阿里云开发者社区
大家在互动
大家在关注
综合
最新
有奖励
免费用
Qwen3.8抢先体验!正式版即将发布并开源!
千问Qwen3.8即将开源,参数达2.4T,进化速度以“天”计,实力媲美Fable 5。预览版Qwen3.8-Max已上线阿里Token Plan等平台,限时优惠:日间Credits低至1折,夜间更优
2026阿里云大使招募:抢占AI先机,轻松赚取最高35%返佣,享官方全程陪跑支持!
阿里云2026云大使计划全新升级!无门槛加入,覆盖个人与企业。推广400+款产品(含热门MAAS产品,如秒悟、百炼等),享高额返佣+长周期收益。官方提供培训、方案落地、客户陪跑全链路支持,助你成为AI
LoongCollector + ACS Agent Sandbox:构建 AI Agent 生产级运行平台
文章介绍了阿里云ACSAgentSandbox与LoongCollector协同构建的AIAgent生产级运行平台,通过沙箱隔离保障运行时安全,并以高性能、全链路可观测能力解决Agent行为不可预测和
iOS 崩溃排查不再靠猜!这份分层捕获指南请收好
从 Mach 内核异常到 NSException,从堆栈遍历到僵尸对象检测,阿里云 RUM iOS SDK 基于 KSCrash 构建了一套完整、异步安全、生产可用的崩溃捕获体系,让每一个线上崩溃都能
应对 Nginx Ingress 退役,是时候理清这些易混淆的概念了
本文希望提供一种更简单的方式,来理解这些容易混淆的技术概念:Nginx、Ingress、Ingress Controller、Ingress API、Nginx Ingress、Higress、Gat
零门槛本地部署!手把手教你用Ollama+Chatbox玩转DeepSeek大模型
本教程介绍如何在个人电脑上免费部署DeepSeek模型,无需高端显卡。通过Ollama和Chatbox两款轻量工具,用户可以在普通CPU上流畅运行大型语言模型。Ollama支持跨平台操作,提供一键式安
阿里云服务器CIPU架构下ECS最大带宽支持400G吗?
阿里云服务器CIPU架构下ECS最大带宽支持400G吗阿里云服务器ECS官网https://t.aliyun.com/U/AZBUsA
Teams 伪装 OAuth 合法登录页钓鱼攻击演化机理与全域防御研究
本文剖析2026年Check Point披露的Teams主题OAuth钓鱼攻击:攻击者弃用仿冒页面,全程复用微软原生登录页(login.microsoftonline.com),通过伪造内部邮件诱骗授
媒体身份仿冒式鱼叉钓鱼攻击社会工程机理与全维度防护研究
本文以WNYC仿冒主持人有偿访谈钓鱼事件为样本,揭示AI赋能下针对传媒行业的新型鱼叉钓鱼攻击机理:依托公众信任、正向情绪诱导与个性化诱饵,绕过传统邮件防护。研究提出“源头校验—流程管控—行为识别—素养
AI 大模型语料采集的图书灰色供应链、版权争议与治理路径研究
本文揭露AI企业为获取高质量训练语料,构建“匿名采购—破坏性扫描—实体销毁”灰色产业链,导致珍稀古籍灭失、版权失衡、钓鱼欺诈混淆及行业秩序紊乱。基于荷兰3000册学术书匿名订单事件,提出图书识别、中介
原生微软认证页面滥用型 OAuth 钓鱼攻击机理与企业纵深防御研究
本文剖析2026年新型“原生页面钓鱼”攻击:攻击者复用微软官方域名(microsoft.com/devicelogin)与OAuth 2.0设备码流程,通过加密PDF、人机验证中转页诱导用户自主完成M
开源 AiTM 钓鱼套件绕过多因素认证攻击机理与全域防御研究
本文基于2026年Evilginx衍生AiTM钓鱼套件实证,揭示短信/TOPT类MFA被完整绕过的新威胁,系统拆解AI诱饵逃逸、会话劫持与设备码复合攻击链路,提出“邮件分层拦截—云身份硬管控—硬件级认
全域网络钓鱼举报体系运行机制、现存缺陷与协同治理路径研究
本文基于DeXpose 2026行业指南,系统梳理邮件、短信、语音、仿冒网站四类钓鱼攻击的标准化举报流程,量化论证用户举报在个体防护、平台拦截、品牌维权与执法溯源中的核心价值,剖析操作门槛高、情报孤岛
合法云基础设施滥用下 Microsoft 365 设备代码钓鱼攻击演化与全域防御研究
本文剖析2026年EvilTokens利用OAuth 2.0设备授权流程(RFC 8628)实施的产业化钓鱼攻击,聚焦Railway与BL Networks两波基础设施轮换案例,揭示其绕过多因素认证、
