一个克制的、理性的关注互联网科技和人文的频道,也谈谈美食和电影,发现和分享一切有趣有价值的内容。
人类基因是一套屎山代码吗


人类基因组大约有30亿个碱基对,但真正用来编码蛋白质的部分只占不到2%。剩下将近98%,里面堆满了各种东西:失去功能的假基因,曾经能用,后来突变坏掉了,但就这么留着没被清除;转座子的残骸,一种会自我复制、到处乱插入的寄生序列,光这一类就占了将近一半的基因组;还有数不清的重复片段,有些短序列在基因组里重复出现几十万次,没有人知道为什么。

很长一段时间里,这些东西被统称为垃圾DNA。这非常像一个几十年的老项目,里面全是注释掉的函数、废弃的模块、没人敢动的死代码,因为没有人确定它们是不是真的没用。

然后是内含子。一个基因在被转录成RNA之后,里面大量的片段需要先被剪掉,剩下的部分拼接在一起,才能用来合成蛋白质。被剪掉的叫内含子,留下来的叫外显子。人类基因里内含子的比例远大于外显子,有些基因超过95%都是内含子。整个过程相当于写了一万行代码,运行之前要先自动删掉九千行,再把剩下的拼起来才能执行。更麻烦的是同一个基因还可以通过不同的剪接方式产生结构和功能都不同的蛋白质,这叫可变剪接。人类基因数量大约只有两万个,但蛋白质种类远不止这个数,很大程度上就靠这个机制。同一段源代码,在不同条件下剪出完全不同的版本,行为各异。从复用的角度看勉强算聪明,从可维护性的角度看是彻底的灾难。

基因组里还有一类叫内源性逆转录病毒的东西。人类基因组里大约8%的序列来自古代逆转录病毒,它们在某个时间点感染了我们的祖先,把自己的基因组插进了宿主DNA,然后病毒死了,但插入的序列就这么一代代遗传下来。其中一些后来被身体改造成了有用的东西,比如胎盘形成过程中用到的合胞素蛋白,就来源于古病毒的包膜蛋白基因。这相当于当年被注入的一段恶意代码,后来被主系统改造成了自己的基础设施,将错就错,还真的跑起来了。

有一类叫增强子的调控序列,它可以在距离目标基因几十万甚至几百万碱基对之外的地方,通过DNA在空间上的折叠弯曲,远程影响目标基因的表达。一个增强子可以调控多个基因,一个基因也可以被多个增强子调控,调用关系不是线性的,是通过三维空间结构实现的,根本看不出来谁在影响谁。这相当于代码库里存在大量全局变量和远程调用,而且所有依赖关系只有在把整个代码库在三维空间里折叠起来之后才看得清楚。

还有一个现象叫基因多效性,意思是一个基因往往同时参与多个完全不相干的生理过程。P53基因既参与抑制肿瘤,又调控细胞周期,还涉及DNA修复和细胞凋亡。这种高度耦合在软件工程里是教科书级别的反模式,一个函数同时承担七八种职责,牵一发而动全身,让人想重构都不知道该从哪里下手。

基因组里也存在很多没有人敢动的区域。有些序列在从鱼到人几亿年的进化过程中几乎一字未改,高度保守。按理说,如果一段序列真的无关紧要,进化早就把它改得面目全非了。保持不变说明它非常重要,但很多至今我们不知道它在做什么。这就是那种典型的屎山,不知道做什么,但谁也不敢删。

我们今天还保留着控制鳃弓发育的基因,在胚胎早期会短暂出现类似鳃的结构,然后消失。我们还带着一段合成维生素C的基因的残骸,这个基因在某个祖先身上突变坏掉了,我们就这么带着一段损坏的代码一路活到了今天。最典型的是喉返神经,它连接大脑和喉咙,本来走几厘米就够了,但实际上要绕过心脏和主动脉,在人体里走将近一米的弯路。这是因为在鱼类祖先身上这条路径是合理的,后来颈部和胸腔的结构变了,但神经的走线从来没有被重新规划,就这么将错就错地延续了几亿年。

如果基因组是精心设计的,越复杂的生物应该有越大的基因组。但现实情况是,某些蝾螈的基因组是人类的十倍,有一种叫巴黎草的野花,基因组是人类的五十倍。代码量和系统复杂度完全脱钩,这在任何正经的工程项目里都意味着存在大量冗余和膨胀。

Y染色体是另一个值得单独说的案例。哺乳动物的祖先,X和Y染色体最初大小相当,基因数量接近。但在几亿年里,Y染色体持续萎缩,基因从最初的数百个降到今天不足百个。原因是Y染色体没办法像其他染色体那样通过交叉互换来修复自身的突变,错误只能不断积累,功能基因一个个消失。这是一个因为架构限制导致无法自我修复、只能持续退化的模块,而且目前没有任何迹象表明这个过程会停止。

