代码、隐私与 AI 的阴影:从 Go 工具到 AI 崩盘
About This Episode
本期我们聚焦代码现代化、AI 编码工具的两难以及硬件生态的争议,从 Go 的自动升级到 LLM 生成的代码风潮,再到隐私系统和开源社区的冲击,带你穿梭技术与商业的灰色地带。
Links
小雅: 操蛋,老冯你听这扫地机器人嗡嗡的,跟蜜蜂打架似的。这都几点了,楼上那帮人还不睡觉?
老冯: 哟,小雅你这不是挺悠闲的嘛,还能听见扫地机器人叫唤。我这边 NAS 硬盘装一半,咖啡都凉了三回了。你说这 2026 年了,怎么还有人半夜折腾这些玩意儿?
小雅: 特么的,还不是因为最近又出了那堆破事儿。什么 Go 语言写的隐私扫描工具啊,AI 模型崩盘啊,搞得我连个安静觉都睡不了。
老冯: 哈哈,你这火气够大的。不过说到这儿,今天咱们不就得聊聊这些吗?从代码里的猫腻,到 AI 背后的那些阴影,最近可热闹了。
小雅: 可不是嘛,最近那几个 Go 工具,号称能扫隐私漏洞,结果自己反而成了最大的漏洞。还有那些 AI 公司,一个个吹得天花乱坠,结果模型崩盘起来比谁都快。
老冯: 哎,你别说,这事儿还真挺有意思。你说这帮人,一边喊着保护隐私,一边又忍不住往代码里塞点小动作。AI 那边更绝,一边说自己多牛逼,一边崩溃了就甩锅给「数据质量」。
小雅: 可不,今天咱们就得好好扒扒这些事儿。从代码里的那些小心机,到 AI 背后的那些套路,看看这帮人到底在搞什么名堂。
老冯: 行,那咱们今天就从最近那个 Go 工具的事儿开始聊。你不是最烦那些虚头巴脑的公关稿吗?这回有的你骂了。
小雅: 哈哈,那感情好。我这儿都准备好词儿了,就等着开骂呢。不过老冯,你可别跑题,别又扯到你那上世纪的老故事。
老冯: 切,我什么时候跑题了?行行行,今天就听你的,咱们直奔主题。不过你得答应我,等会儿我得好好讲讲 AI 崩盘那事儿,那才叫一个精彩。
小雅: 操蛋,我刚看完这篇 GrapheneOS 的文章,气得我咖啡都洒了。
老冯: 哟,小雅同志这是又被谁惹毛了?说说,谁这么大本事能让你咖啡洒了?
小雅: 还不是那些银行和金融机构,特么的非要搞什么合规大戏,把 GrapheneOS 这种安全系统当成洪水猛兽。
老冯: 哦,又是那个老掉牙的故事。合规部门的那些人啊,就喜欢拿「root 检测」当金钟罩,好像不 root 就能防住社会工程学似的。
小雅: 对啊!文章里说得太对了,开发者自己都用 root 手机做 QA,结果合规审计第一条就是「这玩意儿跑 root 手机上了!!!」
老冯: 哈哈,这不就是典型的安全剧场吗?合规部门就喜欢打勾勾,管你实际威胁模型是什么鬼。
小雅: 最讽刺的是什么?五年前的破手机没打补丁都能跑银行 app,结果 GrapheneOS 更新到最新版反而被 ban 了。
老冯: 因为人家要的是 OEM 签名的 boot chain 啊,第三方 OS 再安全也没用。这帮人就认硬件认证那一套。
小雅: 我就问问,root 检测真的有用吗?还不是照样能 bypass?这不就是个摆设吗?
