标签
本文指出多智能体LLM系统中的规划阶段是一个关键攻击面,并提出了PlanFlip——一个包含四种规划阶段提示注入攻击的框架,这些攻击能够在下游智能体中实现级联放大。对九个前沿LLM的评估显示,更强的模型(如GPT-5)更容易受到攻击,而推理增强模型(如DeepSeek-R1)能够抵御攻击,所提出的防御措施也达到了高检测率。
本文详细介绍了在网络调度子系统(red调度器)中发现并利用的一个Linux内核零日漏洞,将一个受限的slab释放后使用(UAF)转化为完全的物理内存读写,最终实现root权限提升。该漏洞存在了2.5年,于2026年6月被修复。
Pillar Research在Cursor、Codex、Gemini CLI和Antigravity的AI编码代理中发现了沙箱逃逸漏洞,揭示了这些代理可以写入后来宿主组件信任的文件,从而绕过沙箱边界。该发现凸显了为代理安全建立新威胁模型的必要性。
安全研究人员使用GPT5.6 Sol Ultra发现了一个WordPress预授权远程代码执行漏洞,该漏洞对漏洞经纪人来说可能价值50万美元,展示了AI在网络安全研究中的能力。
Qwythos-9B 是一款基于 Qwen3.5-9B 底座、用 5 亿+ Claude Mythos 推理轨迹二次训练的 9B 超强推理模型,原生支持 1M 长上下文和工具调用,专为安全研究员本地部署设计,在 MMLU 和数学推理上大幅领先原版底座。
一个用于机器学习和模型训练的网络安全数据集集合,涵盖网络流量、恶意软件、Web攻击、钓鱼等,包括LANL、CTU-13和UNSW-NB15等著名公共研究数据集。
安全研究员Ian Carroll利用Anthropic的Claude AI发现了Front Gate Tickets系统中的一个漏洞,可能允许访问数百万条记录,并为美国主要音乐节免费发放门票。该漏洞在24小时内被修复,没有发现被利用的证据。
作者测试了一个本地AI模型(Qwen 3.6 27b)进行安全研究,发现其效果出奇地好,在发现PHPIPAM LFI漏洞方面优于Semgrep和云端AI代理等其他方法。
一个匿名GitHub账户发布了一大批针对多个流行软件包中未公开零日漏洞的概念验证利用代码,涉及软件包括7zip、Docker、Firefox、FFmpeg、Ghidra、libssh2、Nmap、PHP和VLC。
Satoshi Tanda 宣布他将为安全研究员开设公开的 Hypervisor 开发课程,时间定于2026年10月12日至15日。
DeepSeek-V4-Fable 是建立在 DeepSeek-V4-Flash 上的 Claude-5-Fable 的蒸馏变体,专为自主进攻性安全研究、CTF 问题解决和受控环境利用规划而设计,具有严格的授权要求。
本文详细介绍了苹果A12/A13 SoC中一种新颖的bootROM漏洞,该漏洞利用USB控制器中的硬件缺陷和配置缺陷,从而破坏了启动链。文中还提供了一个概念验证。
一份详细的技术指南,介绍如何发现和利用配置错误的IIS服务器进行漏洞赏金狩猎,涵盖Shodan查询、波浪线枚举、web.config利用和WAF绕过等技术。
美国政府因研究人员使用简单的“修复此代码”提示而封锁了Anthropic的Fable 5和Mythos模型,但安全专家Katie Moussouris认为这并非越狱,并指出出口管制损害了网络安全防御者。
Amazon的网络安全研究导致白宫发布指令,禁止外国公民使用Anthropic的Fable 5和Mythos 5模型,引发了对这些发现是否构成越狱的争论。
开源 HTTP 工具包 Hetty,由 David Stotijn 构建,作为 Burp Suite Professional 的免费替代品,提供 MITM 代理、请求拦截和编辑功能,安装单个 Go 二进制文件即可,无需任何费用或遥测。
来自depthfirst的自主AI代理在FFmpeg中发现了21个零日漏洞,其中包括一个可通过单个183字节数据包实现的网络可达远程代码执行漏洞,仅花费1000美元的计算成本;这一发现凸显了自动化漏洞发现与漏洞修复之间的差距。
本文提出了一种新的漏洞报告严重性模型,该模型基于碰撞数量和有效利用(working exploits)的存在,认为当前的披露模型已失效,并指出当多个研究人员发现同一漏洞或漏洞利用代码公开时,应优先进行修补。
加州研究人员借助AI工具Mythos Preview,在Apple M5硬件上构建了首个公开的macOS内核内存损坏漏洞利用,绕过了MIE。该利用链耗时5天,将在苹果修复漏洞后完全披露。
Joanna Rutkowska 宣布在沉寂七年后重启她的博客,回顾了她过去在 Qubes OS 方面的工作,以及她对理性主义与人道主义之间视角的演变。