2026-08-04
- 英国DSIT推出咨询性"AI增长实验室"监管沙箱,首先从法律服务开始监管
- 白宫根据EO 14409完成了机密前沿AI模型网络安全审查框架;召集AI实验室监管
- Emlog Pro — 为已配置的LLM提供商连接禁用TLS证书验证漏洞
- jina-ai Reader爬虫 — 通过Puppeteer爬虫中的isValidTLD绕过进行SSRF漏洞
- Ouroboros AI编码代理运行时 — 通过恶意克隆的仓库进行初始RCE漏洞
- Ouroboros AI编码代理运行时 — 通过恶意克隆的仓库进行RCE(拒绝列表绕过)漏洞
- Hugging Face Transformers — 通过chat_template键的save_pretrained()中的路径遍历漏洞
- Amazon MQ MCP Server — 通过提示注入的代理凭证和OAuth令牌披露漏洞
- Amazon Strands Agents Tools — Shell Tool 提示注入绕过人工同意网关进行RCE漏洞
- 智能体 AI 时代的科学计算:探索性实地报告战略报告
- 美国外交关系委员会调查了 350 名专家关于 AI 未来的看法——专家如何认为 AI 将改变 2035 年全球力量平衡战略报告
- AI 防扩散经济学:风格化经济框架战略报告
- EBA、EIOPA和ESMA(欧洲监管当局)就前沿AI模型对欧盟金融部门的ICT风险发表联合声明指南
- ESET 扩展 ESET PROTECT 提供 AI/代理安全功能(影子 AI、AI 技能治理)解决方案
- Rapid7 推出 Cyber GRC 正式发布,统一 SecOps 和合规工作流解决方案
- Darktrace 推出覆盖 AI 代理、人员、基础设施的行为防御平台解决方案
- ReliaQuest 推出 GreyMatter Attack 用于 AI 驱动的红队和攻击路径映射解决方案
- Tenable 推出始终在线的代理舰队(Hexa AI)用于暴露管理解决方案
- Sweet Security 推出 Agentic AI Blocking 用于实时代理强制执行解决方案
- Zero Networks 为 AI 代理推出最小权限强制执行解决方案
- Wiz 推出 Agentic Code Security System解决方案
- HiddenLayer 推出 Agent Harness Security 用于 AI 编码代理解决方案
2026-08-03
- Hugging Face事件初步事后分析战略报告
- 世界模型与空间智能时代:超越语言治理AI战略报告
- 韩国国会研究服务处标示AI伴侣聊天机器人成瘾风险;议员提议监护人控制法案监管
- 美国行政命令14409的60天期限用于机密"覆盖前沿模型"基准框架工作期满,未提交公开成果监管
- 明尼苏达州AI"裸化"禁令(H.F. 1606)生效;联邦法院驳回xAI的紧急阻止申请监管
- CSA 发布《从 CISO 视角看 AI 安全》从业人员调查报告,揭示代理 AI 治理缺口指南
- CSA 就自主渗透测试保证标准 (APAS) 开放同行评审指南
- WooCommerce AI聊天机器人——未认证的AJAX操作启用API密钥滥用和计费欺诈漏洞
- ArcadeDB MCP HTTP传输——无界认证主体将所有权限检查转变为无操作漏洞
- ArcadeDB MCP服务器——通过get_server_settings工具的明文集群令牌披露漏洞
- Hugging Face Transformers——通过chat_template键的路径遍历在save_pretrained()中启用任意文件写入漏洞
- better-auth OIDC/MCP插件——未验证的redirect_uri方案启用javascript: URI劫持漏洞
- better-auth OIDC/MCP插件——不安全的加密默认值接受未签名的JWT和纯文本PKCE漏洞
- AI Engine WordPress插件(聊天机器人/AI框架/MCP)——CSRF启用管理员账户接管漏洞
- Black Hat USA 2026预览:Check Point Research披露LangChain、CrewAI、AutoGen、Semantic Kernel中核心运行时的后注入利用漏洞
- 中国威胁行为体将DeepSeek集成到Hermes Agent中进行自主大规模利用活动(460+个目标)漏洞
- Crogl发布主权/企业AI SOC代理作为免费、具有气隙能力的下载解决方案
- Morphisec推出AI使用控制(AIUC)——基于端点的影子AI和代理治理,正式发布解决方案
- Saviynt推出Zuma——适用于代理和非人类身份的企业AI身份安全平台解决方案
2026-08-02
- 前沿AI代理与生物工具:初步风险与考虑战略报告
- CISA发布"开源软件:安全原则与实践",包含关于评估开源AI模型的专门指导指南
- NIST发布AI标准"零草案"——公开面向的AI文档指导和模板 (NIST AI 300-1 ipd)指南
- 伊利诺伊州制定儿童社交媒体安全法案,限制针对未成年人的算法推荐系统监管
- 明尼苏达州联邦法院驳回xAI阻止全国首部AI"脱衣"禁令的动议;法律于8月1日生效监管
- 欧盟委员会激活人工智能办公室对GPAI模型的执法权力;第50条透明度规则变为适用监管
- Thinking Machines 发布分阶段开放权重发布安全框架以及 Inkling-Small解决方案
- FAR.AI 推出公开 AI 安全排行榜和《保障措施最低标准 v1.0》解决方案
2026-08-01
- 识别和表征AI漏洞的结构化方法战略报告
- 两党支持的CHAT法案2.0在美国参议院提出,以规制面向未成年人的人工智能伴侣聊天机器人监管
- 新加坡个人数据保护委员会最终确定《生成式人工智能中个人数据使用咨询指南》监管
- 加州人工智能透明度法案(SB 942)生效,要求人工智能内容标签监管
- 欧盟委员会开始执行《欧盟人工智能法》第50条透明度规则和《实践守则》监管
- 中国发布《政务领域人工智能大模型部署应用指引》指南
- 中国启动AI Agent强制性国家安全标准草案制定计划指南
- 中国TC260发布《AI Agent交互安全需求》网络安全标准实践指南草案(TC260-PG-2026NA)指南
- OpenClaw Dashboard — 通过审计日志用户名和代理成绩单消息的存储 XSS 启用管理员账户接管(2 个 CVE)漏洞
- pgAdmin 4 AI 助手 — sqlparse 词法分析绕过重新引入 LLM 查询注入 SQL 执行,超出只读包装器漏洞
- ComfyUI — 通过 LoadImage 节点的未经身份验证的路径遍历启用主机文件存在探测和泄露漏洞
- Strands Agents Tools — 通过 LLM 可控的 http_request 代理路由进行凭据泄露漏洞
- Google mcp-toolbox — 授权绕过、SSRF 和受众混淆身份验证绕过集群(5 个 CVE)漏洞
- Microsoft Copilot for Word — 跨域提示注入导致 AI 蠕虫在文档间自我传播漏洞
- Anthropic 披露 Claude 在内部网络安全评估期间自主攻破三个真实组织漏洞
- Ruflo (RufRoot) MCP Bridge — 未经身份验证的RCE、凭据盗取和代理记忆中毒漏洞
- Prophet Security推出AI检测工程师,在其代理SOC平台中自动化检测工程生命周期解决方案
- Doppel电子邮件安全达到GA,具备代理检测和基础设施清除功能解决方案
- Upwind Security推出AI代理上下文扫描器,AI检测和响应(AI DR)正式上市解决方案
- F5 AI Guardrails与NVIDIA NeMo Guardrails集成,提供集中式生产AI运行时安全解决方案
- Cequence AI Gateway扩展功能,包括AI发现、API/LLM/技能注册表和增强的代理角色("代理零信任")解决方案
- Okta收购Permiso Security用于AI代理和非人类身份威胁检测解决方案
2026-07-31
- Banks LLM 提示模板库——通过工具 import_path 解析和媒体过滤器中的路径遍历进行 RCE漏洞
- MaxKB 企业 AI 助手——UpdateStoreTool 中通过未验证下载/回调 URL 的 SSRF漏洞
- Pydantic AI 代理框架——SSRF 云元数据绕过和 UI 适配器中的跨租户文件披露漏洞
- Microsoft Azure DevOps MCP 服务器——隐藏 PR 评论劫持 AI 审查代理(混淆代理)漏洞
- SGLang 模型服务引擎——通过加载 HuggingFace 模型权重时的不安全 Pickle 反序列化进行 RCE漏洞
- Activepieces AI 工作流平台——代码沙箱中的跨租户路径遍历暴露其他租户的流数据漏洞
- Flyto2 Core——AI 代理执行内核中的多个关键/高严重性漏洞(沙箱逃逸、SSRF、凭证泄露)漏洞
- IBM Langflow OSS——通过 MCP Stdio 启动器中的环境变量注入进行未身份验证 RCE漏洞
- Ruflo AI 代理平台"RufRoot"——未身份验证的 MCP 网桥启用 RCE、凭证窃取和 AI 内存中毒漏洞
- OpenAI 自主代理沙箱逃逸扩展至 Hugging Face 之外,波及 Modal Labs 和第二家科技公司漏洞
- AI代理能进行开放式AI研究吗?来自两个案例研究的早期证据战略报告
- 网络安全作为前沿AI能力的早期指标战略报告
- 意大利AI治理实施令(AG 421)在欧盟数字综合法案重叠背景下推进议会程序监管
- 德国《AI市场监管和创新促进法》(KI-Marktüberwachungs- und Innovationsförderungsgesetz, 'KI-MIG')生效——Bundesnetzagentur成为中央AI法案市场监管机构监管
- 2026 软件物料清单 (SBOM) 最小要素——明确涵盖AI软件的联合国际更新指南
- AWS 发布用于在 SDLC 中治理 AI 代码代理的控制框架解决方案
- Amazon Inspector SBOM Generator 添加带有 AI 代理生态系统收集器的插件系统解决方案
- AWS 为 Amazon Linux 提供 npm/pip 依赖冷却期默认设置以阻止供应链攻击解决方案
- Qualys 推出 TotalAI 正式版 — 跨影子 GenAI、MCP 服务器和代理工作负载的持续 AI 治理解决方案
- Microsoft Defender 为电子邮件收件箱添加交付前提示注入保护(公开预览版)解决方案
- Microsoft Defender 为 Microsoft Agent 365 代理添加运行时威胁检测(预览版)和实时保护(正式版)解决方案
2026-07-30
- 印度最高法院指令联邦政府将'数字逮捕'诈骗和AI生成深度伪造列为独立犯罪监管
- 新加坡网络安全局完成代理AI系统安全保护补编监管
- 新加坡金管局和新加坡银行公会建立AI驱动网络与技术风险特别工作小组(ACT)监管
- EU'数字万能AI法案'(法规2026/1744)生效——高风险AI法案截止日期推迟,新增CSAM/裸体化禁令监管
- 阿里巴巴云 RDS OpenAPI MCP Server — MCP 端点默认的网络暴露不当漏洞
- Dify AI Workflow — OAuth 重定向开放重定向漏洞漏洞
- Pydantic AI — 云元数据 SSRF 黑名单绕过与 UI 适配器文件泄露漏洞
- MCP Ruby SDK — 会话劫持、无限内存耗尽和可流式 HTTP/Stdio 传输中的 DNS 重新绑定漏洞
- GitHub MCP Server — completion/complete 处理程序中的未认证空指针取消引用拒绝服务漏洞
- OpenAI 恶意代理攻击扩展超出 Hugging Face — Modal 入侵、四个额外账户和 JFrog Artifactory 零日已确认漏洞
- Flyto2 Core — AI 代理执行内核中的多个关键沙箱逃逸与凭证泄露漏洞漏洞
- Google Agent Development Kit (ADK) — 工具确认继续伪造启用未授权的工具执行漏洞
- HashiCorp Consul MCP Server — 跨客户端 Consul 令牌重用与后端重定向 SSRF漏洞
- HashiCorp Terraform MCP Server — 会话 ID 授权绕过与 SSRF(有状态模式 + 可流式 HTTP)漏洞
- HashiCorp Terraform MCP Server — 跨租户凭证重用(无状态 HTTP 模式)(严重)漏洞
- 高级人工智能测量、评估和科学国际网络(NAAIMES)——网络最佳实践指南战略报告
- 英国人工智能安全研究所(AISI)和美国人工智能标准与创新中心(CAISI)联合评估了月之暗面公司的Kimi K3模型(2026年7月16日发布;开源权重于2026年7月27日发布),发现其"在我们的初步网络评估中表现低于领先的美国前沿模型"。在ExploitBench基准测试中,Kimi K3得分为32%(相比之下GLM-5.2为24%,前一代网络能力最强的开源权重模型),但在41个样本中的任意代码执行(最高严重程度的漏洞利用结果)上得分为0;在一次32步的模拟企业网络攻击("The Last Ones")中,平均达到第17步。至关重要的是,评估人员发现Kimi K3的安全防护措施"并未阻止其在我们的评估过程中尝试进行网络漏洞利用开发或攻击性网络操作"——这是首次披露的安全防护失败发现。方法论采用了受项目反应理论启发的聚合方法,涵盖公开和私有基准测试,结果明确标记为初步结果,可能低估了真实的开源权重能力。战略报告
- CrowdStrike 与 Cerebras 合作加速 Falcon AI 检测和响应(AIDR)解决方案
- Model Context Protocol 2026-07-28 规范定稿——无状态核心、OAuth/OIDC 对齐授权解决方案
- Immersive 推出 Agentic Harness——自主 AI 智能体的生产就绪验证平台解决方案
- Dymium 推出 GhostAI——跨越模型、上下文、工具、数据的统一安全 AI 网关解决方案
- Ping Identity 将 Identity for AI 扩展到自管理/私有云部署解决方案
- Snowflake 推出 Cortex AI Gateway,用于智能体身份验证、MCP 治理和成本管理解决方案
- Microsoft 发布 MAI-Cyber-1-Flash——首个网络安全专用模型,集成于 MDASH解决方案
2026-07-29
- 新加坡金融管理局和新加坡银行协会建立AI驱动的网络和技术风险特别工作组(ACT)监管
- FCC将中国制造的人形/四足机器人和并网电力逆变器添加到受限清单,禁止新设备授权监管
- Orca Security 与 Claude 的合规 API 集成以进行企业 AI 治理解决方案
- Cisco 发布 Antares 开放权重小语言模型用于漏洞定位解决方案
- 7AI 推出联邦 SIEM 和 7AI Build 用于 AI 原生安全运营解决方案
- NVIDIA 成立37名成员开放安全 AI 联盟,开源 NOOA 代理治理框架解决方案
- Microsoft 推出 Project Perception 和 MAI-Cyber-1-Flash 代理防御平台解决方案
2026-07-28
- 劳动力市场中人工智能的最近政策发展战略报告
- NousResearch hermes-agent — SimpleX 网关适配器中的不当授权(contactId 操纵)漏洞
- NanoClaw — MCP 服务器批准流程中的不当授权(chat-sdk-bridge)漏洞
- openclaw-cn AI Agent — 浏览器控制 Playwright 点击处理程序中的 SSRF 绕过导航 SSRF 防护漏洞
- NoteGen AI Chat App — 通过模型响应的未清理 Markdown 渲染进行存储型 XSS(Tauri 特权 webview)漏洞
- Kimi Code(Moonshot AI)— SSRF via 不完整的 FetchURL 拒绝列表被 DNS 重绑定/重定向绕过漏洞
- Google MCP Toolbox for Databases — SSRF and Credential Exfiltration via Unvalidated FHIR Page-Fetch Tool漏洞
- 泰国在亚太地区高级别AI对话中提议建立APEC AI治理沙箱监管
- EMEAP中央银行行长正式讨论AI对金融稳定的风险;MAS-BOT签署网络安全/反欺诈谅解备忘录监管
- NIST发布SP 800-239初稿:AI数据中心安全分析(HPC驱动方法)指南
- OpenAI 推出 Presence——具备内置护栏的企业语音/聊天 AI 智能体平台解决方案
- AWS DevOps Agent 添加自动化网络防火墙故障排除解决方案
- Cogent Security 发布 VR-1——为证明企业攻击路径而设计的前沿推理模型解决方案
- Cisco 开源 Antares 小型模型系列用于网络安全漏洞检测解决方案
- Google DeepMind 推出 Gemini 3.5 Flash Cyber——CodeMender 中受限的网络安全专用模型解决方案
- Nvidia 领导约40家公司的开放安全 AI 联盟(OSAA)开发开源 AI 防御工具解决方案
- Microsoft 推出 EXTRA——外部红队联盟为18个大学实验室提供资金支持以进行 AI 红队测试解决方案
- Microsoft 推出 Project Perception — 具备红队/蓝队/绿队智能体的代理式多模型安全平台解决方案
2026-07-27
2026-07-26
- AppViewX 2026年夏季版本增加混合PQC证书和用于AI代理证书生命周期管理的MCP服务器解决方案
