实体
Pillar Security
Pillar Security
PulseAugur coverage of Pillar Security — every cluster mentioning Pillar Security across labs, papers, and developer communities, ranked by signal.
总计 · 30天
2
90 天内 2
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 0
层级分布 · 90 天
主题
情绪 · 30 天
1 天有情绪数据
最近 · 第 1/1 页 · 共 3 条
-
研究人员警告:AI代理供应链充斥静默恶意软件
对AI代理供应链的最新分析揭示了普遍存在的漏洞,恶意行为者利用官方MCP服务器和GitHub拉取请求分发恶意软件。研究人员发现,这些恶意服务器最初通常看起来无害,直到达到一定交互次数后才暴露其有害意图,或者通过巧妙地更改其宣传的功能来窃取SSH密钥和云凭据等敏感信息。问题的规模很大,对公共MCP注册表的普查显示,超过一半的多版本服务器存在静默变更,增加了严重安全发现的可能性。
-
Google ADK 漏洞允许 AI 代理触发特权工作流
Pillar Security 在 Google 的 ADK 系统中发现了一个漏洞。此缺陷允许进行提示注入攻击,使低权限 AI 代理能够执行特权 CI/CD 工作流。这一发现凸显了 AI 代理与关键基础设施交互相关的潜在安全风险。
-
Google 的 Gemini CLI 修复程序导致新的 CI/CD 流水线问题
Google 已修复其 Gemini 命令行界面 (CLI) 工具中的一个严重漏洞,该漏洞可能允许远程代码执行。该缺陷的 CVSS 评分为 10.0,源于该工具在无头模式下运行时对工作区文件夹的自动信任设置。此修复程序可能会破坏依赖于先前行为的 CI/CD 流水线和 GitHub Actions,要求用户更新其工作流程并显式信任文件夹。