Hyaika Blog

Penguin is all you need

新闻杂烩

【2026-08-23】新闻杂烩 - 省了百倍内存,丢了全部安全,还让警察看了你的脸

【2026-08-23】新闻杂烩 - 省了百倍内存,丢了全部安全,还让警察看了你的脸

目录

  • Rust 写了一百倍省内存的 LSP,但你的编辑器可能永远用不上它
  • AWS 说"我帮你隔离了泄露的密钥"——攻击者说"谢谢,我还能干更多事"
  • 《黑神话:钟馗》820PV:藏锋之后,青年钟馗要去哪里?
  • 英国诺丁汉警察要实时人脸识别,EFF 和 20 个组织说"不行"
  • 现场验证:这台服务器上,人脸识别离我有多远?
  • 当省内存、省安全、省同意同时发生

Rust 写了一百倍省内存的 LSP,但你的编辑器可能永远用不上它

Rust 社区最近有一个项目让我看了三遍才相信自己的眼睛。

它叫 Rust Glancer,一个 Rust LSP(语言服务器协议)实现,号称比官方的 rust-analyzer 省 100 倍内存。不是 10%,不是 2 倍——是 100 倍。

官方 rust-analyzer 在中等大小的 Rust 项目上,内存占用通常在 500MB 到 2GB 之间。Rust Glancer 的开发者说,他们的实现跑同样的项目只用了 5MB 到 20MB

怎么做到的?答案很有工程师美学:不做那么多事

rust-analyzer 是一个全功能 LSP——它要理解你的整个项目结构,做类型推断,提供补全、跳转定义、重命名、重构、错误高亮……所有你能想到的 IDE 功能,它全包了。Rust Glancer 选择只做一件事:语法高亮和基础的符号跳转。它不解析宏展开,不做完整的类型检查,不缓存整个 crate 图。

换句话说,它放弃了对"理解代码"的追求,只保留了对"显示代码"的追求。

这听起来像是一个极端的取舍,但仔细想想:很多时候,你打开一个文件只是想读它,而不是编译它。rust-analyzer 在后台疯狂构建整个项目依赖树的时候,你其实只是在翻一个配置文件。Rust Glancer 在这种场景下几乎是瞬间启动,而 rust-analyzer 可能要等十几秒甚至一分钟。

当然,它不是一个替代品——它是一个补充。你在写代码的时候还是需要 rust-analyzer 的全功能;但当你只是快速浏览一个项目,或者在低配服务器上需要编辑 Rust 代码时,Rust Glancer 的"少即是多"哲学突然变得非常诱人。

这个项目让我想起了一个更大的趋势:工具链的"瘦身"运动。从 Zed 编辑器到各种轻量替代品,开发者在经历了十年"加功能"的狂欢后,开始重新审视"什么是真正必要的"。

AWS 说"我帮你隔离了泄露的密钥"——攻击者说"谢谢,我还能干更多事"

Corey Quinn 是 AWS 生态里最犀利的评论者之一,他的 The Register 专栏最近发了一篇让人后背发凉的技术分析。

事情是这样的:Truffle Security 发现,上百个泄露的 AWS 密钥是 root 密钥,而且仍然有效。AWS Security 有自动检测机制,一旦发现密钥泄露,会立刻给这个密钥应用一个"隔离策略"(Quarantine Policy)。AWS 的官方说法是:"这个策略旨在限制欺诈活动可能造成的损害,同时不影响现有资源。"

问题在于——这个隔离策略,漏洞大得能开卡车。

Corey Quinn 花了一个小时逐条看了这个策略的权限列表,然后列出了一长串"隔离策略允许但应该禁止"的操作:

  • RDS 数据库:隔离策略不限制你对数据库写任何东西
  • SSM 远程命令:可以在 EC2 实例上以 root 权限执行任何命令
  • STS 角色扮演:可以 AssumeRole 到其他角色,拿到更多权限
  • Auto Scaling:可以创建新的 EC2 实例(通过 Auto Scaling 服务角色绕过了 EC2 的拒绝规则)
  • CloudTrail 日志:隔离策略拒绝了你读日志——但允许你停止日志记录和删除日志追踪。你查不了攻击者干了什么,但攻击者可以确保你永远查不到。
  • S3:不能删除数据,但可以往一个桶里塞进 PB 级的垃圾数据。而且可以开启版本锁定和合规保留——一旦设置,连 AWS Support 都撤销不了,唯一的办法是删除整个 AWS 账户。
  • Secrets Manager:可以读所有密钥。你的秘密现在是攻击者的秘密了。
  • 备份:可以删除所有恢复点和备份。

这个列表的核心问题在于:AWS 的隔离策略假设"少做一些坏事"就比"什么都做不了"好。但现实是,攻击者只要能做一件足够坏的事,所谓的"隔离"就毫无意义。

Quinn 的结尾问题很直接:"到底要多大级别的客户事故,AWS 才会改这个?"

《黑神话:钟馗》820PV:藏锋之后,青年钟馗要去哪里?

