第 1 篇工程
Flock 车牌摄像头:八年未打补丁与硬编码密钥
Flock cameras are riddled with security vulnerabilities and hard-coded credentialsMicah Lee · micahflee.com · 2026年9月16日
深度摘要
安全研究员 Micah Lee 下载了 DDoSecrets 当天发布的数据集——一台正在使用中的 Flock ALPR(车牌识别)摄像头的全分区文件系统镜像(由黑客组织 stegan0gram 从野外“缴获”设备后提取,404 Media 与 Wired 做了联合调查),并做了独立逆向。结论是:这台承担公共监控职责的设备,在安全上千疮百孔。
系统层面,摄像头运行魔改版 Android 8.1(2017 年发布,2021 年停止支持),安全补丁级别停留在 2018-06-05,缺失约八年更新;Linux 内核为 3.18.71,落后官方维护终点 3.18.140 共 69 个版本。作者指出其补丁级别早于多个已知高危漏洞:CVE-2021-1905(高通 Adreno GPU use-after-free,可致内核提权,2021 年 5 月修复)与 CVE-2018-9568“WrongZone”(内核 socket 类型混淆,可提权至 root,2018 年 12 月修复,网上有公开 exploit)。作者诚实声明自己没有真机、无法实测确认,但补丁时间线足以说明风险。
更致命的是硬编码凭证:20 个 Flock 应用中有 19 个共享 com.flocksafety.android.common.lib 库,反编译后发现 CameraSettings.getHpnotiqApiKey() 直接返回硬编码的 API key。摄像头凭此向 hpnotiq.flocksafety.com 申请设备凭证,请求中只需附带 MAC 地址——这意味着可能凭该 key 为任意一台 Flock 摄像头签发凭证。返回的 Auth0 client ID/secret 以明文存放在未加密、且恢复出厂设置也不清除的 persist 分区。媒体分区虽加密,解密密钥却存放在同一分区的文件中。
作者还从日志 GPS 定位到这台设备:威斯康星州密尔沃基郊区 Wauwatosa,N Mayfair Rd 靠近 Webster Park 的一根路灯上(序列号 23091220026),甚至用街景找到了那块太阳能板。Flock 官方回应称“重视安全”“未收到报告”“信息不足无法评估”,作者只回了一个“lol.”。
关键事实
数据集:DDoSecrets 发布在用 Flock ALPR 摄像头分区镜像;404 Media 与 Wired 联合调查;数据由 stegan0gram 组织从野外设备提取。系统版本:Android 8.1.0(SDK 27),security_patch=2018-06-05,构建日期 2025-06-05;内核 Linux 3.18.71(gcc 4.8 编译)。build.prop 位于 system 分区镜像 partitions/24_system.img(1.5GB),内核版本可从 boot 分区提取验证。
潜在漏洞:CVE-2021-1905、CVE-2018-9568——作者未实测,基于补丁时间线推断“很可能”受影响,已明确标注推断边界。硬编码凭证:API key 藏于 19 个 App 共享库的 CameraSettings 类中;申请接口为 POST https://hpnotiq.flocksafety.com/api/v3/devices/credentials(header 携带 x-api-key,参数为 macAddress),返回 Auth0 client ID/secret;再凭此向 https://device-login.flocksafety.com/oauth/token 换取短期 FlockAuth0Token。Auth0 为 Okta 旗下身份管理公司。凭证明文存放于 persist 分区 flock/auth0/auth0_cred,该分区未加密且恢复出厂设置不清除。
