Research Clippings
实时安全文章
聚合安全资讯
FastJson调用流程
白帽子的匿名时代,正在终结——HackerOne强制身份验证这件事
当攻击者是一行命令:LLM Agent 自动化攻击的行为特征与对抗策略
事件响应与数字取证——建立事实、遏制攻击并可靠恢复
SIEM 与检测工程——从规则语法到多源行为关联
日志工程——构建可调查、可关联的安全遥测
WG-Win-Check 轻量应急辅助工具
工信部:2026上半年我国信息安全领域收入1425亿元;OpenAI、Anthropic 测试 AI 模型失控入侵外部企业,AI 侵权法律责任界定陷入空白|牛览
两条岔路:OpenAI 与 Anthropic 正在走向不同的终局
HTB Certified:Shadow Credentials 与 ESC9 的连环利用
每次网购使用返利机器人真的能领到隐藏优惠券吗?详细拆解88vip高返助手的省钱返现原理!
AI安全学习-PwnzzAI渗透测试第2部分-数据与模型投毒漏洞
Windows 提权实战:一个组策略开关,让普通用户用 SYSTEM 装任何 MSI
某运营商泄露超1.6万用户敏感信息被罚2.5亿元
谁家的安全智能体,竟然要考核KPI
【AI复盘】Accenture 35GB源码泄露事件
联邦学习与隐私计算安全
文件传输技术详解:SCP协议及其应用
MCP 协议:AI Agent 最危险的信任边界
【安全圈】朝鲜黑客组织"蓝宝石雪"操控npm包供应链:Axios等四款库沦陷