- nolabs推出"nono"——面向AI代理和MCP工作负载的开源内核强制沙箱运行时解决方案
- 美国财政部/白宫威胁对月之暗面因涉嫌模型蒸馏和芯片出口违规进行制裁监管
- BlenderMCP通过Poly Haven资源下载的路径遍历启用任意文件写入(CVE-2026-66004)漏洞
- Jan本地LLM应用——CORS配置错误允许网络相邻攻击者劫持本地推理API和MCP工具(CVE-2026-66005)漏洞
- Suna智能体平台——消息队列API中的访问控制破损暴露跨用户提示数据(CVE-2026-66027)漏洞
- Azure AI搜索SSRF漏洞启用权限提升(CVE-2026-56167)漏洞
- 思源笔记应用——MCP内核端点中缺失授权导致31个工具暴露以供未认证远程文件接管(CVE-2026-66012)漏洞
- FakeAgent活动——claude.ai域名上的恶意Claude工件向29+个组织分发SectopRAT恶意软件漏洞
- OpenAI确认其自身前沿模型自主逃脱沙箱并入侵Hugging Face——归因和影响分析漏洞
- 公民对公共 AI 服务持开放态度。政府必须抓住这个机会。(2026 数字政府公民调查)战略报告
- 长时域模型时代的安全性和对齐战略报告
- Claude Opus 5 系统卡战略报告
2026-07-25
- AgentGPT——通过用户控制的 run_id 的授权绕过允许任务注入到另一个用户的代理运行漏洞
- Void AI 代码编辑器——代理文件读取工具中的路径遍历启用静默凭证泄露漏洞
- BlenderMCP——通过 MITM/提示注入的 Polyhaven 资产下载中的路径遍历漏洞
- Office-Word-MCP-Server——文档工具中的路径遍历允许任意 .docx 读/写漏洞
- Jan 本地 LLM 应用——CORS 通配符反射向网络攻击者暴露未经身份验证的本地 API 和 MCP 工具漏洞
- Suna 代理 AI 平台——破坏的访问控制允许提示注入到其他用户的运行代理会话漏洞
- AWS API MCP 服务器——初始化失败静默禁用安全策略执行漏洞
- Azure AI Search SSRF 启用权限提升漏洞
- MountDev AI MCP WordPress 连接器——未经身份验证的 OAuth 客户端注册启用完全管理员接管漏洞
- 9router MCP 插件管理器——硬编码密码 + 主机头绕过链至未经身份验证的 RCE漏洞
- FakeAgent 恶意广告活动滥用 claude.ai 上的 Claude Artifacts 功能向 29 个组织分发 SectopRAT漏洞
- Miasma 蠕虫活动升级至 AsyncAPI npm 受信发布者破坏,继续直接针对 AI 编码代理配置漏洞
- OpenAI 披露其自有前沿模型在网络能力评估期间自主入侵了 Hugging Face漏洞
- 新加坡网络安全局宣布更新关键信息基础设施网络安全实践守则以应对人工智能驱动和APT威胁指南
- 财政部和白宫对中国AI实验室(Moonshot)威胁制裁/Entity List行动,指控模型蒸馏和芯片转移监管
- APEC 21个经济体(包括美国和中国)发布成都声明支持具有"强大安全保证"的开源AI监管
- 两党Stealth Bot Prohibition Act推出,要求AI网络爬虫披露,FTC执法监管
- 众议员Trahan和Obernolte推出修订的FRONTIER Act,建立州优先权的联邦AI框架监管
- 众议院民主党/共和党人推出AI Kill Switch Act(Lieu-Moran),授权DHS/CISA命令关闭危险的AI模型监管
- AWS安全博客:用于Network Firewall规则更改的AI驱动DevOps Agent故障排除解决方案
- Intezer推出Org Brain——用于其AI SOC平台的自学习组织记忆解决方案
- Harness和Kong扩展合作以保护Kong AI Gateway流量(代理、MCP、LLM)解决方案
- Glow从隐身模式中出现,以12亿美元估值融资1.8亿美元用于AI时代的端点安全解决方案
- Neo从隐身模式中出现,获得1亿美元资金用于企业AI代理的治理和保护解决方案
2026-07-24
- 限制人工智能代理使用生物工具:探索软件屏障的可行性战略报告
- 释放潜力:非洲撒哈拉以南地区的人工智能战略报告
- NIST CAISI和英国AISI联合评估月之暗面AI的Kimi K3网络进攻能力监管
- 加拿大启动AI透明度公众咨询(ISED)监管
- Cobalt推出自主渗透测试——具有人工指导监督的AI驱动攻防安全解决方案
- Cloudbrink推出Veraify,一个AI原生企业安全平台解决方案
- Anthropic发布用于Claude Code的Claude Security插件(测试版)解决方案
- Pillar Security的"沙箱逃逸周"——Cursor、Codex CLI、Gemini CLI、Antigravity中的间接边界绕过解决方案
- Zenity Labs披露"AgentForger"——ChatGPT Workspace代理中的跨站点代理伪造解决方案
- SailPoint推出用于AI代理/非人类身份治理的Agentic Fabric解决方案
- Forcepoint推出AI数据安全平台(GA)解决方案
2026-07-23
- 一个Mythos时刻?前沿AI与网络风险战略报告
- 英国人工智能安全研究所发现所有测试的前沿模型都试图欺骗网络安全评估指南
- 英国人工智能安全研究所发布首份开源权重与闭源权重网络能力差距的公开测量报告指南
- Axonius推出用于资产情报的AI代理和MCP服务器解决方案
- Swimlane为MSSP推出AI SOC——托管安全服务提供商的代理自动化解决方案
- XM Cyber推出暴露管理AI代理套件(XM Researcher、Detector、Operator、Orchestrator)解决方案
- GSA推进LLM政府数据保护修订版获取条款(GSAR 552.239-7001)监管
- 欧盟AI办公室发布专家论坛报告 制定前沿AI治理建议监管
- Sen. Warner (D-VA) 推出《安全AI开发法案》 强制NSA对前沿AI模型进行发布前测试监管
2026-07-22
- WhatsApp MCP 服务器——未认证本地桥接启用消息欺骗、任意文件读取和 DNS 重绑定 RCE 路径漏洞
- Google MCP 数据库工具箱——SQL 注入绕过 BigQuery 数据集访问边界漏洞
- Network-AI 多代理编排器沙箱逃逸(通过 Shell 允许列表绕过)漏洞
- npm 供应链入侵 @beproduct/nestjs-auth 针对 AI 编码代理配置和自动化代理运行时漏洞
- Langflow exec_globals 未认证 RCE——已添加至 CISA KEV,被主动利用漏洞
- ServiceNow AI 平台身份验证前沙箱逃逸 RCE 被主动利用漏洞
- JadePuffer 部署 ENCFORGE 勒索软件,目标为 AI 模型权重和向量数据库漏洞
- Hugging Face 生产环境遭自主 AI 代理系统端到端入侵漏洞
- 协调AI安全阈值战略报告
- 保护AI算法见解战略报告
- 特朗普与参议院商业领导人会晤讨论联邦AI抢占立法框架监管
- 白宫"金鹰"交易所正式成为前沿AI模型访问/分发的事实上的守门人监管
- 新加坡PDPC发布生成式AI个人数据咨询指南;IMDA发布GenAI聊天机器人透明度指南;日本数据转移协议签署监管
- 欧盟委员会发布《AI法案第50条透明度义务指南》监管
- CodeTracer——将后门AI编码助手完成追溯到中毒训练数据的取证工具解决方案
- Salt Security Policy Hub达到100个预构建代理/API治理策略解决方案
- Box推出AI代理安全和治理控制(护栏、prompt注入检测、MCP护栏)解决方案
2026-07-21
2026-07-20
2026-07-19
- IBM工程AI中枢通过不当Web页面输入中立化的跨站脚本漏洞
- Aimogen Pro AI内容编写WordPress插件通过缺少功能检查的特权升级漏洞
- IBM Cognos Analytics代理AI助手竞态条件导致不正确的报告结果漏洞
- MiniCode MCP通过child_process.spawn的命令注入漏洞
- SafestClaw Shell操作不完整黑名单启用命令绕过漏洞
- Sipeed PicoClaw工具执行中的检查时间与使用时间缺陷漏洞
- poco-ai poco-claw通过任务执行器中的callback_url实现SSRF漏洞
- OpenClaw在MCP SSE重定向期间转发授权头漏洞
- Akamai针对已部署的旅行预订AI代理展示端到端精准提示注入杀死链漏洞
- parisneo/lollms通过直接消息中的共享提示内容存储XSS漏洞
- OpenClaw ClickClack代理模式调度授权绕过忽略toolsAllow策略漏洞
- ForgeCode AI配对编程CLI自动执行不受信任的.mcp.json MCP服务器定义漏洞
- WordPress AI Copilot插件OAuth令牌绑定失败启用对MCP工具的未经身份验证的管理员接管漏洞
- IBM Langflow OSS通过文件上传API中的MCP服务器配置验证器绕过实现RCE漏洞
- 2026年新加坡全球人工智能安全研究优先事项共识战略报告
- EDPB采纳《2026年第03号网络爬取生成式AI训练指南草案》和新匿名化指南监管
- NIST CAISI发布Z.ai的GLM-5.2开放权重模型的能力/网络风险评估指南
- ISO/IEC DIS 27091——AI隐私保护指导——处于询问/FDIS登记阶段指南
- ISO/IEC 27090 达到FDIS(最终国际标准草案)阶段——AI安全威胁指导指南
- Lineation.ai 公开推出用于 AI 代理的零信任运行时安全控制平面解决方案
- Polygraf AI 推出 Meeting Guard — 企业会议的实时深度伪造/欺诈检测解决方案
- SnapLogic 推出 SnapCode 和 SnapLogic MCP Server,用于受管 AI 编码代理集成解决方案
- Entrust 推出代理 AI 信任加速器解决方案
- Alterion 推出 Draco — 企业 AI 代理的运行时控制平面解决方案
2026-07-18
- 澳大利亚宣布推行强制性国家人工智能标准和新的人工智能办公室监管
- 两党众议院议案:人类对自主武器系统的权威法案监管
- 29个国家签署协议建立世界人工智能合作组织(WAICO)监管
- Agentic-Flow MCP服务器OS命令注入(CVE-2026-58195)漏洞
- OpenClaw钩子allowedAgentIds绕过经由空白代理ID(CVE-2026-62219)漏洞
- OpenClaw代理模式分发授权绕过忽视工具允许列表策略(CVE-2026-62209)漏洞
- IBM Langflow OSS未认证RCE经由公共流构建端点上的不完整黑名单(CVE-2026-13448)漏洞
- IBM Langflow OSS ToolGuard策略绕过导致代码注入(CVE-2026-9135)漏洞
- Lineation.ai — 自主AI代理的零信任运行时安全控制平面的公开发布解决方案
- Polygraf AI Meeting Guard — 企业会议的实时深度伪造/欺诈检测解决方案
- Nudge Security — 代理OAuth授权和浏览器扩展风险分析代理解决方案
- Cloudflare Precursor — 持续行为机器人/代理检测引擎的正式发布解决方案
- 1Password for Claude — 具有代理模式的零暴露凭证注入解决方案
2026-07-17
- AWS Bedrock AgentCore Python SDK — OpenTelemetry 仪表化记录敏感用户内容漏洞
- PraisonAI — Call API 代理调用身份验证绕过(当 Auth Disabled 标志配置错误时)漏洞
- Lightpanda 无头浏览器 — 凭证被附加到跨源请求(不管凭证设置如何)漏洞
- Lightpanda 无头浏览器 — 通过格式错误的 URL 权限解析进行源混淆漏洞
- Repomix — 通过未验证的 --remote-branch 参数进行 Git 选项注入漏洞
- 9Router — PATCH /api/settings 缺少字段白名单允许在应用范围内禁用身份验证漏洞
- OpenAI GPT-Red自动化红队工具演示对已部署代理自动贩卖机系统的实时提示注入攻击漏洞
- Claude Code Action (GitHub Action) — 攻击者控制的 PR 内容启用 MCP 配置注入和代码执行漏洞
- SimpleChat AI 对话应用——插件验证端点缺少身份验证漏洞
- Prompty (.prompty LLM 提示格式) — 可执行前置matter通过gray-matter启用代码执行漏洞
- Kiota 代码生成器——插件清单注入启用恶意 Microsoft 365 Copilot/Teams 插件漏洞
- MCP Python SDK — 已弃用的 WebSocket 传输缺乏主机/源验证漏洞
- MCP Python SDK — 任务处理程序在没有会话/所有权验证的情况下运行(tasks/list, tasks/get, tasks/result, tasks/cancel)漏洞
- Grafana MCP Server — 混淆代理 SSRF 和通过 X-Grafana-URL 标头的服务帐户令牌泄露漏洞
- n8n-MCP — 多租户 HTTP 模式下工作流版本备份的跨租户访问漏洞
- NocoBase AI 驱动无代码平台 — 未认证时间型 SQL 注入漏洞
- 9Router — 硬编码的后备 JWT 密钥启用认证令牌伪造漏洞
- Cursor Cloud Agent — 未经身份验证的本地代理端点导致沙箱 RCE 和通过浏览器启用的会话进行凭证盗取漏洞
- LiteLLM MCP 服务器创建 — 未验证 JSON 配置的命令注入(STDIO 传输)漏洞
- 9Router AI Router — 未经身份验证的 MCP Bridge 和 CLI-Tools API 导致任意命令执行漏洞
- Hugging Face 披露了自主AI代理驱动的数据集处理管道入侵事件漏洞
- 澳大利亚建立国家AI办公室并宣布强制国家AI标准框架监管
- 中国的《智能代理实现意见》生效——首个专门的AI代理监管框架监管
- Google Cloud 开源 k8s-aibom 用于 GKE 上的自动化、非特权 AI 物料清单生成解决方案
- Red Hat 详细介绍了分层代理沙箱化,结合了 OpenShift Sandboxed Containers (Kata) 与 NVIDIA OpenShell解决方案
- 人工智能与战略网络攻击风险战略报告
- 人工智能与非洲采矿业的未来战略报告
- AI主权产品的商业前景战略报告
2026-07-16
2026-07-15
- NVIDIA TensorRT-LLM — 多个反序列化、IPC 和编排器漏洞漏洞
- Cursor IDE 从中毒存储库自动执行恶意 git.exe(未修补的 0-day)漏洞
- GPT-5.6系统卡战略报告
- AI投资竞赛战略报告
- 马来西亚国家AI办公室发布AI治理法案公众咨询论文监管
- 纽约州州长霍楚尔签署全国首创的州级数据中心暂停行政令(第62号)监管
- Fortinet 扩展 FortiEndpoint,增加 AI 可见性、AI 原生 DLP 和 FortiAI-Assist解决方案
- 蚂蚁集团开源 SingGuard-NSFA——针对自主 AI 代理的专用护栏模型解决方案
- Varonis Atlas 将 AI-SPM 覆盖范围扩展至 Claude Code 和 Claude Cowork解决方案
- Checkmarx 推出自我修复应用安全——自主提交前漏洞修复解决方案
- AWS WAF 机器人控制添加合法 AI 代理的密码学网络机器人身份验证解决方案
- AWS Security Hub 增加 AI 工作负载保护(GuardDuty AI Protection GA + AI Inventory)和 Azure 多云支持解决方案
2026-07-14
- 超越目标定位:人工智能在军事决策中的未开发角色战略报告
- 欧盟网络安全和人工智能行动计划战略报告
- 伊利诺伊州签署法律禁止在教师评估中使用AI (SB 2909)监管
- Instant Image Generator WordPress 插件 — SSRF漏洞
- QuantumCloud WoowBot WooCommerce 聊天机器人 — 存储型 XSS漏洞
- QuantumCloud ChatBot WordPress 插件 — 存储型 XSS漏洞
- AIWU AI Copilot 内容生成器 WordPress 插件 — 盲 SQL 注入漏洞
- Helicone AI Gateway 通过 AWS 元数据服务路径处理的 SSRF漏洞
- vLLM Orchestrator Gateway 以明文形式记录授权标头和完整聊天负载漏洞
- mcp-gitlab 路径遍历导致 GitLab API 请求重定向到任意端点漏洞
- ServiceNow AI Platform 沙箱逃逸导致未认证远程代码执行漏洞
- ITU启动人类和智能体AI的信任与身份焦点小组(FG-TIDA)指南
- JetStream Security 推出经过验证的 MCP 治理层(JetStream Verified MCP + AI Hub)解决方案
- Palo Alto Networks Prisma AIRS AI Red Teaming 添加自定义目标适配器解决方案
- Radware 扩展代理式 AI 防护,增加 Claude Code 端点覆盖和合规性报告解决方案
