Research Clippings
实时安全文章
聚合安全资讯
未来已来:漏洞挖掘智能体VulnAgent 发现两个Suricata 高危漏洞,并获官方致谢!
一个未文档化 picklefile 参数引发的隐蔽 RCE 风险(CVE-2025-56005)
GNU Telnetd(CVE-2026-24061)参数注入漏洞分析
渗透测试实战回忆录: 三次系统崩溃事件的技术复盘与攻防启示录
揭露:欧洲领导人们之间有个小群,每当特朗普做出“疯狂”举动时集体发泄
一个反斜杠背后的玄机:未公开APT32样本的反沙箱绕过手法
【论文分享】被滥用的信任:Windows 代码签名滥用测量研究
深入理解SpEL表达式注入
Oracle 2026年1月补丁日多产品高危漏洞安全风险通告
内网渗透-ADCS环境搭建与漏洞利用分析
Cursor配置有大坑,已被黑客组织“借刀杀人”
自定义MCP&skill技能分析漏洞利用链
一文解析 .NET 分布式事务组件反序列化漏洞
ILMerge 助力 .NET 程序打包成可执行文件
Agentic AI的上下文操纵攻击与信任边界安全:自主智能体时代的攻防博弈
newbee-mall开源电商项目代码审计:水平越权、支付逻辑缺陷与文件上传漏洞
绕过 AI 检测:用迭代器构建“合法”恶意代码
ctfSolver源码解析:多智能体协同的AI驱动CTF自动化攻防系统
研究显示:GPT-5.2可稳定量产零日漏洞利用
LLM安全护栏攻防对抗:从绕过机制到纵深防御的系统性研究