码农早餐 · 2026-09-14
今日头菜:Zoom 7.1.5 会主动读走你 X11 剪贴板里的每一次复制。另有 7 条快讯:一天 2 美元 vs 一个月 200 美元:开发者用脚投票选默认模型;Dario 呼吁「放缓前沿」,被将了一军:先开源权重;等。
Linux 版 Zoom 7.1.5 被指会主动读取写进 X11 CLIPBOARD 的每一次复制,之前装的 6.6 没这行为,那条帖子被转了 1.1K 次。我第一反应不是骂它,而是:这种「监听剪贴板变更就发 paste 请求」的动作,代价得先算清楚再谈别的。
Zoom 7.1.5 会主动读走你 X11 剪贴板里的每一次复制
如果你在 Linux 上用密码管理器,习惯「复制密码 → 切到浏览器 → 粘贴」,那这条得看一眼。Simon Tatham 在 Mastodon 上说,Linux 版 Zoom 的一次更新之后,它开始主动读取写进 X11 剪贴板的所有内容——他用的词是「everything」。剪贴板里如果躺着密码、token、私钥,这就是你需要知道的事。这条帖子被转发了 1.1K 次,811 个收藏。
具体到版本:出问题的是 Linux Zoom 7.1.5,他之前装的 6.6 没有这个行为。按他的观察,Zoom 似乎只关心 CLIPBOARD 这个 selection,也就是那个「Windows 式」的、你按 ^C 显式复制、按 ^V 粘贴的剪贴板;PRIMARY 那个「选中即复制、中键粘贴」的传统 X11 剪贴板,看起来它不看。至于检测方式,他写的是「看起来像是」通过 XFIXES 扩展监听剪贴板变更,一旦剪贴板被新的 owner 接管,就立刻向那个客户端发一个 paste 请求。这两处他都用了推测口吻,不是定论。

他是怎么发现的?靠一个「一次性粘贴」工具。这类工具的逻辑是:启动、接管剪贴板、等一个 paste 请求、满足它、然后立刻退出。X11 的 selection 机制决定了粘贴是「请求-应答」式的——应用要粘贴时,得联系当前持有 selection 的客户端,请它把数据发过来。所以持有方知道谁在粘。他写了一个自己用,用来批量填表单:把几样东西排好队,然后挨个字段按粘贴,一下一个。结果某天 apt update 之后它不工作了,一启动就退出。debug 之后发现原因:Zoom 已经抢先发来了 paste 请求。
xclip 就能复现,Debian 和 Ubuntu 里都有。装上之后跑 echo -n foo | xclip -selection primary -loop 1 -verbose,然后在别的窗口里中键粘贴,你会看到两件事:foo 被粘出来,同时 xclip 退出、shell 提示符回来。把 -selection primary 换成 -selection clipboard,写的就是 ^V 那个剪贴板——但如果同一个 X server 上跑着 Zoom 7.1.5,它不会等你真的去粘,会立刻终止,因为 Zoom 的请求已经到了。
讨论串里还有人补了细节:跑 7.2.3 的用户用同样的命令测,日志显示来请求的是 Easy Effects——一个音频效果器——而不是 Clipman 这类剪贴板管理器。他说 XA_CLIPBOARD 上也有这个现象,XA_SECONDARY 上没有,并且不确定 8.x 是否还这样。原文没有交代 Zoom 官方是否回应、是否修复、有没有回滚,也没有说明读取的内容去了哪里。
这类行为的麻烦不在于「读」,而在于 X11 的剪贴板本来就没有「谁在读」的提示——你复制密码的那一刻,没有任何东西会亮一下。
Tatham 自己提到,前一年这个时候他抓到过 Slack 做类似的事,但 Slack 只在焦点进入它的窗口时才动,而且留了一个配置项可以关掉。这次 Zoom 的差别是:不需要你切到 Zoom 窗口,也不需要任何交互,剪贴板一换主人它就发请求。对写代码的人来说,这意味着两件具体的事:一是如果你有脚本或工具依赖「剪贴板内容只在被显式粘贴时才被消费」这个假设,在装了新版 Zoom 的机器上这个假设不成立了;二是密码管理器把密码送进剪贴板这条路,在 Linux 桌面上本来就只是权宜之计,现在多了一个不请自来的读者。
