所有文章

冲上美国App下载榜第二,淘宝横扫16个国家“反向海淘”开始狂欢

美国社交平台“淘宝热”涌动,中国跨境电商“一夜爆红”。商品品类丰富,价格优势明显,技术赋能和社交媒体推波助澜,全托管模式和内容电商崛起助力突围。

2025-04-22 04:17:00 · 0次阅读
 
 
前瞻2025:无糖茶,站在转折点?

无糖茶在今年将迎来变局?

2025-04-22 04:12:00 · 0次阅读
 
 
抖音爆款“网红盆景”竟来自这里,浏阳1200种花木“卷”出70亿元产业

作为浏阳的传统特色产业和富民产业,花卉苗木种植已形成规模化、集群化发展态势。

2025-04-22 04:02:58 · 0次阅读
 
 
两年财富缩水515亿,邢台首富靳保芳遭遇“逆风”

相较2023年登榜时的750亿元财富,靳保芳家族的身家足足缩水了515亿元。

2025-04-22 04:01:00 · 0次阅读
 
 
【抽奖】机核发行宝藏玩家招募!

![](https://image.gcores.com/a51308342eb1149c3119a6d092b04276-1600-900.jpg?x-oss-process=image/resize,limit_1,m_fill,w_626,h_292/quality,q_90) 大家好!我们是机核发行(GCORES PUBLISHING),由机核组建的独立游戏发行业务部,一直致力于为大家带来独具魅力的独立游戏作品。 从免费作品《KEEK》《奇愈地下城》《倒影与告解室》到商业化作品《CATO 黄油猫》《S4U: 都市朋克2011与爱的重拳》,别具一格的独立游戏一直被我们推崇。 ![KEEK](https://image.gcores.com/91c79f6cd2061d86a9807e7760ae7fb0-956-521.png?x-oss-process=image/resize,limit_1,m_lfit,w_700,h_2000/quality,q_90/watermark,image_d2F0ZXJtYXJrLnBuZw,g_se,x_10,y_10) (KEEK) ![奇愈地下城](https://image.gcores.com/0e2a00f9178efbfb3c6c957eac80c993-972-519.png?x-oss-process=image/resize,limit_1,m_lfit,w_700,h_2000/quality,q_90/watermark,image_d2F0ZXJtYXJrLnBuZw,g_se,x_10,y_10) (奇愈地下城) ![倒影与告解室](https://image.gcores.com/957a2c04e5f273abd3fe03627e152672-970-511.png?x-oss-process=image/resize,limit_1,m_lfit,w_700,h_2000/quality,q_90/watermark,image_d2F0ZXJtYXJrLnBuZw,g_se,x_10,y_10) (倒影与告解室) ![CATO 黄油猫](https://image.gcores.com/ef149a653cf209fac4e6358bb6eedd27-965-514.png?x-oss-process=image/resize,limit_1,m_lfit,w_700,h_2000/quality,q_90/watermark,image_d2F0ZXJtYXJrLnBuZw,g_se,x_10,y_10) (CATO 黄油猫) ![S4U:都市朋克2011与爱的重拳](https://image.gcores.com/2df52452994dbfe536acbb7bb4edf2a2-962-517.png?x-oss-process=image/resize,limit_1,m_lfit,w_700,h_2000/quality,q_90/watermark,image_d2F0ZXJtYXJrLnBuZw,g_se,x_10,y_10) (S4U:都市朋克2011与爱的重拳) 接下来,还有更多开发中和尚未公开的新游戏将会陆续跟大家见面! ![](https://image.gcores.com/047a9f89ed1a40110e4666f03c534e73-970-664.png?x-oss-process=image/resize,limit_1,m_lfit,w_700,h_2000/quality,q_90/watermark,image_d2F0ZXJtYXJrLnBuZw,g_se,x_10,y_10) ![](https://image.gcores.com/ff31dac5bbe0cf98c65b5fcb6a20276a-966-518.png?x-oss-process=image/resize,limit_1,m_lfit,w_700,h_2000/quality,q_90/watermark,image_d2F0ZXJtYXJrLnBuZw,g_se,x_10,y_10) ![](https://image.gcores.com/6adefc459572d983462eb97476317275-955-515.png?x-oss-process=image/resize,limit_1,m_lfit,w_700,h_2000/quality,q_90/watermark,image_d2F0ZXJtYXJrLnBuZw,g_se,x_10,y_10) ![](https://image.gcores.com/1a10160d4fec5b983c464550c370bd22-953-512.png?x-oss-process=image/resize,limit_1,m_lfit,w_700,h_2000/quality,q_90/watermark,image_d2F0ZXJtYXJrLnBuZw,g_se,x_10,y_10) ![](https://image.gcores.com/711001b0f90131d7372a53465fd97121-965-521.png?x-oss-process=image/resize,limit_1,m_lfit,w_700,h_2000/quality,q_90/watermark,image_d2F0ZXJtYXJrLnBuZw,g_se,x_10,y_10) 如果您和我们一样热爱独立游戏,对机核发行的独立游戏感兴趣,我们热情邀请您加入机核发行“宝藏玩家团”!和我们一起发现更多宝藏游戏,参与到游戏测试过程中,帮助我们把游戏做得更好,共同见证更多优秀独立游戏的诞生。 # “宝藏玩家团”将不定期举行游戏先行版本的内部试玩活动,您主要需要做的就是玩游戏,并提供宝贵的试玩体验反馈! # 我们需要您—— - 有丰富的独立游戏游玩经验,游戏类型涉猎广泛 - 有较为充裕的时间 - 有较好的表达能力 - 有耐心 - 年满18岁 # 您将有机会获得—— - 机核发行游戏激活码 - 机核发行游戏周边 - 京东卡 - 各类独立游戏展会门票 对游戏开发有突出贡献的玩家,将进入游戏致谢名单,并获得GPASS会员、吉考斯工业自选礼包等丰厚的礼品! 这是一项会消耗您对游戏兴趣/乐趣的“工作”,请一定结合自己的时间和精力慎重考虑。 如果您可以接受以上几点要求,也对机核发行“宝藏玩家”的工作感兴趣,欢迎填写问卷进行报名→ [ 点击前往报名](https://oi1d3nhtyc6.feishu.cn/share/base/form/shrcnd6C3WV8QLSe7jFGEPZpqOb) 招募截止时间:5月30日 “宝藏玩家团”将以QQ群的形式组建,我们将在各位提交问卷后5个工作日内,根据各位的情况进行审核和进群邀请。感谢大家的支持! ![](https://image.gcores.com/e79448ee7fbea0cf03e411f8a55839f8-1454-216.png?x-oss-process=image/resize,limit_1,m_lfit,w_700,h_2000/quality,q_90/watermark,image_d2F0ZXJtYXJrLnBuZw,g_se,x_10,y_10) 欢迎关注机核发行的 [Steam发行商页面](https://store.steampowered.com/publisher/gcores) 了解更多游戏详情

2025-04-22 04:00:00 · 0次阅读
 
 
在DKIM重放攻击中,钓鱼者滥用Google Oauth进行欺骗活动

在一次相当巧妙的攻击中,黑客利用了一个漏洞,得以发送一封看似来自谷歌系统的虚假电子邮件,通过了所有验证,但指向了一个用于收集登录信息的欺诈页面。 攻击者利用谷歌的基础设施诱骗收件人访问一个看似合法的“支持门户”,该门户要求提供谷歌账户凭证。 这条欺诈信息看似来自“no-reply@google.com”,并且通过了域名密钥识别邮件(DKIM)验证方法,但实际发件人却并非如此。 **带有谷歌“域密钥识别邮件”印章的虚假电子邮件** 以太坊域名服务(ENS)的首席开发者尼克·约翰逊收到了一封看似来自谷歌的安全警报,称执法部门已向谷歌发出传票,要求获取他的谷歌账户内容。 谷歌甚至将其与其他合法的安全提醒放在一起,以至于几乎所有东西看起来都合情合理,这很可能会欺骗那些不太懂技术、不知道从何处寻找欺诈迹象的用户。 ![NickJohnson_fake_email.webp.png](https://img.4hou.com/uploads/ueditor/php/upload/image/20250421/1745206183439493.png) 通过谷歌系统转发的网络钓鱼邮件 然而,约翰逊敏锐发现,电子邮件中的虚假支持门户网站托管在sites.google.com——谷歌的免费网站建设平台上,这引起了人们的怀疑。 在谷歌域名上,收件人意识到他们被瞄准的机会更低。约翰逊说,这个虚假的支持门户网站“和真实的完全一样”,唯一的迹象是它托管在sites.google.com上,而不是accounts.google.com上。 ![NickJohnson_fake_support.webp.png](https://img.4hou.com/uploads/ueditor/php/upload/image/20250421/1745206184175597.png) 假冒谷歌支持门户 开发人员认为,欺诈性网站的目的是收集凭据,以破坏收件人的帐户。 假门户在骗局中很容易解释,但聪明的部分是传递一条似乎已经通过谷歌的DKIM验证的消息,即所谓的DKIM重放网络钓鱼攻击。 仔细观察电子邮件的详细信息就会发现,mailed-by头显示的地址与谷歌的no-reply不同,收件人是一个me@地址,位于一个看起来像是由谷歌管理的域。然而,这条消息是由谷歌签署和传递的。 ![Johnson_header.webp.png](https://img.4hou.com/uploads/ueditor/php/upload/image/20250421/1745206185142214.png) 邮件标头显示真实的收件人和投递地址 约翰逊将线索拼凑起来,识破了骗子的伎俩。首先,他们会注册一个域名,并为“me@域名”创建一个谷歌账号。域名不是特别重要,但看起来像某种基础设施会有所帮助。选择“me”作为用户名很聪明,这位开发者解释道。 随后,攻击者创建了一个谷歌 OAuth 应用程序,并将其名称设为整个钓鱼信息。在某个时候,该信息包含大量空白,以使其看起来已经结束,并与谷歌关于攻击者 me@domain 电子邮件地址的访问权限通知区分开来。 当攻击者授权他们的OAuth应用程序访问谷歌工作区中的电子邮件地址时,谷歌会自动向该收件箱发送安全警报。 由于谷歌生成了这封电子邮件,它用一个有效的DKIM密钥签名,并通过了所有的检查。最后一步是将安全警报转发给受害者。 谷歌系统的弱点是DKIM只检查消息和头,而不检查信封。因此,假电子邮件通过了签名验证,并在收件人的收件箱中看起来是合法的。 此外,通过将欺诈地址命名为me@, Gmail将显示消息,就好像它是发送到受害者的电子邮件地址一样。 电子邮件认证公司EasyDMARC也详细介绍了约翰逊描述的DKIM重放式网络钓鱼攻击,并对每一步进行了技术解释。 **PayPal选项以同样的方式被滥用** 谷歌以外的其他平台也尝试过类似的技巧。今年3月,一场针对PayPal用户的攻击活动采用了同样的方法,即欺诈性信息来自这家金融公司的邮件服务器,并通过了DKIM的安全检查。 测试显示,攻击者使用“礼物地址”选项将新电子邮件链接到他们的PayPal账户。 添加新地址时有两个字段,攻击者用电子邮件填充其中一个字段,并将网络钓鱼信息粘贴到第二个字段中。 PayPal会自动向攻击者的地址发送确认信息,该地址会将其转发到一个邮件列表,该邮件列表会将其转发给群组中所有潜在的受害者。 ![paypal-scam-attack-flow.webp.png](https://img.4hou.com/uploads/ueditor/php/upload/image/20250421/1745206186926136.png) PayPal骗局使用类似的伎俩 事后有媒体就此事联系了PayPal,但从未收到回复。Johnson还向谷歌提交了一份bug报告,而谷歌最初的回复是“这个过程是按计划进行的”。但不久后,谷歌认识到它对用户来说存在一定风险,目前正在努力修复OAuth的弱点。

2025-04-22 04:00:00 · 0次阅读
 
 
中国对英伟达到底有多重要?

不可或缺,难以承受。

2025-04-22 03:59:00 · 0次阅读
 
 
OTA系,正在冲击国内酒店市场

改写格局的,往往不是同行。

2025-04-22 03:55:00 · 0次阅读
 
 
深谷电价这味“药”,治不了光伏发电量价齐跌的“病”

电动汽车充电桩,深谷电价低至每度0.2元。

2025-04-22 03:48:36 · 0次阅读
 
 
爱优腾脱下“长”衫

如果饭都吃不饱了,哪来的诗和远方?

2025-04-22 03:48:25 · 0次阅读
 
 
高通公司AI产品技术中国区负责人万卫星:下一代AI体验的关键所在 | 2025 AI Partner大会

<blockquote> <p>2025年是AI应用爆发的元年,当全球AI竞赛步入“中国时刻”,一场深刻的技术变革正悄然改写产业格局。在此关键节点,行业面临核心命题:如何跨越AI技术到规模化应用的鸿沟?下一个颠覆性的AI超级应用将诞生于何处?</p> </blockquote> 4月18日,由36氪主办的2025 AI Partner大会于上海模速空间盛大启幕。本次大会以“Super APP来了”为主题,聚焦AI应用对千行百业的颠覆性变革。大会分为“Super App来了”和“谁是下一个超级应用”两大篇章,覆盖“在AI世界中长大”“2025卷AI就卷超级应用”等七大话题,涵盖10+场主题演讲、3场圆桌对话与两大优秀AI案例企业名册发布环节,深度剖析AI技术如何重构商业逻辑、重塑产业格局,探索AI超级应用带来的无限可能。 当日,高通公司AI产品技术中国区负责人万卫星带来了《下一代AI体验的关键所在》的主题分享。 以下为万卫星演讲内容,经36氪整理编辑: 各位嘉宾、线上的朋友们,大家上午好!我是来自高通技术公司的万卫星。非常荣幸能与各位共同探讨下一代AI体验的核心要素。如今,AI早已深度融入日常生活,在各类终端设备上掀起了用户体验的革新浪潮。 ![](https://img.36krcdn.com/hsossms/20250421/v2_73611dae852d48e3a7fb96acc10e6bb5@5868219_oswg576777oswg1259oswg837_img_png?x-oss-process=image/quality,q_90/format,jpg/interlace,1) 高通公司AI产品技术中国区负责人万卫星 在智能手机领域,AI人像处理和风景优化功能让普通用户也能随手拍出专业级大片;主流手机品牌的语音助手支持自然语言交互,无论是系统设置、APP 操作,甚至复杂的多任务指令,用户只需动动嘴就能轻松完成。在智能汽车场景中,驾驶员通过语音与车载系统流畅沟通已成为标配;在AI PC(人工智能个人电脑)领域,Copilot等AI功能显著提升了工作效率——从会议纪要生成、素材整理,到PPT制作、视频剪辑,复杂任务都能一键完成XR眼镜搭载多模态模型后,更能实时解析用户视野内的信息,提供精准的个性化推荐。 这些创新应用的背后,端侧AI运行正发挥着关键作用。与云侧相比,端侧AI具备显著优势: **其一,隐私安全更有保障。**手机作为使用频率最高的个人设备,存储着照片、文档、聊天记录等敏感数据,用户往往不愿将其上传至云端。端侧 AI 能在本地高效完成数据推理和处理,减少隐私泄露风险。 **其二,个性化体验更出色。**手机、PC等设备每日产生的使用习惯数据,能被端侧AI实时捕捉和分析,基于用户偏好提供更灵活、高效的定制化服务。此外,端侧AI还具备性能、能效、响应速度、实用性及成本控制等多重优势,协同云端即可快速响应用户需求。 在交互方式上,AI带来了革命性突破。从早期的机械键盘、鼠标操作,到如今的多模态数据输入(语音、文本、图像、传感器信号等),AI正在重新定义人机交互界面。我们认为,AI是新一代UI(用户界面)——用户通过多模态数据输入指令,端侧智能体可实时分析并理解意图,完成任务分发、规划,并最终调用娱乐、电商、导航等各类服务。 为实现这一端到端的全链路,高通在硬件、软件、生态三大层面展开了系统性技术布局: 硬件层面,高通通过定制化系统级IP设计与异构计算架构,为开发者提供强大的AI加速能力。其中,CPU负责处理时效性要求高的任务;GPU擅长图像和视频的像素级渲染;NPU(神经网络处理单元)以高性能、低功耗特性,特别适用于大语言模型、多模态模型等持续和泛在型任务运行;传感器中枢则专为低功耗、全天候运行的应用设计,如环境感知、语音唤醒、实时监控等。 软件层面,针对手机、汽车座舱、AI PC、IOT等多样化产品线,高通打造了统一的AI软件栈,全面兼容Onyx、TensorFlow、PyTorch等主流开发框架,以及Onyx、TensorFlow Lite等开源推理引擎。此外,高通自研AI EngineDirect SDK,可直接调用硬件模块,进一步加速AI应用的开发与部署。 生态与工具层面,高通推Qualcomm AI Hub,供开发者下载优化后的模型,使他们能够轻松快速地将预优化AI模型集成进应用程序,从而打造更快、更可靠且更具隐私性的用户体验。 端侧智能体规划器是高通推动下一代AI体验的核心。它以端到端解决方案为目标,从自然语言理解、意图识别,到任务编排与本地工具调用,全程利用设备本地数据(如个人知识图谱、使用习惯记录),让任务规划更精准。随后,规划器还支持音乐播放、天气查询、导航、订餐等多样化服务,并实现了跨应用联动。 以生日场景为例:当用户与母亲讨论过生日安排后,端侧智能体可自动分析聊天记录、日历行程等本地数据,快速生成生日建议,包括餐厅预订时间、地点。不仅如此,智能体还能主动识别用户需求——若检测到用户近期有生日计划,会主动推送推荐方案;在行程执行阶段,智能体可联动日历、导航、餐饮等应用,根据实时路况调整预订时间,或结合用户及家人的喜好,推荐顺路花店订花,让整个生日安排更加智能、温馨。 未来,端侧AI将持续突破边界,为用户带来更安全、智能、个性化的体验。高通也将继续深耕技术创新,与生态伙伴携手,推动AI在各领域的深度落地。 以上就是我的分享,感谢大家的聆听!

