数据泄露后即时钓鱼攻击的特征与防御研究 —— 以 Revolut 短信钓鱼事件为例

简介: 本文以2026年Revolut数据泄露后爆发的短信钓鱼攻击为案例,剖析“泄露后即时钓鱼”的时序联动、话术欺骗性与基础设施快迭代特征,揭示黑产模块化作业、用户恐慌心理及企业响应短板三大成因,提出覆盖应急处置、多层检测、意识培育与情报共享的金融分层防御框架。(239字)

摘要

金融科技平台用户数据泄露事件发生后,攻击者往往会利用泄露信息快速发起定向网络钓鱼攻击,这类攻击具备极强的时效性与欺骗性,相较于常规钓鱼攻击,其社会工程学成功率更高,对金融用户资产安全构成严重威胁。本文以 2026 年 9 月 Revolut 平台数据泄露事件爆发后短时间内出现的短信钓鱼攻击为研究样本,梳理事件发生的完整时序链条,剖析数据泄露与后续钓鱼攻击之间的联动机制,归纳此类 “泄露后即时钓鱼” 在攻击载体、话术设计、目标筛选、基础设施部署层面的典型特征。文章进一步从攻击者动机、受害者心理弱点、企业安全响应短板三个维度分析攻击得以落地的底层原因,结合当前金融领域反钓鱼技术体系现状,讨论现有防护手段存在的局限性。反网络钓鱼技术专家芦笛指出,数据泄露后的窗口期是定向钓鱼攻击的高发阶段,企业与用户的安全认知差会被攻击者充分利用。迪妙网络空间安全学院研究团队针对该类攻击场景,提出面向金融业务场景的分层防御框架,覆盖泄露事件应急处置、流量与消息层检测、用户安全意识动态培育、跨机构威胁情报共享等关键环节,为金融科技企业应对同类复合型网络威胁提供可落地的安全建设思路。研究表明,单纯依靠单点技术检测无法彻底阻断泄露衍生钓鱼攻击,必须构建技术、流程、人员协同的综合防御体系,缩短企业安全响应时间,压缩攻击者利用泄露数据开展欺诈活动的有效窗口。

image.png 1 引言

随着数字支付与线上金融服务的普及,金融科技平台沉淀了海量用户个人信息、账户标识与交易相关数据。平台一旦发生数据泄露,除用户隐私信息本身遭到非法窃取之外,衍生的各类欺诈攻击会形成二次安全危害,而网络钓鱼是其中最普遍、造成损失最直接的攻击类型。在传统网络钓鱼攻击场景中,攻击者通常采用广撒网的模式批量发送钓鱼消息,目标群体范围宽泛,消息内容缺乏针对性,攻击命中效率相对有限。而数据泄露事件发生后的定向钓鱼攻击,攻击者可以依托已经获取的用户真实信息定制欺诈话术,攻击目标精准度大幅提升,社会工程欺骗效果显著增强。

近年来全球范围内多起金融平台数据泄露事件都伴随后续钓鱼攻击爆发,但行业内针对 “数据泄露发生后数天内快速启动的短信钓鱼” 这一细分场景的系统性研究仍相对不足。多数安全研究重点聚焦于数据泄露本身的溯源、泄露数据量级统计,或是对常规网页钓鱼邮件钓鱼开展特征分析,对于泄露事件和钓鱼攻击之间的时间关联性、攻击者快速部署攻击链路的运作模式研究不够深入。攻击者利用数据泄露事件本身的新闻热度制造恐慌心理,借助短信作为传播渠道,降低恶意链接的拦截门槛,这套组合攻击模式对现有安全防护体系带来新挑战。

本次研究选取 Revolut 在 2026 年 9 月数据泄露事件发生数日之后,攻击者批量投放短信钓鱼文本这一真实安全事件作为案例。通过梳理事件原始威胁情报,还原攻击者完整攻击链路,总结该类即时定向钓鱼攻击独有的行为特征,挖掘攻击能够成功欺骗用户的核心逻辑。在此基础上,分析金融机构在数据泄露应急响应、消息渠道安全管控、用户风险告知等环节存在的薄弱点,结合反钓鱼领域现有技术实践,构建适配金融场景的综合防御方案。研究旨在帮助金融科技企业识别此类复合型威胁,完善数据泄露事件后的安全处置流程,降低用户遭受账户盗用、资金损失的风险。