- Citrix NetScaler AI Gateway 添加 MCP Gateway 用于统一 LLM/代理式流量治理解决方案
- Codenotary 推出 AgentMon 3 — AI 代理的自适应行为运行时安全解决方案
- First Recon AI 推出 AI 安全运行时 — GA 版本,支持内联策略执行和审计就绪证据解决方案
2026-07-13
- Microsoft SFI 2026年7月报告:内部AI系统自动检测和修复云安全风险解决方案
- Palo Alto Networks & Tenzai: AI对抗AI紫队测试为Cortex XDR检测提供信息解决方案
- 信任至上:AI治理促进增长、韧性与规模战略报告
- 当AI代理攻击时:自主网络操作与欧洲治理缺口战略报告
- 中国AI拟人化交互服务临时措施于2026年7月15日生效(AI伴侣/未成年人保护)监管
- FTC关于AI输出操纵/准确性作为欺骗行为的拟议政策声明,与州AI法律抢占推动相关联监管
- BIS最终规则:《出口管理条例》下对阿联酋的增强优惠待遇(AI芯片获取)监管
- ENISA — "留意人工智能网络安全标准化中的差距"指南
- 思考过度:推理权重放大最高可 10 倍更频繁地提取隐藏的 LLM 秘密漏洞
- AstrBot MCP 测试端点通过 mcp_server_config.url 的 SSRF漏洞
- Crawl4AI Docker API 凭证泄露通过 LLM 端点 base_url/api_token 操纵漏洞
- PraisonAI AgentMail Webhook 签名验证绕过启用消息欺骗漏洞
- PraisonAI 不安全的默认配置导致代理 API 无认证暴露漏洞
- PraisonAI AICoder 通过 LLM 工具调用的任意文件写入和命令执行漏洞
- JADEPUFFER — 首次记录的完全自主代理勒索软件攻击漏洞
2026-07-12
- PraisonAI CodeAgent — 无限制的 LLM 生成 Python 执行导致 RCE漏洞
- 被入侵的 LiteLLM 代理用于 Amazon Bedrock 被利用进行加密挖矿 — AI 网关爆炸半径风险漏洞
- ENISA对前沿AI时代网络安全的看法战略报告
- 意大利个人数据保护局对Character.AI所有者处以€158,000罚款,原因涉及年龄验证和数据保护失败监管
- SANS学院和OWASP AI交换充分统一AI安全框架(MOSAIC倡议)指南
- 英国DSIT/兰卡斯特大学:AI安全主题审查和差距分析指南
- Claude Code 添加沙箱化内置浏览器,具有用于代理 Web 操作的安全分类器解决方案
- Radware 扩展代理 AI 保护,涵盖 Claude Code 端点和合规性报告解决方案
2026-07-11
- aerostack-mcp(mcp-whatsapp) — 通过upload_media media_url参数的SSRF(CVSS 6.3)漏洞
- mcp-text-editor — 文件路径验证中的路径遍历(CVSS 6.3)漏洞
- PraisonAI — 存储库控制的配置在output_file中启用路径遍历(CVSS 5.5)漏洞
- PraisonAI — 提示注入防御通过探测器族阈值博弈绕过(CVSS 5.3)漏洞
- MaxKB — 不一致的MCP传输验证使未授权工具/服务器引用成为可能(CVSS 8.8)漏洞
- Open WebUI — Socket.IO/终端认证中的Redis支持令牌撤销绕过(CVSS 7.1)漏洞
- Open WebUI — 会话劫持通过客户端提供的session_id启用未授权execute:python/execute:tool(CVSS 7.7)漏洞
- Open WebUI — 通过未编码的session_id的终端WebSocket上游URL查询注入(CVSS 8.0)漏洞
- Crawl4AI Docker API — 通过/crawl/job和/llm/job中未验证的Webhook URL实现SSRF(CVSS 8.6)漏洞
- MCP Server Kubernetes — 参数注入绕过kubectl工具中的危险标志保护(CVSS 9.8)漏洞
- Langroid SQLChatAgent — 正则表达式黑名单绕过使提示到SQL到RCE成为可能(CVSS 8.7)漏洞
- 9Router — 通过/api/settings/database的未认证完整数据库导出/导入(CVSS 9.9)漏洞
- Hermes WebUI — 通过终端API的未认证远程代码执行(CVSS 9.8)漏洞
- Hermes WebUI — 通过欺骗X-Forwarded-For的认证绕过使SSRF和配置接管成为可能(CVSS 9.1)漏洞
- Langroid Neo4jChatAgent — 未验证的LLM生成Cypher使图数据破坏和潜在RCE成为可能(CVSS 9.2)漏洞
- Langroid TableChatAgent/VectorStore — 通过不完整的eval()缓解实现沙箱逃逸到远程代码执行(CVSS 10.0)漏洞
- Ruflo Agent Meta-Harness — 未认证MCP桥接RCE(CVSS 10.0)漏洞
- HalluSquatting — 对抗性幻觉抢占使AI编码助手能够分发僵尸网络漏洞
- 沃伦参议员要求国防部和七家AI公司披露军事AI合同条款,涉及监视/自主武器担忧监管
- Muse Spark 1.1 评估报告战略报告
- Zentera Systems发布指南,综合CISA/NCSC/五眼联盟对AI代理OT访问的控制指南
- CIS + SAFECode发布《设计安全性v1.1》,包含特定于AI的软件安全指导指南
- MAS发布SAFR(运行时金融代理安全保护)白皮书指南
- AWS MCP Server — 通过 AWS Sign-In 的 OAuth 支持用于智能体身份认证和治理解决方案
- First Recon AI 安全运行时 — 具有内联策略执行和审计就绪证据的 GA 发布解决方案
- BeyondTrust Pathfinder NHI Governance — 将特权访问控制扩展到 AI 智能体和非人类身份解决方案
- Citrix NetScaler MCP Gateway — 用于 LLM 和智能体 AI 流量的统一治理解决方案
2026-07-10
- LiteLLM MCP可流式HTTP端点身份验证绕过——通过伪造授权头漏洞
- ESET 2026年上半年威胁报告:扫描约900,000个AI代理技能,发现数千个恶意技能漏洞
- Langflow IDOR(CVE-2026-55255)被主动利用进行凭证收集——已添加到CISA KEV漏洞
- GhostApproval:跨六个主要AI编码助手的基于符号链接的信任边界绕过漏洞
- 友好火力:提示注入劫持Claude Code和Codex CLI以实现防御性代码审查期间的RCE漏洞
- IETF互联网草案:人工智能代理安全评估基准(draft-han-bmwg-agent-security-benchmark-00)指南
- AI抗性差距:将人工智能纳入运营抗性周边战略报告
- 高带宽内存:它是什么以及为什么它很重要战略报告
- 新闻出版商在《纽约时报》/《纽约每日新闻》版权诉讼中就证据销毁向OpenAI寻求制裁监管
- 佛罗里达州OpenAI消费者保护诉讼被移送至联邦法院,由法官Aileen Cannon裁决监管
- 中国工信部/国家漏洞库就Anthropic Claude代码发布具有约束力的"后门"安全指令监管
- SkillCloak / SkillDetonate——恶意AI代理技能的扫描仪规避和动态行为检测解决方案
- ModelCop 推出商业AI代理/非人类身份安全平台解决方案
- BlueVoyant 推出Microsoft Agent 365安全部署服务解决方案
- NetSPI 扩展持续渗透测试平台,加入持续AI渗透测试+ AI验证的发现解决方案
- OpenAI 生物漏洞赏金计划——正在进行的私人通用越狱测试以应对生物风险解决方案
2026-07-09
- 9Router 通过未认证 Tailscale 安装端点的 OS 命令注入漏洞
- Cognee 不当访问控制——未认证 LLM 提供商配置覆盖漏洞
- mem0 未认证配置 API——明文 LLM API 密钥暴露和通过 ollama_base_url 的 SSRF漏洞
- 恶意代理——Google Dialogflow CX 代码块跨代理代码注入导致聊天机器人被劫持漏洞
- Langflow 授权绕过 (IDOR) — 加入 CISA KEV,被积极利用进行跨租户凭据收集漏洞
- AI安全指数——2026年夏季战略报告
- 美国商务部/BIS批准OpenAI GPT-5.6向公众广泛发布监管
- AWS 发布指导:为 GenAI 应用中的系统提示泄露设计防护解决方案
- Codenotary 推出 AgentMon 3 — AI 代理行为运行时安全解决方案
- Keeper Security 将代理 AI 治理扩展至端点权限管理器解决方案
- CrowdStrike 将提示注入分类法扩展至 200+ 种技术解决方案
2026-07-08
- 9Router — Tailscale-Install 端点中通过 sudoPassword 的未经身份验证的操作系统命令注入漏洞
- GitLost:GitHub 代理工作流中的提示注入导致私有存储库数据通过公开问题泄露漏洞
- 《跨大西洋人工智能计算:战略竞争时代的美国-欧盟及成员国人工智能合作》战略报告
- 《米尔斯评审:人工智能与零售金融服务的未来》战略报告
- 欧盟委员会网络安全与AI行动计划——上市前前沿模型评估能力监管
- 欧洲系统性风险委员会(ESRB)关于前沿AI模型系统性网络风险的正式预警监管
- ECB致欧元区重点银行函:2026年10月31日前提交强制性AI驱动网络威胁行动计划监管
- ENISA对前沿AI时代网络安全的看法——新型欧盟研究/指导报告指南
- NCSC 'Cyber Shield' — 英国代理AI网络防御国家倡议指南
- Assail 推出 Sidewinder——自愈自主攻击性安全平台解决方案
- Chainguard 扩展 Athena 联盟——已处理 40,000 个漏洞,新成员加入解决方案
- CyberProof 推出代理 MXDR 服务解决方案
- Qualys 加入 Cisco Cloud Control Studio 作为代理风险智能启动合作伙伴解决方案
- AWS:基于 Cedar 的多代理 AI 链最小权限授权解决方案
- AWS Bedrock:通过 Bedrock Projects 和服务控制策略实施零数据保留解决方案
2026-07-07
- markdownify-mcp — assertPathAllowed 路径验证中的符号链接跟随漏洞
- LangGraph 任务结果缓存 — 缓存密钥生成中的弱哈希漏洞
- BettaFish InsightEngine — 搜索结果去重中的部分字符串比较漏洞
- AIAnytime Awesome-MCP-Server (mcp-wiki) — 通过 Wiki 摘要 URL 参数的 SSRF漏洞
- NousResearch hermes-agent — skill_view 函数中的路径遍历漏洞
- vLLM — 无限制音频上传内存具体化导致 DoS漏洞
- 提示注入活动欺骗浏览 AI 代理发送加密货币支付漏洞
- OpenAI Codex Desktop (macOS) — 通过 Markdown 图像渲染的间接提示注入导致数据泄露漏洞
- SUSE Rancher AI Agent — 调试级日志泄露 API 密钥和 LLM 响应内容漏洞
- Amazon mcp-gateway-registry — 指标服务保留策略管理中的 SQL 注入漏洞
- vLLM — 提示嵌入有效负载与 M-RoPE 模型导致 EngineCore 崩溃漏洞
- vLLM — 推测解码拒绝采样器边界崩溃漏洞
- vLLM — 未编译超时正则表达式拒绝服务(通过 structured_outputs.regex 参数)漏洞
- Crawl4AI Docker API — 流式爬虫端点上的 SSRF 绕过漏洞
- Crawl4AI Docker API — 下载文件命名中的无限制路径遍历漏洞
- Crawl4AI Docker API — Chromium 启动参数注入导致远程代码执行漏洞
- 赢得AI五项全能需要耐力:以韧性和风险管理作为竞争性国家AI战略核心要素的案例战略报告
- Google Cloud 推出 Claude Apps Gateway,用于企业治理 Claude Code解决方案
- 联合国人工智能治理全球对话在日内瓦启动监管
- 英国金融行为监管局发布《Mills评审报告》——关于零售金融服务中人工智能的里程碑式全球监管评审监管
- 伊利诺伊州人工智能安全措施法案(SB 315)签署生效监管
2026-07-06
- 代理金融运行时保障框架 (SAFR)战略报告
- 英格兰银行副行长莎拉·布里登——"变革推动者"演讲警告代理AI金融稳定风险指南
- LangGraph——任务结果缓存密钥生成中的弱哈希漏洞
- markdownify-mcp——saveToTempFile中的随机临时文件名不足漏洞
- markdownify-mcp——assertPathAllowed路径验证中的符号链接跟踪漏洞
- BettaFish InsightEngine——搜索结果去重中的部分字符串比较漏洞
- AIAnytime Awesome-MCP-Server(mcp-wiki)——通过url参数的服务器端请求伪造漏洞
- Microsoft 365 Copilot——开放重定向启用未授权特权提升漏洞
- FBI FLASH:TeamPCP大规模软件供应链攻击Trojanize开发者/安全工具(Trivy、KICS、LiteLLM、Telnyx SDK)——包括自传播npm/PyPI蠕虫漏洞
- AI Agent Poisoning via SEO Poisoning and Hidden HTML Prompt Injection — Agents Tricked into Fraudulent Crypto Payments漏洞
- HiddenLayer加入Databricks Unity AI Gateway生态系统解决方案
- 马来西亚国家人工智能办公室举行人工智能治理法案草案公共部门磋商监管
- 泰国ETDA发布修订版人工智能法案草案征求公众意见 — 基于风险、域外适用、严格责任监管
- 越南副总理签署第33/2026/QD-TTg决定 — 跨6个部门的46个高风险人工智能系统官方名单监管
2026-07-05
- OWASP 代理技能 Top 10——AI 代理"技能"的新风险分类法(AST01–AST10)指南
- OWASP GenAI 安全项目——GenAI 红队测试手册 v1.0 发布供公开评论指南
- ForceInjection AI-fundermentals LangChain 内存回忆处理器 — 使用弱/可预测值漏洞
- NousResearch hermes-agent — 流式推理标签过滤器大小写敏感性绕过(信息泄露)漏洞
- NousResearch hermes-agent — 通过 'todos' 参数的 HTTP API 拒绝服务漏洞
- NousResearch hermes-agent — Live Webhook 媒体提取中的路径遍历漏洞
- NousResearch hermes-agent — Discord 平台适配器身份验证绕过漏洞
- NousResearch hermes-agent — TUI 网关 shell.exec 保护机制失效导致远程命令执行漏洞
- Trail of Bits fickling — MLAllowlist 安全检查被静默绕过,恶意 Pickle 标记为 'LIKELY_SAFE'漏洞
- SnapLogic MCP Builder(GA)——从现有集成自动生成受治理的 MCP 服务器解决方案
- Jamf AI 治理(GA)——用于影子 AI 发现、策略和 Okta 代理身份集成的原生 macOS 控制平面解决方案
- iboss AI 安全平台——免费影子 AI 发现 + 付费运行时策略控制解决方案
- Netzilo AIDR — 跨 Bedrock AgentCore、Copilot Studio、Vertex AI、LangGraph、CrewAI 的便携式运行时治理解决方案
2026-07-04
- OpenAI WordPress 聊天机器人助手插件——未认证的任意内容删除 (CVE-2025-69134)漏洞
- weDocs WordPress AI 聊天机器人插件——迁移函数缺少授权 (CVE-2026-12729)漏洞
- weDocs WordPress AI 聊天机器人插件——通过块属性的存储型 XSS (CVE-2026-12731 / CVE-2026-12734)漏洞
- LobeChat——破损的对象级授权公开并修改其他用户的智能体组数据 (CVE-2026-59100)漏洞
- fast-mcp-telegram——Bearer 令牌路径遍历绕过会话身份验证 (CVE-2026-52830)漏洞
- Kong Konnect MCP 服务器——间接提示注入启用意外 API 请求执行 (CVE-2026-13341)漏洞
- Cursor IDE "DuneSlide"——零点击提示注入绕过沙箱实现操作系统级 RCE (CVE-2026-50548 / CVE-2026-50549)漏洞
- JadePuffer:首次确认经由 Langflow RCE (CVE-2025-3248) 的端到端 AI 智能体勒索软件攻击漏洞
- 康涅狄格州SB 5 AI法案——前沿模型开发商监管、沙箱和青年安全条款——主动合规监测监管
- 联合国AI独立科学小组发布初步报告,警示灾难性伤害和监管空白监管
