首页 文章 精选 留言 我的

精选列表

搜索[智能交通],共10002篇文章
优秀的个人博客,低调大师

Megalodon 攻击事件:超过 5700 个恶意提交通过 CI 工作流窃取开发者密钥

网络安全公司SafeDep近日披露了一起大规模供应链攻击事件——"Megalodon"。 、 据介绍,5月18日,超过5700个恶意提交被推送到GitHub仓库,攻击者用base64编码的密钥窃取payload替换了GitHub Actions工作流。 这次攻击的目标包括Tiledesk(9个仓库)、Black-Iron-Project(8个仓库)以及数百个其他代码仓库。攻击者替换了这些仓库中的CI/CD工作流,植入了一个名为"megalodon"的恶意 payload,其命令控制(C2)服务器地址为216.126.225.129:8443。 值得注意的是,受影响的仓库中,包含了一个带有后门的npm包:@tiledesk/tiledesk-server版本2.18.6至2.18.12。这意味着不仅GitHub仓库受到污染,npm生态也受到了波及。 根据SafeDep的分析,攻击者利用了GitHub Actions工作流的自动化特性——当代码合并到主分支时自动执行这一特点,将恶意代码注入到CI/CD流程中。这种攻击方式的危险之处在于:工作流通常拥有较高的权限,可以访问secret、环境变量等敏感信息,从而让攻击者能够窃取开发者密钥、API凭证等重要数据。 Megalodon攻击展现了供应链攻击的新趋势:攻击者不再需要直接攻入开发者的机器或账户,而是通过污染CI/CD管道来达到目的。由于工作流执行时通常具有较高的信任级别和权限,这种攻击很难被传统的安全检测手段发现。SafeDep建议开发者在使用第三方Actions和工作流时,应仔细审查其来源和内容,并监控CI/CD管道的异常行为。 来源:SafeDep (https://safedep.io/megalodon-mass-github-repo-backdooring-ci-workflows/)

优秀的个人博客,低调大师

智能客服API最佳实践---智能物流客服

代码地址https://github.com/yolo3a525/intelligent_logistics_cs 简介把源码如何编译打包apk,让手机能够安装使用编译打包环境要求Windows7 及以上操作系统Android studio 3.0.1及以上版本Git工具 安装 通过git下载代码到本地 通过android studio导入工程(目录为source) 通过菜单栏 build->build apk 打包apk,apk位置为 sourceappbuildoutputsapk目录下。 也可以直接连接手机,手机打开开发者模式,通过菜单栏Run-> run app.选择自己的手机进行安装。 配置&部署在打包apk之前,先要进行一些配置修改才能在手机上正确运行。修改ApiConstants.java文件中的以下3处。 //需要根据自己账号进行配置 public final static String Ali_Key = "goxvu6Jqj3I4TCAe"; public final static String Ali_Secret = "xxxxxxxxxxx"; /** https://market.aliyun.com/products/56928004/cmapi023201.html?spm=5176.730005.0.0.2L4ktL#sku=yuncode1720100000 以上地址需要在阿里云api市场购买,下面是购买后的配置 */ public final static String EXPRESSAGE_API_CODE = "9b840f20e0a04651ad8f5464da7b21b4"; 代码基本结构及调用流程AESDecode 加密签名使用ApiConstants 需要配置数据以及api urlExpressage 物流数据api请求封装,根据物流编号与快递公司查询物流情况。NLPUtil 自然语言处理中的分词api 通过引入nlsclientSDK.完成语音到文字的转变 通过NLP 自然语言分词处理,获取物流公司名称与快递单号 通过调用物流数据api,返回单号的物流情况。 建议&反馈如有任何关于最佳实践的问题和建议,请直接联系最佳实践Owner。如有任何关于阿里云API的建议和反馈,请通过阿里云聆听平台提交,地址: https://connect.aliyun-inc.com/ 提交时注明标签:API最佳实践

优秀的个人博客,低调大师

苏州城市数大脑实践之一:交通事故预测模型,早高峰预测准确率达到34%

以下为精彩视频内容整理: 城市大脑的起点,就是对数据的认知,数据是城市大脑的核心。苏州城市大脑项目的探索与实践,给城市大脑赋予了新内容和新含义。在苏州,我们按照系统性的思维,把城市大脑定位成苏州整个城市的信息化体系框架下,以重点领域的突破,整体推进城市大数据的“创新工程”。 一、数据驱动 城市大脑为什么会落地在苏州呢? 近年来,城市人口对于互联网、甚至互联网+的新型产业运用的越来越多,产生的数据也越来越多。数据的作用在日趋显现,它正在推进苏州的信息化进入到一个新的发展阶段——在原有的业务驱动的模式下,加载了数据服务功能,形成了以业务和数据双轮驱动的一种信息化发展模式。在苏州,城市大脑是一项前瞻性的决策,把苏州现有的信息化基础,和当前世界最前沿的技术应用结合起来,让数据帮助城市来做思考和决策。 城市大脑是一项创新工程,它的一个重要特点是滚动

资源下载

更多资源
Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册