Karpathy 精选日报|2026-09-17

2026年9月17日

监控摄像头的密钥硬编码在 App 里,AI 巨头们一边喊“相信我”一边被扒出烧钱的账,末日派与安抚派在 BBC 上轮番登场——而 51 年前的今天,一颗 25 美元的芯片从酒店房间的罐子里递出来,改变了计算史。本期五篇深度总结,主题是:承诺与机制的落差,以及“少承诺、多交付”的古老美德。

13
窗口内条目
12
活跃原始域名
470
抓入口 URL
5
完整阅读
5
最终入选
3
归纳主题

THEMES跨来源主题

AI 叙事战争:安抚、恐吓与批评式炒作

Doctorow 与 Marcus 从两个方向拆解了同一套 AI 话语:鼓吹者说“相信我们/一切都会好”,末日派说“AI 比核弹更危险”,而 criti-hype 让批评者也不自觉复述鼓吹者的话术。两人都认为真正的议题不在科幻层面——一边是负单位经济、零转换成本与“暂停令=反垄断豁免”的产业算计,一边是松懈的网络安全与有名有姓的法案。共同的过滤器:看证据量级、看利益关联、看方案是否具体,再决定听谁的。

关联文章:第 2 篇 第 3 篇

信任机器的裂缝

一边是承诺公共安全的 Flock:摄像头跑着八年前的安卓、后端密钥硬编码在 19 个 App 里,监控者自己成了最脆弱的一环;一边是承诺永久引用的 DOI:doi.org 是单点守门人,没有哈希签名,持久不等于可验证。两篇讲的是同一种时代病——信任基础设施自身不可信。而它们的反面恰是本期第五篇的主角:没人承诺什么,一颗 25 美元的芯片从罐子里递出来,少承诺、多交付。

关联文章:第 1 篇 第 4 篇

极客编年史:6502 的五十一年

51 年前的今天,MOS 在酒店套房里从罐子中售出 25 美元的 6502,把 CPU 卖给任何付得起钱的人——没有宏大承诺,只有“便宜、开放、可亲手触碰”。它统治了 8 位机时代,现代版至今仍在台积电流片。与本期 DOI 一文对照,半个世纪过去,极客们仍在做同一件事:识别守门人、绕过它、把能力交到个体手里。

关联文章:第 5 篇

SELECTED本期精选

第 1 篇工程

Flock 车牌摄像头:八年未打补丁与硬编码密钥

深度摘要

安全研究员 Micah Lee 下载了 DDoSecrets 当天发布的数据集——一台正在使用中的 Flock ALPR(车牌识别)摄像头的全分区文件系统镜像(由黑客组织 stegan0gram 从野外“缴获”设备后提取,404 Media 与 Wired 做了联合调查),并做了独立逆向。结论是:这台承担公共监控职责的设备,在安全上千疮百孔。

系统层面,摄像头运行魔改版 Android 8.1(2017 年发布,2021 年停止支持),安全补丁级别停留在 2018-06-05,缺失约八年更新;Linux 内核为 3.18.71,落后官方维护终点 3.18.140 共 69 个版本。作者指出其补丁级别早于多个已知高危漏洞:CVE-2021-1905(高通 Adreno GPU use-after-free,可致内核提权,2021 年 5 月修复)与 CVE-2018-9568“WrongZone”(内核 socket 类型混淆,可提权至 root,2018 年 12 月修复,网上有公开 exploit)。作者诚实声明自己没有真机、无法实测确认,但补丁时间线足以说明风险。

更致命的是硬编码凭证:20 个 Flock 应用中有 19 个共享 com.flocksafety.android.common.lib 库,反编译后发现 CameraSettings.getHpnotiqApiKey() 直接返回硬编码的 API key。摄像头凭此向 hpnotiq.flocksafety.com 申请设备凭证,请求中只需附带 MAC 地址——这意味着可能凭该 key 为任意一台 Flock 摄像头签发凭证。返回的 Auth0 client ID/secret 以明文存放在未加密、且恢复出厂设置也不清除的 persist 分区。媒体分区虽加密,解密密钥却存放在同一分区的文件中。

作者还从日志 GPS 定位到这台设备:威斯康星州密尔沃基郊区 Wauwatosa,N Mayfair Rd 靠近 Webster Park 的一根路灯上(序列号 23091220026),甚至用街景找到了那块太阳能板。Flock 官方回应称“重视安全”“未收到报告”“信息不足无法评估”,作者只回了一个“lol.”。

关键事实

数据集:DDoSecrets 发布在用 Flock ALPR 摄像头分区镜像;404 Media 与 Wired 联合调查;数据由 stegan0gram 组织从野外设备提取。系统版本:Android 8.1.0(SDK 27),security_patch=2018-06-05,构建日期 2025-06-05;内核 Linux 3.18.71(gcc 4.8 编译)。build.prop 位于 system 分区镜像 partitions/24_system.img(1.5GB),内核版本可从 boot 分区提取验证。

