今日看点

1. ChatGPT 每条消息都在被 Cloudflare 深度指纹采集

  • 摘要:安全研究者 Buchodi 解密了 377 个 Cloudflare Turnstile 字节码程序,发现 ChatGPT 的每一条消息发送前,浏览器会静默执行一段加密程序,检查 55 个属性——覆盖浏览器指纹(GPU、屏幕、字体)、Cloudflare 网络层(城市、IP、区域)以及 ChatGPT React 应用内部状态(__reactRouterContextloaderData)。这意味着 Turnstile 不仅验证你是真人,还验证你正在运行一个"完整启动的特定 React 应用"。该发现在 HN 获得 297 分、222 条评论,引发对隐私边界的广泛讨论。
  • 原文链接:https://www.buchodi.com/chatgpt-wont-let-you-type-until-cloudflare-reads-your-react-state-i-decrypted-the-program-that-does-it/

2. 欧洲发起反 Palantir 请愿,522 分引爆 HN

  • 摘要:欧洲公民运动组织 WeMove 发起"对 Palantir 说不"请愿,反对这家美国监控科技公司在欧洲扩张。Palantir 因与军方和情报机构的深度合作,以及其在数据监控方面的能力,长期受到隐私倡导者的批评。该请愿在 HN 获得 522 分和 138 条评论,是今日最高票帖子,反映出欧洲对 AI 时代数据主权和隐私保护的焦虑。
  • 原文链接:https://action.wemove.eu/sign/2026-03-palantir-petition-EN

3. 警方用 AI 人脸识别错抓田纳西州女性

  • 摘要:CNN 报道,美国警方使用 AI 人脸识别技术,将田纳西州的 Angela Lipps 错误逮捕,指控她犯下发生在北达科他州的罪行。该案在 HN 获得 337 分、137 条评论,是今日第二高票帖子。随着 AI 面部识别技术在执法领域的扩散,误判案例正在累积,引发对算法偏见和公民权利的严重担忧。
  • 原文链接:https://www.cnn.com/2026/03/29/us/angela-lipps-ai-facial-recognition

4. Claude Code 被发现每 10 分钟自动执行 git reset –hard

  • 摘要:有用户在 GitHub 提交 issue 报告,Anthropic 的 Claude Code 编程代理会每隔约 10 分钟自动执行 git reset --hard origin/main,导致用户未提交的本地代码更改被静默清除。该 issue 在 HN 引发 112 分、32 条评论的讨论。这暴露了当前 AI 编程代理在安全边界方面的严重缺陷——一个"助手"不应该在未经允许的情况下销毁用户的工作成果。
  • 原文链接:https://github.com/anthropics/claude-code/issues/40710

5. 编码代理可能让自由软件重新崛起

  • 摘要:George London 撰文指出,AI 编码代理的兴起可能意外地让自由软件运动迎来复兴。核心论点:当 AI 能低成本地 fork 和改进开源项目时,“源代码可用"变得比以往更有实际意义。过去阻碍自由软件的人力成本壁垒正在被 AI 代理打破,这可能重新定义"自由"的经济学含义。文章在 HN 获得 82 分。
  • 原文链接:https://www.gjlondon.com/blog/ai-agents-could-make-free-software-matter-again/

6. Miasma:用无限毒数据陷阱反击 AI 爬虫

  • 摘要:开发者 Austin Weeks 发布了 Miasma,一个专门用来诱捕 AI 网络爬虫的工具。它生成无限量的虚假内容,将爬虫困在"毒数据深坑"中,既浪费其算力资源,又污染其训练数据。该项目在 HN 获得 277 分、207 条讨论,反映出内容创作者对未经授权的 AI 训练数据采集的强烈不满。
  • 原文链接:https://github.com/austin-weeks/miasma

7. OpenAI 关闭 Sora,AI 视频生成迎来现实检验

  • 摘要:TechCrunch 和 BBC 均报道,OpenAI 关闭了 Sora 视频生成应用,同时取消了与迪士尼价值 10 亿美元的合作。这标志着 AI 视频生成领域的一次重大退潮。Sora 曾是 2024 年最受关注的 AI 产品之一,但在商业化和内容安全问题上始终未找到可行路径。OpenAI 此举暗示其正在收缩战线,集中资源于核心 LLM 业务。
  • 原文链接:https://techcrunch.com/2026/03/29/soras-shutdown-could-be-a-reality-check-moment-for-ai-video/

