨關節炎發生率沒有明顯關聯。早期有研究曾指出長期掰指關節者握力較弱、手部腫脹較多,但較新的研究未能重現握力變差的關聯,超音波檢查也未見腫脹或失能。掰關節可能因伸展而暫時增加活動範圍,讓人感到放鬆;至於是否會藉由刺激神經末梢、降低疼痛並釋放腦內啡,仍未獲證實。
不過,文章區分了手指與頸背的風險:用力過度拉扯手指,少數情況可能造成扭傷、肌腱傷害甚至脫臼;若關節有疼痛或腫脹,則不該當成單純習慣而忽略。自行扭動或施力掰頸更不建議,因頸部鄰近脊髓、重要神經及通往腦部的血管,過度操作可能帶來四肢麻刺、暈眩等傷害。若想減少掰手指,可記錄壓力、無聊等誘發情境,並以握力球或紓壓小物替代;對多數人而言,真正受害的往往是受不了聲音的身邊人。
Hacker News 留言普遍認同「手指可掰、脖子別亂掰」的結論,許多人分享數十年掰手指而未出現關節問題,也有人認為掰響帶來的舒緩感,較像手部伸展後解除緊繃,而非骨頭彼此磨損。討論也提醒,氣泡聲的形成與消失機制仍有細節可辯,且每次掰響後通常需要一段時間才能再次發出聲音。另有留言指出,若手腕或手部疼痛與長時間電腦操作有關,調整滑鼠、鍵盤高度、姿勢、休息與漸進式肌力訓練,可能比反覆掰關節更值得優先處理。
針對脊椎指壓(chiropractic,以徒手調整脊椎為主的療法),討論呈現明顯分歧。一方認為這類療法的理論基礎缺乏科學依據,部分從業者實際提供的可能只是按摩、伸展或類似物理治療的服務;另一方則分享,針對性按摩、神經滑動與較溫和的操作曾改善坐骨神經痛或背痛。較具共識的看法是,任何頸部或脊椎操作都不應追求大聲響或強力扭轉;若已有持續疼痛、麻木、無力或活動受限,應由合格醫療人員評估。
👥 109 則討論、評論 💬
https://news.ycombinator.com/item?id=49226563
0
0
0
0
Open post
FFmpeg 9.0「Lei」正式推出 https://github.com/FFmpeg/FFmpeg/blob/n9.0/RELEASE_NOTES
FFmpeg 9.0「Lei」在 8.1 版約四個月後推出。FFmpeg 是廣泛用於影音轉檔、編解碼、串流與媒體處理的開源工具組;本次釋出說明雖以公告為主,但完整變更紀錄涵蓋影音格式、硬體加速、濾鏡與機器學習推論等多項更新。
新版本補齊動畫 WebP 的解封裝與解碼能力,讓桌面應用程式也能較完整處理這種常見於網頁的動態圖片格式;同時新增 HE-AAC 960 解碼,改善 DAB+(Digital Audio Broadcasting Plus,數位廣播)音訊處理。影音封裝方面,MP4 封裝器新增 LCEVC(Low Complexity Enhancement Video Coding,低複雜度視訊增強編碼)軌支援,並可用位元流濾鏡拆分 Dolby Vision 多層 HEVC 影音內容;此外也加入 Playdate 掌上型遊戲機的影片編碼與封裝功能。
硬體與高階處理能力亦是重點。AMD AMF(Advanced Media Framework,AMD 媒體框架)的色彩轉換器擴大 HDR 支援,並新增畫面速率轉換、硬體記憶體映射等能力;CUDA 與 Vulkan 分別新增影像旋轉、360 度影像處理等濾鏡,Apple VideoToolbox 與 Vulkan 也加入 ProRes RAW、APV 等格式的硬體加速。FFmpeg 9.0 另新增 ONNX Runtime 的 DNN(Deep Neural Network,深度神經網路)後端,可搭配 GPU 執行提供者進行推論。另一方面,版本移除已過時的 NVENC 選項、舊版 NVIDIA SDK 支援,以及已不再採用的 CELT 解碼與 Ogg/CELT 剖析功能。
討論中最受歡迎的是動畫 WebP 支援。使用者指出,瀏覽器早已能播放動畫 WebP,但過去許多非瀏覽器桌面軟體因缺少 FFmpeg 支援而無法正常顯示;如今可直接利用 FFmpeg 將動畫 WebP 轉成 MP4 等格式,不必再依賴外部網站。許多人也肯定 FFmpeg 長期在龐大 4K 影片、多字幕 MKV 封裝、音訊剪輯等情境中的效能與穩定性,認為它已從網頁後端常用工具,成為整個影音軟體生態的重要基礎。
另有留言關注開發團隊採用 Claude 協助的情況。FFmpeg 表示,Anthropic 的開源計畫曾提供部分開發者 Claude Max 使用額度,並協助找出 9.0 版遺漏的回溯修補;討論者認為,這類用途偏向檢查與整理,並未取代 FFmpeg 向來仰賴人工撰寫組合語言、榨取硬體效能的核心工作。整體討論呈現對新功能的期待,也凸顯社群對維持人工審核與底層效能最佳化的重視。
👥 20 則討論、評論 💬
https://news.ycombinator.com/item?id=49166202
0
0
0
0
Open post