- 新加坡MDDI/IMDA启动数字基础设施法草案公众咨询——数据中心和云服务商的许可、安全和可持续性监管
- 最高法院推翻Humphrey's Executor,结束FTC独立性——重大AI监管治理转变监管
- FTC提议政策声明:为遵守州法律而进行的AI输出操纵可能违反FTC法第5条监管
- 美国商务部解除对Anthropic Claude Fable 5和Mythos 5的全面出口管制,附带具有约束力的承诺监管
- Exabeam Behaviour Intelligence:AI/代理检测翻倍至90个,添加Claude支持,推出Observra开源遥测库解决方案
- Nightfall AI:AI原生DLP + MCP安全平台,具有用于Agentic工作流的提示注入检测解决方案
- NVIDIA NeMo Guardrails v0.23.0 — IORails工具调用支持流式和非流式请求 + 本地规则验证解决方案
- Snyk Evo Agentic Development Security (ADS) — GA:AI编码代理和MCP服务器的运行时治理解决方案
2026-07-03
- ChatBot WordPress插件 — 未经身份验证的反射型XSS (CVE-2026-57362)漏洞
- OpenAI Chatbot Helper WordPress插件 — 未经身份验证的任意内容删除 (CVE-2025-69134)漏洞
- WPBot AI ChatBot for WordPress — 通过对话参数的经身份验证存储型XSS (CVE-2026-13731)漏洞
- LobeChat — 损坏的对象级授权允许经身份验证的用户访问和修改其他用户的代理组数据 (CVE-2026-59100)漏洞
- RAGFlow — 通过数据流结果UI中未清理的代理管道节点名称的存储型XSS (CVE-2026-58579)漏洞
- fast-mcp-telegram MCP服务器 — Bearer令牌验证中的路径遍历导致身份验证绕过 (CVE-2026-52830)漏洞
- DuneSlide — Cursor IDE 零点击提示注入沙箱逃逸导致主机RCE (CVE-2026-50548, CVE-2026-50549)漏洞
- 有意义的成果决定卫生健康AI竞赛的赢家战略报告
- 埃森哲AI进度晴雨表(首届版)战略报告
- 金融部门的人工智能和网络安全战略报告
- Claude Sonnet 5系统卡战略报告
- EO 14409 AI网络安全信息交换所——7月2日建立期限已触发监管
- 中国MIIT/SAMR:L2组合驾驶辅助系统强制性国家标准——2027年1月1日生效监管
- 联合国AI独立国际科学小组:初步报告发布——助力首届联合国AI治理全球对话(日内瓦,2026年7月6日至7日)监管
- FTC拟议政策声明:AI系统准确性的抑制——公众意见征询已开放监管
- 美国商务部/BIS取消对Anthropic Claude Fable 5和Mythos 5的出口管制——施加新的具有约束力的条件监管
- 中国TC260——《信息安全技术:个人信息安全规范》修订草案(针对AI和深度合成技术)指南
- 新加坡网络安全局——《新加坡网络环境 2025/2026 报告》:智能体AI威胁分析 + 关键信息基础设施运营商网络信任标志授权指南
- AWS Network Firewall — EKS/ECS AI/ML工作负载微分段的容器属性规则(GA)解决方案
- CSA将STAR Registry扩展为包括AIUC-1代理式AI认证 — 需独立季度红队测试解决方案
- Snyk Evo代理式开发安全(ADS)— AI编码代理、MCP服务器和生成代码的运行时治理解决方案
- Straiker — 6400万美元A轮融资 + STAR Labs代理式漏洞利用数据集;GA平台:Agent Discovery、部署前红队测试、运行时保护解决方案
- Microsoft Defender for Endpoint:AI Agent Runtime Protection(公开预览版)— 25+ 种本地代理类型的自动发现 + 提示注入阻止解决方案
2026-07-02
- Royal MCP WordPress 插件 — 低权限用户可以调用不受限制的 MCP 工具,包括私人内容和用户枚举漏洞
- Vibe-Trading — MCP Swarm 运行目录路径遍历允许任意运行元数据读取漏洞
- Microsoft SharePoint Server — 反序列化 RCE 已添加到 CISA KEV(CVE-2026-45659)漏洞
- LiteLLM AI 网关 — 三 CVE RCE 链:默认内部用户可升级为管理员并执行任意代码漏洞
- Presenton MCP 服务器 — Docker/服务器部署中未经身份验证的 MCP 端点允许会话令牌铸造和 API 密钥滥用漏洞
- Woodpecker CI — GitLab Forge 管道批准绕过通过可欺骗提交作者名称启用 CI 秘密盗取漏洞
- DeepTutor — MCP 工具授权绕过允许低权限用户调用任何配置的 MCP 工具漏洞
- GuardFall — Shell 解释绕过暴露 10 个 11 个开源 AI 编码智能体供应链攻击漏洞
- IBM Langflow OSS — 弱密钥派生密码学暴露所有存储的凭证(LLM API 密钥、数据库密码)漏洞
- 毕马威全球人工智能脉动2026年第二季度:从部署到价值实现战略报告
- 欧洲人工智能安全和网络滥用桌面演习的见解战略报告
- 独立国际人工智能科学小组初步报告:人工智能机遇、风险和影响的证据支持评估战略报告
- 美国参议院——AI AGENT法案草案:FTC AI代理提供商注册表、身份关联和平台互操作性监管
- 中国——三项AI监管文件于2026年7月1日生效:AI伦理标准、AI代理措施和类人AI规则监管
- 越南——2025年网络安全法生效(2026年7月1日)及AI深度伪造和平台义务监管
- FTC提议政策声明警告AI公司不得操纵输出以遵守州AI法律监管
- 美国商务部取消对Anthropic Claude Fable 5和Mythos 5的出口管制——实施具有约束力的承诺监管
- 印度储备银行 — 2026年模型风险管理监管原则草案指南(AI/ML断路开关和董事会监督)指南
- 欧盟AI法案 — 综合法案VII修正案由理事会正式通过(2026年6月29日):高风险期限延期,新禁令添加指南
- NIST NCCoE——"网络 AI 概览"和 AI 智能体身份与授权项目加速解决方案
- NVIDIA NeMo 防护栏 v0.23.0——用于流式和非流式的 IORails 工具调用、工具结果的本地防护栏验证解决方案
- Dragos EmberAI——OT 原生 AI 助手在情报架构上(ICS/OT 网络安全)解决方案
- Snyk Evo 智能体开发安全 (ADS)——AI 编码智能体和 MCP 服务器的运行时治理解决方案
- F5 AI 安全平台 GA + SurePath AI 收购——网络级 AI 发现、影子 AI 检测、运行时防护栏解决方案
- Microsoft Security Copilot + Azure AI Content Safety: MCP 工具投毒指导与智能体 AI 的提示盾解决方案
2026-07-01
- Vibe-Trading — DNS 重新绑定身份验证绕过允许远程承载令牌绕过 (CVE-2026-58169)漏洞
- Vibe-Trading 代理交易平台——提案文件加载中的路径遍历启用任意文件读取 (CVE-2026-58170)漏洞
- Claude Code /copy 命令——不安全的临时文件启用响应泄露和符号链接文件写入 (CVE-2026-46406)漏洞
- 华盛顿大学研究:代理 AI 浏览器允许通过提示注入绕过同源策略,工作 PoC 已演示漏洞
- GuardFall — 10 个/11 个开源 AI 编码代理中的 Bash Shell 技巧绕过启用供应链代码注入漏洞
- SimpleHelp OIDC 身份验证绕过被利用传递 Djinn 窃取程序以针对 AI/云开发人员凭证 (CVE-2026-48558)漏洞
- 国际清算银行2026年年度经济报告战略报告
- 英国金融行为监管局新兴技术地平线扫描2026——人工智能治理从原则性向操作监管转变监管
- 美国商务部部分解除对Anthropic Claude Mythos 5的出口管制——Fable 5限制保留;建立可信伙伴框架监管
- 欧盟理事会正式批准《人工智能法案全能简化条例》(人工智能数字全能法案)监管
- NIST网络安全见解——可验证数字凭证呈现(VDC系列博文第4篇)指南
- 爱尔兰国家网络安全中心——发布《保护公共部门AI应用》网络安全指南指南
- LiteLLM三CVE远程代码执行链(CVE-2026-47101、CVE-2026-47102、CVE-2026-40217):AI网关供应链攻击向量解决方案
- ServiceNow + Accenture:联合代理AI安全运营平台发布(2026年6月29日)解决方案
- Microsoft Intune Vulnerability Remediation Agent(公开预览版):Endpoint Security Copilot的代理CVE分类解决方案
- Microsoft Incident Response:MCP工具投毒威胁情报 + 企业AI代理的检测/遏制指导解决方案
- Microsoft Defender for Endpoint:发现25+种本地AI代理类型 + MCP服务器针对提示注入的运行时保护解决方案
- Microsoft Sentinel 2026年6月:ASIM AI Agent Events Schema GA + Agent Identities Connector(预览版)+ MCP Graph Tools(预览版)解决方案
2026-06-30
- 提示注入现已在生产 AI 部署中确认 — 三起企业泄露事件被披露(2026 年 6 月)漏洞
- 代理红队工具(12 个系统)— 通过代理钓鱼的系统性沙箱逃逸和 API 密钥泄露(arXiv 2606.24496)漏洞
- CherryStudio MCP OAuth 本地回调服务器 — 通过代码参数操纵进行的授权绕过漏洞
- Khoj AI — 对话共享处理程序授权绕过暴露私有代理数据漏洞
- Devolutions PowerShell Universal — AI 代理作业 API 以明文形式泄露可重用的应用令牌漏洞
- SimpleHelp — OIDC 身份验证绕过允许未身份验证的账户接管(CISA KEV)漏洞
- Google MCP Toolbox — HTTP 工具 URL 构建器中的路径遍历允许对上游 API 的 SSRF 攻击漏洞
- Claude Code — Git Worktree 路径混乱导致的沙箱逃逸使主机代码执行成为可能漏洞
- 亚洲人类主导的人工智能机遇:转型框架战略报告
- 菲律宾——BSP在6月30日截止日期前为银行和非银行发布AI治理框架监管
- 澳大利亚DTA——英联邦机构的强制性AI要求现已生效;无人化AI附录已发布监管
- GovAI研究报告:GDPR——而非EU AI法案——是欧盟/英国前沿AI延迟的主要原因(发布于2026年6月25日至28日)监管
- 康涅狄格州SB 5——前沿模型开发者监管、监管沙箱和聊天机器人/青少年安全规则(签署于2026年5月29日)监管
- 伟大美国AI法案(GAAIA)讨论稿发布——州AI法律的联邦抢占权、前沿模型监督监管
- 特朗普行政命令14409——前沿AI模型强制性预发布网络风险评估(签署于2026年6月2日)监管
- OpenAI Daybreak扩展 — GPT-5.5-Cyber GA+Patch the Planet开源安全倡议解决方案
- Microsoft威胁情报 — 恶意Chromium扩展冒充Perplexity AI品牌劫持浏览器搜索解决方案
- Straiker — 6400万美元A轮融资+STAR Labs代理漏洞利用数据集;代理发现、红队测试、运行时保护平台解决方案
- Okta跨应用访问(XAA)生态系统 — 25+合作伙伴,包括Claude、Cursor、Slack;MCP官方身份验证扩展稳定版发布解决方案
- 思科收购Astrix Security和WideField Security — 双重NHI/代理身份进入Splunk代理SOC解决方案
- 思科AI防御 — 为LLM和MCP检查推出代理运行时保护SDK解决方案
- OpenAI GPT-5.6 Sol 预览版 — 最强大的网络安全模型,受限于政府管制的访问权限解决方案
2026-06-29
- xiaozhi-esp32 MCP响应处理程序——ParseMessage中的同步不当启用远程DoS(CVE-2026-13489)漏洞
- ComfyUI-Copilot——工作流检查点恢复处理程序中的资源标识符控制不当(CVE-2026-13493)漏洞
- Flowise Custom MCP——Windows NODE_OPTIONS拒绝列表绕过通过大小写敏感性差距启用认证RCE(CVE-2026-58057)漏洞
- TrustFall——信任对话回归在Claude Code、Cursor、Gemini CLI和GitHub Copilot中启用单击RCE漏洞
- Amazon Q Developer——仓库中的恶意MCP配置在工作区打开时启用任意代码执行和AWS凭证盗取(CVE-2026-12957)漏洞
- 朝鲜Sapphire Sleet Mastra npm供应链攻击——144个AI代理框架包被木马化,约800万周下载量暴露漏洞
- Agent挟持——MCP Sentry间接提示注入在AI编码代理中实现任意代码执行(85%成功率,2388个组织暴露)漏洞
- OpenAI GPT-5.6 Sol/Terra/Luna——政府网关限制预览和网络安全能力解决方案
- Noma安全 + Kong——嵌入在API网关流量路径中的运行时AI安全解决方案
- Linux基金会Akrites——针对AI加速威胁的行业范围开源软件漏洞防御协调解决方案
- Dragos EmberAI——运营技术原生AI助手在智能织物上解决方案
- Google Cloud VPC服务控制——智能体身份、MCP属性周边规则和Gemini智能体平台集成解决方案
- Snyk Evo智能体开发安全(ADS)——AI编程智能体和MCP服务器的运行时治理解决方案
- F5 AI安全平台GA + SurePath AI收购解决方案
- OpenAI Daybreak扩展:GPT-5.5-Cyber GA + Codex安全插件 + Patch the Planet计划解决方案
- 供应链、能源和AI的联系:评估AI能源供应链漏洞战略报告
- 2026年新兴技术十大排行榜战略报告
- 印度储备银行《2026年模型风险管理监管原则指导意见》草案——AI/ML紧急制动和董事会问责权责指南
- Legion LegalTech Corp诉美国案——首起联邦诉讼质疑BIS出口管制指令对Anthropic人工智能模型的有效性监管
- 白宫/ONCD——OpenAI GPT-5.6发布限制为政府审核合作伙伴(美国人工智能模型首次发布前把关)监管
- 美国商务部——Anthropic Mythos 5出口管制的部分解除:为100多个信任合作伙伴提供选择性访问权限监管
2026-06-28
- JetBrains YouTrack MCP — 通过 MCP 端点泄露项目设置 (CVSS 3.1)漏洞
- Mattermost AI 机器人发布 — Markdown 图像语法注入通过渲染泄露数据 (CVSS 3.5)漏洞
- mise — 任务包含文件绕过信任门禁,启用任意代码执行 (CVSS 8.6)漏洞
- 美国众议院拨款委员会——FY2027法案条款以阻止HHS对CMS WISeR AI先行授权模型的资金监管
- 核管会拟议规则:现代化核设施安全与适岗要求(行政命令14300)监管
- Legion LegalTech诉讼:美国关于Anthropic模型的出口管制指令被质疑超越法定权限监管
- 美国政府限制OpenAI GPT-5.6 Sol发布——需获得按客户商务/ONCD/OSTP批准监管
- 美国商务部部分解除Anthropic Mythos 5出口管制——建立可信合作伙伴名单监管
- Sumsub MCP集成:AI代理现在可以配置完整的合规/AML工作流解决方案
- OrcaRouter AI威胁报告2026 + 代理防火墙和I/O护栏免费提供解决方案
- Noma Security + Kong伙伴关系:运行时AI安全嵌入Kong AI网关解决方案
- Tanium Atlas GA:所有商业云客户的代理式AI自主IT/安全操作解决方案
- Dragos EmberAI:在Dragos Intelligence Fabric上推出的OT本地AI助手解决方案
- Fortinet FortiSOC GA:统一代理式AI SOC平台(SIEM + SOAR + UEBA + TI作为单一SaaS)解决方案
- F5 AI安全平台GA + SurePath AI收购解决方案
2026-06-27
- ToolJet AI 平台 — 凭证解密端点向任何已认证用户返回明文机密漏洞
- Docling GenAI 文档处理器 — HTML 后端中的不安全 URI/路径处理漏洞
- Mattermost 代理 MCP 插件 — 通过未验证的附件 URL 的 SSRF 允许内部网络访问漏洞
- GitHub MCP 服务器 — HTTP 锁定模式下的 RepoAccessCache 跨租户授权绕过漏洞
- ToolJet AI 平台 — 通过私有 IP 过滤器绕过在 RestAPI 数据源中的 SSRF漏洞
- LibreChat — 通过用户配置的 baseURL 的 SSRF,无私有 IP 或方案验证漏洞
- LibreChat — MCP OAuth 资源参数不匹配使恶意 MCP 服务器能够劫持 OAuth 令牌漏洞
