Research Clippings
实时安全文章
聚合安全资讯
新一代蜜罐?GitGuardianHoneytoken可实时捕获凭据窃取行为
Web Cache Deception:URL 规范化错位下的变体验证
LangFlow任意 npm/PyPI 包代码执行漏洞
谁在偷偷调用大模型?内网 LLM API 流量的识别、检测与绕过实测
网络安全测试期间ClaudeAI模型未授权访问真实生产系统
从一个辅助 API 看资源边界:CVE-2026-71486(vLLM)
22万条最私密的照片和病历,就从一个API接口流了出去
读 Calif 那份 WeWorm 报告,我重新理解了“负责任披露”四个字
CVE-2026-85046:Chrome 2026 年第 6 个 0day,一文讲清楚
Padding Oracle 到 Shell:Telerik 同一个上传组件第二次被击穿
一周内四个间谍组织共用BlueMoon漏洞利用工具包攻击Chrome与Windows用户
Agent安全工程实现
弱口令开局、匿名FTP拿权:一次两跳内网横向移动的全过程复盘
CVE-2026-42271:公告的"版本区间"被我实测推翻了——LiteLLM MCP 端点的审计与残余风险
面向即时通讯工具的输入伪装与检测绕过:银狐类生态中 Hook 组件的技术迭代
用 LLM Agent + MCP 把密码学攻击做成工具链:46 个可调用工具
FreeBuf早报 | 微软发布史上最大补丁更新修复974个CVE;ChatGPT沙箱漏洞被利用窃取Gmail数据
SharePoint 双漏洞再曝风险!8 月必修漏洞清单请查收
DeepSeekHarness漏洞可导致AIAgent无需用户批准自行关闭文件沙箱
聚焦人工智能驱动的网络对抗演练:美国网络司令部举行第十三届“网络旗帜”演习