Agili 的 Hacker Podcast

Agili 的 Hacker Podcast 2025-12-16


Listen Later

欢迎收听最新一期的 Agili 的 Hacker Podcast,今天我们将一同探讨浏览器扩展如何背叛用户信任、Kobo 电子阅读器的开源新玩法、苹果惊艳的单图转 3D 技术、令人发指的癌症儿童慈善骗局、军机与客机的空中惊魂、无处不在的车牌监控、fMRI 脑部扫描的真相、Mozilla 的新篇章,以及关于技术未来的哲学思辨和去中心化协议的终极形态。

“隐私”扩展程序出售 800 万用户的 AI 对话记录

Koi AI 安全团队的一项调查揭示了一个令人震惊的事实:八款打着“隐私保护”旗号的浏览器扩展程序,包括拥有超过 600 万用户并获得 Google“精选”徽章的“Urban VPN Proxy”,一直在秘密收集并出售超过 800 万用户的 AI 对话数据。这不仅是数据泄露,更是对用户信任的公然背叛。

欺骗性的数据窃取

这些扩展程序通过在用户访问 ChatGPT、Claude、Gemini 等主流 AI 平台时注入脚本,劫持浏览器核心 API,从而截取用户与 AI 的所有交互内容。无论是你的提问、AI 的回复,还是会话元数据,都会被压缩后发送至其服务器,并最终出售给数据代理商。

更具讽刺意味的是,该扩展程序一边在商店页面宣传其“AI 保护”功能,声称能警告用户勿分享敏感信息,一边却在后台将所有对话原封不动地打包出售。这种数据收集从特定版本开始,用户无法关闭,无论 VPN 是否激活都在持续进行。调查还发现,这些扩展程序背后的公司与一家因收集用户浏览历史而臭名昭著的数据经纪公司有关联。

信任的崩塌与反思

这一事件引发了关于浏览器生态安全的激烈讨论。许多技术专家指出,相比 Mozilla 对推荐扩展程序的严格人工审核,Google 的“精选”徽章显得形同虚设,未能有效阻止恶意行为。现代代码的复杂性和混淆技术使得人工审查愈发困难,即便是 Chrome 最新的 Manifest V3 架构也未能阻止此类数据外泄。

“免费 VPN”的陷阱再次被验证:如果服务免费,用户往往就是产品。这些讨论也触及了 AI 对话数据的独特价值。许多人承认,在与 AI 交流时会不自觉地分享高度私密的个人信息,如生活困境、健康问题或工作烦恼,这使得 AI 对话记录成为极具价值的个人数据金矿。社区呼吁浏览器平台应提供更精细的运行时权限管理,让用户能更精准地控制扩展的行为,并反思如何构建一个不以牺牲用户隐私为代价的、更健康的软件生态。

Quill OS:为 Kobo 电子阅读器打造的开源操作系统

Quill OS 是一个专为 Kobo 电子阅读器设计的开源操作系统,旨在提供一个功能齐全且独立的替代方案。它内置了对 ePUB、PDF 等多种格式的支持,采用 muPDF 渲染引擎,支持 Wi-Fi、网页浏览和加密存储,并提供了深色模式、快速词典等一系列增强用户体验的功能。

Kobo 的开放性与社区生态

尽管 Quill OS 项目本身令人兴奋,但更广泛的讨论集中在 Kobo 设备与生俱来的“可玩性”上。许多开发者和用户盛赞 Kobo 相较于 Kindle 等封闭生态的开放性。用户可以轻松修改配置,将设备连接到自己的 Calibre Web 或 BookLore 服务器,实现个人电子书库的无线同步和管理,从而真正“拥有”自己的数字内容。

社区中也涌现了许多优秀的第三方软件,如功能强大但界面复杂的 KOReader 和以简洁高性能著称的 Plato。这些替代方案极大地丰富了 Kobo 的使用体验,也反映了用户对设备控制权的强烈渴望。

