Research Clippings
实时安全文章
聚合安全资讯
GitLab GraphQL 漏洞详情
奶龙杯 CTF Pwn 方向四道题目 WriteUp 汇总
我的读书笔记:像经营企业一样经营自己
Claude Code 助勒索软件运营者窃取 LDAP 密码、植入 VPN 后门并外泄 SQL 数据库
微软 SCCM 远程代码执行漏洞(CVE-2026-47301)公开利用代码已发布
宝可梦Pokémon Center 确认数据泄露:客户数据遭攻击者窃取,订单被迫取消
OpenAI总裁Greg警告企业CISO:再不使用Agent做防护就来不及了
第12篇-勒索软件加密技术解析
torch.load() = 反弹Shell:AI模型供应链投毒从Hugging Face到企业内网的RCE实战
Claude-Sonnet 87.5%、Gemini-Thinking 98% 被越狱:Mousetrap 如何用迭代混沌链困住推理模型
1.1万个网站正被围攻!WordPress登录页惊现XSS2Shell漏洞,无需账号就能摸到服务器
满分10.0的漏洞,补丁发布3天就被打穿
【安全圈】Fortinet修复FortiWeb和FortiManager严重认证漏洞
【安全圈】Azure数据窃取行动击中多家财富500强企业
【安全圈】微软紧急修复Defender零日漏洞ShieldBreak
FreeBuf早报 | 12 KB Windows 后门隐藏C2域名以逃避检测;Hugging Face事件反思:Agent 攻击者已经到来
今年首家民营银行因网络安全、数据安全等问题被罚
Claude AI文本隐形水印是如何实现的?该怎么破解?
MCP 服务器如何暴露企业机密
LiteLLM 供应链攻击:科技、银行和医疗行业受影响最严重