2025-05-19新闻

Have I Been Pwned 2.0 正式上线:数据泄露防护服务迎来重大升级

经过漫长的等待和不懈的努力,广受欢迎的数据泄露查询服务 Have I Been Pwned(HIBP)迎来了其2.0版本的正式上线。此次升级不仅对网站进行了全面重建,还新增了诸多实用功能,旨在为用户提供更完善、更友好的数据泄露防护体验。

新版Have I Been Pwned网站

全新的搜索体验与违反页面

HIBP最核心的功能——搜索框,现在新增了庆祝动画,根据搜索结果的不同,会给予用户或喜悦或警示的反馈。同时,新版本移除了用户名和电话号码搜索支持,集中精力于使用最广泛的电子邮件地址搜索,减少了用户混淆和不必要的支持负担。

新版的违反页面(Breach Page)为每个数据泄露事件提供了更详尽的信息,包括事件描述、泄露的数据类型以及针对性的补救措施建议

违反页面示例

集中式仪表盘

新版本将所有需要用户身份验证的功能整合到了一个集中式仪表盘中,方便用户统一管理。

仪表盘示例

域名搜索功能优化

域名搜索功能也得到了显著改进,提供了更清晰的已验证域名列表、更简洁的搜索结果摘要,以及基于电子邮件地址和最新泄露事件的过滤功能。

API接口

API本身没有变化,不过文档正在迁移到OpenAPI。

周边商品

HIBP上线了官方周边商品商店,用户可以在这里购买到HIBP品牌的服装、文具等产品,以此支持该项目的发展。

技术细节

HIBP 2.0在技术上也进行了全面升级,采用了最新的.NET技术和Bootstrap框架,优化了网站性能。同时,该服务完全不包含任何跟踪或广告代码,充分尊重用户的隐私。

AI技术的应用

开发团队在本次升级中广泛应用了AI技术,例如使用ChatGPT快速查找合适的图标、生成PowerShell脚本等,极大地提高了开发效率。

总而言之,Have I Been Pwned 2.0是一次意义重大的升级,它不仅提升了用户体验,还新增了诸多实用功能,进一步巩固了HIBP在数据泄露防护领域的领先地位。我们期待HIBP在未来能够继续为用户提供更优质的服务,共同守护网络安全。

Jules:解放你的双手,专注于你热爱的编码

近日,一款名为Jules的异步编码代理工具悄然上线,旨在帮助开发者摆脱繁琐的日常编码任务,将精力集中在更具创造性和挑战性的工作中。这款工具由Google开发,利用最新的Gemini 2.5 Pro模型,为开发者提供了一系列便捷的功能。

Jules可以承担多种你不愿处理的编码任务,包括Bug修复、版本升级、测试以及修复他人代码等。通过自动化这些流程,Jules让开发者有更多时间专注于自己真正想做的事情,比如软件编写、户外运动或阅读。

那么,Jules是如何运作的呢?

  1. 任务分配: 首先,你需要选择你的GitHub仓库和分支,并为Jules提供详细的任务描述。未来,开发者还可以通过在GitHub issue中使用”assign-to-jules”标签,直接分配任务。

  2. 智能规划: Jules会获取你的仓库,将其克隆到云虚拟机上,并利用Gemini 2.5 Pro模型制定详细的开发计划。

    Jules Avatar

  3. 代码审查: Jules会提供更改的diff,方便开发者快速浏览和批准代码编辑。

  4. PR创建与总结: Jules会自动创建包含更改的PR。开发者可以批准PR并将其合并到分支,最后发布到GitHub。此外,Jules还会生成更改的音频摘要,帮助开发者快速了解代码变动。

通过Jules,开发者可以显著提高工作效率,将更多时间投入到创新和解决复杂问题上。这款工具的推出,无疑将为软件开发领域带来新的活力。

Writing softwareBike ridingReading a bookPlaying tennis

FCC审批合并案的新动向:放弃DEI政策成关键?

