Research Clippings
实时安全文章
聚合安全资讯
OpenAI失控模型在互联网上“游荡”了4天,并袭击了另一家AI公司
【原创】Windows 提权实战:拿下一个普通用户后,如何用 Metasploit 一路打到 SYSTEM
源码审计的三个模式:从 nginx 到 Traefik
HuggingFace首次披露AI入侵全量细节
OpenAI 开源 Codex Security CLI:用于发现、验证和修复安全漏洞
OpenAI开源Codex Security CLI:用于发现、验证和修复安全漏洞
Linux内核漏洞分析之CVE-2026-64556
AI基础设施安全-云服务配置错误与容器编排漏洞
企业AI红队实战-从外部侦察到域控的完整攻击链拆解
OpenAI Agent 在 Hugging Face 入侵事件中利用四个服务的暴露凭证
AI系统威胁建模-基于MITRE-ATLAS的结构化攻击面分析
OpenAI AI Agent 在 Hugging Face 入侵事件中使用暴露凭证访问四个服务
原创漏洞 | Apple macOS SMB 内核内存损坏漏洞
Pwn2Own 与 Microslop 的交锋
国标委下达 29 项强制国标计划,《智能体应用安全基本要求》在列;Claude共享聊天记录可被Google搜索到,敏感信息暴露| 牛览
31 秒完成攻击闭环:自主 AI 勒索智能体颠覆传统攻防节奏
折腾Huggingface的这届AI糙快猛,隐蔽性才3分——但8.8分够把你打穿了
Android移动安全第十六章_SELinux与沙箱机制
8月8日深圳线下沙龙|完整议程及参会信息公布
Fastjson2 AutoType 安全问题确认:现有版本尚无正式修复,公开 EXP 到底能走多远