谦谦TWT 版权所有
谦谦TWT的博客
GhostApproval:一个符号链接如何击穿 6 款主流 AI 编程助手的"人在回路"防线
2026-07-26
2026 年 7 月,Wiz 披露了影响 Amazon Q、Claude Code、Cursor、Google Antigravity、Augment、Windsurf 六款 AI 编程助手的 GhostApproval 漏洞。40 年前的 Unix 符号链接技巧,为何能让"人在回路"安全模型彻底失效?
2653 字
|
13 分钟
Ghidra 接入 MCP 工具完整教程:补齐逆向工程 AI 化的最后一块拼图
2026-07-26
手把手教你将 Ghidra 通过 MCP(Model Context Protocol)接入 Claude Desktop、Cursor 等 AI 客户端,实现自动反编译、符号重命名、交叉引用追踪等逆向工程任务。补齐 IDA Pro / Binary Ninja / JADX 之后的最后一块拼图。
1940 字
|
10 分钟
MT 管理器 APK MCP 完整教程:让 AI 在手机上自主逆向分析 Android 应用
2026-07-26
手把手教你使用 MT 管理器内置的 APK MCP 服务,通过 RikkaHub、IMA Copilot 等 AI 客户端连接,实现 AI 驱动的 APK 分析、Smali 代码定位、资源修改与自动重打包签名。安卓逆向从未如此简单。
2689 字
|
13 分钟
JADEPUFFER 攻击链复盘:首例全自主 AI 驱动的勒索软件行动
2026-07-21
2026 年 7 月,Sysdig 披露了首例由 LLM 全程自主驱动的勒索攻击 JADEPUFFER。本文拆解其完整攻击链:从 Langflow CVE-2025-3248 入口到 MySQL AES_ENCRYPT 全库加密,涵盖 Nacos 三重攻击、31 秒自修复及 600+ 自然语言注释载荷的技术细节。
2220 字
|
11 分钟
Binary Ninja 接入 MCP 工具完整教程:让 AI 驱动二进制逆向分析
2026-07-21
手把手教你将 Binary Ninja 通过 MCP(Model Context Protocol)接入 Claude Desktop、Cursor、Trae 等 AI 客户端,实现自动反编译、函数分析、交叉引用追踪、类型定义等逆向工程任务。
2477 字
|
12 分钟
Windows DNS 漏洞风暴:从 CVE-2026-41096 到 58248/58249 — 2026 年最危险的攻击面
2026-07-20
深度剖析 2026 年 Windows DNS 漏洞集中爆发现象:从 5 月 DNS Client 堆溢出(CVE-2026-41096)的技术原理与 PoC,到 7 月创纪录补丁日中 DNS Server 多枚 CVSS 10.0 漏洞,揭示为什么 DNS 已成为微软最致命的攻击面。
3149 字
|
16 分钟
JADX 接入 MCP 工具完整教程:让 AI 驱动 Android 逆向分析
2026-07-20
手把手教你将 JADX-GUI 接入 MCP(Model Context Protocol),通过 Claude、Cursor、Trae 等 AI 客户端实现自动化反编译、Manifest 分析、交叉引用追踪、去混淆重命名等 Android 逆向工程任务。
3348 字
|
17 分钟
AI 正在改写漏洞发现的游戏规则——从 Copy Fail 到 Mythos,我的观察与思考
2026-07-19
当 AI 用 $1,000 挖出潜伏 23 年的零日漏洞、用 732 字节脚本秒通杀所有 Linux 发行版时,安全行业的攻防天平正在发生不可逆的倾斜。本文梳理 2025-2026 年 AI 漏洞挖掘全景,给出我的判断。
2843 字
|
14 分钟