谷歌和 iVerify 发现了一个名为“科鲁尼亚”(Coruna)的复杂黑客工具包,该工具包可能源自美国政府技术,现被用于网络犯罪和疑似俄罗斯间谍活动。科鲁尼亚利用苹果 Webkit 浏览器引擎中的漏洞,影响 iOS 13-17.2.1 版本(已在 iOS 17.3 中修复),主要针对 Safari 用户。它会避开启用了苹果“锁定模式”的设备。 iVerify 估计约有 42,000 台设备在牟利活动中被攻陷,潜在感染可能通过恶意网站扩展到乌克兰公民。该工具包的核心代码非常完善,表明由一位高度熟练的作者编写。然而,用于窃取加密货币和数据的附加恶意软件实现得比较粗糙,表明是在获得核心工具包*之后*才被网络罪犯添加的。 起源尚不清楚,但专家认为零日漏洞经纪人——那些向出价最高者出售黑客工具的人——可能促成了其传播,类似于最近美国承包商因向俄罗斯出售工具而被判刑的案例。一旦发布,控制这项技术几乎是不可能的,因为“潘多拉的盒子已经打开”。
美国司法部已撤回对其关于唐纳德·特朗普制裁四家律师事务所——Jenner & Block、WilmerHale、Perkins Coie 和 Susman Godfrey 的行政命令的上诉。就在最初撤销推翻这些命令的裁决上诉的动议一天后,司法部现在打算为其辩护。
特朗普的2025年命令以“党派代表”滥用公益法律服务为由,将矛头指向这些事务所,并指示各机构审查安全许可、终止合同以及限制进入政府大楼。这些事务所提起诉讼,认为这些命令是对其第一修正案权利的违宪报复,并在初审法院初步获胜。
司法部最初撤回上诉的举动没有解释,引发了律师事务所的欢庆。然而,该部门现在声称,在等待先前驳回请求的裁决期间,继续推进这些案件在其权限范围内。这些事务所坚持认为,这些命令是非法的,并威胁着法治。
最近的美国联邦法院裁决增加了对预测市场的监管压力,特别是Polymarket和Kalshi。一位法官驳回了联邦法规优先于州博彩法的论点,允许内华达州在州法院推进对这两家公司的诉讼。这可能导致禁令,阻止内华达州居民使用这些平台。
Kalshi自2025年起就与内华达州展开斗争,现在面临“迫在眉睫的临时禁令”。法律专家认为,这项裁决可能会鼓励其他州采取类似行动。这些裁决是在第九巡回法院驳回Kalshi试图阻止内华达州监管行动之后做出的。
与此同时,对内幕交易的担忧也在增加。最近的事件包括一些账户似乎在公开宣布之前就预测了结果并获得了巨额利润——包括对Axiom的调查以及委内瑞拉总统马杜罗被捕事件,以及与潜在市场操纵相关的以色列逮捕事件。这些事件正在加剧对预测市场活动进行更大监管的呼声。
“史诗怒火”行动中,美军在最初72小时内对伊朗伊斯兰革命卫队(IRGC)资产发动了超过1700次打击。此次攻势使用了广泛的空中力量——战斗机、轰炸机和海军驱逐舰部署了常规弹药。
值得注意的是,该行动标志着美国一次性攻击无人机首次实战部署,该无人机被称为低成本无人作战攻击系统(LUCAS)。据报道,这些无人机仿照伊朗“沙希德”无人机设计,表明美国战略发生了变化,受到乌克兰冲突中类似无人机广泛使用的影响。
有影像资料显示,在伊拉克发现了一架基本完整的LUCAS无人机。这凸显了廉价、大规模生产的“自杀式”无人机在现代战争中日益重要的地位,从根本上改变了战场经济,并成为军事规划人员的关键能力。
## Explain-My-Curl 摘要
`explain-my-curl` 是一个本地优先的 CLI 工具,旨在通过分解底层的网络过程——DNS、TLS 和 HTTP 来揭示 `curl` 命令的原理。它提供了对 `curl` 请求执行时“幕后”发生的事情的详细解释。
主要功能包括:用于解析 `curl` 输入的命令行界面,用于探索的交互式文本用户界面 (TUI),以及详细的遥测跟踪 DNS 解析、连接时间、TLS 握手和首次字节时间。它还优先考虑安全性,具有密钥隐藏功能,并通过“证据标签”强调透明度,指示信息的确定方式。
该项目拥有强大的测试、发布自动化(包括 macOS、Linux 和 Windows 的构建),甚至还有一个 Homebrew 公式,方便安装。它的目标是提供对网络请求的清晰和可信的理解。
## 便利的代价:数字支付比较
越来越多的小型企业,例如厄瓜多尔昆卡的士司机,正在采用二维码支付系统(Deuna、JEP等),提供看似“免费”的交易——与美国、英国和加拿大以卡为主导的经济形成鲜明对比。虽然卡支付提供便利和安全,但它们伴随着不断上涨的处理费,经常会蚕食商家本已微薄的利润,有时甚至高达其*利润*的12%,而不仅仅是销售额。
