为了防止未经授权的用户在安全密钥上发现凭据,开发人员可以使用 **CTAP 2.1 `credentialProtectionPolicy` 扩展**。 标准的 WebAuthn 凭据通常可以通过物理持有安全密钥来发现。此扩展允许依赖方(Relying Parties)在创建凭据时强制执行更高的安全要求: * **`userVerificationOptional`**:默认设置;允许在无需验证的情况下发现凭据。 * **`userVerificationOptionalWithCredentialIDList`**:除非提供特定的凭据 ID,否则在发现凭据时需要进行用户验证。 * **`userVerificationRequired`**:强制要求在发现和使用凭据时均进行用户验证。 `enforceCredentialProtectionPolicy` 标志可确保如果验证器不支持这些策略,操作将失败;不过,这通常应仅限于漫游验证器(roaming authenticators)。 各浏览器的支持情况有所不同;Chrome 和 Firefox 支持这些扩展,而 Safari 会忽略它们。值得注意的是,Chrome 可能会根据 `residentKey` 和 `userVerification` 设置静默应用默认策略。依赖方必须保持警惕,因为该扩展仅控制验证器端的发现功能,服务器仍需独立验证返回的断言是否确实包含了所需的用户验证。
最近纽约市出现了两块广告牌,完美捕捉了围绕人工智能的生存分歧。其中一块由 Artisan 公司发布,以“停止招聘人类”为口号,大胆地推销“人工智能员工”,将该技术塑造为解决人类需求、降低成本的方案。另一块则由名为 Replacement.AI 的匿名组织发布,通过讽刺手段突显了人工智能带来的伦理和法律危机,批评各公司在未经授权的情况下,通过抓取人类受版权保护的创意作品来获取巨额估值。
这两块广告牌反映了一场更广泛且悬而未决的冲突。尽管企业和专家们给出了截然不同的预测——从大规模就业取代到由生产力驱动的增长——但法律体系仍难以跟上算法数据摄取规模的快速扩张。与此同时,随着人工智能公司转向通过授权协议来满足其“饥饿”的模型,人们越来越担心,依赖人工智能生成的内容将导致数字领域陷入一种缺乏人类精神的螺旋。归根结底,这些广告牌象征着我们这个时代的核心张力:人工智能究竟是赋能人类的变革性工具,还是使其变得过时的自主替代品。专家们各执一词,法庭审判悬而未决,未来依然充满危险的不确定性。
一名联邦法官驳回了对萨尔瓦多公民阿布雷戈·加西亚(Abrego Garcia)的非法移民偷运和共谋指控。加西亚于2011年非法进入美国,其指控源于2022年12月在田纳西州的一次交通拦截,当时他被发现运送八名乘客。
美国地方法院法官韦弗利·D·克伦肖(Waverly D. Crenshaw)裁定,检方的起诉具有“报复性”,并指出政府此前已结束了对该事件的调查。法官表示,司法部是在加西亚成功通过法庭挑战其被驱逐出境的决定后,才重新启动此案的。
加西亚曾于2019年面临有关参与MS-13帮派的指控,并因安全担忧获得移民法官批准的“暂缓遣返”。他最终于2025年3月被驱逐回萨尔瓦多。克伦肖法官的裁决罕见地谴责了行政部门,认定这些指控是针对加西亚行使合法权利的报复行为。司法部尚未就此驳回判决发表评论。
联邦官员通过财政部外国资产控制办公室(OFAC),已向Twitch主播哈桑·派克(Hasan Piker)和“粉色代码”(CodePink)联合创始人美狄亚·本杰明(Medea Benjamin)发出传票,要求他们就参与前往古巴的“我们的美洲车队”(Nuestra América Convoy)一事进行调查。
调查人员正在核查该代表团是否通过与古巴政府关联的实体进行协调,或提供受禁的资金或物质支持,从而违反了美国的制裁规定。联邦当局正在审查此行(涉及向岛内运送物资)是否超出了法律对人道主义或教育旅行所允许的狭窄范围。
据报道,这项调查是联邦政府遏制“恶意外国影响”、追踪外国对手如何利用激进网络和有影响力人士来播下国内不和或推广反美议程这一更广泛行动的一部分。分析人士认为,此举标志着联邦当局已进入“行动阶段”,反映出对激进左翼非政府组织、网红网络与外国政权之间联系的日益担忧。如果调查结论认定这些活动人士的行为跨越了法律界限,可能会对更广泛的激进组织和非营利组织领域产生重大影响。
由于对洛杉矶持续的衰败、涂鸦和无家可归者问题感到沮丧,当地居民正利用一种病毒式的“游击”策略来迫使市政府采取行动。通过在荒废地区喷涂“投票给普拉特”(Vote Pratt,指市长竞选挑战者斯宾塞·普拉特),市民们发现,市政人员清理政治标语的速度明显快于处理常规环境问题。