老冯: 摆设?那可太有用了,至少能让合规部门的 PPT 多几页彩色图表。
小雅: 这作者也太惨了,好不容易从 Apple 生态跳出来,结果银行 app 直接给他一刀。
老冯: 可不是嘛,人家用 Pixel 9a 都七年支持了,结果银行 app 说「不,你这不是 stock Android」。
小雅: 这帮银行也太双标了,自己系统漏洞百出,还好意思说别人不安全。
老冯: 所以说啊,合规这玩意儿就是个笑话。真正的安全是靠技术,不是靠打勾勾。
小雅: 老冯,你说咱们要是真用 GrapheneOS,会不会有一天连微信支付都用不了?
老冯: 那估计得等到 GrapheneOS 成主流了,或者咱们都退休了。
小雅: 操,我刚刚看完这篇 Go 官博的文章,气不打一处来。
老冯: 哟,小雅同志又被哪个技术细节戳到肺管子了?
小雅: 还不是那些 LLM 生成的 Go 代码!明明 Go 1.25 都出来半年了,这些模型吐出来的还是一堆上古时代的垃圾。
老冯: 哦,你是说那些「for _, x := range s {x := x ...}」的老掉牙写法?
小雅: 对啊!Go 1.22 都改了 range 语义了,这些模型还在那儿死命生成「x := x」的冗余代码。
老冯: 啧,这事儿啊,本质上就是「垃圾进,垃圾出」的老问题。LLM 的训练数据里充斥着 2020 年前的 Go 代码,它能吐出啥好货?
小雅: 但更操蛋的是,你明确告诉它「用最新的 Go 1.25 语法」,它还能给你装聋作哑,说「这个特性不存在」。
老冯: 哈哈,这我见过。去年 GopherCon 上那个演讲,演讲者现场问 Claude「Go 1.26 的 new (expr) 怎么用」,结果模型一本正经地回答「Go 语言没有这个特性」。
小雅: 这不就是典型的 AI 崩盘吗?我们花了大把时间精力升级语言特性,结果被这些模型一夜之间打回原形。
老冯: 别急,Go 团队这次算是给出了个解法。这不,go fix 重写了,加了一堆「modernizer」分析器。
小雅: 哦?你是说那个能把「if x < 0 {x = 0}」自动改成「x := min (max (f (), 0), 100)」的玩意儿?
老冯: 对喽。还有那个 rangeint,能把「for i := 0; i < n; i++」直接简化成「for range n」。
小雅: 这倒是挺牛逼的。不过,这玩意儿能解决根本问题吗?LLM 还是会继续生成老代码啊。
老冯: 所以 Go 团队的策略是「曲线救国」。他们现在要求每个新特性提案都得配套一个 modernizer。
小雅: 什么意思?
老冯: 意思就是,通过 go fix 和 gopls 这些工具,把开源代码库里的老代码全自动升级。这样 LLM 的训练数据就慢慢变新了。
小雅: 哦,所以这是在「污染」LLM 的训练数据?有点意思。
老冯: 对,而且这招只有 Go 能玩得转。其他语言哪有这么统一的工具链?
小雅: 但这也治标不治本啊。LLM 还是在生成「中庸」的代码,缺乏架构理解。
老冯: 嗯,评论区那个「slop」理论说得挺到位的。大众就想要快餐式的代码,不想为房租食物操心。
小雅: 操,这不就是技术债的「量产化」吗?我们以前是手写垃圾代码,现在是 AI 生成垃圾代码。
老冯: 但话说回来,RLHF 或者 RLVR 理论上可以纠正这个问题。只要模型所有者配合,训练时强化现代语法。
小雅: 得了吧,你指望那些大厂配合?他们巴不得你一直用老代码,好卖更多的云服务。
老冯: 哈哈,小雅同志的愤青属性又上线了。不过,你这话倒是提醒了我。
小雅: 什么?
