
FreeBuf · 精选
20 条内容 · 中国榜单
时光机 每日快照 · 北京时间
快照: 2026-09-13
每日快照
- 1.为什么换个文风注入就失效了?提示注入的风格敏感性实测
- 2.针对浏览器Cookie和密码提取的免杀研究
- 3.CVE-2026-33017:从 Langflow 公开临时构建接口看代码执行风险与防御边界
- 4.LLM 提示注入实测:15 个变体与两代过滤防线
- 5.Anthropic正在构建一个大规模监控系统
- 6.黑客利用Claude搜寻180万安卓应用密钥,Anthropic报告揭示AI滥用新态势
- 7.红队攻防 | GitHub C2 —— MCP接入AI、全自动渗透必备
- 8.传统边界模型无法抵御云与SaaS供应链攻击,需构建以身份为核心的防护韧性
- 9.企业全面部署AI工具改变SOC告警格局,四月内告警量增长685%
- 10.OpenAI Agents关联RubyGems恶意攻击活动,已在RubyDoc服务器实现RCE
- 11.用 LLM Agent + MCP 把密码学攻击做成工具链:46 个可调用工具
- 12.GitLab修复CVSS 10分文件读取漏洞,披露数小时即遭探测
- 13.研究人员将新黑客行动关联至OpenAI Agent,目标为RubyGems代码托管平台
- 14.SSRF新姿势——从云元数据到内部服务网格的横向渗透
- 15.首个利用微信通话实现“0交互入侵”的蠕虫出现;DeepSeek Harness曝高危漏洞 | FreeBuf周报
- 16.AI Agent 错层校验漏洞模型:从 CoreBreak、GuardFall 到 TOCTOU 的执行边界审计
- 17.黑客发送百万封邮件冒充CEO,诱骗员工支付近5万美元
- 18.新型KATARU IoT恶意软件现身,集成Linux提权与Mirai式DDoS能力
- 19.中国工程院院士吴世忠:大模型系统安全的观察与思考
- 20.GitLab发布安全补丁修复严重漏洞,可致任意文件读取、窃密及远程代码执行
榜单说明
FreeBuf发布的精选,保留原始来源顺序与指标。
采集时间表示本站获取数据的时间,并非文章发布时间。更新延迟时会保留最近一次成功采集的榜单。
了解榜单采集方式 →