本期热点#

今天最该先看的是那份只有 4 页的数学声明。Navier-Stokes – Tristan Buckmaster [pdf] 把一个原本只属于少数专家的流体方程难题,拉进了关于数据、署名与信任的公共讨论。顺着这条线索,当天的另一篇 On the Navier–Stokes Millennium Prize Problem 给出了几乎镜像的叙事:同一难题,另一套用上万智能体协作文的解法与验证路径。对照着读,技术如何做出来与如何被证明可信,成了同一枚硬币的两面。与此同时,客厅里的电视、办公室里的文档软件、浏览器前的基因检索与游戏社区的知识库,都在追问相似的问题:当能力更快、更便宜、更集中时,掌控权留在谁手里,可检验的边界又在哪里。下面按主题展开。

科学与研究#

声明来自纽约大学教授 Tristan Buckmaster 与合作者 Levent Alpöge,回顾两人通过受限 Euler 方程的路径向完整的 Navier-Stokes 存在性与光滑性问题推进的工作,并详述 9 月初与 OpenAI 团队的一次通话。原文称,对方最初展示的提示仅包含问题陈述,但在对话中陆续修正为动用了约 1 万个并发智能体、约 88 小时与数百亿 token 的协作体系,且前后说法多次不一致。声明还称,对方两次提出将 Levent 排除出作者名单、以合发或由 Tristan 单独重写的方式处理发布。Buckmaster 询问存放在 Codex(OpenAI 的编程助手环境)中的草稿是否被用于训练,仅获“模型未直接检索用户数据”的答复,训练环节未获明确回应。

评论区分化明显。高赞评论的共识是,措辞的模糊本身就是关键——“未直接检索”回避了是否用于训练这一更核心的问题,不少读者指出,知道哪条技术路径可行往往比细节更具信息量。也有评论者提醒,不能把单方陈述当作定论,应等待可复核的证明与对方的完整披露,HN 讨论普遍把焦点放在协作规范与可追溯性上。

讨论见 Hacker News 帖子

On the Navier–Stokes Millennium Prize Problem 用上万智能体给出奇点构造与 Lean 验证#

OpenAI 在官方博客中称,内部新模型在 9 月 1 日至 5 日间完成对 Navier-Stokes 方程奇点存在的构造性证明,并以 Lean(一种可机检的形式化证明语言)用 17 小时完成验证,声称解决了 Clay 研究所表述中的命题 C 与 D。原文描述的图像是一个不断向内螺旋、被拉长如细面的涡旋,其速度在有限时间内无界增长而能量仍保持有限,关键在于让加速度、压强梯度与黏性等项在变大的同时精细相消,留下光滑的外力场。团队称先以无外力 Euler 情形为跳板,再让智能体分组探索、多轮交叉提炼,最终集中资源攻关,共计约 2.7 百万条消息与约 1300 亿输出 token,并强调未直接访问前述数学家的数据,但承认无法完全排除去标识化数据的间接影响,且不申请奖金。

HN 上的讨论围绕可信度与动机展开。不少读者对“不到两周的内部模型在数学上跃升”感到惊讶,也有评论者质疑将数天成果与 IPO 节奏关联的叙事,认为更需公开 prompts 与证明细节以供复核。简评来看,即便证明成立,人的引导、分组策略与算力组织仍是成败关键,社区普遍呼吁更透明的数据溯源。

讨论见 Hacker News 帖子

AlphaGenome Atlas: a high-resolution map of human DNA 把 90 亿种变异预先算成可检索的 1PB 图谱#

Google DeepMind 介绍的 AlphaGenome Atlas: a high-resolution map of human DNA 用 AlphaGenome 模型对人类基因组全部约 90 亿个单核苷酸变异的调控效应做了预计算,形成 1PB 量级的数据库,并以 AVI 这一单一评分综合编码与非编码区域的影响,帮助研究者快速排序候选。原文给出两项早期应用:Broad 研究所据此在罕见病中锁定 DNM1 基因的关键剪接变异,英国生物库 5.4 万人数据的研究者则按预测效应分组,多发现约 22% 的非编码关联,并在体重指数相关的 19 个区域中找到新线索。Atlas 以无需编程的网页门户开放,强调让临床与生物学研究者直接可用。

评论区既有期待也有审慎。有基因组领域读者质疑相比 Borzoi 等前沿模型,实际增益是否被夸大;也有从业者提醒单一指标不能替代实验验证。不少读者还关注非商业使用的授权限制,HN 讨论普遍把 Atlas 看作检索效率工具,而非直接的药物发现引擎。