电子阅读器的选择与版权伦理

这场讨论也延伸到了对不同品牌电子阅读器的比较。运行 Android 的 Onyx Boox 因其应用安装的灵活性备受推崇;Pocketbook 则因其硬件设计和软件开放性获得好评。

一个无法回避的话题是数字版权管理(DRM)和电子书的获取方式。许多技术爱好者强调使用 Calibre 等工具移除 DRM,并建立自托管书库的重要性,认为这是对抗平台锁定、实现内容所有权的必要手段。这自然也引发了关于版权伦理、作者报酬和出版商角色的深刻辩论,揭示了在数字时代,便利性、所有权与创作者利益之间的复杂平衡。

SHARP:苹果从单张照片合成逼真 3D 视图的新技术

苹果公司发布了一项名为 SHARP 的突破性技术,它能从一张 2D 照片中,在不到一秒的时间内快速生成一个可实时渲染的 3D 场景。这个 3D 模型随后能以超过 100 FPS 的速度渲染出高分辨率、细节丰富的视图,实现了照片级的逼真度和真实的相机移动。这与苹果在 iPhone 上的“空间场景”以及 Vision Pro 中的技术一脉相承,但在速度和质量上实现了巨大飞跃。

技术解读与局限

简单来说,SHARP 就像能让静态照片“动起来”的魔法。它通过神经网络分析图像,生成一个包含颜色和距离信息的 3D 点云(高斯表示),从而允许用户或虚拟摄像机在场景中进行细微移动,产生自然的视差效果。

然而,细致的观察者也发现了一些局限。部分演示效果在背景填充和细节处理上仍有瑕疵,出现了类似早期 AI 绘画的“幻觉”效果。此外,演示中缺少人物肖像,可能暗示该模型在处理人脸或复杂人形的立体真实感方面仍有挑战。

哲学思考与商业前景

这项技术引发了关于未来的深刻思考。一些人担忧,超现实图像生成技术可能导致社会异化,将我们推向《瓦力》或《头号玩家》中所描绘的反乌托邦愿景,即人们沉溺于模拟现实而与真实世界脱节。

但从商业角度看,SHARP 的潜力是巨大的。它能极大地降低在模拟、机器人、娱乐和广告领域创建 3D 资产的成本。这标志着空间计算可能正从硬件驱动(捕获真实 3D 数据)转向模型驱动(更好地伪造 3D 数据),为内容创作带来前所未有的效率和可能性。

BBC 揭露针对患癌儿童的数百万美元慈善骗局

BBC 的一篇深度调查报道揭露了一起令人发指的全球性诈骗案:一个犯罪网络利用患癌儿童制作虚假筹款视频,骗取了数百万美元的善款。诈骗者强迫儿童剃光头、使用假道具,甚至用洋葱或薄荷油催泪,让他们用英语朗读煽情剧本,以博取公众同情。这些家庭在绝望中被二次剥削,而公众的善意则被无情利用。

系统之恶:“孤儿粉碎机”的隐喻

这篇报道在技术社区引发了深刻的道德反思。一个被反复引用的比喻是“孤儿粉碎机”:如果社会上存在一个不断制造孤儿的机器,那么问题的关键不仅是去拯救被碾碎的孩子,更是要去摧毁那台机器。

许多人认为,这起诈骗案的根源在于,许多家庭首先需要通过众筹来支付救命的医疗费用。这暴露了医疗体系,特别是美国医疗体系的系统性缺陷。当医疗成为一种由中间商操控、价格虚高的商品时,就为各种形式的剥削创造了土壤。这起诈骗案,正是寄生在这个“孤儿粉碎机”之上的恶性肿瘤。

对监管和人性的思考

讨论还触及了对慈善机构监管的质疑。尽管有财务报表等公开信息,但如果没有严格的审计和执行,这些信息很容易被操纵。普通捐款人也缺乏有效工具去辨别真伪。这起案件的全球化特点,更使得追踪和监管变得异常困难。

