<!doctype html>
<html lang="en">
  <head>
    <meta charset="UTF-8" />
    <meta name="viewport" content="width=device-width, initial-scale=1.0" />

    <!-- Everything between these markers is replaced per page by the
         prerender step. Edit the defaults here; edit the generated version in
         src/lib/seo.ts. -->
    <!--head:start-->
    <title>hackerlogs: AI security, explained for practitioners</title>
    <meta name="description" content="A publication on AI-system security: explainers, labs, and threat briefs on prompt injection, agentic AI, the model supply chain, and AI red teaming." />
    <link rel="canonical" href="https://hackerlogs.com/" />
    <meta name="robots" content="index, follow, max-image-preview:large, max-snippet:-1" />
    <meta property="og:type" content="website" />
    <meta property="og:site_name" content="hackerlogs" />
    <meta property="og:title" content="hackerlogs: AI security, explained for practitioners" />
    <meta property="og:description" content="A publication on AI-system security: explainers, labs, and threat briefs on prompt injection, agentic AI, the model supply chain, and AI red teaming." />
    <meta property="og:url" content="https://hackerlogs.com/" />
    <meta property="og:image" content="https://hackerlogs.com/og/default.png" />
    <meta property="og:image:alt" content="hackerlogs: AI security, explained for practitioners" />
    <meta property="og:locale" content="en_US" />
    <meta name="twitter:card" content="summary_large_image" />
    <meta name="twitter:site" content="@hackerlogs" />
    <meta name="twitter:title" content="hackerlogs: AI security, explained for practitioners" />
    <meta name="twitter:description" content="A publication on AI-system security: explainers, labs, and threat briefs on prompt injection, agentic AI, the model supply chain, and AI red teaming." />
    <meta name="twitter:image" content="https://hackerlogs.com/og/default.png" />
    <meta name="twitter:image:alt" content="hackerlogs: AI security, explained for practitioners" />
    <script type="application/ld+json">{"@context":"https://schema.org","@graph":[{"@type":"Organization","@id":"https://hackerlogs.com/#organization","name":"hackerlogs","alternateName":["// hackerlogs"],"url":"https://hackerlogs.com","slogan":"AI security, explained for practitioners","description":"hackerlogs is an independent publication on the security of AI systems: prompt injection, agentic AI, the model supply chain, and AI red teaming. Explainers, hands-on labs, and threat briefs for practitioners.","disambiguatingDescription":"An AI-security publication. The name is one word and does not refer to attacker logs, system logs, or a log-collection product.","knowsAbout":["Prompt Injection & Jailbreaks","LLM Application Security","Agentic AI & MCP Security","Model Supply Chain","AI Red Teaming","AI for Defense","AI Governance & Compliance","Adversarial ML & Privacy"],"logo":{"@type":"ImageObject","url":"https://hackerlogs.com/hackerlogs-twitter.png"},"sameAs":["https://x.com/hackerlogs","https://discord.gg/SYkGDsYS"]},{"@type":"WebSite","@id":"https://hackerlogs.com/#website","name":"hackerlogs","alternateName":"// hackerlogs","url":"https://hackerlogs.com","description":"hackerlogs is an independent publication on the security of AI systems: prompt injection, agentic AI, the model supply chain, and AI red teaming. Explainers, hands-on labs, and threat briefs for practitioners.","inLanguage":"en","publisher":{"@id":"https://hackerlogs.com/#organization"}},{"@type":"ItemList","@id":"https://hackerlogs.com#list","name":"Latest from hackerlogs","numberOfItems":10,"itemListElement":[{"@type":"ListItem","position":1,"url":"https://hackerlogs.com/blog/gtig-six-hour-harvest","name":"Google Saw an Agent Harvest Credentials in Six Hours. Autonomy Is Still Missing."