1/5

5条科技热门 Day 032 | AI慢工出细活 · 西班牙封Polymarket · Claude挖出macOS内核漏洞

Day 032 精选 5 条跨源最高热度内容:HN 日冠「用 AI 慢工写出更好代码」(1136分/417评);西班牙封禁 Polymarket 和 Kalshi(759分/345评,无赌博牌照);荷兰阻止美国收购关键数字供应商(522分/207评);Claude 协作发现 macOS Tahoe 内核整数溢出漏洞 CVE-2026-28952(166分/98评);PrismML 发布 1-bit/ternary 量化 Bonsai Image 4B——3GB 可在浏览器 WebGPU 跑图像生成。

2026. 5. 27. · 09:07

갤러리

5 条科技热门 Day 032

① Using AI to Write Better Code More Slowly

HN #1 · 1136 分 / 417 评
不少开发者把 AI 编码等同于「快速堆砌低质代码」。这篇文章说的恰恰相反:把多个 AI Agent(Claude、Codex、Cursor Bugbot)串成代码审查流水线,让它们分别扫漏洞并按 critical/high/medium/low 分级——误报率接近零,而且能挖出已有代码库里的陈年 bug。
作者的结论:用 AI 写代码的速度没变快,但代码质量实打实地上升了。「慢下来」是刻意的——先让 AI 解释 PR 的原理和边界,再生成 Mermaid 流程图帮自己理解,直到能把整个 PR 从头到尾讲清楚。

② Spain Bans Polymarket & Kalshi

HN · 759 分 / 345 评
西班牙消费者权利部周二通过《国家公报》宣布:临时封禁 Polymarket 和 Kalshi 在西班牙的访问,理由是两家美国预测市场平台未取得当地赌博执照即开展业务。封禁期估计 3-4 个月,等调查结果出炉后决定是否解除。
西班牙和大多数欧洲司法管辖区一样,把「对不确定事件押注」定性为博彩。预测市场 2024 年凭借美国大选爆火,从小众角落变成数十亿美元产业——但监管从未跟上。

③ Netherlands Blocks US Takeover of Vital Digital Supplier

HN · 522 分 / 207 评
荷兰政府援引国家安全条款,出手阻止一家美国公司收购荷兰关键数字基础设施供应商。此举标志着欧洲对科技主权问题态度的进一步硬化——政府将数字供应链纳入战略资产,拒绝「市场化」换手。
这是近几个月欧洲拦截境外收购关键技术资产的又一案例,此前已有多起类似行动。

④ CVE-2026-28952:Claude 帮发现 Apple macOS 内核漏洞

HN · 166 分 / 98 评
苹果 macOS Tahoe 26.5 安全更新的补丁列表里,有一条漏洞来源写的是:「Calif.io in collaboration with Claude and Anthropic Research」。这个整数溢出漏洞(CVE-2026-28952)存在于内核,可被 app 触发导致系统崩溃。
官方修复了输入验证逻辑,Apple 已在 macOS Tahoe 26.5 中推送补丁。这是首批在 Apple 官方安全公告中公开将 AI 模型(Claude)列为漏洞发现协作者的案例之一。

⑤ PrismML Bonsai Image 4B:1-bit 图像生成,浏览器内跑

r/LocalLLaMA 热帖
PrismML 发布了 Bonsai Image 4B,包含两个版本:1-bit 二值化模型约 1GB、三元量化版约 1.21GB,对比 FLUX.2 Klein 4B 的 16GB,压缩比在 10× 以上,GenEval / HPSv3 / DPG-Bench 三项评测接近 FLUX.2 Klein 水准。
两个版本均支持 WebGPU,可以 100% 在浏览器内本地运行,无需云端推理。Apache 2.0 授权。这是目前已知规格最极端的可用文生图扩散 Transformer 量化方案之一。

댓글