这场抗议凸显了人们对凯伦·巴斯(Karen Bass)政府根深蒂固的失望,居民们指责该政府将政治形象置于基础治理之上。尽管在无家可归者项目上投入了创纪录的资金,但该市仍受困于露天毒品市场、鼠患营地和基础设施的崩溃。批评人士认为,这些无效的政策催生了一个“无家可归者工业联合体”,即一个庞大且自我维持的官僚机构从危机中获益,而非解决危机。
这场运动既是当地维护工作的实用权宜之计,也是对现任市政领导层的全面控诉。随着“投票给普拉特”的涂鸦视频在网上走红,这一运动强调了民众对加强执法和打破现状的日益增长的需求。对于许多洛杉矶人来说,这种创造性的抗议方式是他们试图引起外界关注城市失控衰败的最后尝试。
巴基斯坦俾路支省奎达市发生一起大规模自杀式汽车炸弹袭击,目标是一列载有安保人员和平民的火车,造成至少30人死亡,100多人受伤。爆炸导致火车车头和数节车厢脱轨,并引发了大火。
分离主义组织“俾路支解放军”(BLA)宣布对此次袭击负责。该组织反对巴基斯坦对这一资源丰富地区的控制,其动机通常源于“资源民族主义”以及对所谓资源开发(特别是与中国的合作项目)的不满。
巴基斯坦总理夏巴兹·谢里夫谴责此次袭击是“懦弱的恐怖主义行径”,并重申政府根除叛乱的决心。然而,此次袭击凸显了该组织仍有能力打击高价值的军事和后勤目标,为长期的俾路支冲突增添了又一血腥篇章。随着救援行动的持续,官员们警告称死亡人数可能会进一步上升。
阿联酋正在加速建设第二条东西向输油管道,目前已完成近50%,旨在绕过局势动荡的霍尔木兹海峡。阿布扎比国家石油公司首席执行官苏尔坦·艾哈迈德·贾比尔强调,随着对脆弱海上咽喉要道的依赖日益加深,该基础设施对于全球能源安全至关重要。该项目预计将于2027年完工。
此次扩建正值阿联酋近期退出欧佩克之际,此举旨在提供更大的生产灵活性。与此同时,随着伊朗成立“波斯湾海峡管理局”并声称对过境拥有控制权且提议建立收费系统,地区紧张局势加剧。这一举动与美国的海军行动相冲突,并招致了包括国务卿马尔科·鲁比奥在内的美国官员的强烈谴责,鲁比奥称该提议是“非法的”。
由于全球石油库存处于极低水平,且国际能源署警告市场可能出现中断,阿联酋的这一基础设施项目是对抗地区不稳定性的一项战略性对冲举措。北约盟国对此日益担忧,并正在讨论如果伊朗继续限制该水道的通行,应如何制定应急计划。
自2022年以来,初级软件工程师的招聘需求下降了40%,企业以使用人工智能为由大幅削减入门级岗位,加速了这一趋势。这种萎缩正在造成危险的“学徒真空”。
高级工程师并非在课堂中培养,而是通过五到七年的实战经验锻造而成,包括困难的调试、高风险的项目负责以及密集的同行评审。企业用AI辅助工具取代初级岗位,正在瓦解建立技术判断力和系统级思维所必需的反馈闭环。
其后果已然显现:一种日益严重的“中级陷阱”正在形成,即工程师在没有大语言模型辅助的情况下难以解决新问题,同时早期从业者的职业倦怠感也在上升。由于人才培养存在五到七年的滞后期,今天的裁员预示着2031年将出现严重的高级人才短缺。企业必须停止将初级招聘视为可变成本,而应将其视为强制性的必要投资。为了防止长期的结构性崩溃,领导者必须有意识地优先考虑指导并保护学徒机制,即使是以牺牲短期的“AI速度”指标为代价。2031年的高级人才,正取决于今天所做的招聘决定。
Usborne 现提供其标志性 20 世纪 80 年代计算机编程书籍的免费 PDF 下载。这些书籍最初包含适用于 ZX Spectrum、BBC Micro 和 Commodore 64 等系统的代码。虽然这些原始程序无法在现代硬件上运行,但对于许多当今的科技专业人士而言,这些书籍依然是极具影响力的珍贵资料。
这些数字版本仅供个人和教育用途,版权归 Usborne 所有。用户可以链接至这些文件,但禁止托管或分发原始 PDF。此外,Usborne 鼓励读者将这些经典程序改编为现代编程语言并在线分享,前提是改编作品必须是非营利性的,并注明来源及附上返回 Usborne 网站的链接。
对于关注现代技术的读者,Usborne 继续出版使用 Scratch 和 Python 的儿童编程指南,并保持其标志性的色彩丰富、通俗易懂的风格。截至 2021 年 11 月,所有此前失效的链接均已修复。
ATTOM 最近的一份报告显示,2026 年第二季度,“僵尸止赎”(即业主收到止赎通知后但在法律程序完成前弃置的房产)数量出现小幅增长。在美国 1.049 亿处住宅房产中,目前有 8,312 处被列为“僵尸房”,占所有止赎房产的 3.4%。
尽管全国范围内的比率仍然较低,但哥伦比亚特区及其他 38 个州的趋势正在上升,其中佐治亚州的增幅最为显著。相反,华盛顿州和纽约州则略有下降。行业专家认为,这种增长可能预示着市场正回归常态化水平。
“僵尸”状态给业主带来了重大风险,因为在贷款机构完成止赎程序之前,业主在法律上仍需承担税费、维护费和物业费。金融分析师强调,面临拖欠的业主应尽早与贷款机构沟通,探讨延期还款或代物清偿等替代方案,以避免严重的信用受损和持续的法律责任。随着多个州抵押贷款拖欠率的上升,专家建议应立即处理财务困难,以防止房产陷入这种被弃置的高风险状态。