Перейти к содержимому

#Безопасность/инциденты

Сегодня 0 материалов
06.10вт
  1. DEV Community · MCP62

    x64dbg-mcp-server:把 AI 助手接到 x64dbg 调试器上

    x64dbg-mcp-server 是一个用 Zig 编写的原生 MCP 插件,通过 Streamable HTTP 和 SSE 以 JSON-RPC 2.0 把 x64dbg 的完整调试能力暴露给 AI 助手,README 中工具数量分别写作 84 和 72 个,另有 22 个事件回调。

    Ожидает перевода

05.10пн
04.10вс
  1. Hacker News · MCP76

    RugSnare: фиксируем хэш описаний инструментов MCP и ловим тихие изменения после утверждения

    RugSnare — инструмент проверки целостности описаний инструментов MCP во время выполнения. Для каждого утверждённого инструмента он фиксирует нормализованный хэш от { name, description, inputSchema }, и любое последующее тихое изменение вызывает предупреждение и валит CI (exit 1).

    Почему это важно: RugSnare фиксирует хэш описаний инструментов MCP, после утверждения постоянно отслеживает тихие изменения и приводит результаты замеров по 66 официальным версиям серверов.

03.10сб
  1. Hacker News · MCP62

    Rowan:面向 AI 应用的开源 SAST 扫描器,覆盖代码、模型文件与 MCP 配置

    Rowan 是作者开源的一款 SAST 扫描器,读取项目源码和模型文件,报告注入、不安全反序列化、SSRF、泄露密钥、有风险的 agent 工具和不安全模型加载等问题,且不运行被扫描代码。

    Ожидает перевода

29.09вт
17.07пт
04.04сб
  1. Hacker News · Prompt Injection52

    PIGuard:通过 MOF 策略缓解提示词注入防护的过度防御

    圣路易斯华盛顿大学与威斯康星大学麦迪逊分校的研究者提出 PIGuard,一个用于检测提示词注入的轻量防护模型,并配套发布 NotInject 评测数据集。NotInject 包含 339 条带触发词的良性样本,用于衡量防护模型的过度防御问题,结果显示现有 SOTA 模型准确率降至接近随机猜测的 60%。

    Ожидает перевода

25.02ср
  1. Lovable · Blog22

    Lovable 如何为非技术团队设计治理、权限与安全机制

    Lovable 将编辑、审批、发布拆分为独立权限,发布同时受显式权限与审批状态双重限制,未获授权的操作在系统中直接不可执行。平台采用基于角色的访问控制,审批在构建内容的同一系统内完成,源代码不离开客户安全边界,Lovable 不克隆客户 GitHub 仓库、不拉取应用代码、不要求访问内部 CI/CD。

    Ожидает перевода