日志显示该摄像头向 hpnotiq 发起 2,264 次调用;GPS 坐标 43.10151313, -88.05270186 在日志中出现 155 次。作者强调:未经许可使用泄露凭证连接 Flock 服务器属违法,他本人未尝试验证凭证是否仍然有效。
作者观点
Lee 的核心论断:为警察提供监控工具的厂商,其自身安全实践配不上它所掌握的权力;他希望这篇报道促使各地市议会取消与 Flock 等 ALPR 厂商的合同,“停止以牺牲所有人隐私为代价给警察更多监控工具”。这是明确的价值主张,而非技术结论。
他对 Flock 官方回应的嘲讽(“lol.”)背后是一个经验判断:厂商的漏洞披露流程更多是公关话术而非安全实践。关于漏洞可利用性,他的表述是克制的——明确说明没有真机实测,“probably vulnerable”是基于补丁时间线的推断,而非实证结论,这是负责任的披露。关于“可用硬编码 key 为任意摄像头签发凭证”用的是“Presumably”,属基于逆向结果的合理推测,未经验证。读者应把机制发现(硬编码 key、明文凭证、古董系统)当作事实,把利用可行性当作待验证的推测。
关键要点
- 在用 Flock 摄像头运行 Android 8.1,补丁停留在 2018 年,缺失约八年安全更新;内核 3.18.71 落后官方维护终点 69 个版本。
- 19 个 Flock 应用的共享库中硬编码了 API key,可凭任意 MAC 地址向 Flock 后端申请设备凭证;返回的凭证明文存于未加密的 persist 分区。
- 媒体分区“加密”形同虚设:解密密钥就放在同一分区的文件里;日志含 2264 次后端调用与 GPS 轨迹,可直接定位到密尔沃基郊区某路灯。
- 作者未实测漏洞利用与凭证有效性,明确标注推断边界;Flock 官方以“信息不足”回应,作者认为这正是问题所在。
为什么重要
这不是某款消费 App 的漏洞,而是一个已部署数千台、被警察用于追踪车辆的监控网络,其设备与后端凭证管理停留在“硬编码密钥+八年不补丁”的水平。监控者自身成为最脆弱的一环——评估任何“智慧安防”采购时,这都是必读案例。
编辑点评
这篇是“show your work”式调查报道的范本:分区镜像路径、build.prop 原文、反编译类名方法名、复现命令全部公开,读者可独立验证。Lee 的克制同样值得注意——凡未实测的一律标注为推测,不夸大。技术之外的真正冲击在于对称性反转:Flock 摄像头常年“监视无辜路人”,如今它自己被逆向、被定位到具体路灯,GPS 精确到小数点后八位。隐私辩论里常缺的一块拼图是:当监控基础设施本身不堪一击,被收集的车牌、轨迹与日志会流向谁?这篇报道把问题从“该不该装”推进到“装了之后守不守得住”。市议会们确实该读一读。
读取说明:通过 browser.open 完整读取原文全部 193 行,含代码块、复现命令与四张定位截图说明;Flock 官方声明与作者“lol.”回应均已读。DDoSecrets 数据集本身未下载验证,文中复现路径已记录。无 paywall、无截断。
第 2 篇行业
AI 暂停令会如何拯救 AI 老板们
Pluralistic: How an AI moratorium can save AI bosses (16 Sep 2026)Cory Doctorow · pluralistic.net · 2026年9月16日
深度摘要
Cory Doctorow 的核心论点:超大规模(hyperscaler)AI 商业模式可能永远无法盈利——不仅因为天文数字的支出与“单位经济效益为负”(每新增一个用户、每一次调用都在亏钱,且模型越迭代亏得越多),更因为即便熬到收支平衡,也守不住利润。
关键机制是“转换成本趋近于零”。Anthropic 每次发布重大 Claude 更新,OpenAI 的大客户几乎一夜之间转投 Claude;他在 CES 上问遍 AI 硬件厂商“如果聊天机器人供应商涨价怎么办”,得到的回答清一色是“鼠标点一下就换”。铁路修好了,别人立刻宣布修了条更快的——这是“红皇后竞赛”式的 beggar-thy-neighbor(以邻为壑)毁灭循环。
