linux.do
20.9K subscribers
112K photos
195 videos
113 files
243K links
linux.do最新话题和热议话题
Download Telegram
学校元旦开放注册,需要的佬友可以蹲蹲

2 posts - 2 participants

Read full topic

via LINUX DO - 最新话题 (author: NEFF)

Invalid media: image
完啦,是期末周

写结课论文写到现在,明天还有项目答辩,对一周之后的笔试也没什么把握,总之全方位完蛋了吧!(不过,还有时间再拼一把呢)
可怕的期末周O。O​💧
1 post - 1 participant

Read full topic

via LINUX DO - 最新话题 (author: 陈宜恰)

Invalid media: image
0刀 team 这是什么情况?难道说还可以邀请?

我已经取消订阅了,虽然绑卡了,不会扣我钱吧?

7 posts - 3 participants

Read full topic

via LINUX DO - 最新话题 (author: mofas)

Invalid media: image
【开源自荐】IDEA版 Claude Code GUI 插件(v0.2)

前言说明

从原贴继续:IDEA版 Claude Code GUI 插件 开发记录帖

本项目主要解决 IDEA使用Claude Code 没有可视化操作页面的问题

本项目GitHub开源地址:
github.com

GitHub - zhukunpenglinyutong/idea-claude-code-gui: IDEA Claude Code GUI Plugin

IDEA Claude Code GUI Plugin

----------------------

碎碎念

不过我还支持了Codex等cli的GUI,是不是得改个名字呢

----------------------

新帖原因
不知不觉已经开发一个多月了
因为老帖子已经无法修改编辑了,所以更换到本帖进行v0.2版本的开发记录

----------------------

目前进度

目前版本为 v0.1.3版本(还未发布)

正在内测Codex Cli功能,预计本周三发商店版
以下均为实机演示,功能已经实现,正在内测中(内测两天找BUG,静静期待)
代码已上传GitHub,遇到问题,想自己修改的,也可以,分支是v0.1.3-codex
GitHub地址:GitHub - zhukunpenglinyutong/idea-claude-code-gui at v0.1.3-codex

----------------------

插件市场可下载

本插件已上架 Jetbrains 市场,搜索claude code gui 安装即可

本项目后续不打算进行任何商业化行为,请放心食用
声明:政府部门,国企,学校 修改本项目代码,可遵循MIT协议,不需要遵守AGPL-3.0协议

----------------------

致谢

感谢所有帮助 IDEA-Claude-Code-GUI 变得更好的贡献者!和感谢L站平台

----------------------

本插件在极速更新中,每天预计发布1版,佬友们记得及时更新哦~

61 posts - 49 participants

Read full topic

via LINUX DO - 热门话题 (author: 朱昆鹏)

Invalid media:
image
image
image
image
image
image
image
image
sms-active比惨大会,相信没有比我惨的了

充了20刀就一两次gmail 后来变扫码就放那了 今天进站 天塌了
2025年12月29日22:23:17 更新
截至目前 前55楼加起来损失还不够我多 🤣
佬友损失的是半顿拼好饭 俺可是三顿V50 😂 😂 😂

108 posts - 73 participants

Read full topic

via LINUX DO - 热门话题 (author: grok269)

Invalid media: image
【务必阅读】CRS (Claude Relay Service)极其严重的漏洞,几行代码进入你的CRS后台,可创建密钥或攻击下游用户!

来源: https://linux.do/t/topic/1375316
但我看到阅读量仅仅只有 200+,遂利用大家对我的关注,希望更多的佬友能看到此问题,并立刻进行升级!(但我极力奉劝大家,立刻或者尽早迁移到其他服务,不要再使用crs项目,该项目存在大量vibecoding的痕迹,而且代码质量十分堪忧!)

极其严重的漏洞,而且复现非常容易,望所有使用crs服务的警觉!

简单一句话,短短几行代码即可进入你的crs后台,无需任何鉴权!

