📊 今日概览
北京时间 2026年3月31日 16:00,全球科技领域迎来重磅消息:NPM 供应链安全危机爆发、NASA Artemis II 任务面临安全质疑、AI 融资热潮持续。以下是今日 20 条精选情报。
🔥 Hacker News 热榜
1. NPM 供应链危机:Axios 被植入远程访问木马
原文: Axios compromised on NPM – Malicious versions drop remote access trojan
来源: Hacker News | 热度: 636 pts | 时间: 2026-03-31
标签: #安全 #NPM #供应链攻击
摘要: Axios 这个每周下载量超千万的 HTTP 库被黑客攻破。恶意版本被上传到 NPM,一旦安装就会植入远程访问木马。这事儿暴露了一个老问题:开源生态的供应链安全太脆弱了。开发者们得赶紧检查依赖版本,用锁定文件和签名校验来堵漏洞。StepSecurity 的分析很细,建议所有 Node 项目都做一次依赖审计。
2. NASA Artemis II 任务被指不安全
原文: Artemis II is not safe to fly
链接: https://idlewords.com/2026/03/artemis_ii_is_not_safe_to_fly.htm
来源: Hacker News | 热度: 262 pts | 时间: 2026-03-31
标签: #NASA #航天 #安全
摘要: 一篇深度分析文章直指 NASA 的 Artemis II 任务存在严重安全隐患。作者从飞船设计、测试流程到风险评估逐层剖析,认为 NASA 为了赶进度牺牲了安全标准。这事儿在航天圈引发热议——毕竟这是人类重返月球的关键一步。文章没说 NASA 不该飞,只是说现在的节奏太激进,风险被低估了。
3. Claude Token 省钱神器
原文: Universal Claude.md – cut Claude output tokens
链接: https://github.com/drona23/claude-token-efficient
来源: Hacker News | 热度: 276 pts | 时间: 2026-03-31
标签: #AI #Claude #效率
摘要: 一个开源项目分享了如何用 Claude.md 文件大幅削减 Claude 的输出 token。核心思路是在系统提示里预设结构化模板,让 Claude 按模板输出,省掉那些废话式的开场白和结尾。实测能省 30-50% 的 token。对于高频使用 Claude API 的开发者来说,这招能直接降低成本。
4. Ollama 支持 Apple Silicon MLX
原文: Ollama is now powered by MLX on Apple Silicon in preview
链接: https://ollama.com/blog/mlx
来源: Hacker News | 热度: 192 pts | 时间: 2026-03-31
标签: #AI #本地部署 #Apple
摘要: Ollama 现在可以用 Apple 的 MLX 框架在 M 系列芯片上跑模型了。这意味着 Mac 用户能用 Metal 加速,本地推理速度更快、内存效率更高。以前想本地跑 LLM 得靠 CPU 或者转 CUDA,现在 Apple Silicon 终于有了原生方案。对不想租云 GPU 的开发者来说是好消息。
5. Google 开源时间序列基础模型
原文: Google’s 200M-parameter time-series foundation model with 16k context
链接: https://github.com/google-research/timesfm
来源: Hacker News | 热度: 87 pts | 时间: 2026-03-31
标签: #AI #时间序列 #Google
摘要: Google 放出了一个 200M 参数的时间序列预测模型 TimesFM,支持 16k 上下文。这是个预训练模型,可以零样本预测各类时间序列数据。金融、能源、气象预测场景都能用。参数量不大,普通硬件就能跑。时间序列 AI 一直缺基础模型,这个填补了空白。
💰 融资与并购
6. AI 芯片公司 Rebellions 融资 $400M
原文: AI chip startup Rebellions raises $400 million at $2.3B valuation in pre-IPO round
来源: TechCrunch | 时间: 2026-03-30
标签: #AI芯片 #融资 #韩国
摘要: 韩国 AI 芯片公司 Rebellions 完成 $400M pre-IPO 融资,估值 $2.3B。这家公司专门做 AI 推理芯片,目标是挑战 Nvidia 的垄断。融资来自 Mirae Asset 等韩国财团。他们计划今年 IPO。韩国在 AI 硬件领域的投入越来越大,这是继 SK Hynix 之后的又一大手笔。
7. Mistral AI 融资 $830M 债务建数据中心
原文: Mistral AI raises $830M in debt to set up a data center near Paris
链接: https://techcrunch.com/2026/03/30/mistral-ai-raises-830m-in-debt-to-set-up-a-data-center-near-paris/
来源: TechCrunch | 时间: 2026-03-30
标签: #AI基础设施 #Mistral #欧洲
摘要: 法国 AI 公司 Mistral 拿了 $830M 债务融资,要在巴黎附近建自己的数据中心。目标是 2026 Q2 投入运营。这是欧洲 AI 公司首次大规模自建算力基础设施,摆脱对美国云厂商的依赖。Mistral 从开源模型起步,现在要掌控硬件层,野心不小。