消失的市場:當現實倫理入侵虛構創作,成人文化正走向何方?(使用Gemma4產生的摘要
https://note.com/mashiro_yuh/n/n4ac8bea1896e
這篇文章深入探討了全球成人向內容市場正迎來的一場隱形危機:「無被害者的虛構作品」正因內容設定問題,逐漸從全球商業市場中消失。 隨著生成 AI 技術的興起,創作者能夠製作出完全由虛構人物組成的作品,這些作品既不涉及實體演員,也未侵犯他人隱私,但在目前的全球主流平台規約下,只要作品中的角色設定為「非自願性行為」(即便這是合意的角色扮演或性幻想),就會被判定違規並禁止銷售。
作者指出,目前的規制趨勢已從「保護實體人物權利」轉向「要求虛構角色的同意」,這導致了一種極其矛盾的現象:即便作品在法律上完全合法、且在製作過程中完全沒有實際受害者,但因為「物語內部的設定」不符合平台規範,導致創作者面臨「有作品卻無處可賣」的困境。這不僅是單純的審查議題,更是一種透過修改服務條款與支付工具(如信用卡公司限制)所進行的商業封鎖。
這種現象隱藏在日常的條款更新中,不容易被大眾察覺。作者擔憂,若這種「將現實倫理強制套用於虛構創作」的趨勢持續擴大,將導致原本受法律規範的商業市場萎縮,並迫使需求轉向無法監管的地下地帶。對於目前保有相對寬鬆表現空間的日本市場而言,這無疑是一個必須警惕的全球性徵兆。
0
0
0
0
Open post
「老人味」 https://www.theguardian.com/wellness/2026/sep/03/old-person-smell
所謂「老人味」主要與 2-壬烯醛(2-nonenal)有關,這種物質由皮膚天然脂質中的脂肪酸隨年齡改變、接觸氧氣後氧化分解而產生。皮膚修復日常損耗的能力下降,也會使油脂較易氧化。這是皮膚老化的自然現象,並不等同於骯髒或個人衛生不佳;氣味強弱則可能受遺傳、皮脂組成、皮膚微生態、健康狀況、衣物與生活環境影響。
日本 2001 年研究在 40 歲以上受試者身上檢出 2-壬烯醛,但專家強調,這不是到了 40 歲就突然出現的變化,而是中年後逐漸增加。各年齡層本來就有不同體味:嬰兒偏甜奶香,青春期受荷爾蒙影響而較濃烈,成年後則與流汗及日常生活有關。瑞典一項盲測讓 41 名年輕人嗅聞不同年齡層穿過的 T 恤,結果高齡者體味雖然明顯不同,卻被評為較不強烈、也較不令人不愉快,顯示負面印象很大部分來自刻板觀感。
2-壬烯醛無法完全阻止產生,洗澡可減少部分氣味,但肥皂、水與體香劑都難以徹底清除持續產生的物質。勤洗衣物、床單、保持室內通風,有助於降低氣味殘留;柿子萃取沐浴產品雖有使用者經驗談,仍缺乏充分科學證據。專家建議的重點是減少氧化傷害,例如攝取富含抗氧化物的蔬果與維生素 C、E 來源、不吸菸、避免日曬傷害並維持皮膚保濕,而非為此過度焦慮或花大錢購買特殊清潔品。
Hacker News 討論中,不少人表示原本以為這只是個人感受,得知有明確化學成因後感到意外;也有人補充 2-壬烯醛同樣是陳年啤酒常見的氣味成分。部分網友分享柿子皂、熱水清洗、運動衣專用洗劑與加強洗程的經驗,認為可改善衣物或居家殘留的悶臭,但也有人指出這些做法多屬個人感受,不能取代大型臨床試驗。討論亦延伸到合成纖維較容易殘留汗臭,以及衣物消毒劑中的季銨鹽(quaternary ammonium compounds,常見消毒成分)可能有殘留與安全疑慮;整體看法是,清潔環境與衣物或可減輕困擾,但不應把年長者的自然體味直接歸咎於懶惰或不衛生。
👥 34 則討論、評論 💬
https://news.ycombinator.com/item?id=49585520
0
0
0
0
Open post
大型語言模型時代中,日益萎縮的語言多樣性版圖 https://www.nature.com/articles/s41562-026-02550-0
大型語言模型(LLM,一類根據大量文字預測後續詞句的人工智慧)雖能保留原稿的核心意思,卻可能把人們原本各異的寫作風格拉向相似格式。研究團隊跨三項研究分析七個資料集、逾 88 萬則文字樣本,發現使用 LLM 潤飾或改寫後,文字複雜度的差異程度在不同資料集與模型間顯著縮小 21% 至 50%。這不僅是句法、詞彙與篇章風格趨同,也可能讓個人身分、心理狀態與社會背景原先留在文字裡的線索變得模糊。
研究以 GPT-3.5、Gemini 與 Llama 3 等模型,在多種改寫指令下處理文章、對話、演講與社群貼文,並檢驗改寫前後的語意相近度與語言特徵。結果顯示,原本可從文字推測的年齡、人格、同理心、性別、道德關注與團體歸屬,經改寫後較容易偏向原先占優勢的類別,弱勢或較不典型的表達則被壓低。研究也觀察到 ChatGPT 於 2022 年 11 月公開後,arXiv 摘要、地方新聞與 Reddit 文字的複雜度變異下降,且與由偵測工具估計的 AI 撰寫比例上升同步;這呈現的是關聯趨勢,不能只憑時間同步便認定所有變化皆由 LLM 單獨造成。論文正文受訂閱限制,但摘要、延伸圖表與原始資料已揭露主要設計與結果。
