实体
CVE-2026-50548
CVE-2026-50548
PulseAugur coverage of CVE-2026-50548 — every cluster mentioning CVE-2026-50548 across labs, papers, and developer communities, ranked by signal.
总计 · 30天
1
90 天内 2
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 0
层级分布 · 90 天
主题
情绪 · 30 天
1 天有情绪数据
最近 · 第 1/1 页 · 共 2 条
-
AI模型易受常见的“字符串比较”文件系统漏洞影响
对AI模型与文件系统交互的安全漏洞进行的最新分析揭示了一种常见的“字符串比较”缺陷模式,而非根本性的路径解析错误。这些漏洞被作者称为“MCP”(模型到代码路径),允许攻击者绕过安全边界并获得对文件的未经授权访问。例如,Anthropic的EscapeRoute、excel-mcp-server和Cursor的DuneSlide,许多实现都被发现容易受到路径遍历攻击。
-
AI Agent协议MCP面临广泛安全漏洞
模型上下文协议(MCP)是连接AI Agent与外部工具的标准,截至2026年第三季度,正面临严峻的安全挑战。OX Security的一份报告指出,由于Anthropic官方MCP SDK中的漏洞,导致了14个CVE和超过20万台暴露服务器。这些漏洞允许通过未经处理的命令输入进行远程代码执行。虽然MCP协议本身仍在发展中以解决身份验证和权限等安全差距,但OWASP和Cisco等行业参与者已将其标记为新兴威胁向量。值得注意的攻击包括Du…