Research Clippings
实时安全文章
聚合安全资讯
ThreatsDay发布本周安全动态,自改写Agent、800余漏洞修复在列
专家上架WorkBuddy,先过这四道安检
EDR事件采集与遥测机制
八类错配三条合法命令,AD CS 把域控钥匙签给了攻击者
Docker Sandboxes曝严重逃逸漏洞,恶意代码可读写macOS主机文件
从配置即执行到会话劫持:MCP 两种传输方式的安全属性对决
AI Agent 拿下域控:同一条 AD CS 链路,人打 7.2 秒、AI 打 6 分 17 秒
裸 Codex 把专用 AI 渗透框架的 benchmark 优势抹平了
修复已提交不是已修复,27 天补丁差,AI 把 CVE-2026-85046 武器化压到三周
15 次干净发布,换来 300 家组织的凭据:MCP 供应链投毒的量化测量与驻留防护
OWASP Agent 标准族选型地图:AOS ACS AISVS AST10 四标准实测对照与分期落地指南
【安全圈】密钥竟写在源码里!开源 PBX 曝 9.8 分高危:伪造 Token 一键拿 Shell
【安全圈】零信任大脑沦陷!思科 ISE 曝 10 分满分 0-day:免密直接拿 Root
【安全圈】截屏里的密码全露了!知名图床 Gyazo 被端:2362 万账号遭全量拖库
FreeBuf早报 | 黑客可租用VectraRAT远控工具;虚假AI交易Agent网站投放窃密木马
新手勇闯网络安全 | Linux 安全基础(四)
CNCERT发布2026年人工智能大模型安全众测结果
跨国油轮遭网络攻击失联超30小时,美军登船开展调查
夜鹰转向:APT-Q-95组织被曝攻击俄罗斯企业,Exchange后门GhostContainer再度现身
BES2300 智能音响固件提取