Research Clippings
实时安全文章
聚合安全资讯
威胁情报|求职陷阱!面试软件暗藏窃密木马
Claude Mythos Preview 发现重大密码学弱点:人类专家多年未察觉
当AI推理服务暴露在公网上——Ollama攻击面实证分析
【天穹】HVV专题:典型HVV样本总结与IOC收集(第一期)
2030冬奥会场馆遭网络攻击,内部敏感数据泄露
无法快速修补漏洞的技术供应商,或将被禁止进入政府市场
Fastjson2 泛型擦除下的 autoType 绕过
TSRC关于AI辅助漏洞挖掘报告的违规处理通告
FreeBuf早报 | NVIDIA联合36家组织成立开放安全AI联盟;研究人员披露GitLab严重RCE漏洞链
Fastjson 1.2.83远程代码执行漏洞复现
OpenAI 的模型刚黑了 Hugging Face,微软就拿出了"反黑"模型
一个 map指令,让 NGINX 工作进程连环崩溃:CVE-2026-42533 复现实录
契约锁远程代码执行漏洞分析(新)
手撕 FastJson 1.2.83 RCE 原理
科技云报到:88%的企业都在用Agent,为什么赚到钱的不到一成?
苹果发布 iOS 26.6 修复内核代码执行、Root 访问和沙箱逃逸漏洞
一款“只出现一次”的顶级间谍软件,牵出了一张隐藏六年的基础设施暗网
原创漏洞 | macOS/iOS Libnotify 栈溢出漏洞
一个 14k star 的低代码平台,同一天被砸出 3 个 critical:Budibase 的信任边界到底画在了哪
微软 Kiota 这工具,被一个恶意 spec 一把梭干穿,CVE-2026-59865 与 CVE-2026-59864 同日双响