security-research

标签

Cards List
#security-research

PlanFlip:通过规划阶段提示注入攻击多智能体LLM系统

arXiv cs.AI · 4天前 缓存

本文指出多智能体LLM系统中的规划阶段是一个关键攻击面,并提出了PlanFlip——一个包含四种规划阶段提示注入攻击的框架,这些攻击能够在下游智能体中实现级联放大。对九个前沿LLM的评估显示,更强的模型(如GPT-5)更容易受到攻击,而推理增强模型(如DeepSeek-R1)能够抵御攻击,所提出的防御措施也达到了高检测率。

0 人收藏 0 人点赞
#security-research

一次Linux内核零日漏洞之旅——从受限的UAF到物理内存读写

Lobsters Hottest · 4天前 缓存

本文详细介绍了在网络调度子系统(red调度器)中发现并利用的一个Linux内核零日漏洞,将一个受限的slab释放后使用(UAF)转化为完全的物理内存读写,最终实现root权限提升。该漏洞存在了2.5年,于2026年6月被修复。

0 人收藏 0 人点赞
#security-research

四大编码代理供应商的7个沙箱逃逸漏洞

Lobsters Hottest · 4天前 缓存

Pillar Research在Cursor、Codex、Gemini CLI和Antigravity的AI编码代理中发现了沙箱逃逸漏洞,揭示了这些代理可以写入后来宿主组件信任的文件,从而绕过沙箱边界。该发现凸显了为代理安全建立新威胁模型的必要性。

0 人收藏 0 人点赞
#security-research

漏洞经纪人出价50万美元收购WordPress RCE漏洞。我用GPT5.6和25美元发现了一个

Hacker News Top · 4天前 缓存

安全研究人员使用GPT5.6 Sol Ultra发现了一个WordPress预授权远程代码执行漏洞,该漏洞对漏洞经纪人来说可能价值50万美元,展示了AI在网络安全研究中的能力。

0 人收藏 0 人点赞
#security-research

@WolfTrainer_101: 一款适合安全研究员本地部署的 9B 超强推理模型 Qwythos-9B-Claude-Mythos-5-1M 基于 Qwen3.5-9B 底座,用 5 亿 + Claude Mythos 高质量推理轨迹二次训练,核心亮点: 1、原生 1M…

X AI KOLs Timeline · 2026-07-16 缓存

Qwythos-9B 是一款基于 Qwen3.5-9B 底座、用 5 亿+ Claude Mythos 推理轨迹二次训练的 9B 超强推理模型,原生支持 1M 长上下文和工具调用,专为安全研究员本地部署设计,在 MMLU 和数学推理上大幅领先原版底座。

0 人收藏 0 人点赞
#security-research

@0x0SojalSec: 面向机器学习/模型训练的绝佳网络安全数据集,- 网络流量 - 恶意软件 - Web攻击 - 钓鱼…

X AI KOLs Timeline · 2026-07-02 缓存

一个用于机器学习和模型训练的网络安全数据集集合,涵盖网络流量、恶意软件、Web攻击、钓鱼等,包括LANL、CTU-13和UNSW-NB15等著名公共研究数据集。

0 人收藏 0 人点赞
#security-research

Claude帮助黑客找到为几乎所有美国音乐节发放门票的方法

Wired · 2026-07-01 缓存

安全研究员Ian Carroll利用Anthropic的Claude AI发现了Front Gate Tickets系统中的一个漏洞,可能允许访问数百万条记录,并为美国主要音乐节免费发放门票。该漏洞在24小时内被修复,没有发现被利用的证据。

0 人收藏 0 人点赞
#security-research

@Dinosn: 我尝试了一个本地AI模型(Qwen 3.6 27b)进行安全研究,效果出奇地好。

X AI KOLs Timeline · 2026-06-28 缓存

作者测试了一个本地AI模型(Qwen 3.6 27b)进行安全研究,发现其效果出奇地好,在发现PHPIPAM LFI漏洞方面优于Semgrep和云端AI代理等其他方法。

0 人收藏 0 人点赞
#security-research

匿名GitHub账户批量发布未公开的零日漏洞

Hacker News Top · 2026-06-27 缓存

一个匿名GitHub账户发布了一大批针对多个流行软件包中未公开零日漏洞的概念验证利用代码,涉及软件包括7zip、Docker、Firefox、FFmpeg、Ghidra、libssh2、Nmap、PHP和VLC。