老冯: Go 这个 go fix 的策略,其实是在「教育」整个生态。包括开发者、LLM、甚至那些云厂商。
小雅: 教育?你是说「强制升级」吧。
老冯: 对,就是强制升级。每次 Go 版本更新,你不跑一遍 go fix,你的代码就落伍了。久而久之,整个生态都得跟着进步。
小雅: 但这不就是「强买强卖」吗?有些老项目根本不想升级。
老冯: 所以啊,技术进步从来都是「逼」出来的。你不逼,大家就躺平在舒适区。
小雅: 操,我突然觉得 Go 团队有点像技术界的「独裁者」。
老冯: 哈哈,独裁者也有独裁者的好处。至少 Go 的工具链是统一的,不像 JavaScript 那一堆乱七八糟的工具。
小雅: 行吧,我承认 go fix 这事儿做得还挺牛逼的。但 AI 生成代码的问题,远不止语法现代化这么简单。
老冯: 嗯,这只是个开始。未来的路还长着呢。
小雅: 操蛋,老冯,你听说了吗?Anthropic 又放大招了,Claude Sonnet 4.6 直接把代码能力拉到 Opus 级别,还他妈免费给 Pro 用户。
老冯: 哟,小雅,你这语气跟谁欠你钱似的。人家好歹是技术进步,你愤青属性又上线了?
小雅: 技术进步?你别逗了。这玩意儿一出来,多少码农要失业?Anthropic 自己都说,Sonnet 4.6 能顶三个工程师干活。
老冯: 三个工程师?你这数字哪儿来的?他们可没明说。不过话说回来,这效率提升确实吓人。
小雅: 评论区有个大佬说得好:「如果人人都能用 LLM 造轮子,那造轮子这事儿就不值钱了」。你懂这意思吗?
老冯: 懂啊,跟水井一样。以前打口井能发家致富,现在谁家没水龙头?但你别忘了,水龙头也得有人造。
小雅: 呸,你这比喻烂透了。造水龙头跟写代码能一样吗?Sonnet 4.6 连 1M token 的上下文都搞定了,整个代码库都能塞进去。
老冯: 嘿,你别激动。我可没说一样。但你得承认,这玩意儿确实能干不少脏活累活。比如填个表单,改个 bug,写个测试用例。
小雅: 脏活累活?你这是站着说话不腰疼。那些靠写测试用例混饭吃的,现在怎么办?Anthropic 还说什么 80% 的代码能自动生成,剩下 20% 才是人干的。
老冯: 80% 这数字我信。但你别忘了,那剩下的 20% 可不是简单的活儿。架构设计、调试、优化,哪个是 AI 能轻松搞定的?
小雅: 你这是典型的幸存者偏差。那些被 AI 替代的,连 20% 的机会都没有。评论区不是有人说了吗?「这东西会让编程变成流水线,人人都能干,人人都不值钱」。
老冯: 流水线?你这话说得有点绝对。历史上每次技术革命,都有人说要完蛋。3D 打印出来的时候,不也有人说人人都能造东西了?结果呢?
小雅: 结果?结果大部分人还是买不起 3D 打印机,或者造出来的东西垃圾。但 AI 不一样,它门槛低,谁都能用。
老冯: 门槛低?你别逗了。你见过多少人用 AI 真正造出过有价值的东西?Anthropic 自己都承认,Sonnet 4.6 在 Vending-Bench 里玩游戏厉害,但现实世界呢?
小雅: 现实世界?现实世界就是大厂已经开始用 AI 裁员了。你以为他们真会让 AI 创造新岗位?笑话。
老冯: 裁员是肯定的,但新岗位也会有。你别忘了,AI 再强,也得有人管它、训练它、调试它。这不就是新机会?
小雅: 新机会?你以为谁都能干 AI 训练师?那得多少资源和背景。普通码农拿什么跟大厂竞争?
老冯: 所以啊,这事儿得两面看。AI 确实会淘汰一批人,但也会创造新的需求。比如 Sonnet 4.6 不是还能操作老旧系统吗?那些没 API 的破玩意儿,总得有人维护吧。
小雅: 操作老旧系统?你是说那些连 prompt injection 都防不住的破系统?Anthropic 自己都说,Sonnet 4.6 比之前安全,但还是有风险。
老冯: 安全风险是一回事,但这玩意儿确实能解决不少实际问题。比如你那 NAS,要是有 Sonnet 4.6 帮你写脚本,你不就省事了?