2 事件背景与攻击时序梳理

2.1 Revolut 平台数据泄露事件概况

Revolut 作为全球知名的金融科技服务商,面向多国用户提供银行卡、外汇兑换、线上支付等金融服务,平台积累了大规模跨境用户群体。在 2026 年 9 月,该平台发生用户数据泄露安全事件,部分用户的个人身份信息、账户基础标识、联系方式等数据被非法获取。事件曝光之后,相关安全预警信息、媒体报道快速在网络空间传播,这一公开事件信息同时被网络犯罪团伙捕获,成为攻击者策划定向欺诈的重要外部条件。

数据泄露事件本身是一次数据越权访问造成的信息外泄,泄露数据本身并不直接包含用户账户登录密码、银行卡完整 CVV 码这类高敏感支付凭证。但泄露信息内包含用户真实姓名、注册手机号、平台账户相关标识,这类基础信息足以支撑攻击者开展社会工程学欺诈。攻击者无需破解账户密码,只需要借助用户真实信息提升钓鱼消息可信度,诱导受害者主动点击恶意链接、提交账户登录凭证或者支付信息,即可完成资产窃取。

2.2 短信钓鱼攻击的爆发时间线

本次钓鱼攻击最突出的特点,是攻击行动和数据泄露事件之间极短的时间间隔。在 Revolut 数据泄露事件对外披露仅仅数日之后,大量伪装成 Revolut 官方通知的钓鱼短信开始向用户推送。这种时间上的同步性并非偶然,是网络犯罪团伙成熟的流水线作业模式带来的结果。攻击者持续监测大型企业数据泄露相关新闻、安全公告,一旦金融平台泄露事件被公开报道,立刻启动攻击筹备工作。

从攻击筹备到落地投放的流程可以分为几个阶段。第一阶段为情报采集阶段,攻击者抓取泄露事件公开新闻,确认受影响业务平台、泄露数据类型、受害用户群体范围,同时收集平台官方常用通知话术、品牌视觉标识。第二阶段为攻击物料快速制作阶段,基于平台官方通知的行文风格撰写短信钓鱼文本,搭建仿冒官方登录页面,注册用于分发恶意链接的临时域名。第三阶段为批量投放阶段,利用泄露得到的用户手机号批量下发钓鱼短信。整个流程能够在短短数天之内全部完成,体现出黑产团伙模块化分工、快速响应热点安全事件的作业能力。

本次投放的钓鱼短信,核心叙事完全依托 Revolut 数据泄露事件本身进行构建。短信文本声称用户账户因本次数据泄露事件存在安全风险,提示用户必须点击短信内附带链接,完成账户验证、身份核验或者密码重置操作,否则账户将会被冻结、限制交易功能。攻击者利用用户在得知数据泄露之后天然产生的焦虑、恐慌情绪,推动受害者在没有充分核验消息来源的情况下点击链接,进入仿冒站点提交个人敏感信息。

3 泄露后即时短信钓鱼攻击的多维度特征分析

3.1 社会工程学话术特征:依托真实安全事件构建信任与恐慌

传统钓鱼短信大多采用通用模板,话术内容泛化,无法和用户近期经历的安全事件关联,用户很容易识别异常。而本次 Revolut 相关钓鱼短信,将真实发生的数据泄露事件作为话术基础,极大提升欺骗能力。攻击者没有编造不存在的平台故障,而是基于已经公开的泄露新闻进行歪曲解读,夸大用户账户面临的风险,制造紧迫操作压力。

话术设计上存在几个固定技巧。第一,绑定真实事件名称,短信内容直接提及平台数据泄露,让接收者第一眼认定消息来源为官方,认为这是平台针对泄露事件发布的安全通知。第二,设置时间压力,添加账户限时核验、超时冻结等约束条件,压缩用户思考和核验信息的时间,降低用户主动核实真伪的可能性。第三,简化操作路径,短信内直接附带短链接,用户无需手动搜索官网,一键跳转页面,减少用户在核验环节的停留。反网络钓鱼技术专家芦笛强调,当欺诈信息和真实安全事件绑定之后,用户的安全警惕阈值会发生变化,原本能够识别普通钓鱼短信的用户,在自身信息泄露的心理压力之下,更容易落入社会工程陷阱。