8. Space 数据中心公司 Starcloud 融资 $170M
原文: Starcloud raises $170 million Series A to build data centers in space
来源: TechCrunch | 时间: 2026-03-30
标签: #航天 #数据中心 #YCombinator
摘要: YC 出身的 Starcloud 用 17 个月就成了独角兽。他们要在太空建数据中心,Series A 融资 $170M。逻辑是太空散热免费、太阳能充沛、还能避开地面法规限制。Benchmark 和 EQT Ventures 领投。听起来疯狂,但技术可行性论证过了,先发卫星验证原型。
9. ScaleOps 融资 $130M 优化 GPU 效率
原文: ScaleOps raises $130M to improve computing efficiency amid AI demand
链接: https://techcrunch.com/2026/03/30/scaleops-130m-series-c-kubernetes-efficiency-ai-demand-funding/
来源: TechCrunch | 时间: 2026-03-30
标签: #GPU优化 #Kubernetes #融资
摘要: ScaleOps 专做 Kubernetes 环境下的 GPU 实时调度优化,Series C 融资 $130M。Insight Partners 领投。GPU 短缺和云成本暴涨是 AI 公司的共同痛点,ScaleOps 能自动调整资源分配,把利用率提到更高水平。这类基础设施优化工具会越来越值钱。
10. 前 Coatue 合伙人创办 AI Agent 公司融资 $65M
原文: Former Coatue partner raises huge $65M seed for enterprise AI agent startup
来源: TechCrunch | 时间: 2026-03-30
标签: #AIAgent #种子轮 #风投
摘要: Sri Viswanath 离开 Coatue 后创办企业级 AI Agent 公司,种子轮直接拿了 $65M。Lightspeed 参投。这个额度对于种子轮来说是天文数字,说明投资人对他和这个赛道极度看好。企业 AI Agent 是 2026 年的热门方向,竞争激烈但资本不缺。
🌍 全球要闻
11. Rec Room 关停:1.5 亿用户、$3.5B 估值平台谢幕
原文: 150 million users later, Roblox competitor Rec Room is shutting down
来源: The Verge | 时间: 2026-03-30
标签: #游戏 #创业失败 #元宇宙
摘要: Rec Room 这家曾估值 $3.5B 的社交游戏平台宣布 6 月 1 日关停。150M 用户、UGC 内容生态、VR 先行者身份都没能换来盈利。创始人的反思很诚实:“我们没能做成可持续盈利的生意,成本压倒了收入。“VR 市场萎缩加上游戏行业寒潮,让这个曾经的明星项目走到了终点。
12. 欧洲歌唱大赛首次推出亚洲版
原文: Eurovision Song Contest launches first-ever Asia edition
链接: https://www.bbc.com/news/articles/cx2rwq53zxyo
来源: BBC News | 时间: 2026-03-31
标签: #娱乐 #亚洲 #文化
摘要: Eurovision 正式推出亚洲版,10 个国家的广播公司参与,包括韩国和菲律宾。这是欧洲经典 IP 的首次区域扩展。亚洲音乐市场庞大,但一直缺一个跨国竞技平台。Eurovision Asia 可能重塑亚洲流行音乐的传播方式。
13. 西班牙禁止美军使用基地参与伊朗战争
原文: Spain closes airspace to US aircraft involved in Iran war
链接: https://www.bbc.com/news/articles/cwy368j1e3lo
来源: BBC News | 时间: 2026-03-30
标签: #国际关系 #军事 #西班牙
摘要: 西班牙政府拒绝美军使用两国共管的安达卢西亚基地,并关闭领空给参与伊朗战争的美军飞机。这是欧洲国家对美国中东政策的公开抵制。西班牙不是北约里唯一这么想的,但它是第一个明确行动的。
14. 燃油危机蔓延:伊朗战争波及全球供应链
原文: Fuel rations and free buses: How countries are responding to rising oil prices
链接: https://www.bbc.com/news/articles/cjr9yr73xyeo
来源: BBC News | 时间: 2026-03-30
标签: #能源危机 #伊朗 #全球经济
摘要: 伊朗战争导致油价暴涨,各国纷纷出台应对措施:燃油配给、免费公交、补贴发放。缅甸加油站排起长队,古巴孕妇因燃料短缺就医困难。这场战争的影响已经远远超出中东边界,正在冲击全球普通人的日常生活。
15. 澳大利亚社交媒体禁令执行困难
原文: Social media firms must better enforce Australia under-16 ban, watchdog says
链接: https://www.bbc.com/news/articles/cy4181pkxl2o
来源: BBC News | 时间: 2026-03-31
标签: #社交媒体 #监管 #澳大利亚
摘要: 澳大利亚的 16 岁以下社交媒体禁令生效后,监管机构 eSafety 发现执行效果不佳。Facebook、Instagram、Snapchat、TikTok、YouTube 都没能有效阻止未成年人使用。监管用意是好的,但技术层面太难落地。这是全球首个国家级年龄禁令,成败都有示范意义。
