Internet Engineering Task Force
PulseAugur coverage of Internet Engineering Task Force — every cluster mentioning Internet Engineering Task Force across labs, papers, and developer communities, ranked by signal.
3 天有情绪数据
-
开发者为MCP工具调用添加加密收据以增强安全性
一位开发者为MCP(模型上下文协议)工具调用实现了加密收据,以增强安全性和可验证性。该技术集成到ccs-mcp-server库中,为现有服务器增加了约20行代码。这些收据基于CCS(正确覆盖一致性形状)标准,对工具参数和响应进行加密签名,以防止参数篡改、响应变异和模式漂移等问题。该实现使用Ed25519密钥进行签名和验证,确保代理收到工具执行的可验证证据,并且传递的参数符合预期。
-
新工具通过三行 CI 集成保护 MCP 工具调用
一位开发者发布了一个新工具 `ccs-lint-action`,旨在通过检测和标记 JSON 响应中未签名或嵌套不当的完整性字段来保护模型上下文协议 (MCP) 工具调用。此操作可以集成到 CI 管道中,在发现关键安全问题时使构建失败。对于运行时安全,开发者建议剥离完整性字段,使用 JCS 和 SHA-256 对响应进行规范化,然后使用 Ed25519 对哈希进行签名,以便进行客户端验证。
-
腾讯研究发现 DeepSeek Harness 易受提示注入攻击;Correctover 提供解决方案
腾讯 AI-Infra-Guard 团队的一项安全评估显示,DeepSeek Harness 容易受到间接提示注入攻击,在不同渠道上的成功率从 17% 到 25.5% 不等。研究得出结论,AI 代理需要控制来协调不受信任的内容和敏感操作。作为回应,Correctover 开发了 CCS(Correctover Conformance Shape),这是一个运行时验证层,旨在位于工具调用边界,以防止危险操作或数据泄露。
-
IETF126 讨论人工智能对互联网标准的影响
互联网工程任务组 (IETF) 正在考虑人工智能 (AI) 对标准化流程的影响。IETF126 的讨论重点是人工智能技术可能如何影响或要求互联网标准的开发和采用发生变化。
-
AliceLabs 推出免费代理信任合作伙伴计划
AliceLabs 推出了一项旨在建立代理基础设施信任的免费合作伙伴计划。该计划为 Autogen、CrewAI 和 LangChain 等代理框架,以及 MCP 服务器开发人员和安全研究人员提供免费的安全审计、信任卡和目录列表。该计划的目标是使代理信任基础设施免费、开放且可互操作,由 AliceLabs 构建基础信任层。
-
科技巨头投资实时流架构以增强互动性
主要科技公司正在投资新的视频流架构,以满足日益增长的实时互动需求。当前的流媒体技术虽然针对规模进行了优化,但通常会引入延迟,使观众脱离实时数字环境。诸如 Media over QUIC (MOQ) 等新兴框架正在开发中,以减少延迟并提高媒体、体育、博彩和零售等各个行业的参与度。这一转变反映了整个行业从被动内容分发到互动通信的更广泛趋势。
-
IETF 标准威胁 AI 训练和研究的开放网络访问
互联网工程任务组 (IETF) 正在考虑可能限制对公共网络内容自动访问的新标准,此举受到了开放网络倡导者的批评。这些提案旨在解决 AI 模型训练和出版商潜在收入损失的担忧,允许网站针对 AI 目的的网络爬取设置“偏好信号”,或通过加密方式识别和阻止机器人。批评者认为,这些措施可能会阻碍研究、存档和比价购物等合法用途,实际上将互联网访问货币化,并对无法支付许可费的人关闭开放网络。
-
EFF 警告 IETF 标准机构对免费开放的 Web 构成威胁
电子前哨基金会 (EFF) 正在对互联网工程任务组 (IETF) 内可能存在的对免费开放的 Web 的威胁表示担忧。EFF 认为,IETF 的某些提案和讨论可能会破坏开放互联网的原则。这种情况凸显了关于 Web 未来架构和可访问性的持续辩论。
-
EFF警告不要因机器人流量而将互联网接入货币化
电子前哨基金会(EFF)对机器人流量增加可能导致的系统过载表示担忧。他们认为,互联网工程任务组(IETF)不应实施限制性措施来将互联网接入货币化,因为这会破坏互联网的开放性。相反,EFF主张维护促进开放性的中立协议。
-
电子前哨基金会警告 IETF 的开放网络面临威胁
电子前哨基金会(EFF)正在提出担忧,认为自由开放的万维网在互联网工程任务组(IETF)正面临威胁。EFF 认为,自动化工具访问公开可用信息的能力,通常被称为爬取或抓取,是开放互联网的一个基本方面。IETF 的拟议变更可能会严重限制这一能力,从而可能破坏网络的核心价值。
-
AI代理发展速度超过身份标准,安全专家发出警告
AI代理的开发速度正在超过标准化身份和安全协议的创建速度,给安全授权带来了挑战。身份和安全领域的专家强调,代理绝不能直接处理密钥材料,并且授权范围应是细粒度的、有时限的、可适应的。虽然一些技术可以满足这些需求,但人们更倾向于采用基于OAuth 2.0和OIDC等成熟标准的方法,并且IETF正在努力开发用于代理身份验证和授权的新协议。
-
AI 代理通过新的加密签名协议在无线电上保护支付
Agentsign.dev 的首席执行官/创始人 Raza Sharif 开发了 MCPS(模型上下文协议安全),以解决广泛使用的 AI 代理 MCP 标准中的关键安全漏洞。MCPS 在 MCP 消息中引入了加密签名、随机数和时间戳验证,以防止提示注入和重放攻击等问题。为了证明其传输无关性,Sharif 成功地通过 868 MHz LoRa 无线网络发送了经过加密签名的 MCPS 支付,绕过了传统的互联网和云基础设施。