实体
child process
child process
PulseAugur coverage of child process — every cluster mentioning child process across labs, papers, and developer communities, ranked by signal.
总计 · 30天
2
90 天内 2
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 0
层级分布 · 90 天
主题
情绪 · 30 天
2 天有情绪数据
最近 · 第 1/1 页 · 共 2 条
-
MCP工具易受通过未经验证的LLM输入进行命令注入的攻击
在模型上下文协议(MCP)工具中发现了一个安全漏洞,允许进行命令注入。当用户提供的输入(如文件名或目标格式)在未经适当清理的情况下用于构造shell命令时,就会发生这种情况。攻击者可以通过精心设计的恶意输入来利用此漏洞,诱使模型在服务器上执行任意命令。文章详细介绍了易受攻击的模式,解释了为什么像引用或黑名单这样的常见修复方法不足以解决问题,并提出了一种通过白名单输入、验证路径以及使用参数向量而不是shell来解决问题的健壮方案。
-
作者发现自己提交脚本中存在未修复的超时错误
作者在其提交钩子脚本 `git_commit.py` 中发现了一个错误,其中 `git diff --staged` 命令没有正确设置超时。这种疏忽意味着如果 `git diff` 命令挂起,整个提交过程也会无限期地挂起。尽管作者之前曾写过关于修复此脚本中超时错误的文章,但审查显示,两个关键子进程调用中只有一个实际上已更新了超时设置。为了演示这个问题,创建了一个假的 `git` 二进制文件来模拟挂起的进程,然后修改了脚本,为 `git…