Hacker News(HN)討論中,不少人認同這種「企業腔」或制式語氣已愈來愈容易辨認。有人分享,自己在工作上讓 LLM 協助撰寫文件,確實省下從零起草的時間,卻感到文字不再有自己的聲音;也有人把寫作視為思考本身,擔心把寫作外包後,連整理觀點、取捨重點與形成個人判斷的過程都被削弱。部分評論者尤其在意文化與創作面向,認為詞彙、方言、節奏與不合常規的說法並非單純低效率,而是承載情感、經驗與不同思維方式的媒介。
也有意見認為,標準化未必總是壞事:操作手冊、職場文件或技術說明若能更一致,往往更清楚好懂,並不需要刻意追求個人筆調。不過,實務使用者反駁,LLM 常能快速鋪陳大量文字,卻未必擅長像熟練作者那樣優先凸顯真正關鍵的細節;若缺少人工編修,文件仍可能冗長卻欠缺重點。因此較務實的看法是,把 LLM 當作草稿或行政性寫作的輔具,而非取代作者最後的判斷與編排。
另有評論指出,語言趨同早在 LLM 出現前就受大眾媒體、全球化、標準教育與英語網路文化影響,LLM 更像加速器而非唯一根源。模型大量吸收美式商務英語與主流網路語料,容易複製其禮貌、保守而平滑的基調。討論者因此主張,與其只期待模型自行變得多元,不如持續培養地方語言、非英語創作與不受企業格式束縛的交流場域。至於刻意使用粗話、俚語或破格句法來躲避同質化,討論並無共識;有人也指出,現今 ChatGPT 並不必然避用粗話,且研究中的改寫文字未顯示髒話會一概消失。
👥 75 則討論、評論 💬
https://news.ycombinator.com/item?id=49497996
0
0
0
0
Open post
[ 香港書店賣「唯紅花綻放」遭查 台賣到斷貨緊急加印 | 文化 | 中央社 CNA ]
https://www.cna.com.tw/news/acul/202607160272.aspx
0
0
0
0
Open post
VTubing:源自日本的虛擬直播文化如何走向全球 https://www.tokyodev.com/articles/vtubing-how-a-japanese-phenomenon-is-going-worldwide
VTubing 是一種由表演者使用動畫模型在螢幕上活動的線上娛樂形式,Live2D Cubism 等軟體能讓虛擬角色模擬真人的動作。表演者可以用角色的姓名、背景與個性進行長時間直播、遊戲實況、歌曲與短劇影片,也能透過 3D 動作捕捉技術登台演出。這個源自日本的產業在 2023 年創造約 800 億日圓營收,較前一年增加 153.8%;其中 56% 來自周邊商品,反映日本粉絲以購買商品表達支持的「推活」(oshikatsu)文化。
日本仍由 hololive 與 NIJISANJI 等大型經紀公司主導,兩家公司在 2025 年合計占全球 VTuber 營收約 40% 至 45%。經紀公司能提供角色製作、技術設備、行銷、商業合作與演唱會資源,也讓旗下人才更容易進入日本的偶像、動畫與遊戲產業;但角色名稱、外觀及相關智慧財產通常歸公司所有,管理方式也較為由上而下,海外表演者可能因創作自主權不足而感到受限。日本約有 6 萬個 VTuber 帳號,競爭十分激烈,加入大型公司或意外爆紅往往是脫穎而出的主要途徑。
日本以外的 VTubing 則更接近獨立創作者市場。日本表演者約占全球 35%,美國約占 19%,其他主要英語系國家合計後接近 27%;截至 2026 年第一季,獨立創作者更取得逾半的整體觀看量。英語系 VTuber 較常使用 Twitch,中文系則較常使用 bilibili,風格也比日本更接近一般直播主,對戀愛關係、玩笑與個人生活的呈現通常較開放。成為獨立 VTuber 仍需負擔角色模型、軟體、硬體、行銷與周邊商品等成本,入門可能需要數千美元,專業規模則可超過 1 萬美元;不過免費或開放原始碼工具、網路攝影機與價格較低的委託服務,已大幅降低入門門檻。文章訪談的創作者也指出,VTuber 背後往往有繪師、模型製作者、綁定師、音樂人與直播版面設計者等一整組團隊,因此業界普遍反感以 AI 取代人類藝術家的做法,但討論中也有人提醒,Neuro-sama 這類明確以大型語言模型(LLM)為核心、且不隱瞞 AI 身分的 VTuber,顯示「反 AI」態度並非毫無例外。
文章認為,VTubing 未來將進一步進入電視、廣告、遊戲、漫畫與其他跨媒體領域,2D 角色也可能結合更成熟的 3D 追蹤技術,發展成同時出現在 Twitch、YouTube、TikTok、漫畫、音樂專輯與遊戲中的完整智慧財產。Hacker News 討論則認為文章把「走向全球」描述得稍晚:hololive English 第一世代、COVID-19 疫情期間的直播熱潮與 Twitch 上的獨立創作者,早已讓 VTubing 國際化,近年的觀看時數甚至呈現穩定或下滑跡象。讀者也指出,如今使用免費模型與開放工具即可開始活動,獨立市場遠比文章描寫的早期狀況龐大,但競爭同樣更加飽和。