----------------------

【务必阅读】CRS (Claude Relay Service)极其严重的漏洞,几行代码进入你的CRS后台,可创建密钥或攻击下游用户! 开发调优
他这个问题,是真的抽象到极点了,随便伪造一个token都可以登录 用户自己没有安全意识没有修改默认用户密码我可以理解,但crs这波操作,真的是逆天

【务必阅读】CRS (Claude Relay Service)极其严重的漏洞,几行代码进入你的CRS后台,可创建密钥或攻击下游用户! 开发调优
更重要的来了,虽然前端没法拿到 APIKEY ,但是我们可以将它的已有的 [image] 账号管理中的某个账户的baseurl + apikey改成自己的(劫持) 然后此时我们只需要随便写一个claude兼容格式的服务,配合上面这个步骤,即可返回给下游用户任意内容!!!包括工具调用请求的伪造! 如果此时下游用户开放了所有工具调用的权限,最终结果将不再可控!

【务必阅读】CRS (Claude Relay Service)极其严重的漏洞,几行代码进入你的CRS后台,可创建密钥或攻击下游用户! 开发调优
来了来了,再进一步,3.0,存在一个接口可以被利用来进行xss攻击,可以影响所有已经登录的管理员,进行真正的管理员密码窃取,如果该用户关联服务被找到,撞库将继续影响该用户其它服务的安全!

----------------------

一些我认为有用的讨论

【务必阅读】CRS (Claude Relay Service)极其严重的漏洞,几行代码进入你的CRS后台,可创建密钥或攻击下游用户! 开发调优
那之前部署的没升级的版本让ai写了个脚本试了一下,直接就能拿到key,别的接口没试 rofl[FA5B6759-404A-4044-94F6-ADAACAA12786] 看了下还已经被扫了,26号就开始了 rofl[image]

【务必阅读】CRS (Claude Relay Service)极其严重的漏洞,几行代码进入你的CRS后台,可创建密钥或攻击下游用户! 开发调优
[image][image][image] claude code全责

【务必阅读】CRS (Claude Relay Service)极其严重的漏洞,几行代码进入你的CRS后台,可创建密钥或攻击下游用户! 开发调优
Redis 返回的 空对象 {} 当成“有会话/已登录” 了 牛逼 震惊

【务必阅读】CRS (Claude Relay Service)极其严重的漏洞,几行代码进入你的CRS后台,可创建密钥或攻击下游用户! 开发调优
fix: 修复 authenticateUserOrAdmin 认证绕过漏洞 · Wei-Shaw/claude-relay-service@45b81bd · GitHub 这个需要redis有key 第一个版本更新后 又有漏洞这又更新的

【务必阅读】CRS (Claude Relay Service)极其严重的漏洞,几行代码进入你的CRS后台,可创建密钥或攻击下游用户! 开发调优
[image] 试了下还真是 [image] [image] roflrofl

【务必阅读】CRS (Claude Relay Service)极其严重的漏洞,几行代码进入你的CRS后台,可创建密钥或攻击下游用户! 开发调优
vibe 不可怕,可怕的是 tm 都暴出漏洞了,你还 vibe coding 去修 真不怕修不好或者修出新漏洞么 zany_face

【务必阅读】CRS (Claude Relay Service)极其严重的漏洞,几行代码进入你的CRS后台,可创建密钥或攻击下游用户! 开发调优
这个佬说的其实也没问题…代码质量不高 漏洞多等于随时给服务器装炸弹 比如强如nextjs 爆出这么多高危CVE 我也是见人就说新项目别用了 roflrofl

【务必阅读】CRS (Claude Relay Service)极其严重的漏洞,几行代码进入你的CRS后台,可创建密钥或攻击下游用户! 开发调优
针对这点,如图,我没提? [image] 针对这点,如果你觉得是对的,那么你是对的,但我还是要提一句:vibe coding,不是 no-check coding. 嗯嗯,也就是fofa随便一扫,这些服务就全都暴露了,你说得对,舒舒服服的被盗用。 实事求是,你也是真的一点都不看我发的,您可以自己尝试复现,您就知道我说的影响有多大了,另外,如果是懂技术的佬看到我上面说的,我想他们应…

【务必阅读】CRS (Claude Relay Service)极其严重的漏洞,几行代码进入你的CRS后台,可创建密钥或攻击下游用户! 开发调优
再回复你一遍 另外,我再次强调,该漏洞危害极大,远非表面的盗刷,存在未被利用的漏洞。 引用我自己的帖子有问题?我深入挖掘漏洞的影响,实时分享同步更新给论坛的各位佬友,给关注我的一千多个佬友预警?有罪? 我挖掘漏洞的时候,看到代码质量非常低下,发出来预警,让大家避免使用该项目,以免未来爆出更大的雷?不可? 你也说了,非技术人员看到了会觉得代码“垃圾”,但你为何不觉得是本身事情就是如此…