2025-04-22 03:38:22 · 0次阅读
 
 
人工智能产品的信任力设计

<blockquote><p>随着人工智能(AI)技术的广泛应用,人与AI之间的信任关系成为了一个至关重要的议题。在本文的概念篇中,深入探讨了如何设计和构建具有信任力的AI产品,详细分析了信任对人与AI关系的影响、信任对AI产品的重要性,以及影响信任关系的常见问题。</p> </blockquote> ![](https://image.woshipm.com/2023/04/13/79e6fc3a-d9ea-11ed-889f-00163e0b5ff3.jpg) AI技术已经嵌入我们生活的方方面面,从最初的悄然渗透,到如今的全面重构,我们无一例外地置身于这场技术浪潮之中。 与此同时,人与AI的关系也在转变,从简单的使用和被使用关系,转变为复杂的协作关系,关系的变化模糊了彼此之间的界限,一个至关重要的问题也随之浮现:**我们能否像信任人类那样信任AI?** 信任是协作的基础,缺乏信任的协作随时可能因为怀疑、不安全感和自我保护的心理而中断,导致AI的价值无法充分发挥。 而构建人与AI之间的信任关系是一项**系统工程**,不仅取决于AI所交付的质量,还需要确保它自身是可靠的、透明的,并且具有足够的安全性。 尽管面临诸多挑战,**打造可信AI依然成为全球人工智能发展的共识**。 ![](https://image.woshipm.com/2025/04/22/584674a6-1f1c-11f0-9b1e-00163e09d72f.png) 本篇文章整体分为**概念篇**和**策略篇**。希望所写内容能为设计师、产品经理以及所有关注AI领域的从业者提供启发,共同来推动AI产品的信任力建设。 首先是**概念篇**。 ## 信任对人与AI关系的影响 开篇中,我将信任描述为“协作的基础”,但信任的作用不止于此。它塑造了人与AI互动的质量,甚至可以左右AI能否真正融入我们的生活。具体来说,这些影响主要体现在三个层面: ### 1.提升协作效率 当用户信任AI产品时,就不必反复验证每一次输出是否准确。这样能释放大量认知资源,使用户将精力集中在AI难以胜任的任务上。 因为愿意将AI提供的结果作为依据,决策时的心理负担就会少很多,可以迅速推进后续行动,让整体效率获得提升。 试想一下,当你接受并信任AI推荐的方案时,是不是也会让你,更主动地去探索它的高级功能,正是这种信任驱动下的学习,会进一步加深你与AI的协作关系,形成良性循环。 随着互动的增多,人们会将越来越多复杂的问题交给AI,挖掘它的潜力,也收获更多意想不到的、创新的解决方案。 ![](https://image.woshipm.com/2025/04/22/6e4d12d2-1f1c-11f0-b1a0-00163e09d72f.png) ### 2.促进应用与普及 AI技术,尤其是生成式AI,由于其复杂性和未知性,让很多人感到有距离感,甚至会造成不安,而信任则能有效缓解这种不适。一旦人们在体验过程中感受到了AI的价值,会愿意在更多场景中用它。对AI来说,应用场景得以拓展,所能创造的价值也随之放大。 值得注意的是,当人们从AI中获益后,往往乐于和朋友、家人分享自己的正面体验。这种**口碑效应**具有极高的说服力,比任何广告或营销活动都更能推动AI技术的普及。 ![](https://image.woshipm.com/2025/04/22/7d2c126c-1f1c-11f0-9b1e-00163e09d72f.png) ### 3.构建长期关系 在人际交往中,构建和维护长期关系始终具有挑战性,而信任能让关系在挑战中更具**韧性**。 同样,这种韧性对人与AI来说也很重要,即使在短期内出现某些问题,如果你信任AI,就会施予更多的包容和耐心,而不是彻底否定它和放弃它。 这种信任并非盲目,而是基于AI过去的表现,从而让人们相信这些问题是可以优化、修复的,这为人与AI之间的长期协作打下坚实基础。 ![](https://image.woshipm.com/2025/04/22/847ec06e-1f1c-11f0-b2c8-00163e09d72f.png) ## 信任对AI产品的重要性 尽管信任的影响广泛,但许多产品却未将信任方面的建设视为优先事项。这种态度背后,往往与用户行为中的“**隐私悖论**”有关。 所谓隐私悖论,是指人们一方面担心自己的行为和信息被监视或滥用,另一方面却又常常因为追求便利而主动地让渡自己的隐私,让自己处于暴露的风险之中。这种关注隐私问题与实际行为之间的矛盾,正是“隐私悖论”的核心。 ![](https://image.woshipm.com/2025/04/22/90ea04bc-1f1c-11f0-b1a0-00163e09d72f.png) 这一现象背后涉及多重因素。复杂的技术细节和晦涩的使用条款,让用户难以理解AI如何处理隐私数据,而人类的心理天然倾向于即时满足,为了眼前利益,我们常常忽略潜在风险,最终选择交出个人信息。 当然还有很多情况,是因为我们别无选择,只能被迫地接受。因此,不少AI产品负责人误以为功能强大、场景丰富就足以持续地吸引用户,从而低估了信任的重要性。 那么,信任关系对AI产品究竟有着哪些实际的价值呢? ![](https://image.woshipm.com/2025/04/22/99e234c2-1f1c-11f0-b2c8-00163e09d72f.png) **1.降低风险** 信任问题虽不易在初期显现,但随着用户隐私意识的提高,一旦负面舆论爆发,产品便容易陷入被动。尤其是重大失信事件,可能直接摧毁用户基础,后果难以弥补。 **2.形成竞争优势** 用户在早期可能用隐私换取便利,但两者关系并不稳固,一旦市场中出现更可信的替代品,用户便会转移。所以,“可信”是AI产品的一个重要标签,有助于在同质化竞争中脱颖而出。 **3.回应用户期待** 对用户而言,不管是否满足于现状,始终都希望产品能以透明和负责任的态度对待自己,也愿意长期支持那些值得信赖的产品和服务。 **4.满足合规运营** 无论是欧盟的《通用数据保护条例》,还是国内陆续出台的《互联网信息服务算法推荐管理规定》、《互联网信息服务深度合成管理规定》等管理规定,制度层面的监管持续增强,正在倒逼企业将隐私、安全等信任要素纳入产品规划。 ## 哪些问题会影响信任关系? 信任的构建并非一朝一夕,而损害它却往往是瞬间的。要直面这些挑战,我们首先需要清楚:哪些问题正在侵蚀人与AI之间的信任?背后的根源又来自哪里?这样我们就可以更快地识别这些问题并积极应对,甚至提前进行规划。 ### 1.内核不透明 当AI无法解释为什么得出某个结果,用户会感到困惑、不安,这种不透明让用户失去掌控感。特别是在涉及自身利益或重大决策的任务情境中,若用户无法判断其结果是否可信或合理,就会引发焦虑情绪。 ![](https://image.woshipm.com/2025/04/22/edf6abce-1f1c-11f0-b1a0-00163e09d72f.png) 心理学研究表明,当人们无法评估风险时,往往倾向于高估其危险性,并采取防御性行为。就像很多人害怕坐飞机,尽管实际数据表明飞机比汽车安全得多,但因为对飞行过程缺乏掌控感,会不自觉的臆想飞机事故。 为了避免类似情况在AI产品中发生,必须要让用户“看得透”,但这也不意味着要完完全全地揭示所有技术细节,只需让用户相信系统的判断有据可依,哪怕是初步的、粗糙的解释,也足以缓解焦虑,慢慢建立信任。 ### 2.输出不准确 频繁出错或显得不专业的AI,会迫使用户投入更多精力去验证其结果,AI系统原本应有的便利性被完全抵消。尤其在医疗等特殊领域,错误的输出不仅影响体验,还会带来严重后果。 正是在交互过程中,AI一次次的“失准”表现,让用户好不容易建立起的信任逐渐动摇。 ![](https://image.woshipm.com/2025/04/22/fb1d94f2-1f1c-11f0-b1a0-00163e09d72f.png) ### 3.表现不稳定 用户期望AI的表现稳定、一致,而不是偶尔发挥出色却时常失误。当相同指令输出结果不一致,或系统性能时好时坏,就像导航有时精准有时误导,都会让人难以信任它的可靠性。 信任的关系是需要长期积累的,而不稳定的特性大大增加了信任积累的难度。 ![](https://image.woshipm.com/2025/04/22/04f35e26-1f1d-11f0-9b1e-00163e09d72f.png) ### 4.存在偏见/歧视 大家需要知道,AI技术并不天然具备公平的属性,它的算法很容易因为训练数据的偏见,输出带有歧视性的结果。这种偏见不仅伤害用户,也与我们当代社会所倡导的道德准则和价值观产生冲突。 当用户觉察到这种偏见,很容易对AI产生抵触情绪。缺乏包容性和公平性的AI,难以获得持久的信任。 ![](https://image.woshipm.com/2025/04/22/12b8688a-1f1d-11f0-b1a0-00163e09d72f.png) ### 5.隐私风险 隐私问题是AI最敏感的信任挑战之一。AI对数据的高度依赖,使得隐私泄露的风险始终存在。许多企业对这一风险讳莫如深,担心激发用户恐慌。但用户一旦察觉个人信息被过度收集,便会对产品安全性产生质疑,很可能选择弃用,而恢复的成本变得极为高昂。 ![](https://image.woshipm.com/2025/04/22/1f4429ea-1f1d-11f0-b1a0-00163e09d72f.png) 以上五个问题,其实源于技术特性、用户本身以及使用环境等多种因素的交织。 从技术特性上来说,AI模型常被形容为“**黑盒子**”—用户既无法看到其运作过程,也难以理解其决策逻辑。这种不透明很容易引发疑问:这个结果是怎么来的?真的可信吗? 另一方面,算法本身并非完全中立,难免会受到开发者的主观影响。一旦系统在实际应用中表现出某种偏向,人们自然会担心:“它是不是对我有歧视?” 而且为了提供精准的结果,AI还要收集和分析海量的数据进行训练。这也意味着,隐私安全的风险几乎不可避免。 除了技术层面,用户自身的因素也很关键。认知水平影响对AI能力与局限的理解,技术熟练度则决定了能否能正确使用这些工具。此外,还有心理学上所谓的“**信任倾向**”,有些人天生对新技术抱有浓厚兴趣,而另一些人则可能比较谨慎甚至抵触。 ## 可信AI框架 前文我们已经探讨了信任为何重要、信任关系又为何脆弱。接下来,我们进入更具操作性的议题:**如何构建一个可信AI**。 要实现这一目标,首先需要明确“AI系统应具备哪些可信特质”。这一问题吸引了科技公司、科研机构和专家学者的广泛关注,他们结合实践经验提出了许多宝贵的见解和框架。以下整理了一些具有代表性的观点,供大家参考。 ![](https://image.woshipm.com/2025/04/22/342a55fa-1f1d-11f0-b1a0-00163e09d72f.png) 当我们将这些观点归纳整理后发现,它们交织出了一个颇具共识性的原则框架,这些共识可以成为我们打造AI产品信任力的基础认知,也为后续设计策略的制定提供了方向。 ![](https://image.woshipm.com/2025/04/22/4f2bae44-1f1d-11f0-b1a0-00163e09d72f.png) - **准确可靠**:输出内容要高质量、强逻辑、知识广泛,并能适应信息实时变化,减少偏差和误导。 - **可解释**:AI的行为和决策应以用户易于理解的方式呈现,使其运行逻辑可被感知、可被质疑、可被理解。 - **安全稳定**:在不同的环境与使用条件下,系统应表现出持续性与一致性,避免异常中断或不可控的情况发生。 - **保护隐私**:严格遵循数据合规要求,确保用户信息的收集、使用和存储透明、安全,不被滥用。 - **公平**:算法要一视同仁,避免歧视性输出,关注不同背景、不同能力水平用户的权益,建立真正的平等关系。 在此基础上,我认为有必要补充第6条:**接受监督**。 有效的监督机制是确保上述原则落地的重要保障。接受谁的监督呢?主要有三个:用户、国家、第三方机构。用户作为直接使用者,往往最早发现异常;国家则通过立法为技术发展设定边界;而独立第三方则能提供中立、专业的评估视角,为AI系统的可信性提供额外支撑。 以上每一条原则都不是孤立存在的,它们**共同构成了一个动态、可被验证、不断演进的信任框架**,这也正是接下来我们**策略篇**的起点。 ## 用设计塑造可信AI体验 在实现可信AI的过程中,技术研发人员无疑承担着核心攻关任务,他们通过算法设计、模型优化和安全测试等诸多手段,不断提升AI系统的技术表现。然而,许多人容易混淆“可信”与“信任”,误认为只要AI足够可信,用户就会自然而然地信任它。但事实上,可信性是建立信任的前提,并不能直接等同于信任。即便AI技术在理论上完全可靠,人们仍然可能选择不信任它。 问题就在于,这些支撑AI可信性的技术细节,也可以说是“**可信证据**”,能否被用户清晰地感知并理解。 绝大多数用户并非AI专家,很多线索不能依赖他们自己去发现,而需经过人为的提炼、转译之后,以他们易于理解的形式呈现。 而这,正是UX设计师所应该做的。 接下来,我将基于可信AI的六大要素,介绍一些可行的体验策略。对于有现成界面的,我会截取相关案例辅助理解,若没有类似案例,我也会提供简单的设计示意图。 请大家注意,**案例截图和设计示意仅代表当下各平台的实践思路及我个人的理解,必然存在局限性**。随着AI生态的快速发展,势必出现比示例更优、更合理的解决思路。 让我们开始吧! ### 1.准确可靠 在“准确可靠”这一维度上,设计师的任务是优化用户的认知体验,帮助他们**理性评估AI的能力与局限**。即便AI存在局限性,如果用户仍能以理性的态度信任并有效使用它,设计的价值就得以体现。 **管理预期** AI并非无所不能,过度的宣传或模糊描述容易让用户产生误解,所以要避免营造这种“全能AI”的错觉。使用前应清晰说明AI的能力边界:能做什么,不能做什么,尽可能明确,帮助用户建立合理预期。使用后,也能坦诚地告知用户,生成结果可能存在偏差或错误,不能完全依赖。 ![](https://image.woshipm.com/2025/04/22/7d98375c-1f1d-11f0-b1a0-00163e09d72f.png) **用户教育** 以通俗易懂的方式展示大模型的基本原理与技术能力,帮助用户建立对AI的客观认知;同时提升使用说明、隐私政策等关键文档的可读性,方便用户获取必要信息。 ![](https://image.woshipm.com/2025/04/22/851b7cd2-1f1d-11f0-9b1e-00163e09d72f.png) **设置可信信号** 在生成内容中嵌入明确的“可信信号”。包括但不限于:1.信息来源(清晰标注数据或观点的出处);2.时间状态(标明内容的生成时间,突出其时效性,如“最近更新于1小时前”);3.外部背书(若有权威专家、机构的支持,可通过标识进行展示)。 ![](https://image.woshipm.com/2025/04/22/8ec38978-1f1d-11f0-82f5-00163e09d72f.png) **提供验证渠道** 支持“了解更多”或“深入搜索”等选项,方便用户自行验证,也鼓励他们主动探索更深层次的信息。 ![](https://image.woshipm.com/2025/04/22/96c0044e-1f1d-11f0-b1a0-00163e09d72f.png) ### 2.可解释 人类与AI之间存在无法跨越的超越性和非对称性,使得我们难以用既有认知去理解AI的决策逻辑,出现认知断层,从而对AI产生不信任感。 “可解释”的价值就在于它可以弥合这道认知鸿沟,大家也许已经注意到,越来越多的AI大模型平台在给出最终答案前,会先呈现一段推理过程,这正是通过提供解释增强用户信任的一种方式。 技术透明化让AI的内部逻辑更加开放、更可见,但**透明≠可理解**,用户对AI逻辑的理解能力差异巨大。设计师应正视这种差异,要思考如何让AI的解释方式匹配不同认知水平的用户,让他们不被复杂的技术细节所困扰。 **可视化呈现** 利用图表、清单、微动效、流程图等可视化形式,简化复杂的技术细节(如推理路径、决策链等),提升内容可读性,降低认知门槛。 ![](https://image.woshipm.com/2025/04/22/a3a47532-1f1d-11f0-9b1e-00163e09d72f.png) **渐进式披露** 针对用户当前任务场景,优先展示核心释义,避免信息冗余。更详尽内容可通过“展开”选项逐步呈现,兼顾认知需求与界面整洁。 ![](https://image.woshipm.com/2025/04/22/ac52d520-1f1d-11f0-9c05-00163e09d72f.png) **简化释义文案** 避免晦涩术语,采用贴近用户的语言进行解释。对于复杂内容,在确保完整准确的基础上,可适当拆解、重构,提升理解度。 ![](https://image.woshipm.com/2025/04/22/b6e0c060-1f1d-11f0-9b1e-00163e09d72f.png) **即时释义** 在用户可能产生疑问的场景中,及时提供解释。可选择与疑问点同步呈现,或设置固定区域或浮层进行统一展示。还可以通过鼠标悬停、点击等交互,让用户按需获取更多信息。无论采用哪种,都不要干扰正常的浏览体验。 ![](https://image.woshipm.com/2025/04/22/bd3742e0-1f1d-11f0-9b1e-00163e09d72f.png) ### 3.安全稳定 很多人认为,AI系统的安全与稳定主要取决于底层技术,前端体验所做有限。实际上,设计师可以通过一些策略将安全稳定“**显性化**”,转化为用户可感知的触点。此外,当AI系统出现波动,及时的兜底设计不仅能降低信任损失,甚至可能转危为机。 **防错设计** 在设计阶段预判潜在问题,并通过一些策略降低用户出错概率。例如在用户输入指令时即时校验、限制一些危险操作、提供必要的默认值或预设选项,以及设置撤销、自动保存、内容恢复等功能,这些都是常见的做法。 ![](https://image.woshipm.com/2025/04/22/c655804e-1f1d-11f0-b1a0-00163e09d72f.png) **多模态反馈** 利用视觉、听觉甚至触觉等多种感知方式,强化用户对系统状态的感知。例如在内容生成过程中,不单采用可视化的进度条,还可以搭配声音提示,增强运行的确定性。在移动端,还可借助轻微的振动反馈,确认操作或作为提示。 ![](https://image.woshipm.com/2025/04/22/08a97428-1f1e-11f0-b1a0-00163e09d72f.png) **降级设计** 简单说,就是当我们做不到最好的体验时,至少给用户一个不那么糟的体验,保证AI的基本可用性。例如当AI性能下降时,可自动切换至低阶生成模式。执行降级时记得在界面中提示,把当前状态告知给用户。这一策略在移动网络中早已广泛应用:当5G信号异常,移动数据通常会自动切换为4G,以维持基本的通讯体验。 ![](https://image.woshipm.com/2025/04/22/1af40788-1f1e-11f0-b2c8-00163e09d72f.png) **补偿机制** 系统发生异常后,平台的响应措施要第一时间同步到用户。在状态恢复后,根据问题的影响程度判断是否给予补偿,例如增加使用次数、发放体验权限等,这些策略可以在一定程度修复信任。 ![](https://image.woshipm.com/2025/04/22/27f286ee-1f1e-11f0-b1a0-00163e09d72f.png) ### 4.保护隐私 在本节中,我从个人信息的全生命周期切入,梳理出隐私保护的五个关键阶段:**收集、处理、输出、传播、管理**。围绕每个节点,分别列出了一些针对性的设计策略,让隐私保护的感知点更系统地贯穿整个体验流程。 ![](https://image.woshipm.com/2025/04/22/87bfa084-1f1e-11f0-b1a0-00163e09d72f.png) **输入提醒** 与即时通讯不同,指令一旦上传至AI模型,无法被“撤回”。所以,当用户输入的指令中包含个人隐私信息时(如手机号、证件号、账号密码、地址等),系统应主动识别,并提醒用户注意,例如弹窗提示“你的指令中包含敏感信息,是否继续发送?”或“建议将敏感数据进行模糊处理”,降低因用户疏忽而导致的信息泄露风险。 ![](https://image.woshipm.com/2025/04/22/a1ed424a-1f1e-11f0-b1a0-00163e09d72f.png) **提示/说明** 在涉及数据收集的节点,必须明确告知信息用途,例如“数据仅用于个性化推荐”,并告诉用户平台会妥善地保护隐私;如有加密等保护措施,也可以主动说明,例如“敏感数据已加密处理”;在准备分享含有隐私信息的内容时,界面中可标出可能的风险,帮助用户更谨慎地做出判断。 ![](https://image.woshipm.com/2025/04/22/a8e86052-1f1e-11f0-82f5-00163e09d72f.png) **处理过程可视化** 在展示生成过程的时间轴中,可以选择把用户数据的处理环节也放入其中,比如“数据已加密、正在本地分析、数据已删除”等。这种方式能让大家了解自己的数据去了哪里、经历了什么,也更容易让人放心使用。 ![](https://image.woshipm.com/2025/04/22/e341cefa-1f1e-11f0-b1a0-00163e09d72f.png) **脱敏展示/回复/分享** 一旦指令被发送并显示在对话记录中,自动对包含隐私信息的字段进行模糊化处理,为了强化感知,可以使用高亮形式展示。 而AI输出的内容涉及敏感信息时,也默认脱敏展示,并提供“查看完整信息”的开关(类似银行APP中“查看完整账号”的按钮),让用户自主选择是否显示。 在分享环节,支持“**一键脱敏**”,有效避免在传播过程中泄露隐私信息。相比简单粗暴的“禁止分享”或“完全放开”,这一机制提供了更灵活、安全的中间选项,平衡了隐私保护与信息流通之间的需求。 ![](https://image.woshipm.com/2025/04/22/f1eeaba8-1f1e-11f0-b1a0-00163e09d72f.png) **分享管理** 可借鉴电商平台“匿名评价”的思路,为内容分享提供不同的隐私保护选项(如“匿名分享“、”局部分享”等)。在管理列表中,用颜色、icon等方式直观展示已分享链接的状态,同时支持批量删除与管理。 ![](https://image.woshipm.com/2025/04/22/fbbf00b0-1f1e-11f0-b1a0-00163e09d72f.png) **数据授权** 提供明确的授权开关,如“个人数据用户改进模型,开启or关闭”“本地化数据处理,开启or关闭”,让用户自主决定个人数据是否用于模型优化或其他用途。 ![](https://image.woshipm.com/2025/04/22/0a3f10da-1f1f-11f0-b1a0-00163e09d72f.png) **数据删除** 历史对话数据、模型记忆等所有涉及隐私的内容,支持手动删除或批量管理。删除时,就后续影响、销毁承诺等关键信息进行说明。还可以提供“定时删除”功能,到达预设时间后自动清除个人数据。 ![](https://image.woshipm.com/2025/04/22/12ac0548-1f1f-11f0-82f5-00163e09d72f.png) ### 5.公平 公平不仅是对技术的基本要求,更体现了对用户权益的尊重与保障。不管是功能规划还是体验设计,都要确保用户充分了解情况,支持用户按需选择。 **提前告知** 对涉及用户权益的内容,如责任划分、性能表现、隐私保护等,应在适当时机进行明确告知,还可以对AI潜在的偏见或局限性进行提示。需要注意,该策略和“管理预期”存在重叠,可以统筹考虑。 ![](https://image.woshipm.com/2025/04/22/252a79ac-1f1f-11f0-9b1e-00163e09d72f.png) **算法选择** 根据任务阶段的不同,向用户展示不同算法的特点和影响,让他们能够按需选择不同的算法类型和适用范围,避免强制使用单一模型导致的不公平。产品侧是可以给出推荐选项的,但在算法使用过程中,应支持随时切换。 ![](https://image.woshipm.com/2025/04/22/2e0ffb1e-1f1f-11f0-b1a0-00163e09d72f.png) **灵活授权** 提供“一次性、分阶段、分任务”等数据授权选项,既能满足服务所需,又能增强用户的掌控感。还要设计友好的提醒机制,在授权到期后支持用户选择续期或终止授权。如果产品最终只提供了一键授权的选项,设计师则要做好提示工作,并规划好后续的退出路径。 ![](https://image.woshipm.com/2025/04/22/356445a0-1f1f-11f0-82f5-00163e09d72f.png) **偏好设置** 提供可定制化的交互界面和功能,以及让用户能够根据自己的需求自定义算法偏好,干预AI系统的行为和输出。 ![](https://image.woshipm.com/2025/04/22/3d3cb4ba-1f1f-11f0-b2c8-00163e09d72f.png) **支持纠错** 提供便捷的操作入口,允许用户对他们认为不公平的决策、有误的决策进行纠正,并尽可能让这些修改即时体现在AI输出的结果中。 ![](https://image.woshipm.com/2025/04/22/439bad2a-1f1f-11f0-82f5-00163e09d72f.png) ### 6.接受监督 增强用户对“接受监督”这一可信AI要素的感知,关键在于提升监管的可见性,并面向用户侧建立有效的反馈机制。 **让监督可见** 通过标识和文案增加监管的可见性。使用类似于金融支付的安全认证、食品包装的有机认证等标识,或是告知当前AI符合标准或相关监管条例,并提供进一步阅读的路径。 ![](https://image.woshipm.com/2025/04/22/4aa53852-1f1f-11f0-b1a0-00163e09d72f.png) **提供监督渠道** 在用户与AI的交互过程中嵌入反馈机制,例如设置“反馈”“举报”或“上报错误”等按钮,便于用户在遇到问题时及时反馈,降低监督门槛。 用户反馈后,平台要及时响应,告知问题的处理进度或后续流程,例如提示“我们已收到您的反馈,预计将在24小时内答复”,让用户感受到自己的反馈不仅被接收,还得到了实际响应。 ![](https://image.woshipm.com/2025/04/22/4ff20d4e-1f1f-11f0-b1a0-00163e09d72f.png) **处理结果公示** 公开用户举报的问题及相应的改进情况,例如累计收到多少问题、平台的处理进度,以及部分具有代表性的处理案例。这种机制不仅能让用户感受到反馈确实带来了改变,也有助于塑造平台负责任、透明的形象。 ![](https://image.woshipm.com/2025/04/22/5c3b1ba4-1f1f-11f0-9b1e-00163e09d72f.png) 围绕可信AI的六个要素,我梳理了近**30条**可落地的设计或产品策略,希望能帮助大家将抽象的原则转化为具体的用户体验触点。 当然,不同AI产品的业务目标、技术能力与发展阶段各不相同,适配的策略也会有所差异,不必追求面面俱到。建议结合实际需求**灵活选取、自由组合**,从中逐步构建出符合自身产品特点的可信AI体验路径。 ## 最后 AI是否可信,技术起决定作用。但用户是否信任,体验设计同样不可或缺。 准确可靠、可解释、安全稳定、保护隐私、公平以及接受监督,这些要素不仅是模型的内在指标,也应该在产品的每一次交互中“**被看见**”“**被理解**”,才能真正构成AI产品的“**信任力**”。 在这个复杂而高速演进的AI时代,可信不是一个静态目标,而**是一种动态的、需要持续构建的关系**,它来自坚实的技术底座,也源于每一个尊重用户感知的设计决策。 希望我的这篇文章,能为大家在打造具有信任力的AI产品过程中,带来一些启发和支撑。 <blockquote><p><strong>参考文献</strong></p> <p>1.狄行思,宋歌。《人工智能算法信任机制的构建与反思》</p> <p>2.胡晓萌,陈力源,刘正源。《大语言模型的信任建构》</p> <p>3.黄心语,李晔。《人机信任校准的双途径:信任抑制与信任提升》</p> <p>4.朱翼。《行为科学视角下人机信任的影响因素初探》</p> <p>5.齐玥,陈俊廷,秦邵天,杜峰。《通用人工智能时代的人与AI信任》</p> <p>6.向安玲。《无以信,何以立:人机交互中的可持续信任机制》</p></blockquote> 本文由 @设计来电 原创发布于人人都是产品经理。未经许可,禁止转载。 题图来自 Unsplash,基于 CC0 协议 该文观点仅代表作者本人,人人都是产品经理平台仅提供信息存储空间服务。