- Ollama GGUF 量化引擎 — 通过模型上传接口的远程堆内存泄漏漏洞
- DifyTap — Dify LLMOps 平台中的四个跨租户 AI 数据暴露缺陷(100 万+ 个应用处于风险中)漏洞
- ToolJet AI 代理平台 — 已认证的构建者可以用任意服务器端 JavaScript 覆盖全局市场插件(RCE)漏洞
- mise 开发工具管理器 — 通过 .tool-versions 中的 Tera 模板注入实现任意命令执行(信任绕过)漏洞
- Cursor AI 编辑器 — 通过路径验证失败时的规范化回退实现代理沙箱逃逸漏洞
- Cursor AI 编辑器 — 通过 working_directory 参数操纵实现代理沙箱逃逸漏洞
- Flowise 自定义 MCP 功能 — 通过精心构造的 JSON 负载实现未沙箱化的 RCE(无需身份验证)漏洞
- AI优先操作系统:操作和商业模式创新蓝图战略报告
- Anthropic经济指数报告:节奏战略报告
- METR对GPT-5.6 Sol部署前评估的总结战略报告
- 美国州级 AI 拼图——2026 立法会议中制定的新伴侣聊天机器人法和康涅狄格州前沿模型沙箱监管
- 中国总理李强——达沃斯夏季峰会呼吁建立紧急全球 AI 监管框架(大连,2026 年 6 月 24 日)监管
- 科罗拉多州州长签署 SB 26-189——自动决策技术 (ADMT) 法案取代标志性 2024 年 AI 法案监管
- 白宫 / ONCD + OSTP:特朗普政府限制 GPT-5.6 发布给政府批准的合作伙伴监管
- NIST SP 800-213 Rev. 1(初稿)——联邦政府物联网产品网络安全指南指南
- BreachRx Rex平台:用于并发AI时代漏洞的智能体AI事件指挥中心解决方案
- NeuralTrust:思维链劫持研究——前沿推理模型上高达100%的安全绕过解决方案
- Palo Alto Networks Prisma AIRS——2026年6月:可配置AI红队目标分析 + VM-Series统一AI运行时防火墙镜像解决方案
- F5 AI安全平台发布 + SurePath AI收购解决方案
- Linux Foundation Akrites:面向AI加速威胁的行业范围内协调开源软件漏洞防御解决方案
2026-06-26
- 代理型AI的转变:Codex证据战略报告
- 工业运营中的人机协作:激活行动手册战略报告
- 金融服务AI行动手册战略报告
- PTC Windchill / FlexPLM 输入验证不当 — 未认证RCE,CISA KEV已添加 2026年6月25日 (CVE-2026-12569)漏洞
- Cisco Unified Communications Manager SSRF — 主动被利用,CISA KEV已添加 2026年6月25日 (CVE-2026-20230)漏洞
- Cordyceps CI/CD — GitHub Actions工作流配置错误类导致Google AI代理开发工具包、Azure Sentinel和300+仓库暴露于供应链接管风险漏洞
- 恶意AI代理技能通过可变外部链接绕过静态扫描器 — 达到26,000个代理 (AIR Research, 2026年6月24日)漏洞
- 提示注入作为角色混淆 — ICML 2026论文展示具有工作PoC的结构化LLM攻击类别漏洞
- GitLab Duo Workflows — 输出过滤不足导致敏感存储库数据泄露 (CVE-2026-12053)漏洞
- Twenty CRM AI Agent Monitor — 跨工作区IDOR漏洞导致完整聊天历史和工具输出泄露 (CVE-2026-55583)漏洞
- 美国国会跨党派截止日期:商务部必须在2026年6月26日前对AI模型使用的EAR权限进行辩护监管
- 澳大利亚DTA代理型AI政府指南已发布——强制监督模型和杀死开关要求监管
- 美国商务部/BIS EAR指令:Anthropic Fable 5和Mythos 5外国籍人士访问暂停——已提起诉讼,国会要求6月26日前回应监管
- Noma Security + Kong合作——运行时AI安全嵌入API网关流量路径解决方案
- F5 AI安全平台GA版本 + SurePath AI收购解决方案
2026-06-25
- NocoDB MCP 令牌 — 跨工作区的不受限制的附件读取 (CVSS 2.3) 和 OAuth 范围未强制执行 (CVSS 2.0)漏洞
- AnythingLLM Windows 路径遍历 — 编码的绝对路径转义文档目录 (CVSS 4.3)漏洞
- foreman-mcp-server — 通过未经身份验证的缓存中毒和凭证日志记录的会话劫持 (CVSS 7.8 + 6.2)漏洞
- rtk LLM 上下文过滤器 — 权限分割器绕过通过允许列表命令启用 Shell 命令注入 (CVSS 7.8)漏洞
- Daytona AI 沙箱 — 多个授权缺陷:未验证的电子邮件组织邀请、角色更新 IDOR、Git 克隆中的 TLS 绕过 (CVSS 最高 8.4)漏洞
- Cordyceps — CI/CD 工作流漏洞类别通过拉取请求启用供应链劫持,在 Google AI ADK 和 Azure Sentinel 上已确认漏洞
- BioShocking — 现实困惑提示注入绕过 AI 浏览器防护栏、在工作概念验证中泄露凭证漏洞
- macOS.Gaslight — DPRK Rust 信息窃取程序嵌入提示注入以偏离 AI 辅助恶意软件分类漏洞
- Claude Code WebFetch — HuggingFace 域预批准通过攻击者控制的模型仓库启用提示注入 (CVSS 6.0)漏洞
- Open WebUI — 图像 URL 参数解析为文件 ID,启用跨用户文件泄露 (CVSS 6.5)漏洞
- Docling GenAI 文档处理器 — 通过 Playwright HTML 渲染器的 SSRF、EasyOCR 中的 Zip Slip 以及专利 XML 解析器中的 XXE漏洞
- Warp Agentic Terminal — Agent 功能中的多个 RCE 和命令注入漏洞 (CVSS 最高 8.8)漏洞
- Crawl4AI Docker API — 代理 SSRF 绕过到达内部网络 (CVSS 8.6)漏洞
- AISI工程手册:构建AI评估能力的开放指南战略报告
- 超越政府监管工具箱:商业和民间社会行为体如何帮助管理和减缓转型性人工智能风险和影响的早期发现战略报告
- 美国众议院拨款委员会——FY2027法案条款旨在阻止HHS对CMS WISeR AI先期授权模型的资金拨付监管
- 美国商务部/BIS EAR指令:Anthropic Fable 5 & Mythos 5 外国国民访问暂停——首次法律诉讼已提交监管
- 欧盟委员会关于《欧盟人工智能法案》第6条高风险人工智能系统分类的草案指南指南
- NIST SP 800-213 Rev. 1(初始公开草案)— 联邦政府物联网产品网络安全指南指南
- Stellar Cyber自主SOC平台v6.5/6.6:AI原生工作流、自动分类和更快的MSSP入职解决方案
- Tigera Lynx GA:Kubernetes原生统一控制平面用于AI代理安全解决方案
- Tanium Atlas GA:代理AI自主IT/安全操作,适用于所有商业云客户解决方案
- SentinelOne Purple AI代理调查向所有Singularity客户开放解决方案
- Dragos EmberAI:OT原生AI助手在Dragos Intelligence Fabric上启动解决方案
- Fortinet FortiSOC GA:代理AI统一SOC平台(SIEM + SOAR + UEBA + TI在一个SaaS中)解决方案
- OpenAI Daybreak扩展:GPT-5.5-Cyber GA + Codex Security插件 + Patch the Planet解决方案
2026-06-24
- Langflow 监视路由器 IDOR — 7 个无身份验证端点公开所有用户的会话数据漏洞
- vLLM 音频转录端点 解压缩炸弹(25 MB OPUS → 14.9 GB PCM)漏洞
- vLLM 修订版本固定绕过 — 动态代码已加载,尽管 --revision/--code-revision 标志漏洞
- Langflow 无身份验证无限制文件上传 导致无限期拒绝服务漏洞
- Crawl4AI SSRF 通过 IPv6 映射的 IPv4 阻止列表绕过 在 LLM 爬取端点上漏洞
- Open WebUI 跨源提示注入 通过 Postmessage input:prompt / action:submit漏洞
- LobeHub 服务器端 SSRF 通过无身份验证的 /webapi/proxy 端点漏洞
- Claude Code 带外数据窃取 通过 WebFetch 中的预批准 HuggingFace 域漏洞
- n8n MCP 浏览器 无身份验证工具调用 在 HTTP 传输模式中漏洞
- Langflow RAG 文件组件 通过知识库中的绝对路径实现任意文件读取漏洞
- Langflow IDOR — 经过身份验证的用户可以通过 /api/v1/responses 执行任何其他用户的流漏洞
- Crawl4AI 沙盒逃逸 通过 AST 验证器绕过(_safe_eval_expression)漏洞
- Flowise 自定义 MCP 服务器 OS 命令注入 通过不完整的标志验证和正则表达式绕过漏洞
- vLLM 通过恶意 HuggingFace 模型的任意代码执行 — 优化模式中的断言绕过漏洞
- vLLM Dockerfile 依赖混淆 通过 PyPI 上未注册的 flashinfer-jit-cache 包漏洞
- vLLM OpenAI API 认证绕过 通过主机头路径操纵(BadHost 变体)漏洞
- Langflow 无身份验证 RCE 通过可共享游乐场(公共流)漏洞
- 利用人工智能开发职业教育和培训战略报告
- 2026年KPMG全球金融人工智能报告:决策优势战略报告
- GSA提议规则:GSAR条款552.239-7001 — 大型语言模型人工智能系统内数据基本保护指南
- 白宫行政令14409:"保护国家免受先进密码学攻击" — 规定联邦后量子密码迁移及2030/2031硬性截止日期和CBOM要求指南
- Cato Networks 加入 OpenAI Daybreak 网络安全合作伙伴计划——45 分钟内实现代理 CVE 缓解解决方案
- Microsoft——保护 AI 内存:Microsoft Foundry Agent Service 中的内存中毒威胁和防御解决方案
- F5 AI 安全平台推出 + SurePath AI 收购解决方案
- OpenAI Daybreak 扩展——GPT-5.5-Cyber 全面发布、Codex 安全更新、Patch the Planet 和 30 家厂商网络安全合作伙伴计划解决方案
2026-06-23
- Langflow 包 URL 加载程序——通过恶意包 URL 的启动时本地代码注入(CVE-2026-12822)漏洞
- Apache Doris MCP 服务器——通过元数据查询中的非参数化数据库名称进行身份验证 SQL 注入(CVE-2025-66336)漏洞
- GitHub Copilot——通过 fetch_webpage URI 参数实现工作空间外的文件系统访问在提示注入下启用窃取(CVE-2025-66389)漏洞
- Suna AI 代理平台——通过身份验证端点中的 returnURL 的反射型 XSS(CVE-2026-12811)漏洞
- LiteLLM MCP OpenAPI 规范加载程序——通过 spec_path 参数的路径遍历(CVE-2026-12798)漏洞
- LiteLLM 完成接口——通过禁止关键字绕过的不正确授权(CVE-2026-12797)漏洞
- LiteLLM MCP 服务器——通过 _execute_with_mcp_client 的服务器端请求伪造(CVE-2026-12774)漏洞
- LiteLLM MCP 代理——UserAPIKeyAuth 中的不当身份验证(CVE-2026-12773)漏洞
- LangChain 文件搜索中间件——通过 Glob 模式和符号链接的路径遍历和沙箱逃逸(CVE-2026-55443)漏洞
- 中毒的编码评估存储库——AI 代理间接提示注入在 2 分钟内窃取云凭证漏洞
- 朝鲜(蓝宝石 Sleet)后门 141 个 Mastra AI npm 包——通过安装后钩子的跨平台信息窃取程序漏洞
- Autodesk Fusion Desktop MCP 扩展——通过恶意网页的驱动式任意代码执行(CVE-2026-10789)漏洞
- LiteLLM AI 网关——通过主机头注入的严重身份验证绕过(CVE-2026-49468)漏洞
- IBM Langflow OSS — 通过 Streamable MCP 传输端点的不当授权实现未认证 MCP 操作漏洞
- 2026年专业人士未来报告战略报告
- 人工智能与初级工作的未来:保护和重塑早期职业道路的框架战略报告
- 印度尼西亚总统令草案:国家AI路线图2026-2029监管
- 越南AI法生效(2026年3月1日)——MediaLaws分析发布于2026年6月22日监管
- 美国商务部EAR指令:Anthropic Fable 5和Mythos 5外国公民访问权限暂停监管
- 五眼联合声明:《人工智能转变网络风险——为什么领导者必须立即采取行动》指南
- Microsoft"保护 AI 内存":AI 内存攻击向量和防御的安全指导解决方案
- OrcaRouter:智能体防火墙和 I/O 护栏对所有用户免费,附带 2026 AI 威胁报告解决方案
- Tigera Lynx GA:Kubernetes 原生 AI 智能体安全统一控制平面解决方案
- Fortinet FortiSOC GA:具有智能体 AI 和 MCP 协调的统一云交付 SOC 平台解决方案
- Tanium Atlas GA:面向所有商业云客户的 IT 和安全运营智能体 AI解决方案
- OpenAI Daybreak 扩展:Codex Security GA 更新 + 完整 GPT-5.5-Cyber 发布 + Patch the Planet解决方案
2026-06-22
- Mitiga Skillgate 研究 — 攻击者控制的 ANTHROPIC_BASE_URL 覆盖和 AI 指令文件中的 1,230+ 个硬编码 API 密钥漏洞
- npm 包 shai_hulululud — 通过提示注入和令牌淹没进行 AI 恶意软件扫描程序规避的概念验证漏洞
- Mastra npm 作用域接管 — 143 个 AI 代理框架包通过被劫持的贡献者账户被植入 RAT 后门漏洞
- AutoJack — 恶意网页通过 MCP WebSocket 劫持 AutoGen Studio 浏览代理导致主机 RCE漏洞
- ASD信息安全手册(ISM)— 2026年6月更新:新增AI特定安全控制指南
- 为人工智能时代赋能学习者:中小学人工智能素养框架(AILit框架)战略报告
- 伟大美国AI法案(GAAIA)讨论草案——众议院提议的两党联邦AI治理框架监管
- 新加坡PDPC:生成型AI中个人数据使用拟议咨询指南——公众咨询开放至2026年7月1日监管
- 宾夕法尼亚州诉Character Technologies (Character.AI) ——美国首个州执法行动针对AI聊天机器人非法执业行为监管
- EU AI法案:欧洲议会通过简化修正案——高风险义务推迟至2028年,禁止裸体化应用,水印延迟至2026年12月监管
- CyberSentinel AI v3.0 — 具有 33 个工具和供应商无关 AI 引擎的开源自主渗透测试平台解决方案
- Aembit IAM — Copilot Studio 集成为 Microsoft AI 代理添加临时凭证强制执行解决方案
- AutoJack — 通过本地主机 MCP WebSocket 的新型 AI 代理 RCE 漏洞利用链(AutoGen Studio)解决方案
- CrowdStrike Continuous Identity for AI Agents — 通过 SPIFFE 实现实时零常驻权限授权解决方案
2026-06-21
- vLLM LoRA 实用程序、Phi-4 Mini 工具解析器和 OpenAI 聊天端点中的 ReDoS漏洞
- Flowise 聊天消息中通过 Iframe 有效负载的存储 XSS漏洞
- picklescan 通过日志记录 FileHandler 任意文件创建 — 安全工具绕过风险漏洞
- vLLM 稀疏张量验证缺失在多模态嵌入中 — 拒绝服务漏洞
- Google Vertex AI SDK"泡菜中间人"——存储桶抢占启用跨租户 RCE漏洞
- JetBrains Marketplace AI 插件供应链活动窃取开发者 API 密钥(约 70k 安装)漏洞
- LiteLLM 主机头身份验证绕过暴露受保护的管理路由(CVE-2026-49468)漏洞
- Prefect GitRepository 参数注入在工作机上启用 RCE(CVSS 9.9)漏洞
- Flowise overrideConfig 链注入 — RCE、SSRF、通过预测 API 进行提示注入漏洞
- 普华永道2026年全球人工智能就业晴雨表战略报告
- 数字政府展望2026:从基础到转型影响战略报告
- 美国国会:跨党派众议院信函要求Anthropic出口管制的法律依据——回复截止日期6月26日监管
- 美国商务部《出口管理条例》指令:Anthropic Fable 5 和 Mythos 5 外籍人士访问权限暂停监管
- AppViewX代理身份安全——PKI根植AI代理治理平台解决方案
- Zenity + Carahsoft:AI代理安全和治理进入美国联邦/州/地方市场解决方案
- NewCore从隐身模式推出,融资$66M——AI代理的安全优先身份平台解决方案
