Research Clippings
实时安全文章
聚合安全资讯
从AI提示词了解AI安全
格式化字符串漏洞在不同约束条件下的利用分析
TSRC关于白帽子行为规范及违规处理的通告
疑似俄罗斯背景APT组织RomCom持续升级其攻击行动——每周威胁情报动态第254期(01.09-01.15)
MCP工具链安全:从描述投毒到凭据窃取的完整攻击路径剖析
伪装成合法软件的NetSupport RAT多阶段投递活动分析
GreyNoise语义扫描报告说明了什么?从SSRF探测到LLM Agent大规模自动化攻击
基于条件竞争的内核Pwn利用分析与实践
LLM Agent工具调用安全:从函数调用机制到MCP协议攻防的深度剖析
从Token流架构到子进程注入全面分析IBM Bob编码Agent间接提示注入漏洞
每周勒索威胁摘要
RAG系统的向量空间劫持:当余弦相似度成为武器的艺术
深入分析微软最新漏洞Microsoft Copilot Reprompt单击触发的隐蔽数据外传链漏洞
结合源码深入理解ida反编译的内核的变化
每周高级威胁情报解读(2026.01.09~01.15)
JS 逆向反调试绕过技巧
第152篇:希水涵Web日志分析工具(ABC_123原创)| 识别攻击行为,生成可视化报告
科技云报到:个人AI时代,超级智能体如何真正为你而来?
【已复现】OpenCode 远程代码执行漏洞(CVE-2026-22812)安全风险通告
GeoServer GetMap XXE注入漏洞分析(CVE-2025-58360)