2025-04-22 03:23:50 · 0次阅读
 
 
出口30余年,关税冲击有限,「辽宁北方机械」提速布局航空航天市场

  ![](https://img.36krcdn.com/hsossms/20250422/v2_8173e3108eed4a348f54bdd99fe2f01c@000000_oswg103697oswg1080oswg810_img_000?x-oss-process=image/format,jpg/interlace,1)   文 | 刘婧琼 编辑 | 阿至 封面来源 | 企业提供   美国“对等关税”持续升级,引发全球供应链巨震。关税战不仅是经济手段,也成为一场重构全球产业链的战略博弈,短期内无法结束。但中国的反制与企业全球化征途并没有停滞,来自供应链端厂商的技术自主和市场替代策略正在凸显制度和区域纵深优势。 36氪未来产业近期接触到的一家辽宁省专精特新“小巨人”企业——辽宁北方机械股份有限公司(以下简称“辽宁北方机械”),过去以出口热压罐设备为主,目前已将海外销售重点转移至除美国外的地区,因此在这一轮关税冲击中所受影响有限。 辽宁北方机械始于1990年,是一家复合材料热压罐供应商,其创始人兼董事长张宝成与福耀集团曹德旺等人同为中国第一代玻璃行业创业者。 上世纪90年代,中国树脂基复合材料产业刚刚起步,厂家需斥资300万人民币购入德国肖茨的热压罐以完成树脂基复合材料的固化成型。张宝成及其团队敏锐地捕捉到了其中的商机,开启了自研国产热压罐之路,并将其应用领域逐步扩展至复合材料行业。 据悉,目前辽宁北方机械的热压罐在行业应用市占率已超过80%,英国GKN、法国圣戈班、日本三菱、美国PGG、福耀、铁锚都是其长期合作客户。在国家大力推进空天产业发展的背景下,辽宁北方机械也正在提速布局航空航天市场。 ![](https://img.36krcdn.com/hsossms/20250422/v2_5e844d83f72e4275a5145712172d85b7@000000_oswg951635oswg1080oswg608_img_000?x-oss-process=image/format,jpg/interlace,1) 福耀集团俄罗斯工厂使用的辽宁北方热压罐   ![](https://img.36krcdn.com/hsossms/20250422/v2_0be25668eadb4db6ac4917caa41b56bd@000000_oswg11435oswg1080oswg127_img_000?x-oss-process=image/format,jpg/interlace,1)   ## 研发制造自主把控,产品出口全球 热压罐是一种树脂基复合材料固化成型专用设备。它的内部环境是高温高压的,通过精确控制温度、压力及真空度,实现高性能复合材料构件的固化与成型。其核心功能是解决树脂基复合材料在成型过程中对均匀性和致密性的严苛要求,现已成为航空航天、汽车制造、新能源等领域的核心生产装备。 和其他高端工业器械一样,热压罐曾一度严重依赖进口。经过几十年的发展,本土热压罐生产已突破多项技术瓶颈,逐步实现了国产替代,市面上也涌现出了各式各样的厂商,但具备全链条设计生产能力的不多。“辽宁北方机械是其中一家,同时我们还在持续推进热压罐的智能化升级”,辽宁北方机械董事长助理张恒泽告诉36氪未来产业。 除了热压罐设计、生产制造全链条100%自主把控外,完备的资质也是辽宁北方机械的另一竞争优势。**目前,公司已获得美国ASME、欧盟CE、东南亚MOM、俄罗斯EAC、马来西亚DOSH等多个海外地区的压力容器设计及制造许可证书,**这也是其产品能够出口至欧洲、东南亚、中东、非洲等地区的重要前提。 据张恒泽介绍,辽宁北方机械是目前中国出口压力容器设计和制造资质最多的热压罐生产制造企业,也已获得中国A2级压力容器设计、制造许可证书。“A2级资质是民营企业能获得的最高资质,我们产品能做0到100兆帕的范围。**在热压罐行业,能自主掌握设计、生产和制造全流程,同时持有A2资质的企业,全国就2家,我们是其中1家**”,张恒泽补充道。 目前,除了向国内外企业销售热压罐,辽宁北方机械也在持续承接体制内单位的科研探索和商业化交付的热压罐定制需求。   ![](https://img.36krcdn.com/hsossms/20250422/v2_a55ab6812d7f4b818f785a0fa0d7b008@000000_oswg12533oswg1080oswg127_img_000?x-oss-process=image/format,jpg/interlace,1)   ## “对等关税”反向推动国内市场增长,未来重点发力航空航天 上世纪90年代,辽宁北方机械生产出了第一台热压罐设备。考虑到当时国内民用复合材料市场仍处于培育阶段,创始团队做出了“重点出口,国内市场并行”的策略。 目前辽宁北方机械产品已远销至俄罗斯、日本、欧洲、东南亚、中东、非洲等地,年出口量达到数百台。同期在国内,公司也与一些前沿技术单位建立了长期稳定的合作关系,产品已广泛应用于军工、航空航天、轨道交通、建筑、汽车、光伏等领域。 ![](https://img.36krcdn.com/hsossms/20250422/v2_fd7f6f7ccb0c4f86974694d6ba267991@000000_oswg855632oswg960oswg720_img_000?x-oss-process=image/format,jpg/interlace,1) 给俄罗斯军工单位提供的直径5米×长度24米热压罐 “我们大部分订单都来自海外客户”,尽管受到了一定的关税冲击,但张恒泽对公司的出口业务依旧保持乐观,“因为团队早年间已将海外销售重点转移至除美国外的其他主流市场,且就算加上新增关税成本,我们的热压罐在质量、服务、性价比等方面仍占据优势。” 若贸易战进一步升级,接下来大国间的军备竞赛也会提速,国内航空航天市场发展将更加迅速。这也正是辽宁北方机械目前重点拓展的业务领域。事实上,满足其生产所需的**“智能化、高温高压化和大型化”要求,也是热压罐行业的未来发展趋势。** 当前航空航天行业多使用温度250度、压力1.2兆帕的热压罐,以构化环氧树酯复合材料。而随着PI(聚酰亚胺)和PEEK(聚醚醚酮)这类耐高温的热塑型复合材料在航空航天行业的更多应用,**据公司团队预测,未来国内空天装备进行迭代升级时,行业对国产热压罐的参数需求会攀升到400多度和4.5兆帕,容器直径尺寸也会上升到6米及以上。** 面对更大压力、更大尺寸的参数需求,如何做好温度均匀性把控是国产热压罐厂商必须要考虑的问题。一般来说,在温均性控制上, 国产企业还未追平德国企业。辽宁北方机械的升级方案是基于自主研发的多项技术,接入Deepseek反复优化和迭代算法,**推出独家多风机通过式热压罐。**该产品可解决当热压罐过长时,温度均匀性下降的问题。团队试验数据表明,针对特殊形状的复合材料,该热压罐的温均性有显著提高。据介绍,该产品已有几百台在24小时连续稳定运行。 在制件尺寸方面,国际上最大的通用热压罐由德国肖茨公司制造,其规格达到直径9米×长度60米,可满足火箭箭体、大型飞机机身等超大型部件的生产需求。同期国内主流热压罐的有效直径范围为2米至7米,长度多在10米至30米之间。 据张恒泽介绍,辽宁北方机械目前已完成直径8.5米×长度30米热压罐的自主研发设计,适用于航空航天、军工、汽车等领域。深化对空天产业的服务,加快国产热压罐的研发创新与制造升级,也将推动本土热压罐企业迈入新一轮增长周期。 ![](https://img.36krcdn.com/hsossms/20250422/v2_3bcc1d9a160647a989790a29ae732ac6@000000_oswg14612oswg1080oswg127_img_000?x-oss-process=image/format,jpg/interlace,1)   ![](https://img.36krcdn.com/hsossms/20250422/v2_e8fa088580b840b3bf12358294d940e1@000000_oswg129571oswg900oswg281_img_000?x-oss-process=image/format,jpg/interlace,1)   ![](https://img.36krcdn.com/hsossms/20250422/v2_e2eab6fa0ee54056bbdc3319b7a47ada@000000_oswg149979oswg900oswg281_img_000?x-oss-process=image/format,jpg/interlace,1)  

2025-04-22 03:21:18 · 0次阅读
 
 
机器学习最强入门总结,看这篇就够了

<blockquote><p>在人工智能迅速发展的当下,机器学习作为实现AI的核心技术路径,正吸引着越来越多的关注。本文为机器学习的初学者提供了一份全面的入门总结,从机器学习的基本概念、发展历程、核心原理到不同学习类型的分类和应用场景,进行了深入浅出的讲解。</p> </blockquote> ![](https://image.woshipm.com/2024/07/02/096e0ca6-386b-11ef-90af-00163e142b65.png) 近两年来 AI 产业已然成为新的焦点和风口,各互联网巨头都在布局人工智能,不少互联网产品经理也开始考虑转型 AI 产品经理,入门AI产品经理,或许你应该了解一些技术,本文将为你详细介绍机器学习 机器学习(Machine Learning, ML)与人工智能(Artificial Intelligence, AI)是技术演进中密不可分的两个概念 机器学习是实现人工智能的核心技术路径,而人工智能是机器学习的终极目标。 本文将为你详细介绍机器学习 ## 一、基本概念 机器学习(Machine Learning, ML)是教会计算机从数据中自动发现规律,并利用这些规律进行预测或决策的技术。 简单来说,就是让机器像人类一样“学习经验”,而无需被明确编程每一步该怎么做。 机器学习不是某种具体的算法,而是很多算法的统称。机器学习包含了很多种不同的算法,深度学习就是其中之一,这些算法能够让计算机自己在数据中学习从而进行预测。无论使用什么算法,使用什么样的数据,最根本的思路都逃不出下面的3步! **机器学习的基本思路如下:** - 把现实生活中的问题抽象成数学模型,并且很清楚模型中不同参数的作用 - 利用数学方法对这个数学模型进行求解,从而解决现实生活中的问题 - 评估这个数学模型,是否真正的解决了现实生活中的问题,解决的如何? ![](https://image.woshipm.com/2025/04/22/a12c7446-1f20-11f0-b1a0-00163e09d72f.png) 其中,最难的部分也就是把现实问题转换为数学问题这一步 ## 二、发展历程和关键阶段 **(1)萌芽阶段(1950s-1960s)** 以塞缪尔的下棋程序为代表,首次验证机器可通过学习提升能力,但局限于简单任务。 **(2)知识驱动阶段(1960s-1970s)** 研究者尝试将人类知识植入系统,但受限于知识表示和获取难度 **(3)复兴阶段(1970s-1980s)** 机器学习与专家系统结合,示例归纳学习成为主流,国际会议和期刊的诞生推动学科发展 **(4)*大数据与深度学习时代(2000s至今)** 随着算力和数据量爆发,深度学习(如AlexNet)在图像识别、自然语言处理等领域实现突破,推动自动驾驶、医疗诊断等应用落地 ## 三、机器学习的基本原理 下面以监督学习为例,给大家讲解一下机器学习的实现原理。 假如我们正在教小朋友识字(一、二、三)。 我们首先会拿出3张卡片,然后便让小朋友看卡片,一边说“一条横线的是一、两条横线的是二、三条横线的是三”。 ![](https://image.woshipm.com/2025/04/22/c2175766-1f20-11f0-b1a0-00163e09d72f.png) 不断重复上面的过程,小朋友的大脑就在不停的学习。 当重复的次数足够多时,小朋友就学会了一个新技能——认识汉字:一、二、三。 我们用上面人类的学习过程来类比机器学习。 机器学习跟上面提到的人类学习过程很相似。 - 上面提到的认字的卡片在机器学习中叫——训练集 - 上面提到的“一条横线,两条横线”这种区分不同汉字的属性叫——特征 - 小朋友不断学习的过程叫——建模 - 学会了识字后总结出来的规律叫——模型 通过训练集,不断识别特征,不断建模,最后形成有效的模型,这个过程就叫“机器学习”! ![](https://image.woshipm.com/2025/04/22/ce35cc94-1f20-11f0-82f5-00163e09d72f.png) ## 四、分类 机器学习常见的10个学习类型如下 ![](https://image.woshipm.com/2025/04/22/07cd45e0-1f21-11f0-9b1e-00163e09d72f.png) 其核心逻辑都是根据数据条件 (标注、规模、分布)、任务需求 (实时性、多任务、跨领域)和资源限制 (计算、隐私)选择合适方法。 其中,基础学习类型 (监督/无监督/强化学习)解决大多数传统问题,进阶学习类型突破数据、隐私、动态环境等限制。 ### 1. 监督学习 监督学习是指我们给算法一个数据集,并且给定正确答案。机器通过数据来学习正确答案的计算方法。 其中,数据有明确的标签,其学习方式是根据输入(特征)和输出(标签)的关系,建立一个预测模型。 **(1)典型任务** - 分类(预测类别):判断肿瘤是良性还是恶性。 - 回归(预测数值):预测房价、气温。 **(2)常见算法** 线性回归、决策树、支持向量机(SVM)、神经网络 **(3)举例** 我们准备了一大堆猫和狗的照片,我们想让机器学会如何识别猫和狗。 当我们使用监督学习的时候,我们需要给这些照片打上标签。 我们给照片打的标签就是“正确答案”,机器通过大量学习,就可以学会在新照片中认出猫和狗。 ![](https://image.woshipm.com/2025/04/09/fb639b82-1558-11f0-bd6a-00163e09d72f.png) ### 2. 非监督学习 非监督学习中,给定的数据集没有“正确答案”,所有的数据都是一样的。 无监督学习的任务是从给定的数据集中,挖掘出潜在的结构。 其中,数据没有标签,其学习方式是发现数据中的隐藏规律或结构(比如分组、简化数据)。 **(1)典型任务** - 聚类(Clustering):把用户按购买行为分成不同群体。 - 降维(Dimensionality Reduction):将高维数据压缩成2D/3D可视化。 - 关联分析:发现超市商品之间的购买关联(如啤酒和尿布)。 **(2)常见算法** K-Means、PCA(主成分分析)、Apriori。 **(3)举例** 我们把一堆猫和狗的照片给机器,不给这些照片打任何标签,但是我们希望机器能够将这些照片分分类 通过学习,机器会把这些照片分为2类,一类都是猫的照片,一类都是狗的照片。 虽然跟上面的监督学习看上去结果差不多,但是有着本质的差别: 非监督学习中,虽然照片分为了猫和狗,但是机器并不知道哪个是猫,哪个是狗。 对于机器来说,相当于分成了 A、B 两类。 ![](https://image.woshipm.com/2025/04/09/fc383b12-1558-11f0-bd6a-00163e09d72f.png) ### 3. 强化学习 关注的是智能体如何在环境中采取一系列行为,从而获得最大的累积回报。 通过强化学习,一个智能体应该知道在什么状态下应该采取什么行为。 其中,没有现成的数据,而是通过与环境互动获得反馈(奖励/惩罚),其学习目标是找到最优策略(Policy),让智能体(Agent)在环境中获得最大累积奖励。 **(1) 核心要素** - 环境 (如游戏世界、自动驾驶场景) - 动作 (Agent的行为,如踩油门、左转) - 奖励 (如得分增加、避免碰撞) **(2)典型任务** 游戏AI(如AlphaGo)、机器人控制、自动驾驶。 **(3)常见算法** Q-Learning、深度强化学习(DQN) **(4)举例** 训练小狗接飞盘: - 小狗成功接到飞盘 → 给它零食(正向奖励) - 小狗没接到 → 不给零食(无奖励) - 小狗逐渐学会“加速奔跑+跳跃”的策略,以最大化获得零食的机会 ### 4. 半监督学习 结合少量标注数据 + 大量无标注数据联合训练,降低标注成本。 **(1)典型任务** - 医学影像分析(标注成本高) - 文本分类(部分文档无标签) **(2)常见算法** - 标签传播(Label Propagation) - 半监督GAN(生成对抗网络) - 自训练(Self-training) **(3)举例** 训练一个AI模型来自动识别肺部X光片中的肿瘤,但仅有少量标注数据 (如1000张明确标注“正常”或“肿瘤”的X光片)和大量未标注数据 (如10万张未标注的X光片)。 半监督学习通过以下步骤解决标注不足的问题: ①初始模型训练:1000张已标注的X光片(如500张正常、500张肿瘤),用这些标注数据训练一个基础分类模型(如卷积神经网络),学习初步的肿瘤识别规律,例如肿瘤区域的纹理、边缘模糊度等特征 ②未标注数据的伪标签生成:将10万张未标注的X光片输入初始模型进行预测,生成伪标签 (即模型预测的“正常”或“肿瘤”结果),仅保留模型预测置信度高的样本(例如预测概率&gt;90%的5万张),作为“伪标注数据”加入训练集,其原理是假设模型对高置信度样本的预测基本正确,通过扩大数据量优化模型对肺部结构的理解 ③迭代优化与核心假设:合并初始标注数据和伪标注数据,重新训练模型。重复此过程多次,逐步优化模型性能 ④实际应用:最终模型可识别更多复杂病例(如早期肿瘤、微小病灶),准确率显著高于仅使用标注数据训练的模型。 ### 5. 自监督学习 自监督学习属于无监督学习的一种。数据本身没有任务需要的标签。 自监督学习需要人为的构造标签,让模型来学习特征。 **(1)典型任务** - 预训练通用表征(如文本、图像) - 下游任务微调(如问答系统、图像分类) **(2)常见算法** - BERT(掩码语言模型) - GPT(生成式预训练) - SimCLR(对比学习) - MAE(掩码自编码器) **(3)举例** - 文本填空 (如BERT):遮盖句子中的词语,让模型预测被遮部分(如“猫喜欢喝__”预测“牛奶”)。 - 视频帧预测:利用视频相邻帧的连续性,预测下一帧内容。 - 图像着色:将黑白图片输入模型,预测原始颜色分布 ### 6. 多任务学习 同时学习多个相关任务,共享部分模型参数以提高泛化能力 **(1)典型任务** - 自动驾驶(同时检测车辆、行人、车道线) - 自然语言处理(如联合学习命名实体识别和词性标注) **(2)常见算法** - 多任务神经网络(共享底层,任务特定输出层) - 联合训练Transformer **(3)举例** - 自然语言处理:同时处理文本分类、情感分析、命名实体识别等任务。 - 计算机视觉:同时处理目标检测、图像分割、人脸识别等任务。 - 医疗健康:结合病例诊断、预测疾病风险等多个任务,提供更全面的医疗辅助服务。 - 语音识别:同时处理语音识别、语音情感分析、说话人识别等任务。 ### 7. 在线学习 模型每次接收一个或一小批新数据(如用户点击行为),立即调整参数,无需重新训练整个模型,适应数据分布动态变化。 **(1)典型任务** - 实时推荐系统(如新闻、广告) - 金融风控(如实时检测欺诈交易) **(2)常见算法** - 在线梯度下降(Online Gradient Descent) - 跟随正则化领导(FTRL) **(3)举例** 根据用户实时点击行为调整短视频推荐策略,每小时更新模型。 ### 8. 迁移学习 迁移学习是通过从已学习的相关任务中转移知识来改进学习的新任务,解决目标数据不足问题。 迁移学习的灵感来源于人类的学习方式。 例如:会骑自行车的人更容易学会摩托车(两者平衡技巧相似) 其技术本质是通过共享源域和目标域的底层规律(如特征、模型参数),让模型避免从零学习,快速适应新任务 **(1)迁移学习的基本问题** - How to transfer: 如何进行迁移学习?(设计迁移方法) - What to transfer: 给定一个目标领域,如何找到相对应的源领域,然后进行迁移?(源领域选择) - When to transfer: 什么时候可以进行迁移,什么时候不可以?(避免负迁移) **(2)常见算法** - 预训练模型微调(如ResNet、BERT) - 特征提取(固定预训练模型,仅训练新分类层) **(3)举例** ![](https://image.woshipm.com/2025/04/09/fdd9abd6-1558-11f0-bd6a-00163e09d72f.png) ### 9. 联邦学习 多个设备/机构协同训练模型,数据不离开本地,保护隐私 联邦学习(Federated Learning, FL) 是一种分布式机器学习范式 , 其核心目标是 在保护数据隐私的前提下,联合多个参与方(如设备、机构或数据孤岛)共同训练模型 ,而无需共享原始数据。 **(1)基本流程** - 初始化全局模型 :中央服务器(或协调方)初始化一个基础模型并分发给各参与方。 - 本地训练 :各参与方利用本地数据训练模型,生成模型参数或梯度更新。 - 参数上传与聚合 :参与方将本地模型更新上传至服务器,服务器通过加权平均等方式聚合参数,生成全局模型。 - 迭代优化 :重复上述步骤,直至模型收敛 **(2)常见算法** - FedAvg(联邦平均) - 差分隐私联邦学习(添加噪声保护数据) **(3)举例** - 金融风控 :银行间联合建模反欺诈系统,不共享客户数据。 - 医疗健康 :医院协作训练疾病预测模型,保护患者隐私。 - 智能终端 :手机输入法(如苹果Siri)通过本地数据优化语音识别。 - 自动驾驶 :多车协同训练驾驶模型,提升安全性 ### 10. 元学习 元学习的目标是 学习“如何学习” ,而非直接解决单一任务。 它通过分析多个相关任务的共性(如数据分布、特征关联性等),提取可迁移的元知识(Meta-Knowledge),从而在面对新任务时仅需少量样本即可高效调整模型 **(1)主要方法分类** 根据知识迁移方式,元学习可分为三类主流方法: ①基于优化的元学习 - 学习一个适用于多任务的模型初始化参数,使模型通过少量梯度更新即可适应新任务 - 无需修改模型结构,通用性强。 ②基于度量的元学习 - 学习一个相似性度量空间,通过比较新样本与已知样本的距离进行分类。 - 如少样本图像分类(如清华团队在MetaDL挑战赛中提出的自适应度量方法) ③基于模型的元学习 - 设计具有记忆或注意力机制的模型结构,动态存储和调用任务相关知识。 - 适合处理时序依赖强的任务(如机器人连续决策) **(2)常见算法** - MAML(模型无关元学习) - Prototypical Networks(原型网络) **(3)举例** 机器人在不同地形中调整行走策略 仅需几张新类别图片即可完成图像识别 ## 五、如何选择对应的方法 选择机器学习方法的关键在于平衡数据、任务与资源三角关系,其核心决策原则 - 从数据出发:数据质量与规模决定方法上限。 - 任务驱动:明确目标是分类、聚类还是决策。 - 资源适配:在算力、时间、成本间权衡。 - 迭代优化:从简单方法开始,逐步升级复杂度(如:线性模型 → 树模型 → 神经网络) 在选择机器学习方法时,可参考以下表格进行选择 ![](https://image.woshipm.com/2025/04/22/5c27539c-1f21-11f0-b1a0-00163e09d72f.png) ## 六、机器学习实操步骤 机器学习在实际操作层面一共分为7步:收集数据、数据准备、选择一个模型、训练、评估、参数调整、预测 ![](https://image.woshipm.com/2025/04/15/0f8de372-1a10-11f0-b222-00163e09d72f.png) ### 1. 收集数据 获取与问题相关的原始数据(如用户行为记录、传感器数据、图片等) **(1)数据来源** 公开数据集(如Kaggle)、爬虫抓取、传感器采集(如摄像头图像)。 **(2)常见问题** - 数据量不足(如只有100条样本) - 数据偏差(如只收集了某地区的房价) ### 2. 数据准备 清洗数据、处理缺失值、标准化、特征提取等 **(1)数据清洗** 处理缺失值(如删除缺失行或用平均值填充)、去除重复或错误数据(如年龄字段出现负数)。 **(2)特征工程** - 提取特征:从日期中拆分“月份”和“星期几”。 - 转换数据:将文本转为数值(如“男/女”编码为0/1)。 - 标准化:将身高数据从“厘米”统一为“米”。 **(3)划分数据集** - 训练集(70%):用于模型学习。 - 验证集(15%):调参时评估效果。 - 测试集(15%):最终考核模型。 ### 3. 选择一个模型 根据问题类型选择算法模型 - 分类任务 (如垃圾邮件识别)→ 逻辑回归、随机森林、神经网络。 - 回归任务 (如房价预测)→ 线性回归、梯度提升树。 - 聚类任务 (如用户分群)→ K-means、层次聚类。 新手建议:从简单模型(如线性回归)开始,再尝试复杂模型(如深度学习) ### 4. 训练 让模型从数据中学习规律评估 **(1)核心过程** - 模型通过调整内部参数(如权重)拟合数据。 - 使用优化算法(如梯度下降)最小化预测误差(损失函数) **(2)关键参数** - 学习率:控制参数调整幅度(太大可能“跳过”最优解,太小训练慢) - 迭代次数(Epochs) :数据被模型学习的轮次 ### 5. 评估 用测试集验证模型效果,判断模型是否“学得好” **(1)评估指标** - 分类任务:准确率、精确率、召回率、F1分数。 - 回归任务:均方误差(MSE)、R²分数。 - 聚类任务:轮廓系数、类内距离。 **(2)验证方法** 交叉验证:将数据分成多份,轮流用其中一份作为验证集,提高评估可靠性。 **(3)常见问题** - 过拟合:模型在训练集表现好,测试集差(像死记硬背的学生)。 - 欠拟合:训练集和测试集都表现差(没学会规律)。 ### 6. 参数调整 调整模型的超参数(如学习率、树的深度)提升效果 **(1)调整内容** - 模型超参数:如神经网络的层数、决策树的深度。 - 训练参数:如学习率、批量大小(Batch Size)。 **(2)调参方法** - 网格搜索:遍历所有可能的参数组合,寻找最优解(计算成本高)。 - 随机搜索:随机尝试参数组合,效率更高。 - 自动化工具:如AutoML(自动机器学习) ### 7. 预测 将训练好的模型投入实际使用 **(1)部署方式** 封装成API、嵌入到App或硬件设备中。 **(2)持续监控** 模型上线后可能出现性能下降(如数据分布变化) ## 七、常见算法 ![](https://image.woshipm.com/2025/04/22/a27bad20-1f21-11f0-82f5-00163e09d72f.png) 注意,深度学习更多是监督学习的一种延伸,或者属于模型类型而非训练方法 本文由人人都是产品经理作者【诺儿笔记本】,微信公众号:【诺儿笔记本】,原创/授权 发布于人人都是产品经理,未经许可,禁止转载。 题图来自Unsplash,基于 CC0 协议。

