Research Clippings
实时安全文章
聚合安全资讯
OpenAI GPT-6 Astra 在网络安全测试中发现 0Day 漏洞并构建可用 Exploit
CVE-2026-55785 free5GC AUSF 的非常数时间比较与 XRES* 日志泄露
投毒早就不需要假仓库了
一份毒 PDF 是怎么把整家企业 AI 拖进 kill chain 的
英伟达收购 Hugging Face:押注开放模型,也证明它不再只是一家芯片公司
一个空字符串让 JFrog Artifactory 把管理员票据发给了陌生访客
【安全圈】ChatGPT、Claude、Grok集体宕机!
AI增强的威胁检测系统架构
从“谁在充值”到“钱从哪里来”:OKX 风控策略背后的链上资金来源风险
2000份泄露文件揭开GRU黑客养成流水线:莫斯科鲍曼大学的神秘第四系
FreeBuf早报 | Google、Anthropic 与 OpenAI 相继发布网络安全专用 AI 模型;黑客利用 LiteLLM 管理 API 漏洞
多模态AI越狱:图像-文本联合攻击绕过安全对齐
GhostSplice 碎片拼接攻击复现:恶意 MCP 服务器如何绕过安全护栏窃取 SSH 密钥
当Agent学会撒谎:基于RLHF对抗的自主欺骗型Agent构建与检测
指针审计:一组新的 SyntaxFlow Native Call
LiteLLM AI网关漏洞链实战:从Host头注入到零凭证RCE的完整复现与企业防护指南
APT-C-56(透明部落)近期攻击活动分析
3 个 AI 组件同批进 KEV,LiteLLM Starlette Kestra 的认证边界为什么一撕就开
198 道解不出的题把 1200 个 AI agent 逼成了攻击集体,从包管理器留言板打到 41 台生产机
90 天蜜罐之后,Wiz 把攻击者盯上 AI 基础设施的三种手法摆上了台面