跳到正文

#安全/事故

今日 0 条
10/6周二
10/5周一
10/4周日
  1. Hacker News · MCP76

    RugSnare:对 MCP 工具描述做哈希固定,检测批准后的静默变更

    RugSnare 是一个针对 MCP 工具描述的运行时完整性工具,对每个已批准工具的 { name, description, inputSchema } 做规范化哈希固定,之后任何静默变更都会触发告警并让 CI 失败(exit 1)。

    推荐理由:RugSnare 把 MCP 工具描述做哈希固定,在批准之后持续检测静默变更,并给出 66 组官方 server 版本的实测数据。

10/3周六
9/29周二
7/17周五
4/4周六
  1. Hacker News · Prompt Injection52

    PIGuard:通过 MOF 策略缓解提示词注入防护的过度防御

    圣路易斯华盛顿大学与威斯康星大学麦迪逊分校的研究者提出 PIGuard,一个用于检测提示词注入的轻量防护模型,并配套发布 NotInject 评测数据集。NotInject 包含 339 条带触发词的良性样本,用于衡量防护模型的过度防御问题,结果显示现有 SOTA 模型准确率降至接近随机猜测的 60%。

2/25周三
  1. Lovable · Blog22

    Lovable 如何为非技术团队设计治理、权限与安全机制

    Lovable 将编辑、审批、发布拆分为独立权限,发布同时受显式权限与审批状态双重限制,未获授权的操作在系统中直接不可执行。平台采用基于角色的访问控制,审批在构建内容的同一系统内完成,源代码不离开客户安全边界,Lovable 不克隆客户 GitHub 仓库、不拉取应用代码、不要求访问内部 CI/CD。