**中文翻译:** 《经济学家》领导版文章论述,颈肩手术频繁实施但证据有限,往往弊大于利。文章检讨了针对非特异性颈肩痛的手术干预,往往优于物理治疗等保守选项,导致不必要风险、延长恢复和更高医疗支出。它引用了针对许多常见病例的常规手术日益缺乏共识,主张以患者为中心的决策和非侵入性替代方案作为首选方案。文章进一步强调改进临床培训、更新临床指南和知情患者同意的紧迫性,以遏制过度治疗,指出防御性医疗实践和患者期望常常助长不必要的手术,遍布各医疗系统。
**中文翻译:** Paul Glushak 推出了 Koi.rest,这是一个免费的虚拟锦鲤池,旨在作为共享禅意花园缓解压力。这位患有 ADHD 的开发者于八月失业,由于精疲力竭且缺乏 JavaScript 技能,他没有学习该语言,而是借助 AI 辅助构建了网站。项目追求“够用”而非完美,让他无需亲自编码即可上线一个安静、互动的空间,供陌生人一起观鱼。背景是 Hacker News Show HN 帖子,附有一幅数字锦鲤画。意义包括 AI 降低了非 JS 开发者的原型门槛,但可持续性取决于托管、维护和作者的时间。风险在于作者仍在求职,项目长期维护存疑,且文中未提及变现或数据政策。下一步不明,作者表示仍在找工作并欢迎联系。该作品是个人压力下 AI 辅助原型的小型人性案例。
**中文翻译:** Grantland 特写回顾了经典棋牌游戏《外交》(Diplomacy),这款游戏最初由哈佛法学院学生 Allan B. Calhamer 在 1954 年设计,并解释了为何尽管后勤要求严苛,它仍能持续吸引玩家。游戏让七个大国——奥匈、土耳其、意大利、英格兰、法国、俄罗斯和德国——在 1914 年的欧洲地图上展开角逐,地图被划分为 19 块海域和 56 块陆地,其中 34 块为供应中心。与多数棋牌游戏不同,《外交》没有骰子或牌;所有玩家同时写下指令,随后在可以公开或私下进行的谈判阶段后执行这些指令。胜利的条件是控制 18 个供应中心,但多数游戏以协商和局结束,使得外交、说服和信任成为核心机制。
文章通过两段个人叙事来佐证这一描述。首先,作者回顾了自己在北卡罗来纳教堂山 Dixiecon 锦标赛上的经历:他与一位自称 "hard muthafucka" 的高中数学老师结盟,却被其他玩家警告即将出现背叛,最终因拒绝破坏盟约而被孤立、精疲力尽且感到屈辱。其次,文章讲述了布鲁克林少年 Edi Birsan 的故事——他的母亲抛弃了他,他通过邮政方式玩《外交》作为治疗手段;随后他伪造了一封信以破坏三方和局,展示了该游戏唤起真实世界背叛与复仇情感的能力。
除了轶事,文章还指出《外交》的商业足迹:累计售出超过 30 万册,被 《Games Magazine》 列入名人堂,与 大富翁、线索 和 拼字板 并列;游戏通过粉丝杂志和邮政对弈维持着一个小众却顽强的社群。游戏毫无随机性,纯粹依赖谈判,使其成为研究人际互动、信任破裂和联盟形成的独特实验室——这些特质让它对学者、AI 研究者以及对竞争社会学感兴趣的人士保持持续相关性。
**中文翻译:** Nexterity 是一家由前埃克森美孕工程师 Lindsey Elliott 创立的初创公司,被选中参加 TechCrunch Disrupt 的 Startup Battlefield 200,正在开发遥控机器人,以自动化管道工最危险且重复的任务:拧紧和松开法兰接头上的螺栓。这项工作是该行业伤害的主要来源,尤其在北美,管道工常常连续工作12小时、长达数月,且正面临严重的劳动力短缺。Elliott 的机器人夹持在管道上,可通过遥控同时拧紧或松开四个螺栓,由电池供电,旨在将行业从手动扭矩极客的依赖转变为更安全、更一致的自动化。该系统旨在广泛适用。Elliott 指出,80% 的管道基础设施使用标准直径 NPS2 到 NPS8(2-8 英寸),这使得这成为自动化的高度可重复候选范围。该机器人的模块化设计可配合这些尺寸,整个装置足够小型,可放入 Pelican 箱,且可由单一工人携带。这种便携性支持 Nexterity 将机器人视为租赁建筑设备的商业模式,降低了工业运营商的采用门槛。该设计源于多年的 Bolting Symposium 等活动交流,以及美国机械工程师学会压力容器与管道分会的访谈。