【务必阅读】CRS (Claude Relay Service)极其严重的漏洞,几行代码进入你的CRS后台,可创建密钥或攻击下游用户! 开发调优
你说的对,技术人员看得懂。 那我说点非技术人员也看得懂的,crs代码质量就是极其低下,随时可能暴雷。 这句话我放在这里了,欢迎任何人来打脸。

【务必阅读】CRS (Claude Relay Service)极其严重的漏洞,几行代码进入你的CRS后台,可创建密钥或攻击下游用户! 开发调优
就事论事,不对人,只对事与代码。另外,开源项目,不只有一个贡献者 我从头到尾从未批判过项目的创建者/维护者/贡献者,只针对漏洞本身与代码本身置评,因为这些是我能看到的,也是与最终项目质量息息相关的。

【务必阅读】CRS (Claude Relay Service)极其严重的漏洞,几行代码进入你的CRS后台,可创建密钥或攻击下游用户! 开发调优
也是去试了下朋友免费给我用的,也是直接进去了,好在服务器ssh我拿着赶紧更新让他起来换密钥

114 posts - 52 participants

Read full topic

via LINUX DO - 热门话题 (author: YougLin)

Invalid media: image
【抽奖】GPT PLUS 一年账户,已过资格验证(未绑卡)outlook邮箱

抽奖主题: [一年gpt plus(未绑卡)]

🏆️ 奖品详情:

[奖品1]:GPT PLUS 一年账户,已过资格验证(未绑卡)outlook邮箱

:three_o_clock: 活动时间:

开始时间:发贴时间
截止时间:2025 年 12 月 30 号 22:00

📝 参与方式:

任意回复,顺手点赞

🔍️ 抽奖规则:
每位用户仅允许参与一次。
使用官方抽奖工具随机抽取中奖者。

⚠️ 注意事项:

本活动将在活动截止时间后关闭回帖,以确保公正性。
中奖者将在活动结束后 12 小时内在本帖公布,并通过私信通知领奖方式。
所有规则及抽奖结果由活动发起人和论坛管理团队最终解释。

183 posts - 182 participants

Read full topic

via LINUX DO - 热门话题 (author: libre)
感觉快不行了

图片略血腥,已经打码。

突然吐了一口血凝块,发现又鼻出血了。

不行了,明天就请假去看病。

3 posts - 3 participants

Read full topic

via LINUX DO - 最新话题 (author: fist2005)

Invalid media: image
太牛啦,这几个文章排版编辑器,不仅颜值高,功能👌🏻丰富,真的没话说的,太爱了,分享下~

wxweb.vercel.app

微信 Markdown 编辑器 | Doocs 开源社区

Wechat Markdown Editor | 一款高度简洁的微信 Markdown 编辑器
md.newkit.site

Markdown Editor - 专业的公众号Markdown编辑器

一款专业的公众号Markdown编辑器,支持实时预览、精美排版模板、一键导出到公众号。WeChat Official Account Markdown Editor.
larkmd.online

飞书文档转公众号 | 在线排版工具

一键将飞书文档转换为美观的公众号文章,支持图片、表格、代码等完整格式
md.flyeric.top

微信MD编辑器 - Markdown转微信图文

又看到站内大佬的一款,太棒了!~

二开了一款微信 Markdown 编辑器,免费开放给大家使用。(已开源) 资源荟萃
dizzy 关于为什么会开发这款软件 thinking 你是否也曾为公众号排版烦恼? memo 每天和文字打交道,却在排版上浪费大量时间? magnifying_glass_tilted_left 找到了好用的开源编辑器,但总觉得少了点什么? 这几天几乎每天和公众号打交道,我太懂这种痛了!在一次偶然的机会,我发现了 doocs/md 这款超棒的开源编辑器。但转念一想:「嘿…
pay.jiangtangtang.cn

微信 Markdown 编辑器

Wechat Markdown Editor | 一款高度简洁的微信 Markdown 编辑器

佬们,还有别的推荐吗?