滥用微软官方认证系统的 OAuth 同意式钓鱼攻击机理与全域防御研究
本文剖析2026年新型OAuth“同意式钓鱼”攻击:攻击者复用微软官方login.microsoftonline.com授权页,伪装Planner任务邮件诱导授权,劫持令牌接管M365全域数据。研究基
OAuth2.0 设备授权流滥用:设备代码钓鱼攻击演化机理与全域防御体系研究
本文系统剖析OAuth2.0设备代码钓鱼(RFC8628)这一新型攻击:它绕过通行密钥、硬件安全密钥等所有MFA,利用授权与认证解耦的协议缺陷,在官方域名下实施“钓鱼即服务”攻击。文章梳理其从红队技术
Windows 桌面程序为什么不应该自己执行高权限保护动作
从普通用户会话、高权限服务和本地 IPC 校验出发,讨论 Windows 桌面工具如何缩小权限边界,避免把所有交互都带入管理员进程。
阅读笔记:DocOCR-Eval: A Correction-Based Framework for OCR Tool Selection Without Ground Truth
本文提出免标注OCR引擎选择框架DocOCR-Eval:利用MLLM作为校正器,通过三阶段错误诊断(字符/分词/语义)条件触发文本或视觉重识别校正,以校正后ANLS差异自动排序引擎。在FUNSD等数据
我设计的 DataAgent 产品的设计思路
AIPDataAgent是一款面向业务的数据分析智能体,突破传统Text-to-SQL局限,具备自主规划、多步推理、工具调用与结果验证能力。其核心DataHarness底座整合十层能力——从异构数据纳
RocketMQ 延迟消息实战:延迟双删策略解决 Redis 缓存一致性
RocketMQ 延迟消息怎么用?本文从本地搭建开始,用订单超时案例讲透延迟消息与延迟双删,解决 Redis 缓存一致性难题。
做 MP4 转换链路时,为什么 1080p 优先必须配合可解释回退
从一个 YouTube 转 MP4 页面出发,拆解 1080p 优先、720p/480p/360p 回退、时长限制、进度、预览和第三方结果链接应该如何组成可解释的转换状态机。
EDAS + Spring Cloud 实战:企业级应用平台从0到1的完整搭建
20 个微服务散落在不同 ECS 上,发布靠手动 SSH,配置靠 Excel——这是我们团队 2024 年的真实写照。引入阿里云 EDAS 后,20 个服务统一纳管,一键发布替代手动部署,配置版本化让
我用Python + SMTP搭建了一套自动化量化监控系统
为克服交易情绪,我用Python开发了自动化行情分析系统:基于Tushare+CCXT获取数据,Pandas+TA-Lib计算RSI、MACD、布林带等经典指标,结合成交量多因子打分,并通过SMTP邮
云上实践:基于 YOLO11 的煤矿井下人员目标检测训练流程
本文介绍基于YOLO11在云上开展煤矿井下人员目标检测的完整实践流程:涵盖小样本数据集(100张标注图)准备、OSS云存储与版本管理、训练配置、模型评估及边缘部署要点,助力矿山智能安防落地。(239字
技术建议!商城平台开发核心关注点:业务能力、系统安全与资金合规三位一体建设方案 摘要
很多企业启动商城平台搭建时,容易陷入功能优先的误区,把重心全部放在商品管理、购物车、营销活动等前端业务模块,忽视系统长期稳定性、数据安全以及交易资金合规问题。当商城订单规模增长、引入供应商、团长、服务
AI生图无法编辑?Crop2Draw —— 把论文架构图「拆」进 draw.io
Crop2Draw 是一款开源工具,专为科研人员设计,可将论文/组会中难以编辑的位图架构图(如PDF截图、AI生成图)智能裁切、OCR识别文字,并一键导出为可编辑的 draw.io 文件,支持文字修改
荷兰 AP 2025 数据泄露报告下 AI 钓鱼与账号接管风险及全域防御研究
荷兰AP 2025年报揭示:账号接管攻击激增近3倍(607→1742起),主因AI生成精准钓鱼+商用钓鱼套件普及。本文基于该权威报告,剖析双重威胁链路,指出传统防护失效根源,并提出覆盖数据源、边界、身
网络钓鱼风险下地方政府公开档案脱敏的权责边界与平衡机制研究
本文以美国大巴灵顿镇市政钓鱼诈骗及档案脱敏事件为实证,揭示公开档案成钓鱼情报源的深层风险,剖析“一刀切”脱敏损害知情权的治理偏差,提出涵盖源头防控、分级脱敏、法律约束与公众监督的四维协同治理体系,兼顾
地下黑产间接提示注入工具链演化、多载体攻击路径与分层防御体系研究