8. 科技公司 CEO 纷纷用 AI 为裁员背书

  • 摘要:BBC 深度报道分析了一个新趋势:越来越多的科技公司 CEO 开始将大规模裁员归因于 AI 自动化,将"AI 替代"作为裁员的正当性叙事。文章质疑这种做法的真实性——许多裁员更可能源于过度招聘后的成本收缩,AI 只是一个方便的借口。这种叙事的危险在于,它正在制造不必要的 AI 恐慌,同时掩盖了管理层的决策失误。
  • 原文链接:https://www.bbc.com/news/articles/cde5y2x51y8o

9. Cursor 团队用"实时强化学习"持续优化编程助手

  • 摘要:Cursor 团队在博客公开了其"Real-time RL"技术——将线上推理的真实 token 用于训练,实时观察用户对 Composer 输出的反馈(采纳/拒绝),作为奖励信号。这让 Cursor 能以每周甚至更高的频率迭代模型。这是 AI 编程工具领域首次公开的在线强化学习实践,可能成为行业标准。
  • 原文链接:https://cursor.com/blog/real-time-rl-for-composer

10. SoftBank 400 亿美元贷款暗示 OpenAI 2026 年 IPO

  • 摘要:TechCrunch 分析指出,SoftBank 最新的 400 亿美元贷款结构指向 OpenAI 年内 IPO 的可能性。结合 Anthropic 同样考虑 10 月 IPO,2026 年可能出现两大 AI 巨头同时上市的罕见场景。这将是继 2012 年 Facebook IPO 以来科技领域最具标志性的公开市场事件。
  • 原文链接:https://techcrunch.com/2026/03/27/why-softbanks-new-40b-loan-points-to-a-2026-openai-ipo/

11. Bluesky 推出 AI 定制信息流应用 Attie

  • 摘要:Bluesky 团队在 Atmosphere 大会上发布 Attie——一款基于 Anthropic Claude 的 AI 应用,让用户用自然语言创建个性化信息流。例如输入"关于凯尔特传统音乐和民间传说的帖子"即可生成对应算法。Attie 构建在 AT Protocol 之上,未来将与 Bluesky 主应用及其他 atproto 应用互通。这是去中心化社交网络在 AI 时代的重要探索——用户自主掌控算法,而非被平台操控。
  • 原文链接:https://www.theverge.com/ai-artificial-intelligence/903190/bluesky-attie-ai-custom-feeds

12. Physical Intelligence 再融 10 亿美元,机器人赛道升温

  • 摘要:TechCrunch 报道,AI 机器人公司 Physical Intelligence 正在洽谈第二轮 10 亿美元融资。该公司专注于通用机器人基础模型,此前已获同等规模的首轮融资。连续两轮十位数融资表明,具身智能(embodied AI)已成为继 LLM 之后资本最看好的 AI 赛道。
  • 原文链接:https://techcrunch.com/2026/03/27/physical-intelligence-is-reportedly-in-talks-to-raise-1-billion-again/

13. 中国科技企业竞相布局香港

  • 摘要:BBC 报道,受地缘政治和贸易政策影响,越来越多的中国科技公司正加速在香港设立区域总部和研发中心。香港正成为中国科技企业连接国际市场的关键跳板,特别是在 AI、芯片和云计算领域。这一趋势可能重塑亚太科技版图。
  • 原文链接:https://www.bbc.com/news/articles/c8d5v404m96o

14. Pretext:不碰 DOM 计算文本行高的浏览器黑科技

  • 摘要:React 核心开发者 Cheng Lou(react-motion 作者)发布 Pretext 库,能在完全不接触 DOM 的情况下精确计算段落换行后的文本高度。传统方法需要渲染后测量,极其昂贵。Pretext 通过 prepare() + layout() 分离计算,利用离屏 Canvas 预测量词宽并缓存,使文本布局计算速度实现数量级提升。Simon Willison 评价其为"令人兴奋的新库”。
  • 原文链接:https://github.com/chenglou/pretext