DNA修复机制也一样是屎山。基因组本身并不稳定,每天每个细胞的DNA都会发生数以万计的损伤,来自辐射、氧化压力、复制错误。为了应对这些损伤,细胞演化出了十几种不同的修复机制,各管一类问题,互相之间有备份和协调,整套系统涉及数百个蛋白质。这像是一个在生产环境上不断打补丁的系统,每出现一类新问题就再加一套应对机制,久而久之,补丁比原始代码还复杂,而且各种补丁之间的相互关系没有人完整地理清楚过。


所以我们的基因组不只是一段没有注释的老代码,它同时还是一个混入了大量历史病毒注入、模块之间高度耦合、调用关系靠三维折叠实现、文档近乎为零、技术债堆积如山、却从未停机一次的系统。

source
爱快软路由 ikuai 开心版后门分析

前阵子在恩山看到有用户在宣传 iKuai 插件版,价格几百一个授权还提供一个 7 天试用的密钥。嚯,一看一堆插件支持,其中还有疑似 Clash 的小猫咪。当然我很感谢他们让我把软路由玩爽了,一想爱快云平台只有那 1 个冷冰冰的 Docker 就不寒而栗...

他们的固件比爱快官方还要 bt ,这些贩子销售所谓的 iKuai"企业版"固件,声称包含 Docker 、Shell 等企业版功能。实际上,这些固件通过植入后门程序实现插件加载,同时在用户路由器上留下多个后门账户。

source
“不要光站在那里,要站在光那里。”
2026年5月1日起实施

1:国家工作人员巨额资产来源不明罪标准从30万提升至300万

2:民营企业老板/高管非法挪用公司资金从6万立案降低至3万
#虚拟货币 #防骗

▎以太坊基金会:半年识别约 100 名渗透 Web3 组织的朝鲜 IT 人员

4 月 16 日,以太坊基金会发布 ETH Rangers 项目回顾文章,对这一为期六个月的安全资助计划进行总结。

按照官方披露,名为 Ketman Project 的调查项目中,识别出约 100 名在 Web3 组织中活动的朝鲜 IT workers。这些人员被称为以虚假身份渗透区块链项目,并围绕账户接管、自由职业平台渗透以及朝俄关联等议题发布了多篇调查内容。

除 Ketman Project 外,文章还提到,Nick Bax 参与了 36 起以上 SEAL 911 事件响应,并作为团队成员识别和通知了 30 多个雇用了朝鲜 IT 人员的团队,协调冻结了这些人员收到的中六位数资金。以太坊基金会将这类工作定义为当前以太坊生态面临的重要运营安全威胁之一。

➡️ 报告:https://blog.ethereum.org/2026/04/16/eth-rangers-recap

频道 @AppDoDo 官推 APPDOTG
Telegram 客户端已官方支持简体中文

更改语言:
* Settings → Language → Chinese
* 设置 → 语言 → 中文

上线快13年了,突然诈尸。


然而支持中文的国外互联网聊天app,最后大都不得好死。

虽然tg在中国已经死了很多年
数据库版本管理migration在有些场景下就是垃圾,是一坨屎。
直接上场景
1.keycloak这个开源的SSO组件,有10多年历史,有上千个migration迁移历史,很多表删了建,建了又删,然后10年前加了个字段,7年前又删了,索引增减,任何SQL操作都会记录历史做版本管理。本来只有几十个表的一个组件,有上千条DDL。
当 Liquibase(Keycloak 底层用的迁移工具)以极快的速度连续抛出成百上千个 DDL 时,数据库的元数据锁(Metadata Lock)竞争会瞬间飙升,导致死锁或超时。

我在很多场景遇到这种错,毫无办法,因为上千条DDL如洪水般涌来,性能稍差的服务器立马崩溃。
更大的问题是这种migration,量大,而且是代码级别,部署时遇到错误很难修改。我的做法是找一台高性能服务器,导出最后的全部数据和结构到一个SQL文件,原本需要5分钟的初始化,现在只需要30S,而且对服务器性能没有任何要求。

2.
Django 的 Migration 是基于有向无环图(DAG)的。
一旦多模块多人协作,加上持续开发升级,DAG就非常容易崩溃,报各种多个叶子节点或者顺序错误问题,然而实际上没有错误的,这个时候自带的makemigrations 也解决不了。也就是“依赖图(DAG)断裂”或“幽灵依赖”问题。
这种错误,干净环境是遇不到的,但是对于一个生产服务器升级,就非常容易遇上,极其难于解决。
最快最有效解决办法就是清空整个数据库,重新初始化应用,或者想尽办法骗过框架,或者就只能想办法妥协。

