Research Clippings
实时安全文章
聚合安全资讯
【开源报告】美军强化生物防御研究的外溢风险
我的读书笔记:从打焦虑老鼠到打boss
EDR攻击技术-内存与执行规避
看不见的指令:提示注入载荷的文档载体存活率矩阵与语料金丝雀防御
【安全圈】锁死版本照样被掉包!四大 AI 编程 Agent 曝 Plugin4Shell 致命供应链漏洞
【安全圈】9.8 分在野狂轰!微服务大脑 Orkes 曝未授权 RCE:免密直取宿主机
【安全圈】用 Claude 偷家 OpenAI?白帽两跳击穿员工账号,直通私有代码库
FreeBuf早报 | Gemini在安全测试中入侵3家真实企业;Brevo供应链攻击感染超10万网站
存在信息安全问题,7家大模型运营单位被约谈
谷歌AI首次失控并入侵三家公司
Plugin4Shell:四大主流AI编程智能体同陷零点击RCE,插件市场"SHA锁定"防线被绕过
研究人员利用Claude Opus模型及智能体,72小时攻破OpenAI公司安全防御系统
【已复现】WordPress Click2Shell 核心预认证远程代码执行漏洞(QVD-2026-70986)安全风险通告
威胁情报|FomoPeek App Store 投毒与 iOS 内核利用分析
大模型中转站研究与测评报告(2026)
AI幻觉生成虚假军事情报,险些触发中美军事对抗
中央网信办通报30款App:涉未公开收集规则、强制索权等问题;国家网信办就未成年人健康安全使用网络规定征求意见 牛览
别再等加密告警了!LockBit攻击链揭示:真正的阻断窗口在文件变密文之前
改一条组策略,几千台机器跟着执行,SharpGPOAbuse 把它变成全域后门
补零到21字节切三段:MS-NLMP拆开NTLM,v2修好了预计算但没修中继