GitHub Trending 2026-07-27
🐝 蜂巢式人机协作热度延续:Block 的 Nostr 工作空间 Buzz 蝉联榜首,去中心化蓝牙聊天 Bitchat 紧随其后,AI Agent 共享登录态的并行浏览器 Ego Lite 拿下季军;阿里开源代码...
Android 系统应用安全研究总览
Android 系统应用安全研究总览 以攻击者视角排序,但严格区分静态候选、动态观察和已确认结论。 已纳入 APK:14 已动态确认:0 高价值或待验证候选:53 已动态采集运行时基线:0 当前最高价值目标 APK 发现 状态 利用价值 安全域 com.miui.systemAdSolution EX-01 WebView 三连开:加载 HTML 即执行任意 Java 代码 静态候选 89.0 组件暴露与 WebView com.xiaomi.payment EX-01 WebView 三连开:加载 HTML 即执行任意 Java 代码 静态候选 78.2 组件暴露与 WebView com.miui.packageinstaller EX-01 WebView 三连开:加载 HTML 即执行任意 Java 代码 静态候选 74.8 组件暴露与 WebView com.xiaomi.account EX-01 WebView 三连开:加载 HTML 即执行任意 Java 代码 静态候选 74.8 组件暴露与 WebView com.miui.sec...
APK 安全研究日报 2026-07-27
APK 安全研究日报 · 2026-07-27今天做了什么 完成/更新扫描:13 个 APK 已纳入研究库:14 个 APK 等待动态验证任务:48 项 今天发现或升级的高价值目标 com.miui.systemAdSolution · EX-01:WebView 三连开:加载 HTML 即执行任意 Java 代码(静态候选,利用价值 89.0/100) com.xiaomi.payment · EX-01:WebView 三连开:加载 HTML 即执行任意 Java 代码(静态候选,利用价值 78.2/100) com.miui.packageinstaller · EX-01:WebView 三连开:加载 HTML 即执行任意 Java 代码(静态候选,利用价值 74.8/100) com.xiaomi.account · EX-01:WebView 三连开:加载 HTML 即执行任意 Java 代码(静态候选,利用价值 74.8/100) com.miui.daemon · EX-12:设备指纹收集:追踪用户即使换号/重装(高可信静态候选,利用价值 69.5/100) c...
com.miui.contentcatcher 安全研究档案
com.miui.contentcatcher 安全研究档案 本页自动生成。静态候选不等于已确认漏洞;只有动态验证通过才会标为正式结论。 版本:1.0.002 SHA-256:7a966a20317b323f1a4b788a99624ecfb0447e89901a3a99e93295388253b62e 最新静态扫描:2026-07-27T09:07:44.022608+00:00 动态状态:等待最小动态验证 AI 审计进度:{‘staged_baseline’: 2, ‘hermes_deep’: 1} 系统安全画像 安全域 利用价值分 关联发现 数据保护 62.5 EX-11, EX-12 权限管理 49.0 EX-MIUI-01 本 APK 在跨 APK 边界中的角色com.xiaomi.permission.CLOUD_MANAGER 本 APK 的角色:合法请求者 关联 APK:com.miui.cloudservice、com.miui.micloudsync、com.xiaomi.account、com.xiaomi.finddevice、c...
com.miui.core.internal.services 安全研究档案
com.miui.core.internal.services 安全研究档案 本页自动生成。静态候选不等于已确认漏洞;只有动态验证通过才会标为正式结论。 版本:2.0 SHA-256:5ea0008fa0802cccb0ae072cc9ddca90490378e54b9660d425006773565c0d6a 最新静态扫描:2026-07-27T04:08:03.981731+00:00 动态状态:等待最小动态验证 AI 审计进度:待分阶段审计 系统安全画像 安全域 利用价值分 关联发现 本 APK 在跨 APK 边界中的角色 当前样本中未观察到可稳定归纳的跨 APK 身份域或 OEM 权限域。 高价值发现攻击链假设 当前无可关联攻击链;后续扫描或动态证据会重新计算。 待追踪 当前无待动态验证项。 为保护测试设备,本页不公开 PoC、Frida 脚本、攻击命令、私有路径或敏感数据。
com.miui.daemon 安全研究档案
com.miui.daemon 安全研究档案 本页自动生成。静态候选不等于已确认漏洞;只有动态验证通过才会标为正式结论。 版本:2.0 SHA-256:a2cca5054ce83064286f3d72d6544a44f55f58eaddf5984ef88ff4fbfc80e671 最新静态扫描:2026-07-27T08:50:07.839057+00:00 动态状态:等待最小动态验证 AI 审计进度:{‘hermes_deep’: 1, ‘hermes_triage’: 2} 系统安全画像 安全域 利用价值分 关联发现 数据保护 56.6 EX-12, EX-13 组件暴露与授权 8.2 EX-03 本 APK 在跨 APK 边界中的角色com.miui.analytics.onetrack.TRACK_EVENT 本 APK 的角色:合法请求者;高价值本地候选入口:EX-12 关联 APK:com.miui.contentcatcher 该边界保护的能力:OEM 私有服务或组件调用边界(具体业务能力待代码/动态验证) 下一步验证:当前样本未包含 com...