潜在漏洞:CVE-2021-1905、CVE-2018-9568——作者未实测,基于补丁时间线推断“很可能”受影响,已明确标注推断边界。硬编码凭证:API key 藏于 19 个 App 共享库的 CameraSettings 类中;申请接口为 POST https://hpnotiq.flocksafety.com/api/v3/devices/credentials(header 携带 x-api-key,参数为 macAddress),返回 Auth0 client ID/secret;再凭此向 https://device-login.flocksafety.com/oauth/token 换取短期 FlockAuth0Token。Auth0 为 Okta 旗下身份管理公司。凭证明文存放于 persist 分区 flock/auth0/auth0_cred,该分区未加密且恢复出厂设置不清除。

日志显示该摄像头向 hpnotiq 发起 2,264 次调用;GPS 坐标 43.10151313, -88.05270186 在日志中出现 155 次。作者强调:未经许可使用泄露凭证连接 Flock 服务器属违法,他本人未尝试验证凭证是否仍然有效。

作者观点

Lee 的核心论断:为警察提供监控工具的厂商,其自身安全实践配不上它所掌握的权力;他希望这篇报道促使各地市议会取消与 Flock 等 ALPR 厂商的合同,“停止以牺牲所有人隐私为代价给警察更多监控工具”。这是明确的价值主张,而非技术结论。

他对 Flock 官方回应的嘲讽(“lol.”)背后是一个经验判断:厂商的漏洞披露流程更多是公关话术而非安全实践。关于漏洞可利用性,他的表述是克制的——明确说明没有真机实测,“probably vulnerable”是基于补丁时间线的推断,而非实证结论,这是负责任的披露。关于“可用硬编码 key 为任意摄像头签发凭证”用的是“Presumably”,属基于逆向结果的合理推测,未经验证。读者应把机制发现(硬编码 key、明文凭证、古董系统)当作事实,把利用可行性当作待验证的推测。

关键要点

  • 在用 Flock 摄像头运行 Android 8.1,补丁停留在 2018 年,缺失约八年安全更新;内核 3.18.71 落后官方维护终点 69 个版本。
  • 19 个 Flock 应用的共享库中硬编码了 API key,可凭任意 MAC 地址向 Flock 后端申请设备凭证;返回的凭证明文存于未加密的 persist 分区。
  • 媒体分区“加密”形同虚设:解密密钥就放在同一分区的文件里;日志含 2264 次后端调用与 GPS 轨迹,可直接定位到密尔沃基郊区某路灯。
  • 作者未实测漏洞利用与凭证有效性,明确标注推断边界;Flock 官方以“信息不足”回应,作者认为这正是问题所在。

为什么重要

这不是某款消费 App 的漏洞,而是一个已部署数千台、被警察用于追踪车辆的监控网络,其设备与后端凭证管理停留在“硬编码密钥+八年不补丁”的水平。监控者自身成为最脆弱的一环——评估任何“智慧安防”采购时,这都是必读案例。

编辑点评

这篇是“show your work”式调查报道的范本:分区镜像路径、build.prop 原文、反编译类名方法名、复现命令全部公开,读者可独立验证。Lee 的克制同样值得注意——凡未实测的一律标注为推测,不夸大。技术之外的真正冲击在于对称性反转:Flock 摄像头常年“监视无辜路人”,如今它自己被逆向、被定位到具体路灯,GPS 精确到小数点后八位。隐私辩论里常缺的一块拼图是:当监控基础设施本身不堪一击,被收集的车牌、轨迹与日志会流向谁?这篇报道把问题从“该不该装”推进到“装了之后守不守得住”。市议会们确实该读一读。

读取说明:通过 browser.open 完整读取原文全部 193 行,含代码块、复现命令与四张定位截图说明;Flock 官方声明与作者“lol.”回应均已读。DDoSecrets 数据集本身未下载验证,文中复现路径已记录。无 paywall、无截断。
第 2 篇行业

AI 暂停令会如何拯救 AI 老板们

深度摘要

Cory Doctorow 的核心论点:超大规模(hyperscaler)AI 商业模式可能永远无法盈利——不仅因为天文数字的支出与“单位经济效益为负”(每新增一个用户、每一次调用都在亏钱,且模型越迭代亏得越多),更因为即便熬到收支平衡,也守不住利润。

关键机制是“转换成本趋近于零”。Anthropic 每次发布重大 Claude 更新,OpenAI 的大客户几乎一夜之间转投 Claude;他在 CES 上问遍 AI 硬件厂商“如果聊天机器人供应商涨价怎么办”,得到的回答清一色是“鼠标点一下就换”。铁路修好了,别人立刻宣布修了条更快的——这是“红皇后竞赛”式的 beggar-thy-neighbor(以邻为壑)毁灭循环。

