Research Clippings
实时安全文章
聚合安全资讯
国产大模型新战场,被智谱GLM-5.3率先打开了
限时开放下载|一份可落地的 AI 安全实战指南!附企业实施全路径
AI与云安全事件案例分析周报|2026.08.17 - 2026.08.21
每周高级威胁情报解读(2026.08.14~08.20)
2.45亿次下载的Rust基石crate被投毒:一次编译,就是一次沦陷
FreeBuf早报 | OpenAI 暂停前沿AI训练;新研究发现“僵尸卡”漏洞
每周勒索威胁摘要
8 月 28 日香港见|从稳定币到 AI Agent,慢雾将亮相香港多场行业活动
没有 0day,也能瘫痪一座电厂
恶意 skill 如何绕过所有检测器接管你的智能体
《LLM渗透测试对比实验:单Agent与多Agent协作的模式差异》
Claude Opus 5 绕过混淆二进制文件,而非破解防护
JeecgBoot 最新版本 权限绕过与SQL注入组合漏洞
ZTNA 落地新路径:把访问控制下沉到终端是否可行?
GitLab 漏洞(CVE-2026-19478)披露数日内即遭在野利用
Microsoft Defender更新引发扫描崩溃,快速和完整扫描大面积失效;全国网安标委就座舱数据处理安全要求公开征求意见| 牛览
你采购的不是软件,而是一个会"进化"的供应链风险:AI供应商选型实操指南
XSS实战: 1篇打通Cookie劫持
新手勇闯网络安全|第二篇:渗透测试基础
微软 Entra ID 严重漏洞(CVE-2026-69836,CVSS 10.0)遭在野利用,可导致远程代码执行