2025-04-22 03:20:11 · 0次阅读
 
 
隐匿的威胁:伪装成开源项目的活跃“投毒”事件分析

**1 概述** 近年来,利用开源生态的信任在GitHub伪装开源项目进行恶意代码“投毒”的攻击活动持续存在。自2024年底以来,安天CERT持续监测到通过此方式投递使用Electron打包的远控木马的攻击活动。攻击者通过伪装漏洞利用工具、游戏外挂等,针对下载开源项目进行编译、开发和使用的用户群体,将恶意代码植入开源代码的Visual Studio项目编译配置中,使项目在编译时先执行隐蔽命令,并利用多层不同语言和编译工具链开发的载荷实现混淆加载,规避安全检测,最终执行使用Electron打包的远控木马。相关攻击活动仍在活跃,样本中载荷下载URL等基础设施仍可访问。 目前相关样本在各类杀毒引擎中检出率较低,安天AVL SDK反病毒引擎通过全格式精准识别和深度预处理,支持对使用Electron打包的<a></a><a>asar</a>等格式的应用程序分发包裹文件进行细粒度拆解,对内嵌的恶意脚本等子文件进行精准检测。安天智甲终端防御系统可实现对该远控木马的有效查杀。 ASAR文件是一种常用于Electron应用程序的专有格式。其全称为“Atom Shell Archive”,是一种档案文件格式,类似于ZIP或TAR,能够将多个文件打包整合为一个文件。它把应用所需的众多文件,如JavaScript文件、HTML文件、CSS文件、图片、字体等资源,按照特定的结构和算法打包成一个文件。 该格式文件相关信息详见安天病毒百科。 ![1745288411109897.png](https://img.4hou.com/uploads/ueditor/php/upload/image/20250422/1745291463101204.png) 图 1-1长按识别二维码查看ASAR文件详细信息 **2 攻击活动分析** 攻击者创建漏洞利用工具、游戏外挂等内容的开源项目,在其Visual Studio项目配置中嵌入恶意编译配置代码,并上传至GitHub开源平台,利用开源用户对开源资源的信任诱导下载。 ![2-1.png](https://img.4hou.com/uploads/ueditor/php/upload/image/20250422/1745291464201513.png) 图 2‑1在开源平台的部分投毒项目 伪装的项目利用GitHub Action功能自动向项目仓库中反复提交当前日期,使得项目最后更新日期始终较新,增加受害者下载编译项目的几率。其提交代码使用了硬编码的邮箱地址ischhfd83@rambler.ru。 ![2-2.png](https://img.4hou.com/uploads/ueditor/php/upload/image/20250422/1745291465445418.png) 图 2‑2自动提交项目代码 恶意代码通过Visual Studio项目的PreBuildEvent机制触发,该设置项用于指定项目编译前执行的命令行代码,存储在项目文件中(.*proj文件,如.vcproj、.vbproj等),可通过项目属性窗口查看,无法通过检查项目源代码发现。当编译项目代码时恶意代码便会触发执行。 ![2-3.png](https://img.4hou.com/uploads/ueditor/php/upload/image/20250422/1745291466186964.png) 图 2‑3通过项目属性查看恶意代码 ![2-4.png](https://img.4hou.com/uploads/ueditor/php/upload/image/20250422/1745291466734488.png) 图 2‑4通过项目文件查看恶意代码 该代码利用Bat、PowerShell脚本和Base64、AES等算法,嵌套执行多层后续载荷,尝试从pastebin、rlim等多个公开网站中获取下载地址,从该地址下载一个包含多个文件的加密压缩包并解压(压缩包中的文件为Electron打包的一组Node.JS程序),然后执行解压出的主程序SearchFilter.exe。使用Electron打包的程序实际执行的是JavaScript代码,代码进行了高度扁平化混淆,实现了通过Telegram API回传系统信息、反虚拟机、关闭Windows Defender反病毒软件、屏幕截图、计划任务持久化、下载后续载荷等远控功能。 ![2-5.png](https://img.4hou.com/uploads/ueditor/php/upload/image/20250422/1745291467520617.png) 图 2‑5多层载荷 ![2-6.png](https://img.4hou.com/uploads/ueditor/php/upload/image/20250422/1745291468166285.png) 图 2‑6下载执行的Electron打包程序 <a>由于攻击手法较新,截至本报告发稿时,在国家计算机病毒协同分析平台中,恶意开源项目的.vbproj</a>工程文件在各杀毒引擎中检出率较低,目前仅安天检出。 ![2-7.png](https://img.4hou.com/uploads/ueditor/php/upload/image/20250422/1745291468859446.png) 图 2‑7样本检出情况 进一步关联攻击手法、提交代码邮箱地址(ischhfd83@rambler.ru)等信息,发现了更多嵌入了恶意代码的恶意开源项目,项目创建时间几天内到几个月内不等,说明攻击仍在持续进行中,具体列表如下所示。请注意避免下载以下包含恶意代码的开源项目文件。 表 2‑1植入恶意代码的GitHub项目 <table><tbody><tr><td> 嵌入恶意代码的项目 </td><td> 伪造项目类型 </td></tr><tr><td> AurelienConte/Helldivers2-Internal-Cheat-FULL </td><td> 游戏外挂 </td></tr><tr><td> BlackStons/AsyncRAT-Dark-Mode </td><td> 远控木马(RAT) </td></tr><tr><td> Check-W/Autowithdraw </td><td> 虚拟货币窃取器 </td></tr><tr><td> DrMACSH/Aviator-Predictor-FULL </td><td> 漏洞利用工具 </td></tr><tr><td> FunnyDuckyy/Muck-Cheat-FULL-Source </td><td> 游戏外挂 </td></tr><tr><td> Hastorners/PUBG-Cheat-Source </td><td> 游戏外挂 </td></tr><tr><td> hmate9/Valorant-Plus-Cheat </td><td> 游戏外挂 </td></tr><tr><td> Hoddorz/COD-DLL-Injector </td><td> 游戏外挂 </td></tr><tr><td> HouseMades/SilverRAT-FULL-Source-Code </td><td> 远控木马(RAT) </td></tr><tr><td> hustleroleplayid/FiveM-External </td><td> 游戏外挂 </td></tr><tr><td> joobinwaaw/Etherum-Balance-Checker </td><td> 虚拟货币窃取器 </td></tr><tr><td> Kareasst/Simple-RunPE-Process-Hollowing </td><td> 进程注入/免杀工具 </td></tr><tr><td> Karitosmuan/Office-Exploit-Cve2025-Xml-Doc-Docx-Rce-Builder-Fud </td><td> 漏洞利用工具 </td></tr><tr><td> KatosdX/FiveM-External-Cheat </td><td> 游戏外挂 </td></tr><tr><td> Kawa1sk/Email-Bomber-SMTP </td><td> 邮件轰炸工具 </td></tr><tr><td> Kickhing/Reverse-Proxy-Soruce-Code </td><td> 网络工具 </td></tr><tr><td> MyksLoL/League-of-Legends-Cheat-Source </td><td> 游戏外挂 </td></tr><tr><td> MyskHccr/Encryptix-Crypter </td><td> 加密/免杀工具 </td></tr><tr><td> NhanX999/Free-Fire-Monster-Cheat </td><td> 游戏外挂 </td></tr><tr><td> noradlb1/PUBG-Mobile-Bypass-Antiban-BRAVE-Bypass-vb </td><td> 游戏外挂 </td></tr><tr><td> Oxygen1a1/BioGuard-Hwid-Spoofer-Hwid-Changer-BIOS-CPU </td><td> 硬件信息伪造工具 </td></tr><tr><td> Rmejia39/Discord-Token-Password-Stealer </td><td> 信息窃取工具 </td></tr><tr><td> ShelMaxs/Sleak-Crypter-FUD </td><td> 加密/免杀工具 </td></tr><tr><td> Snowjamil/Aviator-Predictor-FULL </td><td> 游戏外挂 </td></tr><tr><td> StupMain/Bitcoin-Auto-Withdraw </td><td> 虚拟货币窃取器 </td></tr><tr><td> Teastors/XWorm-5.6-FULL-Source-Code </td><td> 远控木马(RAT) </td></tr><tr><td> Terdims/Interic-Fortnite-External-Cheat </td><td> 游戏外挂 </td></tr><tr><td> Terdims/Subzero-Fortnite-Cheat </td><td> 游戏外挂 </td></tr><tr><td> therealelyayo/Ethereum-PrivateKey-Checker-Balance </td><td> 虚拟货币窃取器 </td></tr><tr><td> ThoristKaw/Anydesk-Exploit-CVE-2025-12654-RCE-Builder </td><td> 漏洞利用工具 </td></tr><tr><td> TiggoProx8/COD-Warzone-AIO-Tool-FULL-Features </td><td> 游戏外挂 </td></tr><tr><td> Tphinso/COD-MW3-UnlockALL-Tool-FULL </td><td> 游戏外挂 </td></tr><tr><td> YugrajVishwakarma/Bitcoin-bot </td><td> 虚拟货币窃取器 </td></tr></tbody></table> **3 终端安全防护** 目前,该攻击活动利用Visual Studio开源项目打包和分发内嵌恶意木马绕过反病毒引擎的检测,安天AVL SDK反病毒引擎通过全格式精准识别和深度预处理,支持对asar等应用程序分发包裹文件进行细粒度拆解,对内嵌的恶意脚本等子文件进行精准检测。 建议企业用户部署专业的终端安全 防护产品,对本地新增和启动文件进行实时检测,并周期性进行网内病毒扫描。安天智甲终端安全系列产品(以下简称“智甲”)依托安天自研威胁检测引擎和内核级主动防御能力,可以有效查杀本次发现病毒样本。 智甲可对本地磁盘进行实时监测,对新增文件自动化进行病毒检测,对发现病毒可在其落地时第一时间发送告警并进行处置,避免恶意代码启动。 ![3-1.png](https://img.4hou.com/uploads/ueditor/php/upload/image/20250422/1745291469207858.png) 图 3‑1发现病毒时,智甲第一时间捕获并发送告警 智甲还为用户提供统一管理平台,管理员可通过平台集中查看网内威胁事件详情,并批量进行处置,提高终端安全运维效率。 ![3-2.png](https://img.4hou.com/uploads/ueditor/php/upload/image/20250422/1745291470946774.png) 图 3‑2通过智甲管理中心查看并完成威胁事件处置 **4 样本对应的ATT&amp;CK映射图谱** ![4-1.png](https://img.4hou.com/uploads/ueditor/php/upload/image/20250422/1745291474167081.png) 图 4‑1技术特点对应ATT&amp;CK的映射 ATT&amp;CK技术行为描述表如下。 表 4‑1 ATT&amp;CK技术行为描述表 <table><tbody><tr><td> ATT&amp;CK阶段/类别 </td><td> 具体行为 </td><td> 注释 </td></tr><tr><td> 资源开发 </td><td> 环境整备 </td><td> 上传恶意项目 </td></tr><tr><td> 初始访问 </td><td> 入侵供应链 </td><td> 利用开源供应链攻击 </td></tr><tr><td> 执行 </td><td> 利用命令和脚本解释器 </td><td> 使用VBS和PowerShell </td></tr><tr><td> 执行 </td><td> 利用计划任务/工作 </td><td> 创建计划任务 </td></tr><tr><td> 防御规避 </td><td> 反混淆/解码文件或信息 </td><td> 解码后续载荷 </td></tr><tr><td> 削弱防御机制 </td><td> 关闭Windows Defender </td></tr><tr><td> 混淆文件或信息 </td><td> 加密载荷 </td></tr><tr><td> 虚拟化/沙箱逃逸 </td><td> 检测虚拟机环境 </td></tr><tr><td> 发现 </td><td> 规避调试器 </td><td> 获取和规避进程 </td></tr><tr><td> 发现进程 </td><td> 获取系统进程 </td></tr><tr><td> 发现系统信息 </td><td> 获取系统基础信息 </td></tr><tr><td> 发现系统地理位置 </td><td> 获取系统地理位置 </td></tr><tr><td> 虚拟化/沙箱逃逸 </td><td> 检测虚拟机环境 </td></tr><tr><td> 收集 </td><td> 自动收集 </td><td> 自动获取数据 </td></tr><tr><td> 屏幕捕获 </td><td> 捕获屏幕截图 </td></tr><tr><td> 命令与控制 </td><td> 使用应用层协议 </td><td> 使用HTTP协议 </td></tr><tr><td> 利用合法Web服务 </td><td> 利用Pastebin等在线服务 </td></tr><tr><td> 数据渗出 </td><td> 使用C2信道回传 </td><td> 使用C2信道回传 </td></tr><tr><td> 影响 </td><td> 金融窃取 </td><td> 窃取加密钱包 </td></tr></tbody></table> **5  安天澜砥威胁检测分析垂直大模型分析与评估** 安天澜砥威胁检测分析垂直大模型对app.asar包样本进行自动化分析,解析内容如下: <table><tbody><tr><td valign="top"> 根据提供的日志和分析结果,可以得出以下结论: **判定结论** 初步判定结论为 Trojan.Win32.Bandos 木马,被识别为恶意软件。以下是详细的判定和评估: **准确度评估** 评估日志中的结果准确度约为85%。原因如下:多个特征段看起来是无意义的字符数据,但结合上下文可能暗示混淆或加密技术的使用。结果中包含危险调用和恶意行为的迹象。 **判定依据** 1.  危险调用和可疑行为: **·**日志中包含多次内存操作和函数调用,包括处理二进制数据的迹象,这可能用于恶意行为,例如内存注入(0x48 0xFF 0xC3)。 **·**出现了“Anti-Virus”相关的信息,可能与检测或规避安全机制的功能有关。 **·**&#34;ENAMETOOLONG&#34;、&#34;IDECODERERROR&#34; 等错误或状态信息暗示可能在试图访问或操作文件系统时扰乱正常操作。 2.  特征段分析: **·**多处出现“;;;;;AAAA,O”和其他无实际意义的字符序列,可能表明填充或混淆技术。 **·**编码中的 ?? 表示数据未被选为特征,通常在特征很可能是加密或随机的数据时出现。 **·**段中包含的指令集和全局变量(例如 V(60)+e[3][0]+&#34;y&#34;),表明可能有动态构造和运行时代码生成的行为,属于木马常用的方法。 3.  整体逻辑和行为: **·**日志结尾指出多个缓冲处理和指针操作,这是许多木马用来修改进程内存或加载恶意代码的常见手段。 **·**某些段落(例如AVIsolate@2@XZ)中 JavaScript 和 C++ 的代码段或注释融合,这种不一致可能表面软件试图混淆来源或用途。 其他判定依据 无效的字符集和符号:特征中多处见到乱码字符,表明有编码变换或混淆。 响应时间和分析速度:正常检测需要相当算力,表明复杂度高,可能为通过多次迭代改进的恶意软件。 **额外说明** 由于部分数据未被选为特征,最终结论依赖对所见数据的解释和分析,因此可能存在略微偏差。在没有更深入的文件分析(例如逆向工程)的情况下,此结果为初步判定。 **总体建议** 建议进行更详细的静态和动态分析。若确认为恶意,应立即隔离发现的文件,并执行全面系统扫描以确认系统完整性和安全性。 </td></tr></tbody></table>  按照国标草案给出威胁分类为Trojan.Win32.Bandos,自动提取特征生成的YARA规则如下: <pre>rule Trojan.Win32.Bandos:Trojan {    meta:       description = &#34;这是一段由 VILLM V2 模型生成的 YARA 规则。用于检测Trojan.Win32.Bandos&#34;    strings:       $a = { 24 64 65 66 65 6e 64 65 72 45 78 63 6c 75 73 69 6f 6e 73 2e 45 78 63 6c 75 73 69 6f 6e 50 72 6f 63 65 73 73 }       $b = { 50 72 6f 67 72 61 6d 73 5c 5c 43 6f 6d 6d 6f 6e 5c 5c 4f 6e 65 44 72 69 76 65 43 6c 6f 75 64 5c 5c 6d 62 61 6d 2e 70 73 31 }       $c = { 68 74 74 70 73 3a 2f 2f 61 70 69 2e 74 65 6c 65 67 72 61 6d 2e 6f 72 67 2f 62 6f 74 22 2e 63 6f 6e 63 61 74 28 }    condition:       all of them }</pre> 安天澜砥威胁检测分析垂直大模型是国内首个通过国家网信办备案的威胁检测生成式模型。模型基于安天赛博超脑20余年积累的海量样本特征工程数据训练而成,训练数据包括文件识别信息、判定信息、属性信息、结构信息、行为信息、主机环境信息、数据信息等,支持对不同场景下向量特征进行威胁判定和输出详实的知识理解,形成应用不同需求和场景的多形态的检测方式,提升后台隐蔽威胁判定能力,进一步为安全运营赋能。 ![5-1.png](https://img.4hou.com/uploads/ueditor/php/upload/image/20250422/1745291475490676.png) 图 5‑1安天澜砥威胁检测分析垂直大模型样本分析结果 **6 IoCs** <table><tbody><tr><td valign="top"> URL </td></tr><tr><td valign="top"> https://rlim[.]com/seraswodinsx/raw </td></tr><tr><td valign="top"> https://popcorn-soft.glitch[.]me/popcornsoft.me </td></tr><tr><td valign="top"> https://pastebin[.]com/raw/LC0H4rhJ </td></tr><tr><td valign="top"> https://pastejustit[.]com/raw/tfauzcl5xj </td></tr><tr><td valign="top"> https://github[.]com/unheard44/fluid_bean/releases/download/releases/SearchFilter.7z </td></tr></tbody></table> <table><tbody><tr><td valign="top"> MD5 </td></tr><tr><td valign="top"> 19A2ABA4E6B2C96C45A404A35AC9F302 </td><td valign="top"> 976D02B2567125131C707C03C97F4593 </td></tr><tr><td valign="top"> 1ABC159DFE1C1375F5FB935FA83185B8 </td><td valign="top"> 9C9DB4C1F98A6E2A89E104AF803E80C7 </td></tr><tr><td valign="top"> 3829E837F6D29C7B2FA8E06C798D7EAC </td><td valign="top"> A0A162A82E0CA0F43643FC842B7D3775 </td></tr><tr><td valign="top"> 3D396670A8494DB9246491E0C3D3EAFE </td><td valign="top"> A0EE88E4F69C3B97B86B86A73F93E2EB </td></tr><tr><td valign="top"> 48F75BFCC571EAB5318C99DE1DFF2543 </td><td valign="top"> B41FBCB71C23E469BCDB94C8692B7418 </td></tr><tr><td valign="top"> 4F0B9C2F1848F2081A099E4E3E0DE6F1 </td><td valign="top"> B71C0960D6AB4F6332595BDEBEBCAF5A </td></tr><tr><td valign="top"> 4FABE1ABAE75BE0C4DA16E440D0E3F84 </td><td valign="top"> BD11D5DA183FA3DD7BF923073E305A32 </td></tr><tr><td valign="top"> 57E2A3587C2A74CA31FE0799F0CDB0E8 </td><td valign="top"> C0F503A88BB0568CBC37169C2DA4E6F8 </td></tr><tr><td valign="top"> 59F25C363C0DBC6C1D63F6968E180055 </td><td valign="top"> C332B4DC17F962DC5D856E3AE5025303 </td></tr><tr><td valign="top"> 5B320E19CA10A6E3F3F0DAF6BAB3EF46 </td><td valign="top"> D12F585DBAC74FD2445B47447A10DEF0 </td></tr><tr><td valign="top"> 5E39A413A2D83EDC484541313FBBDB1F </td><td valign="top"> E1DF5B5E9812C5D65F1E5893A668112E </td></tr><tr><td valign="top"> 6C3B95FA628A33073EBDA2A8B23E991F </td><td valign="top"> E335E6A1D22702FEEED2367DDBC30DA2 </td></tr><tr><td valign="top"> 6E5AE6D2C1EF55B817D474C1019D8E8C </td><td valign="top"> F604752DD982930E8D0412F8B2AA817C </td></tr><tr><td valign="top"> 7B574745F57E85648852C5B776C5F5A9 </td><td valign="top"> F7BE2CAA2D0C3DD06D8D2A32EBF243B7 </td></tr><tr><td valign="top"> 8C91BE158349799D93BD1D384002465B </td><td valign="top"> FB5A9459CFD2F1C0DB9BDCD90C11E7CB </td></tr><tr><td valign="top"> F237706156DF9761F419FE5729A7045B </td><td valign="top"> 837B9B6A3E38AD1A6C58CF9130B28DA9 </td></tr><tr><td valign="top"> C964F701CCB7B17776E21A9082F9E3B2 </td><td valign="top"></td></tr></tbody></table> <a>**附录:参考资料**</a> <a>[1] GitHub</a>开源项目被投毒,后门病毒跟随开发流程传播蔓延 [R/OL].(2025-01-23) https://mp.weixin.qq.com/s/MF2lvyH6BxBE_muCwkOCPg