逃出循环的唯一办法是巨头们签“互不竞争条约”,但这在反垄断法下“极其、非常违法”,而且中国开源权重模型只落后美国前沿模型约四个月(引自 Ars Technica 独家报道),还可通过蒸馏把能力转移到可信模型上。于是出现了一条更妙的出路:宣称“超级智能”迫在眉睫、要求政府发布禁令——一旦政府认定“超级智能风险”是生存危机,就“必须”给巨头们一道豁免反垄断的同意令,并顺手封杀中国开源模型。Doctorow 称之为 criti-hype:批评者复述鼓吹者的话术,再补一句“(而这是坏事)”。

他提醒:科技巨头本来就想停止竞争——扎克伯格与皮查伊的“Jedi Blue”广告市场串谋、谷歌每年向苹果支付超 200 亿美元换取其不进入搜索市场、巨头间“互不挖角”协议、Thiel 公开鄙视“浪费性竞争”。结论:别给这个限制贸易的合谋开绿灯,而应以证券欺诈、CSAM 传播、选举资金违规等罪名调查它们。

关键事实

负单位经济:每用户、每次使用都在亏损,且随模型代际扩大(作者主张;引 wheresyoured.at 的 OpenAI 财务独家报道、Futurism 关于 Anthropic 的报道佐证“财务造假”迹象)。转换成本案例:Anthropic 重大更新后 OpenAI 头部客户连夜迁移(引 Business Insider 2026 年 3 月报道);CES 上受访 AI 硬件厂商全部表示可一键切换供应商。

中国开源权重模型落后前沿约四个月(Ars Technica 2026 年 9 月独家);蒸馏可将能力转移到可信模型(引 Anthropic 关于蒸馏攻击检测的官方文章)。Jedi Blue:Meta 与谷歌操纵广告市场的秘密协议;谷歌每年向苹果支付超 200 亿美元;科技巨头“no-poach”互不挖角协议(引芝加哥大学法经论文库)。作者类比:SoftBank/WeWork 式“新型会计数学”即会计欺诈。微软 CEO 称“超级智能必须处于人类控制之下”(引 Fox Business),是 criti-hype 话术链条的一环。

作者观点

Doctorow 的论断带有鲜明的评论者框架色彩:“hyperscaler 模式永远无法盈利”是基于单位经济与竞争动态的推论,而非已发生的财务定论——他自己也先“姑且承认”对方可能转正,再论证守不住利润。“AI 暂停令=反垄断豁免券”是政治机制分析,而非披露的事实阴谋:他没有证据表明某次具体的暂停呼吁出于此动机,读者应将其理解为“激励结构分析”。

对“财务造假”的指控依赖转引的第三方调查(wheresyoured.at、Futurism),原文未独立审计,属转述而非实证。其价值在于把“存在风险”话语还原为产业组织问题:当一家公司说“别竞争了”,先问它是不是快被竞争拖死了——这个提问角度本身就有独立价值,不依赖每个细节都成立。

关键要点

  • 超大规模 AI 的真正敌人不是对齐失败,而是负单位经济+零转换成本:修好铁路之日,就是被迫再修一条之时。
  • “暂停超级智能”在政治上等价于请求反垄断豁免+封杀开源替代;批评者复述鼓吹者话术即 criti-hype。
  • 巨头有停止竞争的前科:Jedi Blue、200 亿美元搜索默认位、互不挖角协议——“浪费性竞争”是 Thiel 们真心讨厌的东西。
  • 作者开出的药方不是监管 AI,而是调查公司:证券欺诈、CSAM、选举资金——把问题放回现有法律框架。

为什么重要

当“AI 末日论”占据头条,这篇提供了另一套解释框架:把围绕暂停令的游说看作产业组织行为而非哲学辩论。无论是否同意其“永远无法盈利”的判断,“谁从暂停中获利”都是评估任何 AI 监管提案时必须问的问题。

编辑点评

Doctorow 的厉害之处在于把道德恐慌翻译成资产负债表语言。“红皇后竞赛”不是比喻,而是可观测的客户迁移行为;criti-hype 不是骂人,而是有具体文本链条(微软 CEO 表态→Kelton 的 Brer Rabbit 分析)。当然,他的论证也有单向度之处:把一切简化为“老板们的阴谋”,会低估真诚的安全担忧与地缘政治的真实张力。但作为“第二意见”,这篇的价值正在于它的不客气——当所有人都在讨论“AI 会不会毁灭人类”时,有人坚持问“这家公司的账算得过来吗”,本身就是一种稀缺的声音。和 Marcus 那篇对照读,效果更佳。

读取说明:完整读取原文主文《How an AI moratorium can save AI bosses》全文 355 行中的核心章节(含全部脚注链接指向的论点);“Hey look at this / Object permanence / Upcoming appearances”等附录栏目仅浏览标题。摘要与评价均基于主文。无 paywall、无截断。
第 3 篇AI

