Jiayun's Blog

探索与分享

防御者自己崩塌:Nethix 事件、代码图谱与 2026 安全产业的信任重定价

抗 DDoS 服务商被查实自导自演 DDoS 攻击;Trail of Bits 把代码库变成图谱。安全行业的'安然时刻'正在逼近。

AI发现271个Firefox零日漏洞:网络安全的AI革命已经到来

Anthropic的Claude Mythos在Firefox中发现271个零日漏洞,AI驱动的攻防对抗正在重塑整个网络安全格局

家用路由器变身APT跳板:企业身份安全的真正前线已经崩塌

GRU 利用 SOHO 路由器劫持 M365 OAuth Token 的最新事件,揭示传统 EDR/SIEM 范式如何对边缘+身份联动攻击彻底失效,以及 Token Binding/DPoP 与同意治理的下一步。

AI Agent的对抗安全危机:当自主智能体遇到恶意环境

arXiv最新研究揭示Agentic AI在对抗性环境中的脆弱性,Krebs on Security警告AI助手正在改变安全攻防格局。当AI Agent获得越来越多的自主权,安全问题正在从'学术讨论'变成'紧迫威胁'。

Q-Day倒计时:量子计算正在逼近加密体系的崩溃点

Ars Technica和IEEE Spectrum的最新报道揭示,量子计算对现有加密体系的威胁正在从理论变为现实。后量子密码学竞赛已经开始,但很多企业还没有意识到紧迫性。

路由器沦陷、167个零日漏洞、CVE体系崩塌:2026年网络安全正在经历完美风暴

俄罗斯军方黑客利用老旧路由器窃取Microsoft Office令牌,微软单月修补167个漏洞含零日,NIST宣布不再充实CVE——三重打击暴露了全球网络安全的结构性危机。