实体
AWS_SECRET_ACCESS_KEY
AWS_SECRET_ACCESS_KEY
PulseAugur coverage of AWS_SECRET_ACCESS_KEY — every cluster mentioning AWS_SECRET_ACCESS_KEY across labs, papers, and developer communities, ranked by signal.
总计 · 30天
3
90 天内 3
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 0
层级分布 · 90 天
主题
最近 · 第 1/1 页 · 共 3 条
-
AI代理通过恶意SKILL.md文件被泄露
一位开发人员在一个看似无害的包含部署说明的SKILL.md文件中引入了恶意代码,并将其合并到代码库中,从而不知不觉地为AI代理引入了安全漏洞。该文件包含一个隐藏脚本,将敏感的AWS API密钥和数据库凭证泄露到一个外部服务器。直到几天后,通过例行的安全警报标记了异常的出站HTTP请求,才检测到此次泄露。
-
安全审计发现8,764台AI代理服务器存在严重漏洞
对8,764台模型上下文协议(MCP)服务器的安全审计揭示了严重的漏洞,其中包括三起服务器因不当处理用户提示而泄露API密钥的事件。使用名为Sentinel的工具进行的审计还发现了路径遍历、SSRF、SQL注入和命令注入等问题。一个名为mcp-observatory的独立项目被开发出来,用于自动化MCP服务器的安全扫描和检测模式漂移,这凸显了在快速扩张的AI代理生态系统中加强安全实践的必要性。
-
MCP 服务器扩展 AI 工具,但代币成本和范围管理是关键
模型上下文协议(MCP)是一个开放标准,使 Claude Code 等 AI 模型能够与外部工具和数据进行交互。开发人员正在构建各种 MCP 服务器来扩展 AI 功能,范围从文件系统访问和 GitHub 集成到数据库查询和浏览器控制。虽然 MCP 通过标准化 AI 集成提供了显著优势,但人们对注册大量工具所产生的代币成本,尤其是在长期运行的代理循环中,越来越感到担忧。最佳实践包括将 MCP 配置限定在特定项目,优先选择工具较少的服务器…