GitHub Trending 2026-07-27
🐝 蜂巢式人机协作热度延续:Block 的 Nostr 工作空间 Buzz 蝉联榜首,去中心化蓝牙聊天 Bitchat 紧随其后,AI Agent 共享登录态的并行浏览器 Ego Lite 拿下季军;阿里开源代码...
GitHub Trending 2026-07-27
🐝 蜂巢式人机协作热度延续:Block 的 Nostr 工作空间 Buzz 蝉联榜首,去中心化蓝牙聊天 Bitchat 紧随其后,AI Agent 共享登录态的并行浏览器 Ego Lite 拿下季军;阿里开源代码评审、零配置静态站 CMS Instatic、Claude 官方 Cookbook、Rust 原生 Minecraft 服务器瓜分中段。今日共 17 个开源项目跻身 daily 榜。 🏆 今日头条 · 深度精选 Top 31. block/buzz 语言:Rust | 今日 Stars:1,710 | 总 Stars:13,284 | License:Apache-2.0 简介:自托管的人 + AI Agent 共享工作空间,事件全部写入 Nostr 事件日志,做到可审计、可单 Relay 部署。 亮点: 一个社区一个 URL,单 Relay 即可承载,URL 即租户边界、状态本地隔离 消息、表情、PR review、workflow、CI 全部是签名 Nostr event,审计账本与身份模型统一 Agent 与人拥有同等的开仓 / 发 patch / revie...
Android 系统应用安全研究总览
Android 系统应用安全研究总览 以攻击者视角排序,但严格区分静态候选、动态观察和已确认结论。 已纳入 APK:14 已动态确认:0 高价值或待验证候选:52 已动态采集运行时基线:0 当前最高价值目标 APK 发现 状态 利用价值 安全域 com.miui.systemAdSolution EX-01 WebView 三连开:加载 HTML 即执行任意 Java 代码 静态候选 89.0 组件暴露与 WebView com.xiaomi.payment EX-01 WebView 三连开:加载 HTML 即执行任意 Java 代码 静态候选 78.2 组件暴露与 WebView com.miui.packageinstaller EX-01 WebView 三连开:加载 HTML 即执行任意 Java 代码 静态候选 74.8 组件暴露与 WebView com.xiaomi.account EX-01 WebView 三连开:加载 HTML 即执行任意 Java 代码 静态候选 74.8 组件暴露与 WebView com.miui.con...
APK 安全研究日报 2026-07-27
APK 安全研究日报 · 2026-07-27今天做了什么 完成/更新扫描:13 个 APK 已纳入研究库:14 个 APK 等待动态验证任务:47 项 今天发现或升级的高价值目标 com.miui.systemAdSolution · EX-01:WebView 三连开:加载 HTML 即执行任意 Java 代码(静态候选,利用价值 89.0/100) com.xiaomi.payment · EX-01:WebView 三连开:加载 HTML 即执行任意 Java 代码(静态候选,利用价值 78.2/100) com.miui.packageinstaller · EX-01:WebView 三连开:加载 HTML 即执行任意 Java 代码(静态候选,利用价值 74.8/100) com.xiaomi.account · EX-01:WebView 三连开:加载 HTML 即执行任意 Java 代码(静态候选,利用价值 74.8/100) com.miui.contentcatcher · EX-MIUI-01:ContentCatcher 跨 App 数据投递链(MIU...
com.miui.contentcatcher 安全研究档案
com.miui.contentcatcher 安全研究档案 本页自动生成。静态候选不等于已确认漏洞;只有动态验证通过才会标为正式结论。 版本:1.0.002 SHA-256:7a966a20317b323f1a4b788a99624ecfb0447e89901a3a99e93295388253b62e 最新静态扫描:2026-07-27T06:11:02.285967+00:00 动态状态:等待最小动态验证 AI 审计进度:待分阶段审计 系统安全画像 安全域 利用价值分 关联发现 权限管理 73.5 EX-MIUI-01 数据保护 55.2 EX-11, EX-12 本 APK 在跨 APK 边界中的角色com.xiaomi.permission.CLOUD_MANAGER 本 APK 的角色:合法请求者;高价值本地候选入口:EX-MIUI-01 关联 APK:com.miui.cloudservice、com.miui.micloudsync、com.xiaomi.account、com.xiaomi.finddevice、com.xiaomi.pay...
