NLTK 的安全模块自发布以来一直处于关闭状态
NLTK 为修补先前 pickle 执行漏洞而加入的 pathsec 层默认处于禁用状态——它会发出警告然后继续执行——而另一个路径漏洞则完全没有补丁。
1天前

专业报道人工智能
NLTK 为修补先前 pickle 执行漏洞而加入的 pathsec 层默认处于禁用状态——它会发出警告然后继续执行——而另一个路径漏洞则完全没有补丁。
1天前

Omnigent 是一个拥有 9,600 颗星的沙箱封装工具,用于隔离编码代理,却一次性收到四个 CVE——其中最值得细读的是一个解析器失败开放的策略引擎。
1天前

CVE-2026-72649 将训练好的模型制品变成了 CVSS 8.8 的远程代码执行漏洞。与本周发布的几乎所有其他 AI 安全通告不同,Elastic 指明了修复该漏洞的版本。
2天前

CERT/CC 于 9 月 1 日发布 VU#456290,距通知 Hugging Face 已过去四周。没有厂商声明,没有补丁,而当前版本中的顺序仍未改变——已超过所述上限八个版本。
2天前

四项修复中有三项于 5 月中旬合并,并于 9 月 1 日披露。四条记录都没有 CVSS 评分、受影响版本范围或可升级到的修补版本。
2天前

这个拥有 70,000 颗星的多智能体框架收到了一则命令注入和一则路径遍历通告。存在漏洞的代码仍在默认分支中,严重性则标注为未知。
3天前

CVE-2026-82217 让模型可以选择任意文件路径,而 Agent Mode 会在没有确认对话框的情况下写入该路径。修复它的提交标题是“add Memory prompt capability”。
3天前

这种已文档化的提示写法会把攻击者提供的文本当作代码编译——而唯一的修复版本是一个以破坏性变更开头的重大版本。
4天前

IBM 在不到一秒内发布了针对其 AI 工作流构建器的 8 个漏洞,其中 2 个为严重漏洞,而修复其实在数周前就已作为 bug 修复发布。
6天前

一批研究一次性发布,涉及 Qwen-Agent、Portkey、Quivr、VoltAgent 和 gpt-crawler。九项中的七项根本没有标明固定版本。
6天前

UniBLEed 披露于 8 月 27 日 16:13 UTC 发布,4 小时后公开了两个 CVE。其中一条链通过 TCP 9991 上未认证的 WebRTC 到 DDS 桥接进入;另一条则完全无需配对即可通过 Bluetooth 进入。
2026年8月28日

针对 Agno、LiteLLM、gpt-researcher、crewai-tools 和 PentestGPT 的六个 CVE 于 8 月 27 日相隔 0.74 秒提交。它们的 CVSS 栏全部为空——因此,未认证 RCE 和泄露的遥测密钥在数据库中被当作同等项处理。
2026年8月28日

其中 MCP 相关条目为 CVE-2026-81091 至 81102,涉及 Dropbox、ByteDance、Airtable、Telnyx、Timescale、Apify、Harvard、mcp-go、mcp-use、mcp-router、rails-mcp-server。每个修复都已合并,其中一项甚至早在 161 天前。
2026年8月28日

CVE-2026-18252 属于不可信输入纳入:该 agent 从用户可控的位置读取配置。完整细节将继续保密约 30 天。
2026年8月27日


维护者停止支持该功能,但没有删除代码。任何读取旧记录 fixed-version 字段的扫描器,都会把一个仍在运行的 sink 标记为安全。
2026年8月25日

解析器和 shell 对 $HOME 的含义理解不一致,而安全模型只是一份可怕字符串清单。该漏洞报告已开放 36 天,仍未收到维护者回复。
2026年8月25日



CVE-2026-78062 涵盖 TaxHacker 中一个硬编码的认证密钥。VulDB 按 CVSS 4.0 给出 5.5 分,按 CVSS 3.1 给出 7.3 分,且维护者尚未回应。
2026年8月23日


CVE-2026-72848 带有“分配时不受支持”的标签,而 GitHub 的公告将已修复版本列为未知。可用补丁不存在。
2026年8月21日

两份安全公告均于 8 月 19 日发出,针对 0.10.0 以下版本——该版本于 6 月 11 日登陆 PyPI。此后已发布 14 个版本。
2026年8月20日

自 1997 年 1 月起,CVE-2026-47729 一直潜伏在 Squid 的 FTP 解析器中,从堆内存中泄露陌生人的凭据。研究人员在三个月内三次发现它——其中一个团队借助 Claude Mythos 读代码。
2026年7月7日
