首页 文章 精选 留言 我的

文章列表

共 212597 篇
淘宝推荐大模型RecGPT-V3,如何省下52.4%服务资源?

淘宝推荐大模型RecGPT-V3,如何省下52.4%服务资源?

当一个大模型从实验室走进淘宝首页,它面对的已不再是“回答得像不像人”这样单一的问题。每天持续到来的浏览、点击、收藏和购买,会把用户历史拉到数万 Token;自然语言推断出的“轻量跑鞋”还要落到真实商品;一次看似聪明的长链推理,乘上高并发请求,又会迅速变成无法承受的延迟与 GPU 账单。

从钓鱼入口到持久驻留:CrySome RAT 多阶段企业入侵链技术与防御研究

从钓鱼入口到持久驻留:CrySome RAT 多阶段企业入侵链技术与防御研究

以 2026 年 LevelBlue 安全实验室披露的物流行业定向鱼叉钓鱼搭载 CrySome RAT 入侵事件为研究样本,完整拆解攻击者依托业务场景诱饵、分阶段载荷投递、原生 Windows 工具链(LotL)、多层防御绕过、长期持久化驻留构建的闭环入侵链路。本文梳理攻击全流程:物流运费确认主题鱼叉邮件引流、仿冒门户下发批处理初始载荷、PowerShell...

NCSC 预警下 Laundry Bear 零点击钓鱼攻击机理与分层防御研究

NCSC 预警下 Laundry Bear 零点击钓鱼攻击机理与分层防御研究

英国国家网络安全中心(NCSC)2026 年 7 月联合多国情报机构发布专项预警,披露俄罗斯国家背景 APT 组织 Laundry Bear 依托 Zimbra 协作套件 CVE-2025-66376 存储型 XSS 漏洞实施 “蜂巢(Beehive)” 零点击间谍钓鱼活动。该攻击无需用户点击链接、下载附件,仅预览、打开恶意 HTML 邮件即可自动执行混淆脚...

Tycoon2FA 平台关停后钓鱼攻击演化规律与全域协同防御研究

Tycoon2FA 平台关停后钓鱼攻击演化规律与全域协同防御研究

2026 年第二季度微软邮件威胁监测报告显示,主流中间人钓鱼即服务平台 Tycoon2FA 被关停后,依托该平台的钓鱼总量环比下降 92%,QR 码钓鱼、伪验证码页面钓鱼等传统攻击规模同步大幅萎缩,但攻击者并未停止活动,而是完成攻击渠道、分发载体、攻击模式的全面转型。依托 CSO Online 2026 年 7 月 24 日专项报道披露的监测数据、攻击样本与...

手游福利诱导型 AiTM 实时凭证中继钓鱼攻击技术与防御研究

手游福利诱导型 AiTM 实时凭证中继钓鱼攻击技术与防御研究

以 2026 年 7 月 Malwarebytes 披露的《使命召唤手游》免费 CP 点券定向钓鱼活动为研究样本,系统剖析面向移动游戏玩家、依托福利诱导话术、采用实时凭证中继(AiTM)技术绕过双重认证机制的完整攻击链路。本文完整还原仿冒游戏官网页面前端伪造逻辑、账号密码实时转发后端代理流程、二次页面捕获 2FA 验证码三段式攻击闭环,提供钓鱼页面 HTML...

俄 APT 组织 Laundry Bear 零点击钓鱼攻击技术机理与防御体系研究

俄 APT 组织 Laundry Bear 零点击钓鱼攻击技术机理与防御体系研究

传统网络钓鱼依赖用户点击链接、打开附件等交互行为,安全培训、邮件网关过滤可形成基础拦截屏障,而俄罗斯国家级 APT 组织 Laundry Bear(厂商命名 Void Blizzard)所使用的零点击钓鱼攻击彻底打破该防御逻辑。依托 Zimbra 协作套件 CVE-2025-66376 存储型 XSS 漏洞,攻击者构造内嵌混淆 SVG、CSS 载荷的恶意邮件...

生成式 AI 平台仿冒品牌钓鱼攻击轻量化检测与闭环防御研究

生成式 AI 平台仿冒品牌钓鱼攻击轻量化检测与闭环防御研究

2026 年第二季度 Check Point 品牌钓鱼监测报告显示,ChatGPT 首次跻身全球十大高频被仿冒品牌,以虚假订阅扣费通知邮件、高仿支付窃取页面为核心攻击载体,标志生成式 AI 工具已成为品牌仿冒钓鱼的核心目标。依托 Infosecurity Magazine 2026 年 7 月 24 日专项报道披露的真实攻击样本、行业统计数据与厂商防御建议,...