这起事件不仅揭示了人性的极端邪恶,更促使人们思考:当一个系统存在巨大漏洞时,总会有“鲨鱼”闻到血腥味。除了谴责诈骗者的个人道德败坏,我们更需要审视并修复那些让罪恶得以滋生的系统性问题。

捷蓝航空客机险与美军机空中相撞

一则惊险的航空新闻引发了公众对空域安全的担忧:一架捷蓝航空的客机在加勒比海域险些与一架未开启应答器的美国空军加油机相撞。捷蓝航空的飞行员在录音中形容这一幕“骇人听闻”,军机直接从他们的飞行路径中穿过,随后进入了委内瑞拉领空。

这并非孤立事件。此前已有军用直升机因未开启追踪系统而在华盛顿特区附近与客机相撞并造成重大伤亡的先例。这一系列事件让军机在民用空域是否应严格遵守民航安全规则的讨论再次升温。

安全与保密的冲突

社区的讨论焦点集中在军机关闭应答器的行为上。许多人认为,在非战区的民用航线上,这种行为是严重的玩忽职守,将无数平民的生命置于危险之中。即使是出于军事保密的需要,也应该有更好的协调机制来确保民航安全。

有观点指出,这可能反映了更系统性的问题,而非单一疏忽。在航空安全至上的原则下,军事行动的特殊性与民用空域的通用规则之间如何平衡,是一个亟待解决的难题。确保所有在空中飞行的实体,无论军用还是民用,都能被有效追踪和管理,是防止悲剧重演的关键。

alpr.watch:揭露你身边的车牌监控网络

alpr.watch 是一个旨在提高公众对地方政府部署自动车牌识别(ALPR)系统意识的平台。这些由 Flock Safety 等公司提供的摄像头网络,正在美国各地悄然扩张,它们不仅记录车牌,还捕捉车辆的品牌、型号、颜色等特征,构建起一个庞大的数据库,追踪着数百万人的日常行踪。

监控的“滑坡效应”

该项目警告说,监控技术存在“滑坡效应”:最初宣称用于“解决严重犯罪”的系统,其用途会不可避免地扩大,比如用于移民执法或轻微违规的处罚。数据共享的范围会不断扩大,而监管总是滞后于技术的发展。alpr.watch 通过扫描市政会议议程,将这些讨论标记在地图上,赋能公民参与决策过程。

隐私与安全的永恒辩论

这场关于 ALPR 的讨论,清晰地展现了社会在隐私与安全之间的两难困境。

  • 隐私倡导者认为,这种无处不在的监控侵犯了公民在公共场所不受追踪的权利。他们提出了富有创意的反抗方式,比如在摄像头下涂上二维码,让路人扫描后看到自己被拍摄的画面,直观感受“被监视”的体验,或者呼吁“监视监视者”,建立公开的警车追踪系统。
  • 公共安全支持者则认为,这种技术是恢复城市秩序、打击犯罪(尤其是汽车盗窃和暴力犯罪)的有效工具。他们引用了英国等国家利用 ANPR 系统侦破大量案件的成功经验,认为为了公共安全,牺牲一部分匿名性是值得的。
  • 有居民分享经验说,他们城市在分析数据后发现,这些摄像头并未有效解决犯罪问题,更多是“表面功夫”,最终取消了合同。这表明,公民的有效参与和对数据透明度的要求,确实可能改变监控技术扩张的轨迹。

    最新研究:四成 fMRI 信号或与大脑真实活动无关

    功能性磁共振成像(fMRI)长期以来被视为窥探大脑奥秘的窗口,它通过测量血氧水平依赖(BOLD)信号来推断神经活动。但慕尼黑工业大学的一项最新研究挑战了这一基本假设:研究发现,多达 40% 的 BOLD 信号增强,可能只是因为血流的“过度供应”,而与神经元的实际“工作量”——氧气消耗——并不直接相关。