电信行业的并购大潮似乎即将到来,而美国联邦通信委员会(FCC)的态度也颇为积极,但前提是相关公司必须放弃那些受到FCC主席Brendan Carr批评的DEI(多元、平等与包容)政策。

Brendan Carr

Verizon近期获得了一项重要的合并批准,而有线电视巨头Charter也正在寻求收购Cox的许可。值得注意的是,Verizon在提交给FCC的文件中承诺终止DEI政策后,迅速获得了FCC的批准。此前,Carr曾致信Verizon和其他公司,声称其多元化政策是“歧视”,并威胁阻止执行这些政策的公司进行合并。

FCC的命令中明确指出,Verizon对平等机会就业和非歧视的承诺,将加强其投资和服务质量。Verizon表示,它正在修改其领导结构、培训、企业赞助、供应商选择、招聘、职业发展资源以及公共和内部信息传递等实践,并承诺在拟议的交易结束后将这些变更应用于Frontier。

其他公司,如T-Mobile,也采取了类似措施。T-Mobile致信Carr,表示致力于识别和消除任何可能导致歧视的政策和实践,并正在对其DEI政策、项目和活动进行全面审查。

然而,这种做法也引发了争议。媒体倡导组织Free Press批评Verizon向Carr的要求屈服是“懦弱的决定”,并表示政府没有提出任何非法就业歧视的具体例子,而Verizon也未承认任何过错。

目前,Charter宣布与Cox达成345亿美元的合并协议,这将使其成为美国最大的家庭互联网提供商。由于Carr对多元化倡议的敌意,Charter和Cox的一些项目可能会面临风险。

消费者权益保护组织Public Knowledge警告说,特朗普政府可能会“利用”Charter/Cox合并案。法律总监John Bergmayer表示,两家公司可能会同意撤下批评本届政府的有线电视频道,或者审查政府不赞成的在线内容或网站,以获得批准。

Debian Trixie 进入硬冻结阶段,RISC-V架构加入

发布日期: 2025年5月18日

Debian 项目发布团队宣布,Debian “Trixie” 已经于2025年5月17日进入硬冻结(Hard Freeze)阶段,这标志着新版本正式发布更近一步。

根据冻结策略,关键软件包和缺乏足够 autopkgtest 覆盖的软件包,从 unstable 迁移到 testing 需要发布团队的批准。开发者需要使用 reportbug release.debian.org 来提交解冻请求,确保请求符合冻结策略并提供所需信息。

值得注意的是,即使在 Trixie 版本中,如果软件包存在缺陷,仍然可能被移除,且移除后将不允许重新加入。此外,开发者应避免向 unstable 分支上传不针对 Trixie 的更改,以免影响修复过程。

目前,亟需社区成员协助测试安装和升级,以发现潜在问题。同时,修复关键软件包中的 RC 错误也至关重要。

发布团队也欢迎大家针对 release-notes 伪软件包提交错误报告,以便在发行说明中提及相关问题。

架构方面,发布团队决定放弃 mips64el 架构,并新增 riscv64 架构。

开发者如遇到问题或需要帮助,请随时与发布团队联系。但请理解,目前是发布团队非常繁忙的时期,请大家耐心等待。

重要链接:

好的,这是根据您提供的数据整理的新闻博客总结:

奥地利火车迷的朝鲜铁路之旅:一段情缘的开端

近日,一个名为[2068.online]的网站分享了一篇题为“How everything began….”的博客文章,讲述了一位名叫Helmut的奥地利人与朝鲜铁路结缘的故事。Helmut于1980年出生于奥地利格拉茨,自幼便对火车情有独钟,旅行则是他的另一大爱好。

Helmut的个人照片

这篇博文是Helmut的个人介绍,也是他记录自己与朝鲜铁路故事的开端。他将通过这个博客,分享他对火车的热爱以及在朝鲜旅行的经历。虽然博文中没有透露更多关于具体旅行的细节,但我们可以预见,这将是一系列充满异域风情和人文关怀的铁路旅行故事。Helmut的博客名为“The forbidden railway: Vienna – Pyongyang 윈 – 모스크바 – 두만강 – 평양”,直译为“禁忌的铁路:维也纳-平壤”,或许暗示了他这段旅程的特殊性和挑战性。对于喜欢铁路旅行和对朝鲜文化感兴趣的读者来说,这个博客无疑是一个值得关注的新窗口。我们将持续关注Helmut的博客,为大家带来更多关于这段特别旅程的报道。

Anthropic Releases Claude Code SDK for Enhanced AI Integration

light logodark logo

Anthropic has recently launched the Claude Code SDK, empowering developers to seamlessly integrate Claude Code into their applications. This SDK facilitates the execution of Claude Code as a subprocess, thereby enabling the creation of AI-driven coding assistants and tools that capitalize on Claude’s advanced capabilities.