厄瓜多尔的二维码系统更像直接的银行转账,绕过了Visa和Mastercard收取的复杂费用网络。这种简单性转化为商家的更低成本和更快的结算。巴西的“Pix”系统展示了这种模式的潜力,迅速普及并迫使卡系统展开竞争。
最终,支付系统影响整个经济,影响定价和盈利能力。虽然卡网络提供有价值的服务,但其费用可能会给小型企业带来压力。昆卡出租车司机的二维码贴满仪表盘,象征着一种不同的方法——一种优先考虑可负担性和可访问性的数字支付生态系统,为另一种财务平衡提供了展望。
英特尔发布了其 Xeon 6+ “Clearwater Forest” 处理器,标志着数据中心 CPU 技术的重要飞跃。这些芯片基于先进的 18A (1.8nm 级) 工艺制造,最多拥有 288 个节能的 Darkmont 核心,采用独特的芯片let设计,具有堆叠芯片和 Foveros Direct 及 EMIB 等先进封装技术。
Xeon 6+ 专为电信、云和边缘 AI 应用而设计,具有增强的 Darkmont 核心,配备更大的缓存(总计超过 1GB)和改进的处理能力。它们支持 DDR5-8000 内存和 96 条 PCIe 5.0 通道,并与现有的 Xeon 服务器插槽保持兼容。
英特尔旨在将传统上由独立加速器处理的工作负载——例如 AI 推理和 vRAN——整合到单个、高效的 CPU 上。高核心数允许托管大量低延迟虚拟机,使其非常适合不断发展的 5G/6G 网络和 demanding 的 AI 任务,而无需对数据中心进行大规模改造。搭载 Xeon 6+ 的系统预计将于今年晚些时候上市。
黑石正在推出一家专注于数据中心的上市公司,以抓住蓬勃发展的人工智能行业机遇,为散户投资者提供参与该市场的方式。 鉴于对人工智能所需的大规模基础设施融资的担忧,该载体最初将吸引主权财富和机构投资,目标是筹集数千亿美元的资金。
该公司将专注于现有的租赁设施,以便快速部署以满足超大规模需求——使其成为对数字地产信托公司(Digital Realty)和 Equinix 等成熟的 REIT 的竞争对手。 黑石在收购 QTS Realty Trust 后,已成为全球最大的数据中心所有者,并将人工智能视为关键的经济驱动力。
虽然为人工智能的“掘金工具”提供广泛的访问,但该项目面临电力供应和潜在项目延误等挑战,这体现在不断增加的数据中心取消和推迟事件中。 尽管存在这些障碍,黑石仍然相信需求将持续激增。
唐纳德·特朗普宣布他将出席4月25日的白宫记者协会(WHCA)晚宴,这是他首次作为总统出席该活动,此前由于认为媒体存在偏见,他抵制了前两个任期的晚宴。他将此决定描述为对他总统成就的认可,并吹嘘许多人认为他是“G.O.A.T.”(史上最佳)。
特朗普自1981年以来就未参加过该晚宴,当时罗纳德·里根正在从暗杀未遂中恢复。这项活动始于1924年,旨在庆祝第一修正案并资助新闻奖学金。
尽管承认过去曾受到负面新闻报道,特朗普表达了对“非常特别”的夜晚的乐观态度。晚宴将由心理学家奥兹·珀尔曼提供娱乐,传统上包括总统和喜剧演员的讲话,通常涉及对政治和媒体的轻松调侃。
德鲁·布鲁尼格质疑,尽管大型语言模型有潜力自动化大量的开发工作,像Claude这样的应用仍然选择Electron而不是原生开发。他认为这并非仅仅因为大型语言模型尚未足够完善。
他认为核心问题在于,如今原生开发几乎没有优势。原生API使用起来很繁琐,操作系统供应商也在积极阻止原生开发,平台一致性已经成为不可能,现代原生UI往往和基于Web的UI一样糟糕,甚至更糟,不断变化且缺乏明确的指导原则。
虽然更深层次的操作系统集成听起来很有吸引力,但实际的互操作性有限,大多数服务都在向线上迁移。性能也无法保证;臃肿软件并非Web应用独有。最终,作者认为问题不在于*技术*(Electron或原生),而是软件开发中普遍缺乏细致和质量控制。简单地用原生框架重写应用并不能神奇地解决根本问题。
## Git 最佳实践:总结
本文档概述了使用 Git 的最佳实践,强调其核心功能:有效跟踪更改。虽然功能强大,但 Git 需要贡献者(开发人员)注意细节,以避免混乱的历史记录。清晰的历史记录有助于理解、学习和代码审查。
该指南分为基础、中级和高级实践。基础部分涵盖了必要的命令,如 `git status`(了解仓库状态)、`git commit`(附带清晰的消息)、`git fetch`(更新远程引用)和 `git diff`(查看更改)。中级主题包括安全的开发流程,如频繁提交和推送,以及使用特性分支。
高级技术,如使用 `rebase` 重写历史记录,不建议在共享分支上使用,但在本地可能很有用。关键概念包括提交作为补丁、分支作为对提交的引用,以及避免强制更新的重要性。像 `git worktree` 这样的工具可以并行处理多个分支。
