Research Clippings
实时安全文章
聚合安全资讯
返利机器人真的能领到隐藏优惠券吗?详细拆解88vip专属高返助手的省钱返现原理!
Directus 文件导入 SSRF:官方只修了一半,剩下 4 个盲区
某公司重要数据服务器遭境外势力长时间攻击被罚
【竞赛通知】第四届全国大学生开源情报数据采集与分析挑战专项(含工具下载和教学资源)
【开源报告】日本对外认知作战体系研究
【AI安全】Agent 执行时间窗风险:TOCTOU 点击劫持分析
国家安全与关键基础设施
HalluSquatting — 当AI"幻觉"变成投毒入口
MemGhost 攻击深度分析:一封邮件就能给 AI Agent 植入虚假记忆
FreeBuf早报 | CyberStrike:AI 驱动的自动化渗透测试安全平台;谷歌利用AI Agent发现并修复安全漏洞
【安全圈】34.5万患者数据泄露!CareCloud遭攻击
【安全圈】DNA证据遭篡改?赛默飞修复高危漏洞
【安全圈】NVIDIA发布AI代理安全扫描器SkillSpector
SOC 中的 FOMO:Claude 等 AI 平台在安全运营中的真正定位
Rails Active Storage 严重 RCE(远程代码执行)漏洞公开 PoC 已发布
【工具】一个开源信息共享服务平台
【开源报告】日本国家情报局深度调研
【漏洞预警】Linux Kernel OVSwrap 权限提升漏洞,PoC 已公开
Anthropic三起评测越界事件,暴露的是Agent时代的操作风险
FastJson调用流程