Currently, the SDK supports command-line usage, with TypeScript and Python SDKs slated for release soon. This move marks a significant step in making AI-assisted coding more accessible and versatile for developers.

Key Features and Usage

The Claude Code SDK enables non-interactive usage of Claude Code from within applications. Basic usage examples include running single prompts, utilizing pipes for stdin, and specifying output formats like JSON for structured data with metadata. Advanced features include support for multi-turn conversations, custom system prompts to guide Claude’s behavior, and MCP (Model Context Protocol) configuration for extending Claude Code with external tools and resources.

Multi-Turn Conversations and Customization

Developers can now engage in multi-turn conversations with Claude, resuming previous sessions or continuing from the most recent one. Custom system prompts allow developers to tailor Claude’s behavior, appending instructions to the default prompt to ensure specific requirements are met.

MCP Configuration for Enhanced Functionality

The Model Context Protocol (MCP) allows for extending Claude Code with external servers, providing specialized capabilities such as database access and API integrations. By using the --mcp-config flag, developers can load MCP servers and explicitly allow specific tools using the --allowedTools flag, enhancing security and control.

CLI Options and Output Formats

The SDK leverages all CLI options available in Claude Code, including flags for non-interactive mode (--print), output format (--output-format), session management (--resume, --continue), and system prompt customization (--system-prompt, --append-system-prompt). Output formats include text (default), JSON (structured data), and streaming JSON (real-time message streaming).

Practical Examples and Best Practices

The release includes practical examples for simple script integration, processing files, and session management. Best practices emphasize using JSON output for programmatic parsing, handling errors gracefully, utilizing session management for context, and respecting rate limits.

The Claude Code SDK paves the way for real-world applications like the Claude Code GitHub Actions, offering automated code review and PR creation. Related resources include comprehensive CLI documentation, GitHub Actions integration guides, and tutorials for common use cases.

## 国际刑事法院遭美国制裁:数字化依赖的代价

近日,美国对位于海牙的国际刑事法院(ICC)实施制裁,直接导致首席检察官Karim Khan无法访问其Microsoft账户中的邮件。更令人担忧的是,他的银行账户也被冻结,甚至面临着入境美国即被逮捕的风险。据美联社报道,此次制裁已使国际刑事法院的运作陷入瘫痪。

![国际刑事法院](https://www.techzine.eu/wp-content/uploads/2025/05/shutterstock_2411864493.jpg)

事件起因于国际刑事法院于去年11月对以色列总理本雅明·内塔尼亚胡发出逮捕令。这一事件凸显了在软件选择上,不完全遵循美国地缘政治立场的机构和个人,必须制定备选方案的重要性。

### 欧洲政府的风险评估

尽管存在风险,一些欧洲政府可能认为使用Microsoft服务是可接受的。例如,荷兰政府在去年10月就曾表示,虽然对Microsoft云服务的主权存在不确定性,但Azure、365等服务提供的优势可以弥补潜在问题。

然而,在特朗普政府时期,美国对欧盟及其成员国的态度变得不那么友好。尽管Microsoft承诺,如果华盛顿要求访问欧洲公民的数据,将会在法庭上据理力争,并声称其主权云服务的加密和访问管理在技术上应能阻止外部访问,但这些承诺并非绝对可靠。

### 过度依赖的风险

完全依赖Microsoft服务可能存在风险。例如,如果荷兰政府拒绝配合美国在ASML芯片制造设备上的政策变化,是否所有公务员都有未与Microsoft关联,且不会被美国冻结的电子邮件和银行账户?关键时刻,这些服务可能无法正常运行。

### 合同的价值

国家安全不应依赖于服务水平协议(SLA)的信誉。目前,国际刑事法院正在寻找可以替代原有服务的欧洲方案,这也反映了欧洲对数字自主权的更大担忧。尽管市场上存在许多功能相似的服务,但它们是否具备企业级可用性、安全性以及完全的自主性,仍然有待考量。

