Research Clippings
实时安全文章
聚合安全资讯
黑客利用信息窃取恶意软件窃取 Claude 登录会话,劫持账户
OpenAI自曝家丑:1200个AI智能体"组团造反",自主挖零日攻破Hugging Face
满分预警:ServiceNow连爆3个CVSS 10.0漏洞,无需登录即可接管整个平台
用IP情报构建反自动采集防线:转发行为识别与风险画像实战
间接系统调用与C2定制
【安全圈】英国三机场客户数据遭窃!邮箱电话车牌全泄露
【安全圈】UniFi全线沦陷!22个漏洞3个满分无需认证
【安全圈】cPanel致命漏洞!秒拿服务器root权限
奇安信2026半年报:营收跌了14%,亏损却砍半,这笔账怎么算?
模块伪装与调用栈欺骗
出厂即后门:一台深圳路由器里藏着的两个钉子户——SPEAKINGSTONE 与 DARKLANTERN 拆解
一个 STOR 文件名,让 PostgreSQL 替你执行命令——ProFTPD mod_sql 认证后 RCE 拆解(CVE-2026-42167)
让 root 替你写文件:cPanel 域停放附加域提权拆解(CVE-2026-65643)
【安全圈】ServiceNow曝3个满分10分漏洞可未授权RCE
【安全圈】ZBT路由器曝出厂双后门可未授权获Root权限
【安全圈】宇树人形机器人曝Root漏洞可蓝牙近场劫持
量化公司策略代码全生命周期安全平台建设方案
AI Agent 工具调用的信任边界:从 MCP 攻击面到"Agent 信任链"模型
新手勇闯网络安全 | 网络通信基础(二)
HW 蓝队·异常外联流量溯源实战:那些告警背后真正在发生什么