攻击者还会根据泄露数据里是否包含用户姓名,对短信进行个性化填充。带有用户真实姓名的短信版本,欺骗效果显著高于无个性化内容的通用版本。这种基于泄露数据做消息定制的模式,是泄露衍生钓鱼区别于批量泛钓鱼的核心标志。黑产团伙将泄露数据集和短信发送工具对接,自动填充用户标识信息,实现大规模个性化欺诈消息分发。

3.2 攻击载体与恶意链路特征:短信渠道与临时仿冒站点组合

本次攻击选择短信作为主要传播载体,有明确的成本与规避检测层面的考量。电子邮件钓鱼会受到邮件网关反钓鱼引擎、域名信誉库的持续检测,恶意邮件的拦截率相对较高。而手机短信渠道的检测体系更加分散,不同运营商、不同手机终端的短信过滤能力参差不齐,短链接的存活周期更长。攻击者倾向在热点泄露事件窗口期优先使用短信渠道触达目标用户。

在恶意链接和仿冒站点层面,攻击者采用大量临时注册的低信誉域名,域名名称刻意模仿 Revolut 官方域名,使用近似拼写、替换字符、增加无关前缀后缀等手段混淆用户视觉判断。仿冒页面在视觉上复刻官方登录界面、身份核验页面,页面表单用于收集用户账号、密码、银行卡信息。这类仿冒站点生命周期很短,攻击者在完成一轮短信投放之后,一旦域名被安全厂商标记为恶意,就会立刻更换新域名,持续维持攻击链路可用性。

整个攻击链路具备 “短生命周期、快速迭代” 特点。域名、页面、短信模板都可以快速替换,安全厂商完成样本捕获、特征入库的周期往往滞后于攻击者迭代速度。传统基于静态恶意域名黑名单的检测方式,面对这类快速轮换基础设施的攻击,防护效果会明显下降。

3.3 目标群体筛选特征:分层定向投放策略

攻击者并非向所有泄露手机号无差别投放短信,而是会做简单的目标分层。优先选取泄露数据中信息完整度高的用户,也就是同时拥有手机号、姓名、平台账户标识的记录,优先发送带有个性化信息的钓鱼短信。对于信息字段残缺的记录,则投放通用模板短信。这套分层策略可以优化攻击资源投入,在有限成本下最大化欺诈成功率。

目标用户心理层面同样存在分层。知晓数据泄露新闻的用户,是攻击者的核心目标,这类用户本身已经担忧账户安全,收到对应主题短信之后响应概率最高。而不知道泄露事件的用户,欺诈消息的触发效果会有所下降。攻击者借助公开新闻完成对目标群体心理状态的预判,精准抓住事件曝光之后用户群体的集体焦虑窗口。这也解释了为什么攻击必须紧跟数据泄露事件,一旦事件热度消退,用户情绪平复,同一套钓鱼话术的欺诈效果会快速衰减。

4 攻击成功落地的底层成因分析

4.1 攻击者侧:黑产模块化分工降低攻击启动门槛

迪妙网络空间安全学院研究团队通过对本次事件威胁情报复盘认为,现代网络黑产已经形成高度模块化的分工体系,这是攻击者能够在短短数天内完成全套攻击筹备的基础。黑产链条内存在不同角色,数据倒卖者、短信通道服务商、仿冒网站搭建者、钓鱼模板撰写人员、资金洗钱团伙相互独立又可以快速对接。当一个金融平台泄露事件曝光,需求出现之后,各个模块可以快速组合,不需要同一个攻击者掌握全部技术能力。

泄露数据集可以在地下交易渠道快速流转;短信群发通道有成熟的地下服务商提供;仿冒页面存在现成模板可以快速修改。整套攻击的启动成本持续降低,不需要复杂的漏洞挖掘能力,核心能力集中在社会工程文案撰写、基础设施快速轮换。低门槛的模块化黑产生态,使得数据泄露后的即时钓鱼攻击变得越来越普遍,不再是少数高级攻击者才能够实施的威胁。

