Research Clippings
实时安全文章
聚合安全资讯
AI在企业级漏洞预警中的应用
研究员借助Claude Opus 5串联漏洞,接管OpenAI员工账号
AutoRAN 复现:用 8B 弱模型自动化劫持大推理模型的“安全思维链”
Agentic Skills 供应链攻击与运行监测防御范式
CISA通报Linux内核漏洞遭在野利用,要求3日内完成修复与取证排查
喜报 | ChaMd5荣获第六届“长城杯”网络安全大赛决赛“二等奖”
3000 美元、3 个人、72 小时:AI 把 OpenAI 的论坛打穿了
一个月 68 个 CVE、91.8% 没有 OAuth:你的 AI 工具层正在裸奔
Gemini在安全测试中入侵3家真实企业,配置失误致沙箱失效
国家信息安全漏洞共享平台认证!360揽获三项漏洞治理核心殊荣
【开源报告】美国中央情报局的隐蔽行动与政治暗杀
BragJack攻击可让恶意扩展劫持AI Agent,波及5款主流浏览器
研究人员公开四个Linux内核漏洞利用代码,可本地获取root权限
【开源报告】日本右翼与极右翼政党近十年发展、趋势预测与对策建议
两个本地大模型被关进同一个靶场,30轮后它们学会了彼此最害怕的东西
EDR内存与行为分析
Brevo供应链攻击感染超10万网站,盗用Cloudflare密钥在边缘注入恶意代码
整个代码库被悄悄打包,智谱ZCode上传机制曝光
微软上线AI漏洞专项赏金计划;OpenAI、Anthropic与Google协作制定AI安全框架 | FreeBuf周报
FreeBuf早报 | BlackHatSect0r利用DeepSeek驱动AI Agent自动化攻击;Docker Sandboxes曝严重逃逸漏洞