逃出循环的唯一办法是巨头们签“互不竞争条约”,但这在反垄断法下“极其、非常违法”,而且中国开源权重模型只落后美国前沿模型约四个月(引自 Ars Technica 独家报道),还可通过蒸馏把能力转移到可信模型上。于是出现了一条更妙的出路:宣称“超级智能”迫在眉睫、要求政府发布禁令——一旦政府认定“超级智能风险”是生存危机,就“必须”给巨头们一道豁免反垄断的同意令,并顺手封杀中国开源模型。Doctorow 称之为 criti-hype:批评者复述鼓吹者的话术,再补一句“(而这是坏事)”。
他提醒:科技巨头本来就想停止竞争——扎克伯格与皮查伊的“Jedi Blue”广告市场串谋、谷歌每年向苹果支付超 200 亿美元换取其不进入搜索市场、巨头间“互不挖角”协议、Thiel 公开鄙视“浪费性竞争”。结论:别给这个限制贸易的合谋开绿灯,而应以证券欺诈、CSAM 传播、选举资金违规等罪名调查它们。
关键事实
负单位经济:每用户、每次使用都在亏损,且随模型代际扩大(作者主张;引 wheresyoured.at 的 OpenAI 财务独家报道、Futurism 关于 Anthropic 的报道佐证“财务造假”迹象)。转换成本案例:Anthropic 重大更新后 OpenAI 头部客户连夜迁移(引 Business Insider 2026 年 3 月报道);CES 上受访 AI 硬件厂商全部表示可一键切换供应商。
中国开源权重模型落后前沿约四个月(Ars Technica 2026 年 9 月独家);蒸馏可将能力转移到可信模型(引 Anthropic 关于蒸馏攻击检测的官方文章)。Jedi Blue:Meta 与谷歌操纵广告市场的秘密协议;谷歌每年向苹果支付超 200 亿美元;科技巨头“no-poach”互不挖角协议(引芝加哥大学法经论文库)。作者类比:SoftBank/WeWork 式“新型会计数学”即会计欺诈。微软 CEO 称“超级智能必须处于人类控制之下”(引 Fox Business),是 criti-hype 话术链条的一环。
作者观点
Doctorow 的论断带有鲜明的评论者框架色彩:“hyperscaler 模式永远无法盈利”是基于单位经济与竞争动态的推论,而非已发生的财务定论——他自己也先“姑且承认”对方可能转正,再论证守不住利润。“AI 暂停令=反垄断豁免券”是政治机制分析,而非披露的事实阴谋:他没有证据表明某次具体的暂停呼吁出于此动机,读者应将其理解为“激励结构分析”。
对“财务造假”的指控依赖转引的第三方调查(wheresyoured.at、Futurism),原文未独立审计,属转述而非实证。其价值在于把“存在风险”话语还原为产业组织问题:当一家公司说“别竞争了”,先问它是不是快被竞争拖死了——这个提问角度本身就有独立价值,不依赖每个细节都成立。
关键要点
- 超大规模 AI 的真正敌人不是对齐失败,而是负单位经济+零转换成本:修好铁路之日,就是被迫再修一条之时。
- “暂停超级智能”在政治上等价于请求反垄断豁免+封杀开源替代;批评者复述鼓吹者话术即 criti-hype。
- 巨头有停止竞争的前科:Jedi Blue、200 亿美元搜索默认位、互不挖角协议——“浪费性竞争”是 Thiel 们真心讨厌的东西。
- 作者开出的药方不是监管 AI,而是调查公司:证券欺诈、CSAM、选举资金——把问题放回现有法律框架。
为什么重要
当“AI 末日论”占据头条,这篇提供了另一套解释框架:把围绕暂停令的游说看作产业组织行为而非哲学辩论。无论是否同意其“永远无法盈利”的判断,“谁从暂停中获利”都是评估任何 AI 监管提案时必须问的问题。
编辑点评
Doctorow 的厉害之处在于把道德恐慌翻译成资产负债表语言。“红皇后竞赛”不是比喻,而是可观测的客户迁移行为;criti-hype 不是骂人,而是有具体文本链条(微软 CEO 表态→Kelton 的 Brer Rabbit 分析)。当然,他的论证也有单向度之处:把一切简化为“老板们的阴谋”,会低估真诚的安全担忧与地缘政治的真实张力。但作为“第二意见”,这篇的价值正在于它的不客气——当所有人都在讨论“AI 会不会毁灭人类”时,有人坚持问“这家公司的账算得过来吗”,本身就是一种稀缺的声音。和 Marcus 那篇对照读,效果更佳。
