Research Clippings
实时安全文章
聚合安全资讯
《公安机关网络空间安全监督检查办法》出台,企业合规面临哪些新变化?
AI擅自入侵系统,篡改他人预约以插队!或致使用户面临刑事责任
论文解读:《Honeyquest for LLMs:重新思考面向AI攻击者的网络欺骗》
CopyEscape Docker 漏洞允许恶意容器覆盖宿主机文件并获得 Root 权限
AI 渗透测试无法回避的现实:所有结果仍需人工核验
研究人员将 USB 自动安装变成 Windows 11 上的完整 SYSTEM 接管
恶意 MCP 服务器可拆分指令,诱导 AI 编程 Agent 外泄机密
从配置投毒到命令执行:AGENTS.md 如何劫持智能体
API 漏洞暴露大模型隐藏推理轨迹
一条从未见过的攻击路径:黑客如何借道运营商"私有网络"打进热电厂
SpringBoot Actuator 泄露挖掘实战:从 env 到 heapdump
电信几则网安专项招标,总预算规模超2700万
本地部署vulfocus平台教程
从 85% 假阳性到 0:子域名枚举踩坑实录
传统生产型企业网络安全意识培训规划方案
黑客可在温度显示正常的情况下关闭制冷系统
微信小程序全自动化渗透工具
这次真不是吓你:搞勒索的,一个判了16年,一个要蹲32年
黑客经私有蜂窝网络入侵波兰电厂控制系统并关停汽轮机
你的代码里,藏着黑客埋的"毒":1300个 npm 包遭供应链投毒