Research Clippings
实时安全文章
聚合安全资讯
AI for Security:方法不对,越干越累?
威胁情报|Shai-Hulud 供应链投毒:云凭据窃取与自我扩散分析
从开源投毒到AI生成代码:供应链安全为何成为企业安全的主战场?
灵境 AIDR 技术首发 | 以 AI 治理 AI,悬镜智能体安全卫士新品发布
基于 Hypervisor 的 Denuvo DRM 绕过与 "社工闭环" 威胁模型研究
国务院令第834号已落地:软件供应链安全,企业欠缺的不是工具,是这三件事
重大安全信号藏在这场国际会议的“行动指南”里
NGINX惊爆18年老洞,野外攻击已开始
科技云报到:AI Agent重塑客服战场,容联云用“1脑+多技能”重新定义客服Agent
Github 被黑
威胁猎人黑话词典2.0|打击欺诈行为,快速了解黑灰产黑话(业务欺诈篇)
每日安全动态推送(26/5/20)
Akamai2.05亿美元收购LayerX:安全并购正在围绕AI入口重新洗牌
科技云报到:“联通星罗”Token服务平台正式发布,为OPC创业提供“最佳助攻”
Shai-Hulud投毒竞赛开场,npm 639个版本被黑
苹果5年砸数十亿打造的“最强安全防线被破解!”,被3个人+AI用5天干穿了
安全419专访悬镜安全 | 穿越周期在 AI 浪潮中定义数字供应链安全新范式
复现Copy Fail漏洞(CVE-2026-31431)没环境?云攻防靶场一键开启,深度还原容器逃逸攻击链
TPM 可信根与硬件信任链:底层安全的终极基石
一文解读 .NET AppDomain 应用程序域