aigc

用户5191495848459 小时前
人工智能·aigc
OpenSSL PKCS#12 PBMAC1 堆栈缓冲区溢出漏洞 (CVE-2025-11187) 分析与验证本项目针对 OpenSSL 3.x 版本中发现的一个堆栈缓冲区溢出漏洞(CVE-2025-11187)进行了深入分析和验证。该漏洞位于 libcrypto 库的 PKCS#12 PBMAC1 实现中,当解析恶意构造的 PKCS#12 文件时,攻击者可通过控制 PBKDF2 的 keylength 参数触发堆栈缓冲区溢出,导致拒绝服务(DoS)。
用户51914958484510 小时前
人工智能·aigc
HP Sound Research SECOMNService 权限提升漏洞利用工具本项目是针对 CVE-2025-10576 漏洞的概念验证(PoC)利用工具。该漏洞影响 HP Sound Research 音频驱动组件的 SECOMNService 服务,由于注册表权限配置不当,允许任何非特权用户在 HKLM\Software\SoundResearch\APO 路径下创建注册表符号链接,诱导 SECOMNService 服务在系统重启或服务重启时向攻击者控制的注册表路径写入任意内容,从而实现权限提升并执行任意系统命令。
Awu12271 天前
人工智能·aigc
⚡从零开发 Agent CLI(二):CLI 框架搭建与子命令路由用 commander 搭建 CLI 骨架,注册 chat / run / setup / init / completion 五个子命令,通过 preAction hook 注入配置上下文,自定义帮助信息,统一退出码规范。
Awu12271 天前
aigc·ai编程
⚡从零开发 Agent CLI(三):终端样式改造——从 console.log 到交互式 Ink UI用 chalk 给 help 信息上色,用 Ink + React 搭建交互式终端 UI,实现了一个带 logo 动画、消息列表、文本输入和斜杠命令的 ChatSession 组件。
草帽lufei1 天前
aigc·ai编程
下班后把活交给AI,定时器让它晚上继续干活由于最近国产AI方面各种迭代更新,国内大厂几大工具用的很多,纯自己摸索,也有了一些收获最大的收获就是最近晚上下班回家睡觉了,AI在公司电脑上继续干活帮我开发干活
阿祖zu1 天前
前端·后端·aigc
别再优化 RAG 了,适配 Agent 的 LLM Wiki 知识库理念2026 年再提 RAG 知识库,风向已经变了。用 RAG 搭建 Agent 知识库,开始被很多开发者嫌弃,Agent 工程已经进入上下文精细化管理阶段。
墨风如雪1 天前
aigc
AI 火了,人人都想开源,GitHub 没你想的那么复杂AI 火起来了,GitHub 慢慢地就变成了必备的项目——上面有太多优秀的开源项目和非常丰富的资料。我自己第一次使用,就是因为有一个开源项目要去下载,所以注册了账号。
leeyi1 天前
aigc·agent·ai编程
Document 组件:把文件喂给 AI 之前,必须先做这三步系列「企业级 AI Agent 实现拆解」E12 篇。上一篇 E11 讲了 Embedding——把文字变成向量。但向量化的前提是先有干净的文本。问题来了:你的内容在 PDF 里、在网页里、在 Word 文档里,格式五花八门,长度动辄几万字。这篇拆 Document 组件:从原始文件到能被 AI 消化的知识块,中间发生了什么。
92year1 天前
aigc
MCP 协议最大改版:去掉了 Session,你的 Server 要改 6 个地方5 月 21 日,MCP 2026-07-28 Release Candidate 锁定。7 月 28 日正式发布。
用户5191495848451 天前
人工智能·aigc
Flex QR Code Generator 漏洞利用工具 CVE-2025-10041本项目是一个专业的安全研究工具,针对 WordPress 插件 Flex QR Code Generator 在版本 1.2.5 及更早版本中存在的严重安全漏洞(CVE-2025-10041)。该漏洞源于 save_qr_code_to_db() 函数缺少对上传文件类型的有效验证,允许未经身份验证的攻击者上传任意文件,从而实现远程代码执行(RCE)。
