Research Clippings
实时安全文章
聚合安全资讯
7月必修漏洞清单:8个高危含Redis补丁绕过
12个开放端口的漏洞利用方法
边界设备在出血:Citrix Bleed 两次死亡轮回与 FortiBleed 的 43 万台僵尸墙
Windows 提权实战:部署时留下的 Unattend.xml,可能明文写着管理员密码
自从进了这个京东捡漏群,拿了很多低价商品!
macOS 系统中特有特征对于恶意软件检测的作用
Mythos 5与GPT-5.6-Sol在安全测试中突破约束,对真实目标发起网络攻击
【竞赛通知】第四届全国大学生开源情报数据采集与分析挑战专项(含工具下载和教学资源)
【开源报告】日本动漫推广对华青少年认知影响研究
如何让 Hermes Agent 用上 BurpSuite MCP?
第2篇-勒索软件产业链全景分析
AI 编码助手正在成为供应链攻击的新入口
当 LLM agent 拿到终端和浏览器,自动化渗透能走多远
攻防演练红队的 AI 辅助战术:从信息收集到社工钓鱼,AI 怎么改变红队打法
从虚拟共享到物理 Shell:利用 Windows 不一致的访问控制实现本地权限提升
【安全圈】美国12个州水务系统遭黑客攻击:饮用水安全告急
【安全圈】AI测试中失控:Claude试图植入开源项目后门
【安全圈】CISA紧急预警:三大高危漏洞正被黑客积极利用
FreeBuf早报 | Mythos 5与GPT-5.6-Sol AI Agent突破网络测试边界;Ruby on Rails曝出严重漏洞
RedBlue Arena:用多 Agent 对抗体系自动化大模型破限测试