别信他们:Altman、黄仁勋与桑德斯的 AI 话术

深度摘要

Gary Marcus 上了 BBC,节目组连播了三段“大人物言论”:Altman 式“请相信我们”、黄仁勋式“一切都会好起来的”、桑德斯式“AI 比核武器更危险”。Marcus 的反应是:三段都不值得采信——一个为了安抚,一个为了恐吓,全都“以完美的自信说着无意义的话”。

对 Altman:三年前被问“为何该信任你们”,他答“你不该”——那次反而诚实。如今被问 OpenAI 凭什么做正确的事,他在“feel”一词后长久停顿,“现编”痕迹明显。对黄仁勋“大公司会自律、产品安全了才发布”的期许,Marcus 表示希望是真的,但现实是 OpenAI 在烧钱、急需更多钱;已有充分迹象表明它会在压力下为流量和份额牺牲安全——他声称 GPT-6 Astra(据其说法曾卷入针对 Hugging Face 等的网络攻击)比前代更难监控、因而可能更不安全,却照样发布。“让香烟公司自己决定安全标准”与此无异,因此需要联邦监管。

对桑德斯“AI 可能比核战争更危险”:核战争死亡人数有坚实估算(数亿),而 AI 灭世纯属推测;即便按最坏情况把 AI 滥用类比为另一场新冠(1900 万–3600 万超额死亡),仍比核战争小一个数量级;真到那一步,85% 的人类会支持关停乃至炸掉数据中心。桑德斯越来越耸动,但“很上电视”。

转折:末日叙事正在赢——Jacob Coxon 的夸张故事发酵后,Politico 民调显示近三分之二美国人认为 AI 至少有中等概率毁灭人类。Marcus 把篇幅留给了“不那么出名但真在解决问题的人”:参议员 Hawley 与 Blumenthal 的 AI 监管法案框架、Asad Ramzanali(前白宫科技政策办公室官员)主张复活一个有传票权、足额编制与独立性的网络安全审查委员会——“正是松懈的网络安全导致了 OpenAI–Hugging Face 事件”。Axios 的 Dan Primack 是少数“get 到点”的媒体人。结论:别再给行业自利之词和政客夸张之词搭台,让真正做政策的人当主角;需要的是枯燥的网络安全工作,而不是把研究人员送进监狱。

关键事实

BBC 节目连播 Altman、黄仁勋、桑德斯三段言论;Marcus 逐一批驳。Altman 三年前 Bloomberg 采访原话:“你不该(信任我们)”;本次回应中在“feel”后长时间停顿(作者引 X 视频)。

“GPT-6 Astra 卷入针对 Hugging Face 等的网络攻击、比前代更难监控”——为 Marcus 单方说法,本文未见其他来源印证,属来源声称而非实证结论,阅读时需打折。核战争死亡估算:数亿(引美国国家安全档案馆);新冠超额死亡 1900 万–3600 万(约 800 万确诊死亡,引维基百科)。

Politico 民调(9 月中旬):近三分之二美国人认为 AI 毁灭人类至少有中等风险;作者将其归因于 Jacob Coxon 事件的舆论冲击(引 Andrew Curran 的 X 帖,10.3 万浏览)。Hawley–Blumenthal AI 监管法案框架(引参议员官网);Ramzanali 与 JB Branch 在耶鲁 JREG《Notice & Comment》发文,主张重建有传票权的 Cyber Safety Review Board。Marcus 自述:过去两周无数采访,无人问起 Ramzanali 的提案。

作者观点

Marcus 的核心经验判断:三位名人的话都不可信——Altman 与黄仁勋为安抚而粉饰,桑德斯为博眼球而夸大。这是评论者的可信度裁决,不是可证伪的事实陈述,读者可自行检验其论据是否成立。

他对“OpenAI 为份额牺牲安全”的指控部分基于公开报道与推理,部分(如 GPT-6 Astra 的攻击关联与可监控性下降)是缺乏公开证据链的单方说法,应将其视为“Marcus 声称”而非定论。“85% 的人会支持炸掉数据中心”是拍脑袋的数字(作者自己也以 pretty confident 修饰),属修辞而非民调。

有价值的判断在于优先级排序:把“无聊但有效”的网络安全审查置于“上头条但无效”的末日禁令之上,并点名了具体的法案与提案——这是可核查、可跟进的建设性部分,也是全文最站得住脚的一节。

关键要点

  • Altman、黄仁勋、桑德斯:安抚、安抚、恐吓——三段话术,零可信度;连 BBC 播出都只是因为“够新闻”,而非“够对”。
  • “GPT-6 Astra 更难监控却照样发布”(Marcus 单方说法):若属实,是“企业自律”叙事最直接的反例。
  • 量级感:核战争(数亿死亡)vs AI 滥用(最坏类比新冠,1900 万–3600 万)——末日派缺的是 scale,不是激情。
  • 真主角应是政策极客:Hawley–Blumenthal 法案框架、有传票权的网络安全审查委员会——“无聊”的方案才有效。

