X.509
PulseAugur coverage of X.509 — every cluster mentioning X.509 across labs, papers, and developer communities, ranked by signal.
2 天有情绪数据
-
注册表索引了 66K MCP 服务器,清理了虚假安装计数
一个新的注册表已启动,用于跟踪 GitHub、npm 和 PyPI 上的 MCP 服务器,索引了超过 66,000 个服务器,并识别了超过 130,000 个跟踪的生态系统。该注册表清理了不准确的数据,包括 2,910 个虚构的安装计数和虚高的 GitHub star 数量,通过 API 检查确保数据得到验证。该系统提供了搜索、分类安装风险、指纹识别工具和验证凭据的工具,重点关注 AI 代理的开源安全基础设施。
-
通用信任适配器API已上线,以保障AI代理交互安全
一项名为通用信任适配器(UTA)的免费API服务已上线,旨在解决AI代理的安全顾虑。UTA通过一个单一API端点,利用12个阶段的验证流程,能够验证包括JWT、W3C VC和MCP Server Cards在内的各种凭证格式。该服务旨在使AI代理在调用工具或与其他代理交互之前能够做出明智的信任决策,从而弥合当前代理生态系统中的关键安全漏洞。
-
AI编码工具通过通用信任适配器为MCP服务器增加安全性 · 跟踪4个来源
AliceLabs LLC开发了通用信任适配器(UTA),一个旨在为AI编码工具使用的MCP(多代理通信协议)服务器添加信任验证的系统。UTA通过`@marketnow/trust-gateway`包封装,提供一个12阶段的验证流程,包括预执行过滤器,以阻止访问`.env`和凭证存储等敏感文件,并防止`rm -rf`等恶意命令和未经授权的shell生成。该系统支持八种不同的信任凭证格式,并将所有操作记录到防篡改的Merkle树中,从而…
-
y509: 用于 X.509 证书链分析的新终端工具
y509 是一个新设计的终端接口,用于检查和验证 X.509 证书链。该工具可以处理来自文件、标准输入或实时 TLS/STARTTLS 服务的证书链。它提供了一个命令行界面,用于对证书数据进行详细分析。
-
C2PA 规范提供可验证的内容来源和修改记录
内容来源和真实性联盟 (C2PA) 开发了一项名为内容凭证的规范,用于提供媒体文件的来源和修改的可验证记录。该系统将一个加密签名的清单附加到资产上,详细说明有关其创建、编辑以及任何 AI 工具使用的声明。虽然它证明了有关资产的声明未被更改,但它无法检测篡改,并且需要严格遵守其哈希机制,这意味着即使是裁剪或重新编码等微小编辑也会使凭证失效。
-
AI系统Chai发现超过100个加密漏洞,包括一个关键漏洞
研究人员开发了Chai,一个旨在识别加密滥用漏洞的AI系统。与以往关注单一代码库的方法不同,Chai在库级别对缺陷进行编目,并通过依赖图进行传播,以提高效率。该系统在X.509、JWT和SAML库上进行了评估,发现了100多个漏洞,包括一个影响数十亿设备使用的SSL库中的关键漏洞以及主要Linux发行版中的错误。