AI 与开发者工具
AI 正在进入浏览器、编程和日常视频观看:一边提效,一边也带来“少动脑”的新焦虑。
- 见不惯 B 站 up 主的带货广告?教你利用 AI 快速跳过:开源 Chrome 插件用字幕+Gemini 判断广告片段并自动跳过;需要登录 B 站并提供 Gemini API Key,减少误判还可忽略短视频。
- 派早报:Firefox 上线 AI 功能开关、OpenAI 推出 Codex 桌面应用等:Firefox 148 起可一键关掉全部 AI 功能并逐项管理;OpenAI 推出 macOS 版 Codex 桌面应用,主打多代理协作,后续会有 Windows 版。
- 我好想念那种绞尽脑汁思考的感觉:作者写 AI 辅助编程让产出更快,但“深度思考”的机会变少,带来成长停滞感;是一篇很直白的开发者心态记录。
- ChatGPT 已恢复上线,此前的故障导致今天下午无法正常使用:ChatGPT 出现大面积不可用后已恢复;OpenAI 仍在观察 API 微调相关告警,Claude 当天也出现过 API 错误率上升。
逆向工程、系统工具与开源项目
AI+自动化让逆向更“工业化”,同时也有更小而实用的开源工具在补齐工程细节。
- Show HN:Ghidra MCP Server——110 个工具,AI 助力逆向工程:把 Ghidra 接入 MCP 生态,提供 110 个二进制分析工具,支持批量操作与事务,面向可自动化、可集成的逆向工作流。
- 重燃《Crimsonland》——反编译并守护一款 2003 年的邪典经典游戏:作者用 Ghidra、调试器和 AI 辅助,两周内从原版二进制“重写”出高度还原的可玩版本,连细节和 bug 都尽量保持一致。
- 从零重写 Tor:打造单跳代理:作者为追求更快连接,研究 Tor 协议并用 C++ 实现简化客户端,直接连出口节点;也展示了身份与密钥验证在匿名网络里的关键性。
- Show HN:BPU——用于稳定 UART 管线的嵌入式调度器:轻量调度核心,用字节预算和合并事件来应对背压,避免队列爆炸,并提供运行统计,面向小系统的“可控退化”。
- Show HN:Craftplan——我给老婆的烘焙店做了个生产管理工具:面向小规模手工制造的开源 ERP(库存、订单、生产计划、BOM 版本、成本核算等),支持自托管与 API,适合小团队落地。
安全与隐私
供应链仍是高价值攻击入口;“看起来正常的更新”也可能是风险源。
- Notepad++ 供应链攻击全解析:攻击者入侵更新基础设施,将恶意链路塞进更新流程,使用 DLL 侧加载、下载器与 Cobalt Strike 等手段持续变换载荷与 C2,影响多个国家与组织。
芯片、终端与内容平台变动
AI 推理硬件抢融资,游戏主机换代有时间表;老牌软件则进入“只修不更”。
- 独家:Positron 完成 2.3 亿美元 B 轮融资,硬刚 Nvidia 的 AI 芯片:Positron 融资 2.3 亿美元,主打高效 AI 推理;称 Atlas 性能接近 H100、功耗更低,资金将用于部署与扩张。
- AMD 暗示下一代 Xbox 将于 2027 年登场:AMD 表示与微软继续做定制芯片,下一代 Xbox 目标 2027;形态可能覆盖家用与掌机,并强调 AI/ML 能力。
- AMD 暗示微软或于 2027 年推出下一代 Xbox:同一消息的另一来源版本,进一步强化“2027 节点”的市场预期。
- Adobe 实际上不会停更 Animate:Adobe 撤回“停用”说法,改为进入维护模式:继续安全与漏洞修复,但不再加新功能。
平台、监管与资金流向
反垄断诉讼继续拉扯;稳定币开始进入更主流的融资发放环节。
- 美国司法部与各州就 Google 垄断裁决提起上诉,力促对其施以更严厉的惩罚:司法部与部分州对补救措施不满,继续上诉推动更严限制;核心仍围绕搜索分发协议与数据共享等要求。
- 司法部就 Google 搜索垄断裁决提起上诉:补充了交叉上诉背景:谷歌也在上诉并试图暂停部分补救措施,但法院此前未要求其出售 Chrome。
- Y Combinator 将允许创始人以稳定币形式领取资金:YC 允许团队用 USDC 领取部分融资,覆盖多条链;信号很明确:稳定币正从“交易工具”走向更日常的资金发放。
气候与公共健康里的 AI 争议
AI 进入高敏感领域:一旦数据本身不可靠,模型输出就更容易被滥用。
- 印度 Varaha 拿下 2000 万美元融资,加速扩大全球南方的碳移除规模:Varaha 融资 2000 万美元,做再生农业、生物炭等碳移除,并把项目扩到亚洲和非洲;客户包含大型科技公司。
- HHS 正在打造一款 AI 工具,用于生成疫苗伤害索赔的假设:美国 HHS 用 VAERS 数据做“假设生成”工具;专家担忧未经验证的数据被 AI 放大后会被误读或被政治化使用。