AI 안전
이 CVSS 10.0 취약점을 패치해도 공격자가 이미 에이전트에 학습시킨 것은 지워지지 않습니다
Ruflo의 MCP 브리지에 대한 인증 없는 HTTP 요청 한 번으로 셸에 도달했고, 233개의 노출된 도구가 드러났습니다. 패치는 7월 1일 배포됐지만, 이미 에이전트의 학습 저장소에 기록된 오염된 패턴은 제거하지 못합니다.
2시간 전

인공지능을 전문적으로 다룹니다
Ruflo의 MCP 브리지에 대한 인증 없는 HTTP 요청 한 번으로 셸에 도달했고, 233개의 노출된 도구가 드러났습니다. 패치는 7월 1일 배포됐지만, 이미 에이전트의 학습 저장소에 기록된 오염된 패턴은 제거하지 못합니다.
2시간 전

Håkon Måløy는 3월 6일 Microsoft에 교차 도메인 프롬프트 주입 공격을 보고했다. 144일이 지난 뒤에도 여러 차례의 완화 조치와 모델 업그레이드 이후, 수정된 페이로드는 7월 28일에도 자기 전파 행위를 재현했다.
3시간 전
