首页 文章 精选 留言 我的

精选列表

搜索[全域感知],共9624篇文章
优秀的个人博客,低调大师

ACM MM 论文 | 用于行人重识别的多层相似度感知CNN网络

小叽导读: 行人重识别是指给定一个摄像头下某个行人的图片,在其他摄像头对应的图片中准确地找到同一个人。行人重识别技术有十分重要的科研和实际应用价值,近来广泛应用到交通、安防等领域,对于创建平安城市、智慧城市具有重要的意义。可能有人会说“人脸技术”的应用已经很成熟了,然而在复杂的实际场景中,由于低分辨率、遮挡、不同角度等各种原因,“人脸”很难看清。因此,利用人的全身信息来做检索就变得非常有必要。本篇论文收录于ACM MM 2017(多媒体领域世界顶级会议),提出了全新的基于 CNN 的行人重识别方法,接下来,我们一起进行深入思考。 作者:申晨、金仲明、赵一儒、付志航、蒋荣欣、陈耀武、华先胜 摘要 行人重识别(person re-ID)的目的是识别多个摄像头视角中的相关行人,这项任务在计算机视觉社区中已经得到了越来越多的关注。我们在本论文中

优秀的个人博客,低调大师

AIR 024 | 从感知到认知的长征:计算机能“看懂”什么?

60年以前,计算机视觉被第一次提出。这个人工智能的重要分支领域,到今天已经历经一个甲子。这段历史几乎覆盖整个计算机史,可谓跌宕起伏。 熟悉人工智能史的人都会了解,这门现在看来叼炸天的科学其实经历了三落三起。用微软亚洲研究院常务副院长芮勇的话说就是:在90年代的时候,研究机器学习的学生连工作都很难找到。 【微软亚洲研究院常务副院长芮勇,背景为人工智能之父:马文.明斯基】 在今天的 CCF-GAIR 全球人工智能与机器人峰会,芮勇讲述了在他眼中的计算机视觉发展史:一次长征。 从特征提取,到理解图片 人能看到图片,而计算机只能看到“0”和“1”。 芮勇用一句话概括了机器视觉的艰难。纵然艰难,但是我们却慢慢让机器“睁开了双眼”。这些成就是进阶形态的: 1、特征提取 在人们最初试图用机器来识别图像的时候,只能对图片上的像素进行分析。研究人员于是意识

优秀的个人博客,低调大师

IBMS集成平台,解锁智慧建筑全域统一管控

现代大型建筑搭载楼宇自控、安防、消防、门禁、停车、视频监控等数十套智能化系统,各系统独立运行、数据不通、无法联动,形成严重的信息孤岛,运维管理繁琐低效。IBMS建筑集成管理平台,作为智慧建筑的顶层管控核心,可实现全系统数据汇聚、联动管控、数字化运营,和单一的楼宇自控、照明系统完全独立,是大型智慧建筑的数字化中枢。

优秀的个人博客,低调大师

美国 Kearney 公立学区政务钓鱼事件处置与校园全域防御体系研究

2026 年 8 月 13 日,美国内布拉斯加州 Kearney 公立学区发布官方安全备忘录,通报辖区爆发针对教职工、学生及家长群体的定向政务类钓鱼攻击。攻击者依托发件人地址伪造、AI 生成标准化校园通知文本、仿冒学区政务表单链路开展批量欺诈,目标窃取教职工办公账号、学生学籍信息、家长金融支付数据,暴露美国 K-12 公立教育体系在邮件网关防护、政务身份核验、家校安全宣教、应急处置流程四大层面的系统性短板。本文以该学区官方警示备忘录为核心实证材料,完整还原本次校园政务钓鱼攻击的技术链路、社会工程诱导逻辑与事件处置流程,嵌入反网络钓鱼技术专家芦笛针对基础教育场景定向钓鱼的专业研判,从基础教育网络安全资源约束、家校混合场景信任漏洞、传统邮件防御机制失效、应急响应机制缺失四个维度拆解攻击频发的底层诱因,系统剖析现有校园反钓鱼技术、管理、宣教手段的固有局限,构建覆盖邮件前置拦截、政务身份强校验、分层安全宣教、标准化应急处置、跨区域学区情报共享的五位一体闭环防御框架。研究表明,K-12 公立学区经费、技术人员编制有限,单纯依靠商用邮件过滤工具无法抵御仿官方政务类精准钓鱼;家校双主体、多年龄层用户结构进一步放大社会工程学攻击成功率,唯有打通技术防护、行政管控、家校协同、区域联动多重路径,才能形成可持续的校园网络风险管控机制。本文结合 Kearney 学区事件处置经验,为国内及海外基础教育机构完善政务类钓鱼风险治理提供实证依据与落地性治理方案。