討論中對 VTubing 吸引力的解釋比單純「不想露臉」更廣泛:有人重視角色扮演帶來的表達自由與隱私,有人把直播當作陪伴、背景聲或觀看遊戲的方式,也有人喜歡長期累積的粉絲社群、二次創作與活動歸屬感。不過部分讀者批評文章沒有充分回答觀眾為何觀看,認為偶像文化與準社會關係(parasocial relationship,觀眾單方面感覺與表演者親近)是重要因素;另一些人則反駁,把觀眾一概歸因於孤獨男性過度簡化了現象。整體而言,留言呈現的共識是:VTubing 同時是表演藝術、直播媒體、粉絲文化與商業模式,企業資源與獨立創作之間的取捨,以及角色、真人與智慧財產權的關係,將持續影響它的發展。
👥 88 則討論、評論 💬
https://news.ycombinator.com/item?id=48987775
0
0
0
0
Open post
0
0
0
0
Open post
我檢查了面試作業,結果發現那根本是一整套攻擊行動 https://citizendot.github.io/articles/fake-job-interview-git-hook-malware/
一名軟體工程師在 LinkedIn 收到 Python 開發職缺邀請,對方開出每月 1 萬至 1.5 萬美元的遠端合約轉正薪資,並很快寄來 Google Drive 上的居家作業。壓縮檔表面上是使用 FastAPI 與 SQLAlchemy 的一般後端專案,依賴套件也沒有明顯的冒名套件;但他習慣以 tree -a 檢查隱藏資料夾,發現 .git/hooks 預先放入大量 Git 鉤子,其中 pre-commit 會依作業系統,從一組裸 IP 位址下載並在背景執行遠端指令。
後續載荷會把第二階段腳本下載到使用者的 Documents 資料夾,改名為可執行的 Shell 腳本,再以 nohup(即使登出或關閉終端機仍讓程序持續執行的 Unix 工具)在背景啟動。腳本接著下載 parser.js 與 package.json,安裝 Node.js 套件並執行高度混淆的解析器;其中包含剪貼簿、檔案系統、程序管理、加密與 Hardhat(Ethereum 開發環境)等可疑依賴。作者推測攻擊者可能企圖竊取加密貨幣錢包,或與瀏覽器錢包外掛互動,但尚未能完全確認。網址中的 id 參數會影響伺服器回傳的腳本,顯示攻擊者可能為不同求職者配置個別載荷,以便追蹤或客製化攻擊。
調查也發現,同一活動有其他變體:壓縮檔可能包含 .vscode 資料夾,讓 VS Code 開啟專案時便執行惡意指令,不必真的執行 Git 指令。所謂招聘公司與攻擊無關,攻擊者只是借用公開公司的名稱增加可信度;專案本體則是從 GitHub 複製的公開 FastAPI 專案,再加上一個隱藏的惡意資料夾。作者對攻擊者的伺服器進行 Nmap 掃描,發現 SSH 使用 Ubuntu 上的 OpenSSH 9.6p1,另有兩個開放埠,但沒有找到可利用的已知漏洞,調查因此暫時中止。
Hacker News 討論多數認為,這類以求職作業為誘餌的供應鏈式攻擊會愈來愈常見,且可能透過自動化工具或大型語言模型(LLM, Large Language Model)大量產製變體。讀者提出的實用防禦方式包括:不要直接信任陌生招聘者寄來的程式碼,應自行前往公司正式網站確認職缺與聯絡方式;即使招聘者使用公司網域,也不代表附件安全,未經信任的專案仍不應在主要電腦上執行。
部分留言也指出,現代企業常從看似不一致的網域寄出合法郵件,使辨識招聘詐騙變得困難,因此不能只依靠寄件地址判斷真偽。具備網路連線監控功能的工具,例如 Little Snitch,可能在 curl 嘗試連往可疑 IP 時立即警示;LinkedIn 也被建議提供以公司電子郵件驗證任職身分的選項,協助降低冒充招聘者的風險。
👥 22 則討論、評論 💬
https://news.ycombinator.com/item?id=49013036
0
0
0
0
Open post
安娜・卡列尼娜原則
https://en.wikipedia.org/wiki/Anna_Karenina_principle
源自托爾斯泰同名小說《安娜・卡列尼娜》開篇名言:「幸福的家庭都是相似的,不幸的家庭則各有各的不幸。」
在科學與商業被引申為一項成功或系統要維持正常運作,必須同時滿足多項必要條件;只要其中任何一個環節失效(即遭遇某種「獨特的不幸」),整個系統就會崩潰。
也就是說:
成功的案例往往長得很像,因為它們都通過了所有必要的門檻。
失敗的案例卻可能各有各的原因,因為只要任何一個環節出問題,就足以導致整體失敗。
0
0
0
0
Open post
什麼時候才會看到 Adobe 的隕落?
