蔚来 ET9 行政旗舰轿车开启用户试驾:3 月 29 日交付,78.8 万元起

IT之家 3 月 20 日消息,蔚来汽车今日宣布,蔚来 ET9 行政旗舰轿车开启用户试驾,并将于 3 月 29 日开启全国用户交付,12 项上市尊享权益中的「加电无忧」及「智行无忧」权益进行限时升级。

这款新车于去年 12 月上市,起售价为 78.8 万元(IT之家注:电池租用方案 BaaS 售价为 66 万元)。该车长宽高分别为 5325/2017 /1621mm,轴距达到 3250mm,提供 8 种颜色,包括专属“子夜镜瓷蓝”,以及云白、深空黑、月辉银、南极星蓝、曙光金、M42 星云红、星辰绿。

该车还配有智能高清投影大灯,可为行人投射斑马线。座舱后排区域还设立了一张 360° 无级调节行政桌案,支持任意角度的随行调节。“行政桥”内还集成了电动开合冰箱,支持一键电动开启。在车辆的前排主副驾后方,各提供了一块 14.5 英寸 OLED 互联行政屏,屏幕倾角支持随动调节

动力方面,该车前电机最大功率 180kW,后电机最大功率 340kW,峰值扭矩 700N・m,百公里加速 4.3s,全域 900V 高压架构。蔚来 ET9 还内置了 5C 高压快充电池包,整包容量达到 100kWh,CLTC 续航里程 650km。

Read More

[木马] Wordpress JS 注入&自查

7gugu:

背景

最近发现自己的博客偶现第一次访问的时候,总是会被跳转到一个外部的广告站点:

https://xulojeppi.com/?cat=2&groupds=112&clientId=346&productId=1719&tracking=cvdnti5rjpuc73ento00&publisher_id=7511

遂感觉疑惑,但当时刚好发了一个 itch 的文章,以为是 itch 提供的 widget 被劫持,移除 widget 后就没有继续检查了。

定位

最近两天发现,始终有用户反馈会跳转到外部站点,所以花了点时间自查了一下站点的代码,最后被我发现,在页脚的地方会注入一个拉取远程配置后,执行 eval 的代码。

https://i.v2ex.co/G217mJJ1.png

解决

但翻查了半天代码我都没有找到这个 JS 是从哪里注入的,就想着要不把插件一个一个禁用掉,看看能不能定位到问题。

实践出真知,一个一个的禁用插件后,居然被我找到了这个插件,关闭后就不会再注入代码了。

https://i.v2ex.co/g2VGs66v.png

外观看起来完全没问题,但是点击作者&官网实际是打不开的。

检查

虽然解决了问题,但我还是想知道这个插件的原理是啥,所以在后台翻查了一下这个插件的源代码。意料之外的是,实现的相当简单,只是对控制站点的 URL 做了 hex 混淆,并且检查用户是否已登录,登录了就不注入代码了,其余都是直接注入 JS 代码,请求链接,有数据就 eval 执行一下。

https://i.v2ex.co/N8AcpgGQ.png

后续

  1. 禁用 JS 的 Eval 执行权限
  2. 定期删除未知的插件

Read More

港澳台居民今日起可线上办理来往内地(大陆)电子临时通行证

IT之家 3 月 20 日消息,中国出入境管理局决定,从 2025 年 3 月 20 日起,为有需求的港澳台居民签发来往内地(大陆)临时通行证,并提供来往内地(大陆)通行证与居住证“双证关联”核验服务。

据介绍,两项便利措施的具体内容为:

一是港澳台居民因遗失损毁或忘记携带通行证,需紧急乘坐飞机、火车在内地(大陆)城市间出行的,可通过手机登录中国出入境管理局政务服务平台(移民局 12367)即时申办有效期为 7 天的电子临时通行证

二是港澳台居民因办理个人事务有通行证与居住证关联需求的,可在该局政务服务平台提交关联查询申请,或向全国任一县级以上公安机关出入境管理机构申请开具纸质关联查询结果,用以向有关部门和企业证明本人通行证与居住证的关联关系。为港澳台居民提供办证办事服务的各行业主管部门及企业可申请对接该局出入境证件身份认证平台,根据港澳台居民需求,通过系统对接自动核验双证的关联情况。

IT之家附官方政策问答:

图片

Read More

保护特斯拉与马斯克 特朗普誓言送暴力抗议者“下地狱”

