实体
correctover-scan
correctover-scan
PulseAugur coverage of correctover-scan — every cluster mentioning correctover-scan across labs, papers, and developer communities, ranked by signal.
总计 · 30天
2
90 天内 2
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 0
层级分布 · 90 天
主题
情绪 · 30 天
2 天有情绪数据
最近 · 第 1/1 页 · 共 2 条
-
安全扫描发现开源金融 MCP 服务器存在 API 令牌泄露
对开源金融 MCP 服务器的安全扫描揭示了四种常见的 API 令牌泄露模式。扫描器 correctover-scan v1.7.2 分析了七个 JavaScript/TypeScript 金融 MCP 服务器,发现两个已发布的 npm 包包含这些漏洞。已识别的问题包括令牌通过明文 HTTP 发送、硬编码凭据以及令牌被记录。这些泄露暴露了携带计量配额和计费关系的敏感 API 令牌。
-
AI代理的工具使用引入新的安全风险,需要运行时验证
模型上下文协议(MCP)使AI代理能够与工具交互,但这带来了传统基于文本的漏洞之外的重大安全风险。这些风险包括通过shell工具进行远程代码执行、通过fetch工具进行服务器端请求伪造(SSRF),以及通过链接简单操作进行凭证泄露。为了减轻这些危险,静态配置扫描是不够的,因为它们无法预测动态的、模型生成的行为。一种更健健的方法包括实施预执行策略门,该策略门根据上下文、服务器身份和参数来源来验证工具调用。