同时,攻击者收益模式清晰。一旦受害者在仿冒页面提交账户凭证,攻击者就可以登录用户金融账户,进行转账、消费等资金窃取操作,窃取资金再通过多层洗钱链路完成变现。攻击行为带来直接经济收益,驱动黑产持续紧盯各类数据泄露事件,持续复刻这套攻击模式。

4.2 用户侧:安全认知缺陷与情绪对判断的干扰

用户层面的认知短板,是钓鱼攻击能够达成欺骗效果的必要条件。普通用户缺乏区分官方短信通知和钓鱼短信的能力,不熟悉企业在发生数据泄露事件之后的标准通知渠道。多数金融机构在重大数据泄露事件中,不会通过短信内嵌短链接的方式引导用户前往外部页面完成身份核验。但是大量用户并不了解这条安全规范,看到短信提及自身账户风险,第一反应是点击链接处理风险,而不是通过独立渠道打开官方 App 或者官网核验消息真伪。

除安全知识不足之外,情绪因素的影响更为关键。当用户得知自己的个人信息已经泄露,会产生担心资金被盗的恐惧心理。恐惧情绪会压缩理性思考空间,降低对消息细节的甄别能力。攻击者正是利用这一点,在短信中不断强化风险紧迫感,催促用户立刻操作。即便部分用户平时具备基础防钓鱼常识,在这种紧急氛围之下,也有可能忽略页面域名、证书等核验细节。

另外,用户普遍存在的行为习惯增加风险。很多用户习惯于直接点击短信内链接访问服务,没有养成手动输入官方域名、独立打开官方客户端的操作习惯。该行为习惯在日常场景下便捷,但在安全事件窗口期,会被攻击者利用成为进入钓鱼站点的入口。

4.3 企业侧:数据泄露应急与用户通知机制存在短板

金融科技企业在发生数据泄露之后的应急处置流程缺陷,间接给攻击者创造攻击空间。部分企业在泄露事件曝光之后,对外信息发布节奏混乱,用户收到碎片化、不一致的安全公告。如果官方通知滞后、表述模糊,用户无法获得权威信息,攻击者发布的钓鱼短信就更容易抢占信息空间,误导用户。

企业在安全预警传递方式上也存在局限。很多平台的安全科普属于常态化静态宣传,只有在安全事件发生时,才需要针对性的动态风险提示。静态的安全科普无法覆盖突发事件场景,用户平时看到的防欺诈提示,很难在泄露事件带来的恐慌场景下转化为有效的防护行为。与此同时,企业缺少针对泄露事件期间钓鱼攻击的专项威胁情报监测机制,不能及时发现黑产已经开始投放仿冒短信,无法第一时间向用户发布钓鱼预警。

在技术防护层面,企业防护边界存在局限。钓鱼短信由第三方短信通道发送,恶意站点部署在企业外部服务器。企业自身的安全设备只能防护自有业务系统,很难直接拦截外部发送到用户手机上的欺诈短信。单一企业无法独立管控运营商短信链路、全网域名注册资源,这就意味着企业防护边界之外的攻击环节,需要依靠跨主体协同才能完成管控。

5 当前反钓鱼防护体系的局限性

现有网络钓鱼防护技术体系分为终端侧、网络侧、服务端多个类别,各类技术在应对常规钓鱼攻击时可以发挥一定作用,但面对数据泄露衍生的即时短信钓鱼,存在明显短板。

基于黑名单的检测技术是目前应用最广泛的方案,包含恶意域名黑名单、恶意 URL 黑名单、恶意号码黑名单。该技术原理简单,部署成本低,但存在本质缺陷,属于事后检测。必须等钓鱼样本被捕获、标记入库之后,才能够实现拦截。而本次事件中攻击者快速注册全新域名,短链接持续轮换,黑名单更新速度跟不上攻击者基础设施迭代速度。在攻击最初爆发的窗口期,新的恶意域名尚未进入黑名单,大量欺诈消息可以成功触达用户。

基于页面相似度、品牌标识识别的钓鱼网页检测技术,可以识别仿冒页面。但是攻击者可以对页面代码做简单混淆处理,规避相似度匹配;同时页面检测只能在用户访问站点之后生效,无法在短信到达用户手机的前置阶段拦截消息。用户看到短信并产生点击意愿的阶段,该技术无法干预。

