Research Clippings
实时安全文章
聚合安全资讯
虚假生产力工具:5 款恶意 Chrome 扩展劫持企业会话
AI 系统将攻击重建时间从数周缩短至数小时
腾讯安全态势研究:2025年度云上网络攻击态势报告
腾讯云入选Gartner® AI安全测试领域代表性供应商
AI 手机隐私数据出端风险分析
CVE-2026-22686:AI代理沙箱的完美逃逸
n8n Python 最新沙箱逃逸漏洞分析
从随机波动到稳定产出:CTF自动化解题的候选调度与重试架构
CVE-2025-11953 React Native CLI 远程代码执行 深度解析和复现
【黑产大数据】2025年信贷欺诈风险年度研究报告
ClickHouse 数据库渗透测试指南
四维免杀:自修改代码、延迟执行、API混淆与反沙箱技术精解
高级持续性威胁十年嬗变
halo博客系统代码审计
记一次基于 Host 头的 SSRF+任意文件写入
Feast特征存储平台YAML反序列化远程代码执行漏洞分析
Promptware:新兴AI攻击威胁与五步杀伤链分析
栈迁移简单总结
CVE-2026-21869 自托管推理服务:llama.cpp 远程内存破坏(可潜在 RCE)
每日安全动态推送(26/1/19)