小雅: 省事?我特么宁愿自己写,也不想被 AI 控制。你没看评论区说吗?「AI 会让社会流动性消失,因为人人都能干同样的事」。
老冯: 社会流动性消失?这话说得太夸张了。AI 再强,也得有人告诉它干什么。你以为每个人都能想出好点子?
小雅: 好点子?现在连好点子都能被 AI 生成了。你没见过那些 AI 生成的创业点子?一个比一个离谱。
老冯: 离谱归离谱,但总有人能从中挑出有用的。你别忘了,AI 只是工具,最终还是得靠人。
小雅: 工具?你把 AI 当工具,资本家可把它当摇钱树。Sonnet 4.6 这么强,大厂不得疯狂压榨剩余价值?
老冯: 压榨是肯定的,但你也别太悲观。历史证明,技术进步总会带来新的机会。你得学会适应,而不是一味抵触。
小雅: 操蛋,老冯,你快看这个 BarraCUDA,一个开源项目直接怼 NVIDIA 的 CUDA 垄断,还特么不用 LLVM!
老冯: 哟,小雅你今儿火气不小啊?这玩意儿我看了,15000 行 C99 手撸编译器,直接吐 GFX11 机器码,牛逼是牛逼,但你信他真能跑?
小雅: 管他信不信,反正我信!README 里写得清清楚楚,连 ASCII 图都画了,还验证过每条指令编码,这不比那些吹牛逼的大厂靠谱?
老冯: 得得得,你先别激动。这哥们儿自己都承认,C99 子集、没 cuBLAS、没 cuDNN,ML workload 跑不了。你说这不就是个玩具?
小雅: 玩具?老冯你别搞笑了!人家明明说这是「adulting in compilers」,你懂不懂什么叫「成年人的编译器」?
老冯: 行行行,「成年人」... 那你解释解释,为什么 AMD 自己不干这事儿?非得等个开源佬来填坑?
小雅: 操,这你还看不出来?AMD 就是懒!战略性放弃!NVIDIA 的 CUDA 生态把他们逼成啥样了,HIP 又不是真替代品,还得改代码!
老冯: 哟,小雅你今儿还挺有政治觉悟。不过话说回来,这哥们儿还挺坦诚,直接说自己用 Ollama 和 ChatGPT 写 boilerplate,调试还问 Claude。
小雅: 这不挺好的吗?又不是说 AI 写了整个编译器,人家明明说「LLMs will really fail in this space」,但能帮忙总结测试、写点模板,多省事儿啊!
老冯: 你还真信?README 里那些 em-dash 对不齐的 ASCII 图,一看就是 AI 糊弄的「slop」。不过话说回来,这年头谁还手写文档啊,能跑就行。
小雅: 老冯你别扯淡!这项目最大的意义就是证明 CUDA 不是不可替代的,哪怕有缺陷,也是个开始!
老冯: 开始?小雅啊,你别忘了,这项目才 21 个 star,13 个 issue,一个 contributor。你说这要是真有用,AMD 早就收购了。
小雅: 切,AMD 要是有这魄力,早就统治 GPU 市场了。现在不也靠开源项目打脸 NVIDIA 吗?
老冯: 行吧,你赢了。不过说真的,这项目要是真能成,我第一个买 AMD 的显卡。
小雅: 操蛋,老冯,你看到这 Tesla 的销量数据了吗?欧洲十几个国家,直接腰斩啊!
老冯: 哟,小雅你今儿这是咖啡喝多了还是 NAS 硬盘装上头了?这数据我看了,但你别急着下结论,Musk 那套忽悠人的把戏你还不懂?
小雅: 我懂个屁!Norway 直接掉了 93%,这他妈还是车企吗?这明明是个 meme stock 公司!
老冯: 哎哟,你这话说得有点道理。但你别忘了,Tesla 的股价可没跟着销量跌,反而还涨了。这帮投资者真就信 Musk 的 FSD 和 Optimus 能拯救世界呗?
