启用 JavaScript 和 Cookie 以继续。
启用 JavaScript 和 Cookie 以继续。
## 伊朗紧张局势升级与封锁 - 摘要
美国已大幅加强对伊朗的压力,实施了海军封锁,并扩大了其在霍尔木兹海峡拦截、搜查和扣押船只的权力——甚至包括那些被怀疑携带目的地为伊朗的“违禁品”的船只。已有十三艘船只被遣返。美国官员表示,封锁将持续“直到达成协议”,并且如果无法达成协议,军队已准备好恢复战斗,谈判可能会在伊斯兰堡恢复。
此次封锁旨在削弱伊朗经济,目标是石油出口和支持其军事力量的物资。虽然官方限制在伊朗港口,但美国声称将追捕任何协助伊朗的船只,并已向该地区部署超过 10,000 名军人。
与此同时,以色列对黎巴嫩南部的猛烈轰炸仍在继续,目标是基础设施,并加剧了冲突。伊朗认为黎巴嫩的停火与自身的停火同样重要,表明在巴基斯坦持续进行调解努力的同时,迫切需要缓和局势。尽管呼吁停火,以色列仍在继续空袭,破坏了关键基础设施,例如卡西米亚大桥。
最高法院大法官索尼娅·索托马约尔就她在堪萨斯大学法学院发表的评论向大法官布雷特·卡瓦诺道歉。索托马约尔批评了卡瓦诺在涉及移民局拦截案件中的附议意见,卡瓦诺在意见中将此类遭遇描述为通常很短暂。
索托马约尔暗示卡瓦诺的观点受到其优越成长环境的影响,意味着他缺乏对从事时薪工作的工人的理解。这受到了法律专家如乔纳森·图利等人的批评,他称这些言论“微不足道且不公平”,大卫·弗伦奇则认为它们“不恰当”且过于私人。
索托马约尔承认她的评论“不恰当”且“伤人”,并表示她已亲自向卡瓦诺道歉。这起事件凸显了法院内部的紧张关系,并引发了关于对同事背景和观点发表个人评论的适当性的质疑。
Antirez认为,将人工智能安全比作“工作量证明”(算力越高胜出)是一种错误的类比。虽然工作量证明投入足够努力就能保证找到解决方案,但大型语言模型(LLM)中的漏洞发现受限于*智能*,而不仅仅是计算能力。 LLM代码执行路径最终会饱和,这意味着仅仅多次运行模型并不能成比例地增加发现漏洞的机会。相反,有效的限制变成了模型固有的智能(“I”)。他以OpenBSD SACK漏洞为例——较弱的模型无法可靠地识别触发该漏洞所需的复杂漏洞交互,而是会产生幻觉,提出没有真正理解的潜在问题。 更强大的模型虽然较少出现幻觉,但如果它们不够智能,无法理解根本原因,*也*可能错过该漏洞。因此,未来的网络安全将取决于*更好*的模型和更快的访问速度,而不仅仅是更多的计算资源。
## 苹果环保进展 – 2026年4月更新 苹果公司宣布其环保工作取得显著进展,2025年出货的所有产品中,回收材料占比达到创纪录的30%。主要里程碑包括完全去除产品包装中的塑料——现在100%采用纤维基材料,以及在所有苹果设计的电池中采用100%回收钴,在磁铁中采用100%回收稀土元素。 该公司还在积极减少碳足迹,自2015年以来,温室气体排放量减少了60%,即使业务不断增长。对下一代回收技术的投资,例如Cora拆解线和A.R.I.S.检测系统,正在最大限度地提高材料回收率。 苹果公司正在扩大其供应链和公司运营中的可再生能源使用,并通过保护措施和创新合作,补充了超过一半的公司用水量。最近推出的MacBook Neo充分体现了这些努力,拥有60%的回收材料,并采用节水型生产工艺。苹果公司继续朝着到2030年实现整个运营范围内的碳中和目标努力。
首次申请失业救济金人数降至20.7万(低于预期的21.3万,低于前值的20.925万)——回落至近五年来的低位(并呈现出接近50年来的最低水平的趋势)。来源:彭博社尽管上周略有上升,但持续申请失业救济金人数自年初以来一直低于190万的“马奇诺防线”。来源:彭博社正如以下图表所示,虽然找到新工作可能“不容易”,但解雇率仍然很低。来源:彭博社“不招聘,不解雇”的经济正在蓬勃发展。
