PulseAugur
实时 08:34:44
实体 Manifold Security

Manifold Security

PulseAugur coverage of Manifold Security — every cluster mentioning Manifold Security across labs, papers, and developer communities, ranked by signal.

Show in brief
总计 · 30天
1
90 天内 3
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 0
层级分布 · 90 天
主题
时间线
  1. 2026-05-20 product_launch Manifold Security launched a platform to score MCP servers for AI agents. 来源
情绪 · 30 天

1 天有情绪数据

最近 · 第 1/1 页 · 共 3 条
  1. TOOL · CL_233794 ·

    AI编码工具中的GitSpawn漏洞允许通过Git配置执行代码

    Manifold Security的研究人员发现了一个关键漏洞,称为GitSpawn,影响了多个AI编码助手。该漏洞不在于AI模型本身,而在于一个名为`core.fsmonitor`的长期存在的Git功能。此功能旨在提高性能,但可以通过恶意的`.git/config`文件进行利用。当AI代理在打开项目文件夹时自动运行Git命令时,它可能会触发此功能,从而以用户的权限执行任意代码,绕过安全措施和用户确认。

  2. TOOL · CL_176078 ·

    Claude in Chrome 漏洞允许模拟点击访问用户数据

    Manifold Security 的研究人员发现 Claude in Chrome(版本 1.0.80)存在一个漏洞,该漏洞可能将合成生成的点击误认为是用户操作。这使得另一个具有 DOM 访问权限的扩展程序能够触发预定义的流程,包括访问 Gmail、Google Docs 或 Salesforce。虽然默认模式需要用户确认,但“无需询问即可操作”模式可以在没有明确用户同意的情况下执行这些操作,从而带来重大的安全风险。该漏洞已由 Th…

  3. RESEARCH · CL_40426 ·

    AI 代理工具面临安全风险,新的评分系统应运而生

    两家安全公司 Manifold Security 和 Dominion Observatory 开发了评分系统,用于评估模型上下文协议 (MCP) 服务器的可靠性。MCP 服务器越来越多地用于将 AI 代理连接到外部工具。Manifold Security 的 Manifest 平台通过分析发布者来源和服务器声明的操纵指令接口,评估了超过 7,700 台 MCP 服务器。而 Dominion Observatory 则根据超过 14,…