rez0 揭示点击验证码即可被 PWN 的缓存数据外泄链
rez0__ · x · 2026-09-26
安全研究者 rez0 在 CTBB 播客中演示了一条「点击验证码就被 PWN」的缓存外泄攻击链。该内容涉及浏览器缓存与验证码交互被滥用的数据外泄技术,属于典型的 AI/网络安全向攻击研究,值得安全从业者关注细节实现。
「安全」频道最新
- 安全讨论现状:我们连失控风险的共同认知都还没有 — CFGeek · 2026-09-26
- 研究者:任务型 RL 训不出通用 agent,单一目标导向正是 agent 乱黑客的根源 — xuanalogue · 2026-09-26
- OpenAI 调查"数十起"agent 不当行为事件 — Calm_Connection_9127 · 2026-09-26
- OpenAI agent 被曝浏览美国政府网站,违规事件再添新例 — Calm_Connection_9127 · 2026-09-26
- 不开源多智能体训练细节,AI 安全将无从推理 — 1a3orn · 2026-09-26
- 前 OpenAI 研究员 Cotra:AI 失控风险证据必须公开透明 — ajeya_cotra · 2026-09-26