令人火大的 Photoshop 告別 https://anderegg.ca/2026/07/12/an-infuriating-goodbye-to-photoshop
作者自 1990 年代中期便開始使用 Photoshop,2005 年購買 CS2、2010 年升級 CS5,並在 2013 年 Creative Cloud 推出時立即訂閱。起初,持續更新與頻繁新增功能讓他樂在其中;但 Creative Cloud 應用程式後來逐漸變成緩慢且故障頻仍的網頁式程式。Adobe 也在 2023 年宣布停止 Creative Cloud 同步檔案服務,因各界反彈而延後一年。隨著網頁設計工作從 PSD 檔案(Photoshop 原生工作檔格式)轉向 Sketch 與 Figma 文件,作者多年來幾乎只用 Photoshop 做簡單修圖,最後留住他的主要理由只剩熟悉感。
軟體品質惡化後,Photoshop 曾長達約九個月沒有正常更新,更新程序也多次卡住,只能反覆移除再重新安裝;每次更新還會重設個人偏好設定。Adobe 另外被指在未明確告知的情況下修改 macOS 的 /etc/hosts 檔,以進行授權驗證,讓作者覺得 Creative Cloud 越來越像惡意程式。Photoshop 本身則出現反覆顯示的歡迎畫面,停用選項無法保存,並把原生介面控制項大量改成網頁元件。作者在 Adobe 支援論壇上看到大量相似抱怨,因此認為這些問題不只是自己電腦的特殊狀況,而是 Adobe 已無法妥善維護整套產品。
同價位的 Apple Creator Studio 讓作者取得新版 Pixelmator Pro 及其他應用程式,於是他決定離開 Photoshop。不過,他的 Creative Cloud 訂閱其實是「年約月付」方案,並非每月都能自由取消,必須等到免付終止費的期間才完成解約;登入 Adobe 帳號時,Adobe Authenticator 又要求先登入驗證器本身,再用驗證器完成登入,形成荒謬的認證循環。取消流程還以白字顯示在白色區塊上,導致重要說明幾乎無法閱讀,接著連續四個步驟勸阻取消,甚至提供免費三個月。解約後,Creative Cloud 移除程式又宣稱仍有應用程式需要它,修復工具與 Creative Cloud Cleaner Tool 也都失敗,作者最後手動刪除各處 Adobe 資料夾與背景元件,但特別警告其他人不要照做,以免誤刪系統檔案。雖然他仍懷念 Photoshop,卻認為 Pixelmator Pro 的軟體品質大幅提升;即使對 Apple 的 Liquid Glass 半透明介面風格不滿,整體仍更容易維護,也更容易在未來取消。
Hacker News 討論提出多種替代方案。Photopea 的介面與快捷鍵接近 Photoshop,開啟速度甚至可能快過啟動 Photoshop,適合小型修圖,但處理大型檔案時容易變慢;Affinity 被認為能保留約八成 Photoshop 操作習慣,Acorn 則適合需要精確像素編輯的人。Affinity 被 Canva 收購後,有人稱其免費且沒有附加條件,但其他人指出新版需要 Canva 帳號,並會向多個伺服器傳送資料,對隱私有所疑慮;也有人選擇繼續使用較舊、買斷制的 Affinity 版本。Krita 更適合繪畫,Darktable、RawTherapee、Photomator 與 Capture One 則被提作 Lightroom 類替代品。至於 GIMP,討論者認為它的操作邏輯與 Photoshop 差異較大,專案定位也同時面向專業工具、入門軟體與開放原始碼實驗場,因而難以滿足所有期待。
不少留言也印證作者對 Photoshop 的觀察,包括 macOS 版啟動越來越慢、視窗搶回焦點、重複出現另存新檔對話框、GIF 時間軸故障,以及即使關閉背景活動仍會留下大量 Adobe 程序。有人對修改 hosts 檔提出技術上的保留,認為這通常需要管理員權限,可能是具提升權限的更新服務所為,但仍批評這種做法缺乏透明度。更廣泛的分析則認為,問題不一定只源自訂閱制,而是 Adobe 逐漸從改善 Photoshop 核心體驗轉向追逐季度營收、功能堆疊與加價銷售;在買斷制下,糟糕的新版本可能直接賣不出去,訂閱制下卻變成產品要爛到足以讓人取消訂閱,才會真正失去收入。
👥 87 則討論、評論 💬
https://news.ycombinator.com/item?id=48891200
0
2
0
0
Open post
線上廣告巨頭 Adform 遭駭,再次證明廣告阻擋工具的必要性 https://this.weekinsecurity.com/online-advertising-giant-adform-was-hacked-proving-once-again-why-ad-blockers-are-necessary/