随着针对特斯拉首席执行官埃隆·马斯克(Elon Musk)的和平与暴力抗议活动毫无消退迹象,白宫开始介入。美国司法部长帕姆·邦迪(Pam Bondi)上周警告称:“无论是触碰特斯拉车辆、进入经销店,还是采取任何行动,最好当心点——我们一定会追查到底。”美国总统唐纳德·特朗普(Donald Trump)则誓言要让暴力抗议者“下地狱”。

作为2024年总统选举的最大金主、领导白宫政府效率部(DOGE)且法律角色模糊的全球首富,马斯克因其多重身份成为抗议者的众矢之的。政府效率部每一步都引发争议,据报道,该部门已面临约24起诉讼,指控其试图阻挠其对政府的影响力。

进步活动组织“Indivisible”(不可分割)联合创始人埃兹拉·莱文(Ezra Levin)近期表示:“他是个特别可憎的恶棍。”该组织曾协助协调部分反特斯拉抗议。

特斯拉首当其冲成为愤怒的焦点。全球数百名抗议者(主要在美国和加拿大)举行活动反对马斯克。其第一季度销售预期受挫,股价在2025年下跌约39%,某大型车展为避免抗议将特斯拉从参展名单中移除。

摩根大通分析师瑞安·布林克曼(Ryan Brinkman)在研报中称:“我们很难在汽车行业历史上找到类似案例——一个品牌在如此短时间内损失如此多价值。”

尽管组织方强调非暴力原则,针对特斯拉财产的破坏行为仍持续升级。全美多地特斯拉车辆、经销店和超级充电桩遭损毁,甚至有网站扬言曝光特斯拉车主的个人信息。

俄勒冈州波特兰警方称,某特斯拉经销店遭至少七枪射击,三辆车受损。一名男子被控在两次独立事件中试图破坏塞勒姆门店,手段包括燃烧瓶和AR-15式步枪。

拉斯维加斯某特斯拉维修中心遭燃烧瓶和枪支纵火,数辆车损毁。当局称现场留有“抵抗”涂鸦。马斯克谴责此事“疯狂且邪恶”。

FBI反恐特工斯宾塞·埃文斯(Spencer Evans)在记者会上表示:“这是恐怖主义吗?还是其他性质?它显然具备某些特征——墙上的标语、潜在政治意图、暴力行为。这些因素都在我们调查范围内。”

特朗普与邦迪等官员将“针对特斯拉的暴力袭击”定性为国内恐怖主义。共和党众议员玛乔丽·泰勒·格林(Marjorie Taylor Greene)呼吁司法部调查袭击事件。她上月购入数千美元特斯拉股票。

邦迪周二声明称,司法部已起诉多名袭击参与者,提出最低五年刑期指控,并将追查“协调与资助这些罪行的幕后黑手”。

马斯克(未提供证据)声称“调查”显示抗议活动由ActBlue及乔治·索罗斯(George Soros)、LinkedIn联合创始人瑞德·霍夫曼(Reid Hoffman)等民主党金主资助。霍夫曼否认指控,泰勒-格林则质疑抗议与“亲民主党”非政府组织有关。

特朗普周二接受采访时称:“我认为你们会发现,这些抗议者受高度政治化的左翼人士资助。”

Read More

芬兰连续第八年被评为幸福感最强国家 美国降至第24位

芬兰连续第八年被评为全球最幸福国家。丹麦、冰岛、挪威和瑞典也跻身前十。盖洛普咨询公司董事总经理伊拉娜·罗恩·莱维表示,北欧国家霸榜并不令人意外,能为居民提供保障的国家表现都很稳定。

她说:“芬兰是一个异类,我认为全世界都真的想了解芬兰的独特之处。”她指出,芬兰人比其他国家的人更幸福的原因在于“对他人的信任”、对未来的乐观、对机构的信任以及朋友和家人的支持。罗恩·莱维说:“我认为芬兰的另一个重要特点是,与美国这样的国家相比,芬兰国内的不平等程度较低。在芬兰,人们对自己的生活感觉良好这一点上更有共识。”

《世界幸福报告》根据2022-2024年的平均自我评估生活评价和盖洛普世界民意调查中的坎特里尔阶梯(Cantril Ladder)问题对各国进行排名。该问题要求受访者想象一个阶梯,阶梯顶端为10,代表他们可能拥有的最佳生活,阶梯底端为0,代表最差生活。然后,受访者被要求用0-10为自己的当前生活状况评分。