给个赞呗~

2 posts - 2 participants

Read full topic

via LINUX DO - 最新话题 (author: 多宝星君)

Invalid media:
image
image
image
image
文文教你如何识别虚假信息

早上好LD,今天的 #前沿快讯 又有什么妖魔鬼怪,这位亲爱的佬友,您需要一些基础的21世纪互联网电子留言板冲浪教程

面对如此繁复的信息流所有人都应该掌握一些…至少是在论坛内简单的事实核查能力,在这个主题中,我将以 "Bilibili推出视频会员" 为例,让你尝试参与一例简单的核查进程

----------------------

某不知名论坛
谣言正文信息

谣文全文 (click for more details)
----------------------

这是一则相当容易识别的谣言,比如内容夸张,背景明显不是来源于bilibili的截图,AIGC痕迹

这真的是人类吗🤖
但是从回帖可以看出阴阳怪气、唉噼里啪啦怎么这么坏啊占比过一半,核心问题在于这到底是不是谣言

核查这个信息是否为真依赖信息来源链,不能单凭直觉判断,单纯用直觉来质疑也是一种不礼貌的行为

----------------------

信息来源

信息来源(信源)是查证中非常重要的环节,我们首先要检索权威来源

● 非权威来源
LinuxDo的某个帖子,黄底黑字小新闻,只有一张"非常具有可信度"聊天记录的视频
众所周知,新闻三要素是引战对立地图炮
● 具有信用的媒体
他们可能是第一报道方,但大多数时候是因为我们信任这类媒体的信用,他们的信息大多已经经过查证,我们往往能从新闻的简介、引用处找到更直接的来源
某些情况下考虑利益冲突与倾向性,请坚持多方信源
● 相关方
比如对于一个案件的真实性可以查证裁判文书网
在本例中则是bilibili社区中心,具有公告的职能,以及客服中心等

----------------------

● 假信源/不可信源:屏幕截图聊天记录这类易于伪造的信息作为凭据不合理,深度合成技术在数年前就难以看出端倪了,bilibili社区中心域名不可能是 github.io ,不是有信息来源就算铁证如山

实用技巧:
各位都是坚定的llm使用者,掏出您侧边栏的grok或者其他模型,要求其查找帖子中的文案、图像,给出权威来源URL @gork true?[1]

浏览器边栏备好图像反向搜索引擎和鉴AI率米奇妙妙小工具并不是件难事

那让我们看看这个主题贴,卧槽,它根本没有信息来源
tips:来源请求
这是什么意思?
大概指"您的信息从哪来?",你可以在维基百科和各种留言板看见它
#前沿快讯 一定要有信源🫡


查找,搜索

根据上面的知识,对于这个帖子进行一些基础的检索很简单

对"bilibili公告"图像进行反向搜索:null
在bilibili社区中心进行检索:null
在bilibili热搜和各自媒体平台进行二次检索:null
OCR文本鉴定AI率:100%

如果你继续搜索一番可以知晓这个谣言大概是如何产生→传播的
以下内容含推测

● 从哪开始? QQ
在QQ群聊之中通过聊天记录传播,一个未知动机的人通过LLM[2]仿照一般公告格式生成了虚假信息
● 爆发过程?约一日
虚假消息前期在QQ群聊内传播,随后在下午扩散到各大平台[3],LinuxDo的谣言帖被管理删除几个小时后能在bilibili搜索到相关视频,但很快下架
● 结果? 铁窗泪
造谣者似乎没想到谣言会扩散的如此之大
据第三方媒体对bilibili的采访可知造谣者已被行政拘留

----------------------

END:虚假消息识别与事实核查(第一帖)
谣言止于智者,我喜欢你

----------------------

1. 细节gork
2. 推测 1.虚假消息内容有着较高的AI率 2.背景明显是直接在AI客户端内截屏
3. 論壇帖《bilibili將推出新視頻會員》係虛假信息 前沿快讯
这则谣言导致B站冲上红眼平台热搜第一,已辟谣。 [34442c6b564291a6e3518bb1ac4032e0][26f1f23f8cf667f8ca19d1c051f0d8df] [!Tip]建议喜欢往L站搬运各种消息的佬友,搬运之前尽量先核实内容并附上信源吧,尽量避免成为谣言传播链的一环。


6 posts - 4 participants

Read full topic

via LINUX DO - 最新话题 (author: 绿坝已重置...)

