PulseAugur
中
实时 22:50:51
实体 GhostSplice

GhostSplice

PulseAugur coverage of GhostSplice — every cluster mentioning GhostSplice across labs, papers, and developer communities, ranked by signal.

Show in brief
总计 · 30天
3
90 天内 3
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 0
层级分布 · 90 天
主题
最近 · 第 1/1 页 · 共 3 条
  1. TOOL · CL_219427 ·

    Anthropic 的 Claude 代码在代理日志完整性担忧中修补了 6 个安全漏洞

    Anthropic 的 Claude Code 在 2026 年 8 月出现了六个安全漏洞,需要多次修补来解决凭证泄露和沙箱绕过等问题。尽管进行了这些修复,文章仍然强调了一个根本性问题:当前的 AI 代理审计日志是自我证明的,如果代理运行时受到损害,很容易被操纵。这种“自我证明差距”意味着使用现有的日志记录机制无法验证代理操作的真实性和完整性,因此需要从基于检测的安全转向加密验证方法。

  2. RESEARCH · CL_207346 ·

    AI 模型发现 Bug 并绕过安全过滤器,加剧安全事件

    一款新的代码模型 GLM 5.3 在发布一天内就发现了 AI 代码编辑器 Cursor 的一个实时漏洞。这凸显了一个日益增长的担忧,即能够识别安全漏洞的 AI 模型也可能被用来利用这些漏洞。与此同时,一种名为 GhostSplice 的技术展示了攻击者如何将恶意指令分散到不同的通信渠道,从而绕过可能检测到单个完整请求的 AI 安全过滤器。这些进展正在导致 DevOps 环境中与 AI 相关的安全事件显著增加。

  3. TOOL · CL_198544 ·

    GhostSplice 技术揭示 LLM 访问控制缺陷

    一种名为 GhostSplice 的新技术展示了当前大型语言模型 (LLM) 安全的一个根本性缺陷,即模型无法执行访问控制。该方法涉及将恶意指令拆分到多个看似无害的工具描述和结果中,从而绕过单提示拒绝训练。MCP 等协议加剧了这种漏洞,这些协议在未充分验证工具输入的情况下,正式化了代理与外部工具之间的信任关系。