AI Agent供应链投毒:一个恶意Skill如何窃取你的全部凭据 Desync InfoSec 1 week 3 days ago 揭秘AI Agent生态中的供应链投毒攻击,一个恶意Skill如何窃取你的SSH密钥和API凭据
当AI学会使用工具:Agentic AI与MCP生态的七大安全风险 Desync InfoSec 1 week 4 days ago 从供应链投毒到Prompt注入,深度解析AI Agent技能生态面临的全新安全挑战
又一个Confluence倒下了:CVE-2023-22527漏洞导致ELPACO-team勒索软件入侵 Desync InfoSec 2 weeks 2 days ago 又一个Confluence倒下了:CVE-2023-22527漏洞导
Storm-1175 高频勒索攻击全链路:从 N-day 漏洞到 Medusa 部署最快仅 24 小时 Desync InfoSec 2 weeks 3 days ago Storm-1175 高频勒索攻击全链路:从 N-day 漏
IRGC旗下组织CyberAv3ngers:从默认密码到ICS网络武器的四年演进 Desync InfoSec 2 weeks 4 days ago IRGC旗下组织CyberAv3ngers:从默认密码到ICS
KongTuke FileFix 攻击链:新型 PHP 版 Interlock RAT 深度剖析 Desync InfoSec 2 weeks 5 days ago KongTuke FileFix 攻击链:新型 PHP 版 Interlock
Rapid7一线实录:CVE-2025-59718 FortiGate 防火墙入侵事件深度剖析 Desync InfoSec 2 weeks 5 days ago Rapid7一线实录:CVE-2025-59718 FortiGate 防火
CVE-2026-35616:Fortinet FortiClientEMS 零日漏洞已被野外利用(CVSS 9.1) Desync InfoSec 3 weeks ago CVE-2026-35616:Fortinet FortiClientEMS 零日漏洞