com.miui.core.internal.services 安全研究档案
com.miui.core.internal.services 安全研究档案 本页自动生成。静态候选不等于已确认漏洞;只有动态验证通过才会标为正式结论。 版本:2.0 SHA-256:5ea0008fa0802cccb0ae072cc9ddca90490378e54b9660d425006773565c0d6a 最新静态扫描:2026-07-27T04:08:03.981731+00:00 动态状态:等待最小动态验证 AI 审计进度:待分阶段审计 系统安全画像 安全域 利用价值分 关联发现 本 APK 在跨 APK 边界中的角色 当前样本中未观察到可稳定归纳的跨 APK 身份域或 OEM 权限域。 高价值发现攻击链假设 当前无可关联攻击链;后续扫描或动态证据会重新计算。 待追踪 当前无待动态验证项。 为保护测试设备,本页不公开 PoC、Frida 脚本、攻击命令、私有路径或敏感数据。
com.miui.daemon 安全研究档案
com.miui.daemon 安全研究档案 本页自动生成。静态候选不等于已确认漏洞;只有动态验证通过才会标为正式结论。 版本:2.0 SHA-256:a2cca5054ce83064286f3d72d6544a44f55f58eaddf5984ef88ff4fbfc80e671 最新静态扫描:2026-07-27T08:35:49.577313+00:00 动态状态:等待最小动态验证 AI 审计进度:{‘hermes_deep’: 1, ‘staged_baseline’: 2} 系统安全画像 安全域 利用价值分 关联发现 数据保护 61.2 EX-12, EX-13 组件暴露与授权 9.2 EX-03 本 APK 在跨 APK 边界中的角色com.miui.analytics.onetrack.TRACK_EVENT 本 APK 的角色:合法请求者;高价值本地候选入口:EX-13 关联 APK:com.miui.contentcatcher 该边界保护的能力:OEM 私有服务或组件调用边界(具体业务能力待代码/动态验证) 下一步验证:当前样本未包含 c...
com.miui.face.overlay.miui 安全研究档案
com.miui.face.overlay.miui 安全研究档案 本页自动生成。静态候选不等于已确认漏洞;只有动态验证通过才会标为正式结论。 版本:13 SHA-256:acc8a4c9952c3d645a59f77d530ef09466b9faeb984cbd1cd3af2348bdc8cc4a 最新静态扫描:2026-07-27T04:08:08.690881+00:00 动态状态:等待最小动态验证 AI 审计进度:待分阶段审计 系统安全画像 安全域 利用价值分 关联发现 本 APK 在跨 APK 边界中的角色 当前样本中未观察到可稳定归纳的跨 APK 身份域或 OEM 权限域。 高价值发现攻击链假设 当前无可关联攻击链;后续扫描或动态证据会重新计算。 待追踪 当前无待动态验证项。 为保护测试设备,本页不公开 PoC、Frida 脚本、攻击命令、私有路径或敏感数据。
com.miui.micloudsync 安全研究档案
com.miui.micloudsync 安全研究档案 本页自动生成。静态候选不等于已确认漏洞;只有动态验证通过才会标为正式结论。 版本:1.12.0.0.15 SHA-256:913117cea0211257c65e8ff23f6e46d7bd74c880b270f716c3e57d4dede6e1e1 最新静态扫描:2026-07-27T08:39:14.183689+00:00 动态状态:等待最小动态验证 AI 审计进度:{‘hermes_triage’: 1} 系统安全画像 安全域 利用价值分 关联发现 数据保护 35.8 EX-14 本 APK 在跨 APK 边界中的角色com.xiaomi.permission.CLOUD_MANAGER 本 APK 的角色:合法请求者 关联 APK:com.miui.cloudservice、com.miui.contentcatcher、com.xiaomi.account、com.xiaomi.finddevice、com.xiaomi.payment 该边界保护的能力:OEM 云同步、云账户或云端数据管理边...
com.miui.securitycenter 安全研究档案
com.miui.securitycenter 安全研究档案 本页自动生成。静态候选不等于已确认漏洞;只有动态验证通过才会标为正式结论。 版本:? SHA-256:64c0e3e1b2ff5c4adb0c2c3c74faca56077be7eef979dc18a176a85af1181754 最新静态扫描:2026-07-24T12:18:39.769563+00:00 动态状态:等待最小动态验证 AI 审计进度:待分阶段审计 系统安全画像 安全域 利用价值分 关联发现 动态加载与 Native 72.8 EX-04 组件暴露与授权 63.2 EX-03 数据保护 56.2 EX-11, EX-12, EX-13 本 APK 在跨 APK 边界中的角色 当前样本中未观察到可稳定归纳的跨 APK 身份域或 OEM 权限域。 高价值发现EX-04 · 动态 SO 加载路径可控:注入恶意原生代码 状态:静态候选 利用价值:72.8/100;CVSS(规则映射):7.8;置信度:65;AI 阶段:baseline 底层原理/本地证据:启发式评分(Hermes...
com.miui.systemAdSolution 安全研究档案
com.miui.systemAdSolution 安全研究档案 本页自动生成。静态候选不等于已确认漏洞;只有动态验证通过才会标为正式结论。 版本:2026.06.16.18-release SHA-256:f96944285dc529f2efed24524a5cf2aafa88e8e96162269368617a143e66bd3d 最新静态扫描:2026-07-27T06:13:22.326639+00:00 动态状态:等待最小动态验证 AI 审计进度:待分阶段审计 系统安全画像 安全域 利用价值分 关联发现 组件暴露与 WebView 89.0 EX-01 组件暴露与授权 63.2 EX-03 数据保护 58.7 EX-11, EX-12, EX-14 动态加载与 Native 56.8 EX-09 本 APK 在跨 APK 边界中的角色com.xiaomi.permission.ACCESS_SECURITY_DEVICE_CREDENTIAL 本 APK 的角色:合法请求者;高价值本地候选入口:EX-01;高价值本地候选入口:EX-14 ...