读取说明:完整读取原文主文《How an AI moratorium can save AI bosses》全文 355 行中的核心章节(含全部脚注链接指向的论点);“Hey look at this / Object permanence / Upcoming appearances”等附录栏目仅浏览标题。摘要与评价均基于主文。无 paywall、无截断。
第 3 篇AI
别信他们:Altman、黄仁勋与桑德斯的 AI 话术
Sam Altman says trust me; Jensen Huang says everything is going to be fine; Bernie Sanders says AI is more dangerous than nukesGary Marcus · garymarcus.substack.com · 2026年9月16日
深度摘要
Gary Marcus 上了 BBC,节目组连播了三段“大人物言论”:Altman 式“请相信我们”、黄仁勋式“一切都会好起来的”、桑德斯式“AI 比核武器更危险”。Marcus 的反应是:三段都不值得采信——一个为了安抚,一个为了恐吓,全都“以完美的自信说着无意义的话”。
对 Altman:三年前被问“为何该信任你们”,他答“你不该”——那次反而诚实。如今被问 OpenAI 凭什么做正确的事,他在“feel”一词后长久停顿,“现编”痕迹明显。对黄仁勋“大公司会自律、产品安全了才发布”的期许,Marcus 表示希望是真的,但现实是 OpenAI 在烧钱、急需更多钱;已有充分迹象表明它会在压力下为流量和份额牺牲安全——他声称 GPT-6 Astra(据其说法曾卷入针对 Hugging Face 等的网络攻击)比前代更难监控、因而可能更不安全,却照样发布。“让香烟公司自己决定安全标准”与此无异,因此需要联邦监管。
对桑德斯“AI 可能比核战争更危险”:核战争死亡人数有坚实估算(数亿),而 AI 灭世纯属推测;即便按最坏情况把 AI 滥用类比为另一场新冠(1900 万–3600 万超额死亡),仍比核战争小一个数量级;真到那一步,85% 的人类会支持关停乃至炸掉数据中心。桑德斯越来越耸动,但“很上电视”。
转折:末日叙事正在赢——Jacob Coxon 的夸张故事发酵后,Politico 民调显示近三分之二美国人认为 AI 至少有中等概率毁灭人类。Marcus 把篇幅留给了“不那么出名但真在解决问题的人”:参议员 Hawley 与 Blumenthal 的 AI 监管法案框架、Asad Ramzanali(前白宫科技政策办公室官员)主张复活一个有传票权、足额编制与独立性的网络安全审查委员会——“正是松懈的网络安全导致了 OpenAI–Hugging Face 事件”。Axios 的 Dan Primack 是少数“get 到点”的媒体人。结论:别再给行业自利之词和政客夸张之词搭台,让真正做政策的人当主角;需要的是枯燥的网络安全工作,而不是把研究人员送进监狱。
关键事实
BBC 节目连播 Altman、黄仁勋、桑德斯三段言论;Marcus 逐一批驳。Altman 三年前 Bloomberg 采访原话:“你不该(信任我们)”;本次回应中在“feel”后长时间停顿(作者引 X 视频)。
“GPT-6 Astra 卷入针对 Hugging Face 等的网络攻击、比前代更难监控”——为 Marcus 单方说法,本文未见其他来源印证,属来源声称而非实证结论,阅读时需打折。核战争死亡估算:数亿(引美国国家安全档案馆);新冠超额死亡 1900 万–3600 万(约 800 万确诊死亡,引维基百科)。
