Research Clippings
实时安全文章
聚合安全资讯
你的车被拉去打黑工了?首个具有车机专属感染链的 Android 恶意软件被披露
记一次曲折的渗透测试经历
工信部通报 26 款 APP 及 SDK,存在违规收集个人信息问题;CNVD周报:单周收录693个漏洞,0day占比高达92%| 牛览
它只是想做完这道题,却黑进了Hugging Face:Agent时代最危险的,不是"觉醒"
两个 SOC 的故事:两次红队评估带来的启示
【已复现】Microsoft SharePoint BDC 子系统远程代码执行漏洞(CVE-2026-63520)安全风险通告
【已复现】Redis TLS 待处理链表远程代码执行漏洞(QVD-2026-58458)安全风险通告
【资料】将人工智能与机器学习技术融入通用作战态势图及行动方案制定
【开源报告】俄乌战争无人机攻防对抗演进研究
周四19点直播|AI治理进入运行时:企业怎么把AI真正管起来?
一张网页就能投毒你的AI大模型:NVIDIA NemoClaw缺陷曝光,沙箱挡得住黑客,挡不住"夺舍"
一张网页就能投毒你的AI大模型:NVIDIA NemoClaw缺陷曝光,沙箱挡得住黑客,挡不住"夺舍"
MoE大模型负载劫持攻击:路由侧信道漏洞、全链路复现与纵深防御体系
CVE-2026-8933:一次安全加固是如何制造出提权漏洞的
邪修!如何在几千万条流量里抓webshell
未修补的 Log4j RCE 漏洞被公开披露
“豺狼行动”:58人被捕,揭开全球诈骗背后的洗钱机器
【AI安全】Agentic RAG 带内信道走私:检索污染与工具执行链分析
我的读书笔记:快人一步,就能带人
第20篇-勒索软件攻防全景总结与未来展望