數位廣告業者 Adform 遭駭後,從 7 月 27 日起向合作網站投放夾帶惡意程式碼的廣告。Adform 表示,其每日會向各類裝置遞送約 15 億則廣告;資安研究員 Kevin Beaumont 發現,攻擊者竄改了 Adform 用來在客戶網站載入廣告的程式碼,使造訪這些網站的人可能在瀏覽器中執行惡意指令。
這項攻擊鎖定加密貨幣轉帳:惡意程式會每三秒檢查一次剪貼簿,並將使用者複製的加密貨幣錢包位址替換成攻擊者控制的位址。受害者若未重新核對收款位址,便可能把比特幣、以太幣或其他加密貨幣誤匯給攻擊者。Adform 已公開承認資安事件,但尚未交代最初如何遭入侵、影響規模,以及是否有網站瀏覽紀錄遭外流;該公司僅表示,現有跡象顯示攻擊者可能有能力取得這類資料。
事件凸顯廣告供應鏈的風險:單一廣告技術業者遭入侵,便可能讓大量原本無害的網站成為惡意程式散布管道。作者實測指出,其桌機上的 uBlock Origin 與 iPhone 上的 Filtr/Wipr 會直接阻擋 Adform 網域,因此連同被竄改的廣告指令一併攔下;廣告阻擋工具除了減少追蹤與干擾,也能成為防範惡意廣告的重要防線。
Hacker News 討論者查驗鏈上紀錄後指出,攻擊程式內含比特幣、以太幣與 TRON 的收款位址,其中比特幣位址約累積 11 萬美元、以太幣位址約 5.5 萬美元,顯示此類剪貼簿竄改確實可能造成實際損失。許多人主張應在瀏覽器層級採用 uBlock Origin 等工具,並搭配 DNS(網域名稱系統)層級封鎖或應用程式防火牆;但也有人提醒,DNS 封鎖無法處理廣告與網站主內容共用同一網域的情況,仍需瀏覽器端攔阻。
討論中亦有不同觀點認為,網站遭駭不應只導向「必須裝廣告阻擋器」的結論,瀏覽器對剪貼簿等敏感權限的保護也應更嚴格。不過,多數人認為現今廣告充斥追蹤、彈出視窗與供應鏈風險,已使廣告阻擋從改善閱讀體驗的工具,轉變為一般使用者應採取的基本資安措施。
👥 31 則討論、評論 💬
https://news.ycombinator.com/item?id=49170001
0
0
0
0
Open post
YC 創辦人要求走投無路的求職者刺青,以換取面談機會 https://sfstandard.com/2026/07/30/lemonlime-tattoo-job-interview/
舊金山人工智慧(AI)新創 LemonLime 在一場 Y Combinator(YC,創業加速器)Startup School 活動後派對中,找來專業刺青師,宣稱凡在身上刺上公司標誌或相關圖案者,可立刻取得工作面談機會。執行長 Jordan Zietz 原先在 LinkedIn 表示,此舉是為了尋找「跟公司一樣瘋狂」的人,並稱公司敢於冒險、嘗試前所未有的事;據他所述,共有 7 人接受這項安排。LemonLime 主打免寫程式的 AI 工具,宣稱可學習企業作業方式,一鍵自動處理團隊瑣事。
這項做法很快引發強烈反彈,被批評是在求職市場弱勢下,以永久人體藝術交換僅僅一次面談機會,也可能帶來勞動與法律風險。Zietz 隨後刪除原貼文並公開道歉,承認判斷失當,稱參與者可自行決定圖案、所有到場者不論是否刺青都能面談,且公司會負擔除刺服務。不過,現場參與者 Dimple Amitha Garuadapuri 表示,幾乎其他人都刺了 LemonLime 標誌;另一名參與者也說至少看見一人刺上檸檬圖案,與 Zietz 後來否認有人刺公司標誌的說法互相矛盾。
報導也將此事放入 YC 圈子的競爭文化中檢視。LemonLime 除了 YC 提供的 50 萬美元資金外,未見其他募資紀錄;在眾多相似 AI 新創之間,這場刺青活動顯然也具有博取曝光的效果。文中提到,另一家 YC 保險科技公司 Corgi 的創辦人曾說,早期員工中約三分之二有公司刺青,但那是已受聘同事的自發行為,與求職者為取得面談而刺青的情境並不相同。
Hacker News 多數留言認為,問題核心在於權力不對等:科技業裁員後,求職者可能因經濟壓力而接受原本不願意做的事,因此不能簡化成個人「自願」或缺乏判斷力。許多人質疑,整個管理團隊竟無人阻止這種安排,反映創辦人崇拜、從眾思維與把極端承諾誤當成敬業的文化。也有人認為,這不是正式徵才門檻,而是派對上的拙劣宣傳話術,刺青師亦為專業人士;但即使採取較寬容的解讀,留言者仍普遍認定,為冒險而冒險沒有實質效益,反而傷害 LemonLime 及 YC 的公信力,並留下難以抹去的負面印象。
👥 61 則討論、評論 💬
https://news.ycombinator.com/item?id=49138443
0
0
0
0
Open post
0
0
0
0
Open post
Open post
24TB 要價 16K,台灣這邊賣 28K,去日本玩一趟順便買都還很划算的感覺。
RE: https://misskey.io/notes/ar74ubr3s98n026h
Open quoted post
Quoting
内蔵24TBのHDDが税込79,800円か。さしあたっての急ぎで必要というわけでは無いけど、今後この手のが更に安くなってくれるか、値上げの方向になるかで、今買っておくべきか悩むところ。
