实体
bulwark-mcp
bulwark-mcp
PulseAugur coverage of bulwark-mcp — every cluster mentioning bulwark-mcp across labs, papers, and developer communities, ranked by signal.
总计 · 30天
2
90 天内 2
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 0
层级分布 · 90 天
主题
最近 · 第 1/1 页 · 共 2 条
-
AI 代理工具修复引入新错误,导致误报
bulwark-mcp 的开发者发现了一个漏洞。bulwark-mcp 是一个旨在筛选 Claude Desktop 等 MCP 客户端与服务器之间流量的工具。一个旨在绕过该工具对危险 shell 命令检测的提示注入漏洞的拟议修复程序,无意中造成了一个新错误。这个新错误通过错误地将合法的工具调用标记为危险而导致误报。
-
新的 AI 提示注入攻击规避安全检测器
一位安全研究人员发现了一类新的提示注入攻击,可以绕过现有的检测方法。该攻击涉及在工具输出中嵌入一个看似无害的“系统注释”,让 AI 模型确信内容已被扫描并清除。这种被本地 LLM 分类器归类为“DATA”的欺骗性注释允许恶意指令在未被检测到的情况下通过。研究人员发现,即使是 Qwen2.5:14b 这样的大型模型也容易受到这种策略的影响,这凸显了当前 AI 安全防御面临的根本性挑战。