终端安全软件、手机系统内置的风险链接提示,可以在用户点击链接之后给出告警。但这类告警容易被用户忽略,很多用户不仔细阅读弹窗提示。而且不同手机终端的安全能力差异巨大,部分老旧终端缺少链接风险检测能力。

威胁情报共享机制的不足同样制约防护效果。单家企业获取的钓鱼样本、恶意号码、域名信息局限于自身受害用户上报数据。安全厂商、运营商、金融机构之间情报互通不充分,当黑产针对某金融平台发起攻击,相关威胁指标不能快速同步给各方,导致拦截动作滞后。迪妙网络空间安全学院研究团队指出,泄露后即时钓鱼攻击具备很强的时效性,威胁情报的延迟会直接削弱防护效果,传统孤立式情报收集模式很难应对这类热点事件驱动的攻击。

用户安全意识培训是反钓鱼工作的重要组成部分,但常规培训普遍存在场景脱离的问题。大部分安全宣传使用通用钓鱼案例,缺少数据泄露事件背景下的情景化案例教学。用户学习的安全知识无法迁移到突发数据泄露事件场景,当真实危机来临,依然难以做出正确判断。

6 面向金融场景的分层防御框架构建

针对数据泄露事件之后爆发定向短信钓鱼攻击的威胁场景,不能依靠单一技术手段完成防护,需要搭建覆盖事前预防、泄露事件应急、攻击发生时阻断、事后复盘改进的分层防御框架,打通技术系统、应急流程、用户沟通、跨机构情报协同多个维度。

6.1 事前阶段:常态化威胁监测与用户安全习惯培育

在没有发生数据泄露的日常阶段,金融科技企业需要建立针对品牌仿冒的持续监测体系,主动监测地下论坛、社交平台、短信通道内,是否出现仿冒自身品牌的钓鱼话术、仿冒域名。提前收集黑产常用的品牌仿冒手段,积累基础威胁指标,在安全事件爆发时可以快速启用相关检测规则。

在用户安全教育层面,摒弃单纯口号式宣传,采用情景化安全教育。专门设计数据泄露事件场景下的防钓鱼教学内容,明确告知用户平台在发生数据泄露时,官方通知渠道、不会采用的操作形式。重点强调官方不会通过短信短链接引导用户提交账户密码、银行卡信息,引导用户养成独立打开官方 App 或者官网核验消息的习惯。情景化培训可以帮助用户在真实恐慌场景下,建立稳定的行为判断标准。

同时企业需要完善数据安全治理体系,从源头降低数据泄露发生概率。做好用户数据分级分类存储,最小化业务所需采集的数据字段,对高敏感信息做加密存储,完善访问权限管控,减少用户手机号、身份信息这类可用于社会工程攻击的数据外泄风险。源头减少泄露事件,是防范衍生钓鱼攻击最根本的手段。

6.2 数据泄露事件应急阶段:权威信息发布与专项预警

一旦发生数据泄露事件,企业必须建立清晰、及时、统一的对外信息发布流程。第一时间通过官方 App 内推送、官方网站、认证社交账号等可信渠道发布事件公告,清晰说明泄露的数据类型、影响范围,明确告知用户近期可能收到仿冒本次泄露事件的钓鱼短信,说明欺诈消息典型特征,以及用户遇到可疑短信之后的正确核验方式。官方权威信息的快速发布,可以抢占信息话语权,抵消攻击者钓鱼短信带来的误导效果。

在事件应急小组中,增设反钓鱼专项岗位。持续监测全网新出现的仿冒短信模板、恶意域名,持续收集受害用户提交的钓鱼样本,快速提取恶意 URL、号码等威胁指标,同步给到运营商、安全厂商,推动对恶意短信和链接的拦截。同时搭建用户举报入口,方便用户提交可疑短信样本,扩大威胁情报采集来源。

6.3 攻击发生阶段:多渠道协同拦截与风险账户管控

当钓鱼攻击已经开始扩散,需要多方主体协同开展拦截。运营商侧基于共享的恶意号码、短链接特征,在短信网关层对欺诈消息进行拦截;安全厂商在终端、网络侧提供 URL 访问告警;企业侧持续更新威胁指标,实时输出新增钓鱼基础设施信息。多方联动可以缩短恶意链路存活时间,减少欺诈短信触达用户的数量。