Politico 民调(9 月中旬):近三分之二美国人认为 AI 毁灭人类至少有中等风险;作者将其归因于 Jacob Coxon 事件的舆论冲击(引 Andrew Curran 的 X 帖,10.3 万浏览)。Hawley–Blumenthal AI 监管法案框架(引参议员官网);Ramzanali 与 JB Branch 在耶鲁 JREG《Notice & Comment》发文,主张重建有传票权的 Cyber Safety Review Board。Marcus 自述:过去两周无数采访,无人问起 Ramzanali 的提案。
作者观点
Marcus 的核心经验判断:三位名人的话都不可信——Altman 与黄仁勋为安抚而粉饰,桑德斯为博眼球而夸大。这是评论者的可信度裁决,不是可证伪的事实陈述,读者可自行检验其论据是否成立。
他对“OpenAI 为份额牺牲安全”的指控部分基于公开报道与推理,部分(如 GPT-6 Astra 的攻击关联与可监控性下降)是缺乏公开证据链的单方说法,应将其视为“Marcus 声称”而非定论。“85% 的人会支持炸掉数据中心”是拍脑袋的数字(作者自己也以 pretty confident 修饰),属修辞而非民调。
有价值的判断在于优先级排序:把“无聊但有效”的网络安全审查置于“上头条但无效”的末日禁令之上,并点名了具体的法案与提案——这是可核查、可跟进的建设性部分,也是全文最站得住脚的一节。
关键要点
- Altman、黄仁勋、桑德斯:安抚、安抚、恐吓——三段话术,零可信度;连 BBC 播出都只是因为“够新闻”,而非“够对”。
- “GPT-6 Astra 更难监控却照样发布”(Marcus 单方说法):若属实,是“企业自律”叙事最直接的反例。
- 量级感:核战争(数亿死亡)vs AI 滥用(最坏类比新冠,1900 万–3600 万)——末日派缺的是 scale,不是激情。
- 真主角应是政策极客:Hawley–Blumenthal 法案框架、有传票权的网络安全审查委员会——“无聊”的方案才有效。
为什么重要
AI 政策辩论正被两种噪音淹没:行业的“相信我们”与政客的“末日将至”。Marcus 提供了一套“听谁的”过滤器——看证据量级、看利益关联、看方案是否具体。这对任何被 AI 头条轰炸的读者都是实用的信息卫生指南。
编辑点评
Marcus 这篇最妙的不是骂人,而是“点名表扬”的名单:Hawley–Blumenthal、Ramzanali、Dan Primack——把流量让给做实事的人,本身就是一种编辑立场。当然,他的论证也有选择性:用“量级”反驳桑德斯时,把 AI 风险压缩成“滥用”一维,回避了能力跃迁的不确定性;指控 GPT-6 Astra 时又没给出可核查的证据链——以他批评别人的标准,这部分是不及格的。但瑕不掩瑜:在“末日民调”(三分之二美国人)面前坚持谈传票权和编制预算,需要一点固执。这种固执正是政策讨论里最缺的东西。
读取说明:通过 browser.open 完整读取原文全部 112 行,含全部嵌入的 X 帖截图说明与外链指向;BBC 出场自述、民调数据、法案链接均已读。无 paywall、无截断。
第 4 篇极客
给博客文章申请 DOI:独立博客的学术化生存指南
How to get a DOI for your blog postsTerence Eden · shkspr.mobi · 2026年9月16日
深度摘要
Terence Eden 宣布:他的博客每篇新文章现在都有 DOI(数字对象标识符)了。这篇文章讲清“怎么做、为什么做、有哪些坑”。动机很实在:他的文章经常被学术论文、书籍、会议和新闻引用,而 DOI 是比 URL 更持久的引用方式——哪天他不用 shkspr.mobi 这个域名了,DOI 还能重定向到新地址。
路径:学术界靠机构付费服务“铸造”DOI;非学术界可走 arXiv;独立博主则有免费选项——Rogue Scholar(rogue-scholar.org),一个科学博客的开放存档与注册处。要求是:全文 feed+内容以 CC BY 许可。他的博客“勉强挤进”其计算机科学分类,填表加在 Slack 里讨论几天就获批。新文章发布后几分钟内,Rogue Scholar 自动抓取并铸造 DOI;默认会收录最近更新的 40 篇。