发布该报告的牛津大学幸福研究中心表示,除了坎特里尔阶梯问题外,该报告还考虑了以下六个变量:人均国内生产总值、社会支持、健康预期寿命、自由、慷慨、杜绝贪污。罗恩·莱维认为,其他国家还可以向芬兰学习另一点:善举的重要性。她说:“善举也能提升给予者的幸福感,而不仅仅是接受者的幸福感。”

美国未能进入前十名,实际上从去年的第23位下降到第24位。罗恩·莱维将这一下降部分归因于30岁以下的年轻人,他们对自己的生活的评价比以前更差。她说:“他们感到朋友和家人的支持减少了,做出生活选择的自由减少了,对生活水平的乐观情绪也减少了。”报告发现,美国人独自用餐的时间越来越多。2023年,大约四分之一的美国人报告说前一天的所有餐食都是独自吃的,自2003年以来增加了53%。报告称:“每个年龄段的人独自用餐的情况都变得更加普遍,尤其是年轻人。”

罗恩·莱维指出,虽然乍一看,一起吃饭似乎有点小众,但报告发现,经常一起吃饭的人要幸福得多。她说:“幸福更多地与信任、社会关系、人际关系和所有这些不同的方面有关,而不仅仅是国内生产总值或更高的工资。真正区分最幸福国家的是信任牢固的关系、对未来的乐观、慷慨的行为以及从根本上相信他人的善意。”

世界上最幸福的10个国家列表如下:芬兰、丹麦、冰岛、瑞典、荷兰、哥斯达黎加、挪威、以色列、卢森堡、墨西哥、


哥斯达黎加和墨西哥首次跻身前十,罗恩·莱维说,这表明你不需要成为世界上最富有的国家之一就能让人们感到幸福。她说:“当基本的经济需求得到满足时,高度的生活评价是可能的。对所有国家来说,一个信息是,财富不足以让你人们对自己的生活感到满意,也不足以让他们对生活做出高度评价。”

丹麦是2025年全球第二幸福的国家。十多年来,丹麦一直在《世界幸福报告》中名列前十。与芬兰和榜单上的其他北欧国家一样,丹麦人之所以感到幸福,是因为该国提供了社会安全网和社会关系。此外,年轻人对这些地方的生活感觉良好。罗恩·莱维说:“他们在在善举方面得分很高,并且相信他人的基本善意。”

尽管丹麦人缴纳的税款是世界上最高的——高达他们收入的一半——但丹麦的大多数医疗保健是免费的,儿童保育有补贴,大学生不用交学费,还能获得助学金以帮助支付学习期间的费用,老年人可以领取养老金,并获得护理帮助,这些抵消了高税收。

根据经合组织美好生活指数,这个北欧国家在就业、教育、健康、环境质量、社会关系、公民参与和生活满意度方面表现优于平均水平。丹麦是经合组织和北约的创始成员国。

Read More

吐槽贴:中级程序员现状

JustZzer:

个人背景

  1. 本人 4 年 python 爬虫经验,熟知各种电商网站的策略性反爬虫手段,虽然不是特别牛的那种,也算是可以独立解决市面上 75%的 WEB 反爬虫手段了,个人菜的点在移动端,移动端反爬虫手段对抗成功率 Android 反爬虫 50%,IOS 反爬虫 0%.
  2. 在某公司待了 3 年,运维的技术点覆盖的也比较全面,没有深造过,基本的企业级运维任务是可以担任的,离职是因为 3 年涨薪 1000 块
  3. 在武汉买房了,所以工作地点在武汉.
  4. 自己在 24 年开了一家跨境网店,有一份不稳定收入(这也是为什么不想找单双休的原因)。

求职历程

结论

  1. 出来后找了两份工作,第一份工作 13k ,领导只给了 3 个月(试用)完成国内所有的电商平台爬虫开发,现在这份工作是刚入职的 RPA ,早 9 晚 6 中休 1 双休不加班(两周了,没加过班),试用 8k 转正 9k (同时期有一份 12k 的 offer ,早 9 晚 7 中休 1 单双休,拒绝了)