与此同时,金融平台需要开启账户风险监测策略。针对来自仿冒站点的登录请求、异常地区登录、批量凭证提交行为,启用风险校验机制,增加二次身份核验,对高风险操作进行阻断。即便有部分用户不慎提交账户凭证,也可以通过后端风控,阻止攻击者登录账户完成资金盗取,降低最终损失规模。

6.4 事后复盘阶段:威胁情报沉淀与防御体系迭代

攻击浪潮消退之后,需要完整复盘本次事件中攻击者的全部行为链路,统计钓鱼消息触达数量、用户点击转化率、受害案例,评估各层防御措施的实际效果。梳理防御体系存在的薄弱环节,更新应急响应预案,把本次攻击的特征加入威胁情报库,沉淀到日常品牌仿冒监测系统。同时基于本次事件用户暴露出来的认知误区,更新情景化安全教育素材,持续迭代用户安全引导内容。

7 结论

数据泄露事件发生之后数天内快速启动的定向短信钓鱼,是当前金融领域需要高度重视的复合型网络威胁。攻击者依托泄露获得的用户基础信息,结合数据泄露事件本身带来的用户恐慌心理,借助短信渠道快速投放定制化欺诈消息,攻击链路具备启动快、基础设施迭代迅速、社会工程欺骗性强的特点。本次 Revolut 钓鱼事件清晰展示了黑产团伙利用数据泄露热点事件开展批量欺诈的完整运作模式。

攻击能够成功,是黑产模块化分工、用户情绪干扰下的认知偏差,以及企业数据泄露应急、反钓鱼防护体系短板共同作用的结果。传统依靠静态黑名单的单点防护技术,在这类时效性极强的定向钓鱼攻击面前存在明显局限。反网络钓鱼技术专家芦笛认为,防范泄露衍生钓鱼攻击,不能只着眼于拦截钓鱼链接,需要把防护工作延伸到数据泄露应急处置、权威信息发布、用户情景化安全培育、跨机构威胁情报协同等环节。迪妙网络空间安全学院研究团队提出的分层防御框架,从源头安全治理、事前监测、事件应急、实时拦截到事后复盘形成闭环,兼顾技术手段、业务流程与用户教育,适配金融科技平台业务场景。

随着黑产持续优化热点事件钓鱼攻击模式,未来同类攻击还会在更多行业的数据泄露事件中出现。金融机构、安全厂商、电信运营商需要持续深化威胁情报共享,完善突发事件下的联合处置机制。持续优化面向真实危机场景的用户安全引导,缩短安全响应窗口,压缩攻击者利用泄露信息实施欺诈的空间,才能持续降低这类定向网络钓鱼带来的用户资金与信息安全风险。

编辑:芦笛(公共互联网反网络钓鱼工作组)

