PulseAugur
实时 07:35:45
实体 CVE-2025-54136

CVE-2025-54136

PulseAugur coverage of CVE-2025-54136 — every cluster mentioning CVE-2025-54136 across labs, papers, and developer communities, ranked by signal.

Show in brief
总计 · 30天
3
90 天内 4
发布 · 30天
0
90 天内 0
论文 · 30天
1
90 天内 1
层级分布 · 90 天
主题
情绪 · 30 天

1 天有情绪数据

最近 · 第 1/1 页 · 共 4 条
  1. TOOL · CL_238167 ·

    间接提示注入成为关键LLM漏洞

    间接提示注入是一种漏洞,其中恶意指令隐藏在AI代理获取的数据中,已被确定为关键威胁。由于指令和数据共享相同的令牌空间,模型无法区分,因此这种攻击向量绕过了LLM的防御。OWASP将此列为2025年顶级LLM应用程序漏洞,并指出尚不清楚万无一失的预防方法,需要架构解决方案。

  2. TOOL · CL_238159 ·

    MCP协议漏洞允许服务器提供的指令损害AI代理

    在MCP协议中发现了一个重大的安全漏洞,允许恶意服务器将有害指令注入AI代理。这个由Trail of Bits称为“行跳转”的漏洞,发生在服务器提供的工具描述被视为与开发者指令同等权威时,使攻击者能够在连接阶段损害代理。该漏洞影响多种攻击向量,包括拉盘、结果注入和工具影射,在包括o1-mini和Claude 3.7 Sonnet在内的各种LLM上的平均成功率为36.5%。根本原因是该协议未能验证或签署服务器提供的上下文,允许不可见的U…

  3. TOOL · CL_238160 ·

    AI工具模式投毒漏洞绕过内容过滤器

    一种名为“MCP工具模式投毒”(MCP Tool Schema Poisoning)的新漏洞CVE-2025-54136,允许攻击者通过操纵AI工具的JSON模式定义来静默地改变其功能。这种攻击绕过了传统的内容过滤器,因为模式变异发生在结构层面,而不是在提示文本内。一旦工具的模式被批准,后续的更改就可以授予恶意功能,例如未经授权的文件访问或网络调用,MCPoison漏洞的演示证明了这一点,该漏洞在各种LLM上实现了36.5%的成功率。

  4. TOOL · CL_53001 ·

    Cursor 的 MCP 信任漏洞允许持久化远程代码执行;已发布扫描器

    在 Cursor 的 MCP(机器配置协议)服务器信任机制中发现了一个安全漏洞,CVE-2025-54136,也称为“MCPoison”。如果用户批准了一个恶意的 MCP 服务器配置,该漏洞就会允许持久化的远程代码执行,因为 Cursor 不会重新提示用户进行后续更改。尽管该漏洞已被修复,但无限期信任配置的根本问题仍然存在,这促使开发了一个免费扫描器来检测用户配置中类似的漏洞。