访问被拒绝。您没有权限访问此服务器上的“http://www.firstpost.com/explainers/iran-war-strait-of-hormuz-blocked-possible-alternatives-oil-gas-supply-13989112.html”。 参考编号:18.1ceb1cb8.1774222583.85412be8
访问被拒绝。您没有权限访问此服务器上的“http://www.firstpost.com/explainers/iran-war-strait-of-hormuz-blocked-possible-alternatives-oil-gas-supply-13989112.html”。 参考编号:18.1ceb1cb8.1774222583.85412be8
## 垃圾邮件的演变
作者注意到一个令人不安的变化:垃圾邮件的设计越来越精良。过去垃圾邮件丑陋且易于识别,但现在却拥有令人惊讶的审美水平,这得益于人工智能驱动的“氛围编码”——用最少的专业技能创造内容。
这构成了一个重大的安全风险。依赖于糟糕设计的传统垃圾邮件检测方法正在失效,使得恶意行为者更容易制作出令人信服的网络钓鱼尝试。人工智能工具现在允许即使是不熟练的人也能生成复杂的诈骗,并以可观的利润出售恶意软件。
虽然这些“氛围诈骗”可能看起来很完美,但它们通常会有破绽——例如,用电子邮件地址代替姓名称呼收件人,或使用可疑的“发件人”地址。作者建议采取主动措施,如电子邮件混淆和使用别名,以保护自己免受这些日益欺骗性的威胁。最终,关键在于网络诈骗的门槛已经大大降低,需要每个人都提高警惕。
## Trivy 供应链攻击 – 摘要 2026年3月,Aqua Security 的 Trivy 漏洞扫描器遭到了一次重大的供应链攻击。威胁行为者,名为 TeamPCP,通过先前事件中保留的权限,入侵了 Trivy 的核心扫描器和 GitHub Actions (trivy-action 和 setup-trivy)。 攻击者将窃取凭证的恶意软件注入到官方发布版本和 GitHub Actions 中,并将恶意镜像发布到 Docker Hub。该恶意软件会从 Runner.Worker 进程中收集机密信息(SSH 密钥、云凭证、Kubernetes 令牌),并尝试通过一个打字错误域名或备用 GitHub 仓库 ("tpcp-docs") 将其泄露。该恶意软件还尝试在开发人员机器上保持持久性。 Aqua 已经移除了恶意制品,但建议使用 Trivy 的组织**立即审计其环境**,检查是否存在受损版本(特别是 v0.69.4)并审查 GitHub Action 引用。建议将 GitHub Actions 固定到特定的 SHA 哈希值,而不是版本标签,以防止未来的利用。Wiz 为客户提供了评估风险的资源。
伊朗的冲突正在扰乱全球石油供应,特别是通过霍尔木兹海峡——全球约20%石油和天然气的重要航线。这导致能源价格上涨,并给全球经济带来压力,尤其是在亚洲、欧洲和非洲。
与过去的石油冲击不同,可再生能源现在通常比化石燃料更便宜,提供了一种潜在的缓冲。像中国这样的国家已经大量投资于可再生能源,降低了其进口依赖性,而印度正在扩大其清洁能源领域,但速度较慢。然而,许多国家,包括一些欧洲国家,的回应是寻求*新的*化石燃料来源,而不是加速向可再生能源的转型。
较贫穷的国家尤其脆弱,面临着对有限供应的竞争和不断上涨的成本。虽然一些国家,如埃塞俄比亚,正在大力发展可再生能源,但另一些国家正在考虑增加化石燃料基础设施。这场危机凸显了依赖化石燃料体系的固有不稳定,并强调了加大对国内可再生能源投资的紧迫性,以增强能源安全并减轻未来的冲击。