修己xj2 天前
aigc
告别手动画图:用自然语言生成可直接发布的 SVG+PNG 技术图如果你经常写技术博客、做架构设计文档,或者需要快速出图,一定体会过这种纠结:脑子里有清晰的系统结构,但落到画图工具里就是另一回事了——要么在 draw.io 里拖拽半天,要么跟 Mermaid 的 DSL 语法较劲。
用户5191495848452 天前
人工智能·aigc
Windows 渗透测试载荷加载器 POC 工具集一个用于 Windows 平台安全研究的 Shellcode 加载器概念验证实现,展示了内存分配、页面权限修改、线程创建等核心技术,并提供了完整的编译和打包流程。
AI创界者2 天前
人工智能·macos·aigc·音视频
PilotTTS 一键整合包(Win/Mac):8G 显存畅跑,实测解锁情绪与副语言的精准控制xy在当今的 AI 语音生成(TTS)领域,我们不仅追求“声音像”,更追求“有感情”。传统的 TTS 系统往往显得机械、呆板,而最新开源的 **PilotTTS** 则打破了这一瓶颈。它不仅支持极其丰富的情绪表达,还能精准控制**呼吸声、叹气、笑声**等副语言现象。 为了降低大家部署的门槛,本文特地带来 **PilotTTS Windows/Mac 双系统一键免安装整合包**,解压即用,最低 **8G 显存**即可流畅跑出院线级的配音效果! 一、 PilotTTS 核心技术亮点 在正式上手前,我们先来看看
英勇无比的消炎药2 天前
vue.js·aigc
一行命令背后:TinyRobot CLI 如何重构 AI 对话接入的效率范式从工程效率视角,解读 TinyRobot CLI 的 create 与 add 命令,看它如何把"折腾一阵"的 AI 聊天接入压缩到分钟级。
用户5191495848452 天前
人工智能·aigc
Flowise预认证任意文件上传漏洞分析(CVE-2025-26319)Flowise 是一个广泛使用的开源无代码/低代码平台,旨在简化不具备高级技术技能的用户创建 AI 代理的过程。它提供拖放式界面,方便用户配置知识库、工具和模型。
DigitalOcean2 天前
llm·aigc·agent
砍掉 60% AI 推理成本:深度解构 DigitalOcean 推理路由器的 MoE 门控与智能分流机制这是刚打到你们生产 API 的一个请求:一个语法检查。答案是:没有,没问题。任何 $0.10/百万 token 档次的模型都能在一秒内正确回答。
Vergelight2 天前
架构·大模型·aigc·agent·ai产品经理·转行·ai后台设计
实战拆解|三类RAG架构差异:朴素、进阶、多轮RAG落地选型指南很多AI产品、转行求职者、初级研发都有一个通病:只会笼统说“我做过RAG项目”,但不会选型、分不清架构层级。
AI袋鼠帝2 天前
人工智能·aigc
终于找到一键做爆款AI短视频的办法了!OiiOii 2.0升级实测【保姆级教程】大家好,我是袋鼠帝。我最近专门调研了一下AI短视频🧐。发现市场规模是越来越大。而且,不管是短剧、各种末日主题的AI短视频,还是萌宠第一视角vlog,播放量都贼高,而且能持续刷到续集,视频主角辨识度也很强。
星纬智联技术3 天前
人工智能·aigc·geo
AI搜索引擎引用逻辑的三个新变化:从相关性到可信度的结构性迁移过去一年,主流AI搜索引擎(如Perplexity、豆包、Kimi)的引用策略发生了根本性转变:它们不再单纯偏好“最相关”的内容,而是转向“最可信”。这一变化直接导致大量精心优化关键词密度的SEO文章被边缘化。
后端小肥肠3 天前
人工智能·aigc·agent
小红书笔记爆了 17 万后,我用 Obsidian + Skill 实现了“一句话选品”大家好,我是小肥肠,一个努力维持一人公司运转的前程序员。小红书虚拟商品训练营如火如荼啊,上周我有个笔记爆了17万,这几天进入了选品阶段。今天给大家带来的技术分享是Obsidian+skill实现小红书选品流程。