
FreeBuf · 精选
20 条内容 · 中国榜单
时光机 每日快照 · 北京时间
快照: 2026-09-12
每日快照
- 1.传统边界模型无法抵御云与SaaS供应链攻击,需构建以身份为核心的防护韧性
- 2.企业全面部署AI工具改变SOC告警格局,四月内告警量增长685%
- 3.OpenAI Agents关联RubyGems恶意攻击活动,已在RubyDoc服务器实现RCE
- 4.用 LLM Agent + MCP 把密码学攻击做成工具链:46 个可调用工具
- 5.GitLab修复CVSS 10分文件读取漏洞,披露数小时即遭探测
- 6.研究人员将新黑客行动关联至OpenAI Agent,目标为RubyGems代码托管平台
- 7.SSRF新姿势——从云元数据到内部服务网格的横向渗透
- 8.首个利用微信通话实现“0交互入侵”的蠕虫出现;DeepSeek Harness曝高危漏洞 | FreeBuf周报
- 9.AI Agent 错层校验漏洞模型:从 CoreBreak、GuardFall 到 TOCTOU 的执行边界审计
- 10.黑客发送百万封邮件冒充CEO,诱骗员工支付近5万美元
- 11.新型KATARU IoT恶意软件现身,集成Linux提权与Mirai式DDoS能力
- 12.中国工程院院士吴世忠:大模型系统安全的观察与思考
- 13.GitLab发布安全补丁修复严重漏洞,可致任意文件读取、窃密及远程代码执行
- 14.蜂窝设备挂失机制存在漏洞,数美元就可以远程切断陌生设备网络
- 15.开源项目 | BlackHat欧洲最新工具展出:ASC 毫秒级逆完超大APK
- 16.Padding Oracle 到 Shell:Telerik 同一个上传组件第二次被击穿
- 17.模型文件是合法的炸弹——当 .pkl 与 config.json 成为攻击者的“合法通道”
- 18.FreeBuf早报 | BlueMoon串联Chrome与Windows漏洞;2026年十大最佳端点权限管理工具
- 19.三大防御全被绕过:记忆投毒的“结构性盲区”与检测失效实战
- 20.ByteSRC发布《测试红线10条》及违规白帽处罚公告
榜单说明
FreeBuf发布的精选,保留原始来源顺序与指标。
采集时间表示本站获取数据的时间,并非文章发布时间。更新延迟时会保留最近一次成功采集的榜单。
了解榜单采集方式 →