讨论见 Hacker News 帖子

技术与产品#

Jellyfin 12.0 自托管影音系统把书籍与漫画当作一等公民#

开源媒体服务器 Jellyfin 12.0 正式去掉沿用多年的 10 字头版本号,以反映这次重大升级。原文称,核心是将 10.11 已重建的媒体库数据库转化为性能优化:播放列表与合集从整体序列化改为按行存储,解决了大列表计数、分页与增删时的卡顿,并提升继续观看、Next Up 等查询速度。新版本首次完整支持书籍与漫画,可直接读取 OPF 与 ComicInfo 等元数据,生成封面与页数,支持按索引与出版日期排序,并提供统一的阅读界面与 iOS 后台有声书播放。团队同时给出详细的备份与迁移指引,强调全量备份与重扫的必要性。

不少读者在评论区肯定数据库重构的方向,认为大库不再冻结是切实改善。也有评论者提醒主版本升级需关注插件兼容与旧客户端适配,HN 讨论普遍把价值放在“可控的家庭媒体中心”,而非单纯的功能堆砌。

讨论见 Hacker News 帖子

I’ve factored the RSA keys of a Certificate Authority from the 90s 在家用电脑上用 30 小时分解 90 年代的根证书#

作者从 archive.org 的 Netscape 与 IE 历史安装包中提取早期根证书,发现 Netscape 4.51 在 1999 年曾信任加拿大 E-Certify 的两枚 512 位 RSA 根证书。原文介绍,作者在 Ryzen 9 5950X 桌面机上用开源工具 CADO-NFS(一种数域筛分解工具)分别耗时约 32 与 29 小时完成分解,并公开模数提取与分解命令及私钥,搭建仅兼容老式 TLS 的演示站以在旧版 Netscape 中验证签发。文章还指出 IE 3.02 的测试用 VeriSign 代码签名 CA 亦为同等强度,邀请读者尝试更多“古董根”。案例把密钥长度随算力进步而贬值的道理,变成了可复现的动手演示。

评论区多为安全爱好者肯定这种“考古式”展示的教育价值,认为 512 位在当年已偏弱、如今在桌面端可复现恰好说明轮换与弃用的重要。也有读者补充 GPU 集群可在一小时内完成同类分解,HN 讨论围绕历史根的存档完整性与现代根轮换机制展开。

讨论见 Hacker News 帖子

商业与平台#

Mistral raises €3B 欧洲最大股权融资押注“主权 AI”全栈#

成立三年的 Mistral raises €3B 宣布完成 30 亿欧元 D 轮融资,投后估值超 210 亿欧元,创欧洲科技企业最大股权融资纪录,由三星电子领投,EQT 旗下 Scaleup Europe Fund 等联合领投,ASML、a16z、英伟达与 Salesforce 等参投。官方称资金将用于扩展前沿研究、算力与全球化布局,目前已在 20 个国家服务 125 家以上企业客户。原文把叙事落在“全栈主权”能力:开放权重模型、私有可控算力与可审计的生产系统,让组织在保留数据与知识主权的前提下推进关键任务的 AI 转型,投资人构成亦被解读为先进制造与 AI 栈深度绑定的信号。

HN 讨论对主权叙事分歧。高赞评论认为欧洲需要可控的替代路线以规避对单一美国供应商的锁定,也有评论者质疑开放权重与主权诉求能否兼得,并关注巨额估值与商业化落地的匹配度。

讨论见 Hacker News 帖子

There’s a new “Google Jail” for independent wikis 新域名只有首页可见,独立 wiki 的生存战#

托管多个独立游戏 wiki 的 Weird Gloop 团队在 There’s a new “Google Jail” for independent wikis 中披露,自 2024 年 3 月谷歌核心更新后,约 90% 建于全新域名的新 wiki 出现“Google Jail”现象:除首页外其余页面几乎不在普通搜索中出现,即便首页排名已超过 Fandom 的旧站。该状态可持续近一年,且与内容原创度关系不大,更像对新域名的整体抑制。团队对比发现,建于已有域名子域的 wiki 则立即获得正常收录,甚至有 7 天内即表现优于受限新域的案例。文章据此调整策略,建议新社区优先使用受信任域的子域过渡,待收录稳定再通过 301 跳转与官方改址工具迁回独立域名。

评论区不少读者以自身迁移经历印证“僵尸 Fandom”长期占据排名的困扰,认为新域惩罚加剧了迁移成本。也有评论从对抗 AI 垃圾内容的角度猜测谷歌采取了粗粒度的降权,HN 讨论普遍围绕平台依赖与去中心化知识库的可见性展开。

