开发工具与基础软件
这组消息很实在:运行时、媒体工具和图形渲染都在往前走,而且有些关键技术开始真正开放。
- 十年鼻涕虫之路:Slug 用 GPU 直接渲染字体和矢量图,不靠纹理贴图。作者这次永久放弃相关专利,并用 MIT 许可放出参考着色器,开发者更容易直接用起来。
- Python 3.15 的 JIT 终于重回正轨:CPython JIT 在 macOS AArch64 和 Linux x86_64 上提前达到目标,性能分别提升约 11%-12% 和 5%-6%。项目走过资金和技术波折后,算是重新站稳了。
- Node.js 需要一个虚拟文件系统:Node 正在推进内置虚拟文件系统
node:vfs。它能把文件和模块放进内存,方便做单文件程序、测试隔离和更细的沙箱控制。 - Java 26 来了:Java 26 带来 10 个 JEP,重点包括 HTTP/3、结构化并发、向量 API 和若干 GC 优化。它也继续清理旧包袱,比如正式移除 Applet API。
- FFmpeg 8.1:新版本加入 xHE-AAC、EXIF 解析、更多 Vulkan 和 D3D12 硬件加速支持,也继续优化启动和内部结构。对做音视频处理的人来说,这是一次稳健升级。
- Tony Hoare,安息吧:快速排序、Hoare 逻辑、CSP 的提出者去世,享年 92 岁。他留下的不只是算法和理论,还有“简单比复杂更难也更重要”这条老道理。
AI 工具与公司动作
AI 这周的重点不在新口号,而在更具体的事:怎么写代码、怎么卖给企业、怎么卖给政府。
- 迈向未经审查的 AI 生成代码的自动化验证:作者的核心观点很清楚:别把时间都花在逐行审代码上,而要靠属性测试、变异测试、类型检查和副作用约束来验证结果。思路简单,但很适合 AI 编程越来越多的现实。
- Mistral押注“自建 AI”,在企业市场正面硬刚 OpenAI 和 Anthropic:Mistral 推出 Forge,想帮企业基于自家数据训练更贴业务的模型。它卖的不是“通用最强”,而是“更懂你公司”的定制能力。
- Google 的 Personal Intelligence 功能将向全美用户全面开放:谷歌把个性化智能从付费和小范围测试,推到全美普通用户。它会接入 Gmail、Photos 等个人数据,前提是用户主动开启。
- GPT-5.4 mini 把 OpenAI 最新模型的一部分聪明劲儿带给了 ChatGPT Free 和 Go 用户:OpenAI 把更强一点的模型能力下放到免费和低价用户,同时推出更便宜的 nano 版本给 API 开发者。方向很明确:继续分层卖模型。
- 报道称,OpenAI 携手 AWS 扩大政府业务版图:OpenAI 借 AWS 的政府云渠道,把产品卖进更多美国政府项目。它想做的不只是消费级助手,也包括更深的政企市场。
- 曝五角大楼正开发 Anthropic 的替代方案:因为访问权限和合作条件没谈拢,五角大楼据称开始准备自己的大模型替代方案。政府对 AI 供应商的依赖,正在变成新的博弈点。
安全、隐私与监管
这一组消息提醒得很直接:系统再封闭也可能被攻破,AI 和云服务一旦管不好,泄露和破坏都来得很快。
- 微软号称“无法被破解”的 Xbox One,还是被“Bliss”攻破了:研究者用双重电压故障攻击打穿了 Xbox One 的引导链,能加载未签名代码。对老主机保存、模拟和固件研究来说,这是个大突破。
- Apple 首次为 iPhone、iPad 和 Mac 推出“后台安全”更新,修复 Safari 漏洞:苹果开始推更轻量的后台安全更新,修 Safari/WebKit 漏洞时不必等整套系统升级。更新更快,重启也更短。
- Stryker称,亲伊朗黑客抹掉了数千台员工设备后,其系统正逐步恢复:黑客疑似借内部管理员权限和 Intune 远程清空大量设备,直接打断公司运营。它说明一个老问题:管理平台一旦失守,破坏会非常大。
- Sears 的 AI 聊天机器人电话录音和短信聊天记录竟然向全网裸奔:Sears 的 AI 客服相关录音、转写和短信记录曾被公开暴露,规模达到数百万条。AI 上线很快,但数据保护显然没跟上。
- 伊利诺伊州拟推出操作系统账号年龄法案:法案想把年龄识别前移到操作系统层,再把年龄段信号传给平台。支持者看重未成年人保护,反对者会更担心隐私和集中化身份管理。
- 吹哨人爆料:Meta 和 TikTok 放任有害内容上位,只为拉高互动率:多位内部人士称,平台为了追互动,放松了对仇恨、阴谋论和骚扰内容的限制。无论公司怎样回应,这都再次点出平台目标和用户安全之间的老冲突。
平台与互联网生态
平台在收缩旧赌注,新的网络体验也在长出来:一边是失败项目退场,一边是人们开始重新寻找“像人写的互联网”。
- Kagi 把“small web”这个只属于人类的互联网带到了移动设备上:Kagi 把人工筛选的独立网站、博客和创作内容做成了移动应用。它抓住的是一个很真实的需求:用户想躲开平台噪音和 AI 内容洪水。
- Meta Quest 上的 Meta Horizon Worlds 即将停运:Meta 将逐步停止 Quest 上的 Horizon Worlds,重心转到移动端。VR 社交这条路,至少在现阶段,Meta 看起来不想再硬撑了。
- World 推出工具,验证 AI 购物代理背后是否是真人:AI 代理开始替人下单后,网站也开始担心欺诈和滥用。World 的做法是继续推“真人证明”,只是这次场景从社交平台变成了电商交易。
算力、能源与气候技术
AI 不只是模型问题,后面还卡着更硬的东西:电力、机房和原材料。
- Google 数据中心的电力布局逐渐浮出水面:谷歌和公用事业公司合作,为新数据中心准备 2.7 吉瓦清洁能源。数据中心扩张越来越像电力项目,而不只是 IT 项目。
- Niv-AI 结束隐身模式,榨干 GPU 的更强性能:这家公司做的不是新芯片,而是更细的电力监测和调度。目标很现实:少让 GPU 因为电力波动被迫降速,尽量把现有硬件吃满。
- H&M 想用这家初创公司的技术把 CO2 变成衣服:Rubi 想用酶把二氧化碳变成可做纤维的纤维素,减少对树木和传统原料的依赖。现在还在试验和放大阶段,但方向很清楚:把排放变成材料。