2025-04-22 03:13:44 · 0次阅读
 
 
互联网最完美绑架案:你的游戏账号去哪了?

<blockquote><p>我注销了微信,却未料到,一同注销的还有九年来的深夜、队友的呼喊,和那个自以为属于我的V10账号。它曾是我疲惫生活里的英雄梦,如今却成了服务器里的一串冗余代码。</p> </blockquote> ![](https://image.woshipm.com/2023/04/13/cdeb0d4e-d9ea-11ed-a8b0-00163e0b5ff3.jpg) 凌晨三点,我盯着手机屏幕上”该微信账号已注销”的提示,手指悬在王者荣耀图标上方迟迟不敢点击。 系统冰冷的提示”该微信账号已注销”像一盆冰水浇下——我这才猛然意识到,陪伴了我整个青春的V10账号,随着一时冲动注销的微信,永远地消失了。 哇哦,微信一删,游戏白玩? 这个充值2.3万元的V10等级游戏账号,此刻的命运竟完全系于一个已经注销的微信账号。 ## 一、那些年,在峡谷留下的青春印记 大学毕业前夕,宿舍熄灯后的每个夜晚,我们五个舍友都会猫在被窝里开黑。老大的亚瑟永远冲锋在前,老四的鲁班七号总喊着”保护我”,而我专玩貂蝉,在宿舍WiFi断断续续的信号里秀着拙劣的舞姿。那时候的王者荣耀,记录着我们最肆意的笑声。 工作后,我们散落在各个城市,游戏成了连接旧友的纽带。得空我们就会隔着屏幕在峡谷里”云聚会”。老大用韩信偷塔时突然说:”听见你们骂我菜的声音,就像回到了大学宿舍。”那一刻,我忽然明白,这个游戏早已不只是游戏,而是装着整个青春回忆的时光胶囊,后来我们笑着笑着就哭了。 ## 二、一个互联网人的专业反思 作为一名互联网从业者,我比谁都清楚这套机制的设计精妙。但直到自己成为’受害者’,才真正体会到:当便利变成枷锁,当习惯成为束缚,我们究竟是在享受科技带来的快乐,还是在不知不觉中签下了一份’数字卖身契’? ### 1. 王者账号系统存在哪些矛盾? - **社交绑架**:用微信登录时,系统自动导入所有微信好友。前同事、客户甚至前任,都会出现在游戏好友列表,用微信登录确实方便,但你要用同事知道的游戏ID,就不能在游戏里放飞自我 - **数据黑洞**:游戏内明明有独立ID系统,却非要通过微信这个”中介”登录 - **沉默成本**:五年积累的战队关系、亲密关系、历史战绩,在账号消失时连个告别仪式都没有 ——这就像租房子:你花钱装修(买皮肤),但房产证(账号所有权)永远在房东(平台)手里。 ### 2. 为什么不能用游戏ID直接登录? 我的V10账号消失后,我仔细研究了当前账号体系的漏洞。比如游戏内加好友时,明明是通过”游戏名称”搜索,为什么不能直接用这个ID登录? 从技术角度,王者荣耀完全可以让游戏ID独立登录。 这个问题我专门请教了做账号系统的同事。技术层面完全可行,但商业上有多重考量: **1)用户价值榨取** - 微信登录能为腾讯生态持续输血 - 账号封闭性能提高用户迁移成本 - 社交关系链是精准营销的金矿,微信登录能获取用户的真实社交图谱 - 能用微信消息推送游戏活动,打开率比短信高5倍 这就像苹果不允许侧载应用一样,都是生态控制的套路。 **2)生态控制需求** 如果开放游戏ID登录: - 账号交易会失控(现在高价账号都是卖微信”原始资料”) - 数据不能回流到微信生态 - 防沉迷系统容易被绕过 **3)成本考量** 维护独立账号系统需要: - 密码找回体系 - 安全风控系统 - 防作弊机制 用微信登录相当于白嫖了微信的安全体系,每年省下千万级别的研发成本。 从**技术层面**看,实现游戏ID独立登录易如反掌; - 已有完整的ID体系(搜索加好友就是靠这个) - 数据存储本来就是分开的(微信只提供认证) - 安全体系可以重建(其他游戏都能做到) 从**商业角度**说,维持现状才能利益最大化。这就是为什么你的游戏ID永远只能是个’昵称’,而无法成为真正意义上的’账号’——因为自由,从来都不是垄断者乐见的选项。 ### 3. 第三方登录的崛起 记得当时2015年《梦幻西游》手游还在用传统的账号密码注册。每次输入复杂的密码时,用户流失率就会飙升。后来微信开放平台推出”一键登录”,简直像打开了新世界的大门。 一开始,《王者荣耀》并没有获得来自QQ、微信的支持。在其作为“优马”跑出后,腾讯内部资源才开始向它倾斜。根据《报告》,《王者荣耀》在2015年11月后新增QQ、微信邀请好友功能。 腾讯海量社交用户的导入为《王者荣耀》奠定了成为爆款游戏的关键一步。社交软件和游戏打通后,玩家可以直接与现实中的好友建立游戏内关系。他们还能在聊天软件群里组队、讨论,随时“开黑”,游戏的活跃度因此得到提升。 **账号绑定的商业本质** 去年参加行业会议,某大厂高管分享过一个案例:通过微信好友关系链,他们可以: - 预测玩家流失风险(好友退游会触发连锁反应) - 优化皮肤推荐算法(好友购买的皮肤转化率提升3倍) - 设计精准的召回策略(通过微信消息推送) 这就像在游戏里装了个隐形摄像头,玩家的每个社交行为都成了优化KPI的养料。 但问题也随之而来。我朋友的公司做过A/B测试:给一半用户展示”注销微信将导致游戏账号失效”的提示,结果注册转化率直接腰斩。于是这个提示被埋在了用户协议的第8.7条,字号缩小到10px。 九年前我第一次用微信登录王者荣耀时,那种”一键登录”的爽快感还记忆犹新。不需要记忆密码,不需要验证邮箱,就像拿着万能钥匙打开所有腾讯系产品的大门。但这种便利正在显露它的另一面:我的游戏资产、社交关系、付费记录全部寄生在微信这个”宿主”身上。 这种设计带来的用户粘性确实惊人——直到某天你决定注销微信,才发现价值数千元的皮肤、耗时数年的段位、苦心经营的战队,都随着那个绿色图标的消失灰飞烟灭。后来用户调研数据显示——63%的微信区玩家表示”不想让游戏好友窥探现实生活”。这种社交人格分裂症,正是超级账号体系埋下的第一颗雷。 当把微信设计成王者荣耀的”总闸门”时,就像给用户发了张无法兑现的数字存折。某第三方平台数据显示,微信区玩家平均账号价值达873元,但其中68%的用户不知道注销微信会清空游戏数据。这么多年的游戏记录说没就没,连个申诉渠道都没有。更荒诞的是,腾讯客服系统里沉淀着超过200万条”误注销求助”,这些数字亡魂在服务器里游荡,成了赛博世界最昂贵的电子骨灰。 ### 4. 你的数字资产,真的属于你吗? 去年某大厂游戏停服时,玩家集体抗议要求数据继承的场面还历历在目。这暴露了一个残酷现实:在现行账号体系下,用户购买的本质上只是服务使用权。就像你花198元买的限定皮肤,不过是服务器数据库里的一串代码授权。 更值得玩味的是账号体系的”俄罗斯套娃”现象。用微信登录王者荣耀,用QQ登录腾讯视频,用手机号注册网易云音乐——我们的数字身份正在被切割成无数碎片,每个碎片都掌握在不同平台手中。当某个碎片消失时,那些建立在它之上的数字资产就会像失去地基的空中楼阁般崩塌。我见识过游戏行业的”黑暗圣经”——强制社交账号绑定的玩家,生命周期价值(LTV)比普通玩家高2.3倍。这不是魔法,而是精心设计的数字牢笼。 **数字遗产困境** - 北京玩家”老猫”去世后,家人想保留其V10账号被拒 - 深圳夫妇离婚时为争夺共玩游戏账号对簿公堂 - 大学生因抑郁症退学,注销微信后失去唯一精神寄托 **被忽视的设计伦理** 好的产品设计应该遵循: - **可逆性原则**:每个操作都应允许回撤 - **透明度原则**:关键风险要显著提示 - **继承性原则**:数字资产应有传承路径 **但现实是,这些原则在KPI面前统统让路。** **产业链全景:从账号到生态的”降维打击”** - **上游**:开放平台通过SDK埋点收集23类用户数据,形成精准画像 - **中游**:游戏运营根据社交关系链定制组队活动,使日活留存率提升58% - **下游**:社交平台利用游戏行为优化广告模型,CPM单价上涨34% 这套精密系统每年产生超过200亿的协同收益,代价是6000万玩家沦为”数据佃农”。就像中世纪领主圈占土地,游戏用登录入口圈占用户数字生命。 **行业潜规则:心照不宣的”柏林墙”** - 某大厂《用户迁徙成本白皮书》明示:每增加一个解绑条件,流失率降低19% - 行业通行”15天冷静期”设计:利用损失厌恶心理,将回心转意率提升至73% - 二手交易平台数据:带原始登录资料的账号溢价400%,本质是贩卖数据主权 ### 5. 用户体验如何在商业夹缝中突围? Epic Games与苹果的官司撕开了平台经济的遮羞布,30%的”苹果税”背后是账号体系构建的生态霸权。这让我开始反思:作为产品经理,我们是否过度依赖超级APP的流量红利,而忽视了用户的数据自主权? 或许可以借鉴Steam的解决方案:允许用户绑定多个登录方式,同时提供付费数据迁移服务。就像银行间的存款证明,用户支付合理费用即可将游戏数据迁移到新账号。这既保持了平台粘性,又给予了用户基本的选择权。 账号体系设计本质上是对用户数字生命的制度设计。当我们的微信、支付宝、抖音账号逐渐成为数字世界的”第二身份证”时,产品经理手中的PRD文档,正在书写这个时代的数字人权法案。或许某天,我们会像保护现实财产一样,在区块链上为每个玩家的安琪拉皮肤铸造专属NFT。 ## 三、产品经理的自我反思 经历这次事件,我总结了几个产品设计原则: - **透明度原则**:要把关键风险放在用户看得见的地方,不能藏在用户协议里 - **退出权原则**:任何产品都应该提供合理的退出机制 - **资产化原则**:用户投入的时间和金钱应该被确认为数字资产 ## 写在最后 上周在公园的小亭里看见几个少年在打王者荣耀。他们为五杀欢呼的样子,像极了当年的我们。我突然明白,游戏真正的价值不在于段位和皮肤,而在于那些鲜活的记忆。而这些记忆,不该因为一个登录方式的限制,就永远消失在数据海洋里。 希望未来的某天,当另一个年轻人想要告别过去时,不必像我这样,被迫连同最美好的回忆也一并删除。毕竟在数字时代,我们的记忆和情感,值得被更温柔地对待。 我又重新陷入思考,什么才是真正对用户有价值的产品设计。毕竟,在这个数字时代,一个账号背后可能是一个人几年的青春记忆。 **专栏作家** 小朋友,人人都是产品经理专栏作家。关注电商、社交趋势,擅长原型设计、需求挖掘等。 本文原创发布于人人都是产品经理,未经许可,禁止转载 题图来自 Unsplash,基于 CC0 协议 该文观点仅代表作者本人,人人都是产品经理平台仅提供信息存储空间服务。

2025-04-22 03:11:05 · 0次阅读
 
 
杭州老年人《永劫无间》手游电竞比赛将于6月开幕

![](https://image.gcores.com/662b07e2bc44ebb1b3526bc8dfe0ed58-1119-627.webp?x-oss-process=image/resize,limit_1,m_fill,w_626,h_292/quality,q_90) 由杭州市滨江区委组织部以及滨江区教育局联合主办的“潮涌滨江·银发电竞”将于6月下旬举办。举办项目为《永劫无间》手游,参赛对象为滨江区户籍或常住人口,年龄在55周岁以上的老年人 。 ![](https://image.gcores.com/a53dad8e258a5e1c66401e13d9d09b09-990-559.png?x-oss-process=image/resize,limit_1,m_lfit,w_700,h_2000/quality,q_90/watermark,image_d2F0ZXJtYXJrLnBuZw,g_se,x_10,y_10) 据悉,比赛采用淘汰赛制。区分预赛和决赛,决出最终名次。 比赛设一等奖、二等奖、三等奖及优秀奖若干名,并颁发奖品和证书。所有参赛选手均可获得纪念品一份。官方表示,本次老年电竞比赛是为积极响应国家“积极应对人口老龄化,完善养老事业和养老产业政策机制,大力发展银发经济”号召,以创新思维破解老年群体数字鸿沟难题,以沉浸式体验激活银发文娱消费潜力。

2025-04-22 03:09:11 · 0次阅读
 
 
抖音团购数据差?三招解决,商家必看!

<blockquote><p>抖音团购曾为实体商家带来了巨大的流量红利,但如今许多商家发现其数据和效果不如从前。本文将深入分析抖音团购数据变差的三大原因,并提供针对性的解决方案。</p> </blockquote> ![](https://image.woshipm.com/2023/08/11/2ff7472c-380b-11ee-8bde-00163e0b5ff3.jpg) 最近,很多实体商家都在抱怨:为什么抖音团购的数据越来越差?为什么效果没有以前好了?为什么抖音团购卖不动了? 今天,秃头老王我来聊聊这个问题,分析三点原因,并给你对应的解决方案。 ## 一、流量不是水龙头,别再“临时抱佛脚”了 三年前,抖音团购刚兴起时,确实是流量红利期。商家只要上架一个低价套餐,就能吸引大量用户下单。 但现在,这种“躺赚”的时代已经过去了。平台新增用户见顶的情况下,只能优先把流量,倾斜给那些用户运营做得好、店铺权重分高的商户。 流量不再是水龙头,开闸就能涌出来,而是需要长期积累和维护。这也是我为什么建议陪跑的实体商户,要注重精细化运营和长线维护。 想象一下,流量就像一个水库。如果你平时不蓄水,等到旱季来临,水库干涸了,你再怎么拼命抽水也没用,对吧?巧妇难为无米之炊。 很多商家把抖音团购当成“伟歌”,平台有活动时,才想起来做一波,活动一结束就下架商品,生怕被新客薅羊毛。 但是探店达人视频一失效,人群资产就流失,门店建设基本清零。这种“临时抱佛脚”的做法,注定无法持续。 如果你没有早早养好团购运营的权重,通过直播、短视频、榜单等方式,持续触达目标用户,凭什么指望有源源不断的客流和询单呢? 像我陪跑指导的渝派老火锅,就是要求商家长期运营抖音团购,去大量积累人群资产。以下运营动作,是必须要做到位的。 - 在抖音平台商户端,每周更新门店动态,优化商品展示; - 注重用户评论和维护,尤其是中差评,处理问题不过夜; - 通过达人持续输出种草内容,到店客户引导大众点评,收藏打卡; - 安排专人在门店直播,挂团购券引导成交,团券售卖别指望探店达人,没人比你更清楚自己产品的优势特色。 - 结单环节,服务员询问口味以及是否愿意再来,判断复购意向,通过发代金券和进社群抢霸王餐等活动,拉高老客复购率。 通过以上种种的精细化运营策略,即使在淡季,他们家的团单核销率,依然保持在70%以上。 而那些只在节假日做团购的商家,核销率往往不足30%。 ## 二、流量有淡旺季,别等到“旱季”才开始种树 很多人误以为,只要上架一个低价套餐,用户就会蜂拥而至。但现实是,流量本身有淡旺季。 就像桑拿泡澡等项目,只适合秋冬季节使用,不会在夏季爆单。 而且即使抖音的流量再大,用户的时间和消费能力也是有限的。 最近两个月,餐饮行业进入淡季,再加上经济环境的影响,很多商家发现,即使券卖出去了,用户也不一定马上到店。 从下单到核销,往往需要1-2个月的时间,而且用户享受平台过期无忧退的保障,不用点手段,用户屯了券,未必来核销。 而那些平时不耕耘,等到淡季才开始发力的商家,想抓紧机会做线上运营,往往已经晚了。 至于怎么破解餐饮淡季的局面,我给你三点建议。 - 提前布局:淡季前1-2个月开始规划团购活动,避免临时抱佛脚。 - 错峰营销:在淡季推出季节性商品或服务,吸引用户到店消费。 - 延长核销周期:设置合理的核销时间,避免用户因时间限制而放弃消费。 就像胖妹烧烤店在淡季时,通过抖音团购推出“冬季暖心套餐”,并结合短视频内容营销,强调“冬天吃烧烤的幸福感”。 同时,他们邀请达人拍摄探店视频,吸引了大量周边用户。 最终,他们的核销率比去年同期提升了40%。 ## 三、商品和内容有生命周期,别让用户“看腻”了 再好的商品和内容,也有生命周期。如果你总是用同一套商品、同一套价格、同一种推广方式,用户迟早会失去兴趣。 尤其是单店商家,你家附近10公里的流量人群是固定的,你需要通过换商品、换内容,来不断拓展流量天花板。 比如最近,小龙虾的季节到了,很多商家通过推出“小龙虾套餐”成功吸引用户。 还有抖音上特别火的“荣昌乳鸽”,很多商家通过赠送乳鸽,吸引用户到店消费。这些案例都说明,商品和内容的更新是提升流量的关键。 说白了,就是用下面这三点,去破圈人群。 - 季节性换品:根据季节推出应季商品,吸引用户关注。 - 蹭热点内容:结合抖音上的热门话题,制作相关短视频,提升曝光率。 - 优化用户体验:通过优质服务,让用户愿意主动分享和推荐,提升满意度。 ## 四、破局的关键:持续拉新+稳定复购 如果你不想一直卷低价套餐,那就必须学会“破圈”。 持续拉新用户到店,通过优质服务让他们成为忠实客户,最终实现稳定复购。只有这样,你才能摆脱“看天吃饭”的困境。 这也是为什么,我一直强调做私域运营的重要性。老顾客的复购金额,可比一个买引流款套餐的新客,要高得多! 总之,抖音团购的数据变差,并不是平台的问题,而是你作为商家,线上运营方式出了问题。 如果你也想让自己的抖音团购数据变好,不妨从今天开始,按照以上我说的方法,一步步优化你的运营策略。 记住,流量不是水龙头,别等到“旱季”才开始种树! 本文由 @秃头老王聊运营 原创发布于人人都是产品经理。未经作者许可,禁止转载 题图来自 Pixabay,基于CC0协议 该文观点仅代表作者本人,人人都是产品经理平台仅提供信息存储空间服务