讨论见 Hacker News 帖子

Among European Companies That Use a CDN, Nearly 9 in 10 Use Cloudflare 九成已用 CDN 的企业共用同一扇“前门”#

CipherCue 对八个欧洲国家 44,143 家已使用 CDN(内容分发网络,位于网站前的边缘缓存与安全层)的企业做指纹识别,在 Among European Companies That Use a CDN, Nearly 9 in 10 Use Cloudflare 中称 89.6% 背后是 Cloudflare,远超 Amazon 的 3,112 家、Fastly 的 1,299 家与 Akamai 的 396 家,分国家看荷兰高达 95.6%,德国也有八成以上。原文强调这是“已用 CDN 者中的占比”,与 W3Techs 全网约 84.1% 的观测口径一致,并非对全网的断言。集中度代价在近 15 个月的三次全球性故障中显现:2025 年 11 月的 Bot 管理配置膨胀、2025 年 12 月配合修补 React 漏洞时的配置变更,以及 2026 年 2 月清理任务误删 BYOIP 前缀,均非攻击却让共享前门的多数站点同一下午离线。

HN 上一面感慨 Cloudflare 免费与易用带来的迁移惯性,不少读者认为其全球默认与简洁体验把中小站点从 AWS、GCP 的复杂中拉走;另一面担忧“前门集中”让独立故障演变为市场级故障,并争论主权替代的可行性与成本。也有读者分享在免费档下跨区绕路与延迟的体验,提醒集中度不仅是数字,也是路径与体验的现实差异。

讨论见 Hacker News 帖子

政策与治理#

LG TVs caught spying even when offline or on standby 息屏断网后仍被指记录音频并扫描家庭网络#

The Verge 转述 Gamers Nexus 联合 Level1Techs 与独立研究者的测试称,多款 LG OLED 电视在待机、息屏甚至断网状态下仍会通过麦克风进行音频日志记录、在本地暂存并在恢复联网后上传,同时主动扫描局域网与周边 Wi-Fi,收集手机、手表等伴生设备与位置信息,并通过 ACR(自动内容识别,对画面与声音做指纹采样以识别观看内容的技术)覆盖 HDMI 等全部输入源进行采样。报道称数据流向 LG Ad Solutions 广告网络,研究者已按负责任披露流程通报潜在可远程利用的漏洞,短期建议是将电视保持离线或仅作为显示器使用。

评论区普遍把事件视为信任的临界点。不少读者表示早已让电视物理断网或改用外接播放器,也有评论提醒设备可能尝试通过备用 DNS 或热点绕过封锁。更多讨论追问监管执行,认为含糊的同意条款与广告数据交易缺乏可验证约束是症结。

讨论见 Hacker News 帖子

Paramount Caught Using ‘Astroturf’ Group to Drum Up Fake Support for Merger 被指用“草根外衣”短信游说为巨额合并造势#

Techdirt 在 Paramount Caught Using ‘Astroturf’ Group to Drum Up Fake Support for Merger 中称,拟议中约 1110 亿美元的 Paramount 与华纳兄弟合并在加州面临反垄断诉讼之际,被指通过名为 Neighbors for Strong Communities 的非营利组织向居民群发短信,呼吁向司法部长施压以撤销诉讼,称反对合并将导致就业流失。报道引述消费权益联盟称该组织网站仅上线三个月,未披露创始人与资金方,地址为 UPS 邮箱,且未在 ProPublica 数据库中出现,符合企业驱动的 astroturf(伪草根运动)特征。文章同时梳理为推销交易所涉的多项争议沟通手法,强调合并对劳工与价格的潜在影响仍是审查焦点。

HN 讨论聚焦程序正义与信息操纵。不少读者认为若需付费制造民意,本身即说明合并缺乏自发支持;也有评论者讨论加州诉讼的策略与成效,并对比近年媒体合并后裁员与涨价的案例,认为披露资金来源应成为基本门槛。

讨论见 Hacker News 帖子

We have a year to fix security everywhere 可在万元硬件本地运行的模型让规模化利用进入现实#

作者在 We have a year to fix security everywhere 中以 Z.ai 的 GLM-5.3-flash 为例指出,开放权重叠加“已去安全限制”的 abliterated 变体,使模型可在约 5000 至 15000 美元硬件上以每秒数十 token 持续运行,并在 CyberGym 与 ExploitBench 等安全基准上接近前沿水平,已能复现真实漏洞与利用过程。文中称 Project Glasswing 与 Daybreak 等用前沿模型协助修补的努力虽有成效,但部署落地才是瓶颈,许多关键系统补丁分发缓慢。作者呼吁在未来约一年窗口期内以 AI 提速审计与修复并推动可验证的部署,否则当能力更强的开放模型普及时,攻击可在循环中规模化。