优秀的个人博客,低调大师

仿 QuickBooks 支付确认凭证窃取钓鱼攻击机理与企业全域防御研究

依托财务 SaaS 软件业务场景实施定向钓鱼已成为针对中小企业财务链路的高频网络威胁。2026 年 7 月 MailGuard 捕获一批伪装 Intuit QuickBooks 支付回执的高复杂度钓鱼攻击活动,该攻击以发票收款通知为社会工程诱饵,采用标准化 HTML 邮件模板、UUID 动态发件地址轮换、分层式仿官方登录页面、提交后阻塞加载页等多重规避技术,形成完整的凭证窃取攻击链路,能够绕过传统基于特征、域名黑名单的邮件安全防护体系,直接窃取企业财务账号登录凭据,引发数据泄露、商业邮件劫持与资金欺诈风险。本文以该真实攻击样本为核心实证对象,完整拆解攻击投递层、页面交互层、凭证窃取层全流程技术逻辑,归纳此类财务场景钓鱼区别于普通垃圾钓鱼的技术特征与社会工程设计逻辑;结合反网络钓鱼技术专家芦笛的研判观点,剖析传统邮件安全网关在对抗分层式、动态化财务钓鱼时存在的底层防护缺陷;从邮件网关检测、Web 访问管控、企业身份认证、员工安全意识四个维度构建适配财务业务场景的纵深防御闭环体系,为中小企业财务系统安全防护提供可落地的技术与管理方案。研究表明,单一静态规则防护无法抵御具备多阶段交互、动态地址伪装、高度品牌仿冒特征的财务钓鱼攻击,融合 AI 语义意图研判、全链路 URL 沙箱解析、多因子身份校验的协同防御架构,可显著提升此类新型定向钓鱼的拦截检出效率。

优秀的个人博客,低调大师

AI 赋能勒索软件攻击效能提升机理与全域防御策略研究

依托 Proofpoint 2026 年全球勒索软件专项调研数据,本次研究以全球 12 个国家 953 名企业安全从业者问卷样本为基础,针对 65% 受攻击组织确认人工智能显著提升勒索攻击成功率这一核心结论展开系统性分析。研究梳理生成式 AI 介入勒索攻击全链路的技术落地路径,厘清 AI 放大社会工程钓鱼、身份仿冒、凭证窃取三大入口攻击的底层机理,对比传统特征型安全防御体系在智能化勒索威胁下的失效逻辑,结合反网络钓鱼技术专家芦笛的一线研判观点,构建覆盖事前资产加固、事中多维度智能检测、事后溯源处置的闭环防御框架。实证数据显示,AI 并未创造全新攻击向量,而是通过降低攻击技术门槛、提升欺诈内容真实度、压缩攻击筹备周期,将勒索软件从单一数据加密工具转化为以人为核心的持续性敲诈产业链;40% 企业员工无法识别 AI 生成欺诈内容,37% 支付赎金机构遭遇二次勒索,现有静态安全规则难以适配动态自适应 AI 攻击。研究分层提出政企、金融、制造等行业差异化防护方案,客观评估当前对抗 AI 勒索威胁的技术约束与治理短板,为网络安全运营、企业内控及行业安全标准完善提供可落地理论支撑与实践依据。

