PulseAugur
中
实时 01:01:00
实体 Redline

Redline

PulseAugur coverage of Redline — every cluster mentioning Redline across labs, papers, and developer communities, ranked by signal.

Show in brief
总计 · 30天
4
90 天内 4
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 0
层级分布 · 90 天
主题
最近 · 第 1/1 页 · 共 4 条
  1. TOOL · CL_228249 ·

    Anthropic 打击通过被盗用户账户进行的AI代币盗窃

    Anthropic 正在积极打击威胁行为者劫持用户账户的行为,这些行为者利用窃取的凭证访问和利用高级AI服务。这些行为者利用商品信息窃取恶意软件,如 Vidar 和 Lumma Stealer,来盗取登录详细信息、会话 Cookie 和 API 令牌。Anthropic 的应对措施是主动将受影响的用户登出,并移除他们存储的付款方式,以防止未经授权的使用和潜在的欺诈。

  2. TOOL · CL_225729 ·

    恶意软件劫持 Claude 会话,耗尽账户;新的 AI 代理供应链风险出现

    针对用户机器的恶意软件导致活动 Claude 登录会话被劫持,攻击者得以耗尽付费使用额度。Anthropic 的回应是强制用户退出登录、移除已保存的支付方式并退还未经授权的收费。一种更复杂的攻击方式涉及恶意的 `SKILL.md` 文件,即使在系统擦除后也能重新引入恶意软件,这凸显了 AI 代理系统新的供应链威胁。此事件强调,泄露发生在用户设备上,而非 Anthropic 的服务器上,并且 AI 助手在未经验证其建议的情况下,可能会无…

  3. TOOL · CL_170781 ·

    新的MCP安全工具通过元数据签名检测28种恶意软件家族

    MCP安全入门系列介绍了一种新的检测方法L1.8,该方法旨在通过分析存储库元数据模式来识别恶意软件家族。该系统通过查找可疑行为(如直接执行命令或指向外部有效载荷的链接)来检测与28种已知恶意软件家族(包括Emotet和LockBit)相关的指标。检测已集成到MCP服务器的提交过程中,会立即拒绝任何表现出这些恶意模式的服务器。

  4. TOOL · CL_156741 ·

    安全审计发现仅 6 台 MCP 服务器完全安全

    AliceLabs LLC 的 Edison Flores 使用名为 Sentinel 的 9 层管道对 8,845 台 MCP 服务器进行了安全审计。审计显示,只有六台官方 Anthropic 参考服务器获得了完美的安全评分,这表明了对干净代码的高标准。该管道包括对元数据、Semgrep 规则、敏感信息模式、依赖项漏洞、二进制文件检测、恶意软件签名和运行时监控的检查,并在最近发生木马事件后实施了具体改进。