总而言之,此次事件再次敲响了警钟,提醒我们在数字化时代,应谨慎评估对单一技术供应商的依赖,并积极寻求多元化和自主可控的解决方案。

美国工资停滞之谜:探寻20年停滞不前的深层原因

Noahpinion发布了一篇引人深思的文章,深入探讨了美国工资在1973年至1994年间长达20年的停滞现象。文章试图剖析这一时期工资停滞的根本原因,并对几种流行的解释进行了评估。

Factory Near Cleveland

文章首先排除了全球化的因素,认为工资停滞的时间线与1994年北美自由贸易协定(NAFTA)开始的全球化时代并不吻合。事实上,在NAFTA通过后,美国工资反而开始再次增长。然而,文章也指出,将中国2001年加入世界贸易组织(WTO)的“中国冲击”考虑在内,可能会发现2000年代存在一个较短的工资停滞期。

文章随后探讨了其他可能的原因,包括生产力停滞、金融化、工会衰落和通货膨胀。文章认为,生产力停滞可能是主要原因之一,但无法完全解释工资停滞的全部。其他因素,如工会衰落和金融化,可能在一定程度上加剧了工资停滞,但它们的时间线与工资停滞的整个时期并不完全吻合。通货膨胀可能解释了工资停滞的前半部分,但无法解释后半部分。

关于贸易,文章认为,与欧洲和日本的贸易竞争在1970年代和1980年代确实给美国公司带来了压力。但从总体统计数据来看,这种影响很难确定。进口渗透率在1970年代上升,但在1980年代和1990年代初趋于平缓。贸易逆差在1970年代为零,然后在1980年代出现短暂但暂时的激增。

文章最后提出,1973年至1994年的大工资停滞可能源于多种原因的综合作用,例如1970年代的通货膨胀和进口激增,以及1980年代工会加速衰落、金融化和出口崩溃,而生产力停滞则始终发挥着腐蚀性作用。

此外,文章还讨论了女性大量进入劳动力市场是否可能导致1973-1994年的工资停滞。然而,文章认为,女性进入劳动力市场既是积极的劳动力供给冲击,也是积极的劳动力需求冲击,因此不应导致工资的总体下降。

总而言之,这篇文章深入分析了导致美国工资在1973年至1994年间停滞不前的原因,并对几种流行的解释进行了评估。虽然文章无法提供一个明确的答案,但它强调了生产力停滞、工会衰落、金融化和通货膨胀等多种因素可能共同作用,导致了这一长期存在的经济难题。

CORP.™ Band™:数字时代的迷幻企业体验

CORP.™ Band™,一个风格独特的乐队,其官方网站[2068.online]为我们呈现了一个充满数字时代迷幻色彩的企业体验。网站的整体设计模仿了老式Windows操作系统的界面,各种功能图标和窗口为用户带来一种怀旧感,同时也巧妙地融入了乐队自身的音乐和周边元素。

Events

音乐与试听: 网站突出了CORP.的音乐作品,提供了Spotify、Apple Music、YouTube Music和Bandcamp等多个平台的链接,方便乐迷们随时欣赏。特别是Bandcamp页面,可以直接购买他们的专辑《Whispers from the Water Cooler》。

Merch

周边商品: 如果你喜欢CORP.的风格,网站还提供了周边商品的购买渠道。包括“Financial Accounting Services”、“Human Resource”等有趣命名的商品,都可以在Bandcamp上找到。

演出信息: 网站醒目地展示了乐队的演出信息,并提供了Songkick和Bandsintown的链接,方便粉丝们及时获取最新的演出动态。

Mailing List

邮件列表: 想要第一时间获取CORP.的最新资讯吗?加入他们的邮件列表吧!不过,网站也调皮地提醒:“Or become fodder for the machine”。

Computer

预定合作: 如果你对CORP.感兴趣,想要邀请他们参加你的活动或演出,网站提供了预定合作的联系方式,以及电子新闻资料袋(EPK)的链接。

隐藏的彩蛋: 网站还提供了一些有趣的隐藏功能,例如激活全屏模式、切换暗黑模式、以及运行“员工监控协议”。

总的来说,CORP.™ Band™的官方网站不仅仅是一个简单的乐队宣传平台,更是一个充满创意和趣味的互动体验。它巧妙地融合了音乐、设计和幽默元素,为乐迷们打造了一个独特的数字空间。

McSweeney’s 讽刺文章:CEO 呼吁员工善待“巨型剽窃机”