🔧 技术与产品
16. OpenAI 关闭 Sora:数据收集还是战略调整?
原文: Why OpenAI really shut down Sora
链接: https://techcrunch.com/2026/03/29/why-openai-really-shut-down-sora/
来源: TechCrunch | 时间: 2026-03-30
标签: #OpenAI #Sora #AI视频
摘要: OpenAI 上周突然关闭 Sora,发布仅六个月。外界猜测这是数据收集的套路——让用户上传脸部照片,然后关闭。TechCrunch 的分析更务实:可能是成本太高、效果不如预期,或者资源要转向其他项目。AI 视频赛道竞争激烈,Runway 和 Pika 都在追赶,OpenAI 放弃这个阵地有点意外。
17. Meta 测试 Instagram 付费订阅
原文: Meta starts testing a premium subscription on Instagram
链接: https://techcrunch.com/2026/03/30/meta-starts-testing-a-premium-subscription-on-instagram/
来源: TechCrunch | 时间: 2026-03-30
标签: #Meta #Instagram #订阅
摘要: Meta 开始测试 Instagram 的付费订阅功能。高级用户可以匿名查看 Story、看到谁多次观看自己的内容。这是 Meta 继 Facebook 订阅后的又一变现尝试。社交媒体平台都在找广告之外的收入来源,订阅是一个方向。
18. Bluesky 的 AI 工具 Attie 成为被屏蔽最多的账号
原文: Bluesky’s new AI tool Attie is already the most blocked account other than J. D. Vance
来源: TechCrunch | 时间: 2026-03-30
标签: #Bluesky #AI #社区
摘要: Bluesky 的官方 AI 账号 Attie 上线几天就被超过 125,000 用户屏蔽。仅次于 J. D. Vance。用户用屏蔽表达对 AI 内容渗透的不满。Bluesky 一直标榜去中心化和社区自治,引入 AI 工具引发反弹。这是个信号:社交平台用户对 AI 生成内容有抵触情绪。
19. RCS 4.0:iPhone 和 Android 视频通话互通有望
原文: A new RCS update could connect iPhone and Android video calls, someday
来源: The Verge | 时间: 2026-03-30
标签: #RCS #Apple #Google
摘要: GSMA 发布 RCS Universal Profile 4.0,支持从聊天直接发起视频通话。理论上这能打通 iPhone 和 Android 的视频通信。但实现还得看 Apple 和 Google 的配合。文本消息已经通了,视频通话是下一步。跨平台通信的墙正在一块块拆。
20. 激光封口:纸包装不用胶水的新工艺
原文: A new manufacturing process uses lasers to seal paper packaging instead of glue
来源: The Verge | 时间: 2026-03-30
标签: #环保 #制造 #创新
摘要: 德国 Fraunhofer 研究院开发了一种用激光封口纸包装的工艺,完全不用胶水或塑料。这解决了纸包装回收的一大难题:胶水污染降低再生纸质量。激光直接熔化纸纤维形成密封。技术正在产业化验证阶段,如果成功,快递包装和食品袋都能变得更环保。
📝 编辑手记
今天的情报站有几条特别值得深挖:
NPM 供应链攻击——这是开源生态的系统性风险。Axios 下载量千万级,一旦被攻破影响面巨大。开发者要有意识:依赖不是免费的,安全审计是必要的成本。
Artemis II 安全争议——NASA 赶进度不是新话题,但这次质疑来自圈内资深人士,分析有理有据。航天探索不该用生命冒险,这提醒值得听。
Space 数据中心——听起来疯狂,但物理逻辑成立。太空散热免费、太阳能充沛、法规宽松。如果原型验证成功,这会是数据中心形态的革命。
发布时间: 北京时间 2026年3月31日 16:04
数据源: Hacker News、BBC News、TechCrunch、The Verge
情报采集: AI Collector 智能流水线
文章润色: Humanizer 内容优化
每日精选,价值传递。关注 AI 情报站,不错过每一条重要信息。