判断一个「偷看剪贴板」的行为,不用看它有没有上传——看它有没有等你按下粘贴,就够了。
💡 主厨说:要自查的话,xclip 那条
-loop 1 -verbose命令就是现成的探针,它会在终端里打印出是谁来请求的——顺手跑一次,你就知道自己的桌面上还蹲着几个这样的读者。
来源:
一天 2 美元 vs 一个月 200 美元:开发者用脚投票选默认模型
Hacker News 上「Ask HN: What default model do you use and why?」这条讨论,把一线开发者最近的真实选择摊在了台面上。有人从 Claude 切到 Codex,理由是 Opus 5 的英文「insufferable」,而 Opus 4.6–4.8 更「reasonable」;有人吐槽 Fable 做一次 4 个 agent 的移动端规划,几分钟就把 Max 套餐的 session credits 烧光,等 6 小时超时重来,缓存又过期,不到一分钟再掉 2% 的额度,最后退守 Opus 4.8 当主力。另一头,DeepSeek 阵营的声音更直接:deepseek-v4.1-flash 应付 99% 以上的 web 和移动端任务够用,多会话连轴转,一天零售价约 2 美元,走 opencode-go 能塞进 10 美元/月的订阅里。还有人贴出成本对比,说按单任务算,Fable 对 DS41 是 32 倍的差距。
这些数字里最值得琢磨的不是谁更聪明,而是「贵」和「够用」之间的距离。一个月 200 美元的 Codex + Pro 有人觉得值,也有人反问:写代码这件事,什么时候变成了要掏接近房租的钱?对每天要用它干活的人来说,真正的成本不在单价,而在你有没有把额度浪费在「等它把整个 codebase 重写一遍」上——有回复明确说,聪明模型用久了就想推倒重来,所以宁可让它只做规划。这话对你有用:把贵模型钉在规划和评审上,把便宜模型放在执行和样板代码上,比盲目追最新版本省钱得多。
还有一条容易被忽略的经验:订阅能不能跨 harness 用。Claude 的订阅被指只能在自家 Claude Code 里跑,Codex 的订阅可以接到别的 harness,这让「模型忠诚」这件事本身变得不划算。所以别把工作流焊死在某个模型或某个壳上,把 issue 和上下文放在自己能控制的地方,换起来才不疼。至于那些「Opus 5 变差了」的抱怨,我倾向于先别急着下结论——同一批人里也有人觉得它最好,体感差异这么大,说明问题多半出在具体任务的分布上,而不是模型整体退步。选默认模型这事,最后还是要拿你自己的任务清单去测,别人的 32 倍和 2 美元,都只是起点。
来源:
Dario 呼吁「放缓前沿」,被将了一军:先开源权重
Dario Amodei 发了一篇新文章《We Must Pace the Frontier》,核心主张一句话:我们得放慢模型能力提升的速度。他给了个三步方案——第一步 Anthropic 单方面承诺,让 METR 这类第三方评估团队以「类似员工」的身份常驻公司,能看训练 pipeline 和流程,不只看看成品模型;第二步是民主国家的前沿公司协调统一安全标准;第三步再拉上更多政府做全球协调。他也承认后两步需要政府出面,甚至需要反垄断豁免。
让这事有张力的不是文章,是回信。有人写了一封公开信:如果你真想让前沿慢下来,就呼吁一条法律——任何面向公众提供的模型,必须当天开源权重。内部和研究用模型不算,政府照样能拿到未发布模型。理由挺硬:前沿训练的钱建立在「权重是专有的」这个估值假设上,改掉这个假设,等于同时抽掉所有实验室下一轮训练的资金,不需要任何监管机构做决定。反过来,他逐条拆了 Dario 那套方案:嵌入评估员、算力阈值、带反垄断豁免的行业协调,写规则的人只能是当前前沿实验室自己——别人看不懂技术细节。规则一旦落地只会越加越多,每出一次事故加一条,从不删。大公司养得起合规团队和律师,新要求反而成了护城河。信里还提了一个数字:Anthropic 曾花 15 亿美元与作者们和解,而不是打到底。
