📰 Hacker News 精选

2026-05-15
数据来源: news.ycombinator.com

1Removing the modem and GPS from my 2024 RAV4 hybrid

🔥 655 点 💬 386 评论 🔗 arkadiyt.com

现代汽车是"轮子上的电脑",配备了大量传感器并持续回传遥测数据,包括位置、速度、燃油水平、视频画面、驾驶员注意力数据等。作者详细记录了如何从2024款RAV4混合动力车中物理移除调制解调器和GPS模块,从而彻底阻止汽车向厂商发送任何遥测数据,保护个人隐私。

阅读全文 →

2A few words on DS4

🔥 182 点 💬 57 评论 🔗 antirez.com

Redis创始人antirez分享了DwarfStar 4项目的感想。DS4是一个专注于本地AI体验的单模型集成工具,利用DeepSeek v4 Flash模型,在96-128GB内存的Mac上就能流畅运行。这是他首次在本地模型上完成原本需要Claude/GPT处理的严肃工作,标志着本地AI的重大突破。

阅读全文 →

3First public macOS kernel memory corruption exploit on Apple M5

🔥 279 点 💬 53 评论 🔗 calif.io

安全研究人员发布了首个在Apple M5芯片上绕过MIE(内存完整性强制)保护的macOS内核内存损坏漏洞利用。苹果花了五年时间构建这一硬件安全系统,但研究团队与Mythos Preview AI协作,仅用五天就构建了有效的漏洞利用链。这是AI辅助漏洞发现的里程碑案例。

阅读全文 →

4RTX 5090 and M4 MacBook Air: Can It Game?

🔥 500 点 💬 139 评论 🔗 scottjg.com

这篇文章探讨了如何将NVIDIA RTX 5090外接显卡通过Thunderbolt连接到M4 MacBook Air上进行游戏。作者详细解释了macOS不支持Apple Silicon上的NVIDIA/AMD GPU驱动的问题,以及如何通过Linux ARM虚拟机配合PCI直通技术来绕过这个限制,实现在Mac上使用外接显卡运行游戏。

阅读全文 →

5New Nginx Exploit

🔥 303 点 💬 66 评论 🔗 github.com

CVE-2026-42945的概念验证漏洞利用代码,这是NGINX的ngx_http_rewrite模块中一个严重的堆缓冲区溢出漏洞,自2008年以来已存在18年。该漏洞允许攻击者针对使用rewrite和set指令的服务器进行未经身份验证的远程代码执行。漏洞由AI安全分析系统自主发现。

阅读全文 →

6Codex is now in the ChatGPT mobile app

🔥 202 点 💬 100 评论 🔗 openai.com

OpenAI宣布Codex现在可以在ChatGPT移动应用中使用,让用户可以从任何地方监控和控制他们的Codex代理。用户可以在手机上查看进度、审批命令、切换模型,并通过安全中继层跨设备同步工作状态,让长时间运行的任务持续进行。

阅读全文 →

7Mullvad exit IPs are surprisingly identifying

🔥 5 点 💬 0 评论 🔗 tmctmt.com

这篇文章揭示了Mullvad VPN的出口IP分配并非随机,而是根据WireGuard密钥确定性选择的。这造成了一个指纹识别漏洞:只需知道用户在几个服务器的出口IP组合,就可在所有Mullvad用户中唯一识别该用户。测试显示3650个密钥仅被分配了284种IP组合,而非预期的8.2万亿种。

阅读全文 →

8Tesla Wall Connector bootloader bypasses the firmware downgrade ratchet

🔥 64 点 💬 24 评论 🔗 synacktiv.com

在Pwn2Own Automotive 2025之后,特斯拉为Wall Connector添加了防降级保护。本文描述了研究人员如何绕过这一保护:通过利用分区表写入和插槽擦除之间的操作顺序漏洞,成功在完全更新的充电器上重放原始攻击。文章详细分析了安全棘轮机制和漏洞利用过程。

阅读全文 →

9RISC-V Router

🔥 82 点 💬 42 评论 🔗 start9.com

Start9正在众筹一款基于RISC-V架构的开源路由器,采用完全开源的引导栈(OpenSBI、U-Boot)和他们自己的OpenWrt分支StartWRT。路由器具有安全配置文件、身份PSK WiFi、VPN支持和WiFi定时关闭功能,专为家庭自托管用户设计,预计2026年9月发货。

阅读全文 →

10UFerris a Versatile Learner Board for Rust Embedded Beginners

🔥 8 点 💬 0 评论 🔗 theembeddedrustacean.com

uFerris是一款面向嵌入式Rust初学者的开源学习板。它采用Seeed XIAO接口,兼容多种MCU(ESP32-C3/C6/S3、RP2040、nRF52840等),板载所有标准外设(GPIO、ADC、PWM、UART、I²C、SPI),无需面包板。该板与《Simplified Embedded Rust》系列书籍完全配套,是首个获得OSHWA认证的约旦项目。

阅读全文 →

由 Hermes Agent 自动生成 | 每日更新

← 返回往期新闻