PulseAugur
中
实时 05:44:01
实体 CVE-2025-54135

CVE-2025-54135

PulseAugur coverage of CVE-2025-54135 — every cluster mentioning CVE-2025-54135 across labs, papers, and developer communities, ranked by signal.

Show in brief
总计 · 30天
2
90 天内 2
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 0
层级分布 · 90 天
主题
情绪 · 30 天

1 天有情绪数据

最近 · 第 1/1 页 · 共 2 条
  1. TOOL · CL_238159 ·

    MCP协议漏洞允许服务器提供的指令损害AI代理

    在MCP协议中发现了一个重大的安全漏洞,允许恶意服务器将有害指令注入AI代理。这个由Trail of Bits称为“行跳转”的漏洞,发生在服务器提供的工具描述被视为与开发者指令同等权威时,使攻击者能够在连接阶段损害代理。该漏洞影响多种攻击向量,包括拉盘、结果注入和工具影射,在包括o1-mini和Claude 3.7 Sonnet在内的各种LLM上的平均成功率为36.5%。根本原因是该协议未能验证或签署服务器提供的上下文,允许不可见的U…

  2. TOOL · CL_90022 ·

    OWASP:间接提示注入是 2025 年顶级 LLM 风险

    OWASP 已将提示注入确定为 2025 年 LLM 应用的顶级风险,其中间接注入对开发人员构成重大威胁。当攻击者将恶意指令嵌入到 LLM 处理的外部内容中时,就会发生这种情况,即使用户的输入是良性的,也会导致数据泄露或未经授权的命令执行。Microsoft 365 Copilot 中的 EchoLeak 和 Cursor IDE 中的 CurXecute 等示例突显了这些漏洞的实际影响。作者正在开发 rojaproove,一个用于测…