技术细节:API 基于 InvenioRDM,未认证请求 https://rogue-scholar.org/api/records?q=... 即可查到 DOI(藏在 hits→hits→0→links→doi);每篇文章会生成两个 DOI——一个给文章本体,一个给特定版本,更新后发新 DOI,引用可精确到版本。也可以在 Atom feed 里“自证”DOI:随机数→Base32→两位校验→前缀 10.59350/,作者把生成代码放上了 GitHub。HTML 里加 <meta name=citation_doi> 可被 Zotero 识别,Dublin Core 与 Schema.org 也各有推荐写法。
但 Eden 花了一半篇幅讲“坑”:DOI 本质是中心化系统,doi.org 是“仁慈的守门人”,挂了或变坏则全灭;Rogue Scholar 若“真变 rogue”(被黑或作恶)可把重定向指向任何地方;持久不等于可验证——没有哈希与签名,无法确认归档文本未被篡改;归档会丢 CSS 版式;元数据里出版方显示的是母公司 Front Matter 而非博客名;强制 CC BY(他本人更想要 BY-SA);删稿/撤稿机制尚不存在,“手滑发布的东西会永远活在档案里”。结尾的自我诘问很诚实:给每篇博文(包括 shitpost)都铸 DOI,是不是有点自恋?他的回答是:DOI 系统又不会被用完,而你永远不知道哪篇会击中时代精神、被写进论文。
关键事实
DOI=Digital Object Identifier,持久、可重定向的引用标识;作者此前还为博客申请过 ISSN、为自己申请过 ORCID(“Einstein, A”消歧梗:物理学家与研究巴拉圭入侵鼻涕虫的 Allen)。Rogue Scholar:科学博客开放存档,要求全文 feed+CC BY 许可;自动轮询,发文后几分钟铸造 DOI;默认收录最近更新的 40 篇。
自助 DOI 生成算法:0–1,099,511,627,775 随机数→Base32→2 位校验→前缀 10.59350/;示例 https://doi.org/10.59350/395ha-fss97;博客 vanity DOI:10.59350/shkspr。每篇两个 DOI(文章/版本);API 基于 InvenioRDM;CrossRef 可查 HTML 结果;shortdoi.org 可生成短 DOI(但 CrossRef 不推荐使用)。
元数据:Zotero 认 <meta name=citation_doi>;AltMetric 推荐 Dublin Core 的 DC.Identifier=doi:...;Schema.org 推荐 sameAs。风险清单:doi.org 单点;Rogue Scholar 可任意改重定向;无哈希/签名不可验证;归档丢样式;出版方显示为 Front Matter;强制 CC BY;无删除机制;换发行方后果未知;Google Scholar 告警收不到 doi.org 引用(有 Citation Tracking 但作者未验证实效)。作者曾试过 edent-00f47 这种“语义化”DOI,因含个人信息含义而放弃。
作者观点
Eden 的立场是“谨慎的乐观主义者”:他真心相信学术博客值得被规范引用(“总有文章莫名其妙进了别人的论文”),但对每一个中心化环节都保持怀疑——这是典型的独立博客(IndieWeb)世界观。“DOI 持久但不可验证”是全文最有价值的判断:指出了标识符系统与内容完整性是两个正交问题,而后者在现有方案里是缺失的。这是经验判断,但论证扎实。
关于“Rogue Scholar 被黑则重定向可被劫持”属合理推测;关于“换 DOI 发行方会怎样”他坦承不知道——诚实标注未知。结尾“DOI 又不会被用完”的辩护略显俏皮,回避了一个真问题:当所有内容都被同等“学术化”,引用信号的含金量是否会被稀释。但他至少把问题摆出来了,比只讲好处的教程诚实得多。
关键要点
- 独立博主免费拿 DOI 的路径:Rogue Scholar(全文 feed+CC BY),发文几分钟后自动铸造,还支持在 feed 里自证 DOI。
- 每篇文章两个 DOI(本体/版本),更新即发新版 DOI——引用可精确到版本,适合“作者改过口”的场景。
