Hacker News 日报 (2026-02-01)
本期导读#
周日的 Hacker News 社区不仅沉浸在对 1976 年 Apple I 的怀旧中,也被一波现实的安全威胁所惊醒。Notepad++ 遭遇供应链攻击,OpenClaw 曝出 1-Click RCE 漏洞,这些事件提醒着我们,即使是成熟的开源工具也并非绝对安全。此外,从破解古老加密狗到利用射频干扰“调教”吵闹邻居,今日的博文充满了极客特有的技术趣味与生活博弈。
资讯#
Notepad++ 官网遭黑客入侵,用户需警惕供应链攻击#
这款广受欢迎的文本编辑器开发者证实,其服务器在去年下半年遭到入侵。黑客拦截了更新流量并重定向至恶意服务器。虽然目前网站已迁移并强化了签名验证机制,但这一事件引发了社区对小型开源团队维护工具安全性的深度担忧,特别是自动更新机制在面对国家级攻击时的脆弱性。
OpenClaw 曝出 1-Click 漏洞,可窃取 AI 助手数据#
安全研究员在 AI 助手 OpenClaw(原 Moltbot)中发现了一个关键漏洞。攻击者只需诱导用户点击一个恶意链接,即可通过非法持久化参数实现远程代码执行,进而获取 API 密钥和管理权限。目前官方已在 v2026.1.24-1 版本中修复,建议使用者尽快更新。
Apple I 原始广告重现:666.66 美元的车库传奇#
回顾 1976 年的这份广告,Apple I 被定义为首款内置视频终端且集成 8K RAM 的低成本微机。这份珍贵的历史见证不仅记录了沃兹尼亚克和乔布斯的创业起点,也引发了社区对现代 Web 开发复杂度以及 Apple 早期生态决策的趣味讨论。
Netbird:基于 WireGuard 构建的开源零信任网络#
Netbird 提供了一种安全连接不同环境设备的方法,无需复杂的防火墙配置。与流行的 Tailscale 相比,Netbird 在开源灵活性和高负载支持上展现了特色,正成为许多开发者管理家庭实验室(Homelab)的首选工具。
macOS Tahoe 再次导致 Time Machine 备份失效#
在新版系统 Tahoe 中,Apple 悄然更改了 SMB 的强制签名设置,导致许多 NAS 设备的备份任务静默失败。这种缺乏透明度的功能变更让不少系统管理员感到沮丧,部分用户已开始寻求基于 rsync 或 Borg 等更稳健的第三方备份方案。
The Book of PF 第四版发布:掌握 OpenBSD 防火墙#
No Starch Press 带来了这部经典指南的更新,全面涵盖了 OpenBSD 7.x 和 FreeBSD 14.x 的最新特性。对于想要深入理解流量整形、NAT 重定向和网络加固的系统管理员来说,这依然是案头必备的权威参考。
NanoClaw:500 行代码实现的极简助手#
针对 OpenClaw 日益复杂的问题,开发者推出了 NanoClaw。它仅用 500 行 TypeScript 编写,强调通过直接修改代码进行定制。其核心特色是在隔离的 Linux 容器中运行,旨在为开发者提供一个更透明、更可控的 AI 交互框架。
博客#
破解 40 年前的硬件复制保护加密狗#
这是一场精彩的 90 年代软件工程考古。作者在帮助迁移旧系统时,利用反汇编工具定位到了并口加密狗的验证逻辑。通过仅仅 4 个字节的补丁,便成功让 40 年前的 RPG II 编译器重新焕发生机。这种物理隔离但容易被逆向工程的古老技术,勾起了不少资深工程师的回忆。
细胞利用“生物电”进行群体决策#
最新研究显示,人体上皮组织不仅通过化学信号交流,还利用生物电来协调细胞的“挤压”过程。这种由离子驱动的电信号能迅速协助组织识别并清除病变或衰老的细胞。这一发现表明电信号是生物学中用于信息交换的通用且高效的工具。
用技术手段“教训”吵闹的邻居#
作者发现邻居的机顶盒射频遥控器与自己的频率一致,于是开启了一场有趣的“巴甫洛夫式训练”。每当邻居深夜音量过大,作者就远程关掉对方的电视。经过数周博弈,邻居终于学会了保持安静。这篇充满技术趣味的文章引发了关于社交自觉与技术反制的广泛讨论。
构建极简编程代理的经验与教训#
在 Cursor 和 Claude Code 等工具日益臃肿的背景下,作者分享了构建 pi-ai 的心路历程。他认为开发者真正需要的是极致的可观察性和上下文工程,而非庞大的黑盒系统。文章探讨了如何统一不同供应商的 API,以及在自动化效率与安全审批之间寻找平衡。
Adventure Game Studio:开源冒险游戏的创作利器#
如果你对点击式冒险游戏情有独钟,AGS 绝对值得关注。这款开源引擎集成了图形导入和脚本编写工具,且完全免费。其活跃的社区已产出了多款经典作品,随着 ScummVM 的支持,这些游戏在现代平台上运行也变得更加顺畅。
iPhone 16 Pro Max 的神经网络引擎计算缺陷#
一位开发者发现,自己的新手机在运行 MLX 模型时会出现巨大的数值偏差,而旧款机型却表现完美。通过断点调试,问题指向了硬件级或系统库的特定 Bug。最终通过更换新机解决了这一罕见的“数学题”错误,暗示了首批次硬件可能存在的良品率问题。
Animalist:挑战你的动物名词储备#
这是一个简单却容易上瘾的在线小游戏:在限定时间内列出尽可能多的动物名称。它完全基于维基百科数据调优,不含任何 LLM 生成内容。玩家们在评论区不仅在比拼分数,还在热烈讨论生物分类学的严谨性。
尾巴#
今天的 Hacker News 展现了技术的多面性:它是对抗攻击的盾牌,是跨越时代的考古工具,也是解决生活琐事的妙方。无论是关注系统安全,还是单纯享受破解古老硬件的乐趣,保持好奇心永远是开发者前行的第一驱动力。我们下期再见。