首页 文章 精选 留言 我的

精选列表

搜索[联网搜索API],共10000篇文章
优秀的个人博客,低调大师

每一次出行,都值得被听见 一一 从“功能保障型基建运维商”向“AI时代的城市物理世界API底座”艰难转型(三)

过去二十年,上海地铁干成了一件大事:铺成了全球最长的城市轨道交通网,是优秀的“基建狂魔”,也是靠谱的“运输队长”:安全、准点,已经被练成了肌肉记忆。以“基建狂魔”的姿态编织出全球最长的轨交网络,成为城市血脉的守护者。但一个尴尬的现实是:只是个“过路财神”。这并非业主管理者之错,而是大时代KPI指挥棒效益。

优秀的个人博客,低调大师

当AI开始幻觉、而有人在那里等着:2026企业级AI幻觉依赖、Slopsquatting抢注、代码供应链投毒与幽灵API治理实战

2026年9月,当AI编程助手从"补全代码"全面迈入"生成架构"的生产核心——你的Copilot为每个新项目推荐依赖清单、你的Cursor Agent自主编写完整服务并执行npm install、你的内部开发Agent每天生成数万行进入代码库的代码、95%的企业开发者承认AI参与了他们的日常提交——一种比CVE更"上游"、比依赖混淆更"被动"、比传统供应链投毒更"零接触"的系统性风险正在瓦解"包名是开发者写出来的"这一根本假设:AI会幻觉出不存在的软件包,而攻击者正在批量抢注这些幻觉。这就是Slopsquatting——Ben-Gurion大学研究团队在2025年的测量给出了它的第一组数字:主流大模型生成代码时推荐的包名中约20%是虚构的,而这些虚构包名中约五分之一已被攻击者注册为真实的恶意包;研究者从模型中提取了数千个高频幻觉包名,证明抢注不是机会主义,而是可以工业化预演的攻击——因为幻觉是可预测的:模型的训练分布决定了它会反复"发明"同一批看似合理的名字(python-openssl-utils、flask-security-extended、django-rest-auth-jwt),攻击者只需要跑一遍模型,就能拿到一份未来将被数百万开发者自动导入的包名清单。2025年,安全团队在npm上发现了首批明确以slopsquatting为目标的恶意包集群;2026年,PyPI、npm、Maven三个生态的月度恶意包下架量全部创下历史新高,而溯源报告中一个新的类别标签出现了:hallucination-targeted。

优秀的个人博客,低调大师

Agent量化投研新范式:如何构建一个会自主分析的股票研究智能体 IG50免费开源股票数据API接口

在量化投资领域,投研团队的日常工作往往被重复性任务占据。一位资深量化分析师的一天通常是这样开始的:打开多个数据源终端,手动导出前一交易日的行情数据,运行既定的因子计算脚本,然后花两三个小时检查输出结果是否异常。如果遇到市场大幅波动,还需要临时调取行业板块数据、宏观指标、个股公告等信息进行交叉验证。

资源下载

更多资源
腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册