Jiayun's Blog

探索与分享

copy.fail:用 splice() 在 Linux 内核里写四个字节,就能拿到 root

copy.fail 是近五年来最严重的 Linux 本地提权漏洞之一 —— Theori 用 AF_ALG 套接字串起 splice() 的语义裂缝,把一个'四字节任意写'打成完整内核控制流劫持。本文从漏洞内核机制、利用链构造、影响面、补丁策略与未来防御方向五个维度,深度拆解这次让整个 Linux 发行版生态'抢补丁'的事件。

HBF 与 SOCAMM2:AI 推理内存正在分裂成两套架构,HBM 不再是唯一答案

2026 年 AI 推理硬件的最大变化不是新一代加速器,而是内存子系统的分叉 —— 高带宽闪存(HBF)抢走静态权重的位置,SOCAMM2 LPDDR5X 抢走低功耗推理的位置,HBM 被夹在中间。这是 GPU 之外,AI 数据中心的第二条隐形战线,决定未来三年每瓦推理 token 数的上限。

PolitePaxos 与 SysMoBench:分布式共识的'第三波',与 AI 写形式化模型的真实水平

Murat Demirbas 团队连续推出 PolitePaxos(让 proposer 礼貌地'问一下'就能达成共识的新变体)和 SysMoBench(评测 AI 在真实分布式系统形式化建模上的能力)。把这两件事放在一起读,是 2026 年分布式系统研究最有信息量的一个组合 —— 共识算法 25 年后再次迭代,而 AI 在'形式化系统建模'这条最严苛赛道上才刚刚及格。

Python 3.15 的 JIT 重启与 CPython 性能重铸:一门 36 岁的语言开始'认真'了

Python 3.15 beta 1 把搁置已久的 copy-and-patch JIT 重新拉回轨道,与并行推进的 free-threaded(无 GIL)模式、CPython 关键模块的系统化替换工程一起,构成 CPython 36 年历史上最深的一次内部重构。本文拆解 JIT 路线图、free-threaded 落地现实、以及 Python 性能工程组合拳在 2026 年到底意味着什么。

美国万亿美元 AI 算力豪赌:电力缺口才是真正的'硬约束',所有估值模型都得重写

Apricitas Economics 同时甩出两枚信号弹 —— 美国 AI 资本开支已逼近 1 万亿美元,但美国电网在 2026-2030 年缺口至少 80 GW。本文把'算力支出曲线'和'发电增量曲线'真正叠在一张图上,得出一个反共识结论:决定 AI 公司估值上限的,不是 GPU 价格、不是模型能力,而是它们的'电力获取能力'。这条线在主流投行报告里几乎没有被定价。

AI 编程订阅的'计费转向':GitHub Copilot flex × Claude API 拆分,按席位卖软件的时代正式落幕

2026 年 5 月,GitHub 把 Copilot 个人版改成 flex allotments,Anthropic 把 Claude 订阅拆成'交互+程序化双账户',OpenAI 用 Codex 的更宽限额抢市场。三个动作背后是同一个事实:AI 编程 SaaS 的'席位+无限'神话在算力面前撑不住了。

Apple-Intel 代工密谈 × SMIC 59 亿美元收购:全球晶圆代工正在分裂成两个完全独立的体系

2026 年 5 月同一周,Apple 据报与 Intel 谈代工合作,SMIC 获批 59 亿美元收购 SMIC 北方——两件事看似无关,实则是全球晶圆代工史上最大规模'双链分裂'的同期信号。本文拆解 TSMC 容量挤兑、Intel Foundry 战略豪赌、与中国本土代工整合的产业新格局。

Cerebras 上市在即:晶圆级芯片押注推理经济学,AI 算力的价值重心正在从训练滑向推理

Cerebras 选择在推理需求爆发期上市。本文拆解晶圆级架构的推理优势、AI 算力经济学的结构性转移,以及这对 NVIDIA 意味着什么。

DeepMind Decoupled DiLoCo:把'同步'从分布式训练里剥离出来,AI 大模型预训练的容错革命

DeepMind 4 月 22 日发布 Decoupled DiLoCo,把通信和计算彻底解耦,让数据中心级 LLM 训练可以容忍单节点故障、跨数据中心异步训练。本文拆解架构、与传统 DDP/FSDP 的差距、对'万亿参数民主化训练'的真实意义。

Ghostty 离开 GitHub:当一个 18 年的 GitHub 用户决定自托管,开源协作的'垄断时代'是否到了拐点

Mitchell Hashimoto 把 Ghostty 终端项目从 GitHub 迁出,不只是个人不满,而是 OSS 协作基础设施过度集中、可靠性退化与 AI 化失控的集体信号。本文拆解迁移决策背后的技术与治理逻辑。