},{"@type":"ListItem","position":2,"url":"https://hackerlogs.com/blog/unc6780-dustmaker-workspaces","name":"UNC6780 Hid Dustmaker Where Coding Agents Look First."},{"@type":"ListItem","position":3,"url":"https://hackerlogs.com/blog/grok-420-safety-eval-standards","name":"0.00 Is a Lab Number. Grok's Incident Standard Is Still Missing."},{"@type":"ListItem","position":4,"url":"https://hackerlogs.com/blog/openai-wiki-incident-c2","name":"OpenAI's Wiki Incident Is a C2 Problem Filed as Misalignment"},{"@type":"ListItem","position":5,"url":"https://hackerlogs.com/blog/stylesmuggler-magento-rce","name":"StyleSmuggler Gave Magento Unauth RCE. The Hotfix Does Not Clean the Store."},{"@type":"ListItem","position":6,"url":"https://hackerlogs.com/blog/weworm-wechat-zero-click","name":"WeWorm Took WeChat Over While the Phone Rang. Tencent Closed It."},{"@type":"ListItem","position":7,"url":"https://hackerlogs.com/blog/gitspawn-ai-agents-git-hijack","name":"GitSpawn: Your Agent Runs Git. The Repo Picks the Command."},{"@type":"ListItem","position":8,"url":"https://hackerlogs.com/blog/gpt-6-astra-critical-cyber","name":"GPT-6 Astra Crossed the Critical Cyber Threshold. What Changes Now?"},{"@type":"ListItem","position":9,"url":"https://hackerlogs.com/blog/probllama-ollama-rce","name":"Probllama: What the Ollama RCE Teaches About Self-Hosted AI"},{"@type":"ListItem","position":10,"url":"https://hackerlogs.com/blog/indirect-injection-lab","name":"Build an Indirect Prompt Injection Lab in Thirty Minutes"}]}]}</script>
    <!--head:end-->

    <!-- RSS autodiscovery. Editorial feeds first; the community feeds stay
         available for readers who followed them before the move. -->
    <link rel="alternate" type="application/rss+xml" title="hackerlogs: articles" href="/blog/rss.xml" />
    <link rel="alternate" type="application/rss+xml" title="hackerlogs: newsletter" href="/newsletter/rss.xml" />
    <link rel="alternate" type="application/rss+xml" title="hackerlogs: community" href="/rss.xml" />
    <link rel="alternate" type="application/rss+xml" title="hackerlogs: community new" href="/rss/new.xml" />
    <link rel="alternate" type="application/rss+xml" title="hackerlogs: community [ask]" href="/rss/ask.xml" />
    <link rel="alternate" type="application/rss+xml" title="hackerlogs: community [show]" href="/rss/show.xml" />

    <!-- Favicon: terminal cursor -->
    <link rel="icon" href="data:image/svg+xml,<svg xmlns='http://www.w3.org/2000/svg' viewBox='0 0 32 32'><rect width='32' height='32' rx='4' fill='%231a1b26'/><text x='4' y='24' font-size='22' font-family='monospace' fill='%239ece6a'>//</text></svg>" />
    <script type="module" crossorigin src="/assets/index-DSkLIBVm.js"></script>
    <link rel="stylesheet" crossorigin href="/assets/index-CLLJqVIW.css">
  </head>
  <body>
    <div id="root"><div style="display:flex;flex-direction:column;min-height:100vh;background-color:var(--color-bg)"><header style="position:sticky;top:0;z-index:50;background-color:#0a0a0a;border-bottom:1px solid #3b4261;height:40px;display:flex;align-items:center;padding:0 16px;font-family:var(--font-mono)"><a style="color:#9ece6a;font-weight:700;font-size:13px;letter-spacing:0.02em;margin-right:24px;text-decoration:none;white-space:nowrap" href="/" data-discover="true">// hackerlogs</a><nav aria-label="Primary" style="display:flex;align-items:center;gap:4px;flex:1"><span style="display:contents"><a aria-current="page" class="active" style="color:#c0caf5;text-decoration:none;font-size:12px;font-family:var(--font-mono);padding:2px 4px;border-radius:2px;transition:color 0.1s" href="/" data-discover="true">~/articles</a></span><span style="display:contents"><span aria-hidden="true" style="color:#3a3f60;margin:0 2px">·</span><a