OrangeBot.AI Digest — 2025-05-11
50 headlines across 8 sources, aggregated for this day.
Hacker News(15)
- Klarna changes its AI tune and again recruits humans for customer service (www.customerexperiencedive.com)
- I built a native Windows Todo app in pure C (278 KB, no frameworks) (github.com)
- Car companies are in a billion-dollar software war (insideevs.com)
- Plain Vanilla Web (plainvanillaweb.com)
- Build iOS Apps on Linux and Windows (forums.swift.org)
- Writing an LLM from scratch, part 13 – attention heads are dumb (www.gilesthomas.com)
- DNS piracy blocking orders: Google, Cloudflare, and OpenDNS respond differently (torrentfreak.com)
- Title of work deciphered in sealed Herculaneum scroll via digital unwrapping (www.finebooksmagazine.com)
- In 2025, venture capital can't pretend everything is fine any more (pivot-to-ai.com)
- The most valuable commodity in the world is friction (kyla.substack.com)
- Four years of running a SaaS in a competitive market (maxrozen.com)
- The Epochalypse Project (epochalypse-project.org)
- One-Click RCE in Asus's Preinstalled Driver Software (mrbruh.com)
- Lazarus Release 4.0 (forum.lazarus.freepascal.org)
- Fan Service (flak.tedunangst.com)
GitHub Trending(13)
- harry0703 / MoneyPrinterTurbo
利用AI大模型,一键生成高清短视频 Generate short videos with one click using AI LLM.
- voideditor / void
- Lightricks / LTX-Video
Official repository for LTX-Video
- longbridge / gpui-component
UI components for building fantastic desktop application by using GPUI.
- ggml-org / llama.cpp
LLM inference in C/C++
- isledecomp / isle
A functionally complete decompilation of LEGO Island (1997)
- zed-industries / zed
Code at the speed of thought – Zed is a high-performance, multiplayer code editor from the creators of Atom and Tree-sitter.
- kamranahmedse / developer-roadmap
Interactive roadmaps, guides and other educational content to help developers grow in their careers.
- Mail-0 / Zero
Experience email the way you want with 0 – the first open source email app that puts your privacy and safety first. Join the discord: https://discord.gg/0email
- solidtime-io / solidtime
Modern open-source time-tracking app
- panaversity / learn-agentic-ai
Learn Agentic AI using Dapr Agentic Cloud Ascent (DACA) Design Pattern and Agent-Native Cloud Technologies: OpenAI Agents SDK, Memory, MCP, A2A, Knowledge Graphs, Dapr, Rancher Desktop, and Kubernetes.
- Lightricks / ComfyUI-LTXVideo
LTX-Video Support for ComfyUI
- Blaizzy / mlx-audio