https://www.sofmap.com/product_detail.aspx?sku=101521430
Open quoted post 0
1
0
0
Open post
我到底看了什麼⋯
魅魔Vtuber「不想被性化」爭議摘要(Claude
https://jin115.com/archives/52458857.html
魅魔Vtuber「Silvilla」在X(推特)發文,抗議大家將她性化。她表示曾被問到「身為魅魔Vtuber,為什麼不做NSFW(限制級)內容」,對方語氣充滿真心的困惑,而她的回答很簡單:單純不想做。她也提到,自己曾收到「反正你是魅魔,應該沒關係吧」之類的性騷擾留言,並認為這種說法完全不符合「同意」的概念。
關於為何選擇魅魔身分,她說明是因為有從事性工作的朋友與家人,她很喜歡也支持他們;同時她個人也喜歡透過音樂、藝術、舞蹈進行性感表達。但她強調現階段不想製作相關內容,未來或許會改變,可是她不喜歡被別人強加期待、被貼標籤。文末她感嘆自己只是累了,也不確定這樣的想法是否不合理。文中另附註解釋,NSFW指的是含有性暗示、過度暴力、獵奇或粗俗字眼等,不適合在職場、學校等公共場合被他人看見的內容警告標籤。
這則發文引發網路兩極反應。質疑或反對的一方認為,魅魔本身就是性的化身,外型設定本來就帶有性意味;「不想被性騷擾」合理,但「不想被性化」與角色設定本身矛盾,甚至有人認為她的處境比寫真偶像(グラドル)更難自圓其說。也有人指出她固定貼文中有鋼管舞內容,令人不解其立場,並比喻這就像扮成殺人小丑卻不想被當成殺人犯看待。還有意見指出,既然魅魔設定是靠奪取(尤其是男性的)精氣維生的惡魔,使用這個設定時就該預期會被性化看待——但這不代表可以做出實際的性騷擾行為。
另一方則抱持支持或折衷的看法,認為想以自己喜歡的形象活動是個人自由,無論是魅魔或比基尼造型,「本人」不想被用性的眼光看待,屬於個人主權範圍;也有人認為「不要對V騷擾」是對的,但「不想被性騷擾就別自稱魅魔」同樣有其道理,並建議如果不想被性化卻喜歡魅魔的可愛感,可以改設定成「小惡魔」角色。此外,也有留言半開玩笑地表示「魅魔這個概念本身就很性感」、「乾脆別當魅魔了」。
0
1
0
0
Open post
石油業高階主管稱,嚴重燃料危機已經來臨 https://www.wsj.com/business/energy-oil/oil-executives-say-the-great-fuel-crisis-is-here-b6b32030
美國石油業高階主管警告,荷莫茲海峽(Strait of Hormuz,波斯灣通往阿拉伯海的關鍵航道)長期封閉引發的燃料危機已經成形。全球商業燃料庫存已連續逾六個月下滑,各國戰略原油儲備也接近難以再大幅釋出的程度;上週對沙烏地阿拉伯一條繞過荷莫茲海峽的關鍵原油管線發動的襲擊,估計使每日至少 250 萬桶原油無法運出,讓原已吃緊的全球油市進一步惡化。
討論串補充,危機不僅是荷莫茲海峽受阻,也牽涉紅海航線。有人指出,葉門胡塞組織(Houthis,葉門武裝政治組織)若能阻斷曼德海峽(Bab el-Mandeb Strait),將連帶干擾紅海與蘇伊士運河航運;而沙烏地通往紅海延布港的替代管線停擺,使原油出口彈性大減。部分留言估計受影響產量可能達每日 400 萬至 500 萬桶,約占全球原油產量 4%,高於原文提到的至少 250 萬桶,反映事故規模與停工時間仍有不同判斷。美國煉油廠正值由夏季轉換冬季燃料配方、並進行檢修的時段,也使短期煉製能力更加緊繃。
燃料價格的衝擊已在民眾生活中浮現,有人回報加州紅木城柴油每加侖達 8.49 美元,另有報導提及加州出現每加侖 9.99 美元的柴油售價。留言普遍認為,柴油不只是私家車成本,而是卡車、鐵路、貨輪、農業機具與物流配送的核心燃料;若油料持續昂貴,非必要貨品運輸會先縮減,食品及其他實體商品的價格則可能因運費上揚而跟著上漲。也有人認為,供給減少不等於完全中斷,高價會迫使市場減少耗用,保留燃料給食品與必要民生運輸,但這種「需求萎縮」本身仍會造成消費與產業活動受損。
討論也延伸至長期能源政策。批評者認為,美國及多數國家長年把交通與物流高度綁定在價格劇烈波動、又集中於地緣政治高風險地區的石油;即使美國是成品油淨出口國,仍需進口不少原油,因而無法完全隔絕國際供給震盪。部分人主張應加速電氣化,尤其以電動短途貨車取代一部分柴油車隊,藉此保留柴油給難以替代的長途運輸、航空與航運。另有人提醒,太陽能可降低家庭用電成本,卻不能直接解決原油及柴油短缺,且若要全天候供電,仍須投入大量儲能電池;因此,能源轉型能降低長期脆弱性,但難以立刻化解眼前的液體燃料危機。
👥 67 則討論、評論 💬
https://news.ycombinator.com/item?id=49707477
0
0
0
0
Open post
Open post
7成民眾…這是不是抽樣誤差啊?