近日,McSweeney’s 网站刊登了一篇题为《公司提醒:请大家友善对待巨型剽窃机》的讽刺文章,引发了广泛关注。文章以一位 CEO 的口吻,用幽默诙谐的语言,讽刺了当下科技公司对人工智能(AI)的过度追捧,以及对员工创造力和知识产权的漠视。

巨型剽窃机

文章中,这位 CEO 声称,公司政策是“支持剽窃机”,并批评员工对“巨型剽窃机”的负面评价,认为他们是“悲观主义者”和“技术落后者”。他甚至暗示,员工的批评可能会影响他们的工作稳定性。

CEO 还表示,他在“大型商业巨头会议”上了解到,其他公司也在重组以“利用剽窃”和“最小化思考浪费”。他认为,批判性思维占用了公司大量时间,因此应该将所有思考外包给机器。

文章的结尾,CEO 告诫员工要转变态度,因为他们“别无选择”。这种强硬的姿态,更凸显了文章的讽刺意味,也引发了人们对 AI 伦理和员工权益的思考。

总的来说,这篇讽刺文章以一种轻松幽默的方式,揭示了科技行业中一些不容忽视的问题。它提醒我们,在追求技术进步的同时,也要关注伦理道德和员工的价值。

“Dilbert” Creator Scott Adams Reveals Terminal Diagnosis, Draws Parallels with Joe Biden’s Health Battle

May 19, 2025 – In a somber announcement during his weekday Rumble show, “Coffee With Scott Adams,” the creator of the iconic comic strip “Dilbert,” Scott Adams, revealed that he is battling prostate cancer, the same disease former President Joe Biden has publicly acknowledged. Adams shared the grim prognosis, stating that the cancer has metastasized to his bones and that he anticipates his life expectancy to be limited to this summer.

Scott Adams

Adams, 67, whose satirical comic strip gained widespread acclaim for its sharp commentary on corporate culture since 1989, has become increasingly vocal about his political views in recent years. His Rumble show boasts a significant following, and he maintains a substantial presence on X.

Drawing a distinction between localized and metastasized prostate cancer, Adams commented on the curability of the disease, noting that once it spreads beyond the prostate, as in the case of Biden, it becomes incurable. He expressed sympathy for the former president and his family, acknowledging the challenging journey ahead.

This announcement follows closely on the heels of reports that Biden is also battling an “aggressive” form of prostate cancer. The confluence of these diagnoses has brought renewed attention to this prevalent disease and its impact on individuals from all walks of life. The Wrap will continue to follow this story as it develops.

英国医学界的“Mr.”头衔:一项历史性探讨

近日,一篇发表在BMJ上的文章引发了关于英国医学界长期存在的传统——为何(男性)外科医生通常被称为“Mr.”的讨论。作者Irvine Loudon,作为一位医学历史学家,深入探讨了这一称谓背后的历史渊源与社会变迁。

文章指出,这一传统主要存在于英国和爱尔兰,在其他国家较为罕见。其根源可以追溯到18世纪,当时拥有医学博士学位的医生(Physicians)与没有正式资格的外科医生(Surgeons)之间存在明确的等级差异。

Before the 18th century, surgeons seldom had any formal qualifications

18世纪末,随着医院的迅速发展,外科医生的地位逐渐提高。1800年伦敦皇家外科医学院成立后,外科医生可以通过考试获得MRCS头衔。

After the founding of the Royal College of Surgeons of London in 1800, surgeons could be MRCS

到了19世纪初,外科医生对自己的专业感到自豪,因此“Mr.”头衔不再是一种贬低,而成为了一种荣誉和区分。而到了今天,医学领域的界限日益模糊,外科手术往往需要多学科团队的合作。

作者最后提出疑问:在当今的医学环境中,最初区分外科医生和其他医学从业者的理由已经消失,那么外科医生是否应该放弃这个过时的称谓,统一使用“Dr.”头衔?这一问题值得医学界深思。

信任的进化:博弈论视角下的互动指南

近日,[2068.online]网站推荐了一篇名为“信任的进化”的互动指南,该指南以一种引人入胜的方式,探讨了信任在人际关系和社会互动中的重要性,并深入剖析了信任是如何产生、维持以及瓦解的。