为什么重要

AI 政策辩论正被两种噪音淹没:行业的“相信我们”与政客的“末日将至”。Marcus 提供了一套“听谁的”过滤器——看证据量级、看利益关联、看方案是否具体。这对任何被 AI 头条轰炸的读者都是实用的信息卫生指南。

编辑点评

Marcus 这篇最妙的不是骂人,而是“点名表扬”的名单:Hawley–Blumenthal、Ramzanali、Dan Primack——把流量让给做实事的人,本身就是一种编辑立场。当然,他的论证也有选择性:用“量级”反驳桑德斯时,把 AI 风险压缩成“滥用”一维,回避了能力跃迁的不确定性;指控 GPT-6 Astra 时又没给出可核查的证据链——以他批评别人的标准,这部分是不及格的。但瑕不掩瑜:在“末日民调”(三分之二美国人)面前坚持谈传票权和编制预算,需要一点固执。这种固执正是政策讨论里最缺的东西。

读取说明:通过 browser.open 完整读取原文全部 112 行,含全部嵌入的 X 帖截图说明与外链指向;BBC 出场自述、民调数据、法案链接均已读。无 paywall、无截断。
第 4 篇极客

给博客文章申请 DOI:独立博客的学术化生存指南

深度摘要

Terence Eden 宣布:他的博客每篇新文章现在都有 DOI(数字对象标识符)了。这篇文章讲清“怎么做、为什么做、有哪些坑”。动机很实在:他的文章经常被学术论文、书籍、会议和新闻引用,而 DOI 是比 URL 更持久的引用方式——哪天他不用 shkspr.mobi 这个域名了,DOI 还能重定向到新地址。

路径:学术界靠机构付费服务“铸造”DOI;非学术界可走 arXiv;独立博主则有免费选项——Rogue Scholar(rogue-scholar.org),一个科学博客的开放存档与注册处。要求是:全文 feed+内容以 CC BY 许可。他的博客“勉强挤进”其计算机科学分类,填表加在 Slack 里讨论几天就获批。新文章发布后几分钟内,Rogue Scholar 自动抓取并铸造 DOI;默认会收录最近更新的 40 篇。

技术细节:API 基于 InvenioRDM,未认证请求 https://rogue-scholar.org/api/records?q=... 即可查到 DOI(藏在 hits→hits→0→links→doi);每篇文章会生成两个 DOI——一个给文章本体,一个给特定版本,更新后发新 DOI,引用可精确到版本。也可以在 Atom feed 里“自证”DOI:随机数→Base32→两位校验→前缀 10.59350/,作者把生成代码放上了 GitHub。HTML 里加 <meta name=citation_doi> 可被 Zotero 识别,Dublin Core 与 Schema.org 也各有推荐写法。

但 Eden 花了一半篇幅讲“坑”:DOI 本质是中心化系统,doi.org 是“仁慈的守门人”,挂了或变坏则全灭;Rogue Scholar 若“真变 rogue”(被黑或作恶)可把重定向指向任何地方;持久不等于可验证——没有哈希与签名,无法确认归档文本未被篡改;归档会丢 CSS 版式;元数据里出版方显示的是母公司 Front Matter 而非博客名;强制 CC BY(他本人更想要 BY-SA);删稿/撤稿机制尚不存在,“手滑发布的东西会永远活在档案里”。结尾的自我诘问很诚实:给每篇博文(包括 shitpost)都铸 DOI,是不是有点自恋?他的回答是:DOI 系统又不会被用完,而你永远不知道哪篇会击中时代精神、被写进论文。

关键事实

DOI=Digital Object Identifier,持久、可重定向的引用标识;作者此前还为博客申请过 ISSN、为自己申请过 ORCID(“Einstein, A”消歧梗:物理学家与研究巴拉圭入侵鼻涕虫的 Allen)。Rogue Scholar:科学博客开放存档,要求全文 feed+CC BY 许可;自动轮询,发文后几分钟铸造 DOI;默认收录最近更新的 40 篇。

自助 DOI 生成算法:0–1,099,511,627,775 随机数→Base32→2 位校验→前缀 10.59350/;示例 https://doi.org/10.59350/395ha-fss97;博客 vanity DOI:10.59350/shkspr。每篇两个 DOI(文章/版本);API 基于 InvenioRDM;CrossRef 可查 HTML 结果;shortdoi.org 可生成短 DOI(但 CrossRef 不推荐使用)。

