Research Clippings
实时安全文章
聚合安全资讯
MCP协议安全攻防实战:从Tool Poisoning到Rug Pull的全链路攻击与防御
第9篇-勒索软件恢复与业务连续性建设
一句“再想想”就烧光你的GPU:ReasoningBomb与推理模型的算力黑洞
FreeBuf早报 | API漏洞暴露大模型隐藏推理轨迹;Windows 0Day漏洞遭黑客利用
从恶意网页到宿主机Shell:AutoJack三漏洞链如何让浏览器内嵌Agent成为RCE入口
TrustFall:两个 JSON 文件攻陷所有主流 AI 编码工具——Claude CodeCursorCopilot 全中招
PWN的底层原理与ROP艺术
【安全圈】Zoom严重漏洞曝光,参会者可零点击劫持他人电脑
【安全圈】Cisco防火墙零日漏洞遭野利用,可远程触发拒绝服务
【安全圈】微软8月补丁修复398个漏洞,含一个被积极利用的零日
从 validate-then-dial 到 DNS rebinding:SSRF 防护体系的三层架构设计——以 SeaweedFS CVE-2026-73080 为锚点
APT-C-06(Darkhotel)近期利用朝鲜相关诱饵发起的攻击活动分析
低代码 AI 编排平台的安全模型为什么总塌:从 Flowise 到 Langflow 的设计缺陷谱系
从用户注销到优惠券复用:一次应用逻辑漏洞的完整剖析
OpenAI、Anthropic、谷歌 API 漏洞可让较弱 AI 模型解码较强模型的推理内容
XSS实战: XSS类型原理到绕过决策树(1篇打通xss-labs)
美国NIST发布新框架,搭建AI数据中心完整防护体系
某电厂遭网络破坏攻击:生产中断,关键PLC被永久损坏
直播预告|从工具调用到业务执行:Agent安全边界怎么守?
报错也是一种权限:VATS 错误路径注入让财务 Agent 主动要求转账,本地实测采纳率 100%