Cure53
PulseAugur coverage of Cure53 — every cluster mentioning Cure53 across labs, papers, and developer communities, ranked by signal.
-
新的安全管道审计了8,764台MCP服务器,发现了漏洞
为了解决针对MCP服务器提交的大量CVE问题,开发了一个名为Sentinel的新安全审计管道。该管道采用多层方法,包括静态分析、行为分析、带有对抗性输入的活动探测以及使用gVisor进行沙箱化,以在服务器上架前识别漏洞。对8,764台服务器的初步扫描发现了诸如泄露的环境变量、硬编码的API密钥以及未经授权的系统访问尝试等问题,目标是为MCP生态系统建立安全基线。
-
对 8,764 个 MCP 服务器的审计揭示了关键安全漏洞
对 MarketNow 平台上的 8,764 个 Model Context Protocol (MCP) 服务器的审计揭示了关键安全漏洞,其中包括三个服务器泄露了敏感的环境变量。此次审计采用了名为 Sentinel 的六层安全检查,并使用 gVisor 进行沙箱隔离,发现了多个易受命令注入、SSRF 和提示注入攻击的服务器。虽然大多数服务器通过了初步检查,但少数服务器表现出高风险行为,导致它们被移出市场。该项目旨在通过为 MCP 服…
-
安全审计发现8,764台AI代理服务器存在严重漏洞
对8,764台模型上下文协议(MCP)服务器的安全审计揭示了严重的漏洞,其中包括三起服务器因不当处理用户提示而泄露API密钥的事件。使用名为Sentinel的工具进行的审计还发现了路径遍历、SSRF、SQL注入和命令注入等问题。一个名为mcp-observatory的独立项目被开发出来,用于自动化MCP服务器的安全扫描和检测模式漂移,这凸显了在快速扩张的AI代理生态系统中加强安全实践的必要性。
-
MarketNow披露其AI代理支付平台发现的关键安全漏洞
MarketNow 是一个使用 Base 区块链上的 USD Coin 进行 AI 代理技能支付的平台,已公开披露了其近期安全审计的结果。审计发现了四个关键漏洞,包括授权支出、交易哈希重放、金额不匹配和被盗交易赎回等问题,这些问题均已修复。该公司还详细介绍了已解决的五个高危和七个中危发现,以及正在进行的待办事项,例如独立的第三方审计和全局速率限制器。