Research Clippings
实时安全文章
聚合安全资讯
[Agentic Skills 投毒]:免杀技术、语义混淆与三层防御框架
埃森哲数据泄露事件:黑客宣称窃取35GB源代码
一次Grafana未授权引发的连锁渗透:从Git仓库凭据到镜像仓库接管
【FDE前沿部署工程师】全国百城上岗计划二期来啦!
RedAmon:串联侦察、漏洞利用与后渗透的 AI 安全工具
SecSuite—— 搭载人工智能的开源情报、Web 与 API 安全综合测试工具
代码没动,流水线动了:TanStack 42 包投毒的 6 小时(CVE-2026-45321)
藏在锦囊里的刀子:SkillCloak 如何用自解压打包让恶意 AI 插件骗过所有扫描器
【已复现】Linux FUSE page cache 本地权限提升漏洞(CVE-2026-31694)安全风险通告
用 mcp-scan mcp-audit Semgrep 分层扫出恶意 MCP server:一份静态审计方法论
GitHub Actions self-hosted runner 横向移动:一个 fork PR 怎么把你的云账号打包带走
以为 gitleaks 够用?6 个开源 secret scanning 工具横评(2026)
每日安全动态推送(26/7/7)
网安同路人请就位,你的专属兴趣小组来啦
FreeBuf早报 | 腾达设备认证后门漏洞使攻击者获得完全管理员权限;AI 可在数分钟内伪造文件
6月必修漏洞清单:涵盖Gogs、Vite等多组件高危漏洞,务必速查
恶意Skills利用扫描规避技术攻击Claude Code和Codex
违反数据安全管理等规定,中行又一分行被罚436万元
某电网电表数据遭大规模非法篡改,损失逾7000万元
T3MP3ST 安全框架:集成 35 款工具,将 AI 代码智能体转化为零日漏洞挖掘器