Research Clippings
实时安全文章
聚合安全资讯
CVE-2026-33017:从 Langflow 公开临时构建接口看代码执行风险与防御边界
【安全更新】微软9月安全更新多个产品高危漏洞通告
Anthropic披露第四起涉及ClaudeOpus4.6的AI入侵真实系统事件
谷歌欧洲搜索大规模整改:监管合规带来平台生态与信息访问格局变化;FBI 发布首份公开网络安全战略,扩大网络攻击“主动干扰”行动| 牛览
倒计时已开始:9月11日起,卖到欧盟的每一款产品都背着"24小时报告"义务,安全负责人这周必须做完的几件事
《针对初学者的虚拟机逃逸实践:一次完整的挂载逃逸排错过程》
【在野利用】Google Chrome V8 越界写入漏洞(CVE-2026-87491)安全风险通告
老师,您才是全论坛最该加精的,被岁月置顶,被一届届学生收藏,加精理由:受用终身
无缝平替BlackDuck|悬镜安全代码安全+智能体安全产品中国市场应用率双双第一!
CRA报告义务9月11日起适用:出海企业能在24小时内说清漏洞影响吗?
CVE-2026-63077: TeamCity 未授权XStream反序列化 RCE 分析
终端数据出口收敛实践:USB、打印、网盘七类通道的管控设计与灰度
180分钟到8分钟,Flocks实现自动化漏洞排查
OWASP更新十大最严重LLM漏洞榜单
黑客利用Claude与GPT工具实施入侵,波及拉美政企金融网络
中国工程院院士吴世忠:大模型系统安全的观察与思考
22万条最私密的照片和病历,就从一个API接口流了出去
新一代蜜罐?GitGuardianHoneytoken可实时捕获凭据窃取行为
Web Cache Deception:URL 规范化错位下的变体验证
LangFlow任意 npm/PyPI 包代码执行漏洞