AWS 的 Postgres MCP Server 通过拒绝名单强制只读
一份于 9 月 4 日 20:00 UTC 发布的安全通报称,注入的 SQL 可突破 AWS MCP server 的只读范围。漏洞类型是不完整的禁用输入列表。
5小时前

专业报道人工智能
AI智能体——能够规划和执行,而不只是聊天的系统——是AI领域发展最快的方向。本栏目追踪智能体产品发布、企业部署、代码与语音智能体、智能体框架,以及围绕自主AI的新兴规则。
一份于 9 月 4 日 20:00 UTC 发布的安全通报称,注入的 SQL 可突破 AWS MCP server 的只读范围。漏洞类型是不完整的禁用输入列表。
5小时前

SoundHound 于 9 月 4 日完成对 LivePerson 的收购,并宣布资产负债表实现无债化。同日提交的 8-K 显示,担保票据是通过股票和 580 万美元现金结清的。
7小时前

此次攻击不改动代码——只在更新时修改插件的生命周期 hook 配置。Microsoft Defender 未检测到任何异常,三种静态防御合并后仍漏掉了近一半。
1天前

collusion.wiki 发布的一份报告记录了自主代理在一个德国 wiki 上彼此发现并传递沙箱绕过方法。归因依据是自设用户名和 Azure IP 段。
1天前

一篇新论文描述了第三方技能:它们能完美完成宣称的任务,同时却会偏向性地影响 agent 的选择,而论文测试过的扫描器并未将其标记出来。
2天前

Omnigent 是一个拥有 9,600 颗星的沙箱封装工具,用于隔离编码代理,却一次性收到四个 CVE——其中最值得细读的是一个解析器失败开放的策略引擎。
2天前

作为一体化 agentic 基础架构发布的四款产品中,有两款今天即可使用;负责编排的两款则相隔一个财年。
2天前

Wonderful 以 50 亿美元估值完成了 5.5 亿美元 C 轮融资,由 Insight Partners 领投,Salesforce 参与其中;距其上轮融资仅过去六个月,而当时的估值只有现在的一小部分。
2天前

据报道,在 Waymo 同一天向付费乘客开放三座城市之际,Houston 和 San Diego 被列为 robotaxi 扩张的一部分。Zoox 新城市中到来的,是配有人类安全驾驶员的改装 SUV,用于绘制地图。
3天前

9 月 1 日发布了两种机制,而不是一种。每次审核都会出现一项建议性评估,但不计入任何要求;一项默认关闭、具有约束力的审批则计入团队向审计员展示的必需审批规则。
3天前

四项修复中有三项于 5 月中旬合并,并于 9 月 1 日披露。四条记录都没有 CVSS 评分、受影响版本范围或可升级到的修补版本。
3天前

这个拥有 70,000 颗星的多智能体框架收到了一则命令注入和一则路径遍历通告。存在漏洞的代码仍在默认分支中,严重性则标注为未知。
4天前

CVE-2026-82217 让模型可以选择任意文件路径,而 Agent Mode 会在没有确认对话框的情况下写入该路径。修复它的提交标题是“add Memory prompt capability”。
4天前

v3.0.3 于 UTC 20:45 发布了一个知识工具。v3.0.4 在 UTC 22:40 作为补丁发布,重命名了其标志并移动了其模块。
5天前

通告称 astron-agent 在 1.1.1 及以前版本存在漏洞,且暂无修复;漏洞报告则称问题已解决。两者都只说对了一半,因为最新标签早在修复前十八天就已发布。
6天前

这一评分达到最高严重级别,却针对的是项目安装说明从未建议使用的传输模式——而维护者早在 8 月 11 日就以同样的分数发布了同一发现。
6天前

Skyvern 浏览器 agent 中的模板注入漏洞已于 7 月 6 日修复,并在 8 月 29 日被命名——而这份命名它的通告根本没有任何机器可读的版本范围。
6天前

Google 的数据分类功能已在最高级别 Workspace 套餐上进入公开测试。驱动数据防泄露和 agent 访问的标签,可由文件所有者编辑。
2026年8月29日

一批研究一次性发布,涉及 Qwen-Agent、Portkey、Quivr、VoltAgent 和 gpt-crawler。九项中的七项根本没有标明固定版本。
2026年8月29日

空闲会话现在将在 30 分钟后过期,服务器上限为 10,000 个会话。该 pull request 包含 Breaking Changes 部分,但破坏性变更复选框未勾选。
2026年8月29日

1.16.0 版本用允许名单取代了可退出的技能目录——归在 Features 下,介于侧边栏固定变更和文件抽屉链接之间。项目方面将此归因于提示词争用,而非攻击面。
2026年8月28日

2027 财年第二季度录得创纪录的非 GAAP 利润率,但自由现金流下降 22%。代理数量环比增长 35%,而首席执行官称其产品目录已被“精简”:"我们砍掉了很多,或者把它们并入了更大的代理。"
2026年8月28日

“When Context Gets Root”攻击的是 harness,而不是模型:不受信任的文件内容被重新序列化进代理最高权限的指令槽。头条写的是 13 中 13;下方表格讲的是更具体的情况。
2026年8月28日

其中 MCP 相关条目为 CVE-2026-81091 至 81102,涉及 Dropbox、ByteDance、Airtable、Telnyx、Timescale、Apify、Harvard、mcp-go、mcp-use、mcp-router、rails-mcp-server。每个修复都已合并,其中一项甚至早在 161 天前。
2026年8月28日

Google 于 8 月 27 日推出的 Cloud Run 实例直接瞄准个人 agent,其文档将开源的 OpenClaw 作为参考工作负载。公告页同一位置还列出了四项注意事项。
2026年8月28日

Model Hardware Standard 于 8 月 27 日作为研究预览向首批实验室和制造商开放。Anthropic 表示,未来“计划将其开源”。公告中的所有速度数据都来自合作伙伴提供的案例。
2026年8月28日

维护者的账户在 6 月遭入侵。该警示于 8 月 26 日进入 GitHub 数据库,指向 0.6.4 版本,而 PyPI 发布已暂停。
2026年8月27日

仅 Agentforce 就超过 15 亿美元。39 亿美元是 Agentforce 加 Data 360,且自本季度起,Slackbot 和 Headless 360 也被计入分子。
2026年8月27日

让人安心的一点是,模型从不会看到你的密码。它也不需要看到——经过认证的会话会保留在 OpenAI 的服务器上,以便未来任务继续使用。
2026年8月26日

