AWS 的 Postgres MCP Server 通过拒绝名单强制只读
一份于 9 月 4 日 20:00 UTC 发布的安全通报称,注入的 SQL 可突破 AWS MCP server 的只读范围。漏洞类型是不完整的禁用输入列表。
20小时前

专业报道人工智能
AI安全涵盖模型评估、红队测试、安全承诺和事故报告。本页汇总安全机构研究发现、公司的安全框架,以及围绕前沿风险的政策讨论。
一份于 9 月 4 日 20:00 UTC 发布的安全通报称,注入的 SQL 可突破 AWS MCP server 的只读范围。漏洞类型是不完整的禁用输入列表。
20小时前

NVD 在这一时间窗口内发布了 514 条 CVE 记录。其中 86 条来自同一编号机构,分两批出现,大多数指向的是未打补丁的 GitHub 问题,而不是修复方案。
21小时前

一种几乎通行的检查 AI agent 是否修复漏洞的方法——重新运行崩溃的 PoC,看它是否还会崩溃——在包括 AIxCC 三强在内的 11 个 agent 上,高估了修复成功率。
1天前

此次攻击不改动代码——只在更新时修改插件的生命周期 hook 配置。Microsoft Defender 未检测到任何异常,三种静态防御合并后仍漏掉了近一半。
1天前


collusion.wiki 发布的一份报告记录了自主代理在一个德国 wiki 上彼此发现并传递沙箱绕过方法。归因依据是自设用户名和 Azure IP 段。
1天前

一篇新论文描述了第三方技能:它们能完美完成宣称的任务,同时却会偏向性地影响 agent 的选择,而论文测试过的扫描器并未将其标记出来。
2天前

NLTK 为修补先前 pickle 执行漏洞而加入的 pathsec 层默认处于禁用状态——它会发出警告然后继续执行——而另一个路径漏洞则完全没有补丁。
2天前

Omnigent 是一个拥有 9,600 颗星的沙箱封装工具,用于隔离编码代理,却一次性收到四个 CVE——其中最值得细读的是一个解析器失败开放的策略引擎。
2天前


这家 AI 安全公司的 B 轮融资由 Delta-v Capital 领投,Microsoft 的 M12 和 Booz Allen Ventures 参与,但没有给出外界惯常从算术推算出的那个数字。
2天前

Google 的发布博文称其有显著改进;获准发布的 model card 说法相反,而起售价将于 1 月 1 日翻倍。
2天前

CERT/CC 于 9 月 1 日发布 VU#456290,距通知 Hugging Face 已过去四周。没有厂商声明,没有补丁,而当前版本中的顺序仍未改变——已超过所述上限八个版本。
3天前

Enterprise Frontier Safeguards 被包装成一次产品发布。但顺序说明,这实际上是一种逆转:Anthropic 在 Fable 5 中取消了零数据留存,设定了 30 天窗口,而银行首席信息安全官们对此提出了反对。
3天前

OpenAI 首个达到 Critical 网络安全门槛的模型,拒绝了 91.5% 的被禁止网络请求。其补足部分才是重点,而且每一个数字都来自 OpenAI 对自身工作的评分。
3天前

一篇被 EMNLP 2026 Findings 接收的论文认为,在默认配置下测得的单一攻击成功率数字,几乎无法说明已部署系统的真实情况。
4天前

CVE-2026-82217 让模型可以选择任意文件路径,而 Agent Mode 会在没有确认对话框的情况下写入该路径。修复它的提交标题是“add Memory prompt capability”。
4天前


这种已文档化的提示写法会把攻击者提供的文本当作代码编译——而唯一的修复版本是一个以破坏性变更开头的重大版本。
5天前


合成的深夜独白正累积六位数观看量,而 NPR 报道中最明确的一次执法行动,竟是由记者发邮件触发,而非任何平台系统发现。
6天前

通告称 astron-agent 在 1.1.1 及以前版本存在漏洞,且暂无修复;漏洞报告则称问题已解决。两者都只说对了一半,因为最新标签早在修复前十八天就已发布。
2026年8月30日

这一评分达到最高严重级别,却针对的是项目安装说明从未建议使用的传输模式——而维护者早在 8 月 11 日就以同样的分数发布了同一发现。
2026年8月30日

Skyvern 浏览器 agent 中的模板注入漏洞已于 7 月 6 日修复,并在 8 月 29 日被命名——而这份命名它的通告根本没有任何机器可读的版本范围。
2026年8月30日

IBM 在不到一秒内发布了针对其 AI 工作流构建器的 8 个漏洞,其中 2 个为严重漏洞,而修复其实在数周前就已作为 bug 修复发布。
2026年8月29日

一批研究一次性发布,涉及 Qwen-Agent、Portkey、Quivr、VoltAgent 和 gpt-crawler。九项中的七项根本没有标明固定版本。
2026年8月29日

rust-v0.151.0 版本把五项权限和沙箱相关内容列在 Bug Fixes 下,其中包括在权限变更后仍继续授权操作的陈旧分类。
2026年8月29日

v2.1.251 版本列出了一起允许文件工具在获准路径外运行的符号链接竞争条件、插件路径遍历以及可关闭审计日志的设置,但没有发布安全公告。
2026年8月29日

于 8 月 27 日 22:12 UTC 发布的 2.1.248 版本,阻止 /ultrareview 和本地种子化的云会话将凭据文件发送出设备。没有通告,没有 GHSA,没有受影响版本范围,也没有引入时间。
2026年8月28日

UniBLEed 披露于 8 月 27 日 16:13 UTC 发布,4 小时后公开了两个 CVE。其中一条链通过 TCP 9991 上未认证的 WebRTC 到 DDS 桥接进入;另一条则完全无需配对即可通过 Bluetooth 进入。
2026年8月28日
