Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
把 Cluely 变成恶意软件
hacktron.ai
| 博客 |
#data-exfiltration
|
#electron
|
#desktop-app
|
#cluely
|
#will-navigate
|
#screenshot-capture
摘要
研究人员在 Cluely 的 Electron 应用中发现因缺失 will-navigate 处理逻辑导致的漏洞:任意网站可静默截屏、录音并外传数据。
发布时间
2026-02-14 00:00
收录时间
2026-09-20 03:24
原文 ↗
← 上一篇
vinext:对 Cloudflare 用 AI 写的 Next.js 替代品做安全检验
下一篇 →
Google AI 代码编辑器 Antigravity 中的 RCE——一万美元赏金
相关内容
漏洞
·
hacktron.ai
Discord Desktop 上的远程代码执行
文章详解如何将 XSS、CSP 绕过与 Electron 配置缺陷串成利用链,在 Discord Desktop 客户端实现完整远程代码执行,并总结 Electron 应用加固经验。
博客
·
bughunters.google.com
缓解 Gemini 中基于 URL 的数据窃取
本文介绍 Gemini 及 Google 其他 AI Agent 如何缓解基于 URL 的数据外泄(exfiltration)攻击。
博客
·
portswigger.net
使用递归 grep 收集数据
许多 Burp 老用户不知道“recursive grep”payload 来源的用途:它根据上一次响应动态生成下一个 payload,非常适合一次只返回一条数据的报错型 SQL 注入,用 min(username) 逐条抽取整张表,几秒搞定无需写脚本。
博客
·
blog.trailofbits.com
Agentic 浏览器缺乏隔离机制,导致旧漏洞重现
Trail of Bits 利用多个 Agentic 浏览器缺乏隔离机制的缺陷,实施了类似 XSS 和 CSRF 的攻击,涵盖虚假信息传播与跨站数据泄露,使 Web 安全社区多年构筑的防线所针对的老旧漏洞模式重现。
博客
·
blog.trailofbits.com
颠覆代码完整性检查:在 Signal、1Password 等应用中植入本地后门
Trail of Bits 披露 Electron 漏洞 CVE-2025-55305:覆写代码完整性校验范围之外的 V8 堆快照文件,可在 Signal、1Password、Slack 等基于 Chromium 的应用中植入本地后门并使签名验证依旧通过。
博客
·
blog.trailofbits.com
将图像缩放武器化以攻击生产环境AI系统
Trail of Bits 演示图像缩放攻击:图片在原始分辨率下看似无害,经 AI 系统缩小后才显现隐藏的多模态提示注入,已在 Gemini CLI、Vertex AI Studio 等生产系统实现数据外泄,并开源了攻击图片生成工具 Anamorpher。
返回