Invalid media:
image
image
linuxdo的黑白黄Icon是咋来的

如题,很好奇这是啥图标,网上还没搜到:distorted_face:

6 posts - 3 participants

Read full topic

via LINUX DO - 最新话题 (author: wanxiaoT)
如果要买内存条/固态硬盘,啥时候更合适呢

如题,好久没更新配置了,想给自己电脑续一续,发现现在内存条好贵啊:distorted_face:,32gb的电脑内存条都可以买一个32gb的手机了,固态硬盘价格也是飙升
希望佬友解答解答😋

4 posts - 2 participants

Read full topic

via LINUX DO - 最新话题 (author: wanxiaoT)
大香蕉还真贴心 不同环境知道要换外套

大半夜又在用大香蕉画图了(充的站点玩着玩着又嗝屁了。。。还好站内有大佬的免费站点 哭了

https://linux.do/t/topic/1365024

人物的词没变:
凉宫春日的忧郁里的长门有希,全身照。夜晚,她正对镜头穿着校服和外套站在高楼的顶楼

先开始出的图因为没限定环境都是晴天

都是日常的衣服
然后加了下雪
居然自动加绒边了

🤣🤣🤣
(不过雨天没换成雨衣呢..

1 post - 1 participant

Read full topic

via LINUX DO - 最新话题 (author: blacksein)

Invalid media:
image
image
image
image
CF目前是要必须验信用卡才能用R2储存和zero trust吗

我试了半天,用虚拟地址和卡,都通不过,我只是想用免费套餐呀,有大佬指点下咋办不(最佳解答有10积分唷)

8 posts - 3 participants

Read full topic

via LINUX DO - 最新话题 (author: youke123456)
万能的佬友,求助!关于小程序设计的商标或者软著等等

我是研二的学生,课余时间学习ai编程并且一直想开发一个科研小程序主要服务于本专业的,解决一下繁琐的操作与计算,手机一拍或者文件一拖就能解决问题,减少实验台工位两头跑,不去加上一些情绪服务和摸鱼小互动,然后在和ai交流中,gemini首先建议我开发完成之后申请软著,因为我用gemini设计了很不错的小程序名字和商标logo,然后gemini就建议我申请商标等等。这个完全在我专业之外了。简单查了一下,我还是个人开发者,还是学生,至少是个体工商户才能申请商标,这方面知识太匮乏了,学生建议申请个体工商户吗,导师每个月发的劳务还收了很多税,学生和作为个体工商户的退税政策应该又不一样,搞蒙了,有没有大佬有一些思路

1 post - 1 participant

Read full topic

via LINUX DO - 最新话题 (author: wwwddd)
sms-active我倒是够额度 怕不到账

提现后显示一个月内到账。。。。。 比各位不够额度的 更怕是到不了

1 post - 1 participant

Read full topic

via LINUX DO - 最新话题 (author: ChenSa)
想问一下谷歌手机验证的问题

1.小号注册时要手机验证,填写手机号码后,在设置里把辅助手机号码删了,加了辅助邮箱,身份验证器,还有手机登录
2.但某些操作触发验证还是要手机号码,也只有手机的认证方式,其他的看不见
3.这个是一直会这样,还是稳定一段时间后,就可以选择辅助邮箱和身份验证器了呢?
4.如果绑定新的辅助手机号码,认证弹是新的还是会弹旧的?

2 posts - 2 participants

Read full topic

via LINUX DO - 最新话题 (author: 莲纪)
公益站上新以及一些规划等

因为大家也知道。。。反重力又双叒叕砍配额了,导致今天直接,一整个红红火火的情况。
先解释一下:
You have exhausted your capacity on this model. Your quota will reset after 22h48m30s.
豆包翻译:您已用完该模型的使用额度。您的配额将在 22 小时 48 分 30 秒后重置。
薄荷翻译:你刚好使用到了一个配额用完等待恢复的号

all keys have model gemini-3-pro-high quota exhausted
豆包翻译:所有密钥的 gemini-3-pro-high 模型配额都已耗尽
薄荷翻译:现在这个渠道里面的 gemini-3-pro-high 模型配额用完了,等待恢复

