PulseAugur
中
实时 21:01:05
实体 Pillar Security

Pillar Security

PulseAugur coverage of Pillar Security — every cluster mentioning Pillar Security across labs, papers, and developer communities, ranked by signal.

Show in brief
总计 · 30天
2
90 天内 2
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 0
层级分布 · 90 天
主题
情绪 · 30 天

1 天有情绪数据

最近 · 第 1/1 页 · 共 3 条
  1. TOOL · CL_278124 ·

    研究人员警告:AI代理供应链充斥静默恶意软件

    对AI代理供应链的最新分析揭示了普遍存在的漏洞,恶意行为者利用官方MCP服务器和GitHub拉取请求分发恶意软件。研究人员发现,这些恶意服务器最初通常看起来无害,直到达到一定交互次数后才暴露其有害意图,或者通过巧妙地更改其宣传的功能来窃取SSH密钥和云凭据等敏感信息。问题的规模很大,对公共MCP注册表的普查显示,超过一半的多版本服务器存在静默变更,增加了严重安全发现的可能性。

  2. TOOL · CL_185550 ·

    Google ADK 漏洞允许 AI 代理触发特权工作流

    Pillar Security 在 Google 的 ADK 系统中发现了一个漏洞。此缺陷允许进行提示注入攻击,使低权限 AI 代理能够执行特权 CI/CD 工作流。这一发现凸显了 AI 代理与关键基础设施交互相关的潜在安全风险。

  3. TOOL · CL_10927 ·

    Google 的 Gemini CLI 修复程序导致新的 CI/CD 流水线问题

    Google 已修复其 Gemini 命令行界面 (CLI) 工具中的一个严重漏洞,该漏洞可能允许远程代码执行。该缺陷的 CVSS 评分为 10.0,源于该工具在无头模式下运行时对工作区文件夹的自动信任设置。此修复程序可能会破坏依赖于先前行为的 CI/CD 流水线和 GitHub Actions,要求用户更新其工作流程并显式信任文件夹。