0 人收藏 0 人点赞
#security-research

@standa_t: 我喜欢了解底层技术的工作原理以及它们如何用于平台安全。我也喜欢构建、破解和教授这类内容。

X AI KOLs Timeline · 2026-06-25 缓存

Satoshi Tanda 宣布他将为安全研究员开设公开的 Hypervisor 开发课程,时间定于2026年10月12日至15日。

0 人收藏 0 人点赞
#security-research

Chunjiang-Intelligence/DeepSeek-v4-Fable

Hugging Face Models Trending · 2026-06-22 缓存

DeepSeek-V4-Fable 是建立在 DeepSeek-V4-Flash 上的 Claude-5-Fable 的蒸馏变体,专为自主进攻性安全研究、CTF 问题解决和受控环境利用规划而设计,具有严格的授权要求。

0 人收藏 0 人点赞
#security-research

usbliter8 - Apple A12/A13 bootROM漏洞利用

Lobsters Hottest · 2026-06-18 缓存

本文详细介绍了苹果A12/A13 SoC中一种新颖的bootROM漏洞,该漏洞利用USB控制器中的硬件缺陷和配置缺陷,从而破坏了启动链。文中还提供了一个概念验证。

0 人收藏 0 人点赞
#security-research

戏弄IIS服务器:乐趣与牢狱之灾

Hacker News Top · 2026-06-16 缓存

一份详细的技术指南,介绍如何发现和利用配置错误的IIS服务器进行漏洞赏金狩猎,涵盖Shodan查询、波浪线枚举、web.config利用和WAF绕过等技术。

0 人收藏 0 人点赞
#security-research

联邦政府因简单“修复此代码”提示对Fable 5感到恐慌,而非越狱

Hacker News Top · 2026-06-16 缓存

美国政府因研究人员使用简单的“修复此代码”提示而封锁了Anthropic的Fable 5和Mythos模型,但安全专家Katie Moussouris认为这并非越狱,并指出出口管制损害了网络安全防御者。

0 人收藏 0 人点赞
#security-research

Amazon安全研究据报导致白宫对Anthropic Fable的禁令

The Verge · 2026-06-13 缓存

Amazon的网络安全研究导致白宫发布指令,禁止外国公民使用Anthropic的Fable 5和Mythos 5模型,引发了对这些发现是否构成越狱的争论。

0 人收藏 0 人点赞
#security-research

@heynavtoor: Burp Suite Professional 每年每个席位收费 475 美元。一位阿姆斯特丹的高级软件工程师构建了开源…

X AI KOLs Timeline · 2026-06-13

开源 HTTP 工具包 Hetty,由 David Stotijn 构建,作为 Burp Suite Professional 的免费替代品,提供 MITM 代理、请求拦截和编辑功能,安装单个 Go 二进制文件即可,无需任何费用或遥测。

0 人收藏 0 人点赞
#security-research

一个人工智能代理在FFmpeg中发现21个零日漏洞,仅花费1000美元——其中一个可通过单个183字节数据包实现网络可达的远程代码执行

Reddit r/AI_Agents · 2026-06-09

来自depthfirst的自主AI代理在FFmpeg中发现了21个零日漏洞,其中包括一个可通过单个183字节数据包实现的网络可达远程代码执行漏洞,仅花费1000美元的计算成本;这一发现凸显了自动化漏洞发现与漏洞修复之间的差距。

0 人收藏 0 人点赞
#security-research

碰撞评分,恐慌补丁

Lobsters Hottest · 2026-05-22 缓存

本文提出了一种新的漏洞报告严重性模型,该模型基于碰撞数量和有效利用(working exploits)的存在,认为当前的披露模型已失效,并指出当多个研究人员发现同一漏洞或漏洞利用代码公开时,应优先进行修补。

0 人收藏 0 人点赞
#security-research

首个公开的Apple M5 macOS内核内存损坏漏洞利用在Mythos Preview的帮助下5天内完成

Reddit r/singularity · 2026-05-14 缓存

加州研究人员借助AI工具Mythos Preview,在Apple M5硬件上构建了首个公开的macOS内核内存损坏漏洞利用,绕过了MIE。该利用链耗时5天,将在苹果修复漏洞后完全披露。

0 人收藏 0 人点赞
#security-research

Joanna Rutkowska 的 Tracesofhumanity.org

Hacker News Top · 2026-05-10 缓存

Joanna Rutkowska 宣布在沉寂七年后重启她的博客,回顾了她过去在 Qubes OS 方面的工作,以及她对理性主义与人道主义之间视角的演变。

0 人收藏 0 人点赞
← 返回首页

提交意见反馈