Research Clippings
实时安全文章
聚合安全资讯
974 个 CVE,微软把 Patch Tuesday 改成了 Patch Week
银狐捕猎,金蝉变现:一条黑产链上的上下游分工。
直播预告|漏洞刚披露,攻击已经开始:企业的响应窗口还剩多久?
没有完整日志,我是怎么分析真实安全事件的:一次用户信息泄露事件的技术溯源与复盘
网安标委发布《人工智能安全治理框架3.0》,风险分类与技术应对措施同步更新;CNVD发布2026年第36期漏洞周报| 牛览
Anthropic主动踩刹车,AI落地团队该醒醒了:模型聪明≠敢让它碰核心系统
几百个 AI agent 打穿 440 台 PaperCut,域管最快 5 分钟
JWT漏洞实战: 从CTFHub开始1篇打通
微软发布AI模型安全准则草案,公开征求公众反馈
【安全圈】DeepSeek又崩了!!!
从模型微调到 Cobalt Strike 智能体:一套面向授权测试「我可没说这是 APT」的实践方法
# 新手勇闯网络安全 | Linux安全基础(三)
从0开始的代码加壳之旅1:Loader代码注入
【已复现】搜狗输入法 Windows 版远程代码执行漏洞(CVE-2026-51990)安全风险通告
微步收购主流AI渗透工具CyberStrikeAI
黑客利用自主AI Agent实施窃密,不到6小时窃得数千凭证
卫星互联网最难的不是加密,是几百万把钥匙怎么管(一)
Unicode 变形记:非法 UTF-8 与替换字符如 何同时打穿 WAF、XSS 与 LLM 越狱
AI打破网络与物理安全边界,跨职能整合防御成韧性核心
微步收购主流AI渗透工具CyberStrikeAI