Research Clippings
实时安全文章
聚合安全资讯
vuln-verify:一个证据链驱动的漏洞验证引擎
【资料】日本无人机产业发展现状
【资料】日本防卫研究所关于中俄的无人机研究报告
【AI复盘】AI Agent自动化勒索攻击事件
【云安全】万字剖析STS Policy 注入在对象存储直传与攻击中的利用链:从 STS 越权到 Unicode 二次绕过
史上首次完全自主AI Agent网络攻击:利用0Day漏洞渗透Hugging Face
【转】Mythos向左,AiPy往右|继Mythos之后,他们又发现100多个漏洞
JFrog 证实:OpenAI 模型在入侵 Hugging Face 之前已利用 Artifactory 零日漏洞
【安全圈】Fastjson2紧急修复远程代码执行漏洞
【安全圈】AI智能体攻陷泰国财政部
【安全圈】俄罗斯黑客Turla:欧洲20年潜伏帝国
威胁情报|求职陷阱!面试软件暗藏窃密木马
Claude Mythos Preview 发现重大密码学弱点:人类专家多年未察觉
当AI推理服务暴露在公网上——Ollama攻击面实证分析
【天穹】HVV专题:典型HVV样本总结与IOC收集(第一期)
2030冬奥会场馆遭网络攻击,内部敏感数据泄露
无法快速修补漏洞的技术供应商,或将被禁止进入政府市场
Fastjson2 泛型擦除下的 autoType 绕过
TSRC关于AI辅助漏洞挖掘报告的违规处理通告
FreeBuf早报 | NVIDIA联合36家组织成立开放安全AI联盟;研究人员披露GitLab严重RCE漏洞链