Jiayun's Blog

探索与分享

【好文共赏】matklad:Conway 定律才是软件架构的母题——rust-analyzer 作者写给"科学码农"的一封建筑学回信

matklad(rust-analyzer / TigerBeetle)回复一位物理学家研究员关于"如何学软件架构"的邮件,把 Conway 定律、TIGER_STYLE、激励结构和 rust-analyzer 的贡献者拓扑拼成一封 1500 字的浓缩教科书。

【好文共赏】OCaml 第一次飞上轨道:Tarides 把 12 年 unikernel 研究塞进 5 MB 卫星载荷

Thomas Gazagnaire 的 Borealis 项目把 pure-OCaml CCSDS 协议栈送进低地球轨道,附带 ML-DSA-65 后量子 OTAR、OxCaml 把 p99.9 延迟从 29 ns 砍到 9 ns,并把 GC 完全清零。这是 2026 年关于 systems programming 的最重要一篇博客之一。

【好文共赏】Rust 的边界在哪里:Black Hat Rust 作者 Kerkour 写给所有"想抄 Cloudflare 作业"的团队一封劝退信

Sylvain Kerkour(Black Hat Rust 作者)在 2026 年 5 月发表逆主流长文,论证 Amazon/Cloudflare/Discord 那条 Rust 化路径不适合大多数团队。本文拆解他的 4 类反对论点(async 难、版本腐化、std lib 贫血、生态碎片),整理 5 个真正适合 Rust 的场景,并与本站 io_uring 异步运行时分裂分析、TanStack 供应链事故、Linux kernel copyfail 等旧文交叉对照。

【好文共赏】Turso 关掉了那扇付费的门:当 LLM 把开源 bug 赏金变成一台无成本造谣机

Glauber Costa 亲笔——一家用 Rust 重写 SQLite 的数据库公司,在 LLM 灌水 PR 把维护者拖垮之后,宣布永久关闭运行了将近一年、只奖励数据损坏类 bug 的 $1000 赏金计划。这是 2026 年第一篇真正意义上承认"AI 把开源协作经济模型打穿了"的官方告别信。

【好文共赏】把 Swift 推到 1.1 Tflop/s:Matt Gallagher 用十种实现,在 M3 Max 上手写 LLM 训练,把矩阵乘法跑出 382 倍提升

Cocoa with Love 主理人 Matt Gallagher 不用任何框架库,从 plain C 到 Metal,演示 Swift 矩阵乘法十种实现的全栈优化之路:MutableSpan、Relaxed.multiplyAdd、InlineArray、DispatchQueue.concurrentPerform、保密的 AMX 协处理器、Metal tiled kernel——一篇真正具体到汇编指令的 Apple Silicon 性能编年史。

【好文共赏】给一块运行中的硬盘下断点:Xbox 360 黑客 Ryan Miceli 拆解 4 家 HDD/SSD 固件的反编译手记

Ryan Miceli 为了一个 Xbox 360 read race condition exploit,沿路把 WD、Hitachi、Samsung SSD 全部刷了个遍。一篇 40000 字的硬件逆向手记,告诉你 2026 年单人攻破工业固件的真实代价。

【好文共赏】五天,攻破 Apple 五年:Calif 团队用 Mythos 把 M5 上的 MIE 防线撕开了一道口子

Bruce Dang 在 4 月 25 日找到第一只 bug,5 月 1 日他们拿到 root——这是史上首个公开的、绕过 Apple Memory Integrity Enforcement 的 macOS 内核内存破坏漏洞利用链。

【好文共赏】用咖啡和 IDA 绕过 Tesla 充电桩 anti-downgrade:Synacktiv 在 ratchet 里找到了一道顺序裂缝

Tesla 给 Wall Connector 加了固件防降级闸门,Synacktiv 用『先合法升级,再擦掉内容,再灌进旧固件』的一句话路径走回了 Pwn2Own 的家门——这是一次教科书级别的状态机推理实验。

【好文共赏】17 分钟一篇 PhD 章节:Fields 奖得主 Gowers 实测 ChatGPT 5.5 Pro 做加性数论研究

Tim Gowers 详细记录 ChatGPT 5.5 Pro 如何在几次 prompt 里把 Rajagopal 的指数上界改成多项式,并附上被改进者 Isaac 的逐节评估——这是 LLM 走出『拼接已知』、走进『原创结构』的临界证据。

【好文共赏】curl 之父亲测 Mythos:5 个"确认漏洞"最后只剩 1 个,AI 安全工具的祛魅时刻

Daniel Stenberg 用 17.6 万行 C 代码、188 个历史 CVE 和 20 年维护者经验,把 Anthropic Mythos 的营销叙事拆成可验证的工程数据,让我们看清 2026 年 AI 代码审计的真实位置。