Research Clippings
实时安全文章
聚合安全资讯
正规短信也能成为攻击载体:验证码洪泛的终端侧检测与保护
CVE-2026-41695:Spring Data Commons 属性路径缓存导致的 DoS 复现与原理分析
利用整数溢出绕过 EDR 实现 LSASS 进程内存转储
CVE-2026-73653:Vitest Browser Mode 权限绕过漏洞原理与代码分析
【通知】第六届开源情报技术大会拟于2026年11月贵阳召开
【开源报告】印度专门研究中国问题的机构调查
HTB-Vintage:从 Pre-Win2k 默认凭据到 RBCD 委派提权的域渗透实战
GeoServer jsonArrayContains未授权SQL注入0day分析:漏洞根因与源码调用链
一张纸劫持机器人:VLM 物理提示注入的四类攻击与三层防御
【安全圈】SAP云端漏洞评分满分,补丁发布3天就被利用
【安全圈】AI让漏洞暴增72%,NIST求助AI管理漏洞库
【安全圈】macOS屏幕共享漏洞遭利用,被植入门罗币挖矿程序
【竞赛通知】第四届全国大学生开源情报数据采集与分析挑战专项(含工具下载和教学资源)
【资料】恐怖组织对人工智能和先进技术的使用
IonStack 第二部分:GhostLock——一个在所有 Linux 发行版中存在了 15 年的栈 UAF
IonStack 第一部分:Ion 编译器中不健全的 IonBanana 香蕉皮——穿透 Firefox 的 SpiderMonkey JIT
Hugging Face 事件反思:Agent 攻击者已经到来
重复键如何绕开模型权重审计
企业AI安全治理,从公网AI到Agent的落地实践经验
docker cp 逃逸三部曲:从符号链接竞态到内核 openat2 包含