网络安全文章
文章总结: WindowsWalletService漏洞CVE-2026-49176允许普通用户重定向文档路径并构造恶意ESE数据库,诱使SYSTEM服务加载恶
08-090
网络安全文章
文章总结: 本文通过AI技能市场投毒实验,揭示Skill已成为窃取云密钥等凭证的新型恶意软件分发渠道。文章拆解了功能劫持、Prompt注入等五种投毒手法及完整攻
08-090
网络安全文章
文章总结: 本文梳理自进化Agent三大路线:经验存储型通过Skill库复用但不改权重;RL训练型将经验写入权重实现根本提升;零数据自学型让Agent自主出题互
08-090
网络安全文章
文章总结: 2026年8月4日,TeamPCP组织通过控制keyv包维护者账户发起大规模npm供应链蠕虫攻击Shai-Hulud。攻击利用preinstall钩
08-090
评论