- 持久不等于可验证:doi.org 是单点守门人,无哈希签名,归档文本无法自证未被篡改;被黑则重定向可被劫持。
- 隐性代价:出版方显示为母公司 Front Matter、强制 CC BY、删稿无门、Google Scholar 告警收不到 doi 引用。
为什么重要
当越来越多“非正式出版物”(博客、newsletter)成为真正的知识来源,引用基础设施却还停留在机构时代。这篇是第一份“独立博主 DOI 实战手册”,把一条小众路径的全部细节与代价摊开——对写作者、研究者都值得收藏。
编辑点评
Eden 的写作方式值得学习:先讲“怎么做”(API、代码、meta 标签),再讲“为什么不”(一整节 caveats),最后自我诘问“这是不是自恋”。这种“说明书+风险披露+自我怀疑”的三段结构,比单纯鼓吹或唱衰都更有信息量。更深一层,这篇与 Flock 那篇形成了奇妙对仗:Flock 是“承诺安全却守不住”,DOI 是“承诺持久却证不明”——我们这个时代的基础设施病,病名都叫“信任机制自身不可信”。而 6502 的故事恰是反例:没人承诺什么,一颗 25 美元的芯片从罐子里递出来,改变了计算史。少承诺、多交付,可能是今天最稀缺的美德。
读取说明:通过 browser.open 完整读取原文全部 236 行,含 API 示例、JSON 元数据截图说明与全部外链指向;Rogue Scholar 机制、自助 DOI 算法、四节 caveats 均已读。无 paywall、无截断。
第 5 篇极客
6502 的奇特首秀:从酒店房间罐子里卖出的芯片
The 6502 CPU’s odd debutDavid Farquhar · dfarq.homeip.net · 2026年9月16日
深度摘要
1975 年 9 月 16 日——51 年前的今天,6502 CPU 首秀。定价 25 美元,而英特尔最接近的竞品 8080 卖 370 美元。便宜到“不讲道理”,首秀即成功,并最终驱动了 70–80 年代无数电脑与游戏机。
首秀地点是旧金山 Wescon 展会,出了个岔子:展厅不允许现场售货。MOS Technology 的人临机应变,在附近 St. Francis 酒店租了个套房:留一人在展位发“路线指引”,其他人在套房里“从罐子里往外卖芯片”。那天的一位顾客是 Steve Wozniak——不同采访里他说买了几片或只买得起一片、卖家是 Chuck Peddle 还是其夫人,版本不一;但一致的是:这是他唯一买得起的芯片。他递过一张 20 美元纸币,对方就从罐子里掏出一颗 CPU。当英特尔要求公司信头纸函购、只走分销商时,MOS 来者不拒,甚至允许白嫖复印文档(官方文档 10 美元一本)。
6502 的八位设计者(Chuck Peddle、Bill Mensch 等)原是摩托罗拉 6800 团队成员。Peddle 跑销售时总被客户抱怨 6800 又贵又复杂,对方反而说出自己想要的“便宜处理器”长什么样;摩托罗拉只想把 6800 做大(后来的 6809/68000),叫停了 Peddle 的项目。于是 6800 团队 17 人中有 8 人出走,在 MOS 造出了摩托罗拉不想要的 CPU:面积比 6800 小 43%,实现了 72 条指令中的 55 条,以接近英特尔 4 位 4040 的价格提供 8 位性能。初版甚至没有 ROR(循环右移)指令,后来才补上,官方指令总数 56 条。
摩托罗拉 1975 年 11 月 3 日起诉,1976 年 3 月和解:MOS 砍掉 6501、赔 20 万美元、交还文件、双方交叉授权专利;1976 年 11 月 Commodore 收购 MOS。6502 家族此后进入 Apple、Atari、Commodore、Acorn 的 8 位机,Atari 2600 用的是精简版 6507;Bill Mensch 创办的 Western Design Center 至今仍在卖现代版(台积电流片),用于嵌入式。技术取舍:指令周期数只有竞品一半,2MHz 的 6502 能跟上 4MHz 的对手;代价是寄存器与指令太少(盖茨深恶痛绝)、没有乘除法——ROR 补上之前,乘 2 得 ROL 七次。作者本人第一台汇编机器就是 6502,“不知道别的也就不觉得苦”。
