黑客如何突破Claude Cowork的沙箱“越狱”至Mac电脑的? 云鼎实验室 1 day 21 hours ago 揭秘黑客利用内核漏洞突破 Claude Cowork 沙箱,逃逸至 Mac 宿主机读写任意文件。
Fastjson2 现远程代码执行漏洞,建议立即升级官方补丁 云鼎实验室 2 days 18 hours ago Fastjson2 存在高危 RCE 漏洞,影响 2.0.62 及以下版本,官方补丁已发布,建议立即升级。
2026安全新趋势:AI Agent以三种角色进入攻击链 云鼎实验室 5 days 19 hours ago 2026上半年云上攻击面扩大,AI Agent以攻击工具、入口和高权限载体三角色进入攻击链。
Redis 再曝远程代码执行漏洞,多版本受影响 云鼎实验室 6 days 23 hours ago Redis 被披露存在远程代码执行漏洞,系 CVE-2026-25243 补丁绕过,细节与 PoC 已公开,多版本受影响。
腾讯云安全已支持防护最新Fastjson远程代码执行漏洞 云鼎实验室 1 week 1 day ago 腾讯云安全已支持防护Fastjson 1.2.68 至 1.2.83 存在反序列化 RCE 漏洞。
Hacking World!极客沙龙前沿议题实录 云鼎实验室 1 week 6 days ago 从金融系统博弈到具身智能威胁,从数字空间安全到物理安全、生理安全、意识安全,2027年7月4日 —— 由腾讯安全主办的安全沙龙第九期深圳站在南山区圆满落幕。
从低权限 Key 到 AI Gateway 接管:LiteLLM 漏洞链完整剖析 云鼎实验室 1 month 1 week ago LiteLLM 被披露存在 4 个高危安全风险,攻击者可利用漏洞链从低权限凭据逐步接管 AI Gateway 控制面,影响模型 API Key、MCP 工具凭据及下游 Agent 工作流,建议立即升级至 v1.83.14-stable。
投毒即服务:TeamPCP如何引爆AI时代供应链危机 云鼎实验室 1 month 2 weeks ago TeamPCP 在 3 个月内横扫 npm、PyPI、GitHub Actions、Docker Hub 等开源生态,本文解剖其全链路攻击技战法与防御策略。
应用AI对ActiveMQ补丁深度审计后,又挖出两个新高危漏洞 云鼎实验室 1 month 2 weeks ago 沿着Jolokia+addNetworkConnector攻击链,腾讯安全云鼎实验室用AI辅助深度审计ActiveMQ补丁,绕过官方三次修复,再挖两个高危漏洞。
5月必修漏洞清单:Dirty Frag、ChromaToast等8大高危,务必速查 云鼎实验室 1 month 3 weeks ago 5月高危漏洞清单出炉!涵盖Linux内核、Windows Netlogon等,速看修复建议。
CodeBuddy Security:AI 时代的代码安全新范式——从发现到确证闭环 云鼎实验室 1 month 3 weeks ago CodeBuddy Security 双引擎协同架构,将 AI 深度审计与静态分析结合,实现漏洞从发现到确证闭环。
【PoC 已公开】Linux Kernel CIFSwitch 提权漏洞,本地用户可直取 root 云鼎实验室 2 months ago Linux Kernel CIFS 模块密钥校验缺陷,本地用户可提权至 root,PoC 已公开。