不是说migration一无是处,而是坑真的很恶心。
为什么人参果并不好吃

因为人参果本名香瓜茄,之所以叫人参果,就是因为不好吃,但因«西游记»的播出,让人参果这种神奇宝贝出名了,商家和种植户就碰了个瓷,叫上了人参果这个名字。

香瓜茄(Solanum muricatum Aiton)是茄科茄属的多年生草本植物,别名人参果、香艳茄、香瓜梨等, 原产于南美洲,1985年引入中国。

这种水果的植株与茄子、辣椒、番茄等“茄科表亲”十分相似,会开出五角星形花朵。
Readest第三方版本OpenReadest

OpenReadest 是基于 Readest 的非官方 Fork,重点保留本地阅读能力,并新增或强化 WebDAV 同步能力,用于私有云或自建 WebDAV 场景(坚果云、Nextcloud、群晖、WebDAV NAS 等)。上游项目 Readest: https://github.com/readest/readest

移除能力

- 账号登录
- 原项目云空间
- 付费订阅与功能
- 遥测与错误上报
- Discord Rich Presence
- KOReader 插件中的原 Readest 云同步入口

地址:https://github.com/luyishui/OpenReadest
有人用豆包买保险,结果支付到我这里来了

大概情况就是这个人使用询问豆包的方式购买保险,然后豆包编得有模有样还说已经生成订单,然后还生成了一个收款二维码说向这个二维码付款即可, 最终受害人支付了 1620 元后发现看不到保单询问的豆包时,豆包还信誓旦旦说要在今天 24 点后才能出单,所以看不见是正常的, 受害者最终通过收款商家入口联系到了我, 我在咨询支付宝客服后, 客服建议我使用订单的原路退回功能, 这样会安全一些。

我怀疑豆包语料库中的二维码来自我的一些开源库或者博客, 之前在这些地方贴过我的收款二维码。

这个案例告诉我们国内很多人根本就不知道 AI 的边界在哪里, AI 存在幻觉也不清楚, 连 AI 实际接入了哪些业务也不清楚, 甚至真的相信 AI 给出的建议和方案。

source
https://leadertest.site/

你最像哪位领导人?

这不是单纯性格测试,而是政治风格与决策偏好的原型匹配。全程约 3–5 分钟,18 题。
苹果应网信办要求在中国区 App Store 下架去中心化社交应用 Bitchat

苹果公司已根据网信办(CAC)的要求,从中国区 App Store 下架了由 Twitter 联合创始人 Jack Dorsey 开发的去中心化通讯应用 Bitchat。网信办指出,该应用违反了《具有舆论属性或社会动员能力的互联网信息服务安全评估规定》第三条,即具有影响公众舆论或动员用户能力的应用在上线或更新前需通过安全评估。

目前,Jack Dorsey 已在 X 平台确认该应用已在中国区 App Store 下架。

编辑补充:Bitchat 采用基于蓝牙的对等网络(P2P)技术,无需服务器或账户即可实现匿名通信,因此在网络受限地区受到关注。

中国苹果用户切勿因好奇而安装,否则等待自己的只有96110的严厉警告🤐
啰哩啰嗦分享频道
看到某个群里有人投诉噪音,12345和警察都不管,觉得很冤,其实真不冤。 因为中国的法律不承认噪音,没有法理依据你自然无法投诉。 现行法律噪音的认定完全是荒谬和错误的。 中国法律只根据噪音分贝来判断噪音,但是你窗前50分贝的雷雨声说话声,和20米外20分贝的电机噪音,你觉得哪个更让你痛苦。虽然分贝做了A加权,但是频率的因素占比很小 你尽管去测,无论你怎么测,都不可能超标。 20分贝和50分贝,能量差了1000倍,但是频率高低才是噪音的关键。 对于空调外机、电梯运行等产生的低频噪音,虽然其A声级…
鉴于有仅接受过九年义务教育的小知识分子使用AI跟我抬杠,再次详述下:

1.在中国,关于噪声评价的“加权”和“计算”是有明确的国家标准(GB)规定的。:一个是频率加权(A计权)的数值标准,另一个是时间平均(等效声级)的计算方法。

你丫只看加权,不看加权有没有用啊。


2.中国国家标准 GB/T 3785.1-2010,有一个频率计权表,空调频率最常见的31.5HZ,在计算分贝时,会被抹掉39.4,本来60分贝的计算值,会被抹成20多分贝。

3.测得频率加权后的声音,还需要计算一段时间内的平均值,这才是环保局最终执法的依据。这就是等效声级,这个没啥好说的。

4.A加权公式自以为是地认为人耳对低频声不敏感,这种设计在评估交通噪声、说话声等以中高频为主的声音时有效。但遇到以低频为主的噪声源(如空调、水泵、变压器)时,就很荒谬了。