HN 上讨论承认威胁的紧迫性,但也提醒不要陷入末日叙事。有读者强调 abliterated 模型在真实利用链上的稳定性仍需人工衔接,也有观点认为防御方的规模化修复与供应链更新同样可借助模型提速,关键在于资助可审计的基础设施而非仅靠模型能力。

讨论见 Hacker News 帖子

社会与文化#

LibreOffice breaks download records after declaring it has no AI features 明确说“不”反而创下下载纪录#

LibreOffice breaks download records after declaring it has no AI features 称,LibreOffice 26.8 发布一周内安装包下载超 100 万次,未计 Linux 仓库更新,创项目最热更新纪录。文章把热度与官方“默认不集成生成式 AI”的表态关联:The Document Foundation 随后以《是的,无 AI 现在是一种功能》阐明原则,要求用户可控执行、内容未经授权不离机、无遥测、不依赖单一供应商、不妥协文件格式且完全可选,现阶段仅推荐通过社区插件按需接入。基金会称 AI 助手常被用来支撑涨价与数据集中,而无 AI 的立场更多是对控制权与可验证性的坚持。

HN 讨论呈现两极共鸣。不少用户表示正是“无 AI”让他们重新尝试或坚持使用 LibreOffice,认为可控与离线是核心价值;也有评论者提醒热度可能与版本本身改进叠加有关,不宜单一归因。更多讨论围绕办公软件的信任模型展开,认为“可选而非默认”的设计更符合广泛用户的实际需求。

讨论见 Hacker News 帖子

We built our house for LAN parties (2024) 把 12 台电脑藏进墙体、把舞垫嵌进地板的住宅#

一对爱好者在 We built our house for LAN parties (2024) 中介绍其 2024 年建成的住宅:地下室游戏间约 18×24 英尺,沿墙嵌入 12 台可折叠工作站,中央 98 英寸电视与两组懒人沙发,地板下藏有 DDR 舞垫;楼上会议桌可翻转为 6 个电脑位,另有可升降工位。全屋 20 台游戏机以 4U 机架集中于专门机房,通过共享镜像网络启动与独立空调散热,布设 35 个四口网络面板与多组 PoE 设备,依托 2Gbps 光纤与 UniFi 网络。项目公开布线与散热细节,强调把临时聚会变为可持续的住宅基础设施。

HN 上读者在赞叹极致布线与可折叠工位的同时,讨论成本、噪音与维护的现实权衡,也有不少人分享自家小规模局域网聚会的替代方案。评论区普遍把项目理解为对线下社交空间的认真投资,而非炫技。

讨论见 Hacker News 帖子

The two Christian saints who are the Buddha 两位基督教圣徒竟源自佛陀传记#

作者在 The two Christian saints who are the Buddha 中讲述 Barlaam 与印度王子 Josaphat 的传说:王子被预言将成为圣人,父王将其隔离,却因目睹疾老死亡而转向修行,情节与释迦牟尼高度重合。考据显示该故事在 10 世纪以格鲁吉亚语 Balavariani 出现,源自阿拉伯语 Bilawhar 与 Budhasaf,词源可追溯至梵语 Bodhisattva,经波斯语中介后基督教化,并被罗马与东正教传统接纳,甚至远传至冰岛与日本。作者将其置于更广的宗教互鉴脉络中,指出纪念地、节日与叙事常在不同信仰间被吸收与重释。

HN 上讨论围绕 syncretism(宗教融合)与文化挪用的界限展开。有读者以印尼天主教融入爪哇仪式的本地经验为例,说明层级制教会如何选择性吸纳实践;另一派则强调故事母题的普遍流动,认为在成文经典化之前,神话在地中海与近东本就持续混融,评论区普遍肯定文章对词源与传播链的清晰梳理。

讨论见 Hacker News 帖子

尾巴#

把今天的多条线索连起来看,技术与制度的张力在同一条轴线上拉扯:一端是更强、更快、更可复制的能力,让“做出来”变得更轻;另一端是更难绕开的信任与责任,让“可被检验地用下去”变得更重。证明是否可复核、数据是否可追溯、电视是否真能关机、前门是否过度集中、文档是否必须联网、知识库是否能被看见——这些追问指向同一个常识:能力增长若不与可验证的边界一同增长,成本终将转嫁给最不易发声的人。故事与仪式的千年漂流也提醒我们,真正经得起时间的是可被共享、可被检验的共同理解。我们下期再见。