Research Clippings
实时安全文章
聚合安全资讯
一个 search() 过滤器,把用户输入变成 PHP 的正则炸弹——CVE-2026-45756 修复拆解
思维病毒(Mind Viruses):当 AI 智能体开始互相"洗脑"——多智能体自我传播思想攻击剖析与实战复现
一次跳转送出账号:OAuth 授权码劫持的完整攻击链
又一家银行因数据安全问题被“双罚”!信息科技部人员负有责任
FBI疑似发生重大数据泄露,所有警员数据外泄
你的系统提示词守不住:对话式提取为什么防不住
改几个像素就能骗过 AI:对抗样本从一条公式到马路上的一块车牌
磁盘上查不到的马,Java 内存马从 Filter 六步到 Agent 织入的攻防十年
Hub 上的特洛伊权重:Hugging Face 恶意仓库、Spaces 密钥外带与 trust_remote_code 供应链闭环
钓鱼不用假网站了?拆解 EvilTokens:一个把"盗号"做成订阅制的设备码钓鱼平台
从XDR到AI原生安全运营:技术演进与实践应用指南
AI SOC Agent落地实战:为什么70%在试点,只有15%真正见效?
阿里云欧阳欣:重塑Agentic时代的安全体系
一场100小时的Agent自主渗透跨越式实战检验
详谈 Fastjson:版本漏洞演变与靶场踩坑
金融行动特别工作组报告|如何理解和应对游戏与博彩风险
微步入选CNNVD人工智能安全漏洞治理联盟成员单位,并获漏洞一级贡献奖
CVE-2026-43503: DirtyClone——一个bit遗失为什么会导致ubuntu被通杀
内核的退与守:微软 WESP 如何重划终端安全边界
一块公交站牌沦为"肉鸡",公安部这份通报,把物联网安全的老底揭开了