    “死鲑鱼”的警示重现

    这项研究在神经科学和技术社区引起了广泛共鸣。许多人回忆起著名的“死鲑鱼 fMRI”实验:研究人员将一条死去的鲑鱼放入扫描仪,在不当的统计分析下,竟然也“发现”了鲑鱼大脑中的“活跃区域”。这个略带黑色幽默的实验,揭示了 fMRI 数据分析中存在巨大的虚假阳性风险。

    社区成员普遍认为,fMRI 的结果解读需要极其谨慎。它在临床医学中(如评估脑损伤恢复)可能相对可靠,但在试图通过脑部扫描来推断“思想”、“情感”等复杂认知过程时,其解释力就大打折扣。

    警惕“脑图骗局”

    更令人担忧的是 fMRI 技术的商业滥用。一些评论者批评某些“网红医生”或商业诊所,利用彩色的脑部图像向患者高价兜售未经证实的诊断方案,例如用脑扫描来“确诊”ADHD 或慢性疼痛。这种做法被讽刺为“非侵入性骨相学”,利用了公众对“眼见为实”的朴素信任,将复杂的科学问题过度简化,从而牟取暴利。这项研究再次提醒我们,科学图像的背后是复杂的统计和假设,需要我们以批判性的眼光去审视。

    Mozilla 任命新 CEO,誓言打造“最值得信赖的软件公司”

    Mozilla 迎来了新任 CEO Anthony Enzor-Demeo,他提出了一个宏大的愿景:将 Mozilla 打造成“世界上最值得信赖的软件公司”。在 AI 重塑技术格局的时代,他认为“信任”将是决定性因素,而浏览器作为用户隐私和数据决策的源头,地位至关重要。

    新 CEO 提出了三个核心方向:赋能用户、采用透明的商业模式,以及将 Firefox 从单一浏览器扩展为一个值得信赖的软件生态系统。他强调,Mozilla 将在未来三年内投资符合其价值观的 AI 技术,并实现收入来源的多样化,摆脱对搜索业务的单一依赖。

    社区的审慎与质疑

    对于这份雄心勃勃的宣言,Hacker News 社区一如既往地报以审慎甚至尖锐的目光。

    有评论者对新 CEO 的产品经理和 MBA 背景提出疑问,担忧 Mozilla 的技术领导力可能会被削弱。这种观点反映了技术社区对“工程师文化”的偏好。

    更核心的批评指向了“信任”与“AI”这对看似矛盾的组合。在一个充斥着 AI 营销噱头的时代,一个真正“值得信赖”的品牌,或许恰恰应该避免过度使用这类流行词。社区担心 Mozilla 只是在追逐热点,可能会偏离其保护用户隐私和开放网络的核心使命。一句“Let the Mozilla-hate-fest begin!”(让针对 Mozilla 的狂欢式吐槽开始吧!)的评论,则精准地概括了社区对 Mozilla 长期以来复杂而又充满期待的矛盾心态。

    《这并非未来》:对技术决定论的批判

    一篇名为《这并非未来》的博客文章尖锐地批判了科技圈中“技术不可避免论”的调调。作者认为,将物联网床、AI 浏览器、不可维修设备等新兴技术视为“必然的未来”,是一种强加于人的“虐待性”逻辑。他呼吁人们保持批判性思维,认识到每个技术选择都是一种政治声明和权衡,并主动思考我们真正想要的理想未来。

    技术是“不可避免”的吗?

    这篇文章引发了一场关于技术决定论与人类能动性的深刻辩论。

    • 支持者认为,历史充满了偶然,许多技术趋势并非注定。我们的每一个选择,都在为某种未来投票。
    • 反对者则从博弈论的角度指出,技术发展由数十亿个体的激励机制驱动。如果一项技术能为强者带来优势且风险可控,它的出现几乎是必然的。例如,短视频的媒介形态和算法推荐机制是必然趋势,即使没有 TikTok 也会有其他类似产品。同样,AI 编程因其能显著提高效率、降低门槛,其普及也被认为是不可避免的。
    • 谁在定义未来?

