LiteLLM 的未认证 RCE 早在其 CVE 前 140 天就已修复
针对 Agno、LiteLLM、gpt-researcher、crewai-tools 和 PentestGPT 的六个 CVE 于 8 月 27 日相隔 0.74 秒提交。它们的 CVSS 栏全部为空——因此,未认证 RCE 和泄露的遥测密钥在数据库中被当作同等项处理。
2026年8月28日

专业报道人工智能
AI安全涵盖模型评估、红队测试、安全承诺和事故报告。本页汇总安全机构研究发现、公司的安全框架,以及围绕前沿风险的政策讨论。
针对 Agno、LiteLLM、gpt-researcher、crewai-tools 和 PentestGPT 的六个 CVE 于 8 月 27 日相隔 0.74 秒提交。它们的 CVSS 栏全部为空——因此,未认证 RCE 和泄露的遥测密钥在数据库中被当作同等项处理。
2026年8月28日

其中 MCP 相关条目为 CVE-2026-81091 至 81102,涉及 Dropbox、ByteDance、Airtable、Telnyx、Timescale、Apify、Harvard、mcp-go、mcp-use、mcp-router、rails-mcp-server。每个修复都已合并,其中一项甚至早在 161 天前。
2026年8月28日


维护者的账户在 6 月遭入侵。该警示于 8 月 26 日进入 GitHub 数据库,指向 0.6.4 版本,而 PyPI 发布已暂停。
2026年8月27日

CVE-2026-18252 属于不可信输入纳入:该 agent 从用户可控的位置读取配置。完整细节将继续保密约 30 天。
2026年8月27日

让人安心的一点是,模型从不会看到你的密码。它也不需要看到——经过认证的会话会保留在 OpenAI 的服务器上,以便未来任务继续使用。
2026年8月26日



仅仅因为“什么算”不同,就出现了 23 倍的差距。该研究的出版方还把它描述为关于青少年的研究,但事实并非如此。
2026年8月25日

解析器和 shell 对 $HOME 的含义理解不一致,而安全模型只是一份可怕字符串清单。该漏洞报告已开放 36 天,仍未收到维护者回复。
2026年8月25日



CVE-2026-78062 涵盖 TaxHacker 中一个硬编码的认证密钥。VulDB 按 CVSS 4.0 给出 5.5 分,按 CVSS 3.1 给出 7.3 分,且维护者尚未回应。
2026年8月23日

Ray 每个 Serve 副本中的内部 gRPC 服务器都通过 add_insecure_port 绑定,并在检查凭据之前就执行到 pickle.loads。这次发布只是作为常规 bug 修复。
2026年8月23日



Claude Security 将 Mythos 5 从精挑细选的白名单转向任何 Enterprise 合同可用——以发现报告的形式提供,而非模型访问,并按普通 token 计费。
2026年8月22日

CVE-2026-72848 带有“分配时不受支持”的标签,而 GitHub 的公告将已修复版本列为未知。可用补丁不存在。
2026年8月21日

两份安全公告均于 8 月 19 日发出,针对 0.10.0 以下版本——该版本于 6 月 11 日登陆 PyPI。此后已发布 14 个版本。
2026年8月20日

MIT 和 SRI 团队量化了这一盲区:匹配代理间 AUROC 为 0.993,跨厂商则为 0.854——而且这种引导只在白盒条件下有效。
2026年8月20日


Private Safety Processing 在不让 OpenAI 读取内容的情况下,跨多轮交互识别风险——正与 Microsoft 和 Databricks 进行测试,9 月上线。
2026年8月20日



一项有时间限制的 HackerOne 计划,单篇报告最高奖励 5 万美元;明确规定逃到 guest OS 不算。
2026年8月19日

将稀疏自编码器、自然语言自编码器和激活预言机与一个只读取对话记录的基线进行了比较。没有一种工具胜出。
2026年8月18日

单个看似无意义的提示选择会近似相加。叠加到足够多时,就能控制答案——而且同一提示还能迁移到原本并未针对其调优的模型上。
2026年8月18日

这则故事中无可争议的部分是,一台机器构建了整条攻击链。每条标题里那一半——即 Copilot 写出了这个漏洞——则遭到 GitHub 质疑,也被 Wiz 自己留了余地。
2026年8月18日