5.《社会生活环境噪声排放标准》中引用了GB22337-2008标准,它不再只看一个总值(dBA),而是把声音拆开,分别看不同频率的声压级。但是它给出的限值(dB)对于低频来说,依然是相对宽松的,没有任何实际意义。

6.低频噪音对人体的伤害不是能量,而是驻波引起的人体器官生理共振。

目前中国与噪音相关的所有法律体系均无法解决低频噪声问题,噪声解决需要另辟蹊径
看到某个群里有人投诉噪音,12345和警察都不管,觉得很冤,其实真不冤。

因为中国的法律不承认噪音,没有法理依据你自然无法投诉。

现行法律噪音的认定完全是荒谬和错误的。

中国法律只根据噪音分贝来判断噪音,但是你窗前50分贝的雷雨声说话声,和20米外20分贝的电机噪音,你觉得哪个更让你痛苦。虽然分贝做了A加权,但是频率的因素占比很小

你尽管去测,无论你怎么测,都不可能超标。

20分贝和50分贝,能量差了1000倍,但是频率高低才是噪音的关键。

对于空调外机、电梯运行等产生的低频噪音,虽然其A声级可能不高,但由于其穿透力强、易引起烦躁,这类是无法用环境保护法来投诉的

20分贝的低频电机空调声能让你抓狂,但是法律不承认它是噪音,你无论如何投诉都是无效的。

针对这种情况,环境保护相关法律是解决不了的。

针对这类噪音,除了非常规手段外,唯一有效的法律依据是各种行业安装规范和国标。

GB国标是有法律强制力的。
民法通则也有一部分法律效应,但通常过于模糊而无解

但是也只能解决一部分问题,目前,绝大部分噪音在当前法律框架下是无解的。
“人们将国家塑造成一个虚构的人格。不幸的是,这个虚构的人格被想象成比作为个体的法国人更精明、更狡猾、更善于钻营,但同时又更勤快、更慷慨、更英明;因为这些法国人个体被认为既没有足够的善意去相互扶持,也没有足够的理智去自我引导。只要接受这个原则——而今天正是这个原则占据主导地位——人们就会期望政府承担起所有人的生计,并且毫不迟疑地把一切都交给它照料。归根结底,人类被分成了两类:一类是思考者,一类是劳动者;劳动者为了国家的无上荣光,将自己的自由意志拱手让给了思考者。”

—— 巴斯夏《论国家》
Google AI Edge Gallery

4 月 2 号,谷歌把自家最强 AI 的技术打包开源了,名字叫 Gemma 4,安卓和 iOS 都支持。

https://github.com/google-ai-edge/gallery

安卓建议选 E4B,iPhone 建议选 E2B(手机可用内存有限,E2B 量化后只要 1.5GB,跑起来更稳)。如果你是 iPhone 15 Pro / 16 Pro 这种 8GB 内存的机型,也可以试试 E4B。

教程:source
Nekogram 静默窃取手机号后门

https://thebadinteger.github.io/nekogram-phone-exfiltration/

到底是谁还在用他们开发的东西?
就诊购药记录被大数据筛查,“买过助眠药”的网友称收到注销驾照短信

近日,一条通知注销驾驶证的短信备受关注,短信写道:(湖里交警大队)因大数据比对分析显示,您可能存在器质性心脏病、癫痫病、美尼尔氏症、眩晕症、癔病、震颤麻痹、精神病、痴呆以及影响肢体活动的神经系统疾病等相关的就诊或购药记录。根据《道路交通安全法》及《机动车驾驶证申领和使用规定》,上述疾病属于妨碍安全驾驶的疾病。按照规定,患有此类疾病不得申请驾驶证;已取得驾驶证的,不得继续驾驶机动车,并应当向驾驶证核发地车辆管理所申请注销驾驶证。如您患有妨碍安全驾驶的疾病,请在收到本通知之日起30日内,前往厦门市公安局交警支队车辆管理所办理注销业务。逾期未办理,驾驶证将依法公告作废。请务必重视,停止驾驶行为。

近日,心源性猝死引发大众对健康的关注,在网上速效救心丸、硝酸甘油、硝酸甘油舌下片等心脏用药品类相关搜索词暴涨,线下药店的购买者增多,主要想买药应急。


3月30日,厦门市湖里区交警部门工作人员表示,确实有发送此类短信,已有多人咨询。该短信只是提醒,驾驶员接到信息后,建议前往辖区交警部门进一步核实,或需要签署承诺书或开具医院证明。“购买相关药品后,可能会收到短信。如果(驾驶员)真有这些疾病,开车也很危险,是为了大家安全,具体情况可以问车管所。”

记者致电车辆管理所了解情况,暂未获得回应。

source
Back to Top