股市期货因中东停火可能延长以及台积电(TSMC)强劲财报提振人工智能相关股票而上涨。截至美国东部时间上午8:15,标普500期货上涨0.1%,纳斯达克100合约上涨0.2%,后者连续第12个交易日上涨。台积电的乐观前景推动了科技股上涨,微软和特斯拉领涨“七巨头”。
地缘政治紧张局势依然存在,但白宫对正在进行的谈判持乐观态度,巴基斯坦在谈判中发挥着关键作用。债券收益率略有下降,美元小幅上涨。由于霍尔木兹海峡持续中断,油价正在上涨。
尽管市场反弹,但人们仍然担心低估冲突对经济的影响。今天将发布关键经济数据,包括失业救济金申请和工业生产数据。投资者也在关注多位美联储官员的评论。多家股票出现大幅波动,包括核电公司股价上涨以及Allbirds股价在近期激增后下跌。
## 电动汽车作为家用电池:一项澳大利亚研究 一项最近的澳大利亚研究表明,配备车对家(V2H)技术的电动汽车 (EV) 可以显著降低家庭用电成本,并减少对昂贵家用电池系统的依赖。来自弗林德斯、阿德莱德和默多克大学的研究人员分析了各种家庭能源设置——太阳能+电池+电动汽车(V2H)、太阳能+电动汽车和仅电动汽车,发现V2H配置效率最高。 最佳设置是7千瓦太阳能系统,配备9千瓦电池*和*V2H功能,从而实现了最低的年度电费(2451美元)和电网进口减少78%。移除V2H需要更大的13千瓦时电池,成本增加超过10%。 该研究使用来自阿德莱德的真实数据,表明V2H提高了太阳能自用率,尤其是在冬季,并降低了总体成本约6.8%。研究人员认为V2H是加速电气化和降低能源账单的有力工具,尤其是在南澳大利亚等太阳能普及率高的地区。未来的研究将探索在工作场所和公寓楼的应用。
此 RFC 提出针对 PHP 闭包(包括箭头函数)的两种性能优化,并承认可能存在向后兼容性(BC)破坏。 首先,**静态闭包推断** 旨在自动识别不使用 `$this` 的闭包并将其转换为静态闭包。 这将破坏引用循环——一种常见的性能瓶颈——闭包和它所定义的对象会不必要地保持彼此存活。 在 Symfony 上的测试表明,静态闭包推断的成功率约为 78%。 其次,**无状态闭包缓存** 重用不捕获任何变量的相同静态闭包,从而显著减少对象实例化。 基准测试显示,在合成测试中性能提升高达 80%,在 Laravel 模板中提升约 3%。 潜在的 BC 破坏包括:`ReflectionFunction::getClosureThis()` 对于推断出的静态闭包返回 `NULL`,来自同一位置的无状态闭包相同,以及更早的对象收集/销毁。 然而,这些更改旨在最大限度地减少破坏,特别是对于 `Closure::bind()`,它将继续按预期为显式静态闭包工作。 需要 2/3 多数票才能通过,投票时间为 2026 年 2 月 27 日至 3 月 13 日。
一位开发者在现有Firebase项目中启用Firebase AI Logic(使用Gemini API)后不久,Google Cloud账单上出现了一笔超过54,000欧元的巨额且意外的费用。API使用量在数小时内激增,与合法用户活动无关,且呈现自动化特征,只有在禁用API并轮换凭据后才停止。
尽管触发了成本警报(但有延迟),由于报告滞后,损失仍然巨大。Google Cloud支持认为该使用量“有效”,因为它来自他们的项目,拒绝了账单调整。开发者强调,最近出现了一种转变,即Google API密钥不再被视为非机密信息,详情请参见Truffle Security的一篇文章。
他们正在向社区寻求建议:是否有人遇到过类似Firebase AI Logic/Gemini的问题?除了App Check、配额和服务器端调用之外,还推荐哪些额外的安全措施?对于像这样异常的账单争议,还有哪些进一步的升级途径?