最终,持续应用这些实践——以及测试和编译——可以最大限度地减少错误,并确保协作、高效的开发流程。建议查阅官方 Git 文档 ([https://git-scm.com/book/en/v2](https://git-scm.com/book/en/v2)) 以获得更深入的理解。
## 2026年关键初选:得克萨斯州和北卡罗来纳州
今天标志着得克萨斯州和北卡罗来纳州的重要初选,为2026年中期选举奠定基础,并可能在2027年改变国会的控制权。
**得克萨斯州**的两党参议院初选竞争激烈。共和党现任参议员约翰·科尼恩面临来自总检察长肯·帕克斯顿的强劲挑战,帕克斯顿将这场竞选描绘成“美国优先”保守主义对阵建制政治。尽管帕克斯顿过去曾面临弹劾争议,但民调略微倾向于他。民主党人希望出现意外,州议员詹姆斯·塔拉里科目前领先于贾斯敏·克罗克特,但他们的机会取决于共和党谁将获胜——塔拉里科对抗帕克斯顿表现更好,而克罗克特则难以对抗科尼恩。
**北卡罗来纳州**在重新划分的选区中出现竞争激烈的选赛。在第一选区,民主党人唐·戴维斯在一个现在倾向共和党的地区面临艰难的连任,有五名共和党候选人争夺挑战他的机会。在第十一选区,五名民主党人竞争推翻共和党人查克·爱德华兹,农民杰米·艾格在初步民调中略有领先。
得克萨斯州的径流选举定于5月26日举行。这些初选将是中期选举前选民情绪的关键指标。
伊朗和以色列之间的冲突升级,令乌克兰深感担忧,因为担心这会导致美国关键军事援助的转移。泽连斯基总统警告说,美国在中东的进一步介入可能会扰乱武器的持续供应,特别是乌克兰用来防御俄罗斯的防空系统和关键拦截导弹。
乌克兰已经面临着难以获得足够武器的挑战,而新的冲突地区将优先考虑美国及其海湾盟友的需求。尽管乌克兰支持对伊朗的打击——因为伊朗向俄罗斯供应无人机——泽连斯基也承认这可能会对乌克兰的“生死攸关”问题产生影响,即持续的武器交付。 局势进一步复杂化在于,更广泛的地区冲突升级的可能性,将影响全球安全和资源分配。最终,乌克兰可能面临接收必要武器的延迟,这并非由于缺乏资金,而是由于美国补充武器的速度有限以及地缘政治优先事项的转变。
伊朗自杀式无人机最近袭击了中东地区的三个亚马逊数据中心,这是现代战争中首次直接袭击民用数字基础设施。袭击造成了结构性损坏、电力中断以及对亚马逊云服务客户的服务中断。
这一事件凸显了数据中心保护方面的一个关键安全漏洞,尤其是在预计到2028年将有3万亿美元用于数据中心开发的情况下。传统的安全措施不足以应对日益增长的无人机袭击威胁,这种威胁受到乌克兰战争等冲突中廉价、人工智能驱动的无人机扩散的助长。
分析师预测华尔街现在将优先投资于“战争独角兽”——专门从事反无人机技术的公司,包括探测、电子战和动能防御系统——以保护这种日益重要且脆弱的基础设施。这一事件是对数据中心需要加强防御以应对不断演变的空中威胁的警示,使其提升为国家安全问题。
## TorchLean:神经网络形式化验证
当前的神经网络验证常常存在执行方式与分析方式脱节的问题,依赖于对其行为的未明确假设。**TorchLean** 通过在 Lean 4 定理证明器中构建框架来解决这个问题,该框架将神经网络视为精确的数学对象。
TorchLean 提供经过验证的 PyTorch 风格 API,确保在执行(即时或编译)和验证之间定义一致。 重要的是,它结合了使用 IEEE-754 的明确、可证明的浮点语义,消除了歧义。
该框架支持诸如区间边界传播 (IBP) 和 CROWN/LiRPA 等验证技术,生成经过认证的保证。 通过诸如鲁棒性认证、物理信息神经网络和神经控制器验证之类的应用进行验证,TorchLean 为学习系统提供了一个完整的、形式化验证的流程——弥合语义差距并实现真正可信赖的 AI。
原油价格周二大幅下跌,原因是报道称特朗普政府正在考虑采取措施,确保油轮通过霍尔木兹海峡的安全通行。此前,与伊朗有关的袭击事件导致保险公司实施高昂的“战争险”,实际上停止了大部分油轮交通,并推高了运输成本。
潜在的美国干预措施包括为油轮提供或协助提供保险——这一举措将历史上的卡特原则(即使使用武力也要保护海湾地区的能源流动)与特朗普对经济国家手腕的关注相结合。美国可以稳定保险市场并承担运输风险,而不是立即进行军事升级,从而降低伊朗利用霍尔木兹海峡扰乱全球能源供应和推高价格的能力。
通过提供财务担保来消除石油市场的恐慌,美国旨在防止伊朗将这一关键咽喉要道武器化,并通过威慑和经济实力向外界传达其对能源安全的承诺。