com.miui.face.overlay.miui 安全研究档案
com.miui.face.overlay.miui 安全研究档案 本页自动生成。静态候选不等于已确认漏洞;只有动态验证通过才会标为正式结论。 版本:13 SHA-256:acc8a4c9952c3d645a59f77d530ef09466b9faeb984cbd1cd3af2348bdc8cc4a 最新静态扫描:2026-07-27T04:08:08.690881+00:00 动态状态:等待最小动态验证 AI 审计进度:待分阶段审计 系统安全画像 安全域 利用价值分 关联发现 本 APK 在跨 APK 边界中的角色 当前样本中未观察到可稳定归纳的跨 APK 身份域或 OEM 权限域。 高价值发现攻击链假设 当前无可关联攻击链;后续扫描或动态证据会重新计算。 待追踪 当前无待动态验证项。 为保护测试设备,本页不公开 PoC、Frida 脚本、攻击命令、私有路径或敏感数据。
com.miui.micloudsync 安全研究档案
com.miui.micloudsync 安全研究档案 本页自动生成。静态候选不等于已确认漏洞;只有动态验证通过才会标为正式结论。 版本:1.12.0.0.15 SHA-256:913117cea0211257c65e8ff23f6e46d7bd74c880b270f716c3e57d4dede6e1e1 最新静态扫描:2026-07-27T08:53:59.541290+00:00 动态状态:等待最小动态验证 AI 审计进度:{‘hermes_triage’: 1} 系统安全画像 安全域 利用价值分 关联发现 数据保护 44.2 EX-14 本 APK 在跨 APK 边界中的角色com.xiaomi.permission.CLOUD_MANAGER 本 APK 的角色:合法请求者 关联 APK:com.miui.cloudservice、com.miui.contentcatcher、com.xiaomi.account、com.xiaomi.finddevice、com.xiaomi.payment 该边界保护的能力:OEM 云同步、云账户或云端数据管理边...
com.miui.securitycenter 安全研究档案
com.miui.securitycenter 安全研究档案 本页自动生成。静态候选不等于已确认漏洞;只有动态验证通过才会标为正式结论。 版本:? SHA-256:64c0e3e1b2ff5c4adb0c2c3c74faca56077be7eef979dc18a176a85af1181754 最新静态扫描:2026-07-24T12:18:39.769563+00:00 动态状态:等待最小动态验证 AI 审计进度:待分阶段审计 系统安全画像 安全域 利用价值分 关联发现 动态加载与 Native 72.8 EX-04 组件暴露与授权 63.2 EX-03 数据保护 56.2 EX-11, EX-12, EX-13 本 APK 在跨 APK 边界中的角色 当前样本中未观察到可稳定归纳的跨 APK 身份域或 OEM 权限域。 高价值发现EX-04 · 动态 SO 加载路径可控:注入恶意原生代码 状态:静态候选 利用价值:72.8/100;CVSS(规则映射):7.8;置信度:65;AI 阶段:baseline 底层原理/本地证据:启发式评分(Hermes...
com.miui.systemAdSolution 安全研究档案
com.miui.systemAdSolution 安全研究档案 本页自动生成。静态候选不等于已确认漏洞;只有动态验证通过才会标为正式结论。 版本:2026.06.16.18-release SHA-256:f96944285dc529f2efed24524a5cf2aafa88e8e96162269368617a143e66bd3d 最新静态扫描:2026-07-27T06:13:22.326639+00:00 动态状态:等待最小动态验证 AI 审计进度:待分阶段审计 系统安全画像 安全域 利用价值分 关联发现 组件暴露与 WebView 89.0 EX-01 组件暴露与授权 63.2 EX-03 数据保护 58.7 EX-11, EX-12, EX-14 动态加载与 Native 56.8 EX-09 本 APK 在跨 APK 边界中的角色com.xiaomi.permission.ACCESS_SECURITY_DEVICE_CREDENTIAL 本 APK 的角色:合法请求者;高价值本地候选入口:EX-01;高价值本地候选入口:EX-14 ...
com.xiaomi.finddevice 安全研究档案
com.xiaomi.finddevice 安全研究档案 本页自动生成。静态候选不等于已确认漏洞;只有动态验证通过才会标为正式结论。 版本:13 SHA-256:03c818483cbdfa448698912317eb32b9021f54a035dec1a7fd92ba9d2b99c04c 最新静态扫描:2026-07-27T06:14:38.512552+00:00 动态状态:等待最小动态验证 AI 审计进度:待分阶段审计 系统安全画像 安全域 利用价值分 关联发现 组件暴露与授权 63.2 EX-03 数据保护 57.8 EX-12, EX-14 本 APK 在跨 APK 边界中的角色com.xiaomi.permission.ACCESS_SECURITY_DEVICE_CREDENTIAL 本 APK 的角色:声明权限边界;合法请求者 关联 APK:com.miui.cloudservice、com.miui.systemAdSolution、com.xiaomi.account 该边界保护的能力:设备身份、账户认证或凭据相关边界 下一步验证:定位...