澳大利亚维多利亚州Viva Energy吉朗炼油厂发生火灾,该炼油厂供应全国10-12%的燃料,加剧了现有的燃料供应担忧。火灾现已基本控制,此前美国-伊朗冲突已造成干扰,并凸显了澳大利亚日益减少的炼油能力。 预计该事件将影响汽油和航空汽油的供应,但喷气燃料和柴油的生产仍在继续。专家警告称,油价可能会上涨,并强调了澳大利亚能源安全的脆弱性,特别是考虑到其对来自海湾地区的燃料进口的依赖。 此次炼油厂火灾与国内能源基础设施日益恶化的趋势有关,这归因于优先发展“绿色”政策,而忽视了维护强大的化石燃料和炼油能力。 这种情况加上全球能源资产近期受损,对澳大利亚的能源韧性提出了严重质疑。
研究表明,噪音污染显著影响动物和人类的福祉。对白冠麻雀的研究发现,暴露于城市噪音中的雏鸟学会了与在安静环境中长大的雏鸟相比,压力大、简化的鸣叫声——从一开始就影响了它们的交流。 这与人类的经历相呼应;噪音与睡眠不足、压力增加、心脏病,甚至更高的死亡率相关,如一项长期丹麦养老研究所示。在嘈杂学校中的儿童也表现出认知功能受损。 然而,这种关系并非总是负面的。一些动物,例如某些蜂鸟和生活在天然气井附近的雀类,*受益*于噪音,将其用作“捕食者屏障”以提高筑巢成功率。这凸显了一种复杂的权衡:虽然噪音通常有害,但一些物种会适应并利用它来生存,甚至茁壮成长,这反映了人类通常为了城市生活的便利而容忍噪音。
全球紧张局势加剧,世界正朝着“战争周期”发展,这体现在军事储备增加和生产转向战争物资上。美国正在积极探索将现有民用制造能力——包括通用汽车和福特等汽车制造商——转变为武器生产设施,以应对因乌克兰和海湾冲突导致的储备减少。
这一举动,被描述为将国防工业基础置于“战时状态”,类似于二战时期的工业动员。虽然通用电气航空和奥什科什等公司也在考虑之中,但可能存在劳资纠纷等障碍。
德国大众汽车已经开始改造一家工厂以生产导弹拦截器零件,这凸显了一种更广泛的趋势。该战略强调维持强大的国内工业基础,使其能够迅速转为军事需求,一些人认为欧洲正因依赖外国汽车制造商而牺牲这种能力。
## 主机界面的失落灵魂
现代游戏主机大多放弃了过去独特而富有特色的界面,转而采用平淡、功利的设计,模仿通用计算。过去主机曾提供沉浸式的“目的地”——例如任天堂Wii的频道系统,或PlayStation 2充满氛围的3D游戏城市——而当前世代(Xbox Series S/X、PlayStation 5)则呈现出扁平化的、类似应用程序的启动器,优先考虑效率而非体验。
这种转变代表着身份的丧失。从GameCube的玻璃立方体菜单到初代Xbox的异星3D空间,老式主机利用其界面来增强整体游戏感受,并展示技术实力。这些设计不仅仅是功能性的,它们是*富有表现力的*。
作者认为这种变化不一定源于复杂性的增加,而是转向“安全”的设计,可能受到广告机会和专注于推动游戏销售而非用户享受的影响。虽然现代界面可能更加简化,但它们缺乏过去主机所拥有的个性和令人难忘的品质,最终降低了游戏曾经提供的沉浸式体验。
This appears to be binary data or a corrupted PDF file, not readable content. It cannot be translated into Chinese. It consists of seemingly random characters and symbols.