全新服务器大模型部署进阶:RTX 4090显卡驱动安装与模型运行容错适配指南.176

全新服务器大模型部署进阶:RTX 4090显卡驱动安装与模型运行容错适配指南.176

前面我们已经完整讲过全新服务器从零搭建、部署运行大模型的全套流程,今天咱们就在这个基础上,继续往下做关键一步:给服务器配置独立显卡,打通 GPU 硬件加速能力。本次实操同样基于 openEuler 22.03 (LTS-SP4) 服务器系统,整体复盘带大家走完RTX 4090 独显适配全流程:从系统内核与发行版信息查看、硬件显卡识别,到禁用系统自带开源驱动、...

BlueNoroff 钓鱼套件针对 Web3 行业的 AI 增强型 Zoom/Teams 攻击链与防御体系研究

BlueNoroff 钓鱼套件针对 Web3 行业的 AI 增强型 Zoom/Teams 攻击链与防御体系研究

针对朝鲜关联威胁组织 BlueNoroff 自 2025 年初持续运营的视频会议平台仿冒钓鱼套件展开全链路技术拆解,系统梳理该套件以 Calendly 邀约、Telegram 账号劫持为入口,融合域名拼写劫持、WebRTC 摄像头静默采集、浏览器加密钱包指纹识别、AI 生成虚拟参会人像、ClickFix 无文件载荷投放的完整攻击闭环。本文分别还原 Windo...

2026 年多渠道网络钓鱼攻击特征与分层防御技术研究

2026 年多渠道网络钓鱼攻击特征与分层防御技术研究

针对 2026 年生成式 AI 赋能、载体多元化的新型网络钓鱼诈骗泛滥问题,结合《South Bend Tribune》2026 年 7 月消费者防护报道披露的公众受骗场景、诈骗实施路径,梳理当前邮件、短信、社交平台、二维码多渠道钓鱼攻击演化特征,剖析传统域名过滤、关键词筛查防御体系失效的底层诱因。本文从技术检测、终端防护、用户安全意识三层构建闭环防御架构,...

多层次协同视角下普通用户网络钓鱼风险识别与闭环防护技术研究

多层次协同视角下普通用户网络钓鱼风险识别与闭环防护技术研究

网络钓鱼依托社会工程学与伪装技术持续迭代,已成为侵害个人财产与隐私安全的主流网络威胁。美国南本德论坛报 2026 年 7 月 24 日发布的科普报道系统梳理面向普通民众的钓鱼诈骗典型场景、识别误区与基础防护手段,但报道仅停留在用户行为指引层面,缺乏自动化检测技术、标准化防御框架与工程落地方案支撑。本文以该媒体报道披露的大众钓鱼受害场景为现实样本,梳理短信钓鱼...

传统数据库迁移国产化过程中的隐性 SQL 逻辑陷阱——以 WHERE 子句函数顺序依赖为例

传统数据库迁移国产化过程中的隐性 SQL 逻辑陷阱——以 WHERE 子句函数顺序依赖为例

随着信创产业的深入推进,将核心业务系统从 Oracle 等传统数据库迁移至国产数据库(如 KES)已成为众多企业的必选题。然而,迁移工作绝非简单的“语法翻译”。在实际生产中,我们常常遇到这样一种情况:SQL 语句在源库运行多年安然无恙,迁移至 KES 后却出现“灵异”现象——时而报错,时而查不出数据,甚至在测试环境完美通过,上线后即刻崩塌。

社区团购服务平台云原生高可用架构与多级合规分账体系建设实践

社区团购服务平台云原生高可用架构与多级合规分账体系建设实践

社区团购依托团长社群实现生鲜食材、日用百货预售配送,作为典型撮合型平台经济模式,串联消费者、平台运营方、供应商、网格仓、自提点团长、配送服务商等多方主体。随着行业监管持续细化、订单规模不断增长,平台发展面临两大核心挑战:开团预售期集中下单带来潮汐流量冲击,系统卡顿、订单提交失败、回调丢失直接影响履约;同时一笔团购订单需要多方收益拆分,大量平台缺少支付牌照,传...

资源下载

更多资源
腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册