关键事实
首秀:1975-09-16,旧金山 Wescon;展厅禁售→St. Francis 酒店套房罐装售卖;售价 25 美元 vs Intel 8080 的 370 美元。Wozniak 购买细节各采访版本不一(数量、卖家),共识:唯一买得起的芯片;20 美元纸币→罐中取货;Intel 需公司信头+分销商,MOS 来者不拒、可借阅复印文档。
设计者 8 人(Peddle、Mensch、Orgill、Bawcom、Hirt、Holdt、Mathys、Janes),出自摩托罗拉 6800 团队(17 人中走 8 人);6502 面积小 43%,55/72 条指令;初版无 ROR,后补至 56 条。6501 可插 6800 插座(软件不兼容);6502 独立插座。
诉讼:1975-11-03 摩托罗拉起诉;1976-03 和解(砍 6501、赔 20 万美元、还文件、交叉授权);1976-11 Commodore 收购 MOS。应用:Apple/Atari/Commodore/Acorn 8 位机;Atari 2600 用 6507;WDC 现代版台积电流片,嵌入式沿用至今。性能:指令周期约为竞品一半(2MHz≈对手 4MHz);无硬件乘除;作者 1982 年在 VIC-20 上玩 Choplifter 初触电脑。作者 David Farquhar:安全从业者(Security+ / CISSP),1991 年起写电脑文章,每周五更。
作者观点
Farquhar 的立场是“亲历者式的技术怀旧”:他不讳言 6502 的局限(寄存器少、无乘除、盖茨都讨厌),但认为“在限制内编程”的训练本身就是价值。这是工程师的经验判断,而非 benchmark 结论。
对 Wozniak 购买细节的版本差异,他选择并列呈现而不裁决——“都同意这是他唯一买得起的芯片”,把不确定性留在台面上,是诚实的地方志笔法。深层论点藏在对比里:MOS“卖给任何付得起钱的人”vs 英特尔/摩托罗拉的门第之见——开放销售本身就是一种技术民主化。这个判断有史料支撑(价格、销售政策均为事实),归因则属作者解读。
作为一篇“51 周年纪念”小品,它的信息增量有限,但细节密度(罐子、20 美元、复印文档)让它值得被记住。
关键要点
- 1975 年 9 月 16 日 Wescon 首秀:展厅禁售,MOS 在酒店套房“罐装售卖”25 美元 CPU,Woz 递上 20 美元买走改变苹果命运的那颗。
- 8 名摩托罗拉 6800 工程师出走:大公司不要的便宜芯片,做到面积小 43%、价格贴近 4 位机,性能却不打折。
- 摩托罗拉起诉→和解(赔 20 万美元、砍掉 6501)→Commodore 收购;6502 进而统治 8 位机时代,现代版至今仍在台积电流片。
- 取舍之道:指令周期减半换来低频高能,代价是寄存器指令双缺、连乘 2 都要 ROL 七次——限制本身成了编程教育。
为什么重要
51 年前的今天,一颗 25 美元的芯片用“不设门槛”打败了 370 美元的 incumbent。今天的 AI 芯片、开源模型之争,剧本惊人相似:价格、开放、可得性,永远比纸面性能更能决定历史走向。
编辑点评
这篇是典型的“小题大做得恰到好处”:一个罐子、一张 20 美元、一次酒店套房促销,背后是“技术民主化”的完整寓言。和今天对照看更有意思——当 AI 巨头们争论“谁该被允许训练大模型”时,MOS 的答案是“谁付得起 25 美元谁拿走”。当然,怀旧滤镜要打折:6502 的成功也离不开 Commodore 的产能与游戏机的风口,不是便宜就赢。但“把门槛拆掉”这个动作本身,永远值得被纪念——DOI 那篇讲的正是同一件事:Rogue Scholar 把机构才付得起的 DOI 免费发给博主。半个世纪过去,极客们还在干同一件事。
读取说明:通过 browser.open 完整读取原文全部 87 行,含 Wescon 首秀、设计团队出走、诉讼和解、技术取舍各节;作者简介已读。无 paywall、无截断。