Research Clippings
实时安全文章
聚合安全资讯
CVE-2026-42271:公告的"版本区间"被我实测推翻了——LiteLLM MCP 端点的审计与残余风险
面向即时通讯工具的输入伪装与检测绕过:银狐类生态中 Hook 组件的技术迭代
用 LLM Agent + MCP 把密码学攻击做成工具链:46 个可调用工具
FreeBuf早报 | 微软发布史上最大补丁更新修复974个CVE;ChatGPT沙箱漏洞被利用窃取Gmail数据
SharePoint 双漏洞再曝风险!8 月必修漏洞清单请查收
DeepSeekHarness漏洞可导致AIAgent无需用户批准自行关闭文件沙箱
聚焦人工智能驱动的网络对抗演练:美国网络司令部举行第十三届“网络旗帜”演习
超2.2亿条航班乘客数据公网暴露,涉及大量中国用户
ByteSRC发布《测试红线10条》及违规白帽处罚公告
国家安全部警示:军事禁区不可越界;欧盟《网络弹性法案》漏洞披露相关义务将于2026年9月11日正式生效 | 牛览
同样被黑进域控,为什么有的企业毫无察觉,有的却能快速反应?
三大防御全被绕过:记忆投毒的“结构性盲区”与检测失效实战
我给公司AI客服做了一次渗透测试,结果吓出一身冷汗
【安全圈】英特尔发布24.70.0驱动:修补无线内核提权与断连Bug
【安全圈】微软9月修复974个漏洞:2个在野0day且含蠕虫风险
【安全圈】微信曝零点击高危漏洞:响铃无需接听即遭账号接管
ChromeV8引擎0Day漏洞遭在野利用可在沙箱内执行任意代码
沙箱里的“共享剪贴板”:ChatGPT跨账号数据泄露通道深度复盘
美国两党议员推动《停止失控AI法案》:智能体安全走向身份、行为与责任管理
AI 2 天写 RCE,1 周做蠕虫