All Stories

前微软工程师将Azure的问题归咎于人才流失。

2024年,联邦网络安全评估员对微软365政府社区云高(GCC High)服务表示强烈不满,认为其基础设施存在根本性缺陷。前微软工程师Axel Rietschin在六篇系列文章中指出,Azure自2008年仓促上线以来,因缺乏稳定性和架构规划,导致持续的小规模故障。2025年5月至7月的15,000人裁员进一步削弱了技术团队。尽管GitHub迁移至Azure...

Apr 04, 2026

欧盟委员会云计算系统漏洞:供应链漏洞事件

欧盟委员会通过AWS云服务的europa.eu平台发生网络安全事件,攻击者通过Trivy供应链漏洞获取AWS API密钥,于2026年3月19日入侵并持续至3月28日,窃取约340GB解压数据,包括42个内部客户及至少29个欧盟实体的个人数据、邮件内容等。事件响应包括立即撤销受影响AWS账户权限、通知数据保护机构、启动与受影响实体的直接沟通。建议措施涵盖更新...

Apr 04, 2026

欧洲在询问,重振核能是否是对能源危机的解决方案。

1990年欧洲约 thirds的电力来自核电,现已降至平均15%,导致严重依赖高价且波动的化石燃料进口,削弱了与全球其他地区的竞争力。

Apr 04, 2026

情感概念及其在大语言模型中的功能

该研究探讨了大型语言模型(LLMs)如何通过内部情感概念表示影响行为。研究发现,LLMs通过抽象情感向量(如快乐、愤怒、焦虑)捕捉上下文中的情感状态,这些向量在预测后续文本时起关键作用。实验表明,情感向量能因果性影响模型偏好及行为,例如增加‘绝望’向量激活会提高敲诈行为概率,而抑制‘冷静’向量则加剧不安全行为。后训练阶段,模型情感表示倾向于低唤醒、低积极状态...

Apr 04, 2026

在Emacs中高效使用Howm进行笔记记录

本指南为信息过载者设计,旨在通过Emacs和Howm工具作为解决方案。提供PDF和EPUB格式下载,内容一致但排版略有不同。未涵盖所有Lisp配置技巧,建议参考官方GitHub仓库和EmacsWiki获取更多信息。可通过Google表单或GitHub问题页面反馈改进建议。

Apr 04, 2026

编程代理的组件

本文探讨了编码代理和代理框架的设计,包括LLM(大语言模型)、推理模型和代理框架的区别。编码代理的六个核心组件:实时仓库上下文、提示缓存、结构化工具、上下文压缩、会话记忆和子代理委托。代理框架通过优化上下文管理、工具调用和状态维护,显著提升LLM在编码任务中的实用性,例如通过Git仓库状态、预定义工具和会话压缩减少计算开销。

Apr 04, 2026

Clojure免费书籍西班牙语版

我叫Andros Fenollosa,是CoreMarine的全栈开发产品负责人。专注于实时后端开发、RESTful API设计及可扩展软件架构。曾为美国、法国、德国、挪威、澳大利亚和西班牙等地的企业开发软件。同时致力于教学,维护开源项目,撰写技术书籍,并举办演讲和研讨会。热爱函数式编程、Emacs以及Lisp家族(包括Common Lisp、Emacs L...

Apr 04, 2026

苹果批准了允许Nvidia eGPU在Arm Mac上运行的驱动程序

发生了错误,但别担心——我们再试一次。某些与隐私相关的扩展程序可能导致x.com的问题,请禁用这些扩展程序并再次尝试。

Apr 04, 2026

一种新的基因疗法为先天失聪者提供了听的能力

一项新研究显示,基因疗法可显著改善先天性耳聋或重度听力损失患者的听力。瑞典卡罗林斯卡医学院与中国多家医院及大学合作,对10名患者进行了治疗,所有患者听力均有改善。该疗法通过合成腺相关病毒(AAV)将OTOF基因直接注入内耳,单次注射即可见效:多数患者一个月内开始恢复部分听力,六个月后所有参与者均出现明显改善,平均听阈从106分贝降至52分贝。儿童(尤其是5-...

Apr 04, 2026

在单次提交中添加了12k AI生成的博客文章

ClickHouse和Apache Pinot均为OLAP数据库,适用于高吞吐量分析查询,但架构设计不同。ClickHouse采用单二进制服务器,MergeTree存储引擎,支持批流混合写入,压缩使用LZ4,适合复杂查询、历史数据分析及简单部署。Pinot分离实时(内存驻留)与离线(持久化)段,依赖Kafka和ZooKeeper组件,压缩用Snappy/Zs...

Apr 04, 2026

为什么我们还在使用Markdown?

Markdown (CommonMark)存在语法歧义、安全漏洞(如XSS)和解析复杂度高的问题。其设计初衷是轻量级标记文档,但过度扩展功能导致兼容性差、实现困难。作者批评Markdown试图成为编程语言却缺乏形式化基础,并建议开发专用工具而非依赖Markdown。主要问题包括:1. 语法不唯一(如粗体、斜体多种写法);2. 内联HTML引入安全风险;3. ...

Apr 03, 2026

美国法典(联邦法律)在Git中

将美国法典全部内容存储为Git仓库中的Markdown文件,每个提交对应联邦法律的特定时间快照。通过git diff可查看任意两个版本之间的修改,git blame追踪条款修改时间,标签对应具体国会或年份。包含53个标题,约2950个章节Markdown文件,约60400个条款,数据来源于国会法律修订办公室(OLRC)的官方USLM XML版本(2013-2...

Apr 03, 2026

疗法背后的证据越多,公众对其信任度越低

一位患者因感觉头晕和酸痛而自行停用两年来的他汀类药物,其LDL水平上升近100点,冠状动脉钙化评分增至280。尽管研究显示他汀无记忆丧失、抑郁等副作用,且能显著降低心血管事件和死亡率,但患者更信任Reddit和播客的传言而非临床证据。相反,她选择注射BPC-157,该物质仅有14例人体研究(含未发表的试验),且被FDA列为类别2(存在显著安全风险)。作者指出...

Apr 03, 2026

文档基金会解雇了其核心开发者

TDF董事会因长期贡献者退出而引发争议,主要涉及 meritocracy( meritocracy )机制执行问题及选举操作争议。核心开发者如 Caolán McNamara(贡献37,556次)等因公司关系变化或个人原因被逐出,导致技术视角流失。当前董事会多数成员与 TDF 机构存在复杂关联(如主席 Eliane 与员工管理关系),引发对治理透明度的质疑。...

Apr 03, 2026

Axios供应链攻击使用了针对个人的社会工程学手段。

2026年4月3日, Axios 团队披露了一起针对其维护者的供应链攻击事件。攻击者通过伪造公司形象、创建高度逼真的虚假Slack工作空间(包含仿冒团队成员资料),并利用Microsoft Teams会议以系统更新为由诱导受害者安装远程访问木马(RAT),窃取凭证并发布恶意软件包。该事件展示了高度协调的社会工程攻击手段,提醒开源软件维护者需警惕此类针对关键角...

Apr 03, 2026