Ming Blog

Not everything that counts can be counted, and not everything that's counted truly counts

OpenClaw近期生态安全事件解读:从RCE漏洞到Skill供应链投毒分析

对OpenClaw生态四起重大安全事件的技术剖析:Moltbook数据泄露、Infostealer配置文件窃取、CVE-2026-25253高危RCE漏洞、ClawHub供应链投毒,以及最佳防护实践。

OpenClaw安全实战系列(二):白名单也防不住?复盘 CVE-2026-28363 授权绕过全过程

剖析 OpenClaw 在调用系统工具链时的安全校验失效风险,通过 CVE-2026-28363 实战复盘,揭示攻击者如何利用 POSIX 长选项缩写特性绕过 safeBins 白名单,完成从诱导触发到自动化 RCE 的完整攻击链路。

从环境构建到漏洞利用:如何用Metarget和Coogo复现K8s IngressNightmare攻击链

漏洞原理,环境构建,攻击复现三位一体, Metarget靶场助力还原IngressNightmare攻击链