本文基于Proofpoint 2026年地下黑产观测报告,首次系统揭示间接提示注入(IDPI)已产业化:150美元/月订阅工具可批量生成邮件、PDF、ICS日历、恶意广告四类隐匿载荷。研究指出传统防护
Duo Verified Push 增强机制抵御校园 MFA 疲劳钓鱼的实践与防护体系研究
本文以普林斯顿大学2026年8月上线Duo Verified Push增强认证为案例,剖析传统推送认证在校园场景下易遭推送疲劳与AiTM中间人钓鱼攻击的缺陷;系统阐释其跨设备验证码交互机制如何提升MF
传媒企业招聘类定向钓鱼攻击机理与全域防护体系研究
本文以Havas UK招聘钓鱼事件为样本,揭示传媒行业高发的定向招聘钓鱼新威胁:攻击者利用员工求职心理,通过多渠道仿HR/猎头诱饵、动态域名轮换、分层信息采集等手段窃取身份与办公凭据。研究指出传统邮件
AI 赋能网络欺诈的区域损失演化、群体分化风险与协同治理路径研究 —— 以威斯康星州 2026 消费调查报告为实证样本
本文基于威斯康星州2026年消费调研,揭示AI滥用致网络欺诈激增:年损14亿美元,老年单案均损超3.8万美元,青少年受害增速近三倍。社交私信成主渠道,监管空白、平台失责、执法乏力、宣教滞后四大短板并存
实时环境仿冒 LogoKit 钓鱼套件攻击机理与全域防御体系研究
本文剖析2026年新型PhaaS工具LogoKit:依托Thum.io截图、Clearbit等第三方API实时渲染“一人一页”环境仿冒钓鱼页,通过Telegram机器人回传凭证,无模板、无C2服务器,
多台阿里云服务器ECS合并流量可以用CDT降低网络成本吗?
多台阿里云服务器ECS合并流量可以用CDT降低网络成本吗阿里云服务器ECS官网https://t.aliyun.com/U/AZBUsA
仿 QuickBooks 支付确认凭证窃取钓鱼攻击机理与企业全域防御研究
本文剖析2026年仿QuickBooks支付回执的高复杂度财务钓鱼攻击,揭示其UUID动态发件、分层仿登录、阻塞加载页等逃逸技术;指出传统邮件网关在语义识别、视觉仿冒检测上的短板;提出“AI邮件检测+
阿里云服务器稳定长期业务选包年包月还是按量 + 节省计划?
阿里云服务器稳定长期业务选包年包月还是按量 节省计划阿里云服务器ECS官网https://t.aliyun.com/U/AZBUsA
产业化网络欺诈经济生态演化机理与分层全域防御体系研究
本文揭示网络诈骗已工业化转型为“诈骗经济”,呈现模块化分工、AI赋能、跨境协同特征。研究量化损失低估成因,拆解钓鱼即服务、AI深度伪造等技术路径,提出“技术拦截—流程约束—认知防护—情报协同”四层全域
阿里云服务器ECS 抢占式实例优缺点,哪些业务不能用抢占式?
阿里云服务器ECS 抢占式实例优缺点哪些业务不能用抢占式阿里云服务器ECS官网https://t.aliyun.com/U/AZBUsA
阿里云百炼Token Plan按Credits计费是如何计算的?1个Credits相当于多少Token?
阿里云百炼Token Plan团队版是面向企业用户的AI订阅服务,以Credits统一计费,支持文本/图像多模型及主流编程与Agent工具。含标准(198元/月)、高级(698元)、尊享(1398元)
阿里云百炼 Token Plan 是什么?个人开发者、团队 AI 调用订阅方案详解
阿里云百炼Token Plan全新升级!个人版低至39元/月,团队版150元/月起;一套API Key即可调用Qwen3.8-Max-Preview、HappyHorse-1.1等全系列大模型,覆盖文
阿里云百炼 Token Plan 订阅更新:一 Key 调用 Qwen3.8-Max 与 HappyHorse-1.1
阿里云百炼Token Plan全面升级:个人版低至39元/月,团队版150元/月起;一套API Key即可调用Qwen3.8-Max-Preview、HappyHorse-1.1等全系列大模型,覆盖文
阿里云百炼 Token Plan 订阅制升级:个人版上线、团队版降价,一把 API Key 跑通 Qwen3.8-Max-Preview 与 HappyHorse 1.1
阿里云百炼Token Plan全新升级:个人版39元起/月,团队版低至150元/席位/月;统一Credits抵扣,支持Qwen3.8-Max-Preview(2.4T)、HappyHorse视频等15





