Research Clippings
实时安全文章
聚合安全资讯
黑客如何突破Claude Cowork的沙箱“越狱”至Mac电脑的?
黑客如何突破Claude Cowork的沙箱“越狱”至Mac电脑的?
研究人员称人工智能助力将Linux流量控制竞态条件利用为Root提权漏洞
黑客在野外利用FastJson RCE 0Day漏洞攻击美国组织
不存在的 SID:在打完补丁的 AD CS 上绕过 KB5014754 获取域管理员权限
Microsoft 发布 MAI-Cyber-1-Flash 安全大模型,安全 AI 成本直降五成;CNVD漏洞周报2026年第29期| 牛览
84%对13%:OpenAI“不会公开”的GPT-Red,正在重新定义AI安全攻防
2026年上半年品牌外部风险研究报告发布:重点拆解金融、电商、制造零售与游戏行业品牌外部风险趋势
AI 辅助研究发现 Linux 内核零日漏洞,可实现本地权限提升
测试 XSS 弹窗被重置?绕过它只花了 3 毛钱!
PentesterFlow —— 面向渗透测试人员和漏洞赏金猎人的 AI 自动化工作流工具
《AI编程工具“塌房”实录:Grok Build整库上传、Claude Code后门暗桩,哪个更让你睡不着?》
【竞赛通知】第四届全国大学生开源情报数据采集与分析挑战专项(含教学资源)
【开源报告】布拉莫斯导弹扩散南海:技术评估、采购动因与中国应对——深度分析
从一个容器 Shell 到宿主机 root:一条特权容器的完整沦陷链
Android移动安全第十五章_FragmentInjection
Active Directory 枚举思维导图发布:红队渗透必备路线图
libssh2 漏洞可致恶意 SSH 服务器破坏客户端内存
hvv 2026 - 最近Redis的RCE 怎么看
Hugging Face 入侵事件表明:事件响应为何需要多模型 AI 策略 | CSO Online