Research Clippings
实时安全文章
聚合安全资讯
安全牛《中国网络安全行业全景图(第十三版)》&《AI+网络安全全景图(2026版)》发布
Windows 提权:MySQL MOF 提权——用 WMI 的「定时任务」拿 SYSTEM
第173篇:使用Ollama搭建本地大模型+ RAG信安知识库的全过程
LiteLLM 供应链攻击或波及 2,500 家企业与 434,000 条 CI/CD 流水线
AI 在测谎!Claude 和 GPT 自主攻击真实系统,AI Agent 失控了?
CVE-2026-22731 Spring Boot Actuator 身份认证绕过漏洞浅析
绕过IDE直连云端:PLC编程软件AI助手漏洞分析
攻击者扫描 VMware vCenter,寻找可利用漏洞
【竞赛通知】第四届全国大学生开源情报数据采集与分析挑战专项(含工具下载和教学资源)
【开源报告】美国对华非传统战争途径、方法与实例研究
SpringBoot Actuator 泄露挖掘实战:从 /env 到 heapdump
从 85% 假阳性到 0:子域名枚举踩坑实录
Hugging Face Agent 入侵复盘:当局部缺陷被 AI 串成系统性入侵
Linux 栈溢出利用 ret2dlresolve 技术原理与多场景实战
记一次 HIS 系统垂直越权挖掘:从弱口令登录到垂直越权导致全量信息泄露
AGFlow 三洞审计:补丁追着漏洞跑,有个版本掉队了
CVE-2026-55106:authentik LDAP debug 接口越权读取漏洞复现与源码分析
OpenAI 扩展 Daybreak Cyber,推出 GPT-5.6 用于漏洞验证、渗透测试与红队演练
代码交付量增长 10-50 倍?这场网络研讨会聚焦 AI 高速开发的安全保障
第7篇-勒索软件检测与威胁狩猎