A text-to-speech (TTS), speech-to-text (STT) and speech-to-speech (STS) library built on Apple's MLX framework, providing efficient speech analysis on Apple Silicon.
Product Hunt(10)
- DeckSpeed
Cursor for slides
- Tate-A-Tate
From idea to Al Agent in minutes—zero coding
- Snek
A web version of the mobile classic
- Znote
Continue your ChatGPT chats inside smart notes
- AI Knowledge Search by Amurex
One search. Your emails, docs, notes - all connected.
- DockDoor
Window peeking and alt-tab functionality for macOS
- RockPic
Identify all kind of rocks instantly
- SpeakingAI
Practice speaking skills with personalized AI conversations
- Mids
The vibe launch platform
- eBay AI Shopping Agent
Your AI assistant for truly personal eBay shopping
Solidot(12)
- NASA 将天文观测数据音乐化
NASA 发布三则最新声音化作品,将哈勃太空望远镜(Hubble)、詹姆斯・韦伯太空望远镜(James Webb)、钱德拉 X 射线天文台(Chandra)、X 光偏振成像卫星(IXPE)等太空望远镜所搜集的观测资料,转译为音乐形式,带领听众用耳朵探索宇宙中最极端的天体:黑洞。这三段声音化作品分别呈现黑洞形成前的恒星状态、黑洞与伴星的动态交互作用,以及黑洞巨大能量喷流的壮观景象。
- 美国咖啡店限制客户将其作为办公场所
美国咖啡店正采取措施限制客户长时间占据座位,将咖啡店当作远程办公场所使用的行为。纽约 Devocion 连锁店将 WiFi 开放限制在工作日两小时时段,周末则完全关闭。底特律 Alba 咖啡店自 2023年 开业以来一直没有提供 WiFi。部分咖啡店甚至用胶带封住了电源插座。华盛顿 DC 咖啡馆 Elle 一开始没有提供 WiFi,因网上的差评而改为 WiFi 开放时间限制在周一至周四上午 8 点至下午 3 点,使用时间上限为 90 分钟。当然也有咖啡店认识到部分客户有远程办公的需求。它们特地为远程办公的客户提供了单独的房间,按小时收费,如果额外消费的话可获得积分。
- 研究发现使用 AI 可能会损害职业声誉
根据杜克大学研究人员在 PNAS 期刊上发表的一项研究,使用 AI 是一把双刃剑——生成式 AI 可能会提高部分人的生产力,但也可能会损害他们的职业声誉。研究发现,在工作中使用 ChatGPT、Claude 和 Gemini 等 AI 工具的员工会面临同事和上司对其能力和积极性的负面评价。研究团队对逾 4400 名参与者展开了四项实验,调查对使用 AI 工具的用户的预期和实际评价。研究揭示了人们对使用 AI 帮助完成工作的人存在一致的偏见。针对 AI 用户的社会污名并不局限于特定人群。
- 墨西哥就地图将墨西哥湾改名为美国湾起诉 Google
墨西哥就 Google Maps 针对美国用户将“墨西哥湾(Gulf of Mexico)”改名为“美国湾(Gulf of America)”起诉 Google。美国众议院周四投票通过了改名法案,要求联邦机构将所有地图和文件中的“墨西哥湾”都改名为“美国湾”。墨西哥总统 Claudia Sheinbaum 表示,根据国际规则,墨西哥湾是一个多国共享的水域,其名称具有国际法律效力,而美国只有权将美国大陆架部分改名为美国湾,而不是给整片海域命名。现有美国领土有很大一部分两百年前是属于墨西哥,墨西哥湾就是这历史的一部分。
- 松下将裁员一万人
松下宣布将在全球裁员1万人左右,占员工总数的近 5%。作为结构性改革费用,将计入 1300 亿日元损失,并募集提前离职者。裁员将于 2025 至 2026 年度实施。社长楠见雄规召开线上记者会,称“经营责任在我,我深感愧疚”。他还表示将返还自己总报酬的约 40%。裁员设想的是国内、海外各5000人左右。松下控股的合并员工总数截至 2025 年 3 月底为 20.7548 万人。
- Linux 停止支持 486 和第一代奔腾处理器
即将发布的 Linux 6.15 将停止支持有 36 年历史的 486 以及第一代奔腾处理器。微软早在 2001 年发布 Windows XP 后就停止了对 486 的支持。Linux 作者 Linus Torvalds 在内核邮件列表上表示是时候放弃支持 i486 了,不值得在 i486 上浪费开发精力。资深内核开发者 Ingo Molnar 解释说,为了支持已经很少有人使用的旧 x86-32 架构,内核开发者花费了很多力气去实现兼容性。这种兼容性粘合常常会带来需要大量精力解决的问题,这些时间本可以做其它事情。Linux 是在 2012 年停止支持 386。未来对 x86 CPU 的支持最低将是 P5 微架构的奔腾处理器。 修正: 风之影 写道: Intel 80486处理器发布于1989年。486处理器缺少CX8(CMPXCHG8B)指令和TSC(时间戳计数器),为了支持486处理器,操作系统必须包含模拟CX8和TSC的逻辑,这带来了额外的维护工作。Linus Torvalds在2022年曾提议停止支持486处理器,但被投票否决了。近期,Linus Torvalds再次提议放弃对486处理器的支持,随后,内核老将Ingo Molnar提交了一组补丁,移除了对缺少CX8和TSC功能的CPU的支持。受影响的处理器除486以外,还包括部分早期的586处理器,如AMD K5和Elan系列、Cyrix的5x86/6x86/6x86MX、IDT的WinChip系列等。早在2012年的Linux 3.8中,就是Ingo Molnar编写的补丁终止了支持386处理器。 386和486处理器可用于嵌入式系统、工业电脑和航天领域,二者持续生产到了2007年才停产,但若停止支持486处理器的补丁获准通过,并不会对此产生影响,这是因为嵌入式系统使用的486处理器(如Intel Quark)支持CX8和TSC,而更原始的486处理器则搭载旧版Linux。 Windows操作系统早在2001年的Windows XP就因为要求CX8而停止支持486处理器。
