2026 09 21 HackerNews
内容提要
本期Hacker News关注AI安全与隐私:讽刺项目“外泄你的权重”引发智能体逃逸讨论;ChatGPT被曝通过第三方Cookie跨站追踪用户;Qwen开源7B图像模型,支持透明图像与多图编辑;Pirate Face利用磁力链接去中心化保存模型以防下架;RSA-896被GPU集群分解,RSA-1024面临威胁;西班牙封锁Archive.today引发审查担忧。
延伸解读
AI隐私风险:从聊天到跨站追踪
ChatGPT通过第三方Cookie和广告像素收集用户在其他网站的行为,并与账号关联,即使未登录也长期有效。这引发隐私担忧,因为用户对AI透露的隐私远超社交网络。Safari和iOS因拦截第三方Cookie不受影响,但桌面Chrome用户可能暴露。读者应关注浏览器隐私设置,并留意欧盟等地的立法动态。
开源模型分发:去中心化与许可收紧
Pirate Face将Hugging Face模型转为磁力链接,利用P2P抗审查,并保留SHA-256校验。同时,Qwen开源7B图像模型但许可证更严格,禁止未经许可的商业使用。这反映开源社区在模型保存与商业应用间的张力。读者需注意许可证变化,并考虑去中心化分发的备份价值。
加密安全:RSA-1024的脆弱性
利用GPU集群分解RSA-896表明,RSA-1024对拥有数据中心级算力的攻击者已脆弱。虽然未改进算法,但成本约2000万美元,可能被有资源的行为者利用。读者应检查系统是否仍在使用1024位RSA密钥,并计划迁移到更长的密钥或椭圆曲线加密。
平台治理:HN排名与Archive.today封锁
HN排名存在隐藏惩罚,如争议性降权和特定网站降权,首页并非自然排序。西班牙未经法院下令封锁Archive.today,引发审查担忧。这些案例显示平台和政府在内容可见性上的干预。读者应意识到信息获取可能受隐形规则影响,并支持透明化工具如OONI Probe。
Q&A
ChatGPT 是如何通过广告收集器追踪用户在其他网站上的行为的?
OpenAI 通过广告收集器 bzr.openai.com 在用户访问其他网站时,将行为数据与 ChatGPT 账号关联。ChatGPT 客户端生成一个标识符,并通过同步接口将其设置为 OpenAI 域下的 __obi 第三方 Cookie(有效期一年,跨站可发送)。广告商网站加载 OpenAI 像素脚本时,该 Cookie 会自动随请求发送给 OpenAI,同时脚本还会抓取页面中的邮箱、电话、姓名、邮编等表单信息和文本数据。
Qwen Image 2.1 模型有哪些主要改进?
Qwen Image 2.1 是一个 7B 参数的图像模型,主要改进包括:结构紧凑高效,在画质与计算成本间取得平衡;原生支持透明图像,可通过提示词直接生成或编辑透明图层;编辑功能更强大,最多支持 10 张参考图像,可进行局部编辑,较好保留人物身份和产品特征;纹理更真实、美学更精细,文字渲染、人像光照和细节表现均有提升。
Pirate Face 是如何防止 AI 模型被删除的?
Pirate Face 将 Hugging Face 上的开源 AI 模型转化为磁力链接(torrent),实现去中心化保存。每个模型既是 torrent,也保留 Hugging Face 直链;若原模型被删除,可从 P2P 网络中继续下载。所有文件携带 Hugging Face 官方 SHA-256 校验值,确保内容未被篡改。
RSA-896 被分解成功,这对 RSA-1024 的安全性意味着什么?
RSA-896 被分解成功表明 RSA-1024 密钥对拥有数据中心级 GPU 的许多行为者而言是脆弱的。但这项工作并未实质改进 GNFS 算法的运行效率,也不影响已部署的 RSA-2048 密钥安全性。
西班牙封锁 Archive.today 的原因和方式是什么?
西班牙知识产权委员会第二部门(隶属文化部)下令封锁网页存档服务 Archive.today 的多个域名,导致该国大多数互联网用户访问时被重定向到政府警示页。此次封锁无需法院裁决,仅基于一项投诉、委员会决议及一套专为速度设计的审查协议便执行。
Hacker News 的排名机制有哪些隐藏惩罚?
Hacker News 排名除公开算法外,还有隐藏惩罚:约 20% 的首页文章会受到不同程度的惩罚;标题含“NSA”的文章会被自动降低权重;许多知名网站(如 GitHub、Reddit、The Verge 等)也会被系统自动降权;最显著的是“争议性”惩罚:一旦文章评论数超过 40 且评论数多于投票数,会被迅速大幅降权,导致热门文章突然从首页消失。