Research Clippings
实时安全文章
聚合安全资讯
SSRF(服务端请求伪造): 从底层原理分析到实战
研究人员打造 7 美元小装置,帮担心酒店隐藏摄像头的人快速排查
漏洞开始工业化生产:AI让黑客的经验可以复制粘贴了
渗透 Agent 拆机:高分背后,六套框架到底做对了什么
「JavaWeb审计盲点」JSON反序列化 Key 顺序绕过 Setter 校验
漏洞开始工业化生产:AI让黑客的经验可以复制粘贴了
从“模型说有漏洞”到“证据证明有漏洞”:VulnGate 的 LLM 源码审计证据工程
我的读书笔记:要么成,要么学
浏览器抓包与AI固化脚本工具——向AI提供网站接口
Google、Anthropic 与 OpenAI 相继发布网络安全专用 AI 模型、防护机制与访问计划
CrowdStrike 为 AI Agent 提供身份提供商、并行 SOC 调查与恶意包拦截能力
LLM漏洞挖掘的自动化管线
FreeBuf早报 | Anthropic采取行动,防止AI Agent再次失控;黑客冒充 OpenAI等AI爬虫窃取凭据与机密
Ferret溯源:追踪印尼黑客组织 PLUTO-HEPHAESTUS
【安全圈】SonicWall曝零日漏洞遭利用黑客可直接接管网关
【安全圈】安全专家用Claude将工控漏洞利用跨设备移植
【安全圈】多国联合行动利用P2P沉洞击溃Sality僵尸网络
【安全圈】PVE曝严重认证绕过漏洞免密即可夺取Root
美媒发文分析军事AI代理面临的网络威胁及技术解决方案
神漏洞!近距离劫持人形机器人实现完全控制,还能“人传人”感染