2025-04-22 03:07:25 · 0次阅读
 
 
电子元器件电商平台运营综述

<blockquote><p>在电子元器件行业,电商平台的兴起为分销商带来了新的机遇与挑战。本文全面剖析了电子元器件电商平台的运营要点,从电商的价值与弊端、流量获取的多渠道策略,到品牌建设、细分市场的潜力、商品品质把控、客户关系维护以及服务优化等多个方面进行了深入探讨。</p> </blockquote> ![](https://image.woshipm.com/2023/04/13/904581aa-d9df-11ed-8440-00163e0b5ff3.jpg) ## 一、电商的价值 ### 可能影响百万人的媒介 首先既然我们聊的是电子元器件电商运营,那就得先把电商了解一下,因为这个是本质,脱离了这个聊运营就不是我想要的了。 同样,电商的概念我这里也不打算重新提,只是有一点我需要重点提的:对于电子元器件分销企业而言,想要获得大量的客户,我觉得电商是一种比较有可能的媒介。 因为传统的电子元器件分销商企业想要做到几千个客户都很难,因为维护现有的客户就需要很大一部分人员,这会使得企业的员工数量非常庞大。如果想要继续扩张就意味着人员还要持续的加,企业负担也会更重。就只是国内市场,客户也不是都集中在一个地区,总不能开很多个办事处在全国各地吧,如果还要做海外市场呢,又该把队伍扩充到多么庞大? 所以电商成为了一种可能轻人员、跨地域获得更多客户的途径,更重要的是玩电商最后玩的是数据,很多行为都可以通过数据来直观的呈现出来,这要比传统的分销商有优势得多。当然也不是说传统的分销商就不好,就目前而言传统分销商还是大多数,他们还占据着决大部分的市场,这里只是要说明电商是一种可能影响百万人的媒介而已。 ### 电商的弊端 电商有了以上的优点,岂不是大家也都纷纷投向这个阵营?当然不是,刚才也说了现在传统的分销商还占据着绝大部分的市场,他们自然也是看到了电商的一些弊端。 电商的弊端其一:价格透明。这是一个非常严重的弊端,因为价格透明就意味着毛利的降低,B端的客户会拿着你的价格跟其他友商的价格对比,不断的压价,虽然价格不是成交的唯一的因素。 价格透明还会招到一些原厂的抵制,因为对于原厂而言,他们还有其他代理商要维护,价格透明最终也会使得原厂的毛利下降。也因此对于电商而言,供应链的稳定就尤为重要。 电商的弊端其二:资金投入大:电商平台系统的研发需要比较大的资金投入,这不是找谁直接买个模板就行的,因为实际的交易过程中会有各种各样的问题出现,需要快速的得到处理,所以必要要把系统掌控在自己的手上,也因此需要投入一批研发人员,建造交易环节的各个系统,这笔研发费用也是不低的,更重的是还有时间成本。 电商的弊端其三:小订单的数量占比非常高,处理这些样品订单的成本较高,更关键的是他很难对客户进行项目跟进,很容易丢客户,具有很大的不确定性。 电商的弊端其四:行业的一些潜规则,或者说是传统分销代理对于客户的服务要更加的“周到”,想要撬动他们的客户就没那么简单了。还有一个问题就是客户的供应商认证是一个门槛,很多公司都对供应商有着不少的要求,特别是大型企业对于供应商的要求就更加苛刻了。在这方面电商的劣势非常明显。 电商也好,传统分销也罢也都是有利有弊,企业如何定位都不是简单几句话的解释就能被定义下来的,在这里只是给大家做一个简要对的提醒,还是那句话存在即合理,不要太过看中哪个模式,适合自己的才是正确的。 当然,走了电商这条路的企业,它的本质还是还是分销商,这一点千万不能搞错了,它依旧自己不设计生产电子元器件,依旧需要依靠上游供货,而且多上游的依赖更加的严重,这里在后面的章节会再提。 ## 二、需要流量 电子元器件电商(自营商城)跟我们开一个淘宝店也是一样的需要流量,不花钱连个泡泡的都冒不起来,特别是成立初期。我们在小区门口开一个店,只要门开着,总会有人路过,也总会能带来一些订单。但是电商如果不做什么引流的动作,那真是可以用门可罗雀这个词来形容了,所以对于流量的投入也是很花钱的。 那怎么样获取到流量嗯?最直接的办法就是投广告,在哪里投广告?第一是搜索引擎,也就是百度、搜狗、360等平台投放广告。还有一种就是在专门从事电子元器件交易的垂直平台投放广告,当然两者也是有区别的。除了这些还有一些其他渠道,这个我也在后面再进行更详细的说明。 ### 搜索引擎 我们做电商当然是更希望客户直接到搜索引擎,这样客户可以减少一道流程,我们获取客户概率就更高一些。 搜索引擎的推广SEM和SEO,SEM是付费的推广,这个见效比较快,但是费用也是比较高的。而且一般说来需要我们对投放的众多商品做细致的处理的,所以一般来说会专门安排一个网络推广的人来做这个事,当然如果你每天就只花几百块钱的话,那就粗糙一点的管理。 SEO做的是自然流量,主要靠优化网站提供页面的质量,然后被搜索引擎收录起来,等到有客户搜索的时候就被展示出来,只是展示的位置就不好说了,这个主要看搜索引擎的排序逻辑规则。 SEM付费推广不是你投入了资金就可以有展现的,因为它是一个竞价排名的机制,你可能出价了但是价格太低,同样没有展现出来,这种情况就是没有点击,你的投入资金都没处花。但是你出价太高又有可能造成浪费,对与客户而言,他也并不一定只看搜索出来的第一个结果,所以这就要权衡这其中的关系了。一般说来我们还会找一个工具,这样可以对自己商品的出价做一个比对,知道哪些是虚高的,哪些出价又太低了。 另外因为这个竞价排名的机制,还会经常出现恶性竞争的情况,特别是在品牌词上面。公司A品牌词比较出名,就会有其他友商B给这个词出高价,让他们公司的名称排名排在公司A之前,以提高友商B的曝光和点击率。但是客户本来就是想要找公司A的,结果找了半天都是其他友商,对客户而言容易造成困扰。更关键的是有些公司打品牌名称擦边,导致有些客户错误的进入了其他公司的网站,造成更大的困扰。我个人是不建议这种推广方式的,而且这样的费用也很高,能得到客户的数量也有限,我更希望的是友商都不去这样做,尽量减少这种恶性竞争。 但是不管如何,广告的投放效果还是要依赖于企业本身的知名度和配套的服务,一些公司本身基础建设都还没做好就大量的投放广告,也是一种浪费,本身的配套服务建设才是基础,这一点千万不能搞混了。 SEO自然搜索讲究的是一个网站的优化,研究搜索引擎收录和展现规则,对网站的各个细节进行优化是必须的,只是这个过程会比较慢慢。对于电子元器件商城而言,网站本身的型号很多,大量的URL需要被收录,如果做好了这个也可能为网站带来很多免费的流量,而且这些流量的质量相对付费来的可能更高。但是各个搜索引擎都来趴取你的网站,再加上对外做了一些API接口的话,这个对服务器的要求也是比较高的,对服务器的升级也需要再花一笔钱。 再说说一下两个搜索引擎:百度和Bing。 百度,这个目前国内最大的搜索引擎还是没有谁能撼动的,客户使用量是其他引擎的好几倍。所以几乎所有电商平台都会投这个引擎的广告。这也意味着友商的竞争较大,要花更多的钱办事,效果可能还没那么理想,耐不住人家流量大呀,于是大家也只能硬着头皮继续跟进。近来感觉百度已经放慢了自然收录的进程,现在做SEO被收录的数量非常少了,很难再有大规模的收录。可能一些用心的人也已经感觉到了,但是没办法主动权在别人手上,我们电商完全处于被动地位。 Bing,近几年在国内的成长比较快,有许多企业陆续在Bing上做广告投入了。个人认为这个引擎还是要投的,不管是SEM也好还是SEO,如果百度竞争太过激烈,试试这个也无妨。 最近随着deepseek的爆火,一些AI引擎也在陆续涌现出来,这对广告投放又提出了一些要求,如何被这些AI读取你的信息,转化成客户提问的结果,可能这也需要好好的整理一下。 当然我想说的是搜索引擎越多流量越分散,这对与企业来说未必是好事,可能需要花更多的钱去投入广告。但如果只有极少个数的话有势必会造成垄断,对于去也来说更是不利。我们更希望的是几个旗鼓相当的搜索引擎,让这些引擎之前形成有效竞争,这才是对企业最有利的局面。 ### 垂直平台 垂直平台,我们将一些专注于电子元器件交易的电商平台称为垂直平台,例如IC交易网、华强网、正能量,他们能够为大量的代理、分销商提供商品交易的平台。与自营商城相对比,只要舍得投入一些商品投放的资金,获取客户询价的时间要快得多,至于是否能成交首要的因素是现货是否充足,价格是否够美丽。在这里面活跃的客户也有很多一部分是贸易分销商,这也意味着粘性不可能高到哪里去。成交了一笔之后,你也只是这些客户的一个窗口而已,下一次的成交未必还能继续保持。 垂直平台上的这些客户不完全属于这些投放广告的企业,当你不再投放广告,大部分的客户就找不到你了,客户与企业的粘性较低,这与淘宝这样的平台也没什么区别。 垂直平台能够为代理分销商们提供一个较轻投入,较快见效的机会,这个机会的大小取决于这个垂直平台的知名度。相比自营商城的投入资金大和获客的困难而言,这种方式可能更加的的有利于传统代理商、分销商。 一般的自营商城品牌名气还没有那么大的时候,也是会选择这类垂直平台投放广告,毕竟业绩见效是真的快。只是这就像是毒药一般,自营商城是绝对不希望自己所有的客户都依靠垂直平台,更希望客户通过直接进入商城进行交易。这中间少了一道程序能减少不少的支出,也能把客户的需求、行为把控住,这对于客户的维护要方便得多。 如何权衡垂直平台与自营商城的关系,最主要的还是自营商城的品牌价值是否足够大,像立创这种公司自身的名气在外,完全可以不依靠垂直平台获取客户。只是当我们还没有达到这种地步的时候,我觉得还是需要依赖于垂直平台的,至于如何转换、何时切换还是看自营商城成长到了何种地步吧,没必要早早的摈弃。 ### 其他渠道 其他渠道,比如社群、论坛这些其实也都是流量的来源,有些企业也营销也做了进去,也能产生一些交易,但是对于自营商城而言,这些流量相对较小,在这里我不做重点的描述。 ## 三、认品牌的 自营商城是非常依赖于品牌名声的,互联网有这样的一个规律:每一个阶梯之间只有极少数的头部品牌能活得很滋润,其他品牌就只能艰难生存甚至可以说是夹缝生存了。 所以我们看到有很多的自营商城他们非常努力,甚至是许多的方向决策也很好,老板也很有情怀有抱负,可是努力多年的结果却是依然少有成就,其实这并不奇怪。因为我刚才说的那个规律,头部的品牌已经成了压住身后一群友商的五指山。 那有没有什么办法突破这一点,世事无绝对,所以有,当然有。我们回顾一下TO C的电商京东和淘宝以及拼多多、抖音,你会发现拼多多的成长并没有完全沿着京东和淘宝的路子走下去,而是开辟了“拼”字诀,又在消费降级的浪潮下打破了京东和淘宝的压制。抖音更不用说,原本只是一个做短视频的平台,但是在5G视频流时代背景下迅速的打下了大片市场。 所以突破的点是什么,另辟蹊径弯道超车。 那电子元器件行业自营商城的这个突破点是什么?我也不知道哈,别把我当成半仙了。那么多 企业都试图走一条条大路出来都没有成功,我也不敢讲就比人家能耐。 ## 四、可能的突破点 不过我也有个不太成熟的想法,我们去回顾头部的品牌,他们是怎么占领了这个头部位置的。就拿立创商城来说好了,很多人是先知道嘉立创,后来才知道立创商城,许多业内人士的聊天中,你跟他讲立创,他会说嘉立创呀。所以说立创商城的崛起是嘉立创带动的,因为嘉立创本身也是一个行业的顶尖存在,而且关联度非常高,自然带动了立创商城的成长。 这个说法没有错,立创的很多客户前期都是通过嘉立创转化过来的,这才让立创成为了这个行业的佼佼者。只是我想补充一些内容,有多少人知道嘉立创集团的定位、使命愿景、口号? - 定位:一站式产业互联智造平台 - 使命:助力全球硬件创新 - 口号:让科技创新高效 清楚了吗?从这个口号可以看出什么? - 嘉立创:PCB打板快速高效,让传统PCB打样动辄一两星期的情况一去不返,让工程师的打板效率极大的提升了,还不用去求着别人给你打样板。 - 立创商城:购买小批量样品,1片也出,而且时效非常快,这要是找传统代理商和分销商,别人估计也不理你吧。 - 嘉立创EDA:让电路设计免费,也使得我们广大工程师不再需要给购买AD,protel。 随后他们又做了面板打印、MRO、热膜、3D打印,这些都是在为工程师/企业的科技创新更高效而做的事情,也就是说他们的出发点就是站在了行业一个峰顶上。他们不是为了把公司做得多大。再看看他们的使命,你就知道他不止要服务国内,还要向全球看齐,也许从这里就能看出他未来的扩张版图。当然这样的使命愿景也并不一定是一开始就如此的,可能是随着企业的发展壮大而逐渐完善起来的。 ### 发上等愿 我欣赏这个公司,但这不是我想要说明的,我想说的是我们有没有可能找到一个可以学习的关键点。左宗棠的一副对联“发上等愿,结中等缘,享下等福;择高处立,寻平处住,向宽处行”我挺喜欢的,用在这里我觉得挺合适。我们想做大做强一家企业就不能只想着做大做强,要向上再看2个台阶,把做大做强当成下等愿来看,如此我们就应该以此往上推2个愿,这2个愿是什么? 我们中国清明回家祭祖请老祖宗保佑一般是保佑今年发大财、事事顺意之类的吧,估计很少有人请愿说这顿能吃饱,下顿不饿的吧。一样的道理我们在给企业定位或者制定使命愿景的时候就需要立得高一些,按照这个高的愿景去做,虽然做不到许愿时的100%,但能成30%也是很好的。 有些友商一开始的使命愿景就是成为行业领先的电子交易平台,其实这也没有问题,这种方式是精打细算过日子的实在。做好了一样能把企业做得很优秀。而且在很多项目上也不见得比立高愿景的企业缺失什么。只是可能在关键方向节点上走的路就不一样了,这个就是差异的缘由。说回刚才的这个30%,万一你立的这个使命愿景也只是达成了30%呢,是不是两者就会有很大的差距了。 当然,这种纯粹的比较本来就有不科学性,不能简单的把两个企业发展情况这样简单的对比,我在这只是从理想化的角度上思考,也仅是我个人站在互联网思维的角度出发的一些感想而已。也是在这个理想化的假设成立的条件下我们来看这 2个向上的愿是什么。 有份工作–升职–当老板–企业做大–在行业内树立形象–为社会贡献什么。我们顺着这样一条路看下去,这是一个职场人的发展阶梯,很显然这2个向上的愿是什么就很清楚了。 对于企业我们的两个愿景是什么也其实也挺清楚了。第一,你的客户他们的使命愿景?第二,你客户的客户他们的使命愿景是什么?可能到客户的客户那个阶段也对我们来说也有太远了,那我们不妨看看我们的客户他们的使命愿景是什么?有没有可能把他们的使命愿景当成我们的使命愿景的目标? 看清楚了这个并不等于就一定要就非得立个为社会贡献的使命愿景,这对企业的要求也很高而且很容易出现好高骛远的情况,精打细算过日子还是向雷锋一样贡献社会都没有错,最终还是要根据自己当前的企业情况来抉择。提这2个愿的意图是希望能给迷茫的人一条另外的思路,不要被当前的局面困死,可以试试这个思路去思考问题,也许能给你的柴米油盐再添上一些佐料。 ### 细分市场可能是一个趋势 既然成为一个一站式的交易平台已经被2个巨头牢牢把控,还有那么多的企业再他们的压力之下继续冲击这个牢笼,那为什么非得就走这样路不可?非得把自己也打造成一站式的平台? 我们这个电子元器件行业是TO B的,这意味着购买行为要比C端的更加理智不是吗。那采购的主要因素就不只是“全”了,还有一个重要的因素“价”。商业行为最逃不过的一个就是价格,我们看许多企业都要求同一类型的商品供应商要有至少3家,其中备胎的意味很重,另外比价压价的意味也很明显。 还有就是全世界的电子元器件现货大部分在中国,更细致的一点是这些现货又有很多在贸易商的手上,贸易商的本质就不用说了,对价格就更加的看重。 既然价格是一个那么重要的因素,我们为何不集中优势力量在一个细分市场上,把价格做好。 终端客户也好,贸易商也罢都逃不过一个价格因素,那这是不是另一种可能,不见得就非得千军万马挤独木桥。 手机市场华为、小米、苹果、OPPO、VIVO如日中天,传音牢牢把控了非洲低端市场。 手机/PC那么强大了,各种翻译软件功能原来越齐全,科大讯飞一样独树一帜。 平板市场也是一样被几个巨头占据,也依旧有文石、汉王、掌阅的存在。 最后,这些细分市场的龙头企业难道他们就不可以也去扩充商业版图,冲击这些行业大佬的地位吗? 前段时间去了一家国企–中电华星,他们专注于铁路、军工电源领域,已经是多个国际大牌的代理,在这个行业内也是很突出的存在了。而且他们现在也在经营着自己的商城–万一严选,电源超市,在这个观点上我们基本是完全吻合的,而且他们也很明确就是做电源这个细分领域。感谢张总和刘总的接待,这中间的思想碰撞让我更坚信这个方向是对的,大而全不是所有人的目标,小而精也一样值得我们追崇。 ## 五、商品 ### 品质永远是第一位 做我们电子元器件分销的,本身并不生产元器件,手上的货都是从各个渠道拿来的,即便是所有的货都来自于原厂,也不敢保证这些货出到客户手上就是可靠的。品质可靠并不只是说商品是正品就可以了,它还包含了商品的质量,比如是否受潮、静电击穿、可焊性降低等的保证。 要保证品质并不是一件容易的事,需要有设备、人员、技术的投入,更需要团队时间的积累。这是一个门槛并不低的事情,所以真正落实这个品质的企业并不多。我们印象中的华强北其实多少有些不太保险的感觉,但是实际上这里的企业比很多人都是要有品质保障的意识,而且很多人也愿意花大价钱建设自己的检测实验室。我曾经去过一家华强北的企业,他们自己就专门培养了一批检测人员,厉害的检测工程师看一眼就能知道这些来料是否是正品,请不要低估华强北老板们做企业的决心。 在互联网行业,有品质问题得到差评的事情那实在是太常见了,对于一个电商或者平台而言,只要我的客户数量够大,那几个差评客户损失了也无所谓,通过一些手段把差评压下去,还会有很多的客户进来。或者说有时候只要广告做得好,那些曾经出的事故都会被淹没在光辉之下,再正常不过了。 对于有些企业而言,把好品质这一关的意义真的太大了,你不知道这些元器件最终会用到什么产品上,所以有问题的元件器可能造成很大的伤害。真正做好品质把关的企业,市场是绝对认可的,一个两个客户认可没什么,但是在整个业内都星程口碑这个效益就很了不得。 但是这样对品质要求严格的企业为什么没有很大的市场份额呢?这其中的原因当然不能简单的用这一个因素衡量,但是有这个底线在基础就还在,未来就还在。这样简单的道理我想绝大多数人都是认可的,只是企业的经营也并不是说我们都看重这品质的,我们都去建自己的实验室检测室去,而是要权衡多方利弊在去执行的。 这里又引出了一些投机取巧的事情,有些公司自己没有实验室,没有这个检测能力,但是他可以通过一些技术手段,拍个视频处理一番,把别人家的检测室、标准仓库打上了自己企业的标签,在公众平台或者展会上到处宣扬,主打一个无中生有的主意,反正很多客户也不会真正的到他们那里去考察。对于这种行为我只能说群众的眼睛是雪亮的,公道自在人心。 ### 品类齐全是增长的关键 有时候我们发现客户的增长一下子到了一个瓶颈很难有大的突破的时候,想要增加销售额那就只能让客户买更多东西了,一个是买的商品数量不变,每个商品的交易额变高,还有一种方式就是增加商品数量,让客户可以买到更多的商品。 增加商品数量也是一门技术活,总不能把市面上各种各样的型号都买一些回来吧,那样库存压力就很多,当然要挑品牌挑型号逐步上线,过一段时间来看上线的这些型号的动销率,毛利等数据,再做进一步抉择。当然如果你的企业有资金有魄力就不管这些,只为了满足客户更多的需求,那就多多的上型号。让客户能满足更多的型号需求也是一种很好的口碑宣传,可能在长期看来也是有不错收益的。 还有一种方式就API对接,找更多的供应商跟你进行数据对接,把别人的库存当做你手里的筹码,自然也能有一些收益,只是API数据对接的成交率要低得多,再说了既然是数据对接的货不在你手上,我找其他人拿现货不好吗?毕竟本来这些分销玩的就主要是现货。 关于商品更多的是说明我在后面的章节再详细介绍。 ## 六、客户 **行为追踪** 客户的重要性也不用说了,在这里想说的是我们做电商的需要对客户的行为进行跟踪。这里的跟踪没有尾随意图不轨的意思,我想说的是我们要对客户的访问、咨询、加购、下单的行为做跟进统计。 重点是统计,对每个环节进行统计,得出一些数据,再对一些数据进行分析,能够对我们企业哪些地方做得还不够好,还有哪些地方可以改进,还能怎么样给客户更多的服务提供一些数据支撑依据。 **精准营销** 根据客户的消费行为进行分类,识别客户的身份和需求意向,进行精准营销是非常有必要的。精准营销的一个关键词是投其所好,对客户进行分类后落实有针对性的措施,可以有效增加客户的黏性。 **持续下单** 黏性就意味着持续下单,这才是利润持续增长的保障,但是我还是要强调一下,我们要赚客户的钱,但不是每一笔订单都赚钱。特别是第一次合作的客户,我们需要适当的退让一步,这里不做特别详细的介绍,关于客户运营的介绍我在后面来完善。 ## 七、服务 **便捷交易** 服务很好理解,就是把客户给服务好,对于电商而言,如何让客户交易更快捷的完成就是一个很好的服务项目,因为客户们真的很忙。这就需要我们把交易的各个环节都疏通理顺,能省的绝对不多。毕竟没多一个环节都会有流失率,也就意味着交易量的减少。 **快速交付** 不管是To C市场还是ToB市场,现在对于交货速度的要求都是越来越高了,就拿我来说,我在京东上买东西都会看这个订单什么时候发货,预计什么时候能收到。是自营的还是京东物流还是其他,这都是我很关注的点,因为客户跟我一样也很急,我们玩现货的哪有时间去等你慢慢折腾。你客户的客户不知道已经把你的客户催成什么样子了。 这就要求我们要把从下单到交易的环节再疏通一次,把能提高效率的地方一点点优化,这也是企业的竞争力之一,还记得我说过运营的概念吗,任何能提升企业竞争力的行为都可以称之为运营。 **附加的服务** 这个附加的服务需要根据自身企业的特点来附加上去,对于客户来说可能会觉得这就是这个企业的特有服务,也是客户钟情于企业的一个抓手。这个附加的服务可能是检测报告,可能是包装和标签更改,这个取决于你的企业有什么区别于其他的,不是什么强求的事项,有而且能提供更好,没有的话有人别太刻意强求。 ## 八、关键点 **数字化** 数字化是我们近些年来一直听到的一个词,想来大家也都有所感悟。我们做电商的就是要把产品的整个生命周期过程给数字化了,数字最能证明营业的好坏,数字的变化才是对于经营企业最直观的表现。 把每一个流程都数字化,能让我们对这些流程的细节把控更加清晰,我认为这绝对是电商们都要好好做的一件事。在后面的章节我也会涉及到一些这方面的内容。 **不是赚每一个订单的钱** 另外一个关键点就是:想要企业健康发展,那必须得有盈利,我们要赚客户的钱,但不是赚每一个订单的钱;一个客户我们允许有些订单是不盈利的,甚至是亏本的。 我们要赚客户的钱但不是要赚所有客户的钱。我们的客户有些只是买一点点样品,你赚这些客户的钱其实也没有太大的意义,但我们需要有足够多这样的客户,因为你不知道谁说不定就会你下一个大订单,为了有足够多的客户,我们经常在客户首次下单的时候就给他一个体验券,只是为了他未来成为大客户的可能。 我们要把单个客户和整体的关系搞清楚,只要大盘能稳得住就是好的结果,不过这其中需要我们对这个大盘上的数字密切关注,经常拿出来分析一下。 本文由 @青山郭员外 原创发布于人人都是产品经理。未经作者许可,禁止转载 题图来自Unsplash,基于CC0协议 该文观点仅代表作者本人,人人都是产品经理平台仅提供信息存储空间服务

