Research Clippings
实时安全文章
聚合安全资讯
AI驱动的安全运营自动化
Google、Anthropic与OpenAI发布网络安全专用AI模型;黑客冒充OpenAI、Anthropic和DeepSeek窃取凭据与机密 | FreeBuf周报
FreeBuf早报 | OpenAI发布GPT-6 Astra;Google修复Chrome V8 0Day漏洞
Frida 注入跳转所有 Activity:把隐藏页面和动态接口一网打尽
蓝队视角的内存马查杀:Arthas 在 Tomcat 入侵分析中的实战应用
汽车数据出境的安全风险演进及治理谱系建构
知名医疗上市公司因泄露患者数据赔偿1亿元
一封邮件零点击劫持五大 AI 浏览器:PleaseFix"意图冲突"攻击复现
《Yakit 实战指南》出版啦,送点小礼物~
每周勒索威胁摘要
海外爆火,半年 50 万用户!MonkeyCode 从 Coding 走进办公
加密之后还能被拷走?终端数据防泄漏的"最后一公里" —— 谈保密沙箱
威胁情报|iOS Safari DarkSword 窃取钱包资产
每周高级威胁情报解读(2026.08.28~09.03)
一个 `/` 引发的沙箱失守:CVE-2026-55830 RestrictedPython 策略绕过——从复现到字节码的完整剖析
A2A菊花链攻击复现:搭建3跳Agent通信拓扑,演示一次提示注入如何污染整个Agent网络
Google 发布 Chrome 更新,修复已被积极利用的 V8 0Day 漏洞
适配欧盟《网络韧性法案》,微软更新硬件兼容性计划;CNNVD发布信息安全漏洞周报35 期| 牛览
被欧盟AI法案罚掉全球营收的3%?网安人现在就得干掉这“三个不知道”
OpenAI 发布 GPT-6 Astra:ExploitBench 满分,PoC 漏洞利用请求被阻止