元数据:Zotero 认 <meta name=citation_doi>;AltMetric 推荐 Dublin Core 的 DC.Identifier=doi:...;Schema.org 推荐 sameAs。风险清单:doi.org 单点;Rogue Scholar 可任意改重定向;无哈希/签名不可验证;归档丢样式;出版方显示为 Front Matter;强制 CC BY;无删除机制;换发行方后果未知;Google Scholar 告警收不到 doi.org 引用(有 Citation Tracking 但作者未验证实效)。作者曾试过 edent-00f47 这种“语义化”DOI,因含个人信息含义而放弃。

作者观点

Eden 的立场是“谨慎的乐观主义者”:他真心相信学术博客值得被规范引用(“总有文章莫名其妙进了别人的论文”),但对每一个中心化环节都保持怀疑——这是典型的独立博客(IndieWeb)世界观。“DOI 持久但不可验证”是全文最有价值的判断:指出了标识符系统与内容完整性是两个正交问题,而后者在现有方案里是缺失的。这是经验判断,但论证扎实。

关于“Rogue Scholar 被黑则重定向可被劫持”属合理推测;关于“换 DOI 发行方会怎样”他坦承不知道——诚实标注未知。结尾“DOI 又不会被用完”的辩护略显俏皮,回避了一个真问题:当所有内容都被同等“学术化”,引用信号的含金量是否会被稀释。但他至少把问题摆出来了,比只讲好处的教程诚实得多。

关键要点

  • 独立博主免费拿 DOI 的路径:Rogue Scholar(全文 feed+CC BY),发文几分钟后自动铸造,还支持在 feed 里自证 DOI。
  • 每篇文章两个 DOI(本体/版本),更新即发新版 DOI——引用可精确到版本,适合“作者改过口”的场景。
  • 持久不等于可验证:doi.org 是单点守门人,无哈希签名,归档文本无法自证未被篡改;被黑则重定向可被劫持。
  • 隐性代价:出版方显示为母公司 Front Matter、强制 CC BY、删稿无门、Google Scholar 告警收不到 doi 引用。

为什么重要

当越来越多“非正式出版物”(博客、newsletter)成为真正的知识来源,引用基础设施却还停留在机构时代。这篇是第一份“独立博主 DOI 实战手册”,把一条小众路径的全部细节与代价摊开——对写作者、研究者都值得收藏。

编辑点评

Eden 的写作方式值得学习:先讲“怎么做”(API、代码、meta 标签),再讲“为什么不”(一整节 caveats),最后自我诘问“这是不是自恋”。这种“说明书+风险披露+自我怀疑”的三段结构,比单纯鼓吹或唱衰都更有信息量。更深一层,这篇与 Flock 那篇形成了奇妙对仗:Flock 是“承诺安全却守不住”,DOI 是“承诺持久却证不明”——我们这个时代的基础设施病,病名都叫“信任机制自身不可信”。而 6502 的故事恰是反例:没人承诺什么,一颗 25 美元的芯片从罐子里递出来,改变了计算史。少承诺、多交付,可能是今天最稀缺的美德。

读取说明:通过 browser.open 完整读取原文全部 236 行,含 API 示例、JSON 元数据截图说明与全部外链指向;Rogue Scholar 机制、自助 DOI 算法、四节 caveats 均已读。无 paywall、无截断。
第 5 篇极客

6502 的奇特首秀:从酒店房间罐子里卖出的芯片

深度摘要

1975 年 9 月 16 日——51 年前的今天,6502 CPU 首秀。定价 25 美元,而英特尔最接近的竞品 8080 卖 370 美元。便宜到“不讲道理”,首秀即成功,并最终驱动了 70–80 年代无数电脑与游戏机。

首秀地点是旧金山 Wescon 展会,出了个岔子:展厅不允许现场售货。MOS Technology 的人临机应变,在附近 St. Francis 酒店租了个套房:留一人在展位发“路线指引”,其他人在套房里“从罐子里往外卖芯片”。那天的一位顾客是 Steve Wozniak——不同采访里他说买了几片或只买得起一片、卖家是 Chuck Peddle 还是其夫人,版本不一;但一致的是:这是他唯一买得起的芯片。他递过一张 20 美元纸币,对方就从罐子里掏出一颗 CPU。当英特尔要求公司信头纸函购、只走分销商时,MOS 来者不拒,甚至允许白嫖复印文档(官方文档 10 美元一本)。

6502 的八位设计者(Chuck Peddle、Bill Mensch 等)原是摩托罗拉 6800 团队成员。Peddle 跑销售时总被客户抱怨 6800 又贵又复杂,对方反而说出自己想要的“便宜处理器”长什么样;摩托罗拉只想把 6800 做大(后来的 6809/68000),叫停了 Peddle 的项目。于是 6800 团队 17 人中有 8 人出走,在 MOS 造出了摩托罗拉不想要的 CPU:面积比 6800 小 43%,实现了 72 条指令中的 55 条,以接近英特尔 4 位 4040 的价格提供 8 位性能。初版甚至没有 ROR(循环右移)指令,后来才补上,官方指令总数 56 条。

