AI智能体
iFlytek 的 Agent 平台没有针对新 CVE 的已修补版本
通告称 astron-agent 在 1.1.1 及以前版本存在漏洞,且暂无修复;漏洞报告则称问题已解决。两者都只说对了一半,因为最新标签早在修复前十八天就已发布。
12小时前

通告称 astron-agent 在 1.1.1 及以前版本存在漏洞,且暂无修复;漏洞报告则称问题已解决。两者都只说对了一半,因为最新标签早在修复前十八天就已发布。
12小时前

这一评分达到最高严重级别,却针对的是项目安装说明从未建议使用的传输模式——而维护者早在 8 月 11 日就以同样的分数发布了同一发现。
13小时前

Skyvern 浏览器 agent 中的模板注入漏洞已于 7 月 6 日修复,并在 8 月 29 日被命名——而这份命名它的通告根本没有任何机器可读的版本范围。
13小时前




CVE-2026-78062 涵盖 TaxHacker 中一个硬编码的认证密钥。VulDB 按 CVSS 4.0 给出 5.5 分,按 CVSS 3.1 给出 7.3 分,且维护者尚未回应。
2026年8月23日

Ray 每个 Serve 副本中的内部 gRPC 服务器都通过 add_insecure_port 绑定,并在检查凭据之前就执行到 pickle.loads。这次发布只是作为常规 bug 修复。
2026年8月23日