我注意到在一些评论(13277和12730)中使用了Copilot,这让我感到担忧,因为这项技术存在大量问题(伦理、环境、版权、健康等)。我希望能够制定一项政策来禁止使用这项技术。我有一个使用SDL的项目,我不想因为这个项目受到影响而放弃☹️。
## AI驱动的硬件黑客:摘要 研究人员与OpenAI合作,调查了AI(特别是Codex)自主利用三星智能电视的潜力,起始于一个预先存在的基于浏览器的立足点。目标不是初始访问,而是权限提升——将浏览器代码执行转化为root权限。 Codex被提供电视的固件源代码、用于构建二进制文件的控制器主机以及一个shell监听器。它通过分析源代码和会话日志、发出命令以及基于结果进行迭代来运作——所有这些都没有明确的漏洞利用指令。 该AI识别并利用了内核驱动程序(/dev/ntksys)中的一个关键设计缺陷,允许用户空间访问物理内存。这使得Codex能够覆盖内核凭据,最终获得root权限。值得注意的是,Codex独立发现了该漏洞并编写了漏洞利用程序,甚至克服了诸如受限内存访问之类的障碍,并且仅需在设置和偶尔指导之外的最小人为干预。 这项实验展示了AI执行复杂硬件黑客任务的能力,突出了自动化漏洞研究和利用的潜力。完整的报告和概念验证代码可在GitHub上获取。
在维克多·奥尔班选举失利后,保守派人士担心欧盟将变得更加强硬,摆脱匈牙利在关键问题上的否决权,例如外交政策、健康和移民。虽然预计新总理彼得·马加尔将通过解决与布鲁塞尔的争端,释放350亿欧元的欧盟资金,但他却发出了令人惊讶的抵制信号。
尽管同意不再阻止向乌克兰提供的900亿欧元贷款(此前奥尔班曾否决),马加尔坚持匈牙利不会为此提供财政支持,并且反对乌克兰加入欧盟。至关重要的是,他拒绝了欧盟的“移民协议”,并计划*加强*边境管控,效仿奥尔班反对大规模移民的强硬政策——这些政策此前曾受到欧盟的严厉批评。
欧盟历来利用财政压力来推动各国接受增加移民,而匈牙利一直积极抵制这一策略。尽管欧盟可能将马加尔视为务实的妥协,但他早期的声明表明,他不会允许匈牙利成为“移民海绵”,尽管领导层发生变化,但可能会为持续的冲突埋下伏笔。
高盛已向美国证券交易委员会(SEC)提交申请,推出与比特币挂钩的ETF,名为“比特币溢价收益ETF”,旨在产生收入并降低波动性。与直接持有比特币不同,该基金主要投资于比特币ETP和期权,并通过出售这些ETP的看涨期权来产生收益。这种策略限制了潜在的上涨空间,但旨在提供稳定的收入。
这只主动管理型基金将维持至少80%的比特币敞口,并可能利用开曼群岛子公司进行商品敞口。其期权策略将根据市场状况进行调整,并可能将大量收益作为收入分配。
此举反映了ETF市场中一种更广泛的趋势,即转向更复杂、主动管理的加密货币策略,紧随Bitwise和T. Rowe Price等公司的脚步。高盛最近通过收购Innovator Capital Management来加强其ETF能力。分析师认为,这款“婴儿潮一代最爱”的产品将吸引那些优先考虑收入和稳定性而非激进增长的投资者。
## 神秘失踪引发UAP与核秘密猜测
一名在堪萨斯城国家安全园区工作的48岁男子史蒂文·加西亚失踪,该园区负责处理核武器部件,并拥有最高安全级别,这加剧了对一系列类似事件的担忧。加西亚于2025年8月失踪,留下所有个人物品,但随身携带了一把手枪。这是与NASA、航空航天研究和核技术相关人员相关的第十起此类案件——包括退休空军少将尼尔·麦卡斯兰,他于2026年初在附近失踪。
