首页 文章 精选 留言 我的

精选列表

搜索[账号管理],共10010篇文章
优秀的个人博客,低调大师

某开源账号引发众怒

近日Github一标记为Alibaba的账户(https://github.com/HumanAIGC)被发现大量空头开源仓库:这些仓库大多有几百上千的Star,而无实质内容。 这些项目包括: https://github.com/HumanAIGC/EMO (4.4k star) https://github.com/HumanAIGC/AnimateAnyone (13.3k star) https://github.com/HumanAIGC/VividTalk (644 star) https://github.com/HumanAIGC/OutfitAnyone (4.6k star) https://github.com/HumanAIGC/MaTe3D (67 star) 它们普遍无实质性内容,仅发布有限文件:README.md、LICENCE、doc/下的一些图片、视频等。相关图片见附录1。 另一个特征是,它们多和AIGC论文相关,相关论文信息见附录2。 目前已经有大量网友提起issue,声讨这种在开源社区打广告而不公开实质性内容的行为,主要内容包括: 把开源社区当广告区是否合理? 空壳项目能拿这么多star,是否正常? 真EMO,假论文,骗绩效。 我不在乎是否开源,起码把api放出来让我玩啊。(I don't mind it is open source or not, pls make the product or API so I could pay for it) 代码呢? 建议阿里把这群骗子裁掉,有损公司名誉,丢中国人的脸 此外,在pull request方面,存在着一些不知所云的内容,例如EMO项目: 评论 附录1: @misc{tian2024emo, title={EMO: Emote Portrait Alive - Generating Expressive Portrait Videos with Audio2Video Diffusion Model under Weak Conditions}, author={Linrui Tian and Qi Wang and Bang Zhang and Liefeng Bo}, year={2024}, eprint={2402.17485}, archivePrefix={arXiv}, primaryClass={cs.CV} } @article{zhou2023mate3d, title = {MaTe3D: Mask-guided Text-based 3D-aware Portrait Editing}, author = {Kangneng Zhou, Daiheng Gao, Xuan Wang, Jie Zhang, Peng Zhang, Xusen Sun, Longhao Zhang, Shiqi Yang, Bang Zhang, Liefeng Bo, Yaxing Wang}, journal = {arXiv preprint arXiv:2312.06947}, website = {https://humanaigc.github.io/MaTe3D/}, year = {2023}} @article{hu2023animateanyone, title={Animate Anyone: Consistent and Controllable Image-to-Video Synthesis for Character Animation}, author={Li Hu and Xin Gao and Peng Zhang and Ke Sun and Bang Zhang and Liefeng Bo}, journal={arXiv preprint arXiv:2311.17117}, website={https://humanaigc.github.io/animate-anyone/}, year={2023} } @article{sun2023vividtalk, title = {VividTalk: One-Shot Audio-Driven Talking Head Generation Based 3D Hybrid Prior}, author = {Xusen Sun, Longhao Zhang, Hao Zhu, Peng Zhang, Bang Zhang, Xinya Ji, Kangneng Zhou, Daiheng Gao, Liefeng Bo, Xun Cao}, journal = {arXiv preprint arXiv:2312.01841}, website = {https://humanaigc.github.io/vivid-talk/}, year = {2023}, 附录2:部分项目截图

优秀的个人博客,低调大师

如何使用沙箱测试单笔转账到支付宝账号(php版)

说明:本帖是利用支付宝沙箱测试电脑网站支付接口测试环境:Apache2.4.23 +php 5.6.25沙箱环境测试正式环境请修改网关为下方值 正式环境网关:[url]https://openapi.alipay.com/gateway.do[/url] 注意事项: 1.目前 仅支持账户余额 渠道付款。 2.转账额度 1)单日转出累计额度为100万元。 2)转账给个人支付宝账户,单笔最高5万元;转账给企业支付宝账户,单笔最高10万元。 特殊逻辑注意点: 1)如果商户重复请求转账,支付宝会幂等返回成功结果,商户必须对重复转账的业务做好幂等处理;如果不判断, 存在潜在的风险,商户自行承担因此而产生的所有损失。 2)如果调用alipay.fund.trans.toaccount.trans

优秀的个人博客,低调大师

黑客可隔空从从手机中窃取账号密码!

与电脑不同的是,手机中存着用户的各种类型信息,包括邮箱、个人敏感信息、银行信息等等。基于此,黑客们已经悄无声息的将他们的攻击方向转移到了移动平台上。 安全研究员们每周都会新发现一些iOS平台的exp或者安卓平台的exp,但是最近有安全团队发现一个exp可同时利用iOS和安卓两个平台。 由以色列特拉维夫大学、以色列理工学院、澳大利亚阿德雷德大学组成的安全研究团队发现了一种攻击方法,能窃取手机上保护比特币钱包、Apple Pay账户以及其他敏感服务的密钥,安卓系统和iOS系统的手机均受影响。 该团队之前研究出了很多入侵电脑和窃取数据的方法。上周,该团队刚刚研究出了从气隙电脑中窃取敏感数据(气隙电脑是指位于一个封闭空间,不连接网络的电脑)。去年,他们还演示了通过一个无线电接收器和一块披萨饼从电脑中窃取解密密钥;还演示只触摸电脑底架就能窃取密钥。 侧信道攻击 最近发现的这个exp是一个不具有攻击性的侧信道攻击:通过分析内存利用模式或者分析解密过程中设备发出的电磁输出来窃取系统的加密密钥。这种攻击针对的是椭圆曲线数字签名算法(ECDSA)——一个标准的数字签名算法,广泛应用于比特币钱包和Apple Pay等应用中,速度明显快于其他加密系统。 怎样窃取加密密钥? 被测试的是一部iPhone 4,当手机正在进行加密操作时,研究员在手机周围放置了一个2美元的磁探针。经测试发现,周围散发着足够多的电磁,完全能够窃取验证终端用户敏感数据和金融信息的密钥。 还可以发现另外一种攻击方法,用一个USB适配器连接到手机的USB电缆,然后用USB声卡捕捉信号。 “用这些方法,我们可以从iOS设备上的OpenSSL和CoreBitcoin窃取签名密钥,另外还发现了部分从安卓设备OpenSSL和iOS设备 CommonCrypto上泄露的密钥。” 安全研究员们还在Sony-Ericsson Xperia X10 手机(安卓版)上试验了他们的exp,结果是攻击可行的。 入侵行为需要攻击者物理控制,或者至少接近一个磁探针或者电缆。一个易受攻击的移动设备只要能执行足够多的任务,就能找出上千个ECDSA签名。 共享窃取密钥的技术报告[PDF] 受影响的设备 iOS系统7.1.2至8.3版本易受侧信道攻击,而iOS系统9.x版本中有对抗侧信道攻击的方法,所以不受影响。 但是对于iPhone和iPad用户来说就不那么幸运了,只要他们安装了易受攻击的APP,比如CoreBitcoin, 就无法避免被攻击。 OpenSSL1.0.x和1.1.x版本也易受攻击。 本文转自d1net(转载)

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

用户登录
用户注册