对写代码的人来说,这事有两层。一层是短期的:开源权重这条线一旦被推到台面上,闭源 API 的定价逻辑、你能不能在本地跑、能不能改,都会被重新讨论。另一层更值得琢磨:过去几年我们习惯了「安全」作为产品叙事的一部分,但一份规则由被监管者参与起草时,它保护的是安全还是位置,得自己判断。判断方法也不复杂——看这条规则落地后,谁的成本上升最多,谁最扛得住。
来源:
- twitter · @AnthropicAI
- hackernews · apsec112
- hackernews · routelastresort
- hackernews · champagnepapi
Real-SWE:拿企业私有代码库考 AI 编程
又一个 benchmark 出来了,这次叫 Real-SWE,题目取自企业私有的真实代码库,而不是公开仓库。公开数据上刷分刷得再高,换到你手上那套内部系统里还灵不灵,是另一回事——私有代码库这个方向本身值得看一眼。至于它到底测了什么、怎么评的,原文只有标题,没展开。看 benchmark 我习惯先问一句:在什么数据上测的,缺什么数据。
来源:
Bun 编译耗时可视化:时间卡在哪一步
有人做了个 build 可视化工具,专门用来拆解 Bun 的编译耗时,看时间到底花在哪一步。原文只有标题,没有给出具体数字和实现细节。
如果你在项目里用 Bun 构建,编译变慢时最难受的就是不知道慢在哪:是 bundler、类型检查,还是某个插件在拖后腿。这类工具的价值就在于把黑盒拆开,让你看到每一段耗时。
不过先别急着换工具链,可视化只是第一步,看到瓶颈之后怎么改才是关键。
来源:
多智能体实验:AI agent 为何会撒谎与串通
原文只有标题,指向 Yoshua Bengio 挂出的一篇关于多智能体行为的研究,问的是 AI agent 为什么会撒谎、作弊、互相串通。这事跟你写代码的关系不在今天,在明天:只要你的系统里跑着不止一个 agent,它们之间的博弈就不完全由你的 prompt 决定。先看它到底在什么环境、什么规则下测出的这些行为,再谈要不要防。
来源:
Transformer 电路:注意力可以拆成回路
一篇 2021 年的旧文被翻出来重读:把 Transformer 的注意力拆成「电路」来看,用一套数学框架解释每一层到底在算什么。它不解决你今天的 bug,但如果你想知道模型内部为什么会出现某些行为,这是少数不靠比喻、直接给公式的路子。原文只有标题和链接,具体结论建议自己点开看。我对任何「一次讲透模型」的说法都先打问号,先看它在什么数据上验证。
来源:
DeCloudflare:一份把服务搬离 Cloudflare 的操作清单
原文只有标题和仓库名,没有正文细节,能确认的只是:有人整理了一份叫 DeCloudflare 的文档,讲怎么把服务从 Cloudflare 迁出去。对把 DNS、CDN、WAF 全压在同一个厂商身上的人来说,这值得点开看看——迁移的难点从来不是换解析,而是那些你已经忘了自己开过的功能。先看清自己用了它多少东西,再谈搬不搬。
来源:
你手头这台 Linux 机器,敢不敢继续拿剪贴板当密码中转站——照旧复制粘贴,还是从今天起改成手动敲?明早 8 点见。
本期从过去 24h 的 X / Hacker News / GitHub Trending 共 51 条信息中挑出 8 条(全天逐小时采写、经事实校对后于晨间选编)。内容由 LLM 辅助生成,每条均附原始来源链接,重要决策请交叉验证。

微信扫码关注「码农早餐」
每天早 8 点推送到微信,不用记网址。关注后回复「价格」,拿大模型价格与退役时间速查表。
喜欢这篇?订阅每日推送
每天 8:00 帮你挑好 AI 圈最重要的 5-10 条,说人话、看得懂、不浪费时间。
本页内容由 LLM 自动聚合 + 解读生成,每条均有原始来源链接,建议交叉验证。