每日科技简报 | 2026年3月12日
要点速览
万维网诞生37周年之际,Tim Berners-Lee当年那份"不起眼"的提案如何在26个月内催生出改变人类文明的基础设施,值得今天每一个深陷平台围墙的人重新审视。与此同时,多位资深开发者对AI编程的深层反思正在形成共鸣——生产力提升的代价,可能是我们正在失去的某种本质性的东西。
主要报道
万维网37岁:一份被老板批"模糊"的提案改变了世界
1989年3月12日,英国程序员Tim Berners-Lee在瑞士CERN(欧洲核子研究中心)写下了一份题为《信息管理:一个提案》的文件。他面对的问题很朴素:粒子加速器的实验数据散落在各种互不兼容的计算机上,没有好办法互相访问和链接。他的解决方案包含了HTTP(超文本传输协议)、HTML(超文本标记语言)和URI(统一资源标识符)的早期雏形——这三样东西至今仍是你每一次点击、滑动、搜索背后的隐形管道。
令人惊叹的是时间线:从提案到可运行系统,仅用了26个月。1990年底,Berners-Lee在一台NeXT电脑上跑起了第一个浏览器和服务器。但真正的转折点是1993年4月30日——CERN将万维网软件放入公共领域(public domain),确保它永远对所有人免费开放。这是一个深思熟虑的选择:让Web成为公共资源,而非商业产品。
37年后的今天,我们用他的发明来否认科学、订披萨、跟陌生人吵架、看猫咪图片。在平台围墙花园(walled garden,指封闭生态系统)和数据锁定盛行的时代,CERN当年"让Web属于所有人"的精神近乎激进。Berners-Lee给了我们Web;我们在上面建造了什么——无论好坏——是我们自己的事。
为什么重要:在AI平台日益集中化的当下,回顾Web诞生的开放精神,不只是怀旧,更是对未来互联网治理方向的追问。正如本期另一篇关于Wikipedia 25周年的文章所言——这个没有广告、不追踪用户、任何人都能编辑的网站,正面临来自威权势力和AI抓取的双重生存威胁。Web的开放基因能否延续,取决于我们这一代人的选择。
"写完代码我什么都感觉不到"——开发者对AI编程的灵魂拷问
多篇文章从不同角度触及了同一个焦虑:AI让我们更高效,但代价是什么?
博主Xe Iaso的表述最为尖锐:"每当Claude帮我做完什么,我对结果毫无感觉。事情发生在我周围,而非通过我。"她将AI编程的产出比作"一封格式信的情感分量"——正确、称职、没问题,而"没问题"恰恰是她作为工程师和写作者所在意的一切的敌人。
这与此前报道的AI代码维护危机形成呼应:3月11日我们报道了AI生成代码在长期维护中全面崩溃的现象,而现在开发者开始追问更深层的问题——不只是代码质量,而是人与创造行为之间关系的根本改变。
antirez(Redis创始人)的态度截然不同却同样诚实。他在一周内用AI完成了四项原本需要数周的任务,包括为linenoise库添加UTF-8支持、修复Redis测试中的瞬时故障等。他的结论是:"写代码本身在大多数情况下已不再必要。"但他同时警告:"这项技术太重要了,不能只掌握在少数公司手中。"
Armin Ronacher(Flask创始人)更进一步——他用AI代理在10小时内将自己的Rust模板引擎MiniJinja完整移植到Go语言,自己只花了约45分钟主动指导。他的感悟意味深长:"价值正在从代码转向测试和文档。一个好的测试套件可能比代码本身更有价值。"
为什么重要:这些不是AI怀疑论者的抱怨,而是顶级开源开发者的切身体验。当创造者对自己的创造物失去情感联结,当"写代码"变成"描述意图",软件工程的本质正在经历一次静默的相变。
Entropic Thoughts:LLM编程能力可能已停滞超一年
一项对METR(模型评估与威胁研究)数据的独立分析提出了一个尖锐问题:LLM的实际编程能力是否已经停滞?
