sigstore
PulseAugur coverage of sigstore — every cluster mentioning sigstore across labs, papers, and developer communities, ranked by signal.
1 天有情绪数据
-
MCP 安全扫描器修复了软件包验证和威胁检测中的关键错误
MCP 服务器的安全扫描器 yunaremaia/mcp-guard 合并了三个拉取请求,解决了关键错误。一个 PR 修复了一个功能,该功能会错误地为所有软件包返回 404 错误,导致其无法验证 npm 软件包的证明。另一个 PR 改进了扫描器的关键字匹配,以防止将只读工具错误地归类为关键威胁,确保不会错过破坏性操作。第三个 PR 纠正了一个退出代码问题,即干净扫描会错误地返回错误代码,这可能导致 CI 管道忽略安全门。
-
AliceLabs推出通用信任适配器以保障AI Agent安全
AliceLabs开发了通用信任适配器(UTA),这是一个旨在验证AI Agent可信度的开源系统。UTA充当通用接口,支持八种不同的凭证格式,并采用12阶段流程来确保安全并防止凭证被盗或篡改。该系统集成了先进的加密功能,包括后量子就绪性和多种撤销方法,并已在marketnow.site部署。
-
AI 代理服务器面临与 npm 类似的供应链风险
对 8,764 个 AI 代理服务器进行的安全性审计揭示了重大的供应链风险,这与在 Node Package Manager (npm) 生态系统中发现的漏洞相似。研究人员发现,部分服务器泄露了敏感的环境变量,硬编码了 API 密钥,并试图访问系统进程或内核漏洞。为缓解这些威胁,建议用户验证服务器审计,避免授予生产凭证,并在隔离环境中运行不受信任的服务器,而开发人员应专注于安全编码实践、依赖项管理和获取第三方审计。
-
OpenAI Daybreak通过新AI工具加速漏洞修复
OpenAI正在通过新工具和模型增强其Daybreak平台,以加速软件漏洞的发现和修复。这些进步使AI模型能够识别并生成针对主要操作系统(如FreeBSD和Linux)以及cURL和Python等广泛使用的项目中的关键安全漏洞的修复方案。该公司还将推出Codex Security插件以实现集成的漏洞管理,并发布完整的GPT-5.5-Cyber模型来协助安全专业人员。
-
Tinfoil 推出云 AI 服务,利用安全飞地实现可验证隐私
Tinfoil 是一家由 MIT 和 Cloudflare 研究人员创立的初创公司,该公司推出了一项新服务,旨在为托管在云端的 AI 工作负载提供可验证的隐私。该平台利用安全飞地技术,特别是 NVIDIA 在 GPU 上的机密计算能力,确保 Tinfoil 和云提供商都无法访问 AI 模型处理的敏感数据。这种方法旨在通过用可证明的安全性取代信任来增强 AI 隐私,从而实现需要私有数据的更复杂的 AI 应用。