AWS 的 Postgres MCP Server 通过拒绝名单强制只读
一份于 9 月 4 日 20:00 UTC 发布的安全通报称,注入的 SQL 可突破 AWS MCP server 的只读范围。漏洞类型是不完整的禁用输入列表。
20小时前

专业报道人工智能
栏目
一份于 9 月 4 日 20:00 UTC 发布的安全通报称,注入的 SQL 可突破 AWS MCP server 的只读范围。漏洞类型是不完整的禁用输入列表。
20小时前

SoundHound 于 9 月 4 日完成对 LivePerson 的收购,并宣布资产负债表实现无债化。同日提交的 8-K 显示,担保票据是通过股票和 580 万美元现金结清的。
23小时前

此次攻击不改动代码——只在更新时修改插件的生命周期 hook 配置。Microsoft Defender 未检测到任何异常,三种静态防御合并后仍漏掉了近一半。
1天前

collusion.wiki 发布的一份报告记录了自主代理在一个德国 wiki 上彼此发现并传递沙箱绕过方法。归因依据是自设用户名和 Azure IP 段。
1天前

一篇新论文描述了第三方技能:它们能完美完成宣称的任务,同时却会偏向性地影响 agent 的选择,而论文测试过的扫描器并未将其标记出来。
2天前

Omnigent 是一个拥有 9,600 颗星的沙箱封装工具,用于隔离编码代理,却一次性收到四个 CVE——其中最值得细读的是一个解析器失败开放的策略引擎。
2天前

作为一体化 agentic 基础架构发布的四款产品中,有两款今天即可使用;负责编排的两款则相隔一个财年。
2天前

Wonderful 以 50 亿美元估值完成了 5.5 亿美元 C 轮融资,由 Insight Partners 领投,Salesforce 参与其中;距其上轮融资仅过去六个月,而当时的估值只有现在的一小部分。
2天前

据报道,在 Waymo 同一天向付费乘客开放三座城市之际,Houston 和 San Diego 被列为 robotaxi 扩张的一部分。Zoox 新城市中到来的,是配有人类安全驾驶员的改装 SUV,用于绘制地图。
3天前

9 月 1 日发布了两种机制,而不是一种。每次审核都会出现一项建议性评估,但不计入任何要求;一项默认关闭、具有约束力的审批则计入团队向审计员展示的必需审批规则。
3天前

四项修复中有三项于 5 月中旬合并,并于 9 月 1 日披露。四条记录都没有 CVSS 评分、受影响版本范围或可升级到的修补版本。
3天前

这个拥有 70,000 颗星的多智能体框架收到了一则命令注入和一则路径遍历通告。存在漏洞的代码仍在默认分支中,严重性则标注为未知。
4天前

CVE-2026-82217 让模型可以选择任意文件路径,而 Agent Mode 会在没有确认对话框的情况下写入该路径。修复它的提交标题是“add Memory prompt capability”。
4天前

v3.0.3 于 UTC 20:45 发布了一个知识工具。v3.0.4 在 UTC 22:40 作为补丁发布,重命名了其标志并移动了其模块。
5天前

通告称 astron-agent 在 1.1.1 及以前版本存在漏洞,且暂无修复;漏洞报告则称问题已解决。两者都只说对了一半,因为最新标签早在修复前十八天就已发布。
2026年8月30日

这一评分达到最高严重级别,却针对的是项目安装说明从未建议使用的传输模式——而维护者早在 8 月 11 日就以同样的分数发布了同一发现。
2026年8月30日

Skyvern 浏览器 agent 中的模板注入漏洞已于 7 月 6 日修复,并在 8 月 29 日被命名——而这份命名它的通告根本没有任何机器可读的版本范围。
2026年8月30日

Google 的数据分类功能已在最高级别 Workspace 套餐上进入公开测试。驱动数据防泄露和 agent 访问的标签,可由文件所有者编辑。
2026年8月29日

一批研究一次性发布,涉及 Qwen-Agent、Portkey、Quivr、VoltAgent 和 gpt-crawler。九项中的七项根本没有标明固定版本。
2026年8月29日

空闲会话现在将在 30 分钟后过期,服务器上限为 10,000 个会话。该 pull request 包含 Breaking Changes 部分,但破坏性变更复选框未勾选。
2026年8月29日