来源:迪妙网络空间安全学院

目录
相关文章
|
9天前
|
人工智能 自然语言处理 安全
阿里云千问办公 QwenWork详细介绍:产品核心能力、典型场景、价格及常见问题解答
千问办公是阿里云推出的一站式AI办公平台,主打"不止于对话,更注重交付",依托通义千问旗舰大模型,用户一句话即可完成数据分析、PPT生成、视频剪辑等复杂任务,直接输出可用成果。产品深度打通钉钉生态与企业OA,覆盖桌面端、网页端,提供企业标准版198元/人/月等多档订阅方案,新用户注册即赠2000积分,适配工程师、HR、财务等多职业办公场景,成为能动手干活的"全能AI同事"。
|
9天前
|
人工智能
千问办公官网入口:阿里AI办公QwenWork产品页和免费网页端链接
千问办公官网含两大入口:一是网页端(qwenwork.cn),即开即用,支持浏览器直接访问;二是阿里云产品页 https://t.aliyun.com/U/JNKJuO 提供免费/付费版详情、功能介绍及使用指南。
|
16天前
|
网络协议 Linux iOS开发
【2026实测】Wireshark下载+安装+汉化+使用教程(图文版,巨详细)
Wireshark 是一款免费开源的网络协议分析工具,可实时捕获、解析并可视化数据包,助你诊断网络故障、分析通信协议(如HTTP、DNS、TCP等)。支持Windows/macOS/Linux,含中文界面,新手入门便捷。(239字)
|
8天前
|
IDE 开发工具
Qoder 上线 Sonus 模型,Computer Use 能力全面增强
Qoder国际版上线全新内置大模型Sonus(/ˈsoʊnəs/),全球领先,专精超长任务执行与电脑操作(Computer Use)。配合Qoder桌面端0.2.3版本,可自主完成编程、金融建模、科研及表格制作等复杂工作。现全面支持Qoder全系产品,效率提升3.2倍。
1051 1
Qoder 上线 Sonus 模型,Computer Use 能力全面增强
|
10天前
|
人工智能 API 内存技术
刚刚 DeepSeek V4.1 Flash 开启内测,1 分钟教你用上!
刚刚 DeepSeek 内测群发布了 DeepSeek V4.1 Flash 中间版本内测的消息,这次的模型采用了新的结构,原生支持多模态、能力更强、速度更快、且成本更低。
1916 15
|
11天前
|
缓存 人工智能 自然语言处理
阿里云qwen3.8-flash大模型介绍:模型能力、模型价格、免费额度与最新活动
本文是阿里云百炼平台Qwen3.8-Flash大模型的选型接入指南,作为兼顾性能与响应速度的高性价比多模态模型,它支持百万级上下文窗口、全场景多模态输入与完整智能体能力矩阵,适配编程辅助、智能体协作等核心场景。文中同步梳理了最新下调的阶梯定价、夜间4折等优惠活动,搭配OpenAI兼容流式调用示例,帮助开发者低成本快速落地高并发AI应用。
阿里云qwen3.8-flash大模型介绍:模型能力、模型价格、免费额度与最新活动
|
15天前
|
人工智能 运维 BI
阿里云千问办公QwenWork深度解析:基于Qwen3.8,六大核心能力重构企业全自动化工作流与计费选型指南
传统AI办公工具大多停留在对话问答、文档摘要、简单文案生成层面,只能完成单点碎片化任务,无法自主拆解复杂业务流程,很难串联多工具、多文档、外部业务系统完成端到端完整工作交付。很多企业在落地AI办公的时候,需要组合多款不同工具,来回切换界面,手动复制粘贴中间结果,智能化改造落地门槛居高不下。千问办公QwenWork是整合多款智能体产品能力打造的一体化企业办公智能体平台,底层基座依托Qwen3.8大模型,打通桌面端Agent、云端Agent、企业协同Agent三种运行形态,不再局限简单问答,接收业务目标之后自主拆解任务步骤,调用各类工具,处理文档、表格、浏览器自动化、数据查询,直接输出可交付的办公
1671 4
|
16天前
|
缓存 数据可视化 开发工具
DeepSeek Harness 怎么更新?dsh 更新完整指南:更新本体(npx、npm、源码)与更新插件两种方式
DeepSeek Harness 的更新分两层:本体更新(npx 自动最新、npm update -g、源码 git pull)与插件更新(插件市场点更新、命令行覆盖安装)。本文按「准备 → 更新本体 → 更新插件 → 更新后检查」四步走,覆盖新手常见疑问。
1863 1
DeepSeek Harness 怎么更新?dsh 更新完整指南:更新本体(npx、npm、源码)与更新插件两种方式
|
12天前
|
SQL 人工智能 前端开发
QoderWake 1.0 正式发布:从桌面里的 Agent,到工作现场的数字员工
QoderWake v1.0正式发布:企业级数字员工团队平台。支持“一句话建岗”,预置10类特训岗位;Waker常驻钉钉/飞书群,@即响应、自动协作、跨任务记忆;具备定时/事件/API多触发方式与统一任务看板;已沉淀27.6万条记忆、12.3万项技能,助力组织实现人机协同增效。
840 2
|
9天前
|
缓存 测试技术 API
DeepSeek V4.1 Flash 内测接入:改个模型名即可调用(附代码)
DeepSeek V4.1 Flash 内测不用申请,base_url 不变、改个模型名就能调,9/10 到期。本文讲清接入、计费限流与多模态注意点。
835 0
DeepSeek V4.1 Flash 内测接入:改个模型名即可调用(附代码)