途中

  1. 武汉的需求环境相当恶劣(可能是我太菜了),低级程序员 3k ,高级爬虫程序员要求 Android 逆向、IOS 逆向、WEB 逆向、UI 自动、运维部署样样精通,这种 15k 起我也不能理解(太低了),中级爬虫程序员薪资基本上在 7~12k ,7k 的觉得自己这些年的努力白费工,12k 的单双休加班到人要死,又觉得对不起自己的身体。

问题点

  1. 现在这家跨境电商(做的是商品跟卖,想要快速上架商品)公司老板想要完全体“全自动”,爬虫采集 -> RPA 润色商品属性 -> RPA 自动上架各个平台。可是公司之前明明就没有爬虫基础(技术人员只有 3 位 php 全栈),连个关于 Python 的 git 仓库都没有。
  2. 上一份工作也是这样,什么都没有,招我一个人要完成狗多多、狗猫、狗宝、狗东、狗音等(半年期任务)。只是这回变成海外网站了。

此贴目的

  1. 探讨当前爬虫岗位现状(也不一定,大家自由发言,我想了解的是公司对于岗位需求怎么都变成这样了?)
  2. 为什么老板有需求的时候,会认为这些事情招一个人就能完事,就因为这个人曾经做过,直接把在自己的曾经做过的代码搬过来直接跑?且不说能不能搬,就算代码能搬,贵公司也没那个运行环境吧,招人完全都不调研自身的资源如何能达到自己想要的需求.连最起码得资源预算都不做,招人然后又开人(经历过,可以看故事点一)
  3. PS:我发现好多公司都是 14~17 年建立的,我知道“富在术数,不在劳身;利在势居,不在力耕”,现在的老板们也是当年的打工仔,他们借东风成功,可对于缺乏原始积累的“我们”总要打工的吧,对于未来的路,各位都是怎么选择的呢?

故事点一

  1. 从 3 年公司离职后( 13k 的公司),耗时 2 个月爬虫代码、框架主体等全体 0-1 搭建好(中途完成公司内部其他任务),爬虫已完成了测试运行(先弄的狗东和狗多多),就需要开始处理验证码、账号手机号等必备资源,领导说账号手机号要我们自己搞( what the fuck ?!),我跟他 battle 胜利了给我搞了 10 个手机号,刚开始让他慢点跑,10 个手机号完全顶不了多久,他说“不行”,1 个月我要全站数据(指定了分类),我 tmd 惊呆了...还是菜,说多的都是泪,后续结果就是 1 个月后给我开了,说我完不成任务。

Read More

英伟达发布 Llama Nemotron 系列开放推理 AI 模型及 Cosmos Nemotron 新成员

IT之家 3 月 20 日消息,英伟达最新发布 Llama Nemotron 系列开放推理 AI 模型,支持“智能体 AI”系统,可独立推理、规划并执行多步骤任务,适用于机器人、自动化和决策优化等场景,显著降低推理成本,助力企业实现 AI 自主化升级。

Llama Nemotron 系列开放推理 AI 模型共有 Nano、Super 和 Ultra 三种规模,IT之家援引博文简单介绍如下:

  • Nano:专为 PC 和边缘设备设计,提供高精度推理。

  • Super:单 GPU 部署,兼顾顶级准确率与处理速度。

  • Ultra:多 GPU 服务器优化,确保复杂任务的最高精度。

三种不同规模适用于不同部署环境,可按需激活深度推理模式,简化任务时节省算力,降低推理成本。Llama Nemotron 系列开放推理 AI 模型还通过 NVIDIA NIM 微服务,支持从数据中心到边缘计算的全场景应用。

英伟达还介绍了 Cosmos Nemotron 新成员,这是专注视觉语言模型(VLM),可解析图像、视频及传感器数据,扩展 NVIDIA 此前的 Cosmos World Foundation Model(WFM)平台能力,主要应用于自动驾驶、工业机器人等需多模态推理的领域,实现“文本 + 视觉”协同决策。

Read More

做了一款诗词小游戏

awesomes:

好久没发帖了,因为比较喜欢诗词,所以前段时间开了直播,觉得挺有意思的,最近也做了一款诗词的游戏,是一款微信小程序,诗词填写,可以多人一起玩。

119682ece964bf67e343866d453142ab.jpeg

不过目前还在备案中,只能扫码访问,感兴趣的同学可以看看,有什么建议也欢迎提出来。

b8987938a5d903c371f575e31e3ac8c2.jpeg

Read More