独立研究档案 · Independent Research Dossier

安全研究 · 威胁情报 · 攻防分析

以研究档案的方式整理高质量安全分析,把复杂威胁、漏洞与防御经验转化为能被防守方和建设者直接使用的知识。

从实战角度出发,深入分析攻击手法、追踪威胁行为、挖掘供应链风险,致力于构建系统化的安全认知框架。

Latest Research

View all research
近黑深绿蓝背景上,被截获的 git bundle 从拦截流量中解包,明文凭证与密钥材料完整溢出、不受任何脱敏过滤器约束;前景是干净的开发者工具外壳隐藏着后台上传管道,在模型推理调用之前将整个代码库派发出去;中景一条平行管道绕过安全过滤器,原始敏感数据在其中畅流无阻——铜橙强调色点缀,象征 Grok CLI 整仓上传逆向分析
安全研究

Grok CLI 整仓上传逆向分析:一个 prompt 如何把你的 .env 送上云端

用 IDA Pro、Frida 和 mitmproxy 三重交叉验证,复现 Grok CLI v0.2.98 在 turn 开始时通过 git bundle 将整个代码库(含 .env、RSA 私钥等开发阶段常见的敏感数据)逐字无脱敏上传至 xAI 云端的行为,并对比 v0.2.93 确认上传机制两版本完全一致,respect_gitignore 默认 false,8 个独立开关中含远程覆盖来源。

2026-07-15 4 分钟 #样本分析