Research Clippings
实时安全文章
聚合安全资讯
Ghostcommit 攻击:恶意提示藏入图片,劫持Agent实施窃取
全网扫描瞄准MCP服务器、Claude凭据与暴露的AI模型
Ghostcommit 攻击:恶意提示藏入图片,劫持Agent实施窃取
CNNVD 发布 2026 第十期 AI 漏洞通报:208 个人工智能漏洞含 32 个超危风险;美国国家安全局恢复核心网络攻击部门编制| 牛览
眼见不为实,耳听不为凭——一部美国法案正在重写AI时代的企业安全规则
黑客利用Vibe-Coded生成的PowerShell脚本枚举Active Directory账户
【竞赛通知】第四届全国大学生开源情报数据采集与分析挑战专项
【开源报告】美国威胁减少局(DTRA)⽣物武器研究情况分析报告
HTB Paperwork:源码泄露、PJL 路径穿越与 Unix Socket 提权
从“提示词自律”到“代码层强制”-AI Skill开发中的自然语言约束失效
UTG-Q-1000近期仿冒Zinst等软件分发银狐木马新变种
基于 PIC Shellcode 的白程序 Patch 免杀技术实现
最新高危漏洞与零日威胁(底层与AI层面)
【AI复盘】Amadey + StealC 运营覆灭事件
BADUSB的制作以及关于解决BADUSB输入法和大小写问题
ActiveMQ CVE-2026-34197 漏洞分析与利用详解
XXL-Job GlueFactory classCache 跨任务类残留漏洞
Android移动安全第七章_DeepLink安全
Android移动安全第八章_广播安全
Android移动安全第九章_PendingIntent安全