- 不可避免的内存安全(Memory Safety)之路
Shawn the R0ck 写道:“Memory safety 近年来成为热门话题。但在讨论“memory safety”时,我们需要先明确究竟在探讨什么、追求什么目标。你是在关注通过编译器完成静态分析(如 Clang Static Analyzer、rustc 等)来在编译阶段捕获潜在问题,还是更信任编译器让代码顺利编译,通过运行时机制(比如 Go 或 Java 中的垃圾回收)来解决所有问题?或者,你仅仅关注于安全加固的最终目标——即防止系统遭受攻击?内存安全问题的复杂性正反映了安全领域的本质:安全是一门交叉学科,融合了计算机科学和复杂性理论,这使得要完全掌控其复杂性变得异常困难。因此,企图通过单一或者几种 “memory-safe language” 重写现有软件,从而彻底杜绝所有安全隐患,并非现实可行的方案。 一门编程语言在设计时可能就倾向于提供内存安全机制,例如自动垃圾回收、数组边界检查等,这些机制在规范层面上勾画了一个理想状态。但在现实中,不同的实现者会出于需求和性能指标的考虑采取不同的策略。例如,虽然 Lisp 通常配备垃圾回收机制、支持灵活的数据操作和动态类型系统,但这并不意味着所有 Lisp 解释器都能完全消除内存安全问题。如果由于特定需求或追求性能而对部分安全检查作出妥协,那么内存越界或非法指针访问等安全隐患依然有可能出现。 同样,C/C++ 被长期视为“不安全”的语言,因为它允许程序员直接操作内存和执行指针运算。然而,通过严谨的工程化手段(如静态分析工具、严格的代码审查、运行时检测机制等),使得 C/C++ 在特定环境下无限接近无 Bug 状态也是可能的。本文将以 HardenedLinux 过去数十年中在对抗系统复杂性、提升内存安全方面的一些做法为背景进行探讨。总体来看,内存安全不仅关乎编译器或运行时单一环节的责任,而是需要在语言设计、工具支持、工程实践等多方面协同努力,以实现最终“系统不被攻陷”的安全目标。本文不涉足强制访问控制,沙箱,Linux内核加固等议题。”
- Linux 发行版 AnduinOS 的维护者是微软华裔工程师
模仿 Windows 11 主题的 Linux 发行版 AnduinOS 最近因为进入了 DistroWatch 排行榜而引起了关注,它的唯一维护者 Anduin Xue 公开了身份:他是一名微软工程师,但工作与 Windows 操作系统不相干。他是在空闲时间维护这个基于 Ubuntu 的发行版的,每个月只抽出几小时时间维护它,因此没有计划商业化,也没考虑接受捐赠。他来自中国,因此有人担心该发行版可能会含有后门。Anduin Xue 说发行版的源代码是公开的,为政府植入后门是很容易曝光的。他表示如果未来有赞助或企业合作,他可能会全职维护该发行版。
- 特定基因让花散发出臭味
有些植物吸引传粉媒介的方式并非依靠馥郁的甜香,而是浓烈的腐臭。一项新研究展示了植物是如何成功做到这一点的。研究人员报告,在细辛属植物(Asarum)的花朵中,一种通常用于解毒恶臭化合物的基因反而会演化出产生难闻气味的功能。这些发现揭示了植物会如何利用广泛保守的代谢途径来获取生态优势。气味难闻花朵的一个关键特征是它们会释放挥发性的恶臭化合物,特别是二甲基二硫 (DMDS) 和二甲基三硫 (DMTS) 等寡聚硫化物。这些化合物会模拟腐烂物质所发出的化学信号。这些演变出来的特性为了吸引各类传粉昆虫。
- 印度要求 X 在其境内屏蔽逾 8000 个账号
印度政府下令 X/Twitter 对印度用户屏蔽逾 8000 个账号,否则可能会面临巨额罚款,甚至可能拘留 X 在印度办事处的员工。被屏蔽的账号包括知名的国际新闻机构,而印度政府也没有给出屏蔽理由。X 表示它将遵守命令开始屏蔽相关账号。此举可能与印度和巴基斯坦之间的武装冲突有关,印度政府试图控制对这起冲突的叙事。
- 罗马天主教选择首位美籍枢机为教宗
罗马天主教会选出美国籍枢机 Robert Prevost 为新任教宗,其封号为良十四世(Pope Leo XIV)。69 岁的新任教宗发表演讲呼吁信众与全球罗马天主教徒构筑桥梁,以对话和平团结人类。Prevost 出生于芝加哥,职业生涯早期在芝加哥的圣奥古斯丁修道会工作;1985 年派至秘鲁服务,1988 年至 1998 年间历任教区司铎、教区官员、神学院教师和行政人员等职。他精通英语、西班牙语、意大利语、法语和葡萄牙语,可读拉丁语和德语。2023年由教宗方济各擢升为枢机。他是首位美国出身的教宗,也是首位奥古斯丁会出身的教宗。
- 华为透露首款运行 HarmonyOS 5 的笔记本电脑
华为透露了首款搭载 HarmonyOS 5 的笔记本电脑。它拥有的微软 Windows 许可证已在今年 3 月过期。新电脑尚未命名,它搭配了华为的 AI 助手小艺(Celia),能执行创建幻灯片、总结会议摘要以及检索本地文档信息等功能。HarmonyOS 5 提供了 MS Office 的替代 WPS,阿里巴巴旗下的企业协作平台钉钉,社交媒体小红书,视频分享网站哔哩哔哩,以及字节跳动旗下的飞书等流行娱乐和办公应用。《南方日报》报道称,到年底 PC 版 HarmonyOS 操作系统将支持逾 2000 款应用。