Research Clippings
实时安全文章
聚合安全资讯
某CMS代码注入审计
DeepAudit开源AI代码审计系统漏洞分析
APT组织KONNI利用AI生成PowerShell后门展开攻击活动
每周勒索威胁摘要
每日安全动态推送(26/1/30)
CVE-2026-22709:vm2沙箱逃逸漏洞后端调用链深度解析
AI Agent:从工具劫持到 RCE
HUSTOJ 开源在线评测系统多处漏洞审计分析 (CVE-2026-23873 & CVE-2026-24479)
“零玩家”武器库:WinRAR漏洞CVE-2025-8088遭间谍组织武器化利用
CVE-2026-24002:严重沙箱逃逸漏洞致格里斯电子表格沦为远程代码执行攻击工具
社会工程学黑客盯上Okta单点登录系统
信号基金会总裁警示:人工智能代理正让加密技术丧失实际效用
仿冒AI助手:恶意程序ClawdBot以插件形式藏身VS Code,实为特洛伊木马
eScan证实更新服务器遭入侵,黑客借其推送恶意更新
重登AI存储王座?三星新一代HBM4即将通过英伟达关键认证,行业格局或将改写
假意网恋设局,实为安卓间谍软件植入
CVE-2026-24765:PHPUnit漏洞致CI/CD流水线面临远程代码执行风险
筑牢聊天安全防线:WhatsApp推出 “严格模式” 抵御飞马间谍软件
MCP服务器安全风险分析:未授权访问与工具函数漏洞
Crypto CTF 2024 Honey:HNP-2H的连分数技巧与Kannan Embedding