Research Clippings
实时安全文章
聚合安全资讯
CVE-2026-50353 — Windows DirectX 内核驱动 Use-After-Free 漏洞分析
AI 渗透初探:从零开始的实战赋能记录
【竞赛通知】第四届全国大学生开源情报数据采集与分析挑战专项(含教学资源)
【报告】美国专门负责中国方向工作与对华研究机构的开源情报深度调研
【AI复盘】AI Coding Agent攻击手法:bash
研究人员成功在 iPhone 11 Pro 上启动越狱版 iOS 27
D^3 CTF 2026 Pwn WP
ChatGPT AgentForger 漏洞:单一钓鱼链接即可部署恶意工作空间Agent
Sliver C2 免杀插件:为开源 C2 框架带来 Cobalt Strike 级规避能力的模块化免杀工具集
【竞赛通知】第四届全国大学生开源情报数据采集与分析挑战专项
【开源情报】美国专门负责/研究中国的机构
Claude 共享链接遭搜索引擎索引
恶意代码分析与检测
【安全圈】Notepad++ 插件悄然安装恶意软件
【安全圈】OpenAI 突发服务器故障,ChatGPT、Codex 出现宕机
【安全圈】华为云全球性故障:疑似 IAM 升级故障
利用 ChainedTransformer 构造 CC1-TransformedMap 反序列化漏洞利用链
【Web实战】一次从子域名接管到RCE的渗透经历
D3CTF 2026 Web/Misc/Reverse/Crypto 方向 WriteUp
【AI安全】模型文件攻击面:从 Pickle 反序列化到 GGUF 模板注入