失踪模式集中在新墨西哥州和加利福尼亚州,引发了广泛猜测。理论从外国情报机构针对美国专家窃取技术秘密(可能与UAP逆向工程有关)到国内掩盖旨在封锁那些了解机密项目的人员。一些人认为,个人可能正在努力应对高度敏感工作的压力。
在国会加大对UAP视频的审查和要求透明度的背景下,许多人呼吁对这些令人不安的失踪事件以及对国家安全的潜在风险进行独立调查。这些案件凸显了美国最敏感的科学和国防项目缺乏透明度。
杰森·R·C·帕特森创作了大量关于计算机科学、Web技术和用户指南的作品,主要通过Lighterra出版。他的研究始于2001年备受好评的博士论文,主题为可执行优化(“VGO”),始终致力于解决计算领域的核心挑战。 帕特森的作品对编译器设计具有显著影响——他用于静态分支预测和寄存器分配的算法被广泛应用于生产编译器中。他还对处理器架构做出了重要贡献,他的《现代微处理器的90分钟指南》已成为学生和硅谷初创公司的必备读物。 除了核心计算机科学之外,帕特森还研究新兴的Web技术,提出了高DPI图像的解决方案(‘srcset’属性的前身),并详细介绍了优化的H.264视频编码设置,从而提高了Web视频质量。他还撰写了关于Mac OS X过渡和云计算的实用指南,以及关于开源软件和大学在商业研究中作用的思考文章。他的写作始终注重清晰、效率和实际应用。
乌克兰总统泽连斯基宣布战争方式的革命,强调乌克兰快速发展的军工基地以及其成功地利用无人系统对抗俄罗斯。在过去三个月里,Ratel和TerMIT等乌克兰公司已完成超过22,000次前线任务,使用地面机器人和无人机,甚至*完全*依靠这些平台夺取敌方阵地。
这一进展得益于实战经验和每年生产数百万架无人机的能力,以及更复杂的系统。尽管乌克兰因战争面临资金挑战,但新的出口机会正在出现,特别是在寻求经济实惠的反无人机技术的中东地区。乌克兰公司也在关注美国市场。
尽管一些人对泽连斯基的声明持怀疑态度,认为这是公关宣传,但专家一致认为,机器人技术正在从根本上改变战场战术和战略,预示着未来将由无人战争主导。
## 宝可梦与进化:科学视角
Nate探讨了一个引人入胜的问题:达尔文进化论是否适用于宝可梦世界。宝可梦的进化表现为快速、触发式的转变——与现实世界进化所需的数百万年形成鲜明对比——但他深入研究了是否存在潜在的达尔文原则。
核心问题在于如何定义宝可梦宇宙中的“物种”。妙蛙种子、妙蛙草和妙蛙花是同一物种的成熟,还是三个不同的物种?双方都有证据:宝可梦在进化链中共享名称,但可以无限期地保持初始形态,并且繁殖有时会产生第一阶段的宝可梦。
尽管存在这些模糊之处,Nate认为达尔文进化论*确实*发生在宝可梦中。化石宝可梦展示了已灭绝的祖先,而宝可梦图鉴暗示妙蛙是所有宝可梦的共同祖先,这反映了进化起源。然而,宝可梦的属性和地区形态(如阿罗拉狐狸)带来了复杂性,挑战了简单的进化解释。
最终,虽然宝可梦的完整“生命之树”仍然是推测性的,但该系列作品提供了进化过程的有力证据,以及一些宝可梦的独特起源——创造物、外星生物,甚至是人造生物。将现实世界的科学应用于一个幻想世界,这真是一项有趣的练习!
