返回首页
OWASP
找到 3 篇关于此标签的文章
OWASPAI Agent
AI Agent 开始动手干活 — OWASP 把过度代理列为头号风险
OWASP 在新版 LLM 安全清单里专门点名会动手执行任务的 AI Agent——攻击面从'说错话'升级到'做错事'。这不是又一个学术分类,而是企业部署 Agent 时绕不开的工程防线问题。
Aug 192 分钟
Agent沙盒
AI Agent 开始自己改代码和数据库,沙盒从技术洁癖变成商业必修课
AI 已从回答问题扩展到改代码、动数据库。OWASP 数据显示,权限失控类漏洞占 LLM(大语言模型)安全的 41%。对正在引入 AI 自动化的企业而言,沙盒(隔离执行环境)不再是工程选项,而是必须补课的治理议题。
Aug 142 分钟
MCPAnthrop
ic
MCP Protocol Security Flaws: 492 Servers Exposed, 437K Downloads at Risk
安全研究发 现 492 台公开 MCP 服务器存在严重安全隐患,CVE-2025-6514 影 响超 437,000 次下载,涵盖凭证泄露、提示注 入及授权缺失等多类漏洞。
Apr 182 分钟