Cisco AI Defense
PulseAugur coverage of Cisco AI Defense — every cluster mentioning Cisco AI Defense across labs, papers, and developer communities, ranked by signal.
1 天有情绪数据
-
AI 代理易受 JSON、CSV 和 YAML 提示注入攻击
AI 代理容易受到通过 JSON、CSV 和 YAML 等常见数据格式进行的提示注入攻击,因为攻击者可以在数据字段中嵌入恶意指令。这些格式本身不提供固有安全性,因为 LLM 处理的是解码后的字符串值,而不是结构格式本身。这种漏洞已经在针对 GitHub Copilot 和 Microsoft Copilot 等工具的现实世界攻击中被利用,AIShellJack 等框架在利用这些弱点方面取得了很高的成功率。
-
Cisco 详解 AI Defense Policy Studio 的多智能体编排
Cisco 详细介绍了其 Policy Studio(Cisco AI Defense 的一个组件)背后的多智能体编排系统。该系统采用编排器-子智能体架构,旨在创建能够随着不断发展的智能体工作流进行扩展的自适应护栏。
-
ATR 提供 NSA 识别的 AI 自动化安全检测层
ATR 已开发出一种检测层,以解决模型上下文协议 (MCP) 中的安全漏洞。MCP 是一个由人工智能驱动的自动化框架。该检测层直接实施了美国国家安全局 (NSA) 和美国网络安全与基础设施安全局 (CISA) 推荐的控制措施。此前,它们曾指出序列化漏洞、信任边界违规和代理滥用等风险,但未提供具体解决方案。ATR 的规则基于对超过 96,000 个生产技能的扫描,映射到 NSA 的五个风险类别,并实现了 CISA 关于触发-操作协议监控的建议。
-
AWS and Cisco 携手合作,为 AI 代理和协议提供安全保障
AWS 和 Cisco 已达成合作,以增强 AI 代理及其相关协议(模型上下文协议 MCP 和代理间通信协议 A2A)的安全性。此次合作旨在解决这些技术快速普及所带来的关键安全漏洞,包括已部署工具缺乏可见性、手动审查无法跟上部署速度以及自主代理缺乏审计追踪。集成的解决方案利用 AWS 的 AI Registry 和 Cisco AI Defense,为 MCP 服务器、A2A 代理和 Agent Skills 提供自动化扫描、统一治理…