We are retiring our bug bounty program
360 points • 3 days agoArticle Link

Turso 正在终止运行近一年的漏洞赏金计划。该计划曾向能复现导致数据损坏的漏洞的提交者支付 1000 美元奖励,但大量低质量、 AI 生成的提交(被称为"slop")使得该计划不可持续。尽管计划识别出少数优秀的贡献者,经济激励却也吸引了大量自动化、无意义的拉取请求,耗费维护者大量时间来审核和驳回。

Amazon workers under pressure to up their AI usage are making up tasks
397 points • 3 days agoArticle Link

Amazon 员工正面临越来越大的压力,被要求把人工智能融入日常工作;但由于缺乏清晰的使用指导,一些员工为了满足使用预期而制造不必要的 AI 任务。据 Financial Times 报道,Amazon 通过内部工具 MeshClaw 追踪员工的 AI 代币消耗,有人仅为抬高数据而生成多余的 AI 代理,并未真正提升生产力。

Radicle: Sovereign {code forge} built on Git
272 points • 4 days agoArticle Link

Radicle 是一个基于 Git 的开源点对点代码协作栈,旨在作为集中式代码托管平台的去中心化替代方案。与由单一实体控制的服务不同,Radicle 在主权网络上运行,仓库在节点间复制,用户对自己的数据和工作流拥有完全控制权。最新版 Heartwood 代表了协议的新一代,项目提供通过简单的 shell 命令安装或从源码构建的方式,目前支持 Linux 、 macOS 和 BSD 系统;对于偏好图形界面的用户,也提供桌面客户端。

O(x)Caml in Space
242 points • 4 days agoArticle Link

2026 年 4 月 23 日,一个纯 OCaml 实现的 CCSDS(Consultative Committee for Space Data Systems)协议栈,代号为 Borealis,在 DPhi Space 的 ClusterGate-2 载荷模块中成功在低地球轨道启动。该项目由 Parsimoni 开发,实现了端到端加密的命令与控制以及后量子密钥轮换,全部用安全的 OCaml 编写。这一里程碑是历经十年工程攻关、为 OCaml 5 带来安全且高性能多线程能力的成果;Parsimoni 团队把曾被戏言"会到达月球"的设想字面化,将协议栈部署到一颗每 90 分钟绕地球一圈的卫星上。

Explore Wikipedia Like a Windows XP Desktop
538 points • 4 days agoArticle Link

Sam Smith 创建了一个名为 Geofile Explorer 的项目,通过把真实世界的位置呈现在电脑文件夹中,重新构想数字化探索。该项目仍在开发中,允许用户将地球当作电脑上的一个文件夹来浏览。用户可以拖放图片上传到文件夹,或右键单击添加文字笔记。该项目受多种基于网页的实验和工具启发,这些项目模拟桌面环境或以创造性方式探索数据,例如 Neal.fun 的 Wiki Files 、 Depths of Wikipedia 以及 Readme 文件中列出的其他项目。 Readme 还说明,"Wikipedia"和"Media"部分中的所有文件夹和文件均为 Wikimedia 及其各自所有者所有,并鼓励用户通过编辑 Wikipedia 和 Wikimedia Commons 来帮助完善文件夹结构。界面包含类似 Windows 的常用元素,如 "My Documents"、"Control Panel" 和 "Help and Support",为用户提供熟悉的桌面交互体验。该项目旨在借助文件系统的概念,使信息更易获取且更具互动性。

Details of the Daring Airdrop at Tristan Da Cunha
267 points • 4 days agoArticle Link

2026 年初,偏远的 Tristan da Cunha 岛爆发医疗紧急情况:一名从 MV Hondius 下船的岛民疑似感染汉坦病毒。岛上小医院的关键物资如医用氧气迅速告罄,随即向英国政府求援。 Tristan 岛极为孤立,距最近的 St Helena 机场约 1,510 英里且无飞机跑道,常规运输无法实现;国防部遂制定了一项前所未有的空投方案,动用伞兵与货物降落伞进行救援。

Mullvad exit IPs are surprisingly identifying
599 points • 4 days agoArticle Link

Mullvad VPN 在每台服务器上使用多个出口 IP,并根据用户的 WireGuard 密钥以确定性方式分配这些 IP;密钥会在 1 到 30 天内轮换一次。虽然这种设计有助于将用户分散到不同 IP 以避免被封锁,但也带来了指纹识别的风险。对 9 台服务器的测试表明,出口 IP 并非随机分配,而是遵循可预测的模式。每台服务器的 IP 池按比例划分,用户在不同服务器上获得的 IP 会始终位于各自池中的同一百分位;例如,有的用户在每台服务器上总是落在大约第 81 百分位。

UK government replaces Palantir software with internally-built refugee system
518 points • 4 days agoArticle Link

英国政府通过用内部团队开发的自研系统取代用于管理 Homes for Ukraine 难民项目的 Palantir IT 系统,节省了数百万英镑。 MHCLG 表示,新系统更灵活、符合更高的安全标准,同时大幅降低了运行成本,已于 2025 年 9 月投入使用。

More than sixty percent of the United States is experiencing drought conditions
252 points • 4 days agoArticle Link

专家:超过一半的美国正遭遇数十年来最严重的干旱

Ontario auditors find doctors' AI note takers routinely blow basic facts
312 points • 4 days agoArticle Link

加拿大安大略省的一项省级审计发现,获批用于医疗领域的 AI 辅助病历记录系统存在严重不准确问题。审计长办公室评估了 20 个 AI Scribe 系统,结果显示其中 9 个编造了信息或提出在就诊中从未讨论过的治疗建议;12 个在病历中插入了错误的药物信息;17 个遗漏了实际上有讨论的关键精神健康问题;6 个系统部分或完全未能记录精神健康方面的担忧。鉴于这直接关系到患者安全和医疗准确性,这些问题令人担忧。