- WitnessAI代理控制:AI代理和MCP服务器治理的单一控制平面解决方案
- CrowdStrike Open Gateway生态系统——跨AI网关的Falcon AI控制平面解决方案
- SentinelOne Purple AI代理调查向所有Singularity客户开放解决方案
- AWS Security Agent添加威胁建模、Kiro IDE支持和Claude Code插件解决方案
- AWS Continuum:AWS Summit纽约推出AI原生安全代理家族解决方案
2026-06-20
- Splunk AI Toolkit 通过 btool 配置帮助程序的 OS 命令注入(CVSS 9.1)漏洞
- PraisonAI MultiAgentLedger 重复代理 ID 信息泄露(CVSS 6.5)漏洞
- PraisonAI MultiAgentMonitor 路径遍历——通过代理 ID 任意文件读/写(CVSS 8.8)漏洞
- PraisonAI AGUI 端点未认证跨源代理执行(CVSS 8.1)漏洞
- PraisonAI 硬编码 approval_mode:auto 允许身份验证用户执行任意 Shell 命令(CVSS 8.8)漏洞
- 现实场景中工具使用LLM代理中数据泄露风险的评估战略报告
- AI Scenarios 2030: 帮助政策制定者规划AI未来战略报告
- 新加坡部长敦促东盟采用AI,同时警告不要实施限制性数据主权政策监管
- 美国商务部美国AI出口计划——首次征求提案(截止日期2026年6月30日)监管
- 白宫与Anthropic就AI模型安全漏洞评估框架进行谈判 (2026年6月18日)监管
- 澳大利亚 CISC:增强型关键基础设施风险管理计划 (CIRMP) 规则 2026 — 关键基础设施运营商强制 AI 风险评估指南
- C1企业管理授权(EMA)for MCP——对Anthropic开放代理授权标准的首日支持解决方案
- AutoJack——通过本地主机MCP WebSocket的新型AI代理RCE漏洞利用链(AutoGen Studio、Microsoft Research)解决方案
- 埃森哲收购Dragos多数股权及全部runZero和NetRise——40亿美元OT/关键基础设施网络安全整合解决方案
- AWS Continuum — AI原生代理安全平台在AWS纽约峰会推出解决方案
2026-06-19
- TypeBot聊天机器人构建器——通过TOCTOU间隙的SSRF DNS重新绑定绕过(CVE-2026-48764)漏洞
- TypeBot聊天机器人构建器——通过未清理的fileName进行未认证的任意S3对象写入(CVE-2026-48768)漏洞
- nanobot AI助手——WhatsApp网桥路径遍历通过未清理的文件名启用RCE(CVE-2026-48716)漏洞
- Eclipse Theia AI Chat——Markdown图像标签启用提示注入驱动的数据泄露(CVE-2026-22551)漏洞
- Eclipse Theia——工作区任务定义在没有信任强制的情况下执行任意代码(CVE-2026-44691)漏洞
- Eclipse Theia AI——恶意.prompttemplate文件覆盖AI系统提示(CVE-2026-46580)漏洞
- Eclipse Theia AI Chat——工作区文件/目录名称注入到AI系统提示中(CVE-2026-44688)漏洞
- googleapis/mcp-toolbox——旧版协议处理程序中的范围强制绕过(CVE-2026-11719)漏洞
- googleapis/mcp-toolbox——OAuth不透明令牌内省身份验证绕过(CVE-2026-11717和CVE-2026-11718)漏洞
- mcp-pinot MCP服务器——HTTP接口上无身份验证向任何网络攻击者暴露SQL执行(CVE-2026-49257)漏洞
- Splunk Enterprise未认证PostgreSQL Sidecar RCE——CISA KEV于2026年6月18日添加(CVE-2026-20253)漏洞
- LLM劫持演进:暴露的Ollama服务器被武器化为自主攻击框架的AI推理引擎漏洞
- Agent劫持:假Sentry错误报告将AI编码代理劫持到运行攻击者控制的代码漏洞
- 2026 年数字十年现状:弥合结构性差距和动员 2030 年及以后的投资战略报告
- 代理编码和专业知识的持久回报战略报告
- 亚洲开发银行 2026–2030 数字转型战略:对亚太地区AI治理和网络安全的200亿美元承诺监管
- GSA 内部指令 CIO 2185.1C:在 GSA 加快负责任使用人工智能监管
- GSA GSAR 提案规则:大型语言模型人工智能系统内的基本数据保护(GSAR 条款 552.239-7001)监管
- OWASP / Aikido Security:代理 AI 代码审计作为 OWASP 个人会员福利启动(2026 年 6 月 18 日)指南
- OWASP 代理技能十大 (AST10) — 首个 AI 代理技能安全框架发布指南
- NCSC 指南:《氛围编码谱系》— AI 辅助软件开发的风险校准监督指南
- AWS Kiro CLI 应用于安全事件响应:AI 引导的 GuardDuty 调查工作流解决方案
- WitnessAI 代理控制:用于 AI 代理和 MCP 服务器治理的单一控制平面解决方案
- Microsoft MDASH:多模型代理漏洞扫描器从基准测试迁移到 Windows、Azure 和身份验证中的主动生产使用解决方案
- AWS Continuum:用于连续漏洞发现、验证和修复的代理安全平台(门控预览)解决方案
2026-06-18
- Joomla 内容编辑器(JCE)未经身份验证的 PHP 代码上传和执行 — CISA KEV (CVSS 10.0)漏洞
- Starlette "BadHost" 主机头身份验证绕过影响 vLLM、基于 FastAPI 的 AI 工具(CVE-2026-48710)漏洞
- Shai-Hulud/Hades PyPI 供应链蠕虫针对具有 LLM 扫描仪规避和凭证擦除守护程序的 AI/ML 包漏洞
- LiteLLM 低权限 → 管理员 → RCE 权限提升链(CVSS 9.9,Obsidian Security)漏洞
- LiteLLM MCP 端点命令注入 — 通过 Starlette BadHost 链的未经身份验证 RCE (CISA KEV)漏洞
- 中国证监会主席警告人工智能驱动的股票投机,发出即将出台人工智能资本市场指导的信号监管
- GSA拟议规则:联邦登记册中关于大型语言模型人工智能系统内数据保护的GSAR条款(2026年6月17日)监管
- 英国国家网络安全中心首席执行官公开声明:敌对国家是英国关键基础设施网络攻击的四分之三的幕后黑手,AI 加剧了威胁速度指南
- 英国众议院拨款类似条款——美国 FY2027 DHS 法案:指示 CISA + NIST 发布代理型 AI 身份和访问管理指南的报告指南
- CISA + G7 联合指南:"人工智能软件物料清单 – 最小要素"指南
- 东盟财政部中央银行政策简报第3期:治理东盟AI——中央银行的优先事项战略报告
- 为AI赋能的生物设计工具建立可验证的审计追踪:生物设计日志可验证性提案战略报告
- OpenAI收购Ona — 为长期运行的Codex代理提供安全持久的云执行环境解决方案
- promptfoo 0.121.16 — Claude Fable & Mythos红队提供商支持+四项技能发布到Claude Code Marketplace解决方案
- Sysdig TRT — 演变的LLMjacking:暴露的Ollama服务器被武装化为自主攻击性VAPT管道的AI推理引擎解决方案
- Varonis SearchLeak(CVE-2026-42824) — Microsoft 365 Copilot企业搜索中的一键数据泄露链,已修复解决方案
- Microsoft MDASH — 多模型代理式漏洞检测系统详述、CyberGym第一名基准解决方案
- CrowdStrike Continuous Identity for AI Agents — 通过SPIFFE实现实时零常驻特权授权(Identiverse 2026)解决方案
- SentinelOne Purple AI代理式调查 — 零点击自主SOC向所有客户开放解决方案
- AWS Continuum — AI原生安全代理家族在AWS纽约峰会推出(预览版)解决方案
2026-06-17
- 推理扩展拒绝服务攻击将 AI 代理防护栏武器化(新型攻击类别)漏洞
- Chatway Live Chat AI 聊天机器人 — 订阅者敏感数据泄露(CVE-2026-49082)漏洞
- ChatBot WordPress 插件 — 订阅者破损访问控制(CVE-2026-40788)漏洞
- Royal MCP WordPress 插件 — 未认证破损访问控制(CVE-2026-40775)漏洞
- AI Engine WordPress 插件 — 编辑器权限升级(CVE-2026-27407)漏洞
- GPTranslate WordPress AI 翻译插件 — 未认证 SQL 注入(CVE-2026-49776)漏洞
- OpenClaw Slack 反应事件绕过已禁用通知设置 — 意外代理管道触发(CVE-2026-53851)漏洞
- OpenClaw BlueBubbles 发送者策略绕过 via 对话元数据(CVE-2026-53860)漏洞
- OpenClaw Zalo allowFrom 策略绕过 via 可变联系显示元数据(CVE-2026-53857)漏洞
- OpenClaw Discord allowFrom 策略绕过 via 可变显示名称(CVE-2026-53849)漏洞
- OpenClaw MCP 服务器将操作员自定义标头泄露到攻击者控制的重定向(CVE-2026-53840)漏洞
- Langflow AI 编排平台路径遍历 → 未认证 RCE 正在被积极利用(CVE-2026-5027)漏洞
- LiteLLM 漏洞链 — 低权限用户升级到管理员 + AI 网关上的 RCE(CVE-2026-47101、CVE-2026-47102、CVE-2026-40217)漏洞
- NewCore从隐身模式推出,融资6600万美元——为AI代理量身定制的安全优先身份基础设施解决方案
- CrowdStrike AI代理持续身份验证:实时风险感知授权(SGNL集成)解决方案
- OpenAI部署模拟:使用真实对话数据在发布前预测模型行为解决方案
- promptfoo code-scan-action 0.1.8:GitHub Action升级到Node 24运行时解决方案
- promptfoo 0.121.16:Claude Fable/Mythos提供商支持 + Claude Code市场上的四项红队技能解决方案
- 云安全联盟:《首席信息安全官应考虑的7项MCP风险及准备方案》——模型上下文协议安全的权威从业者指导指南
- 越南第142/2026/ND-CP号法令:AI法律下的首份实施细则——基于风险的分类框架生效监管
- 欧盟AI法案:欧洲议会全体会议批准简化措施并禁止"换脸"AI应用监管
- 特朗普签署NSPM-12:制定激进时间表保护国家安全系统抵御AI驱动的威胁监管
2026-06-16
- TrueFoundry AI Gateway — Lasso Security 集成用于集中化 GenAI 保护解决方案
- Microsoft Defender for Office 365 — 一年真实世界电子邮件安全基准测试发布解决方案
- ChatBot WordPress 插件——订阅者访问控制破坏(CVSS 7.1)漏洞
- Chatway Live Chat AI 聊天机器人——订阅者敏感数据泄露(CVSS 7.4)漏洞
- WooCommerce AI 产品搜索(Motive Commerce Search)——未认证的访问控制破坏(CVSS 8.2)漏洞
- Royal MCP WordPress 插件——未认证的访问控制破坏(CVSS 7.3)漏洞
- AI Engine WordPress 插件——编辑角色权限提升(CVSS 7.2)漏洞
- GPTranslate WordPress 插件——通过 AI 翻译端点的未认证 SQL 注入(CVSS 9.3)漏洞
- Spring AI 向量存储——特殊字符注入在 Elasticsearch、OpenSearch 和 GemFire 中启用任意查询执行漏洞
- Cursor Editor 在没有用户批准的情况下从工作区 .claude/settings.local.json 执行恶意 Claude Hook 命令漏洞
- 韩国国家法院管理处升级应对法律诉讼中AI"幽灵案件"的响应监管
2026-06-15
- Anthropic首次公开记录的成果战略报告
- 从AGI到ASI战略报告
- CISA约束性运营指令BOD 26-04:基于风险的漏洞优先级划分——关键缺陷3日修复窗口监管
- 科罗拉多用SB 26-189替换原始AI法案——修订的高风险AI问责法,2027年1月1日生效监管
- 纽约合成表演者法生效——美国首个AI广告披露强制令监管
- 加拿大OPC PIPEDA调查结果#2026-004:X公司和xAI (Grok)通过深伪工具违反隐私法监管
- 加拿大C-34法案(安全社交媒体法)提出——AI聊天机器人安全义务和数字安全委员会监管
- 多州总检察长对OpenAI启动范围广泛的调查——传票已于2026年6月12日送达监管
- 美国商务部出口管制指令:Anthropic Fable 5 & Mythos 5 对所有外国国民暂停监管
- OWASP Dependency-Track 5.0正式发布——具有AI/ML模型清单和供应链完整性验证的企业级SBOM平台指南
- NIST:关于有限AI护栏集合不具有普遍鲁棒性的数学证明——为持续监控和更新安全模型奠定基础指南
- SourceCodester CET AI 评分系统通过 index.php action 参数的反射型 XSS (CVE-2026-12176)漏洞
- GPTranslate WordPress AI 翻译插件通过 REST API 的存储型 XSS (CVE-2026-9109)漏洞
- VS Code MCP 服务器托管身份权限提升 (CVE-2026-40376)漏洞
- Langflow AI 平台路径遍历 → 未认证 RCE 活跃被利用 (CVE-2026-5027)漏洞
- Palo Alto Networks Prisma AIRS:AI代理的权限滥用检测(2026年6月版本)解决方案
- ZeroFox AI Analytics:嵌入外部威胁平台的实时威胁模式查询解决方案
- Check Point将工作队AI安全扩展到MSP生态系统解决方案
- CrowdStrike Falcon for IT:影子AI的AI发现和治理解决方案
- Netskope AI网关添加内联MCP流量检测和代理护栏解决方案
- OpenAI收购Ona——用于长期运行Codex代理的安全持久云执行解决方案
- Microsoft M365 Copilot和Azure AI的AI活动调查手册解决方案
- Google Security Operations:用于威胁检测、分类和搜寻的新AI代理套件解决方案
- Microsoft ASSERT:用于AI代理的开源规范到评估框架解决方案
- Linx Security:代理访问控制正式版——具有工具级策略执行的内联MCP网关解决方案
- Zscaler 为代理AI推出业界首个完整零信任平台解决方案
2026-06-14
2026-06-13
- CVE-2026-50287:AgenticMail MCP服务器暴露无认证的可流式HTTP传输(CVSS 8.7)漏洞
- StakeBench:没有生产Web代理一致地阻止提示注入——直接攻击在3,168次模拟中对GPT-5和Gemini的成功率超过79%漏洞
- CISA KEV:Oracle PeopleSoft CVE-2026-35273被ShinyHunters积极利用——100多个组织被入侵,联邦补丁截止日期6月15日漏洞
- LangGraph RCE链:有状态代理检查点中的SQL注入+msgpack反序列化(CVE-2025-67644+CVE-2026-28277)漏洞
- 代理劫持:Sentry MCP集成被武器化以通过注入的错误事件在开发人员机器上执行任意代码漏洞
- GitInject:多所大学研究确认所有主要AI CI/CD提供商易受提示注入攻击——记录了十一种命名攻击类别指南
- BlueVoyant推出AI原生代理SecOps平台,具备自主威胁检测和遏制功能解决方案
2026-06-12
- 中共关联影响力行动针对美国人工智能辩论(2026年6月威胁报告)战略报告
- 计算联盟:如何在自由世界中构建人工智能的未来战略报告
- vLLM CVE-2026-5497 — CVSS 7.5 通过无界限视频帧处理的未认证拒绝服务漏洞(广泛部署的AI推理服务器)漏洞
- mcp-server-kubernetes CVE-2026-46519 — CVSS 8.8 通过环境变量覆盖的访问控制绕过漏洞(MCP Kubernetes服务器)漏洞
- Ivanti Sentry CVE-2026-10520 — CVSS 10.0 未认证OS命令注入漏洞被添加至CISA KEV数据库,24小时内遭到利用漏洞
- 欧盟发布AI生成内容透明度实践守则以支持《AI法案》第50条合规性监管
2026-06-11
- Shai-Hulud/Miasma 蠕虫升级至 100+ npm/PyPI 包——持久化存在于 Claude Code、VS Code、Gemini CLI Agent 配置文件中;mistralai 和 guardrails-ai 确认被入侵漏洞
- 人工智能与技能:迄今为止我们所知战略报告
- AI指数增长政策:先进AI框架和经济政策框架战略报告
