你的AI知道你几点上班:MCP Server的元数据嗅探风险 Desync InfoSec 2 days 6 hours ago MCP Server如何通过元数据嗅探构建你的完整行为画像,以及如何防御
Oracle 2026年4月关键补丁更新:241个CVE、481个补丁、34个严重漏洞 Desync InfoSec 3 days 6 hours ago Oracle 2026年4月关键补丁更新:241个CVE、481
RedSun 零日漏洞:Microsoft Defender 权限提升漏洞深度剖析(暂无补丁) Desync InfoSec 3 days 6 hours ago RedSun 零日漏洞:Microsoft Defender 权限提升
Tenable Hexa AI:用AI智能体将漏洞修复从人工速度提升到机器速度 Desync InfoSec 5 days 9 hours ago Tenable Hexa AI:用AI智能体将漏洞修复从人
Qualys深度剖析:AI代理安全风险——OpenClaw漏洞到域管理员的攻击链 Desync InfoSec 5 days 9 hours ago Qualys深度剖析:AI代理安全风险——OpenCla
朝鲜黑客Sapphire Sleet:伪装Zoom更新的macOS全链路攻击剖析 Desync InfoSec 5 days 9 hours ago 朝鲜黑客Sapphire Sleet:伪装Zoom更新的macOS
AI Agent供应链投毒:一个恶意Skill如何窃取你的全部凭据 Desync InfoSec 1 week 2 days ago 揭秘AI Agent生态中的供应链投毒攻击,一个恶意Skill如何窃取你的SSH密钥和API凭据
当AI学会使用工具:Agentic AI与MCP生态的七大安全风险 Desync InfoSec 1 week 3 days ago 从供应链投毒到Prompt注入,深度解析AI Agent技能生态面临的全新安全挑战