Research Clippings
实时安全文章
聚合安全资讯
macOS 系统中特有特征对于恶意软件检测的作用
Mythos 5与GPT-5.6-Sol在安全测试中突破约束,对真实目标发起网络攻击
【竞赛通知】第四届全国大学生开源情报数据采集与分析挑战专项(含工具下载和教学资源)
【开源报告】日本动漫推广对华青少年认知影响研究
第2篇-勒索软件产业链全景分析
AI 编码助手正在成为供应链攻击的新入口
当 LLM agent 拿到终端和浏览器,自动化渗透能走多远
攻防演练红队的 AI 辅助战术:从信息收集到社工钓鱼,AI 怎么改变红队打法
从虚拟共享到物理 Shell:利用 Windows 不一致的访问控制实现本地权限提升
【安全圈】美国12个州水务系统遭黑客攻击:饮用水安全告急
【安全圈】AI测试中失控:Claude试图植入开源项目后门
【安全圈】CISA紧急预警:三大高危漏洞正被黑客积极利用
FreeBuf早报 | Mythos 5与GPT-5.6-Sol AI Agent突破网络测试边界;Ruby on Rails曝出严重漏洞
RedBlue Arena:用多 Agent 对抗体系自动化大模型破限测试
一个全局前缀骗过了三层SSRF防护:NAT64怎么把云元数据塞回给认证用户(CVE-2026-70485)
一行JSON把自己提成admin:Mass Assignment十年了为什么还在摔同一个坑
APT-C-24(响尾蛇)组织使用application文件钓鱼攻击活动分析
微软刷新漏洞奖励纪录:向 562 名研究人员发放 2000 万美元
Linux Kernel SCTP "SCTPhantom" 本地权限提升漏洞风险预警
当“万能钥匙”也能被复制:谷歌同步 Passkey 三大攻击链深度解析