「无线安全漏洞」共找到 984 篇相关文章
面对MCP"工具投毒",我们该如何应对
近期MCP爆火但安全风险显现,安全机构指其有严重漏洞,会致‘工具投毒攻击’。本文介绍通过客户端/服务器代码复刻攻击过程,剖析MCP客户端和服务端安全风险,还给出阿里云的两种安全监控方案。
OpenClaw爆火,暴露12类致命隐患!MCP协议安全基准发布 | ICLR
OpenClaw等开源AI Agent项目爆火,MCP协议拓宽其能力也增大攻击面。北京邮电大学团队推出MSB安全基准,揭示MCP各阶段攻击有效,性能强的模型更易受攻击,还提出NRP指标平衡安全与实用性。
全网首份「龙虾」安全部署指南来了!360出品
近日,开源AI智能体OpenClaw走红,多地出台扶持政策,部署成趋势。但它带来新安全挑战,工信部、信通院等已预警。360集团率先发布国内首份《OpenClaw安全部署与实践指南》,为政企和开发者提供安全参考。
求稳的安全IP,安谋科技如何守正出奇?|甲子光年
12月24日,安谋科技推出新一代SPU IP——“山海” S30FP/S30P,构建覆盖芯片底层至应用层的一栈式安全防护体系,有抗物理攻击强等五大亮点,能适配不同场景安全需求,完善产品布局。
10级漏洞刚补完,React又炸了!现代Web“默认底座”因一行代码缺失引发全球地震,开发者经历最黑暗一周
12月12日,React官方确认RSC里有两处新漏洞。此前React2Shell漏洞危害大,超两百万台服务器有风险,开发者服务器被入侵挖矿。该漏洞因核心通信机制缺一行校验代码,Vercel等平台受波及。
一键部署,100+安全工具,一句话就能打靶!
网络系统复杂,传统渗透测试繁琐低效。开源项目CyberStrikeAI基于Golang开发,集成100+安全工具,通过自然语言对话让安全测试变简单,在GitHub获2.6K+ Star,优势显著。
DASF:可落地,易执行的AI安全框架
随着AI广泛应用,安全担忧增加,需系统方法论梳理和消减风险。此前Google的SAIF框架原理完整但操作性差,此次介绍Databricks的DASF框架,具体易落地,介绍通用数据中心AI系统四阶段、12组件及62个安全风险与消减方法。
OpenClaw们狂奔,谁来焊死安全车门?
2026年开年,AI进化成“行动式智能体”,带来便利的同时,也引发恐慌,传统安全思维失效。江苏通付盾提出前瞻性智能体安全框架,已在“大群空间”多智能体协同平台落地。
XBOW 发现Wordpress 任意文件读取漏洞的过程
XBOW用AI系统做全自动化渗透,在HackerOne排名第一。其博客文章分享发现WordPress Ninja Tables插件任意文件读取漏洞的过程,从侦察端点到编写脚本攻击,最终确认漏洞并进行了负责任披露。
MCP协议曝出大漏洞:会泄露整个数据库
最新研究显示,MCP协议存在重大漏洞,攻击者可利用LLM的指令/数据混淆漏洞直接访问数据库。研究者基于Supabase搭建系统演示攻击过程,还给出降低风险的解决措施。