数据泄露:DOGE“意外”泄露完整社会保障数据库 [pdf] -- Data breach: DOGE 'accidentally' leaked the whole Social Security database [pdf]

美国社会保障局(SSA)发现其前DOGE团队在2025年10月后的数据访问记录存在潜在违规行为,可能违反法院临时限制令。经调查后,SSA与司法部律师于2025年12月10日确认相关问题,现向法院提交更正记录通知。

宝马最新"创新":以标志性中指对抗维修权 -- BMW's Newest "Innovation" Is a Logo-Shaped Middle Finger to Right to Repair

宝马公司推出了一款形似其品牌标志的专利螺丝,这种设计以品牌宣传优先,却导致螺丝和工具容易损坏,增加了自行维修的难度。此举被视为对"维修权"运动的挑衅,引发争议。

告诉HN:又一轮Zendesk邮件骚扰 -- Tell HN: Another round of Zendesk email spam

用户反映Zendesk再次发送垃圾邮件,引发讨论。

中情局将停刊《世界概况》 -- CIA to Sunset the World Factbook

美国中央情报局宣布将停止出版《世界概况》这一免费在线资源,该资料库被全球数百万人使用。

ClawHub热门下载技能暗藏恶意软件 -- Top downloaded skill in ClawHub contains malware

文章揭示了OpenClaw这类智能代理工具的安全隐患,指出它们不仅能访问用户的文件、工具和浏览器等敏感数据,其技能分发生态系统本身已成为攻击面。作者警告不要在办公设备上使用OpenClaw,强调这种看似强大的工具实际上暗藏现代信息窃取者可以利用的重大风险。

沃斯的复仇 -- Wirth's Revenge

文章回顾了1995年图灵奖得主Niklaus Wirth提出的"精简软件"呼吁,批评现代软件效率低下、体积膨胀却速度变慢的现象。他指出,尽管硬件性能提升了千倍,但软件体积膨胀了百倍,速度反而更慢,这种现象被称为"Wirth定律"。作者以文本编辑器、操作系统等为例,说明现代软件过度消耗资源却未能提升性能的问题。

Postgres主进程无法扩展 -- Postgres Postmaster does not scale

文章指出,由于会议通常在整点或半点集中开始,导致系统负载呈现剧烈波动。这种突发性流量暴露出Postgres数据库的扩展性瓶颈,迫使团队深入探究其内部机制以解决性能问题。

在德黑兰 -- In Tehran

文章描述了作者在德黑兰亲历的抗议活动:经济危机引发民众上街游行,连富裕社区也加入其中。作者目睹了人群高呼反政府口号、设置路障、焚烧轮胎等场景,反映出社会各阶层普遍的不满情绪。

别租云服务,直接拥有 -- Don't rent the cloud, own instead

文章介绍了comma公司自建数据中心的原因和优势。他们选择不依赖云服务,而是自行运营数据中心以掌握自主权,避免高昂的云成本和锁定风险。自建数据中心不仅能控制命运,还能培养解决实际工程问题的能力,而非仅学习特定公司的API和计费系统。

ICE就调查用途的广告技术位置数据征询行业意见 -- ICE seeks industry input on ad tech location data for investigative use

美国移民和海关执法局(ICE)正在征求行业意见,计划将广告技术中的定位数据用于调查目的。该机构希望了解如何获取和利用商业广告技术中的位置信息来支持执法工作。