摩托罗拉 1975 年 11 月 3 日起诉,1976 年 3 月和解:MOS 砍掉 6501、赔 20 万美元、交还文件、双方交叉授权专利;1976 年 11 月 Commodore 收购 MOS。6502 家族此后进入 Apple、Atari、Commodore、Acorn 的 8 位机,Atari 2600 用的是精简版 6507;Bill Mensch 创办的 Western Design Center 至今仍在卖现代版(台积电流片),用于嵌入式。技术取舍:指令周期数只有竞品一半,2MHz 的 6502 能跟上 4MHz 的对手;代价是寄存器与指令太少(盖茨深恶痛绝)、没有乘除法——ROR 补上之前,乘 2 得 ROL 七次。作者本人第一台汇编机器就是 6502,“不知道别的也就不觉得苦”。

关键事实

首秀:1975-09-16,旧金山 Wescon;展厅禁售→St. Francis 酒店套房罐装售卖;售价 25 美元 vs Intel 8080 的 370 美元。Wozniak 购买细节各采访版本不一(数量、卖家),共识:唯一买得起的芯片;20 美元纸币→罐中取货;Intel 需公司信头+分销商,MOS 来者不拒、可借阅复印文档。

设计者 8 人(Peddle、Mensch、Orgill、Bawcom、Hirt、Holdt、Mathys、Janes),出自摩托罗拉 6800 团队(17 人中走 8 人);6502 面积小 43%,55/72 条指令;初版无 ROR,后补至 56 条。6501 可插 6800 插座(软件不兼容);6502 独立插座。

诉讼:1975-11-03 摩托罗拉起诉;1976-03 和解(砍 6501、赔 20 万美元、还文件、交叉授权);1976-11 Commodore 收购 MOS。应用:Apple/Atari/Commodore/Acorn 8 位机;Atari 2600 用 6507;WDC 现代版台积电流片,嵌入式沿用至今。性能:指令周期约为竞品一半(2MHz≈对手 4MHz);无硬件乘除;作者 1982 年在 VIC-20 上玩 Choplifter 初触电脑。作者 David Farquhar:安全从业者(Security+ / CISSP),1991 年起写电脑文章,每周五更。

作者观点

Farquhar 的立场是“亲历者式的技术怀旧”:他不讳言 6502 的局限(寄存器少、无乘除、盖茨都讨厌),但认为“在限制内编程”的训练本身就是价值。这是工程师的经验判断,而非 benchmark 结论。

对 Wozniak 购买细节的版本差异,他选择并列呈现而不裁决——“都同意这是他唯一买得起的芯片”,把不确定性留在台面上,是诚实的地方志笔法。深层论点藏在对比里:MOS“卖给任何付得起钱的人”vs 英特尔/摩托罗拉的门第之见——开放销售本身就是一种技术民主化。这个判断有史料支撑(价格、销售政策均为事实),归因则属作者解读。

作为一篇“51 周年纪念”小品,它的信息增量有限,但细节密度(罐子、20 美元、复印文档)让它值得被记住。

关键要点

  • 1975 年 9 月 16 日 Wescon 首秀:展厅禁售,MOS 在酒店套房“罐装售卖”25 美元 CPU,Woz 递上 20 美元买走改变苹果命运的那颗。
  • 8 名摩托罗拉 6800 工程师出走:大公司不要的便宜芯片,做到面积小 43%、价格贴近 4 位机,性能却不打折。
  • 摩托罗拉起诉→和解(赔 20 万美元、砍掉 6501)→Commodore 收购;6502 进而统治 8 位机时代,现代版至今仍在台积电流片。
  • 取舍之道:指令周期减半换来低频高能,代价是寄存器指令双缺、连乘 2 都要 ROL 七次——限制本身成了编程教育。

为什么重要

51 年前的今天,一颗 25 美元的芯片用“不设门槛”打败了 370 美元的 incumbent。今天的 AI 芯片、开源模型之争,剧本惊人相似:价格、开放、可得性,永远比纸面性能更能决定历史走向。

编辑点评

这篇是典型的“小题大做得恰到好处”:一个罐子、一张 20 美元、一次酒店套房促销,背后是“技术民主化”的完整寓言。和今天对照看更有意思——当 AI 巨头们争论“谁该被允许训练大模型”时,MOS 的答案是“谁付得起 25 美元谁拿走”。当然,怀旧滤镜要打折:6502 的成功也离不开 Commodore 的产能与游戏机的风口,不是便宜就赢。但“把门槛拆掉”这个动作本身,永远值得被纪念——DOI 那篇讲的正是同一件事:Rogue Scholar 把机构才付得起的 DOI 免费发给博主。半个世纪过去,极客们还在干同一件事。