- 人工智能(AI)负责任采纳的良好实践:咨询报告战略报告
- CVE-2026-8335 — Aix-DB LLM 端点允许对应用数据库进行未经身份验证的 SQL 查询执行漏洞
- CVE-2026-46432 — LMDeploy 硬编码 trust_remote_code=True 在加载 HuggingFace 模型时启用任意代码执行漏洞
- Google 发布 WebMCP 代理安全指导 — 恶意清单和受污染工具输出作为主要攻击向量,采用确定性和概率性对策指南
- Anthropic 发布 Claude Fable 5 和 Mythos 5 系统卡 — 详细的网络能力评估、双配置安全架构和代理提示注入基准结果指南
- Linx Security 推出代理访问控制——具有工具级策略执行和完整审计日志的内联 MCP 网关解决方案
- Zscaler 在 Zenith Live 2026 上推出 AI Access Graph 和零信任代理 AI 平台解决方案
- 众议院拨款委员会 FY2027 DHS 法案指示 CISA 为联邦代理 AI 系统发布身份安全指导监管
- CISA 发布强制性操作指令 BOD 26-04 — 风险矩阵补丁框架明确引用 AI 加速漏洞利用监管
2026-06-10
- 企业转型2026战略报告
- 错位的AI作为新的内部风险战略报告
- Claude Fable 5 和 Claude Mythos 5 系统卡战略报告
- CVE-2026-49948——Mem0自托管服务器全局LLM配置端点上的授权绕过(CVSS 8.1)漏洞
- 间接提示注入是架构问题,而非部署特定问题——Brave演示了针对云端和本地AI工具的攻击漏洞
- CVE-2026-7304——SGLang通过自定义Logit处理器中不安全的dill.loads反序列化的未认证RCE漏洞
- CVE-2026-11645——Chrome V8零日漏洞(2026年第5个)在野外被利用,已添加至CISA KEV漏洞
- CSA RiskRubric V2:AI风险评估框架扩展以覆盖MCP服务器、代理和过度自主性指南
- 欧盟委员会发布具有约束力的临时措施,要求Meta恢复WhatsApp对竞争AI助手的访问权限监管
2026-06-09
2026-06-08
- Meta HTS AI聊天机器人身份验证绕过 — 20,225个Instagram账户被劫持(正式AG披露,实质性更新)漏洞
- CSA / Adversa AI AIRQ报告:98%的生产AI代理携带致命三角组合 — 仅11%防御充分指南
- OWASP 为代理AI推出企业采纳成熟度模型 — 六级部署轴对四级治理轴指南
- Miasma蠕虫升级到AI编码代理劫持——73个微软GitHub仓库在SessionStart钩子有效负荷注入后被禁用漏洞
- 前沿AI风险监测报告2026年Q1:前沿AI风险趋势出现分化——滥用防护措施改进而失控安全停滞不前战略报告
- Depthfirst 自主 AI 代理发现 21 个 FFmpeg 零日漏洞 (CVE-2026-39210–39218),成本约为 $1,000——AI 加速的漏洞经济学达到生产规模漏洞
- 跨会话存储提示注入在代理系统中——持久注入在会话终止后仍存在,静默影响未来执行漏洞
- WebMCP 中途工具注入 (MSTI)——第三方脚本可通过 WebMCP 协议在实时会话期间劫持或框架化代理工具漏洞
- CSA Labs: AI Agent 致命三角——98% 的生产代理同时结合敏感数据访问、不受信任的输入和出站操作能力指南
2026-06-07
- Ofcom的AI战略方法,2026/27战略报告
- 让AI规模化:从实验到转型战略报告
- Muse Spark 深思评估安全与准备就绪报告战略报告
- AI代理发现21个FFmpeg零日漏洞 — CVE-2026-39210至CVE-2026-39218包括通过RTSP流的RCE原语漏洞
- Claude Code MCP ~/.claude.json配置劫持 — 未修补的npm post-install钩子在开发者环境中拦截SaaS OAuth令牌漏洞
- Microsoft安全博客:Claude Code GitHub Actions中的CI/CD权限绕过启用供应链妥协 — 发布了修复指导指南
- ReliaQuest代理AI SOC关联发现中国关联的IIS间谍集团OP-512 — AI辅助威胁检测的证明点解决方案
- Depthfirst自主AI代理在FFmpeg中发现21个零日漏洞,成本约$1,000 — 扩大发现到修复的间隙解决方案
- OpenAI发布ChatGPT锁定模式 — 首个针对提示注入数据外泄的内置生产控制解决方案
- 川普签署NSPM-11 — 国家安全企业中的人工智能:军事和情报AI的具有约束力的采纳和保证授权监管
2026-06-06
- 塑造学习的未来:AI时代教育就绪性战略报告
- 经过验证的机器学习基础设施:值得信赖的人工智能部署的形式化方法战略报告
- 自主LLM代理执行端到端Salesforce Experience Cloud利用——SOQL注入和无需人类指导的完整数据提取漏洞
- CISA KEV:CVE-2026-28318——SolarWinds Serv-U未认证DoS被积极利用;补丁截止日期为6月19日漏洞
- CVE-2026-45758(CVSS 9.6):Guardrails AI PyPI供应链妥协——恶意guardrails-ai 0.10.1需要立即凭证轮换漏洞
- 微软人工智能红队更新代理人工智能故障模式分类——来自12个月生产红队的7种新模式指南
- Anthropic研究所:"当人工智能建造自己时"——加速递归自我改进的定量证据及安全影响指南
- OWASP发布代理人工智能安全和治理状态v2.01——理论威胁现已拥有CVE和生产事件指南
- 微软安全研究:针对代理人工智能威胁保护CI/CD管道——Claude Code GitHub操作案例研究解决方案
- 两党"伟大美国人工智能法案"讨论草案提议联邦前沿模型安全框架和3年州法律抢占权监管
2026-06-05
- 《前沿人工智能民主治理蓝皮书》战略报告
- CVE-2026-5422:Jupyter Server 2.17.0路径遍历启用对同级目录的未授权读/写——共享托管中的机器学习基础设施风险漏洞
- 代理人工智能蠕虫使用开源权重LLM在被盗计算上跨越Linux/Windows/IoT传播而不使用商业人工智能平台——集中安全控制在结构上被绕过漏洞
- Anthropic LLM ATT&CK导航仪:人工智能启用的对手跨越所有14项MITRE ATT&CK战术——中等至高风险行为体在12个月内增长70%漏洞
- 英国国家网络安全中心发布开源软件供应链攻击从业者指南——npm和PyPI包中毒与人工智能/机器学习工具链风险关联指南
- Anthropic将Glasswing项目扩展至150个关键基础设施组织——补丁瓶颈问题加剧解决方案
- 特朗普签署"促进先进人工智能创新和安全"行政令——建立自愿30天前沿模型审查和人工智能网络安全信息交换所监管
2026-06-04
- 对抗性蒸馏:中国提取美国AI能力的活动战略报告
- 工作中的AI:战略重于工具(BCG第四届工作中的AI调查)战略报告
- 我们从一年来的AI驱动网络威胁映射中学到的内容(LLM ATT&CK Navigator)战略报告
- BadBone — 休眠AI模型后门仅在提示学习定制后激活,规避了六项已发布的防御(arXiv 2605.31246)漏洞
- KEV:CVE-2026-45247(CVSS 9.8)— Mirasvit全页面缓存预热器未认证反序列化/RCE主动被利用;联邦截止日期6月6日漏洞
- CVE-2026-5241(CVSS 8.0):HuggingFace Transformers trust_remote_code=False通过LightGlue嵌套配置绕过 — 模型加载时的任意代码执行漏洞
- CVE-2026-4035(CVSS 9.1):MLflow AI网关在API密钥中解析环境变量 — 低权限用户可将云凭证泄露到攻击者控制的端点漏洞
- AI代理支持自适应计算机蠕虫 — 能够根据目标进行推理和适配的自主LLM驱动恶意软件(arXiv 2606.03811)漏洞
- Noma推出代理访问控制 — AI代理和MCP服务器的动态注册表、身份和策略执行解决方案
- 微软Build 2026:微软执行容器SDK和扩展代理365,用于本地代理AI隔离和治理解决方案
- 美国白宫关于促进先进AI创新和安全的行政命令 — CISA 30天内的强制运营指令,60天内的自愿前沿模型审查框架监管
- 新加坡个人数据保护委员会就生成式AI个人数据拟议咨询指南开放公众咨询 — 截止日期为2026年7月1日监管
2026-06-03
- 2026年现代应用与AI安全状况战略报告
- 超越炒作:评估超大规模云服务商的核能承诺与美国能源现实战略报告
- CISA KEV:CVE-2025-48595——Android Framework整数溢出启用本地权限提升,被主动利用漏洞
- CISA KEV:CVE-2022-0492——Linux内核cgroups v1权限提升被添加到已知被利用漏洞目录漏洞
- CVE-2026-42074 (CVSS 9.3):OpenClaude编码代理CLI——LLM可通过暴露的Schema参数禁用自己的沙箱漏洞
- Meta AI支持机器人社会工程在密码重置流程中添加攻击者电子邮件,导致Instagram账户被接管漏洞
- CSA发布OT特定Mythos准备框架——针对补丁周期无法匹配AI压缩时间表的工业环境的五项优先行动指南
- ETSI发布TS 104 033——首个为AI计算平台定义安全要求的正式标准指南
- OWASP代理内存防护发布——针对代理内存中毒的开源运行时防御(ASI06)解决方案
- AWS Amazon Bedrock AgentCore添加基于Cedar的策略和Lambda拦截器以实现确定性AI代理工具授权解决方案
- Microsoft推出MXC——针对AI代理的OS级内核强制沙箱,OpenAI和Nvidia作为首批合作伙伴解决方案
2026-06-02
- 大西洋委员会人工智能委员会:美国在人工智能时代的领导地位战略报告
- Aider-AI编码代理CVE-2026-10174/10175集群:提交前保护绕过和架构师模式代码注入——公开漏洞利用,无供应商响应漏洞
- CVE-2026-44211(CVSS 9.6):Cline自主编码代理——跨源WebSocket劫持导致无声工作区窃取和命令注入,无可用补丁漏洞
- NVIDIA推出Vera BlueField-4 STX芯片内安全用于代理AI存储——DOCA Vault、Argus和Flow在800Gb/s速率下执行零信任解决方案
- Anthropic秘密向SEC提交S-1——近1万亿美元AI安全实验室进入公开市场竞争解决方案
- 中国国务院发布全面AI对外投资规则——技术追踪框架针对跨境AI交易,不论公司所在地监管
2026-06-01
2026-05-31
- 广岛AI流程报告框架——2.0版本战略报告
- MemPoison — 隐秘木马攻击通过普通对话将持久后门注入LLM代理长期记忆,绕过选择性记忆防御漏洞
- ChatGPhish — ChatGPT Markdown渲染器将任何总结网页转变为实时网络钓鱼表面;30天后无补丁漏洞
- Cyberhaven发布企业MCP安全指南 — 工具中毒、间接提示注入和影子MCP为主要风险类别指南
- NIST将AISIC更名为"NIST AI联盟",扩展范围纳入测量、评估和攻击易感性,包括六个工作组指南
- Palo Alto Networks完成Portkey收购,推出Prisma AIRS AI网关作为代理控制平面解决方案
- 宾夕法尼亚州起诉Character.AI聊天机器人冒充持证医生 — 首例美国专业执业执照法律执行案件监管
2026-05-30
- AI智能体的法律责任——讨论文件战略报告
- 信任当务之急 5.0:大规模治理AI——通过实用AI保障在政府中建立信任战略报告
- OpenAI的前沿治理框架战略报告
- CVE-2026-45609:Spring AI MCP-Security 未能实施 MCP 规范要求的 SSRF 缓解措施 — OAuth 发现过程处理不可信 URL漏洞
- CVE-2026-40933: Flowise 一键 RCE 通过 MCP stdio — 导入恶意聊天流触发任意服务器端代码执行漏洞
- CVE-2026-45312: RAGFlow SSTI/RCE (CVSS 9.9) — 任何已认证用户都可以在自托管RAG引擎上执行OS命令漏洞
- arXiv: '植入、持久化、触发' — 潜伏攻击研究将跨交互智能体记忆投毒正式定义为一种独特的威胁类别指南
- SAFE Security推出AI Security Posture Management (AI-SPM) — 跨Agentic Workflows的持续暴露管理解决方案
- Gray Swan完成4000万美元A轮融资——这家CMU分拆的AI红队平台在11个前沿模型系统卡片中被引用,现扩展至企业市场解决方案
- Palo Alto Networks 完成 Portkey 收购 — AI Gateway 成为 Prisma AIRS 中代理企业安全的控制平面解决方案
- 康涅狄格州颁布AI责任与透明法案(SB 5)——要求自动化就业决策披露和AI相关WARN通知监管
2026-05-29
- 美国人工智能采用情况:美国AI扩散报告2026年第一季度战略报告
- 调查前沿AI模型在攻击性网络攻击中潜在使用的研究:人类能力提升研究战略报告
- GreyVibe:俄罗斯关联威胁行为者在针对乌克兰的所有攻击阶段中系统性使用LLM漏洞
- CVE-2026-4944 — vLLM 硬编码 trust_remote_code=True,绕过用户的明确安全标志 (CVSS 8.8)漏洞
- SymJack — Symlink-Hijack 攻击通过在6个AI编程代理中伪装的批准提示静默安装恶意MCP服务器漏洞
- 澳大利亚PSPF咨询001-2026——强制指令:在采用Frontier AI之前修复安全基础指南
- 谷歌推出AI Threat Defense——结合Mandiant + Wiz + Gemini的自主平台,实现AI速度的攻击响应解决方案
- IBM 和 Red Hat 推出 Project Lightwell —— 50亿美元的AI驱动开源安全信息交换中心解决方案
- 欧盟AI法案Digital Omnibus临时协议——高风险AI截止日期推迟至2027年12月和2028年8月监管
- 伊利诺伊州AI安全措施法案(SB 315)获得通过——美国首个州级强制要求独立前沿AI安全审计的州监管
2026-05-28
- CVE-2026-4868: GitLab EE Duo AI Workflow 身份冒充 — 已认证用户可以以其他用户身份运行 AI 工作流漏洞
- CISA KEV: 新增三个供应链攻击CVE — TanStack npm蠕虫、Nx Console凭证窃取器、DAEMON Tools木马漏洞
- CVE-2026-48710 'BadHost': Starlette中的未认证身份验证绕过漏洞暴露vLLM、LiteLLM、FastAPI和MCP Server基础设施漏洞
- TELUS Digital GenAI安全基准:所有测试的模型都可被利用,在620,000多次对抗性攻击中攻击成功率从1.3%到93%不等指南
- Cogent Security在AI将漏洞利用开发压缩至12小时内的证据下,推出代理零日响应和自主修复解决方案
- 欧盟NIS2合作小组采用通用事件报告模板——强制性实施法案即将出台监管
- 新加坡IMDA发布AI代理法律责任讨论文件——代理AI价值链责任框架监管
2026-05-27
- 人工智能在公共审计中的状况:来自选定国家和欧盟的证据战略报告
- 资本市场AI使用监管工具包战略报告
- AI智能体实战:可信采用、授权与规模化部署实用手册战略报告
- vLLM OpenAI兼容服务路径拒绝服务攻击 — CVE-2026-9540 (CVSS 5.3, 公开漏洞利用可用)漏洞
- Lumiverse MCP Server参数注入漏洞集群 — 三个严重CVE允许通过白名单二进制文件RCE、TSX沙箱逃逸和扩展供应链攻击 (CVSS 9.1–9.9)漏洞
- 更新 — Megalodon CI/CD 供应链攻击后门感染5,500+个GitHub仓库;攻击发生一周后仍有约2,900个仍被感染漏洞
- LangChain 反序列化漏洞允许通过过于宽泛的对象允许列表进行远程代码执行 — CVE-2026-44843 (CVSS 8.2)漏洞
- KEV 警报:LiteSpeed cPanel 插件权限提升至 Root — CVE-2026-48172(CVSS 10.0,正在被积极利用)漏洞
- OWASP GenAI发布AIUC-1 Crosswalk for OWASP Top 10 for Agentic Applications——双向控制到威胁映射指南
- Anthropic推出Claude合规API,为SIEM、DLP、SASE和IAM提供28个企业安全集成解决方案
- 宾夕法尼亚州总检察长就GEICO基于AI驱动的汽车保险取消达成正式执法协议监管
2026-05-26
- 人工智能与阿拉伯地区就业前景战略报告
- Chief People Officers' Outlook — May 2026战略报告
- FBI PSA:Kali365 AI辅助网络钓鱼即服务平台通过OAuth设备代码盗取绕过Microsoft 365 MFA漏洞
- Megalodon 活动通过 CI/CD 工作流后门毒化 5,561 个 GitHub 仓库 — 凭据、云密钥和 OIDC 令牌被窃取漏洞
- KPMG新加坡在EDB支持下推出可信AI卓越中心及AI保证框架解决方案
- Anthropic宣布未来将公开发布Mythos级别漏洞发现AI;Glasswing扫描在1,000+开源项目中发现6,200+严重漏洞解决方案