一项新的民意调查显示,英国选民对英国经济普遍不满,65%的人将其评为“糟糕”。尽管工党政府优先考虑经济增长,但选民更倾向于传统上与小政府相关的政策——特别是降低能源成本(77%)以及为工人和企业减税(分别为72%和66%)。
这项由Freshwater Strategy为IEA进行的调查表明,即使这意味着在环境目标上做出妥协,选民仍然更偏好增长。有趣的是,选民认为GDP增长主要惠及政府,而非个人,并且高估了英国相对于其他国家的财富。
这种公众悲观情绪反映了企业领导人信心的下降。德勤的一项调查显示,首席财务官的乐观情绪已降至六年来的最低点,这主要是由于地缘政治不稳定——特别是中东冲突——以及成本上升。企业现在优先考虑成本控制和加强资产负债表,而不是扩张,这反映了对经济停滞的更广泛担忧。
这个时钟以字母顺序显示当前时间。灵感来自Mastodon上的一个帖子。在三针模式下,小时、分钟和秒各自按其英文拼写独立排序,每个指针对应一个。在组合模式下,所有可能的时间(43,200个)都被拼写出来,按字母顺序排列,而单根指针指向当前时间。
经过一个多月美国-以色列针对伊朗基础设施的“史诗怒火”行动——包括桥梁、铁路,甚至民用设施——伊朗正在积极展示其韧性。这些打击旨在破坏交通并煽动国内动荡,可能导致政权更迭。 然而,德黑兰正在展示快速重建工作,宣称关键铁路连接甚至导弹发射井在袭击后几天内就已恢复,甚至在停火期间也是如此。尽管基础设施和能源设施遭受了重大破坏,但基本服务在很大程度上仍然在运行,除了持续的网络中断。 自4月8日以来,虽然存在脆弱的停火,但局势仍然紧张。和平谈判陷入僵局,美国海军封锁仍在继续。目前的僵局是对经济耐力的考验,双方都在试图迫使对方让步。这场冲突仍然是“未结束”的,双方都在姿态和评估对方的崩溃点。
## 德国暂停对适龄男性旅行限制
德国已暂时暂停一项新近实施的规定,该规定要求45岁以下男性在长期出国居留前需获得军事部门的批准。这项规定源于1月1日生效的《军事服务现代化法》,旨在在俄罗斯入侵乌克兰以及重新引入某种形式的征兵制后加强国防。
最初,17岁及以上的男性预计需要为超过三个月的居留获得许可,但这项要求引发争议且并未得到积极执行。国防部长鲍里斯·皮斯托留斯现在宣布了一项豁免,表示公民目前可以自由旅行而无需许可,并且无需报告长期居留。
暂停措施在军事服务仍然自愿的情况下适用。潜在危机情况下的程序将在稍后制定。最初的规定旨在作为一种预防措施,同时伴随着建立“欧洲最强大的常规军队”的努力,以及向18岁年轻人发送关于服兵役意愿的强制性问卷。体检评估将在2027年开始。
## 气候变化媒体报道减少
媒体与气候变化观察站(MeCCO)的一份最新报告显示,全球对气候变化的媒体报道显著下降。2025年,与气候相关的新闻在全球范围内下降了14%,延续了自2021年“格蕾塔狂热”达到顶峰后开始的趋势(较峰值下降了38%)。下降幅度最大的是非洲、中东、北美、拉丁美洲、大洋洲和欧盟——尤其是在COP30会议之后。
这种下降表明公众对作者描述的片面、叙事驱动的报道感到疲倦,例如英国广播公司(BBC)声称气候变化可能会影响啤酒的味道。与此同时,新闻机构正在减少专门的气候报道团队;哥伦比亚广播公司(CBS News)几乎取消了他们的团队,《华盛顿邮报》则裁减了14个职位。
作者将这种转变归因于长达数十年的努力,旨在“培养”记者宣传特定的气候叙事,通常由支持“净零”议程的团体资助。人们对新闻培训项目优先考虑“既定”共识和打压怀疑观点的做法表示担忧,这可能会阻碍真正的科学探究。
(Empty input provided. There is nothing to translate.)
RamAIn是一家获得Y Combinator支持的公司,由前印度德里理工学院和卡内基梅隆大学的研究人员创立,他们正在构建AI智能体来自动化重复的企业工作流程。他们的目标是用比人工员工快10倍且更可靠的AI来取代传统系统中、桌面应用程序和网页门户中的手动任务。 目前团队规模较小,RamAIn正在寻找一位多面手的首位商业招聘人员,负责领导上市策略、早期销售和公司运营。这个职位非常适合具有1-5年企业销售、初创公司运营或营销经验,并且愿意在模糊、快节奏的环境中蓬勃发展的人。 该职位涉及对销售渠道、营销执行和关键运营任务的全面掌控——基本上让创始人能够专注于产品开发。对AI和企业软件的浓厚兴趣至关重要。