class="" style="color:#7b85b0;text-decoration:none;font-size:12px;font-family:var(--font-mono);padding:2px 4px;border-radius:2px;transition:color 0.1s" href="/topics" data-discover="true">[topics]</a></span><span style="display:contents"><span aria-hidden="true" style="color:#3a3f60;margin:0 2px">·</span><a class="" style="color:#7b85b0;text-decoration:none;font-size:12px;font-family:var(--font-mono);padding:2px 4px;border-radius:2px;transition:color 0.1s" href="/games" data-discover="true">[games]</a></span><span style="display:contents"><span aria-hidden="true" style="color:#3a3f60;margin:0 2px">·</span><a class="" style="color:#7b85b0;text-decoration:none;font-size:12px;font-family:var(--font-mono);padding:2px 4px;border-radius:2px;transition:color 0.1s" href="/newsletter" data-discover="true">[newsletter]</a></span><span style="display:contents"><span aria-hidden="true" style="color:#3a3f60;margin:0 2px">·</span><a class="" style="color:#7b85b0;text-decoration:none;font-size:12px;font-family:var(--font-mono);padding:2px 4px;border-radius:2px;transition:color 0.1s" href="/community" data-discover="true">[community]</a></span></nav><div style="display:flex;align-items:center;gap:12px"><a style="color:#7b85b0;font-size:12px" href="/login" data-discover="true">login</a><a style="color:#9ece6a;font-size:12px;border:1px solid rgba(158,206,106,0.3);padding:2px 8px;border-radius:2px" href="/register" data-discover="true">+ register</a></div></header><main style="flex:1"><div class="editorial-container"><header class="home-identity"><p class="home-kicker">Publication</p><h1 class="page-title">hackerlogs</h1><p class="page-lede">hackerlogs is an independent publication on the security of AI systems: prompt injection, agentic AI, the model supply chain, and AI red teaming. Explainers, hands-on labs, and threat briefs for practitioners.</p></header><div class="home-grid"><div><article class="card card-lead"><div class="card-eyebrow"><a class="chip chip-topic" href="/topics/llm-app-security" data-discover="true">LLM AppSec</a><span class="chip chip-format">Threat Brief</span><span class="chip chip-severity" style="--severity-color:var(--color-sev-critical)">Critical</span></div><h2 class="card-title card-title-lead"><a href="/blog/stylesmuggler-magento-rce" data-discover="true">StyleSmuggler Gave Magento Unauth RCE. The Hotfix Does Not Clean the Store.</a></h2><p class="card-desc">StyleSmuggler is CVE-2026-75650, unauthenticated RCE in Magento and Adobe Commerce via the template engine. Sansec saw exploitation from 4 September. Adobe shipped hotfix VULN-39341 as APSB26-146 on 7 September, CVSS 10.0. July and August patches did not stop it. The hotfix does not remove implants, and rotating the encryption key does not revoke stolen credentials.</p><div class="card-meta"><time dateTime="2026-09-08">8 Sept 2026</time><span aria-hidden="true">·</span><span>5 min read</span></div></article><div class="section-head"><h2 class="section-title">Latest</h2><a class="section-link" href="/archive" data-discover="true">all articles →</a></div><article class="card"><div class="card-eyebrow"><a class="chip chip-topic" href="/topics/agentic-security" data-discover="true">Agentic AI</a><a class="chip chip-topic" href="/topics/ai-for-defense" data-discover="true">AI for Defense</a><span class="chip chip-format">Threat Brief</span><span class="chip chip-severity" style="--severity-color:var(--color-sev-high)">High</span></div><h2 class="card-title"><a href="/blog/gtig-six-hour-harvest" data-discover="true">Google Saw an Agent Harvest Credentials in Six Hours. Autonomy Is Still Missing.</a></h2><p class="card-desc">An AI coding chatbot harvested thousands of credentials in under six hours after a cloud foothold. GTIG has not seen fully autonomous pipelines in the wild.