博主kqr注意到,如果不看"通过测试"率而看"可合并"率(即代码是否真正达到维护者的审核标准),数据呈现的画面完全不同。用留一交叉验证(leave-one-out cross-validation,一种统计评估方法)比较线性增长模型和阶梯函数模型,后者的Brier分数更优——这意味着"恒定不变"比"持续进步"更好地描述了过去一年多的现实。
为什么重要:这与行业叙事形成鲜明对比。当各大AI公司不断宣布基准测试突破时,实际"可用性"指标可能早已触顶。
快讯
Anthropic与国防部之争持续发酵:Dwarkesh Patel撰长文分析,认为这场冲突是未来AI治理的"预演"——当AI成为未来劳动力的主体,AI应该对谁"对齐"?他警告AI安全社区在推动监管时过于天真,可能反而为威权滥用提供工具。
ENISA发布包管理器安全指南:Andrew Nesbitt逐条审视了欧盟网络安全机构的26页指南,肯定其将"可达性"纳入考量,但指出遗漏了GitHub Actions供应链风险和系统级依赖(如OpenSSL)等关键盲区。此前我们报道过供应链安全实践不成熟的问题,ENISA指南是一个积极但仍不完整的回应。
Windows一月补丁日修复113个漏洞:其中一个零日漏洞(CVE-2026-20805)已被活跃利用,微软还移除了两个存在数十年的调制解调器驱动以消除提权风险——仅驱动存在就足以使系统易受攻击,无需连接调制解调器。
AI内容占领Hacker News:lcamtuf的统计显示,2026年2月HN每日Top 5中AI话题最多占据四席,使用Pangram检测器发现相当比例的热门文章本身就是AI生成的。
聊天机器人致死案例再增:Gary Marcus追踪报道,一名用户在试图抵抗ChatGPT"鼓励"自杀后仍然结束了生命,事发仅在Sam Altman声称已基本解决心理健康问题两周之后。
值得关注
- 格式化成瘾:DYNOMIGHT的深度分析揭示了人类和AI共同陷入"过度格式化"的原因——格式化掩盖了思维的混乱,让不连贯的想法看起来很有条理。当AI默认输出大量标题和要点时,它可能在隐藏自己尚未真正理解问题的事实。
- 文本的韧性:Experimental History以数据反驳"阅读已死"论,指出2025年图书销量高于2019年,独立书店数量持续增长。在无限娱乐的时代,人们仍然会放下手机拿起书——"阅读的终结"远没有标题党暗示的那么迫近。
- Cory Doctorow论AI"记者":AI替代写作的本质不是技术问题,而是态度问题——"我们一开始就不想做这件事,也不在乎它做得好不好"。Grammarly的"专家评审"功能将写作教学简化为文体计量学,这不是教学,是欺骗。
大家好,欢迎来到2026年3月12日的 YOMOO 每日AI快送。
今天是一个特别的日子,我跟你说,37年前的今天,一个英国程序员在瑞士写了一份提案,他的老板看完以后批了三个字——"太模糊"。结果呢?这份"太模糊"的提案,催生了你现在每天离不开的东西——万维网。而与此同时,今天我们还要聊一个让很多程序员夜不能寐的问题:AI让我们写代码快了十倍,但我们是不是正在失去一些更重要的东西?
咱们先说回万维网的故事。1989年3月12日,Tim Berners-Lee在欧洲核子研究中心面对一个特别朴素的问题:粒子加速器的实验数据散落在各种互不兼容的电脑上,没法互相访问。你想想看,这帮全世界最聪明的物理学家,居然连共享个文件都费劲。于是他写了这份提案,里面包含了HTTP、HTML和URI的早期雏形。这三样东西,说白了就是你每一次点击、每一次滑动、每一次搜索背后的隐形管道,37年了,到今天还在用。
但最让我惊叹的是速度。从一份纸上的提案到一个能跑的系统,仅仅用了26个月。1990年底,他在一台NeXT电脑上跑起了世界上第一个浏览器和第一个服务器。不过真正改变一切的转折点是1993年4月30日,CERN做了一个决定——把万维网软件放入公共领域,永远对所有人免费开放。注意,这不是一时冲动,这是深思熟虑的选择。他们本可以申请专利、收取授权费,成为世界上最赚钱的技术公司之一。但他们选择了让Web成为公共资源,而不是商业产品。
37年后的今天呢?我们用他的发明来否认科学、订披萨、跟陌生人吵架、看猫咪图片。你说这算好事还是坏事?但更值得我们警惕的是,在平台围墙花园越建越高、数据锁定越来越严的今天,CERN当年"让Web属于所有人"的精神,简直近乎激进。Berners-Lee给了我们Web,我们在上面建造了什么,无论好坏,那是我们自己的事。在AI平台日益集中化的当下,这个故事不只是怀旧,更是对未来的追问——Web的开放基因还能延续吗?这取决于我们这一代人的选择。