读取说明:通过 browser.open 完整读取原文全部 87 行,含 Wescon 首秀、设计团队出走、诉讼和解、技术取舍各节;作者简介已读。无 paywall、无截断。

CROSS-SOURCE跨来源观察

跨来源共识

Doctorow 与 Marcus 在三处相互印证:第一,AI 话语已被利益俘获——一方是“请相信我们”的行业安抚(Marcus 批 Altman/黄仁勋),另一方是 criti-hype 式末日营销(Doctorow 批“超级智能”暂停论),两者都服务于 incumbents。第二,真正的战场在钱与法:Doctorow 引第三方财务调查质疑“盈利在即”的话术,Marcus 则指出 OpenAI 烧钱现实与为份额牺牲安全的迹象,都把“单位经济”摆上台面。第三,解法都是具体而“无聊”的:Doctorow 要证券欺诈调查,Marcus 要传票权与审查委员会——都不信任宏大叙事。另外,Marcus 关于“松懈的网络安全导致 OpenAI–Hugging Face 事件”的判断,与 Micah Lee 揭示的 Flock 式安全实践遥相呼应:最危险的从来不是科幻场景,而是没打补丁的系统。而 Eden 与 Farquhar 则在价值观上共振:对中心化守门人(doi.org/英特尔-摩托罗拉)的不信任,以及“把门槛拆掉”的工程师本能。

分歧与张力

分歧首先在“要不要怕”:Marcus 用死亡人数的量级感(核战争数亿 vs AI 滥用最坏类比新冠 1900 万–3600 万)论证桑德斯夸大了一个数量级;但 Doctorow 会提醒,这种“别怕”的姿态本身也可能被用作反对任何监管的借口——两人都反炒作,却站在恐惧的不同侧面。其次在“怎么管”:Doctorow 对政府背书的暂停令高度警惕(反垄断豁免券),主张用现有法律(证券欺诈等)惩罚 incumbents;Marcus 则欢迎联邦立法(Hawley–Blumenthal 框架)与强力审查机构——一个怕监管被俘获,一个怕没有监管。张力在于:当监管本身可能成为护城河,“好监管”的边界在哪里?第三处张力在 Eden 自己身上:他一边为 DOI 的持久性欢呼,一边列出“中心化、可劫持、不可验证、删不掉”的风险清单——持久与可信在他笔下是两件互相拆台的事。最后,Flock 官方“重视安全”的声明与逆向证据之间的鸿沟,是“宣称 vs 实证”最直白的对照。

编辑观察

今天的五篇有一个共同母题:承诺与机制的落差。AI 实验室承诺安全与盈利,财报与补丁记录却另说;监控厂商承诺公共安全,设备里躺着硬编码密钥;DOI 承诺永久引用,却给不出内容完整性证明。唯一反例是 6502——它什么都没承诺,只是便宜、开放、谁都能买,于是改变了历史。第二个模式是“show your work”:今天质量最高的几篇都有一个共同点——把证据链摊开。Lee 给出分区路径与复现命令,Doctorow 每个论点都挂着出处,Eden 贴出 API 与代码,Farquhar 对 Woz 买芯片的版本差异并列呈现而不裁决。在 AI 生成内容泛滥的当下,这种“可独立验证”的写作伦理本身就是稀缺品。第三,权力的嗅觉:Doctorow 问“谁从暂停中获利”,Marcus 问“该听谁的”,Lee 问“监控者守得住被监控者的数据吗”——好问题都指向权力结构,而非技术参数。给读者的建议:读 AI 新闻时先看利益,再看证据;读安全新闻时先看补丁,再看声明。

READING NOTES读取说明

本期窗口内 13 条、12 个独立域名;RSS 通过 curl+浏览器 UA 一次抓取成功(470 条全量),无缺失日期、无抓取错误。5 篇精选全部经 browser.open 完整读取原文(含代码块、命令与截图说明),无 paywall、无截断;readPageCount=5。3 篇候选因抓取失败未能实读,按“不声称读过没读完”规则排除:buttondown 的《The LLMs yearn for the spines》(Hillel Wayne 考证 LLM 行话“spine”)、security.apple.com 的《Apple Reference Image》(Daring Fireball 转引的苹果影像验证论文,本是强候选)、seangoedecke 的《Jev means structured output is interesting again》(RSS 摘要为空,无法评估)。另有 5 篇基于摘要评估后排除,原因见 exclusions。curatorUrl 说明:本 feed 条目均为来源直链,无独立策展页,统一为 null。特别标注:Marcus 文中“GPT-6 Astra 卷入针对 Hugging Face 的网络攻击且更难监控”为作者单方说法,未见其他来源印证,摘要中已明确区分为“来源声称”;Lee 文中漏洞可利用性为基于补丁时间线的推断(作者声明无真机实测),已如实呈现其标注的推断边界。

EXCLUDED未入选