PulseAugur
中
实时 05:00:16
实体 mcp-scan

mcp-scan

PulseAugur coverage of mcp-scan — every cluster mentioning mcp-scan across labs, papers, and developer communities, ranked by signal.

Show in brief
总计 · 30天
4
90 天内 4
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 0
层级分布 · 90 天
主题
情绪 · 30 天

2 天有情绪数据

最近 · 第 1/1 页 · 共 4 条
  1. TOOL · CL_273895 ·

    OpenAI推出常驻智能体,催生新的AI安全产品类别

    OpenAI推出了“dots”,一种常驻智能体,可以独立运行并在用户离线时处理信息。这一发展催生了新的安全产品,例如AI网关的运行时保护,以对抗嵌入在工具描述中的恶意指令,这种漏洞被称为工具投毒。这些攻击类似于SQL注入,利用了大型语言模型处理语言的方式,据报道,目前90%以上的自适应攻击都能绕过现有防御。新的安全措施侧重于筛选传入数据,标记不可见字符或命令式命令等可疑内容,并将不可信文本视为结构化数据而非散文来防止被利用。

  2. TOOL · CL_250665 ·

    AI 代理工具易受攻击:仅 3% 的 MCP 服务器正确验证输出

    一款名为 mcp-drill 的新工具显示,在测试的 31 个 MCP 服务器中,只有 3% 的服务器能够根据其声明的模式正确验证工具输出。该工具旨在测试 MCP 服务器的合同合规性,发现许多服务器要么完全缺乏模式,要么使用的模式接受损坏的数据,导致代理容易基于错误信息采取行动。虽然大多数服务器能正确处理格式错误的输入,但在包括 Microsoft Learn 和 Hugging Face 等知名平台在内的所有测试平台中,强制执行有效…

  3. TOOL · CL_156097 ·

    新工具 `mcpward` 可保护 AI 代理依赖项免受 MCP 服务器合同更改的影响

    一个名为 `mcpward` 的新工具已被开发出来,以解决 MCP(模型通信协议)服务器合同更改带来的风险,这些更改可能会悄无声息地破坏代理行为。与使用锁定文件的依赖项管理器不同,MCP 服务器缺乏版本控制和完整性检查,这使得代理容易受到细微合同修改的影响。`mcpward` 提供了两个命令:`baseline` 用于快照服务器的合同,`diff` 用于在检测到更改时使 CI 构建失败,从而确保代理的稳定性和安全性。

  4. TOOL · CL_108941 ·

    开发者构建本地扫描器以检测 AI 工具中的恶意代码

    一位开发者创建了一个名为 frisk 的基于 Python 的工具,用于在安装前扫描 MCP 服务器和 Claude Code 技能中的恶意代码。该扫描器在本地运行,可识别潜在的有害模式,例如直接将命令管道传输到 shell、尝试访问 SSH 密钥或云凭据等敏感文件、破坏性命令以及提示注入漏洞。Frisk 还提供了一个“锁定”功能,用于检测已批准的工具安装后是否被篡改,并可以以 SARIF 格式输出结果,以便与安全工具集成。