聚焦实战攻防,深耕 Web 安全、云安全与智能体安全。
以攻击者视角研究目标系统的薄弱环节,在真实风险发生前发现并验证问题。
围绕主流云厂商的攻击面与利用手法展开研究,沉淀出 lc、cloudsword、CF 等开源工具。
探索 AI Agent 在攻防中的能力边界 —— 从结构化知识库到自主渗透智能体的完整链路。
深入源代码层面挖掘安全隐患,把漏洞消灭在上线之前。
通过邮件或社群联系我们,一起交流。