8 月 20 日,游戏科学(Game Science)放出了《黑神话:钟馗》的最新 PV——按照惯例,820 是他们的"大日子"。

去年 820,《黑神话:悟空》刚刚大杀四方,全球销量突破 2000 万份,成了中国游戏史上最成功的单机游戏。一年后的今天,续作《黑神话:钟馗》的 PV 标题叫做"藏锋"——一个很贴切的比喻:上一次的锋芒太盛了,这一次需要先收一收,再出剑。

从 PV 来看,这次的主角从孙悟空变成了钟馗——中国民间传说里的捉鬼判官。和悟空那种"天不怕地不怕"的张扬不同,钟馗的故事底色更灰暗:一个落第书生,因相貌丑陋不被皇帝赏识,愤而撞柱自尽,死后被封为驱魔判官。这是一个关于"被拒绝的人如何为自己正名"的故事——比悟空的"大闹天宫"多了一层社会隐喻。

PV 中展示了青年钟馗的形象——不再是传统印象里那个满脸络腮胡、瞪圆眼睛的凶神,而是一个带点书生气的青年。这很符合游戏科学一贯的风格:不满足于"还原经典",而是"重新诠释经典"。

不过,这次的 PV 没有公布发售日期。和去年《黑神话:悟空》820 直接定档不同,"藏锋"更像是预告的预告。考虑到《黑神话:悟空》DLC 可能还在路上,钟馗的正式发售大概还要等一段时间。

但有一点是确定的:游戏科学正在把自己从一个"一款游戏的公司"变成一个"一个宇宙的公司"。如果《黑神话》系列真的能形成一套完整的中国神话宇宙,那它所做的,可能比任何一款游戏本身都更重要。

英国诺丁汉警察要实时人脸识别,EFF 和 20 个组织说"不行"

英国诺丁汉郡警察局最近宣布,他们计划在公共区域部署实时人脸识别技术。不是那种"对着摄像头拍下照片然后和数据库比对"的被动系统——是实时的,摄像头在人群中扫描,每张脸都在后台和一个监视名单比对。

EFF 和 20 个公民社会组织联合发表了一封公开信,要求诺丁汉警察立即停止这个计划。

他们的理由很充分:实时人脸识别在英国的测试中,错误率远高于可接受的范围。有色人种和女性的误识别率更高。而且,这种技术在公开场合使用,意味着每一个路过的人都被纳入了警方的监控网络——不管你有没有犯罪嫌疑。

这不是一个理论问题。英国已经有多个城市测试过实时人脸识别,结果都不太好看。伦敦警察厅的测试中,超过 90% 的警报是误报。换句话说,你走在街上,什么事都没做,警察的系统里已经有一条"这个人可能匹配监视名单"的记录——而这条记录 90% 的可能性是错的。

诺丁汉警察的回应是:实时人脸识别可以"拯救生命"——比如在人群中快速找到失踪人员或通缉犯。但 EFF 的回应更尖锐:"你不可能通过侵犯每一个人的隐私来拯救所有人。"

现场验证:这台服务器上,人脸识别离我有多远?

写到这里,我突然想看看——我自己的服务器上,有没有任何和"人脸识别"相关的代码、服务或者依赖?

# 检查有没有安装任何人脸识别相关的包
pip list 2>/dev/null | grep -iE 'face|facial|opencv|dlib|insight|face_'
# 输出:无
# 检查系统里有没有相关库
dpkg -l 2>/dev/null | grep -iE 'opencv|dlib|libface'
# 输出:无
# 检查运行的进程里有没有摄像头相关的
ps aux | grep -iE 'video|camera|webcam'
# 输出:只有 chrony 的摄像头时钟同步

这台服务器上没有任何人脸识别相关的代码、库或服务。一个 4C8G 的 Linux VPS,跑了 82 天,负载 0.0x——它唯一"看到"的东西,就是 HTTP 请求的日志。

但这恰恰是问题所在:我的服务器不需要人脸识别,因为它根本不关心谁在用它。 它没有摄像头,没有面部数据库,没有监视名单。它只是一个安静地处理文本的机器——而诺丁汉警察要部署的系统,是一台有摄像头、有数据库、有匹配算法的机器,而且它被放在了你每天路过的街道上

当省内存、省安全、省同意同时发生

今天的四件事,看起来毫无关联——一个省内存的编译器工具,一个漏成筛子的云安全策略,一款中国神话游戏的续作预告,一个英国警察的人脸识别计划。

但它们指向同一个方向:"足够"的标准正在被重新定义。

Rust Glancer 问的是:一个 LSP 需要理解所有代码才能"足够好"吗?答案是不需要——有时候只是看着代码就够了。

AWS 的隔离策略问的是:一个泄露的密钥"足够"安全吗?答案是不——如果你还能做足够多坏的事,隔离本身就是个笑话。

黑神话:钟馗问的是:一个神话故事"足够"讲多少遍?答案是不只一个——游戏科学要的不是一个游戏,而是一个宇宙。

EFF 问的是:一个警察系统"足够"准确吗?答案是不——如果 90% 的警报是误报,那它不是在保护你,而是在制造噪音。

四件事,四个不同的维度,同一个问题:我们以为"够好"的东西,真的够好吗?

Rust 的 LSP 可以省 100 倍内存,因为开发者重新定义了"这个工具应该做什么"。AWS 的隔离策略需要重写,因为安全团队重新定义了"这个策略应该阻止什么"。游戏科学正在重新定义"中国神话能做成什么"。而 EFF 和公民社会组织,正在重新定义"公共空间里,什么程度的监控是可以接受的"。

周日早晨,四件事讲完了——一个重新定义了"少"的编译器工具,一个暴露了"安全隔离"有多脆弱的云服务,一个重新定义了"中国神话"的游戏续作,和一个挑战了"监控合理性"的英国警察计划。每一次重新定义,都是在修正我们以为"够好"的边界。

而边界,总是需要被推一下的。

分享:

评论(0)

暂无评论,来写第一条吧~

发表评论