Research Clippings
实时安全文章
聚合安全资讯
一场实验:如果没有安全护栏,让 AI 扮演黑客会发生什么?
Java 反序列化漏洞深度解析(六):Hessian 反序列化与 Dubbo 攻击面
DeepSeek 当大脑 Hermes 当手脚,Unit 42 复盘的那场无人攻击
高危≠高风险:企业漏洞优先级怎么排?【文末福利】
美国陆军网络司令部在“史诗狂怒行动”中再度启用“联合集成火力单元”
OpenAI警告:AI网络攻击将永不停歇,企业应做好防御准备
LLM Observer:给大模型加一块“流量镜像 + 审计控制台”
FreeBuf早报 | macOS新型窃密木马曝光;多款TP-Link Archer路由器存在漏洞
CVE-2026-50522:一条不带凭据的 POST 打进 SharePoint,顺手牵走了整台服务器的钥匙
【已复现】Keycloak 账户接管漏洞(CVE-2026-18963)安全风险通告
CISA 红队攻破关键基础设施,揭示 SOC 与云安全盲区
前沿AI:漏洞管理的系统性变革
AI Agent Skills安全开发指南
从0到1的XSS漏洞学习
当新纳粹开始写代码:一起 AI 社工投毒背后的极端主义数字指纹
Linux内核漏洞分析之CVE-2026-74610
AI Agent时代多元身份治理与数字信任体系研究
别只盯着LLM越狱了!Harness才是AI Agent的“阿喀琉斯之踵”:换层皮,攻击成功率从1%暴涨到24%
BinaryAI 全新升级:让二进制安全分析进入 AI-Native 时代
BinaryAI 全新升级:让二进制安全分析进入 AI-Native 时代