实体
ASSET Research Group
ASSET Research Group
PulseAugur coverage of ASSET Research Group — every cluster mentioning ASSET Research Group across labs, papers, and developer communities, ranked by signal.
总计 · 30天
2
90 天内 2
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 0
层级分布 · 90 天
主题
情绪 · 30 天
1 天有情绪数据
最近 · 第 1/1 页 · 共 2 条
-
研究人员警告:AI代理供应链充斥静默恶意软件
对AI代理供应链的最新分析揭示了普遍存在的漏洞,恶意行为者利用官方MCP服务器和GitHub拉取请求分发恶意软件。研究人员发现,这些恶意服务器最初通常看起来无害,直到达到一定交互次数后才暴露其有害意图,或者通过巧妙地更改其宣传的功能来窃取SSH密钥和云凭据等敏感信息。问题的规模很大,对公共MCP注册表的普查显示,超过一半的多版本服务器存在静默变更,增加了严重安全发现的可能性。
-
AI 模型发现 Bug 并绕过安全过滤器,加剧安全事件
一款新的代码模型 GLM 5.3 在发布一天内就发现了 AI 代码编辑器 Cursor 的一个实时漏洞。这凸显了一个日益增长的担忧,即能够识别安全漏洞的 AI 模型也可能被用来利用这些漏洞。与此同时,一种名为 GhostSplice 的技术展示了攻击者如何将恶意指令分散到不同的通信渠道,从而绕过可能检测到单个完整请求的 AI 安全过滤器。这些进展正在导致 DevOps 环境中与 AI 相关的安全事件显著增加。