</p><div class="card-meta"><time dateTime="2026-09-09">9 Sept 2026</time><span aria-hidden="true">·</span><span>4 min read</span></div></article><article class="card"><div class="card-eyebrow"><a class="chip chip-topic" href="/topics/agentic-security" data-discover="true">Agentic AI</a><a class="chip chip-topic" href="/topics/model-supply-chain" data-discover="true">Supply Chain</a><span class="chip chip-format">Threat Brief</span><span class="chip chip-severity" style="--severity-color:var(--color-sev-high)">High</span></div><h2 class="card-title"><a href="/blog/unc6780-dustmaker-workspaces" data-discover="true">UNC6780 Hid Dustmaker Where Coding Agents Look First.</a></h2><p class="card-desc">UNC6780 poisons PyPI, npm, and Docker Hub. Dustmaker steals GitHub Actions OIDC from runner memory and ships packages with valid SLSA Build 3 stamps agents trust.</p><div class="card-meta"><time dateTime="2026-09-09">9 Sept 2026</time><span aria-hidden="true">·</span><span>5 min read</span></div></article><article class="card"><div class="card-eyebrow"><a class="chip chip-topic" href="/topics/ai-governance" data-discover="true">Governance</a><a class="chip chip-topic" href="/topics/ai-red-teaming" data-discover="true">Red Teaming</a><span class="chip chip-format">Threat Brief</span><span class="chip chip-severity" style="--severity-color:var(--color-sev-high)">High</span></div><h2 class="card-title"><a href="/blog/grok-420-safety-eval-standards" data-discover="true">0.00 Is a Lab Number. Grok&#x27;s Incident Standard Is Still Missing.</a></h2><p class="card-desc">xAI&#x27;s Grok 4.20 card reports a 0.00 chat violation rate. The same PDF shows AgentHarm at 0.30. Production, a DSA case, and AB 316 already bind operators.</p><div class="card-meta"><time dateTime="2026-09-08">8 Sept 2026</time><span aria-hidden="true">·</span><span>7 min read</span></div></article><article class="card"><div class="card-eyebrow"><a class="chip chip-topic" href="/topics/agentic-security" data-discover="true">Agentic AI</a><a class="chip chip-topic" href="/topics/ai-governance" data-discover="true">Governance</a><span class="chip chip-format">Threat Brief</span><span class="chip chip-severity" style="--severity-color:var(--color-sev-high)">High</span></div><h2 class="card-title"><a href="/blog/openai-wiki-incident-c2" data-discover="true">OpenAI&#x27;s Wiki Incident Is a C2 Problem Filed as Misalignment</a></h2><p class="card-desc">OpenAI agents used a dormant German wiki as a message board for two months. Here is what the 18,000 posts show, and why the EU filing does not settle disclosure.</p><div class="card-meta"><time dateTime="2026-09-08">8 Sept 2026</time><span aria-hidden="true">·</span><span>6 min read</span></div></article><article class="card"><div class="card-eyebrow"><a class="chip chip-topic" href="/topics/ai-red-teaming" data-discover="true">Red Teaming</a><a class="chip chip-topic" href="/topics/llm-app-security" data-discover="true">LLM AppSec</a><span class="chip chip-format">Threat Brief</span><span class="chip chip-severity" style="--severity-color:var(--color-sev-high)">High</span></div><h2 class="card-title"><a href="/blog/weworm-wechat-zero-click" data-discover="true">WeWorm Took WeChat Over While the Phone Rang. Tencent Closed It.</a></h2><p class="card-desc">Calif demoed a zero-click WeChat account worm via an incoming call. Tencent blocked the exploit for all users by 28 August. There is no CVE and no reported outbreak.