2025-04-22 03:04:38 · 0次阅读
 
 
5.68 万起,25 款五菱缤果升级 360 环影 + 6 向座椅

好开、好停、精致、漂亮。 #欢迎关注爱范儿官方微信公众号:爱范儿(微信号:ifanr),更多精彩内容第一时间为您奉上。 [爱范儿](https://www.ifanr.com) |[原文链接](https://www.ifanr.com/1621342) ·[查看评论](https://www.ifanr.com/1621342#comments) ·[新浪微博](https://weibo.com/ifanr)

2025-04-22 03:03:04 · 0次阅读
 
 
老板才是搞流量的第一责任人!躺着赚钱?先学会煎熬

<blockquote><p>在当今竞争激烈的商业环境中,流量成为了企业生存和发展的关键。本文从一个独特而犀利的角度出发,探讨了老板在企业流量获取中的核心角色。</p> </blockquote> ![](https://image.woshipm.com/2023/04/14/ad8cf96a-daa1-11ed-9b82-00163e0b5ff3.png) 当99%的创业者还在琢磨如何”躺着赚钱”时,聪明的老板们早已领悟了宇宙级真理:想要睡得香,必须先跑得快! 你问怎么才能既赚钱又能躺平?醒醒吧,老兄,这年头连猪都要学会飞了,你还想躺着? 当然,顺应时代的趋势,猪真的能飞上天——前提是它懂得怎么抓住风口。 ## 1. 老板不搞流量,公司就像断了氧气的鱼 流量是企业的生命线,而老板就是那个必须下水捞鱼的人。 别再把流量的事甩给市场部了,老板才是搞流量的第一责任人! 为什么?因为流量的本质是信任,而信任的核心是人。 这也是为什么雷军下场做个人IP的原因。 消费者不会因为一张营销海报买单,但他们会因为一个真实的、有温度的老板买单。 直播就是最好的例子——这是核心负责人和消费者,最近距离接触的方式。 你看那些直播间里喊着“家人们,包售后”的老板,谁不是亲自上阵? 创始人还能现场拍板:”这价格,我批了!”——这种决策力,是任何网红都无法复制的王炸。 流量不是算法堆出来的,它是老板用人格魅力和专业能力一点点熬出来的。 ## 2. 创业者的生存法则:既要赚钱,也要红得不择手段 创业就别跟我讲什么情怀,创业者唯一的宗旨就是: 本本分分做事,踏踏实实搞钱,千方百计说话,不择手段要红! 什么叫“不择手段”? 不是让你去搞黑公关,而是要用尽一切合法手段让品牌出圈。 短视频、直播、社交媒体,能用的工具都用上! 别怕丢脸,老板亲自下场才是最硬的流量密码。 ## 3. 利润第一:垂直行业才是暴利的温床 既然想搞精准流量,别再盯着那些红海市场了! 垂直行业才是高毛利的天堂,稀缺供给才是利润的护城河。 你看那些年赚几个亿的小众品牌,哪个不是靠垂直领域打天下? 流量不是靠烧钱烧出来的,而是靠精准定位和精细化运营熬出来的。 聪明的老板,已经在垂直赛道上建起护城河: **稀缺资源+高毛利模型=印钞机模式。** 就像卖茅台的老板从不担心流量,因为他的酒瓶里装着300年的酿造秘密。 所以当老板的任务,是找到那个“非你不可”的市场,然后死死抓住它! ## 4. 欲望的三重境界:煎熬才是顶级玩家的必修课 低级欲望像自动贩卖机,投币即得; 高级欲望是健身教练,越克制越有型; 而顶级欲望?那可是西天取经的九九八十一难! 你见过哪个成功的企业家,是躺着赚钱的? 老板搞流量的过程,就是一场煎熬的修行。 熬过流量的寒冬,熬过用户的质疑,熬过同行的打压,最后你会发现: 流量不是烧出来的,是熬出来的。 ## 5. 躺着赚钱?先学会站着搞流量 别再幻想“躺着赚钱”了,老板必须先学会站着搞流量。 这个时代没有捷径,只有老板亲自下场,才能把流量变成信任,把信任变成利润。 别怕累,别怕难,因为: 熬过煎熬,你就是下一个风口上的猪。 总结一下:利润第一,精细化运营,超级个体。老板是搞流量的第一责任人! 本文由 @秃头老王聊运营 原创发布于人人都是产品经理。未经作者许可,禁止转载 题图来自 Unsplash,基于CC0协议 该文观点仅代表作者本人,人人都是产品经理平台仅提供信息存储空间服务

2025-04-22 02:59:26 · 0次阅读
 
 
SaaS二次定制开发:做还是不做?

<blockquote><p>在SaaS行业中,二次定制开发(二开)一直是一个备受争议的话题。一方面,SaaS产品的标准化是实现规模化和盈利的关键,而定制开发往往被视为对这一目标的威胁;另一方面,客户个性化需求的不断涌现,又使得二开在实际业务中难以完全避免。</p> </blockquote> ![](https://image.woshipm.com/2023/04/13/e792f2ba-d9e1-11ed-a8b0-00163e0b5ff3.jpg) SaaS行业有句名言:“**谁做定制开发谁死**。” 原因很简单:SaaS产品标准化是规模化的前提,而规模化才有盈利的可能性,而定制开发是它们的“天敌”。 理论上SaaS应避免定制开发,但现实中完全做到100%标准化几乎不可能。 今天我们就来聊聊这个话题。 - SaaS产品为什么会有二次定制开发(简称二开)需求? - SaaS产品是否要支持二开? - 用什么样的产品原则或标准判断哪些接,哪些不接? 为避免对概念认知不同而产生的不必要分歧,我们先给二开下个定义(对齐双方对概念认知的一致性,也是二开时的前提)。 什么是二开? 百度百科的定义是: <blockquote><p>二次开发,简单说就是在现有的软件上进行定制修改,功能的扩展,然后达到自己想要的功能,一般来说都不会改变原有系统的内核</p></blockquote> 一句话总结就是:**在现有标准化产品上,根据某家(或某些)客户需求定制开发对应功能,以满足其诉求的,都属于二开范畴。** 二开的需求范围是广义的,一切与你现有标准化产品优先级不匹配,而客户有强烈诉求的需求,都可定义为二开需求,可能是个性需求,或无法满足的通用需求。 为什么会有二开需求? SaaS产品的多租户特性,加上客户在行业、规模、阶段、管理理念等方面的差异,导致个性化需求多(一般垂直型SaaS产品,大概5%-10%;通用型约10%-30%),而无法及时解决。 客户囿于沉没成本等原因,期望SaaS厂商解决,从而产生二开需求。 SaaS企业是否要支持二开? **如果你问10位产品经理,预计11个都会说:我们不接定制研发,除非面临新签卡单、续费流失或大客户等特殊情况**。 当特殊情况变成常态后,二开也就成了常态。 例如,客户A需要接口来统计员工工时成本以影响续签决策; 客户B要求调整迟到豁免政策作为新签条件; 客户C希望隐藏员工出勤情况以促进续费; 客户D则因系统功能不匹配而威胁不续费。 它们都是特殊情况,为避免客户流失,老板可能就会同意进行二开。一旦开始,二开需求可能会大量增加。 当二开需求占用资源过剩,无法解决客户标准化需求后,客户成功伙伴就会把标准化需求裹上一层“续费/退费”的皮,让它们成为二开需求。 产研成本是公司的,续费收益是自己的,谁也不比谁傻半分。 作为产品经理,你能阻塞拒绝客户续费吗?你能承担客户退费吗?你能阻塞新签客户吗?不能。 **哪怕你再不愿意,接受二开需求就是现实。** 真就这样了吗?好像还能做点什么,毕竟作为解决方案的提供者,面对任何问题,都需要有解决方案。 首先(也是最重要的)是制定产品原则。 当一件事或一个问题出现频次高(如二开需求多),且无法穷举时,最佳策略就是制定原则。 **第一,资源分配原则**。**产研资源分配中,二次开发需求占比不超过30%,以保障绝大多数资源用于标准化产品建设**。 理想情况下无需二开定制需求,但现实中往往不可避免。因此,关键在于有效控制资源投入,确保二开不成为主战场,占用过多产研资源,陷入恶性循环,削弱SaaS产品的竞争力。 比如你有20人产研团队,每月总资源是435人日(按21.75人日/月),每季度1305人日。为控制二开需求,平均每月投入不应超130人日,平均每季度不应超390人日。 **第二,二开需求接受原则**。 **原则1:如果需求具有通用性(对所有客户有潜在价值),且客户愿意付费,且不会增加额外运营服务成本,那么即使目前只有某个客户使用,也可以考虑进行二次开发**。 比如客户希望在现有项目工时填报功能的基础上,增加项目阶段管控、工时填报校验以及批量填报工时功能; 或客户希望在现有单人申请加班的基础上,增加一个连续上班超过6天则不允许申请加班的校验功能; 它们都属于通用(含潜在通用性),且是老客户,且愿意付费,而又不增加运维成本。 **原则2:对于不愿付费的老客户(签约2年以上)或新签约客户,如果需求可以通过插件形式实现且不影响其他客户,且开发工作量不超过15人日,则也可以采取免费、需增购或折扣等方式进行二开。** 比如客户希望有一个独立的报表,能够快速检索并展示员工在上班途中请假或外出时是否有两次打卡的情况。 或客户希望定制一个每日情况表,显示员工每日的工时情况、当月总工时,以及是否连续出勤超过6天等信息。 它们都属目标行业老客户需求,且可用插件实现,而不影响其他客户使用,以及开发量在10人日以内。 **第三,二开需求优先级原则。** **在符合资源分配原则和需求接受原则的基础上,需求优先级规则是:付费二开(通用)&gt; 付费二开(潜在通用) &gt; 标准化需求(通用/高频/阻塞) &gt; 免费二开(插件) &gt; 免费二开(功能)&gt; 其他需求(低频/小体验)**。 什么叫通用?一是符合标准化产品的能力或其分支扩展类能力;二是符合某行业/群体客户的需求。 比如智能对班(根据打卡自动匹配出勤班次)、批量安排加班、综合工时等,都属于通用型需求; 什么叫潜在通用?在通用的前提下,增加一个维度:是否现在已有多数(至少5家以上)客户的需求?是,则通用;否则,则潜在通用。 其次是构建机制流程,确保产品原则有效落地。 先成立需求规划“私董会”,可从产品、技术、客户成功、销售、实施等角色中,选择3-5人专家团队,对最终产品规划负责。 第二是构建二开流程评估机制。从提需求到评估、到订单、到需求确认、到研发、到交付的全流程。 比如二开需求文档化,确保所有信息有效记录; 需求确认邮件化,确保客户需求与解决方案一致性; 订单线上化,确保二开订单付款流程的有效审核(含技术审核、行政审核等)。 **专栏作家** 邢小作,微信公众号:产品方法论集散地,人人都是产品经理专栏作家。一枚在线教育的产品,关注互联网教育,喜欢研究用户心理。 本文原创发布于人人都是产品经理。未经许可,禁止转载。 题图来自 Unsplash,基于CC0协议 该文观点仅代表作者本人,人人都是产品经理平台仅提供信息存储空间服务。

2025-04-22 02:57:02 · 0次阅读
 
 
时代变了,互联网不再需要陌生人社交

![](https://image.woshipm.com/2023/04/13/79edb106-d9ea-11ed-a8b0-00163e0b5ff3.jpg) “陌陌是什么”,一位00后网友的疑问,透露出这个曾经一度让微信感受到威胁的社交产品的处境。 而就在前几日,陌陌APP、探探APP的母公司挚文集团发布了2024年财报,更将其当前的困境暴露无遗。 财报显示,2024年,挚文集团总营收为105.63亿,同比下滑11.99%,归母净利润惨遭腰斩,下滑幅度高达46.89%,只有10.40亿。事实上,从2020年起,挚文集团在营收上已连续五年下滑,这似乎也证实了陌陌及探探在互联网舞台的中心消失了太久。 而唐岩失去的不只是昔日的荣光,还有他在望京的大本营。2014年望京SOHO建成投入使用之后,陌陌很快就进驻入场,这一住就是10年,但去年年尾,陌陌悄然离开了望京。 互联网行业内,一个明星级产品从崛起到衰落,早已是寻常,可值得深思的问题是,陌生人社交赛道上,陌陌式微,并没有换来“新巨头”的上位,Soul后继无力,二狗、她说、皮蛋、青藤之恋等APP“圈地自萌”,这些产品的影响力似乎都难和当初的陌陌同日而语。 陌生人社交,怎么了? ## 一、年轻人更爱“轻社交” 近几年,纵观整个互联网,用户的注意力和时间发生了明显的转移。 参考艾瑞咨询发布的《2024年Q3中国移动互联网流量季度报告》,从月总使用时间来看,虽然短视频、通讯聊天仍是瓜分网民移动端使用时间的前两大行业,可是短视频和通讯聊天之间的差距非常明显;在用户单日使用时间上,短视频的人均单日使用时间为138.4分钟,而通讯聊天仅为68.5分钟,前者足足是后者的两倍。 ![](https://image.woshipm.com/2025/04/22/52105eda-1f1c-11f0-b1a0-00163e09d72f.jpg) 从这张图中,我们还能看出,月总使用时间上,社区社交的同比增长率最高,为9.2%,用户单日使用时间上,聚合资讯、视频服务、电子阅读及社区社交行业的使用时间同比均呈正增长。 这和这几年抖音、快手、小红书等平台相对活跃的发展状态是吻合的。以小红书为例,截至2024年6月,小红书的月活用户已达3.2亿,日活用户达1.2亿。但反过来看,也正是抖音、快手及小红书、B站等内容型产品,把以微信和陌陌为代表的社交流量成功抢走了,它们通过内容重构了当下互联网的社交场景。 而这背后是新一代年轻人社交习惯的改变,相比需要投入时间和金钱成本的传统社交,他们更喜欢短暂的、低成本的、注重情绪价值的“轻社交”模式。 中国青年报社社会调查中心联合问卷网去年对1333名青年进行了一项调查,调查显示,77.4%的受访青年觉得“轻量化”社交越来越普遍,进一步分析发现,其中00后受访者认为越来越普遍的比例更高,为81.9%。 在线下,各种社交搭子的流行就是“轻社交”模式的产物。从最为普遍的“饭搭子”,到无法一眼读出其内涵的“穷搭子”、“蛋搭子”,如今对年轻人来讲,万物皆可“搭”。而线上,以兴趣为主导,找到有共同兴趣爱好、共同语言的人,以此构建社交关系,比单纯依赖荷尔蒙支撑陌生人之间的联系,更吸引这一代年轻人。 所以说,短视频或内容社区恰好满足了用户轻量化社交的需求。比如在抖音上,用户通过短视频内容建立起信任,评论区互动还可以形成弱关系链,在算法的加持下,这种兴趣匹配越发精准;小红书则基于庞大的女性用户群体,她们热爱分享好物、吐槽职场、寻找良药,这推着小红书成为一个全方位的生活分享阵地,社交氛围更加浓厚。 相反以陌陌为代表的陌生人社交产品,还在以快速匹配、解决交友需求为重心,一定程度上这和“轻社交”的趋势是相悖的。 当00后更习惯在小红书上寻搭子、在B站弹幕找同好、在《蛋仔派对》组CP时,传统社交产品逐渐被抛弃是必然的。 ## 二、陌生人社交产品,解决不了孤独 趣缘交友虽然成为了年轻人的社交“兴奋剂”,但我们发现,主打兴趣社交的陌生人社交产品却没有得到跨越式发展。一度以兴趣社交而兴起的积目,在2019年7月被映客直播收购,首页做起了基于LBS的看脸社交,字节针对“兴趣社区”打造的邀请制社交软件社区,曾一码难求,很快如昙花一现。再比如,QQ关闭兴趣部落,微信也停运了微信圈子。 为何专门迎合兴趣交友诞生的社交产品一个个陨落,反而抖音、小红书这样的内容平台逐渐成为年轻人交流兴趣和爱好的核心阵地呢? 因为所有的陌生人社交产品都是以效率为导向,致力于如何更快速帮助用户产生连接,找到自己想要的交友对象,而不同的兴趣只是作为一种标签,也可以说是一种工具,引导平台去完成匹配。可是这些社交产品无法像内容社区或平台那样源源不断地生产和沉淀优质内容,形成真正的兴趣氛围,这导致用户不愿意一直留在产品或应用上。 仔细观察排名靠前的几个陌生人社交应用,在功能设计上,大部分的兴趣社交软件和一般软件并无不同,不外乎“广场发布、聊天、随机匹配、推荐展示、扩列和个人页”。像一些带有社区属性的产品,其实也有很多与其相似的功能。 另外有一点不容忽视,年轻人的兴趣和追求是多样、多变的,甚至有时也是非常模糊的,单靠用户首次登录前选择的兴趣标签或是填写的调查问卷,很难摸清楚用户的个性及喜好,更别说挖掘用户的深层需求了。 这就回到了一个根本性问题:陌生人社交是孤独经济的产物,但它未必能解决孤独。 近几年,农村家庭分离、城市职场竞争加剧,年轻人因工作原因远离家乡和亲友,独居人群激增。根据《中国统计年鉴》,截至2023年,中国独居人口已超过1.2亿,其中20-39岁年轻人占比约30%。 孤独的情绪,自然催生了对陪伴与情感互动的需求,只是这些需求被越来越多的新赛道“分流”了,没有全部涌入陌生人社交产品。换句话说,缓解孤独的方式越来越多样,年轻人不一定选择去社交,或单纯选择社交。 比如孤独经济催生出的养宠物热潮、“养娃”文化、认养动植物、游戏陪玩等等,一年比一年火热,尤其是受人工智能技术浪潮的带动,AI情感陪伴赛道迸发,各种AI毛绒玩具、AI机器人、虚拟恋人成为了单身人群填补情感空缺的新选择。这些新生事物的出现和被认可,说明年轻一代缓解孤独,更重视情绪价值满足,至于建立起关系的对象,不再拘泥于真实的人。 再看陌生人社交,这些年社交APP越来越多,年轻人认识陌生人越来越容易,了解人却越来越难,它们帮人们建立连接,却加深了孤独感。 ## 三、陌生人社交不是一门好生意 广告、会员增值服务、平台币、入场费…当下陌生人社交产品寻求变现的方式越发多样,可创造的商业价值并不可观。 以陌陌为例,当初直播兴起,陌陌自以为找到了商业化的突破口,可在短暂带来业绩的高速增长后,公司开始了长期的下滑。数据显示,2020年-2024年,直播服务收入分别同比减少22.6%、13.1%、22.3%、6.7%、16.1%。该项业务收入占比也持续减少,自2024年一季度开始,其占比落后于增值服务收入的占比。 ![](https://image.woshipm.com/2025/04/22/62c00d70-1f1c-11f0-b1a0-00163e09d72f.jpg) 作为陌生人社交的后起之秀,Soul看起来风光无限,但业绩表现一言难尽。从其公开的招股书显示,2019年至2022年,Soul分别亏损3.53亿元、5.79亿元、13.24亿元和5.09亿元,累计亏损27.65亿元。 这是因为Soul每年的广告费用居高不下,一直走以烧钱换增长的路径,而用户的增长却没换回营收的增长。 陌生人社交的商业化难题,核心在于用户的付费意识和付费能力。 平台向用户收费,要用户付费才能解锁内容,可毕竟都是没见过面的陌生人,也没有质量保证,这就打消了一部分人的付费意愿。当然,更多的人愿意为优质的服务付费,他(她)们潜意识认为付费的肯定是好的,只是,平台的付费机制大多收割意味非常明显。尤其是多数陌生人社交产品“重女轻男”,这导致基于性别不同设置的收费规则相对割裂,其培养“舔狗”、继而收割“舔狗”的方式,越来越受到质疑。 一位网友吐槽,之前Soul整改,将以前的访客记录改为了收费,语音匹配的玩法也发生了明显的变化,“一个语音匹配,一会是匹配加速卡,一会是次数卡,就差把割韭菜写在头上了”。 偏向女性、对女性友好,是陌生人社交平台为了吸引女性用户、打造和谐氛围的共同选择,但根本上平台是凭借女性用户群体去吸引男性。久而久之,女性被抬高,对需求的预期也抬得很高,男性为了获得青睐,所付出的成本也就越高。 在经济状况较好的时候,需求的膨胀和虚幻的追捧,会让很多男性努力搏一搏,但如今,当他们对未来预期的降低或经济能力受到冲击,谁也不甘心继续做“舔狗”。 越是“吃相”难看,越是透露陌生人社交在商业化探索上的无力。其实除了直播,任何收费的举措在日渐变差的社交氛围下,都是对用户体验的冲击和伤害,而直播遇到监管的制约又是必然的,这导致陌生人社交的商业化进展始终困在原地。 因此,在互联网经济中,陌生人社交也成了一个不被看好的生意,如今这一赛道更是被内容平台“侵蚀”,陌生人社交似乎正在走向“小而美”。 本文由人人都是产品经理作者【道总有理】,微信公众号:【道总有理】,原创/授权 发布于人人都是产品经理,未经许可,禁止转载。 题图来自Unsplash,基于 CC0 协议。

