Daily Writeups
3.52K subscribers
2 photos
129K links
Daily Bug Bounty / Cybersecurity Writeups
Source Code : https://github.com/Spix0r/writeup-miner
Download Telegram
Title: SuperdEye: Go-ing Beyond AV/EDR with Indirect Syscalls
════════════════════════
𐀪 Author: ddos
════════════════════════
Time: Tue, 07 Jan 2025 01:23:01 +0000
════════════════════════
Tags: #Ethical Hacking #Indirect Syscalls
Title: Phishing LLMs: Hacking email summarizers
════════════════════════
𐀪 Author: m19o
════════════════════════
Time: Sat, 08 Mar 2025 23:23:38 GMT
════════════════════════
Tags: #indirect_prompt_injection #hacking #penetration_testing #prompt_injection_attack #llm
Title: Data Leak in Microsoft Copilot: Emails Exfiltrated via Hidden Mermaid Diagram
════════════════════════
𐀪 Author: ddos
════════════════════════
Time: Sat, 25 Oct 2025 06:39:38 +0000
════════════════════════
Tags: #Data Leak #Vulnerability #cybersecurity #data leak #Indirect Prompt Injection #Mermaid #Microsoft 365 Copilot
Title: Founding: The Next-Gen Loader Generator for Advanced Evasion
════════════════════════
𐀪 Author: ddos
════════════════════════
Time: Tue, 23 Dec 2025 03:21:55 +0000
════════════════════════
Tags: #Open Source Tool #AMSI Bypass #Cybersecurity 2025 #ETW Blinding #Founding #Indirect Syscalls #Malware Evasion #Obfuscation #red teaming #Sandbox Evasion #shellcode
Title: RoguePilot: The Silent AI Hijacker Turning GitHub Issues into Repository Backdoors
════════════════════════
𐀪 Author: ddos
════════════════════════
Time: Wed, 25 Feb 2026 07:36:33 +0000
════════════════════════
Tags: #Malware #AI security #GitHub Codespaces #GitHub Copilot #GITHUB_TOKEN #Indirect Prompt Injection #Microsoft Security #Orca Security #repository takeover #RoguePilot #supply chain attack #Tech News 2026
Title: From Theory to Threat: Hackers Are Now Weaponizing Web Pages to Brainwash AI Agents
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Mon, 09 Mar 2026 00:07:08 +0000
════════════════════════
Tags: #Cybercriminals #Ad Fraud #AI security #cybersecurity #IDPI #Indirect Prompt Injection #infosec #machine_learning #Prompt injection #threat intelligence #Unit 42
Title: Hackers Use Hidden Website Instructions in New Attacks on AI Assistants
════════════════════════
𐀪 Author: Deeba Ahmed
════════════════════════
Time: Thu, 23 Apr 2026 10:20:06 +0000
════════════════════════
Tags: #Security #Artificial Intelligence #Claude Code #Copilot #Cyber Attack #Cybersecurity #GitHub #GitHub Copilot #Indirect Prompt Injection #IPI #Vulnerability
Title: Prompt Injection Was Just the Beginning: Real AI Supply Chain Attacks Are Here in 2026
════════════════════════
𐀪 Author: Akansha Shukla
════════════════════════
Time: Sun, 10 May 2026 22:07:43 GMT
════════════════════════
Tags: #vector_database #indirect_prompt_injection #supply_chain_security #api_security #ai_security
Title: The Sabotage of Automation: Open-Source Project jqwik Poisoned Against AI Agents
════════════════════════
𐀪 Author: ddos
════════════════════════
Time: Sun, 31 May 2026 10:08:30 +0000
════════════════════════
Tags: #Technology #ANSI escape sequence terminal hiding #automated build log stream exploitation #Claude Code payload detection #indirect prompt injection software safety #Java testing dependencies boycott #jqwik hidden prompt injection #JUnit 5 platform alternative migration #Maven Central supply chain vulnerability #printMessageForCodingAgents source bytecode #protestware open source security risks
Title: The ChatGPhish Phenomenon: Indirect Prompt Injection via AI Summarization
════════════════════════
𐀪 Author: ddos
════════════════════════
Time: Mon, 01 Jun 2026 04:13:42 +0000
════════════════════════
Tags: #Vulnerability #AI summarization risk #ChatGPhish prompt injection #ChatGPT Markdown vulnerability #Indirect Prompt Injection #Permiso security research #web tracking pixel
Title: Prompt Injection — Demonstrate Indirect prompt injection in action
════════════════════════
𐀪 Author: Jose Praveen
════════════════════════
Time: Tue, 21 Jul 2026 22:31:01 GMT
════════════════════════
Tags: #prompt_injection #indirect_prompt_injection #tryhackme_writeup #ai_security #tryhackme