Research Clippings
实时安全文章
聚合安全资讯
2026 年的 RCE 已不同于 2020 年:当下真正重要的是什么
TP-Link 披露多个高危漏洞,攻击者可绕过身份验证并提升权限
隐形的思维链:加密推理块跨模型重放与 CoT 窃取攻击
美国出新政,授权私营企业在政府监管下开展境外网络进攻行动;OpenAI上线加速模式,GPT-5.6 Sol推理速度提升数倍、每秒输出750Token|牛览
434项实锤缺陷:AI写的应用"能跑不能守",数量第一的不是SQL注入而是它
日志删了也能还原:MCPRecon 如何从进程内存重建 AI Agent 干过的事
同一个目标,为什么不同搜索引擎看到的东西不一样?——从搜索引擎差异到 Web 攻击面发现
企业敏感信息过度公开,威胁猎人推出外部暴露面排查解决方案
【议题征集】网络犯罪打击治理实战技术研讨会议题征集正式启动! | FCTS 2026 定档9月
【工具】开源情报(OSINT)资源网站汇总
首期 - AI 应用与攻防实战!
仿冒 DeepSeek 只是入口:银狐黑产域名储备式作战全景
AI Token Jacking 攻击窃取 API 密钥,累计造成近 100 万美元费用
基于Gopher协议残存攻击面的SSRF内网协议链式探测
一张恶意SIM卡,就能接管你的充电桩:1981年的"祖传命令"正在物联网里复活
朝鲜APT组织Lazarus发起“Operation Dream Job”攻击,利用0day漏洞渗透全球国防工业
CVE-2026-68138:Linux内核qdisc rate-table竞态条件本地提权漏洞(含POC)
GeoServer jsonArrayContains 未授权SQL注入0day(附PoC)
AI时代下的网安人员该何去何从
【漏洞研究】文件名攻击面:CFITSIO EFS攻击链分析