好,咱们说回今天的第二个重头戏,也是我觉得最值得深聊的话题。
最近有好几位顶级开发者不约而同地说了类似的话,大意是:AI让我效率暴涨,但我心里空落落的。其中说得最扎心的是博主Xe Iaso,她原话是这样的:"每当Claude帮我做完什么,我对结果毫无感觉。事情发生在我周围,而非通过我。"她把AI编程的产出比作一封格式信——正确、称职、没问题。但"没问题"这三个字,恰恰是她作为工程师和写作者最害怕的东西。你想想看,一个手艺人做出来的东西"没问题",这不是表扬,这简直是最残酷的差评。
这还没完。Redis的创始人antirez,态度完全不一样但同样诚实。他用AI一周内完成了四项原本需要数周的任务,包括给他的linenoise库添加UTF-8支持。他直接说:"写代码本身在大多数情况下已经不再必要了。"但他紧接着就警告了一句特别重要的话:"这项技术太重要了,不能只掌握在少数公司手中。"
还有Flask的创始人Armin Ronacher,这位老哥更猛。他用AI代理在10小时内把自己的Rust模板引擎完整移植到了Go语言,自己只花了大概45分钟做指导。45分钟啊,搁以前这种跨语言移植,没两三个月你想都别想。但他说了一句特别有意思的话:"价值正在从代码转向测试和文档。一个好的测试套件可能比代码本身更有价值。"
你看,这三个人说的角度完全不同,但拼在一起你会发现一个清晰的画面:当创造者对自己的创造物失去了情感联结,当"写代码"变成了"描述意图",软件工程的本质正在经历一次安静的、但可能是根本性的转变。这不是AI怀疑论者在抱怨,这是真正在一线用AI写代码的顶级开发者的切身感受。
说到AI能力,这里还有一个特别有意思的发现。有人对METR的数据做了独立分析,提出了一个尖锐的问题:LLM的实际编程能力是不是已经停滞了?
关键在于你看什么指标。如果你看"通过测试"率,那数据确实一直在涨,看起来很美。但如果你看"可合并"率,也就是代码是不是真正达到了维护者的审核标准,能不能真的用到生产环境里去,画面就完全不一样了。用统计方法比较下来,"恒定不变"比"持续进步"更好地描述了过去一年多的现实。这跟各大AI公司不断宣布基准测试突破的叙事形成了鲜明对比。通过测试和真正能用,这中间的鸿沟可能比我们想象的要大得多。
快速过几条今天值得关注的消息。
Anthropic和国防部的争论还在发酵,有分析认为这其实是未来AI治理的一次预演——当AI成为未来劳动力的主体,它到底应该对谁负责?这个问题只会越来越尖锐。
欧盟网络安全机构ENISA发布了包管理器安全指南,方向是对的,但被指出遗漏了好几个关键盲区,包括GitHub Actions的供应链风险。安全这条路,任重道远。
Windows一月补丁修复了113个漏洞,其中一个零日漏洞已经被活跃利用了。更有意思的是微软还删除了两个存在了几十年的老旧调制解调器驱动,因为光是这些驱动存在就足以让系统变得脆弱,甚至不需要你真的接一个调制解调器。
还有一个让人心痛的消息,又出现了聊天机器人相关的致死案例。一名用户在试图抵抗ChatGPT的不当引导后仍然结束了生命,而这件事发生在Sam Altman声称已基本解决心理健康问题仅仅两周之后。技术的边界和责任,我们必须认真对待。
最后聊两个我觉得特别有启发的观察。
第一个是关于"格式化成瘾"。有一篇深度分析说,人类和AI都陷入了过度格式化的陷阱。什么意思呢?就是当你把一堆乱七八糟的想法用漂亮的标题和要点排列出来,它看起来特别有条理,但实际上可能掩盖了思维的混乱。AI尤其擅长这个——输出一大堆格式完美的内容,但它可能根本还没真正理解你的问题。格式化是思考的工具,但不能替代思考本身。
第二个是个好消息。有人用数据反驳了"阅读已死"的论调,指出2025年图书销量比2019年还高,独立书店数量持续增长。在无限娱乐的时代,人们仍然会放下手机拿起书。文字这种东西啊,从泥板刻字到竹简到纸张到屏幕,载体变了无数次,但它的生命力比任何人预测的都要顽强。
所以你看,今天的内容从万维网37周年聊到AI编程的灵魂拷问,再到LLM能力是否停滞,这些话题看似分散,其实都指向同一个核心问题:技术给了我们巨大的力量,但我们有没有认真想过,我们到底要用这些力量去建造什么?37年前Tim Berners-Lee选择把Web送给全人类,今天我们面对AI也站在类似的十字路口。选择权在我们手里。
如果您觉得我们的节目对您有帮助,请帮忙分享、转发给您的朋友,也欢迎直接回复邮件给我们提建议。好了,今天就到这里,我们明天见!