该指南借助博弈论的框架,通过一系列互动场景,向读者展示了不同策略选择对合作和信任关系的影响。例如,文章模拟了“囚徒困境”等经典博弈模型,让读者亲身体验在不同情境下选择合作或背叛所带来的后果。

信任的进化

该指南不仅解释了信任的益处,还探讨了信任破裂的原因,以及如何修复受损的信任关系。它强调,信任并非盲目的,而是建立在相互理解、互惠互利的基础之上。通过理解信任的本质,我们可以更好地建立和维护健康的人际关系,促进社会合作。

“信任的进化”不仅仅是一篇科普文章,更是一次深刻的自我反思。它促使我们思考,在日常生活中,我们应该如何选择自己的策略,才能在追求个人利益的同时,维护集体的利益,最终实现共赢。这篇文章对于理解社会交往的复杂性,以及如何在人际关系中建立更强的信任感具有重要的价值。无论你是对博弈论感兴趣,还是希望改善自己的人际关系,都值得花时间阅读并深入思考。

微软开源推出全新命令行文本编辑器Edit

微软近日宣布推出一款全新的命令行文本编辑器Edit,并将其开源。这款编辑器旨在为Windows提供一个轻量级、易于使用的默认CLI文本编辑工具。用户可以通过在命令行中运行editedit <文件名>来直接编辑文件,无需切换上下文。

Edit image

Edit具有以下亮点功能:

  • 轻量级: 仅小于250KB,占用极小的系统资源。
  • 鼠标模式支持: 所有的菜单选项都带有快捷键,方便用户操作。

Mouse Mode Support image

  • 多文件编辑: 支持同时打开多个文件,并通过Ctrl+P快捷键或点击右下角的文件列表进行切换。

Multi File Support image

  • 查找和替换: 支持Ctrl+R快捷键进行查找和替换,并提供大小写匹配和正则表达式支持。

Replace image

  • 自动换行: 支持Alt+Z快捷键开启自动换行功能。

Word Wrap Mode image

微软表示,推出Edit的原因在于64位版本的Windows缺少一个内置的CLI文本编辑器。现有的MS-DOS Edit仅存在于32位版本中。此外,为了避免像Vim那样存在学习曲线,Edit被设计成一个非模态编辑器。

Edit目前已开源,用户可以在GitHub上构建和安装。该编辑器将在未来几个月内向Windows Insider计划参与者推出,最终将作为Windows 11的一部分发布。

GitHub Copilot Coding Agent 进入公开预览阶段

GitHub 近日宣布,Copilot 编码助手进入公开预览阶段,旨在帮助开发者摆脱积压工作和技术债务,让他们能够专注于更具创造性、复杂性和高影响力的任务。该功能允许开发者将 issue 分配给 Copilot,Copilot 会在后台利用其基于云的安全开发环境(由 GitHub Actions 驱动)自主探索代码仓库、进行更改,并通过测试和代码检查来验证其工作。

CodingAgent_ChangelogUnfurl_003-1

Copilot 完成任务后,会通知开发者进行审查。开发者可以通过在 pull request 中留下评论来要求 Copilot 进行修改,也可以在本地检出分支,在 IDE 中继续工作,并随时获得 Copilot 的帮助。

据悉,Copilot 擅长处理代码库中低到中等复杂度的任务,包括添加功能、修复 bug、扩展测试、重构和改进文档。用户甚至可以同时将多个 issue 分配给 Copilot。

Copilot 编码助手现已面向 Copilot Pro+ 和 Copilot Enterprise 订阅者开放。Copilot Enterprise 用户需要由管理员启用新的 Copilot 编码助手策略才能访问。使用该助手会消耗 GitHub Actions 分钟数和 Copilot 高级请求,从您的计划中包含的权利开始。

5月19日起,Copilot 编码助手将逐步向 GitHub Mobile (iOS 和 Android) 以及 GitHub CLI 用户推出。

为了帮助用户快速上手并获得最佳效果,GitHub 提供了 Copilot 编码助手的文档

此外,自 6 月 4 日起,Copilot 编码助手将对助手发出的每个模型请求使用一个高级请求。这只是一个预览功能,未来可能会发生变化。

GitHub 鼓励用户积极参与讨论,分享想法和提出问题。

相关更新:

Copilot 编码助手的发布,无疑将进一步提升开发效率,助力开发者更好地应对日益增长的开发需求。