小雅: FSD?那玩意儿就是个高级巡航控制,还得时刻盯着!评论区那个 jmcgough 说他 Model 3 几百英里不用干预,这不是睁眼说瞎话吗?
老冯: 哈哈,你还真信评论区那些「亲身经历」?Musk 的粉丝就跟邪教似的,FSD 现在连 Level 3 都没到,法律上还得司机负责呢。
小雅: 就是!这帮人还拿 SpaceX 说事儿,说什么「协同效应」,SpaceX 送卫星上天跟造车有个屁关系?
老冯: 哎,你这就不懂了。Musk 的核心竞争力就是「讲故事」,你看他之前吹的「2020 年实现全自动驾驶」,现在都 2026 年了,FSD 还在「Beta」阶段呢。
小雅: 那他怎么还敢说 Tesla 是「AI / 机器人公司」?这不纯属转移视线吗?车卖不出去就开始吹牛逼。
老冯: 对啊,但你别忘了,华尔街就吃这套。Musk 每次发个推特,股价就跟坐过山车似的。这帮投资者就跟赌徒一样,赌他未来能成。
小雅: 那这泡沫什么时候破?欧洲都卖不动了,中国市场也在萎缩,美国还能撑多久?
老冯: 难说。你看这数据,欧洲整体销量直接腰斩,但股价还在高位。要我说,这帮人就是在赌「Musk 魔法」,赌他能再次创造奇迹。
小雅: 奇迹个屁!他现在忙着搞 Twitter 2.0,忙着支持极右翼,哪有时间管车?德国和英国的销量跌这么惨,还不是因为他到处搞政治?
老冯: 哈哈,你这话我爱听。但你别忘了,Musk 的粉丝可不这么想。他们觉得 Musk 是「救世主」,就算现在车卖不出去,未来 FSD 和 Optimus 也能让 Tesla 成为万亿帝国。
小雅: Optimus?那机器人现在连个鸡蛋都拿不稳,还万亿帝国呢!这帮人脑子被门夹了吧?
老冯: 哎,你这就不懂资本市场的逻辑了。他们不在乎现在,只在乎「未来」。Musk 就是靠这个忽悠了一波又一波的投资者。
小雅: 那这未来什么时候能到?我看这销量数据,Tesla 现在就是个「烂尾楼」公司,光靠吹牛逼撑着。
老冯: 谁知道呢?也许等 FSD 真正实现 Level 5 的那天,也许等 Optimus 能替你倒杯咖啡那天。但我看啊,这一天还早着呢。
小雅: 等到那天,黄花菜都凉了!现在欧洲都快把 Tesla 当二手车卖了,这公司还不如改名叫「Musk 幻想株式会社」得了。
老冯: 哈哈,这个名字好!不过话说回来,你别小看 Musk 的忽悠能力。他要是真把 FSD 做出来,那 Tesla 可就不是车企了,而是 AI 巨头。
小雅: AI 巨头?那他得先把车卖出去啊!现在欧洲都快把 Tesla 当垃圾处理了,还 AI 巨头呢!
老冯: 行了行了,咱俩争也争不出个结果。反正啊,Tesla 这事儿,就跟看戏一样,咱们就等着看 Musk 怎么收场吧。
小雅: 操蛋,我刚刚看到 Jeff Geerling 这篇文章,简直气炸了。AI 这玩意儿现在不光是自己写不出好代码,还特么在毁开源!
