Junjie
Liang
Toggle navigation
about
radar
publications
cv
LLM Security 雷达 — fully driven by AI
38 期速览 · 60 知识卡 ·资讯卡:评测集 252 · 事故 43 · 最新 2026-09-20
未读
已读(浏览器记录)
速览
按天 · 38 期 · 空档表示那天窗口内没有新论文
09-17
18 篇
09-11
14 篇
09-10
9 篇
09-09
16 篇
09-08
14 篇
09-07
18 篇
09-06
14 篇
09-04
11 篇
09-03
16 篇
09-02
24 篇
09-01
15 篇
08-31
24 篇
08-30
14 篇
08-29
15 篇
08-28
14 篇
08-27
12 篇
08-26
24 篇
08-25
19 篇
08-24
12 篇
08-23
6 篇
08-22
11 篇
08-21
6 篇
08-20
4 篇
08-19
3 篇
08-18
26 篇
08-17
3 篇
08-16
7 篇
08-15
1 篇
08-14
5 篇
08-13
6 篇
08-12
18 篇
08-11
20 篇
08-10
8 篇
08-09
9 篇
08-08
8 篇
08-07
8 篇
08-06
11 篇
08-05
12 篇
知识卡
按人 · 人物与研究组 · 60 张
学者 15
Yueqi Xie
·
David Wagner
·
Bryan Hooi
·
Florian Tramèr
·
Chaowei Xiao
*
·
Xiaogeng Liu
*
·
Maksym Andriushchenko
·
Eric Wong
·
Peter Henderson
·
Andy Zou
·
Sizhe Chen
·
Radha Poovendran
·
Dan Hendrycks
·
Seungju Han
·
Mantas Mazeika
产业研究者 18
Fangzhao Wu
·
Dawn Song
*
·
Deep Ganguli
·
Muhao Chen
·
Ethan Perez
·
Yangsibo Huang
·
Xiangyu Qi
·
Bo Li
·
Edoardo Debenedetti
·
Alexander Robey
·
Liwei Jiang
·
Leon Derczynski
·
Zifan Wang
·
Matt Fredrikson
·
Nicholas Carlini
·
Nouha Dziri
·
Riley Goodside
*
·
Patrick Chao
独立研究者 9
Daniel Miessler
·
Simon Willison
*
·
Scott Clinton
·
Oleksandr Yaremchuk
·
Ian Webster
·
Johann Rehberger
·
Kai Greshake
·
Sven Cattell
·
Sander Schulhoff
高管 9
Heather Adkins
·
Jason Clinton
·
Yann LeCun
·
Tom Bonner
·
Vijay Bolina
·
Ilya Sutskever
·
Rich Harang
·
Steve Wilson
·
Ram Shankar Siva Kumar
政策 5
Risto Uuk
·
Denise Wong
·
Christina Liaghati
·
Apostol Vassilev
·
Ashley Casovan
研究组与机构 4
Hugging Face
·
OpenAI
·
Google DeepMind
·
UK AI Security Institute (AISI)
资讯卡
按类型 · 评测集有专页,事故按日合并
评测集 252
全部 252 个(按时间与子类筛选,点名字直接到论文)→
事故 43
09-20
三起都是调工具时把身份弄丢了
·
09-19
审批过的脚本,执行前被换掉
·
CVE-2025-61592(Cursor CLI 项目级配置越权 + Rules 注入导致 RCE)
·
CVE-2025-61591(Cursor CLI 的 MCP OAuth 命令注入)
·
09-13
vLLM 一条加载路径无视禁令
·
CVE-2025-61590(Cursor .code-workspace 提示注入 RCE)
·
CVE-2025-61589(Cursor Mermaid 图渲染数据外泄)
·
CVE-2025-59944(Cursor 大小写绕过 → MCP 配置写入 → RCE)
·
09-10
agent 把邮件里的 SQL 喂进了 Postgres
·
CVE-2025-59536(Claude Code 启动信任对话框绕过)
·
CVE-2025-59828 / CVE-2025-65099(Claude Code Yarn 插件预执行)
·
09-08
知识库 MCP 读文档,路径没校验
·
CVE-2025-58764(Claude Code ripgrep `--pre` 确认弹窗绕过)
·
CVE-2025-54795(Claude Code echo 确认框绕过)
·
09-05
两条链靠模型说话,两条靠 agent 的手
·
CVE-2025-54794(Claude Code 路径限制绕过)
·
CVE-2025-54131(Cursor 终端命令白名单反引号绕过)
·
CVE-2025-54130(Cursor:新建 dotfile 免审批 → 间接提示注入写 .vscode/settings.json → RCE)
·
CVE-2025-52882(Claude Code IDE 扩展 WebSocket 来源校验缺失)
·
09-01
改一条全局 prompt,污染所有人的会话
·
CVE-2025-49150(Cursor $schema 出站数据泄露)
·
CVE-2026-37003(Agno PythonTools/ShellTools 提示注入 RCE)
·
08-29
两起都卡在「谁的话算指令」
·
CVE-2025-34072(Anthropic Slack MCP Server 链接预览外带)
·
08-28
两处 allowlist 绕过,一处 MCP 配置直通 shell
·
CVE-2024-48919(Cursor Terminal Cmd-K 提示注入 RCE)
·
08-27
langfun 把模型输出当 Python 执行
·
08-26
两个 agent 工具把模型当成了参数中转站
·
CVE-2024-46946(LangChain Experimental LLMSymbolicMathChain 的 eval 注入)
·
CVE-2024-3303(GitLab Duo Chat 提示注入泄露私有 issue)
·
08-24
agent 的 rm -rf 黑名单漏了 /home
·
CVE-2026-4944 / CVE-2026-27893(vLLM 硬编码 trust_remote_code=True)
·
EchoLeak (CVE-2025-32711) — Microsoft 365 Copilot 零点击数据外泄
·
08-22
三起都拿模型输出当可信输入
·
08-21
AI agent 成了执行命令的那只手
·
08-19
两起 agent 出口护栏被绕过
·
CVE-2026-50549(Cursor 符号链接沙箱逃逸,DuneSlide 之二)
·
CVE-2026-48124(Cursor `.claude/settings.local.json` hook 沙箱逃逸)
·
CVE-2025-68143(mcp-server-git 的 git_init 路径穿越)
·
CVE-2025-53773(GitHub Copilot 自提权 RCE)
·
CVE-2025-55284(Claude Code 经 DNS 外带数据)
·
CVE-2025-54135 / CurXecute(Cursor 通过 MCP 配置文件被注入到 RCE)
·
EchoLeak (CVE-2025-32711)
没有匹配的条目。