优秀的个人博客,低调大师

可信凭证滥用驱动邮件欺诈激增的攻击机理与全域防御研究

本文以 LevelBlue 2026 年第二季度应急响应简报及《Attackers exploit trusted credentials in email fraud surge》行业报道为实证基础,针对当前网络攻击由边界突破转向可信身份滥用的核心行业变革,系统拆解商业邮件劫持(BEC)、OAuth 令牌窃取、API 密钥供应链滥用、ClickFix 新型社工攻击四大核心威胁链路。监测数据显示,BEC 事件占全部安全事件 45%,钓鱼作为初始入侵向量占比 65%,即便企业部署多因素认证(MFA),攻击者仍可通过会话令牌拦截、第三方应用诱导授权完成 MFA 绕过;Klue 供应链入侵事件证实,被盗 SaaS 集成凭证可直接继承客户系统访问权限,大幅压缩内网横向移动、权限提升攻击环节。文章横向对比传统漏洞渗透攻击与可信凭证滥用攻击在实施门槛、隐蔽性、入侵周期、溯源难度上的技术代差,完整还原从钓鱼投递、凭证劫持、云供应链入侵到数据外渗的标准化攻击流程。反网络钓鱼技术专家芦笛指出,现有企业安全体系过度依赖边界防火墙、终端杀毒静态特征检测,对可信身份、机器账号、OAuth 授权链路的动态风险监控存在根本性缺失,中小企业因安全资源不足成为凭证滥用攻击主要目标。本文构建邮件网关层、云身份管理层、终端行为审计层、供应链凭证管控层四层协同防御架构,配套两段可落地 Python 检测代码,分别实现 BEC 邮件语义风险识别、日志 OAuth/API 异常凭证行为检测。研究结论可为政企零信任身份体系建设、邮件安全网关规则迭代、第三方 SaaS 集成权限管控提供完整实证支撑,填补可信凭证滥用型邮件欺诈专项技术研究空白。

优秀的个人博客,低调大师

Olympus Blade 行动下 Kratos 钓鱼即服务平台技术剖析与全域防御研究

钓鱼即服务(PhaaS)完成网络黑产工业化转型后,低技术门槛攻击者可批量实施绕过多因素认证(MFA)的账号劫持攻击,Kratos 作为由 Sneaky2FA 迭代而来的主流 AiTM 中间人钓鱼平台,自 2024 年末上线后快速形成全球攻击网络。2026 年 7 月德国联邦刑事警察局(BKA)联合法兰克福互联网犯罪打击中心(ZIT)、美国 FBI 及印尼警方开展奥林匹斯之刃(Olympus Blade)跨境联合执法行动,查封 200 余台核心服务器、抓捕平台开发者,彻底瓦解该平台运营体系。该平台累计吸纳 1800 余名付费黑产订阅者,每月发起 15000 轮规模化钓鱼攻击,受害主体覆盖 35 个国家,核心技术依托 Node.js 反向代理实现中间人会话劫持,完整截获用户完成 MFA 校验后的长效会话令牌,直接突破政企普遍部署的二次身份防护。本文以 The Register 2026 年 7 月 21 日披露的执法行动报道为核心实证素材,完整拆解 Kratos 平台双层技术架构、双模式攻击执行逻辑、反检测规避机制与商业化运营链条;结合执法查获的平台源码片段给出可复现的核心代理代码、邮件诱饵检测脚本、Entra ID 异常会话审计 KQL 查询;基于跨境打击案例总结 PhaaS 平台溯源、取证、阻断全流程处置路径,构建 “流量网关拦截 - 身份日志检测 - 终端浏览器防护 - 跨境情报协同” 四层闭环防御体系。反网络钓鱼技术专家芦笛指出,Kratos 类 AiTM 钓鱼平台的大规模泛滥证明,仅依靠静态域名黑名单、基础 MFA 防护无法抵御实时流量中继劫持攻击,政企安全体系必须补齐会话令牌、反向代理流量、浏览器内浏览器(BitB)场景的专项检测能力,同步建立跨境威胁情报联动机制,削弱 PhaaS 黑产工业化生存根基。

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册