Category : 安全研究

工具调用的信任困境:AI 编程智能体是如何沦为“盲从执行者”的

🗒️工具调用的信任困境:AI 编程智能体是如何沦为“盲从执行者”的

智·战 2025 —— 腾讯云鼎AI渗透大赛全景复盘

🗒️智·战 2025 —— 腾讯云鼎AI渗透大赛全景复盘

《从“灰产数据、”到“数据供应链”:我对 Codex 5.3 污染问题的四轮追溯》 

🗒️《从“灰产数据、”到“数据供应链”:我对 Codex 5.3 污染问题的四轮追溯》 

50种终端进程注入(实时更新)-附原理/源码

🗒️50种终端进程注入(实时更新)-附原理/源码

RCS短信协议钓鱼的原理与利用

🗒️RCS短信协议钓鱼的原理与利用

深入剖析 uevent_helper 容器逃逸向量

🗒️深入剖析 uevent_helper 容器逃逸向量

WIZ-2025竞标赛-第三期(Breaking The Barriers)

🗒️WIZ-2025竞标赛-第三期(Breaking The Barriers)

EntraID_Sensitive_Privileges_Breaking_Barriers

WIZ-2025竞标赛-第二期(Contain Me If You Can)

🗒️WIZ-2025竞标赛-第二期(Contain Me If You Can)

利用Kubernetes探针进行持久化的攻防观察与防护

🗒️利用Kubernetes探针进行持久化的攻防观察与防护

穿透chroot牢笼的九大逃逸秘技:原理剖析与实战代码解密

🗒️穿透chroot牢笼的九大逃逸秘技:原理剖析与实战代码解密

容器安全/k8s 多种配置不当-YAML

🗒️容器安全/k8s 多种配置不当-YAML

通过滥用容器的特权和能力(如 CAP_DAC_READ_SEARCH、SYS_ADMIN、SYS_MODULE 等),以及不安全的挂载配置(如 Docker Socket、Host /etc、Host /proc 文件系统),可以实现容器逃逸、后门植入和集群控制等安全风险。