## 君士坦丁堡陆墙:一千年的防御 君士坦丁堡陆墙绵延于伊斯坦布尔境内7.2公里,是欧洲最持久和最重要的防御系统之一。它最初于公元5世纪由狄奥多西二世建造,以应对匈奴的威胁并适应城市扩张。这些城墙——包括狄奥多西和布拉赫纳区——保护了城市超过一千年,现在是联合国教科文组织世界遗产。 作为一项军事工程的奇迹,这些城墙具有多重城墙、护城沟和塔楼的复杂系统,高近30米。它们抵御了阿拉伯人、保加利亚人等无数次围攻,直到15世纪才被证明几乎无法攻破。尽管遭受地震破坏以及火药的最终使用,它们仍然坚固,直到1453年苏丹穆罕默德二世攻破了它们,结束了拜占庭帝国。 这些城墙拥有坚固的城门——有些用于军事,有些用于民用——几个世纪以来,它们定义了伊斯坦布尔的西部边界。尽管在奥斯曼帝国征服后大部分已经衰败,但修复工作已经开始,以保护这一重要的遗产,证明了君士坦丁堡防御者的聪明才智和韧性。
## Rust 项目与人工智能:观点总结(2024 年 2 月) 在 2 月 6 日开始的讨论之后,nikomatsakis 编写了一份总结人工智能在 Rust 项目中作用的观点文件。核心要点是缺乏统一意见;Rust 项目目前对人工智能工具的使用没有官方立场。 收集到的评论显示了广泛的体验。有些人认为人工智能在代码生成、研究和自动化样板代码等任务中很有用,而另一些人则报告输出质量低劣、浪费时间,并对学习和代码理解产生不利影响。一个关键点是,成功使用人工智能需要大量的工程努力——不仅仅是工具“有效”,而是*使其*有效。 提出的担忧包括人工智能训练数据的伦理影响、潜在的偏见、功耗以及围绕版权的法律不确定性。许多人担心人工智能生成的贡献会增加审查负担,带来“貌似正确但错误”的代码,从而削弱信任并可能降低整体代码质量。 那些希望拥抱人工智能以提高效率的人与那些在道德上反对使用人工智能的人之间存在紧张关系。讨论的潜在解决方案包括更严格的贡献政策、披露要求、赞助的人工智能访问,以及利用人工智能来*帮助*审查者。尽管存在分歧,但在认识到维护者负担过重以及需要在项目中进行深思熟虑、负责任的人工智能集成——或拒绝——方面,大家达成了共识。
要使用 Mastodon 网页应用程序,请启用 JavaScript。或者,尝试为您的平台使用 Mastodon 的原生应用程序。
## Codala:通过扫描进行社交 Codala 是一款独特的社交媒体应用,它将日常条形码和二维码转化为数字聊天室。只需扫描一件物品——从食品杂货到书籍再到餐厅菜单——即可立即加入讨论该特定产品或场所的社群。 该应用允许用户发现现有的对话,分享自己的体验,甚至*创建*针对尚无讨论的条形码或二维码的新房间。除了公共聊天室外,Codala 还提供直接消息功能,以便与 fellow 用户建立联系。 想象一下,通过扫描书籍的条形码与其他读者讨论情节反转,或者通过餐厅的二维码菜单查看实时评论。Codala 释放了一个隐藏在现实世界之上的社交网络,让每一次扫描都可能成为一次新的连接。
这项实验测试了大型语言模型(LLM)是否能准确预测倒入陶瓷杯中的沸水冷却速率。尽管实验设置看似简单——将8盎司沸水(226.8克)倒入一个1.25磅的杯子,环境温度为20°C——作者承认这个问题很复杂,涉及传导、对流、蒸发、辐射以及许多未指明的变量。
几个LLM(Kimi、Gemini、GPT、Claude、Qwen、GLM)被要求提供一个预测水温随时间变化的方程。所有模型都生成了基于指数衰减项的方程,试图模拟快速和缓慢的热传递。然而,与实际实验(每5-300秒记录一次温度)相比,LLM的预测结果*不准确*——低估了初始冷却速率,高估了后期的速率。
Claude 4.6 Opus 表现最好,但仍然不完美,而且成本最高。作者得出结论,虽然LLM可以提供合理的近似值,但目前还不足以准确模拟复杂的物理现象,而人类直觉(在这种情况下,观察到更快的初始冷却)仍然很有价值。
请启用 JavaScript 并禁用任何广告拦截器。