調查:近7成民眾每週用1次AI 57%願授權當購物管家
(中央社記者呂晏慈台北3日電)萬事達卡今天表示,根據調查,AI智慧商務支付(Agentic Commerce)已是現在進行式,近7成台灣民眾每週至少使用1次AI助理,且有57%台灣民眾準備好讓AI擔任「購物管家」。
RE: https://pbs.idv.tw/users/pbs/statuses/117030858796323282
0
1
0
0
Open post
對我來說,其實 Gemini 可以符合大部分的需求,而且很便宜,但這也是它的問題:泛而不精,什麼都會但沒有特別突出的。而 Claude 則是在文學創作與程式設計領域很強,而我剛好需要文學創作這一塊的功能。因為預算排擠,只好把 Gemini 的訂閱取消。
RE: https://mistyreverie.org/notes/ap6xxxo21q7d06x5
0
1
0
0
Open post
日本地方年輕女性大量流失的核心原因,在於地方職場缺乏優質且多元的職涯機會、傳統社會性別分工對女性形成的心理負擔,以及育兒與醫療等公共基礎建設在「高重視度」與「低滿意度」之間的嚴重落差。當大都市能提供更平等的升遷空間、自由包容的生活環境與完善的支援體系時,離開地方便成為年輕女性追求自我實現與安心生活下的理性選擇;地方政府若欲翻轉人口流失的惡性循環,首要之務並非單純提倡返鄉政策,而是必須從根本改善在地產業的性別平等、翻轉傳統家庭角色觀念,並確實提升育兒與醫療政策的落實品質。 - Gemini年輕女性為何從地方流失?——日本財團 18歲意識調查:對政策的期待與滿意度之間的落差
https://www.nippon.com/hk/japan-data/h02837/
RE: https://mistyreverie.org/notes/aoz4v9to1q7d05zd
0
0
0
0
Open post
#COSCUP
只要你把活動辦起來,大家自然就會來 https://www.benlandautaylor.com/p/if-you-build-it-they-will-come
文章指出,想快速融入一個新的社群,最有效的方法不是只出席別人舉辦的活動,而是主動籌辦符合該社群核心興趣的聚會,邀請想認識的人參加,或協助其他人辦活動。無論是小眾的線上同人小說討論群,還是規模龐大的思想運動,社交活動的需求通常都遠高於供給;願意投入籌備工作的人,因此更容易建立友誼,也更快成為社群的一分子。
作者認為,許多人把社群當成消費品,以為聚會、聚餐、會議和讀書會會自然出現,就像野外的藍莓叢自行結果。然而,活動之所以存在,是因為少數人願意承擔聯絡、規劃與執行的繁瑣工作,而社群領導者往往只是最願意把事情做起來的人。當代社會疏離的一部分原因,正是太多人想享受社會連結,卻不再被鼓勵去共同生產這些連結;作者認為,個人無法立刻解決整個社會的供給不足,卻可以先在自己的社群中主動補上缺口。
討論者分享的經驗大致印證了這個觀點。一名曾經經營地方社群 15 年、每日活躍使用者一度達 1 萬人的參與者表示,Facebook 普及後,成員轉向各自的同溫層,原有社群幾乎解體,但他仍認為投入值得,因為有人因此找到真愛、取得重要工作機會。其他人則指出,活動本身未必是社群最深層的核心,真正建立信任與歸屬感的,往往是大家一起籌備活動的過程;不過,主辦者也可能因為工作量過大、他人沒有分擔或回應而感到脆弱與耗竭,真誠投入比表面上的社交技巧更能吸引他人。
討論中也出現幾項重要修正:一旦活動看起來能賺錢,就可能被商業活動公司接手,地方節慶變成內容重複、缺乏特色的商品,甚至成為高收費低品質的剝削式生意。此外,並非每個人都有餘裕無償投入;生活成本上升、工作競爭加劇,讓許多人只能把時間用於維持生計或休息,結果社群活動常由少數較富裕的退休人士承擔。有人進一步認為,社群維護與籌辦活動應像學徒制度一樣由年長者傳給年輕人,而降低參與門檻的友善空間,也能讓原本內向的人更容易融入;少數批評者則覺得文章偏向個人隨筆,未必適合刊登在 Hacker News。
👥 39 則討論、評論 💬
https://news.ycombinator.com/item?id=48959090
0
0
0
0




