从一行 CSS 注释开始:把 PostCSS CVE-2026-45623 这条攻击链走一遍 先知技术社区 7 hours 1 minute ago 一行看似无害的 CSS 注释,就能让 PostCSS 读取服务器上的任意文件,并通过异常消息回显文件内容前缀。无需插件、无需显式开启 source map、通常也无需设置 `from`,攻击者唯一需要做的就是把这段文本嵌入 CSS 输入中。
Prompt 不是安全边界:自研框架层 Agent 护栏体系 先知技术社区 7 hours 1 minute ago LLM Agent 走进生产环境后,安全工程师面对的最棘手问题不是"模型会不会被骗",而是三类结构性失范——偷懒、越权、失忆。我们团队在自研数仓 Agent 平台的过程中,设计落地了一套框架层护栏架构,用确定性代码把危险路径在框架层物理封死。本文从我们自己的研发实践出发,论证为什么 prompt 构不成安全边界,并逐层拆解这套护栏方案:读写两侧 offload、HITL 门禁、上下文联动闭环。 我
【AI安全】恶意Skill检测引擎绕过九板斧实战 先知技术社区 7 hours 1 minute ago 面对日益成熟的恶意Skill检测引擎,攻击者如何利用“信息差”实现绕过?本文将我沉淀的绕过技术归纳为“三类九板斧”,从原理剖析到实战落地,完整记录了从零开始绕过Cisco、NVIDIA及国内Top安全厂商检测引擎的全过程。
Linux内核漏洞利用之CVE-2026-64563 先知技术社区 7 hours 1 minute ago CVE-2026-64563 是 Linux 内核新近披露的本地权限提升漏洞,因哈希表重置未清空指针导致的释放后使用(UAF)漏洞,本文主要针对该漏洞进行分析以及利用
Windows11 0day内核提权漏洞分析与利用(CVE-2026-62737) 先知技术社区 7 hours 2 minutes ago 本文分析了 Windows 11 ExecutionContext.sys 驱动中存在的任意内核代码执行漏洞,攻击者可通过 NDIS KLoader 代理路径绕过 ACL 限制,利用任务队列机制中缺乏有效校验的回调指针实现 RIP 劫持。文章详细阐述了从用户态可达入口发现到构造 ROP 链完成本地提权。
AGFlow 三洞审计:补丁追着漏洞跑,有个版本掉队了 先知技术社区 7 hours 2 minutes ago RAGFlow v0.24.0 用户裸奔了 2.5 个月——SSTI 沙箱补丁 3 月才合入、4 月才发版。三个 CVE(SSTI/Zip Slip/API key 推导)都是普通账号起步直接 root,核心问题是"用户输入没边界检查就进了危险函数"。配套开源了 ragflow-audit.py,ssti/zipslip/apikey 三子命令实测复现。
从一次 DTLS 握手到栈溢出:CVE-2026-59692(GStreamer)复现与底层代码分析 先知技术社区 7 hours 2 minutes ago 是一个出现在 GStreamer `gst-plugins-bad` DTLS 连接实现中的栈缓冲区溢出漏洞。它的问题并不藏在复杂的协议状态机里,也不在某个冷门编解码器分支上,说穿了就是一次非常典型、也非常危险的内存安全失误: 开发者把攻击者可影响的长度值,直接交给了一个固定大小的栈缓冲区
从修复 diff 到第五个洞:LobeChat SSRF 盲区审计 先知技术社区 7 hours 2 minutes ago LobeChat 7 月 2 日一口气公开 4 个 CVE,修 SSRF 时只覆盖了 2 个端点——但 bot 平台的 4 个 sendAttachments(discord/slack/微信/飞书)从 v2.2.9 到 8 月 12 日最新 canary 全是裸 fetch。注册账号、伪造 bot 凭证、3 个 curl 就能扫内网+打云 metadata。配套开源 lobechat-audit
【AI安全】从 LiteLLM Guardrail SSRF 看 AI 运行时扩展能力边界分析 先知技术社区 7 hours 2 minutes ago LiteLLM Custom Code Guardrail 这个问题,表面上很容易被看成“自定义代码执行”或“普通 SSRF”。 但真正值得关注的地方在于:这条链并没有绕过 RestrictedPython。import、eval、exec、双下划线属性访问这些语言层限制仍然存在,代码没有逃出沙箱,内部访问和结果外带却依然发生了。
【AI安全】RAG 入库链中的跨视图语义漂移与上下文污染 先知技术社区 7 hours 2 minutes ago 人看到的安全文档,对 RAG 来说不一定安全。那么当知识在 Parser、Chunk、Retrieval 之间不断被重新解释和组织时,它原本的语义和安全属性还能不能完整保留下来?
隐形的思维链:加密推理块跨模型重放与 CoT 窃取攻击 先知技术社区 7 hours 2 minutes ago 本文基于公开的学术研究成果(arXiv:2608.09867,Stealing Reasoning Traces from Proprietary LLM APIs)与笔者对 OpenAI / Anthropic / Google 三家厂商推理模型的协议层分析,拆解"加密推理块(Encrypted Reasoning Blob)"这一新型攻击面。文章还原了跨会话、跨模型重放攻击的完整技术链路,同时
CVE-2026-73653:Vitest Browser Mode 权限绕过漏洞原理与代码分析 先知技术社区 7 hours 4 minutes ago `CVE-2026-73653` 的核心不是单个路径遍历点,而是 Vitest Browser Mode 里多条 `browser -> RPC -> provider -> filesystem` 链路同时缺失统一的权限检查。
空密码的授权令:MariaDB 纯 SQL 攻击链,从 lowpriv 到容器内命令执行 先知技术社区 7 hours 9 minutes ago 仅持 USAGE 权限的账号,纯用 SQL 打穿 MariaDB:GRANT PROXY 空认证语义缺陷把 root 密码覆盖为空完成提权,SYS_REFCURSOR 游标数组 UAF 配合堆喷射与 JOP 链,容器内以 mysql 用户执行任意命令。含源码走读、修复 diff 与本机复现。
Redis 流消费者组共享 NACK 双重释放漏洞分析与利用(CVE-2026-25243 补丁绕过) 先知技术社区 7 hours 21 minutes ago 这个漏洞是 CVE-2026-25243 的补丁绕过变种。原始 CVE-2026-25243 的修复方案没有完全解决消费者 NACK 共享的根本问题——RDB 加载时仍然允许不同消费者引用相同的 NACK 对象。攻击者通过精心构造的 RDB 流数据,配合 jemalloc 堆分配器的 tcache 机制,可以实现任意地址读写,最终通过劫持 dictType 的 hashFunction 函数指针执
GOT/PLT 惰性绑定与 setuid 程序导入函数劫持 先知技术社区 7 hours 24 minutes ago 如果一个特权程序存在可控写入缺陷,而导入函数槽所在页面仍然可写,那么后续函数调用就可能被改向。
Directus 文件导入 SSRF:官方只修了一半,剩下 4 个盲区 先知技术社区 7 hours 33 minutes ago 这篇文章复盘 Directus 12.x 的 CVE-2026-61835(文件导入 SSRF)。官方在 12.0.0 修了 0.0.0.0 绕过,但只修了一半:私网地址依然放行、redirect 链能中转、editor 低权限账号能用、Flow 路由还能匿名触发以系统身份写库。我在 11.17.0 和 12.2.0 上对比验证,附 import-ssrf-audit.py(双版本 + CVE 自