The cybersecurity company said the systemic vulnerability is baked into Anthropic's official MCP software development kit ...
The 9.1-CVSS vulnerability enables attackers to circumvent RCE protections in the de facto template engine for the Java ...
Testlio has launched its AI Chatbot Testing solution, built around a four-domain risk framework designed to surface the ...
News from wb 13th April includes news from @CIQ, @Deel, @Deltek,@ Gong, @Ultimo, @Klient, @NetApp,@Percona, @Quantware, ...
The U.S. Court of Appeals for the Federal Circuit (CAFC) issued a precedential decision Friday in International Medical Devices, Inc. v. Cornell, reversing the United States District Court for the ...
安全研究团队OX Security近日披露,由Anthropic公司开发并维护的AI通信协议标准MCP(Model Context Protocol)存在重大安全隐患。该协议的架构设计缺陷可能导致服务器遭受远程代码执行(RCE)攻击,威胁范围覆盖Python、Typescript、Java和Rust等所有支持语言,所有基于MCP构建的AI系统均面临潜在风险。 研究团队通过技术分析发现,漏洞源于协议 ...
近日,由人工智能巨头 Anthropic 推出并维护的行业标准通信协议——模型上下文协议(Model Context Protocol,简称MCP)遭遇严重安全挑战。安全研究团队 OX Security 发布报告指出,该协议在架构层面存在根本性设计缺陷,可能导致服务器被诱导执行任意代码(RCE),目前已关联出 10 个“严重”级别的 CVE 编号,且数量仍在持续增加。 作为一项旨在标准化 AI 模 ...
Robinson在4月7日发布的安全公告中警告称:"安装该证书将导致加密流量被拦截及凭据被盗。执行该二进制文件可能造成系统被完全控制。"Robinson同时担任Linux基金会首席安全架构师一职。目前,他拒绝透露被冒充的Linux基金会官员身份,也尚 ...
"用了三十年别人家的钥匙开自家保险柜,现在终于有了自己的钥匙。"这是某航天研究所测试工程师在一次内部技术交流会上说的原话。他口中的"钥匙",正是半实物仿真测试平台——这个支撑现代武器装备嵌入式软件验证的核心工具。
开发者工具领域迎来新动态:主打跨平台应用开发的初创公司Expo宣布完成4500万美元B轮融资,资金将用于强化AI工具能力、优化应用构建服务及拓展第三方工具生态。这家以开源框架闻名的企业,正通过技术整合与云服务创新重塑移动应用开发流程。
The rush to adopt agentic AI presents significant challenges for enterprises, particularly around governance, security, and ...
在2026年的中国,数字化转型已进入“深水区”。对于企业CIO而言,数据安全不再仅仅是防病毒或装个 加密软件 ...