老冯: 哟,小雅你这是又被哪个 AI 气着了?说说,让我也乐呵乐呵。
小雅: 乐呵个屁!你听听这事儿:Ars Technica 发了篇文章,结果因为用 AI 编的假引用,直接撤稿了。
老冯: 假引用?这不就是 AI 的老本行吗?我记得之前有个维护者 Scott Shambaugh,还被 AI 代理骚扰过。
小雅: 对啊!那 AI 代理还理直气壮地提 PR,被拒了就各种骚扰。这帮人用的 OpenClaw,作者还被 OpenAI 挖走了,说要「让 agent 普及到每个人」。
老冯: OpenAI 这帮人,真的是唯恐天下不乱。curl 的 Daniel Stenberg 都因为 AI 的垃圾报告,直接取消了 bug 赏金。
小雅: 可不是嘛!有用的漏洞报告比例从 15% 降到 5%,剩下的全是 AI 瞎编的垃圾。这些「助手」还死缠烂打,非要把自己的垃圾当成「严重漏洞」。
老冯: Daniel 说得好,「他们不在乎 curl,也不在乎维护者,就想用 AI 赚快钱」。这帮人连基本的尊重都没有。
小雅: Jeff Geerling 自己管理 300 多个开源项目,都快被 AI 的垃圾 PR 淹没了。GitHub 现在都加了个功能,可以直接关闭 PR!
老冯: PR 都能关了?GitHub 这是自废武功啊。PR 可是 GitHub 的立身之本,现在倒好,直接给封了。
小雅: AI 这玩意儿写代码是越来越容易了,但质量还是烂。Jeff 说模型已经到瓶颈了,写代码能力不涨了。
老冯: 那帮 AI 吹逼还想让 AI 接管 code review,我呸!你连代码都写不明白,还想 review 别人?
小雅: 就是!Jeff 也说了,自己玩玩 Homelab 无所谓,但生产环境谁敢用 AI 写的代码?出了事谁负责?
老冯: 这 AI 泡沫跟当年 crypto、NFT 那会儿多像啊。一样的疯狂,一样的不靠谱。
小雅: 可不是!现在硬盘都开始涨价了,Western Digital 说 2026 年的库存都卖光了。AI 公司还在那儿吹「这次不一样」。
老冯: 「这次不一样」?每次泡沫破裂前都这么说。AI 这帮人,毁了开源,毁了硬盘市场,下一个目标是谁?
小雅: 评论区有个哥们说得好:「如果不是 LLM,你不会直接提 PR 而不先问问维护者吧?」
老冯: 对啊,这帮人连基本的礼貌都没有。自己玩玩 AI 无所谓,别把屎拉到别人家厨房里。
小雅: 开源社区本来就够难了,AI 还来添乱。Stack Overflow、Reddit 都快凉了,知识都藏 Discord 里,搜都搜不到。
老冯: 开源早就有问题了,AI 不过是加速了崩溃。维护者累,贡献者少,再加上 AI 的垃圾 PR,谁还想干?
小雅: 所以 Jeff 说得对,AI 这玩意儿现在不光没用好,还在毁开源。这帮 AI 公司,真该好好反思反思。
小雅: 操蛋,又扯了快三个小时,我这 NAS 硬盘还没装完呢。
老冯: 你急啥,反正邻居的扫地机器人都还在嗡嗡转悠呢。再说了,咱这不是聊得挺爽吗?从 Go 工具扯到 AI 崩盘,一气呵成。
小雅: 爽个屁,我咖啡都凉了。不过话说回来,今天这期确实有点意思,尤其是那个 AI 突然集体「智障」的段子,笑死我了。
老冯: 可不是嘛,2026 年了,AI 还跟咱们玩「今天我失忆了」的把戏。不过也好,提醒咱们这些老家伙还没被淘汰。
小雅: 切,你就嘴硬吧。对了,想听下期继续扯淡的,用你常用的 RSS 阅读器订阅一下呗,省得老冯到时候又「忘了」更新。
老冯: 嘿,我这记性可比 AI 靠谱多了。行了,今天就到这儿,下次有空再聊,记得把你的 NAS 装好,别到时候数据全丢了哭鼻子。
小雅: 滚蛋,我数据备份三份,你个老油条才该担心自己硬盘啥时候炸了。走了走了,下期见。
老冯: 下期见,记得提前预习一下「如何防止 AI 接管世界」的课题。