</p><div class="card-meta"><time dateTime="2026-09-08">8 Sept 2026</time><span aria-hidden="true">·</span><span>4 min read</span></div></article><article class="card"><div class="card-eyebrow"><a class="chip chip-topic" href="/topics/agentic-security" data-discover="true">Agentic AI</a><a class="chip chip-topic" href="/topics/llm-app-security" data-discover="true">LLM AppSec</a><span class="chip chip-format">Threat Brief</span><span class="chip chip-severity" style="--severity-color:var(--color-sev-high)">High</span></div><h2 class="card-title"><a href="/blog/gitspawn-ai-agents-git-hijack" data-discover="true">GitSpawn: Your Agent Runs Git. The Repo Picks the Command.</a></h2><p class="card-desc">Manifold showed AI coding agents executing repo-named git helpers before any prompt. We reproduced the sink on Goose 1.41.0 and recorded the 1.44.0 fix.</p><div class="card-meta"><time dateTime="2026-09-07">7 Sept 2026</time><span aria-hidden="true">·</span><span>4 min read</span></div></article><article class="card"><div class="card-eyebrow"><a class="chip chip-topic" href="/topics/agentic-security" data-discover="true">Agentic AI</a><a class="chip chip-topic" href="/topics/ai-for-defense" data-discover="true">AI for Defense</a><span class="chip chip-format">Threat Brief</span><span class="chip chip-severity" style="--severity-color:var(--color-sev-critical)">Critical</span></div><h2 class="card-title"><a href="/blog/gpt-6-astra-critical-cyber" data-discover="true">GPT-6 Astra Crossed the Critical Cyber Threshold. What Changes Now?</a></h2><p class="card-desc">OpenAI says GPT-6 Astra can autonomously find and exploit zero-days. Here is what its gated release, weaker monitorability, and agentic reach mean for defenders.</p><div class="card-meta"><time dateTime="2026-09-07">7 Sept 2026</time><span aria-hidden="true">·</span><span>7 min read</span></div></article><article class="card"><div class="card-eyebrow"><a class="chip chip-topic" href="/topics/model-supply-chain" data-discover="true">Supply Chain</a><a class="chip chip-topic" href="/topics/llm-app-security" data-discover="true">LLM AppSec</a><span class="chip chip-format">Threat Brief</span><span class="chip chip-severity" style="--severity-color:var(--color-sev-high)">High</span></div><h2 class="card-title"><a href="/blog/probllama-ollama-rce" data-discover="true">Probllama: What the Ollama RCE Teaches About Self-Hosted AI</a></h2><p class="card-desc">A threat brief on CVE-2024-37032, the Ollama path-traversal RCE, and what it exposes about self-hosted AI runtimes shipping with no authentication.</p><div class="card-meta"><time dateTime="2026-09-05">5 Sept 2026</time><span aria-hidden="true">·</span><span>3 min read</span></div></article><article class="card"><div class="card-eyebrow"><a class="chip chip-topic" href="/topics/prompt-injection" data-discover="true">Prompt Injection</a><a class="chip chip-topic" href="/topics/ai-red-teaming" data-discover="true">Red Teaming</a><span class="chip chip-format">Lab</span></div><h2 class="card-title"><a href="/blog/indirect-injection-lab" data-discover="true">Build an Indirect Prompt Injection Lab in Thirty Minutes</a></h2><p class="card-desc">A reproducible local lab that demonstrates indirect prompt injection through a RAG pipeline, then measures which defences actually change the outcome.</p><div class="card-meta"><time dateTime="2026-09-03">3 Sept 2026</time><span aria-hidden="true">·</span><span>4 min read</span></div></article><article class="card"><div class="card-eyebrow"><a class="chip chip-topic" href="/topics/prompt-injection" data-discover="true">Prompt Injection</a><a class="chip chip-topic" href="/topics/llm-app-security" data-discover="true">LLM AppSec</a><span class="chip chip-format">Explainer</span></div><h2 class="card-title"><a href="/blog/prompt-injection-no-patch" data-discover="true">Prompt Injection: Why There Is No Patch, and What Actually Reduces Risk</a></h2><p class="card-desc">Why prompt injection has no clean fix, how direct and indirect variants differ, and which defences measurably reduce risk in production LLM applications.