<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Ai-Security-Research on Cloud Native &amp; Open Source: A Team Lead’s Working Journal</title>
    <link>https://www.msbiro.net/tags/ai-security-research/</link>
    <description>Recent content in Ai-Security-Research on Cloud Native &amp; Open Source: A Team Lead’s Working Journal</description>
    <image>
      <title>Cloud Native &amp; Open Source: A Team Lead’s Working Journal</title>
      <url>https://www.msbiro.net/%3Clink%20or%20path%20of%20image%20for%20opengraph,%20twitter-cards%3E</url>
      <link>https://www.msbiro.net/%3Clink%20or%20path%20of%20image%20for%20opengraph,%20twitter-cards%3E</link>
    </image>
    <generator>Hugo -- 0.164.0</generator>
    <language>en-us</language>
    <lastBuildDate>Sun, 09 Aug 2026 09:00:00 +0000</lastBuildDate>
    <atom:link href="https://www.msbiro.net/tags/ai-security-research/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>SCTPhantom (CVE-2026-64564): Threat-Modeling a High-Impact SCTP Kernel Flaw Without Panic</title>
      <link>https://www.msbiro.net/posts/sctphantom-cve-2026-64564-threat-modeling/</link>
      <pubDate>Sun, 09 Aug 2026 09:00:00 +0000</pubDate>
      <guid>https://www.msbiro.net/posts/sctphantom-cve-2026-64564-threat-modeling/</guid>
      <description>CVE-2026-64564 (SCTPhantom) is a critical Linux kernel use-after-free in SCTP ASCONF with a high CVSS score and a demonstrated container escape. A DevSecOps threat-modeling walkthrough of when to care, who is actually at risk, and how to prioritize patching without panic, accounting for attacker-creatable SCTP associations.</description>
    </item>
  </channel>
</rss>
