Research Clippings
实时安全文章
聚合安全资讯
第14篇-云环境与容器环境勒索攻击
FreeBuf早报 | OpenAI警告AI模型可自动化发起网络攻击;勒索攻击者用Claude Code驱动入侵全流程
【安全圈】CISA紧急通报四项高危在野利用漏洞要求严查
【安全圈】医疗云巨头数据泄露扩大波及超370万人
【安全圈】PTC工业软件曝高危漏洞可窃工业设计与凭证
美国学者称AI将催化“短期攻击盛宴”和“长期防御红利”
关键供应商被黑,上万家医疗机构1800余万患者数据泄露
不打招呼直接锁死服务器:Sorry勒索病毒国内多点爆发,专挑中小企业下手
Operation CameraSwarm 行动揭秘:单一攻击者如何控制超过 14,000 台大华(Dahua)摄像头
明日,新办法实施:《网络数据安全风险评估办法》
【已复现】CVE-2026-23479 未完全修复变种——Redis 远程代码执行漏洞(QVD-2026-55651)安全风险通告
一台"干净"的 Mac:当入侵不需要恶意软件
Redis RCE 漏洞预警:CVE-2026-23479 修复不完整再现新漏洞
Apache HTTP2 双释放dos漏洞
跨越模态的围栏:多模态大语言模型越狱攻击技术综述
净网2026 专项行动:公安部网安局公布 14 起涉企网络谣言典型案例;NIST拟制定“以人为本”网络安全指南:不再将用户视为最薄弱环节|牛览
一封钓鱼邮件触发六个AI代理同时启动,SOC直接"撞车":智能化运营那道被忽视的"碰撞危机"
威胁情报|小心 Solidity Pro 定向投毒 Web3 开发者
从文件投递到 RCE——CVE-2026-20217
一文看懂Hessian反序列化漏洞