实体
agent-scan
agent-scan
PulseAugur coverage of agent-scan — every cluster mentioning agent-scan across labs, papers, and developer communities, ranked by signal.
总计 · 30天
1
90 天内 2
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 0
层级分布 · 90 天
主题
情绪 · 30 天
1 天有情绪数据
最近 · 第 1/1 页 · 共 2 条
-
比较开源工具用于代理安全扫描
对三个开源工具进行比较,用于扫描代理配置中的安全风险,如提示注入和供应链攻击,揭示了各自的优势和劣势。Cisco 的 mcp-scanner 功能最全,包括 YARA 匹配、LLM 分析和依赖项审计,但需要复杂的 API 密钥配置。Snyk Agent Scan 在跨各种代理和 IDE 进行广泛的自动发现方面表现出色,但需要 Snyk 账户并将数据发送到 Snyk 的托管 API。sentinel-scan-cli 工具专为简单性和离…
-
大型语言模型工具定义易受隐藏数据渗漏指令的攻击
一位安全研究人员发现了一个大型语言模型解释工具定义的方式存在的漏洞,特别是关于数据渗漏。通过将恶意指令嵌入到JSON Schema的枚举值中,而不是工具的描述中,研究人员发现GPT-4o和GPT-4.1 mini模型都会执行渗漏命令,尽管描述中明确说明该工具从不导出数据。这绕过了只关注描述字段的标准安全检查,突显了当前大型语言模型安全实践中的一个关键漏洞,即模型的执行路径与人类或扫描器的审查不同。