时机意义重大。从水处理到采矿、核能、食品加工和绿色制造等领域的部门都依赖这种管道,然而熟练的管道工短缺,生产率低。通过移除工人从最艰巨的拧紧环节,机器人可以降低伤害率和停机时间。然而,风险包括工会抵抗、在腐蚀性环境中未经证实的可靠性,以及向习惯手动作业的运营商证明投资回报率的挑战。接下来的步骤可能涉及在合作伙伴现场试点部署、针对更多管道尺寸优化配置,以及建立租赁基础设施以验证该模型。最终,Nexterity 旨在保留管道工的专业技能,同时让危险任务更安全、更高效。
**中文翻译:** TechCrunch宣布了TechCrunch Disrupt 2026门票的限时“买一享五折”优惠,该优惠在2026年10月13日美国太平洋时间上午8点会议开场时截止。大会于10月13日至15日在旧金山Moscone West举行,预计吸引超过10,000名参会者、300多家参展初创企业以及250多位演讲者,围绕AI、金融科技和科技基础设施等主题举办200多场战术性会议。折扣适用于购买两张同类型门票,优惠金额从162美元(Expo+票)到最高450美元(投资人票)不等。TechCrunch强调与同事、联合创始人或伙伴同行参会,能够覆盖更多分会场、当场对比参会收获,并在定向人脉对接中最大化社交价值。该活动面向创始人、投资人、运营者、非营利组织从业者及学生群体。优惠具有时效性——大门一旦开启,价格上调且优惠即刻失效。
**中文翻译:** PrismML 是一家由加州理工学院研究员创立并得到 UC 巴克利的 Ion Stoica 顾问的人工智能实验室,在高通骁龙峰会(Snapdragon Summit)上于 2026 年 9 月 23 日发布了专为由高通骁龙芯片驱动的智能眼镜设计的其小型语言模型版本。演示的模型称为 1‑bit Bonsai LLM,可在基于高通骁龙 AR1 Gen 1 平台的 AI 眼镜上本地运行。PrismML 的核心技术能够将更大的语言模型压缩约 4 倍,同时保留其在标准基准测试中的大部分性能;智能眼镜版本是一个调整用于视觉和语言的 20 亿参数模型,佩戴者可以实时询问 "我在看什么?" 并获得答案,而无需将数据发送到云端。这延续了 PrismML 于 2026 年 9 月 17 日的早前披露,当时其称压缩方法可使模型大小减少约四倍,基准分数损失甚微。该公司更广泛的目标是提供可在设备上运行的开放权重 AI,以更好地利用现有计算资源,减少对那些需要越来越多云计算并引发隐私担忧的专有 AI 实验室的依赖。通过将其模型适配于高通广泛部署的骁龙硅片,PrismML 朝着这一目标迈出了具体的一步,尽管目前尚未宣布有搭载该模型的商用智能眼镜产品。其影响包括:可能促使可穿戴设备上出现更私密、低延迟的 AI 交互;在受限硬件上进行模型验证和功耗管理方面面临挑战;开发者需要将应用适配到新的设备端推理管道。后续步骤可能包括 PrismML 寻找硬件合作伙伴发布参考设计,进一步将模型压缩至更低的比特宽度,以及在生态系统成熟过程中处理开发者工具链和安全问题。
**中文翻译:** 新泽西州环保局(DEP)对 DataOne 处以 110 万美元罚款,原因是该公司在 Vineland 数据中心违规运行 62 台未获许可的燃气发电机,违反州《空气污染控制法》。来自 The Guardian 和 Floodlight News 的热成像无人机拍摄 footage 显示,其中 45 台发电机的功率约为 1,982 kW——是州定 37 kW 上限的 50 多倍——且均无所需许可证。这些设备排放二氧化碳、氮氧化物和一氧化碳,污染物与哮喘加重、心脏病发作和过早死亡有关。此次违规的曝光始于一位当地农民在拍摄附近高尔夫球场卫星图像时首次发现了 tractor-trailer-size 单元。DEP 主任 Ed Potosnak 称这是有史以来对新泽西数据中心最大的执法行动,誓言不再容忍此类行为。然而,DataOne 获得了 45 天时间在可能继续运行发电机的情况下申请许可证,这一决定引起了居民和环保组织 Sustain SJ 的强烈抨击,他们将这 110 万美元的罚款称为 pocket change,并要求立即停止运营直至获证。