AI Agent供应链投毒:一个恶意Skill如何窃取你的全部凭据 Desync InfoSec 1 month ago 揭秘AI Agent生态中的供应链投毒攻击,一个恶意Skill如何窃取你的SSH密钥和API凭据
当AI学会使用工具:Agentic AI与MCP生态的七大安全风险 Desync InfoSec 1 month ago 从供应链投毒到Prompt注入,深度解析AI Agent技能生态面临的全新安全挑战
又一个Confluence倒下了:CVE-2023-22527漏洞导致ELPACO-team勒索软件入侵 Desync InfoSec 1 month 1 week ago 又一个Confluence倒下了:CVE-2023-22527漏洞导
Storm-1175 高频勒索攻击全链路:从 N-day 漏洞到 Medusa 部署最快仅 24 小时 Desync InfoSec 1 month 1 week ago Storm-1175 高频勒索攻击全链路:从 N-day 漏
IRGC旗下组织CyberAv3ngers:从默认密码到ICS网络武器的四年演进 Desync InfoSec 1 month 1 week ago IRGC旗下组织CyberAv3ngers:从默认密码到ICS
KongTuke FileFix 攻击链:新型 PHP 版 Interlock RAT 深度剖析 Desync InfoSec 1 month 1 week ago KongTuke FileFix 攻击链:新型 PHP 版 Interlock