每周蓝军技术推送(2026.7.11-2026.7.17)
终端对抗WasmForge:将C# GhostPack工具编译为WebAssembly以绕过EDR检测的项目https://www.praetorian.com/blog/wasmforge-csha
阅读全文终端对抗WasmForge:将C# GhostPack工具编译为WebAssembly以绕过EDR检测的项目https://www.praetorian.com/blog/wasmforge-csha
阅读全文概述2026年7月11日,密苏里大学堪萨斯城分校ASSET研究组的两位研究人员Sudipta Chattopadhyay和Murali Ediga公开了一种名为Ghostcommit的新型攻击手法,能
阅读全文终端对抗Eventvwr.exe UAC绕过:修改注册表mscfile处理劫持事件查看器执行高权限代码https://medium.com/@s12deff/eventvwr-exe-uac-bypa
阅读全文概述2026年7月初,安全公司Sysdig公开披露了一起新型勒索软件攻击事件JadePuffer勒索软件通过利用Langflow漏洞(CVE-2025-3248)获得初始访问权限后,进一步借助大语言模
阅读全文Web安全CivetWeb PUT+SSI = RCE:两个文档化特性组合实现零代码错误的完整RCEhttps://bugpwn.com/blog/civetweb-ssi-rce.html通用Lin
阅读全文概述2026年6月5日,微软73个GitHub仓库在105秒内被批量禁用,触发封禁的是一个开发者用VS Code打开了一个被污染的项目文件夹。攻击来自 Miasma 蠕虫,一个由 TeamPCP 运营
阅读全文内网渗透Session Switcher:自动检测Burp代理流量中的cookie/header变化并更新会话,实现一键切换https://blog.doyensec.com/2026/06/17/s
阅读全文概述安全研究团队 Aikido 于2026年6月检测到 JetBrains 插件市场中一批协同恶意插件,共计15款,累计安装量接近7万次,均会在用户保存 AI 服务商 API 密钥的瞬间将其静默外泄至
阅读全文概述2026年6月初,安全社区集中披露多起与AI相关的安全事件,引发行业对智能体系统安全边界的重新审视。Anthropic Claude Code网络沙箱绕过漏洞、相关服务异常传闻、以及基于AI工具链
阅读全文“2026年6月9日,Anthropic首次将Mythos级模型能力向公众开放,然而这款被誉为“史上最强公开模型”的产品仅上线数日,便因美国政府以国家安全为由下达出口管制指令,于6月12日被全球紧急下
阅读全文内网渗透利用Dev Tunnels协议层实现C2通道的技术研究https://specterops.io/blog/2026/05/06/dev-tunnels-the-accidental-c2/T
阅读全文概述2026年5月底至6月初,多名高知名度Instagram账户相继遭到接管,包括奥巴马白宫官方账号、美国太空军首席士官长Bentivegna个人账号以及美妆品牌Sephora官方账号。事后,安全研究
阅读全文WEB安全CVE-2026-44680:MikroORM JSON_EXTRACT查询中未转义JSON路径键导致SQL注入https://www.exploit-db.com/exploits/526
阅读全文概述AI安全威胁中,一类核心问题是模型本身的不可信,例如:输出内容失真、产生幻觉、被用于制造虚假信息。这类问题看似只是技术缺陷,但在实际信息环境中已经演变为真实的危害:AI生成的错误信息被包装成权威结
阅读全文内网渗透多阶段Linux入侵:从暴露的F5边缘设备渗透至Confluence服务器窃取凭据并横向移动https://www.microsoft.com/en-us/security/blog/2026
阅读全文// 随着智能体从“对话生成”向“高自主执行”演进,以OpenClaw为代表的智能体执行框架(Harness)工程化安全风险持续暴露扩散,权限控制漏洞、Skills插件投毒、框架级沙箱隔离失效等
阅读全文01 案例背景随着AI Agent框架的快速发展(如微软的Semantic Kernel、ModelScope的MS-Agent等),以大模型为核心的AI系统正在从"对话系统"演进为具备工具调用与自主
阅读全文漏洞相关挖掘V1600 OLT预认证命令注入及Cloud EMS RCE,利用硬编码凭证控制ISP网络https://blog.quarkslab.com/how-olts-may-have-expo
阅读全文01 案例背景随着 AI Agent 框架的快速发展(如 Microsoft 的 Semantic Kernel、AutoGen 等系统),大模型正在从“对话系统”演进为“可调用工具的执行体”。在这一
阅读全文WEB安全AntiSSRF:微软开源的IIS模块,用于识别和拦截服务端请求伪造攻击https://github.com/microsoft/AntiSSRFCVE-2026-4257:WordPres
阅读全文概述本期从AISS案例库250+个入库案例中,精选近期最具代表性的10个事件与技术案例,覆盖供应链攻击、身份安全、提示注入、协议漏洞四个核心方向。所选案例均来自在野发生或公开披露的真实事件,涵盖国内外
阅读全文内网渗透MindsDB 25.9.1.1 路径遍历漏洞,可导致远程代码执行https://www.exploit-db.com/exploits/52547oxml_xxe:用于利用XXE漏洞进行渗透
阅读全文“当全球安全社区还在分析Copy Fail漏洞(CVE-2026-31431)的本地提权PoC时,我们的漏洞研究智能体ApexEye,已在不依赖任何容器逃逸细节或公开PoC的情况下,自主完成了从原理分
阅读全文Web安全WordPress插件存在访问控制失效,未认证者可复用Nonce补漏邮件发送功能https://www.exploit-db.com/exploits/52511终端对抗披露Defender
阅读全文01 事件背景:谁在使用 Marimo?Jupyter Notebook 主导数据科学生态多年之后,Marimo 作为一个现代化的响应式 Python notebook 框架悄然崛起,其响应式执行模型
阅读全文内网渗透使用mitmproxy设置透明代理环境,包括Linux网络命名空间、WiFi AP创建和Android系统证书安装https://www.synacktiv.com/en/publicatio
阅读全文概述近日,安全研究机构 Noma Security 披露了 Grafana 平台 AI 功能组件中存在的高危安全漏洞,推测为“GrafanaGhost”(案件编号:AIS-DATA-2026-101)
阅读全文内网渗透使用mitmproxy设置透明代理环境,包括Linux网络命名空间、WiFi AP创建和Android系统证书安装https://www.synacktiv.com/en/publicatio
阅读全文概述Palo Alto Networks Unit 42 于 2026 年 3 月 31 日发布的报告,详细披露了 Google Cloud Vertex AI Agent Engine 中存在的一项
阅读全文内网渗透BridgeHead:通过C++访问ADWS接口绕过.NET/WCF/HTTP栈,攻击者可进行AD枚举和横向移动https://github.com/ZakiPedio/BridgeHeadh
阅读全文