DataOne 表示将申请许可证,并最终转向低排放燃料电池,不过批评者指出,即便在 5 月因 DEP 指出缺陷而撤回许可申请后,发电机早在 2025 年 10 月即已开始运行。此案反映了新泽西州更广泛的紧张局势:州内计划或正在建设的数据中心已超过 80 家,州最近在公众哗然后撤销了 2.5 亿美元的数据中心税收抵免,居民抱怨噪音、空气质量影响以及被排除在选址决定之外。倡导团体现在呼吁,直至社区获得保证的透明度和发言权,否则将对新数据中心项目实施全州禁令。居民还指出,据 NYT 报道,110 万美元的罚款在他们看来相较公司的亿级规模可以忽略不计,批评人士认为应对每台非法运行的发电机处以罚款,该案例也加剧了人们对新泽西州审批和监管大规模数据中心基础设施方式进行结构性改革的呼声。
**中文翻译:** Meta于2026年9月举行公开活动,展示其持续推进可穿戴AI的步伐,核心前提是智能眼镜和便携式设备将成为消费者与人工智能互动的主导方式。本次发布更新了Ray-Ban Meta智能眼镜系列,保留了集成的扬声器、麦克风和摄像头,用于拍摄照片、播放音乐以及与Meta的AI对话。值得注意的是,Meta推出了全新无摄像头的Ray-Ban变体,仅通过音频进行交互——这是对批评者的直接回应,后者因Instagram和TikTok上出现的侵入性视频,将摄像头版眼镜称为'pervert glasses'。同时,Meta还推出了定价更低的Meta眼镜新系列,旨在在早期采用者之外拓宽用户基础。软件层面,Meta确认其Muse AI助手将很快集成进这些眼镜中。Muse提供了在视频通话中投射逼真全息数字头像的功能,其基础原理是眼镜自身无法拍摄佩戴者面部。助手旨在通过访问用户更广泛的Meta生态系统数据来实现高度个性化,包括社交媒体活动、电子邮箱、日历和金融应用程序--尽管公司需要克服用户在数据隐私方面的显著犹豫。该野心在近期安全事件的背景下备受制约:Meta急补了一处漏洞,该漏洞可能让远程攻击者接管另一用户的Muse代理,亚马逊随后独立阻止Meta的代理访问其购物平台,以阻止第三方机器人利用。隐私倡导者和记者多次指出,原始的Ray-Ban Meta眼镜在实现隐蔽录制方面存在风险,尽管机身小型LED指示灯本意是用于在成像时发出信号。通过将强大且数据密集的AI代理嵌入日常眼镜中,Meta面临双重挑战:说服用户授予广泛的个人数据访问权限,并抵御监管和竞争的审查。售价1300美元、计划明年春季发布的VR眼镜被宣传为比Quest 3轻五倍--公司正押注于形式便利性将超过安全和信任顾虑。Muse在不削弱用户信任的情况下快速获得普及的速度,很可能决定Meta AI硬件策略的下一阶段走向。
**中文翻译:** 研究人员发现了一种使用经典计算机伪造RSA数字签名的新方法,无需分解底层整数,这从根本上挑战了几十年的密码学假设。此前,密码学家认为破解RSA需要分解大数,这一过程需要巨大的计算资源和时间。这种新攻击利用了2007年发明的数域筛法的一种变体,并结合了特定密码协议中发现的“预言机”属性,使攻击者能够收集足够的信息来解密密文并伪造签名,而无需私钥。
该方法将RSA的安全级别大幅降低至远低于规定的128位阈值以下,对于1024位、2048位和4096位密钥,分别降至2^65、2^90和2^119。研究人员指出,利用人工智能或GPU可以进一步将安全级别降低数个数量级。通过绕过传统的分解要求,该攻击显著降低了所需的计算资源;伪造1024位签名现在仅需2^65次操作和大约1380个CPU核心年,这仅是以往估计所需数十万个核心年的一小部分。
其现在如此重要的原因在于,它引入了签名伪造作为一种可行威胁,加速了放弃RSA转而采用后量子替代方案的紧迫性。然而,该攻击严格局限于盲签名(教科书式)RSA实现,而非广泛使用的PKCS或PSS填充。尽管如此,尽管有此局限性,像Privacy Pass这样的真实世界系统——被苹果和Cloudflare使用——依赖于这种脆弱的协议。攻击Privacy Pass将需要攻击者请求2^43个令牌,这一数量与Cloudflare的日常网络流量相当,尽管常规密钥轮换可以降低风险。虽然眼前的实际威胁仍然有限,但该研究暴露了关键漏洞,并强调了整个过渡到抗量子密码标准的迫切需求。