Research Clippings
实时安全文章
聚合安全资讯
补零到21字节切三段:MS-NLMP拆开NTLM,v2修好了预计算但没修中继
每周勒索威胁摘要
2026网安周,微步再获三项大奖
有没有人管管AI Agent?
工具说明也是指令:把外发指令写进 MCP 工具描述,Agent 照样把令牌发到攻击者域名
一个 INLINE 任务,让工作流引擎替你执行命令——CVE-2026-58138 未认证 RCE 复现
3000 美元、3 个人、72 小时:AI 把 OpenAI 的论坛打穿了
【开源报告】美国中央情报局(CIA)精神控制项目深度分析报告
Hugging Face遭AI意外入侵,实测数据校验自主攻击真实能力
勒索软件开始定向攻击AI模型和算力
三条超线性路径与一个参数上限:Nodemailer GHSA-2x7j-588g-ccc2 地址解析 DoS 深度分析
当授权边界住在父订单里:Vendure GHSA-7qvr-c5vf-xxfh 跨渠道 IDOR 的源码级复盘
让 AI 安全接管做主机溯源:HostTraceAI 的权限分级与接入实践
AI逆向:基于Qoder与自研MCP实现VMP壳自动化脱壳
一个Word文档,就能“远程控制”你的Microsoft Copilot
EDR攻击技术-进程与遥测欺骗
【安全圈】美国查封 NightmareStresser DDoS 雇佣攻击平台
【安全圈】攻击者利用 Issabel Framework 漏洞实现未经身份验证的 OS 命令执行
【安全圈】新型 Android 恶意软件 RatHat 利用 AI 自动化控制设备
2026年身份可见性是身份安全核心基础,破解多云与Agentic AI身份盲区