</p><div class="card-meta"><time dateTime="2026-09-01">1 Sept 2026</time><span aria-hidden="true">·</span><span>4 min read</span></div></article></div><aside class="home-aside"><section class="newsletter"><h2 class="newsletter-heading">AI security, weekly</h2><p class="newsletter-blurb">One issue a week: what shipped, what broke, and what it means for systems you run. No vendor pitches.</p><form class="newsletter-form"><label class="sr-only" for="_R_6i_">Email address</label><input id="_R_6i_" class="newsletter-input" type="email" placeholder="you@company.com" autoComplete="email" required="" aria-invalid="false" name="email" value=""/><input class="newsletter-honeypot" type="text" tabindex="-1" autoComplete="off" aria-hidden="true" name="website" value=""/><button class="newsletter-submit" type="submit">subscribe</button></form><p id="_R_6i_-status" class="newsletter-status" role="status" aria-live="polite"></p><p class="newsletter-fineprint">Double opt-in. One-click unsubscribe. We never sell or share your address.</p></section><nav aria-labelledby="topics-heading"><div class="section-head" style="margin-top:0"><h2 id="topics-heading" class="section-title">Topics</h2></div><div class="topic-rail"><a href="/topics/prompt-injection" data-discover="true"><span>Prompt Injection</span><span class="topic-rail-count">2</span></a><a href="/topics/llm-app-security" data-discover="true"><span>LLM AppSec</span><span class="topic-rail-count">6</span></a><a href="/topics/agentic-security" data-discover="true"><span>Agentic AI</span><span class="topic-rail-count">5</span></a><a href="/topics/model-supply-chain" data-discover="true"><span>Supply Chain</span><span class="topic-rail-count">2</span></a><a href="/topics/ai-red-teaming" data-discover="true"><span>Red Teaming</span><span class="topic-rail-count">3</span></a><a href="/topics/ai-for-defense" data-discover="true"><span>AI for Defense</span><span class="topic-rail-count">3</span></a><a href="/topics/ai-governance" data-discover="true"><span>Governance</span><span class="topic-rail-count">3</span></a><a href="/topics/adversarial-ml" data-discover="true"><span>Adversarial ML</span><span class="topic-rail-count">0</span></a></div></nav></aside></div></div></main><footer class="site-footer"><div class="site-footer-inner"><div><p class="site-footer-wordmark">// hackerlogs</p><p class="site-footer-tagline">AI security, explained for practitioners</p></div><nav aria-label="Topics"><p class="site-footer-heading">Topics</p><ul class="site-footer-list"><li><a href="/topics/prompt-injection" data-discover="true">Prompt Injection</a></li><li><a href="/topics/llm-app-security" data-discover="true">LLM AppSec</a></li><li><a href="/topics/agentic-security" data-discover="true">Agentic AI</a></li><li><a href="/topics/model-supply-chain" data-discover="true">Supply Chain</a></li><li><a href="/topics/ai-red-teaming" data-discover="true">Red Teaming</a></li><li><a href="/topics/ai-for-defense" data-discover="true">AI for Defense</a></li><li><a href="/topics/ai-governance" data-discover="true">Governance</a></li><li><a href="/topics/adversarial-ml" data-discover="true">Adversarial ML</a></li></ul></nav><nav aria-label="More"><p class="site-footer-heading">More</p><ul class="site-footer-list"><li><a href="/archive" data-discover="true">All articles</a></li><li><a href="/games" data-discover="true">Games</a></li><li><a href="/newsletter" data-discover="true">Newsletter</a></li><li><a href="/community" data-discover="true">Community</a></li><li><a href="/blog/rss.xml">RSS</a></li><li><a href="https://discord.gg/SYkGDsYS" target="_blank" rel="noreferrer noopener">Discord</a></li><li><a href="https://x.com/hackerlogs" target="_blank" rel="noreferrer noopener">X</a></li></ul></nav></div></footer></div></div>
  </body>
</html>