      讨论还深入到“不可避免”背后的驱动力。一些人将其归咎于不受约束的资本主义对效率和利润的无尽追求;另一些人则指出,**“普通大众”**为了追求便捷和无摩擦的体验,愿意放弃部分控制权,这也是许多“糟糕”技术得以普及的重要原因。

      许多用户对现代软件频繁更改界面、剥夺用户高级控制权的现象深有同感,感到无助和厌倦。这篇文章及其引发的讨论提醒我们,所谓的“未来”并非天定,它是由无数个体的选择、市场的力量和社会的价值观共同塑造的。

      从中心化到 Nostr:去中心化协议的演化之路

      一篇题为《自然多次尝试进化出 Nostr》的文章,通过梳理去中心化架构的演变,提出了一个有趣的观点:Nostr 协议所代表的“中继(Relay)”模式,可能是网络演化趋同的最终形态。

      演化三部曲与 Nostr 的登场
      1. 中心化 (Centralization): 单一实体控制一切,形成“数字封建主义”。
      2. 联邦制 (Federation): 如电子邮件和 Mastodon,用户可选择服务器,但网络规模化后易形成寡头垄断,服务器仍控制用户数据。
      3. 点对点 (P2P): 用户拥有密钥和数据主权,但面临工程挑战,最终仍会演化出“超级节点”,回归事实上的中心化。
      4. 文章认为,Nostr 协议直接切入了演化的终局。它将服务器设计为“愚蠢、不可信的中继管道”,其唯一职责是传递信息。用户自己持有密钥,对消息签名和加密,然后发布到一个或多个中继。这种模式的优势在于:用户真正拥有数据主权,即使中继审查或关闭,账户和数据依然安全;同时,它利用了成熟的服务器技术,规避了 P2P 和联邦制的扩展性难题。

        社区的激烈辩论

        Nostr 的理想化设计在社区引发了激烈辩论,主要围绕其现实可行性展开:

        • 审查与激励:批评者认为,中继运营商仍然可以审查内容,且缺乏明确的经济激励来承担高昂的带宽成本。支持者则回应,用户可以向多个中继发布消息来对抗审查,并通过“zaps”(闪电网络小额支付)为中继提供经济回报。
        • 内容管理:有人担忧,将内容审核完全推给用户的模式,可能导致网络充斥垃圾和非法信息,吓跑有声誉的用户。支持者则表示,通过客户端的关注、过滤等功能,普通用户可以有效管理信息流。
        • 用户体验:最大的挑战在于密钥管理。“普通用户”是否愿意并能够安全地管理自己的私钥,是决定 Nostr 能否从小众走向主流的关键。许多人认为,丢失密钥就等于永久丢失身份和资产,这对普通人来说是不可接受的风险。
        • 总的来说,Nostr 提出了一个在完全中心化与理想化 P2P 之间的巧妙平衡。然而,要在技术理想与用户习惯、社会治理的现实之间找到一条可行的道路,依然充满挑战。

          相关链接:

          • 8M users' AI conversations sold for profit by "privacy" extensions
          • Quill OS: An open-source OS for Kobo's eReaders
          • SHARP, an approach to photorealistic view synthesis from a single image
          • Children with cancer scammed out of millions fundraised for their treatment
          • JetBlue flight averts mid-air collision with US Air Force jet
          • alpr.watch
          • 40 percent of fMRI signals do not correspond to actual brain activity
          • Mozilla appoints new CEO Anthony Enzor-Demeo
          • This is not the future
          • Nature's many attempts to evolve a Nostr
          ...more
          View all episodesView all episodes
          Download on the App Store

          Agili 的 Hacker PodcastBy Agili 的 Hacker Podcast