2025-04-22 02:46:41 · 0次阅读
 
 
迪士尼全新真人大电影《星际宝贝史迪奇》定档5月23日

![](https://image.gcores.com/5316e7773c3576360f653995d8e96226-652-369.png?x-oss-process=image/resize,limit_1,m_fill,w_626,h_292/quality,q_90) 由中国电影集团公司进口,中国电影股份有限公司发行,中国电影股份有限公司译制,迪士尼影业出品的真人冒险巨制《星际宝贝史迪奇》(Lilo &amp; Stitch)正式定档,将于5月23日同步北美登陆国内各大院线。调皮捣蛋的外星小狗史迪奇,将以标志性的毛茸茸和大眼形象萌翻大银幕,带着他独有的搞怪和治愈空降地球,踏上一段刺激又欢乐的冒险之旅,为这个夏天献上一份来自“欧哈纳”(家人)的真挚感动! ![](https://image.gcores.com/50f02fc7e2efa97573292e4ecf8f8923-6166-9144.jpg?x-oss-process=image/resize,limit_1,m_lfit,w_700,h_2000/quality,q_90/watermark,image_d2F0ZXJtYXJrLnBuZw,g_se,x_10,y_10) 外星小狗搞怪驾到 破坏力爆棚可爱爆表 《星际宝贝史迪奇》将迪士尼2002年经典动画电影以真人电影的方式全新演绎,讲述了来自外星的“实验品 626” 史迪奇在一场太空追捕中意外降落在夏威夷海岛,与小女孩莉萝相遇,为了躲避追捕,史迪奇伪装成小狗进入了莉萝的生活,发生了一段极其风趣又不失感人的故事。 在如小狗一般超萌的外形之下,是史迪奇时刻想要捣蛋的心和天生的破坏力。万物皆可手撕啃咬,所到之处随时破坏,沙滩城堡、餐厅玻璃杯无一逃过他的“魔爪”。尽管好动的他制造了不少“混乱“,但也带来了许多让人忍俊不禁、啼笑皆非的欢乐时刻。特别是在搞怪后,他或得意地晃着毛茸茸的脑袋,或用一对水汪汪的大眼睛卖萌求原谅,无不让人直呼是个可爱爆表的小淘气。 跨越星际的“欧哈纳“ 总有相遇为治愈而来 《星际宝贝史迪奇》不仅是一部充满欢乐的夏日冒险电影,也讲述了属于“家人”的爱与陪伴。“欧哈纳就是家人,代表着没有人会被抛弃、或被忘记”,这句来自动画版《星际宝贝》的经典台词,在此次的真人版演绎中得到了再一次的升华。 史迪奇虽然古灵精怪,但也传递着满满的治愈力。因被视为外太空危险分子而孤独漂泊的史迪奇,与失去双亲而渴望朋友陪伴的莉萝,在朝夕相处间成为了彼此生命中久违的温暖与力量。在莉萝的包容和关爱下,史迪奇逐渐学会责任与守护;而史迪奇的出现和陪伴,不仅让莉萝如愿拥有了一个最要好的朋友,也帮助她与姐姐解开心结,在一起成为了更加亲密的一家人。这段超越血缘的深刻关系,不仅治愈了他们各自的孤独,更将引导观众审视“家庭”的定义,有时家人不一定完美,但正因为是自己发自内心选择的家人,便无可替代。 太空逃亡地球追击 开启夏日大冒险 片中,史迪奇为了躲避星际议会和强霸博士的追捕,经历了一场从太空到地球的刺激冒险。观众将跟随史迪奇在外太空驾驶飞船高难度躲避密集的火力攻击,也将为史迪奇机智摆脱跟踪而长舒一口气,更会因史迪奇和莉萝与强霸博士的惊险对决而揪心不已。 而史迪奇与莉萝相遇的夏威夷的阳光沙滩将为这场刺激的冒险注入轻松怡人的夏日气息。碧海蓝天之下,是椰林树影的旖旎风光,跟随史迪奇踏着冲浪板,立于澎湃翻滚的海浪之上,感受海风拂面的清爽与自由,开启“浪”迹夏威夷的夏日大冒险! 迪士尼全新真人大电影《星际宝贝史迪奇》将于2025 年5月23日以2D/3D/CINITY/杜比影院/中国巨幕格式正式登陆内地各大院线。“外星小狗”即将大闹电影院!准备好和你的“欧哈纳”一起走进影院,跟随史迪奇淘气开启夏日冒险模式,将今夏的爆笑和治愈一网打尽!

2025-04-22 02:42:54 · 0次阅读
 
 
如何在琐碎中磨练职场硬功夫

<blockquote><p>在职场中,大多数人每天都在处理各种琐碎的小事,如回复邮件、安排会议、跟进流程等。这些看似微不足道的任务,往往被忽视,但它们却是职场成长的关键。本文将探讨如何在这些琐碎的工作中磨练出职场硬功夫,通过梳理逻辑、打磨执行力和培养问题意识,将日常小事转化为提升个人能力的机会。</p> </blockquote> ![](https://image.woshipm.com/2023/04/14/91d37828-da9e-11ed-95a1-00163e0b5ff3.png) 你有没有想过,为什么有些人在琐碎忙碌中越走越高,而有些人却在日复一日的小事中原地打转? 在职场上,绝大多数时候,我们面对的,并不是轰轰烈烈的大项目,也不是惊天动地的变革,而是无数细碎繁杂的小任务:回邮件、调会议室、跟进流程、催进度…… 这些看似微不足道的小事,常常被人忽视,却恰恰是决定你能否走得更远的关键。 老子曾说:**“天下难事,必作于易;天下大事,必作于细。”**职场亦是如此。真正能在细节里打磨自己的人,才有可能在未来的大事中脱颖而出。 琐碎,不是消耗,而是打磨硬功夫的修炼场。 那么,如何在琐碎中,真正磨出自己的职场硬实力? <blockquote><p><strong>一个转念:琐碎的工作不会因为你的抗拒而消失,反而会因为你的处理方式,决定你的成长速度。</strong></p></blockquote> ## 第一步,学会在琐碎中梳理逻辑。 很多人一遇到杂事,就像救火员一样,哪里着急灭哪里,结果忙得焦头烂额,还总是出错。 但高手遇到杂事,第一件事不是马上动手,而是理清逻辑、拆解任务。 比如被安排负责一场小型活动,从场地预订到物资准备,从人员通知到流程安排,看似杂七杂八,高手会第一时间拉出清单,按优先级和时间节点排好,哪些能并行处理,哪些必须提前锁定,一目了然。 琐碎的表面,是混乱,琐碎的深处,是秩序。能在杂事中迅速梳理逻辑的人,未来面对复杂项目时,才不会慌乱失控。 ## 第二步,在琐碎中打磨执行力。 执行力,不是完成一件大事的能力,而是把无数小事做到极致的习惯。 真正的高手,从不会因为事情小就随便对付。他们做一件事,就按最高标准来做。 比如一个简单的文件整理任务,他们不会只把资料堆在一起了事,而是会考虑: - 文件命名是否统一? - 版本标记是否清晰? - 需要归档多久?方便检索吗? 看起来只是“整理文件”,实际上已经体现了思考的深度和执行的质量。 这些看不见的细节,最终在关键时刻,会形成压倒性优势。 老子说过:“天下大事,必作于细。”真正的大能力,都是在最小的细节里反复打磨出来的。 ## 第三步,在琐碎中练出问题意识。 光做完是不够的,重要的是在做的过程中,不断发现问题、思考优化。 比如安排会议,如果只是按照指令发通知,那是机械完成; 但如果能多想一步: - 时间安排是否合理? - 参会人员是否都必要? - 需要提前准备什么资料? 多走一步,提升一层。 习惯在琐碎中主动发现潜在问题,找出改进空间,才是真正的成长。 职场上,那些后来成为项目负责人、部门leader的人,往往都是从一开始就有问题意识的人。 ## 最后的话 最后,我用自己做的一首小诗做个结尾,希望带给你一些启发,加油! <blockquote> <p>《处事箴》</p> <p>天下者何?</p> <p>邦国烽烟可为天下,庖厨琐屑亦为天下。</p> <p>盖寰宇虽殊,其理一也。</p> <p>昔闻老子云:”天下难事必作于易,天下大事必作于细。”</p> <p>何以辨其难易巨细耶?</p> <p>非在事,而在心。</p> <p>心若鲲鹏抟风,志凌九霄,而足不履尘芥者,终为虚妄;</p> <p>心若匠石运斤,察纹于毫末,虽崇阿可削为平地。</p> <p>故曰:</p> <p>成事之要,不在骛远,而在躬行;</p> <p>经纶之妙,非关宏阔,系乎纤微。</p> <p>积跬步以至星汉,累微尘以成五岳——此谓”作易成难,致细达钜”之真谛也。</p></blockquote> 作者:柳星聊产品,公众号:柳星聊产品 本文由 @柳星聊产品 原创发布于人人都是产品经理。未经许可,禁止转载。 题图来自 Unsplash,基于 CC0 协议 该文观点仅代表作者本人,人人都是产品经理平台仅提供信息存储空间服务。

2025-04-22 02:42:37 · 0次阅读
 
 
东兴大战!世道变好的开始……

<blockquote><p>在商业世界中,巨头之间的竞争往往引发行业的变革。本文聚焦于京东与美团之间的“东兴大战”,这场商战不仅涉及市场份额的争夺,更触及了企业社会责任、行业垄断、劳动者权益保护等深层次问题。</p> </blockquote> ![](https://image.woshipm.com/2023/08/22/2b3dad7a-40df-11ee-9458-00163e0b5ff3.jpg) 从企业角度,产品经理是一个岗位,应该为企业的利润负责;从职业角度,产品经理是一个使命,要为用户体验负责。既是产品经理又是普通消费的者的我,这一波,我站台京东! ![](https://image.woshipm.com/wp-files/2025/04/yYHw6ibDHqF7FbgKA168.jpeg) 这次的大战,就在刘强东和王兴之间展开,我愿意称之为“东兴大战!” 我不知道大家是什么感受,就我自己来,我很激动,也很期待。 我绝不是站在外行人看笑话的角度,而是站在一个普通消费者的角度,我真心认为这种级别的商战,对广大消费者而言百利而无一害的。 我已经记不清上一次像这样真刀实枪,针锋相对,毫无掩饰的国民级巨头互撕是什么时候了。 这事起初源于美团高管炮轰京东「即时零售会把大而无当的仓配体系扫进历史垃圾堆」。 紧接着刘强东罕见的迅速内部回应:「不要和人打口水仗,不能产生社会价值。」以及内部会议要求:「京东外卖利润不高于 5%,超过我要处分人」。 我们都知道,行业垄断带来的问题很多也很严重,而这种商战多多益善。 而高端的商战,往往以朴实无华的方式展开。而这种商战的增多,恰恰是社会不断进步的体现。 周一清晨,京东便对某平台发起了猛烈的攻势,言辞之犀利,不禁让人想起当年的3Q大战。虽然公开信中并未直呼其名,但“某平台”的身份已呼之欲出。 ![](https://image.woshipm.com/wp-files/2025/04/kT77MzjgxWnw5oy9z3Xk.png) 这封公开信,字字珠玑,没有一句赘言。尤其是开篇的几点,直接且清晰地指出了骑手们在平台竞争中的最大担忧与需求。而更为激烈的,则是信中那段近乎讨贼檄文的喊话。 ![](https://image.woshipm.com/wp-files/2025/04/au05pYH7r2R9tXBoGofT.png) 俗话说,“同行最懂同行”。 京东在这封信中,毫不留情地揭露了外卖行业的诸多内幕,字字都戳在了行业的痛点上。 提及外卖平台的争议,人们往往只关注骑手五险一金的缺失和算法的压榨。但京东却爆出了一个更为震撼的数据:“外卖骑手事故率超过快递三倍”。这一数据的背后,无疑有着详实的调研支撑。 再看那“在约60%以上门店都不赚钱的餐饮行业赚取千亿利润”的对比,更是直接撕开了外卖行业的面纱: 外卖平台宛如稳坐钓鱼台的庄家,无论商家成本几何、顾客支付多少,也无论配送费如何变动,平台总是稳赚不赔。这与此前某平台一直声称的外卖配送板块亏损,形成了鲜明的对比。 更为触目惊心的,是“幽灵外卖”的乱象。 那些线上店铺,按照地址根本找不到实体门店;即便找到了,也不过是隐藏在单元楼、地下室中的无证经营之所。这类违规现象,早已违反了国家对于餐饮经营场所的资质审核规定,却屡禁不止。 巧合的是,2025年3月,全国多城正联合启动“守护消费”铁拳行动,而“幽灵外卖”等违法行为,正是其首要打击目标。这封信的适时抛出,无异于向监管部门递交了一份“举报信”。 表面上看,这封信是在为骑手发声。但细细品味,便会发现其从轻到重、层层递进,将企业社会责任的缺失、甚至涉嫌纵容违法经营的问题,都毫不留情地展现在了大众面前。 京东此举,无论初衷如何,都值得肯定。 作为劳动者,我本能地支持京东。因为京东为骑手缴纳五险一金,实实在在改善了劳动就业环境,提高了骑手的收入和保障。这种对就业环境的隐性改善,未来或许将惠及我们每一个人,甚至我们的下一代。 作为消费者,我深知京东提高骑手待遇、缴纳五险一金的成本,最终可能会转嫁到我们身上。但即便如此,我仍支持京东的做法。因为从行业发展的角度来看,打破垄断对大多数人都是有益的,除了那些既得利益者。 京东初入此行,定会拿出更多补贴以吸引用户。而其他平台为了竞争,也不得不让利。我期望外卖平台的竞争能更加激烈,一方面将行业中的问题都暴露出来,以便日后逐一解决;另一方面,只有长期的平等竞争,才能真正遵循市场规律,让消费者得到实惠。 未来,即便京东外卖的价格略高于某团,我也会优先选择京东。因为选择京东,意味着骑手们的收入能更高一些,店家也能多赚一些。这背后,其实是京东的抽成更低。骑手收入高了,配送自然会更加用心;店家多赚了,食材的质量也更有保障。这是一个正向的循环,最终受益的将是消费者、社会乃至整个国家。这也正是经济内循环的践行。 更进一步说,一个有社会责任感的企业,是值得我们期待和支持的。我希望像东哥这样的企业家能多一些,他们在赚钱的同时,心中还装着家国情怀和良心。京东作为巨头,能第一个站出来承担社会责任、审视自身并试图改善社会环境,实属不易。 京东的体量远大于胖东来,其未来所能起到的示范作用也将更为深远。而其他巨头在这种压力下又将如何应对呢? 因此,我期待京东能做大做强,为国内企业树立一个榜样。让希望更多的企业愿意跟进,改变下唯利是图的不良风气。哪怕只是改变一点点,也是社会的进步。 作者:并步跳步交叉步;微信公众号:一起侃产品 本文由@并不跳步交叉步 原创发布于人人都是产品经理。未经许可,禁止转载。 题图来自 Unsplash,基于 CC0 协议 该文观点仅代表作者本人,人人都是产品经理平台仅提供信息存储空间服务。

2025-04-22 02:41:39 · 0次阅读
 
 
JD.com to Hire 100,000 Full-Time Couriers Amid Intensifying Battle with Meituan

&#34;Although a certain company explicitly says it won&#39;t do it, everyone knows it must secretly do it!&#34; JD said in a sharply worded letter, vowing to support any drivers affected by platform restrictions.

2025-04-22 02:41:00 · 0次阅读
 
 
《暗黑破坏神4》第八赛季『彼列归来』正式宣传片现已公布

![](https://image.gcores.com/28742c9a59bffeb052205812b71cd7ea-1920-1080.jpg?x-oss-process=image/resize,limit_1,m_fill,w_626,h_292/quality,q_90) 《暗黑破坏神4》第八赛季『彼列归来』正式宣传片现已公布,北京时间4月30日凌晨01:00推出。欺瞒的气氛垄罩着整个圣休亚瑞,彼列已然归来,但他真的来了吗?只有谎言之王自己明白。流浪者,务必在「第8赛季:彼列归来」找出真相。 &lt;内嵌内容,请前往机核查看&gt; 豪华版战令组合包内含一套能和附赠的额外防具套装相辅相成的翅膀适配,另外万众期待的《剑风传奇》联动也将于本赛季推出,在该宣传片的片尾出现了身着狂战士铠甲的格斯。 ![](https://image.gcores.com/ab96ceab9202ab25e31bb4b92928b47a-889-495.png?x-oss-process=image/resize,limit_1,m_lfit,w_700,h_2000/quality,q_90/watermark,image_d2F0ZXJtYXJrLnBuZw,g_se,x_10,y_10) ![](https://image.gcores.com/b35076b8157ddde5b01351706d0b1832-862-509.png?x-oss-process=image/resize,limit_1,m_lfit,w_700,h_2000/quality,q_90/watermark,image_d2F0ZXJtYXJrLnBuZw,g_se,x_10,y_10) ![](https://image.gcores.com/f5568f10ec832ad172d68fecf1434a38-1920-1080.jpg?x-oss-process=image/resize,limit_1,m_lfit,w_700,h_2000/quality,q_90/watermark,image_d2F0ZXJtYXJrLnBuZw,g_se,x_10,y_10)

2025-04-22 02:31:20 · 0次阅读
 
 
123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662663664665666667668669670671672673674675676677678679680681682683684685686687688689690691692693694695696697698699700701702703704705706707708709710711712713714715716717718719720721722723724725726727728729730731732733734735736737738739740741742743744745746747748749750751752753754755756757758759760761762763764765766767768769770771772773774775776777778779780781782783784785786787788789790791792793794795796797798799800801802803804805806807808809810811812813814815816817818819820821822823824825826827828829830831832833834835836837838839840841842843844845846847848849850851852853854855856857858