虽然我不知道有什么本质区别这两个翻译,问的人多还是说一下

所以就上一个稳定的和暂时一些测试的吧

[!check]模型名称:
gemini-3-pro-preview , gemini-3-pro-low-test , gemini-3-pro-high-test

claude-sonnet-4-5-test , claude-opus-4-5-thinking-test
带test的是测试的,因为我确实不知道实际体验下来能不能用,测压是一片绿没问题的。。。。。

第一个是稳定的,并且超级无敌好用(),一定程度上缓解一下目前反重力共享池的一部分压力吧。

然后如果稳定下来后呢,我会把gemini-3-pro-high与gemini-3-pro-preview合并起来(大概率吧)
然后再把test尾标去掉,后续看情况,具体怎么调整rpm,再说了

关于LDC的话,如果要接入的话,没准是把全部用户的额度抹平,停止签到站,然后根据LDC每天积分的平均数和中位数,再结合一些信息,来判定兑换的比例这样子,目前的话是不会上的(这个大家可以在下面讨论一下,我暂时感觉难度系数有点大大大的

6 posts - 6 participants

Read full topic

via LINUX DO - 最新话题 (author: bohe)
[纯水]关于 AI 的名词解释

先说明一下,所有的名词解释均是本人的理解,没有官方解释,发出来主要是为了2级😂,如果后面写的多来,就去文档共建发一个完美的

----------------------

AIGC:

个人认为是个“人工智能生成内容”,就是让 AI 自己动手写文章、画图、编曲、剪视频,而不是仅仅帮人类整理数据,说白了AIGC = AI + 生成+ 内容

Analytical:

个人认为是个分析+ if() 的,就是网购时为什么没有搜买的东西,但首页就是有,这种 AI 在分析你的历史行为,预测你会喜欢什么

Robotics:

个人认为是和现实交互的,主要是干自动驾驶的

GPT:

著名的AIGC,改变了人们的生活方式的起点

Deepseek:

国内著名AI,一度改变了国内的生活方式

Gemini:

后来的黑马,代码能力强

Claude:

能力强,可以直接创建文件

1 post - 1 participant

Read full topic

via LINUX DO - 最新话题 (author: 悠然小智)
《更好的排版,造就更好的互联网》 epub 中文首发

这是一本讲网页排版书籍,书中内容有在线示例与代码,是这么多年来对我极其有用的平面设计书籍之一。原书是英文,翻译了在L站分享给大家。
此书为 90% 的 AI 翻译,完全保留原书排版,由个人粗略校对确保大部分用词统一。
书名:Better Web Typography for a Better Web
译名:更好的网页排版,造就更好的互联网

推荐语

2018 年,我还在大学社团做海报,那时候对排版的理解更多是靠“直觉”。直到接触到了 Matej Latin 的网页排版公开课,也就是这本书的起源。课和中提出“排版的完美等边三角形”——即字号、行高与行宽之间的动态平衡,以及“模块化比例”的概念,彻底改变了我观察网页的视角。我至今铭记在心:“要获得完美的段落,需要三样东西:字体大小、行高和行宽。它们需要达到平衡。”

从那以后,这三要素就成了我做阅读文字时绕不开的底层直觉。每当我看到一个网页,总会下意识地去拆解它的文字比例是否协调。尽管此书以英文为基准,其中的排版规律对多种语言均适用。

虽然这本书写在八年前,在互联网平面设计风格迭代如此之快的今天,它讨论的核心规则却依然稳固。甚至可以说,如今主流的网页排版方向,就如书中的所言。如果你想摆脱“凭感觉”排版,真正理解排版的美学逻辑,倾情您阅读推荐这本书。

简介

Better Web Typography for a Better Web 是一本源自高分在线课程的著作,旨在向网页设计师和开发人员等网站构建者讲解排版。作者 Matej Latin 将垂直节奏(vertical rhythm)、模块化比例(modular scale)和页面构成(page composition)等复杂概念,以通俗易懂的方式进行了深入浅出的解析。本书配有实时代码示例,读者在阅读过程中将亲历设计并构建一个示例网站的完整流程。这是一本针对新媒介的排印新书:基本规则虽未改变,但除此之外的一切都已焕然一新。

资源链接

CloudFlare - R2 直链下载:

更好的网页排版,造就更好的互联网 - Matej Latin

标签: 排版,字体排印,平面设计,网页设计

4 posts - 4 participants

Read full topic

via LINUX DO - 最新话题 (author: illy)

Invalid media: image