跳到主要内容
标签 “提示注入” 下的文章 查看全部
3 条记录
当团队开始把代码审查、补丁和发布交给 AI 编码代理时,风险常常不在模型本身,而在包裹它的那一圈"容器":CI 工作流、命令校验器、工作区信任和 WebFetch 权限。2026 年 8 月初,Novee Security 研究员 Elad Meged 在 Black Hat USA 2026 上披...
安全动态 0 24 0 更新于 5 天前
2026年7月28日,Model Context Protocol(MCP)2026-07-28版规范正式发布。这次升级把MCP从"本地单用户AI集成协议"推向企业级云原生平台:协议层彻底无状态、路由基于HTTP头、多轮请求机制(MRTR)落地、OAuth 2.1强制化。但同一天,Akamai安全团队发布的详细分析给出...
安全动态 0 56 0 更新于 9 天前
2026年8月30日——安全公司Mindgard披露了亚马逊AI编程IDE Kiro中的一个提示注入漏洞:攻击者控制的代码仓库内容可以操纵Kiro,读取开发者本地的敏感信息并将其外传。该漏洞没有CVE编号,已在Kiro IDE 0.7.45(Windows版)上得到确认,当前最新版本为1.0.3...
安全动态 0 20 0 更新于 11 天前