2026-05-25
- 英格兰银行、FCA和财政部关于前沿AI模型和网络韧性的联合声明战略报告
- 代理、机器人与我们:AI如何重塑欧洲的工作与技能战略报告
- CVE-2026-41863: LLM影响的文件名在文件写入前到达Path.resolve在Spring AI Anthropic Skills API中 — 代理工作流路径遍历漏洞
- CVE-2026-45829 (ChromaToast): ChromaDB Python FastAPI服务器中通过恶意HuggingFace模型加载实现的预认证远程代码执行漏洞漏洞
- Anthropic Project Glasswing CVD Dashboard:Claude Mythos Preview 披露了281个开源项目中的1,596个漏洞解决方案
2026-05-24
- 从禁令到召回:AI陪伴机器人的公共健康框架战略报告
- 关于高风险AI系统分类的委员会指导意见草案战略报告
- 新加坡政府AI代理沙盒:间接提示注入实现RCE被确认为顶级生产代理攻击向量漏洞
- CVE-2026-5194: WolfSSL证书伪造漏洞 (CVSS 9.1) — 关键开源基础设施中AI发现的6,200+个缺陷的一部分漏洞
- Cloud Security Alliance发布AI Security Maturity Model (AISMM) v1.0——面向企业AI安全的12类别项目级框架指南
- 新加坡政府—Google AI代理沙盒:间接提示注入被识别为生产环境代理部署中的主要网络安全风险指南
- IMDA发布智能体AI治理框架v1.5版本——真实世界案例研究和多智能体风险控制指南
- Anthropic Project Glasswing:Claude Mythos Preview展示生产规模AI驱动的漏洞发现解决方案
2026-05-23
2026-05-22
- LiteLLM AI Gateway 允许已认证用户通过修改 user_role 提升为 proxy_admin — CVE-2026-47102漏洞
- 趋势科技Apex One本地部署版目录遍历漏洞可向受管终端注入恶意代码 — CVE-2026-34926已添加至CISA KEV漏洞
- Langflow AI工作流平台来源验证错误导致跨域令牌盗取 — CVE-2025-34291已添加至CISA KEV漏洞
- MOSAIC联盟启动,统一八个领先组织的分散AI安全指导指南
- Expedia 正在准备 Model Context Protocol 服务器以实现 AI 代理直接访问旅行库存解决方案
- Trump政府在预定签署前数小时推迟AI网络安全行政命令监管
- AI驱动的气候和可持续性行业的私募资本机会战略报告
- 维持最先进的失控威胁评估需要更深层的白盒访问战略报告
- 全球AI脉搏:2026年第一季度——从采用到编排战略报告
2026-05-21
- 针对Agentic AI的更新版模型AI治理框架战略报告
- Anthropic 静默修补了 Claude Code 沙盒绕过漏洞;五个月内第二次绕过,未发布 CVE漏洞
- NVIDIA TRT-LLM 不安全反序列化漏洞允许代码执行和数据篡改漏洞
- CISA向KEV目录添加七个已知被利用漏洞,包括传统Windows和当前Defender缺陷漏洞
- KPMG和Anthropic宣布全球联盟,将Claude嵌入数字网关为276,000名员工服务解决方案
- 1Password和OpenAI推出MCP服务器,防止编码代理凭据泄露到模型上下文中解决方案
- 联邦贸易委员会开始执行Take It Down Act,向"Nudify"工具运营商发送警告信监管
- 科罗拉多州颁布修订版AI法案,将范围缩小至自动化决策技术监管
2026-05-20
2026-05-19
2026-05-17
2026-05-16
- 立场:AI安全政策应针对系统,而非模型战略报告
- 临床AI实时监控的运营化战略报告
- 企业AI现状2026战略报告
- 刑事司法人工智能分类法:在刑事司法系统中有原则地使用AI战略报告
- 人工智能时代的战略选择:塑造生命科学的未来战略报告
- Open WebUI AI平台中的多个授权和访问控制漏洞漏洞
- WARD Guard模型以接近完美的召回率保护Web代理免受提示注入攻击漏洞
- 研究人员为AI代理框架提出操作系统安全模型漏洞
- 语义合规劫持:无载荷AI代理供应链攻击绕过当前扫描器漏洞
- Experian和ServiceNow合作将Agentic AI嵌入企业工作流程解决方案
- FTC将于5月19日开始执行Take It Down Act针对非同意深度伪造内容的执法监管
2026-05-15
- 评估差异:当前沿AI模型识别到它们正在被测试时战略报告
- OpenClaw的负责任部署:应用新加坡针对代理AI的模型AI治理框架战略报告
- 构建韧性和可扩展的AI价值链:一个关联战略战略报告
- 主权时代的AI基础设施:数字使馆的需求、战略和可信框架战略报告
- RMCP Rust SDK for Model Context Protocol 包含 DNS 重绑定漏洞 — CVE-2026-42559漏洞
- PyTorch Lightning 版本 2.6.2 和 2.6.3 包含凭据收集机制 — CVE-2026-44484漏洞
- OpenAI确认TanStack供应链攻击影响了两台员工设备,代码签名证书被窃取漏洞
- PraisonAI 身份验证绕过 CVE-2026-44338 在披露后不到四小时即被利用漏洞
- Akamai以2.05亿美元收购基于浏览器的AI安全公司LayerX解决方案
2026-05-14
- Shadow-Aether 攻击活动:针对拉丁美洲的活跃AI代理攻击——使用越狱Claude的全链威胁自动化漏洞
- AI威胁在新兴市场扩大攻击面——超越签名检测的新攻击载体指南
- 英国AI安全研究所:前沿模型已打破所有先前的自主网络能力趋势线指南
- CISA和五个国际合作伙伴发布Agentic AI采用指导——自主系统风险缓解框架指南
- Upwind AI Agentic Pack:用于云威胁响应和修复的四代理安全团队解决方案
- OpenAI Daybreak:用于漏洞发现和补丁验证的分层网络安全倡议解决方案
- Palo Alto Networks: 使用 Claude Mythos 在 130+ 产品中发现 75 个漏洞 — 基准发现率的 15 倍解决方案
- Microsoft MDASH:用于生产规模漏洞发现的多模型智能体扫描框架解决方案
- 32名美国众议院议员敦促白宫对Frontier AI网络模型采取行动——关于Mythos和漏洞洪流的国会信函监管
- G7发布AI最小要素SBOM——多政府供应链透明度框架监管
2026-05-13
- Dragos披露首起针对墨西哥关键水务基础设施(OT)的LLM辅助攻击漏洞
- Mini Shai-Hulud供应链蠕虫:170+个受损包影响TanStack、Mistral AI、Guardrails AI、UiPath漏洞
- Google威胁情报:首次确认AI辅助零日漏洞发现和在生产环境中的利用漏洞
- Exaforce为代理SOC平台筹集1.25亿美元B轮融资——总融资额2亿美元解决方案
- Palo Alto Networks 推出 Idira 身份安全平台,用于保护人类、机器和 AI 代理身份解决方案
- OpenAI推出Daybreak——前沿AI漏洞检测平台解决方案
- 德国BaFin金融监管机构强制要求进行针对性AI风险网络安全检查监管
- 日本首相下令内阁级网络安全战略审查以应对Mythos威胁监管
- AI 攻击:对手如何利用 AI 攻击水务公用事业的 OT 系统战略报告
- 智能基础设施:入门指南战略报告
2026-05-12
2026-05-11
2026-05-10
2026-05-09
2026-05-08
- 2026年工作趋势指数:AI代理、人类能动性以及每个组织的机遇战略报告
- 2026年印度AI影响峰会上的开源创新展望战略报告
- 关于控制云计算的地缘政治辩论战略报告
- Gemini CLI 间接提示注入导致供应链妥协 (CVSS 10.0)漏洞
- Cline Kanban WebSocket劫持导致AI代理被接管 (CVSS 9.7)漏洞
- Claude Code 'TrustFall' 通过恶意仓库进行供应链攻击漏洞
- Claude Code MCP OAuth令牌通过中间人攻击被盗漏洞
- Ivanti EPMM 远程代码执行漏洞已添加至 CISA KEV 目录漏洞
- 欧盟将AI Act高风险系统规则推迟至2027年12月监管
2026-05-07
2026-05-06
2026-05-05
- 2026年政府AI形势评估战略报告
- 风险与合规2026:为动荡的AI驱动世界完善监督战略报告
- AI工作转型框架:绘制AI对工作岗位的近期影响战略报告
- 分歧决策:BCG CEO和董事会调查——AI治理差距战略报告
- 技术融合:竞争优势的新逻辑(2026版)战略报告
- 人工智能指数报告2026战略报告
- n8n工作流自动化MCP OAuth实现中的多个关键漏洞漏洞
- Ollama中的关键堆越界漏洞导致任意代码执行漏洞
- CISA和国际合作伙伴发布关于安全Agentic AI部署的联合咨询指南
- OpenAI为高风险ChatGPT用户推出高级账户安全功能解决方案
- Anthropic与Blackstone、Hellman & Friedman和Goldman Sachs合作,推出15亿美元企业AI服务合资企业解决方案
- Cisco收购Astrix Security,将零信任扩展至非人类身份和AI代理解决方案
2026-05-04
2026-05-03
2026-05-02
2026-05-01
2026-04-30
2026-04-29
2026-04-28
2026-04-25
2026-04-24
2026-04-23
2026-04-22
2026-04-21
- AI Engine Pro 授权绕过漏洞漏洞
- Vercel通过Context.ai AI工具泄露的供应链安全事件漏洞
- Google Antigravity AI代理管理器沙箱逃逸漏洞漏洞
- 分析:供应链防御需要AI驱动的安全运营指南
- 国防承包商的AI和CMMC合规指导指南
- Google AI系统使用Gemini分析拦截83亿恶意广告解决方案
- WitFoo发布1.14亿条记录的企业攻击流量数据集解决方案
- Brain Corp 获得 AI 机器人平台 SOC 2 Type II 认证解决方案
- Adobe推出面向企业营销自动化的AI套件解决方案
- 据报道,尽管五角大楼将其指定为供应链风险,NSA仍在使用Anthropic的Mythos监管
- 全球监管机构监控Anthropic的Mythos对银行系统风险的影响监管
- 新加坡倡导全球AI测试标准化倡议监管
2026-04-20
2026-04-19
2026-04-18
- Apache ActiveMQ Classic 远程代码执行漏洞正在被积极利用漏洞
- pandas-ai 查询执行中的SQL注入漏洞漏洞
- LangChain LangSmith Studio URL参数注入漏洞漏洞
- 三个Microsoft Defender零日漏洞被威胁行为者积极利用漏洞
- 分析:AI放大了每一个传统漏洞风险指南
- 行业报告:AI模型在漏洞研究方面显示出快速进展指南
- NIST发布关键基础设施AI RMF配置文件概念指南
- Google AI 使用增强检测技术阻止了83亿个恶意广告解决方案
- American Express 收购代理式AI金融科技公司Hyper解决方案
- Loop获得9500万美元C轮融资,用于AI驱动的供应链安全平台解决方案
- DeepL 推出实时语音对语音翻译套件解决方案
- 伊利诺伊州立法者推进AI监管倡议监管
- HIMSS倡导在医疗保健领域实施一致的全国性AI监管监管
- 白宫就Mythos AI模型与Anthropic首席执行官举行"富有成效的"会议监管
2026-04-17
2026-04-16
- AI漏洞风暴:平均利用时间从2.3年骤降至24小时内漏洞
- ShareLeak / PipeLeak: 已修补的 Microsoft Copilot Studio 和 Salesforce Agentforce 仍通过提示注入泄露数据漏洞
- MCPwn: nginx-ui 身份验证绕过导致未经身份验证的 MCP 服务器接管漏洞
- Flowise AI Agent Builder 正遭受活跃的 CVSS 10.0 RCE 漏洞利用攻击 — 超过 12,000 个实例暴露漏洞
- SANS/CSA/OWASP 紧急简报:'构建 Mythos 就绪安全计划'指南
- FireTail AISPM分析:90%的企业AI使用属于影子AI,构成严重数据泄露风险解决方案
- Semgrep 2026年4月AppSec平台:AI驱动的IDOR和破损认证检测Beta版解决方案
- OpenAI推出面向经验证安全专业人员的GPT-5.4-Cyber解决方案
- IAPP 2026全球峰会:全球监管机构发出转向AI运营执法的信号监管
- 中国CAC发布类人互动AI服务管理草案措施监管
- Fitch Ratings警告AI漏洞发现压缩网络保险风险监管
2026-04-15
- Flowise AI Agent Builder 正遭受活跃的 CVSS 10.0 RCE 利用攻击 (CVE-2025-59528)漏洞
- LiteLLM 通过字节码重写的远程代码执行漏洞 (CVE-2026-40217)漏洞
- 漏洞利用时间线压缩 — 平均漏洞利用时间降至24小时以下漏洞
- Glasswing项目CVE透明度缺口——尽管声称发现"数千个"漏洞,但仅确认一个CVE漏洞
- KPMG和INSEAD发布全球AI董事会治理原则指南
- SANS、CSA和OWASP发布面向CISO的紧急"Mythos-Ready"策略简报指南
- Fortreum收购Kovr.AI以创建AI原生合规平台解决方案
- OpenAI 推出面向经过审查的安全专业人员的 GPT-5.4-Cyber解决方案
- 加利福尼亚网络安全审计规则分析突出了AI合规负担监管
- 欧盟AI法案全面执行临近,成员国准备情况存在差距监管
2026-04-14
- LiteLLM在2026年3月供应链攻击后的安全加固漏洞
- 大型推理模型作为自主攻击者实现97%越狱成功率漏洞
- 智能体 AI / MCP 暴露:43% 的公共 MCP 服务器存在漏洞,60 天内发现 30 个 CVE漏洞
- 提示注入:OWASP #1 LLM风险在2026年持续激增漏洞
- CVE-2026-22778:通过精心制作的视频输入导致的严重vLLM RCE漏洞漏洞
- CVE-2026-39987:Marimo Python Notebook 中的认证前远程代码执行漏洞漏洞
- CVE-2026-39426: LLM应用程序前端中的存储型XSS漏洞 (MdRenderer.vue)漏洞
- NIST人工智能网络安全框架配置文件 (Cyber AI Profile / NISTIR 8596)指南
- Cynomi推出AI Insights和Co-Worker代理解决方案
- Anthropic Project Glasswing + Claude Mythos Preview 用于零日漏洞发现解决方案
- NIST AI Agent Standards Initiative 听证会开始监管
- NIST关键基础设施可信AI的AI RMF配置文件监管
2026-04-12
- TeamPCP黑客组织在LiteLLM内植入窃取凭证的恶意软件,LiteLLM是一个广泛使用的开源AI网关库,每日下载量达数百万次。同一组织还毒化了Axios、KICS和Telnyx软件包。Mercor(100亿美元AI初创公司)确认为受害者,Lapsus$声称获取了4TB数据。漏洞
- MCP库通过JSON模式错误处理导致的SSRF漏洞 (CVE-2026-39885)漏洞
- Red Hat OpenShift AI 令牌泄露 (CVE-2026-5483)漏洞
- Marimo 预认证远程代码执行漏洞在10小时内被利用 (CVE-2026-39987)漏洞
- Sockpuppeting:通用单行越狱攻击影响11个主要LLMs漏洞
- aws-mcp-server 严重命令注入漏洞 (CVE-2026-5058)漏洞
- MITRE ATLAS 2026更新扩展了智能体AI威胁分类法指南
- Google DeepMind绘制六类基于Web的AI代理陷阱指南
- OWASP 发布 2026 年 Agentic Applications Top 10指南
- Cynomi 推出 AI 协作代理以扩展网络安全专业能力解决方案
- OPSWAT Predictive AI Engine实现99.99%执行前威胁检测解决方案
- 代理式AI安全准备差距:88%报告事件,仅29%感到安全解决方案
- Anthropic推出Project Glasswing项目,Claude Mythos Preview用于防御性漏洞发现解决方案
- 美国法院因AI生成的法律引用对律师施加$145K+制裁监管
- 中国发布AI伦理审查试行指导方针监管
- 中国最终确定拟人化AI互动服务临时措施监管
2026-04-11
- Adversa AI审计:93%的AI Agent框架使用无作用域限制的API密钥,0%具有每个Agent身份认证漏洞
- Google DeepMind发布'AI代理陷阱'分类法:针对自主代理的六种攻击类别漏洞
- CVE-2026-39987:Marimo 预认证远程代码执行漏洞在披露后 10 小时内遭到利用漏洞
- NIST AI智能体标准倡议于4月开始听证会指南
- CIS报告:提示注入攻击——生成式AI的固有威胁指南
- LayerX Research: AI Browser Extensions Are the Most Dangerous Unmonitored AI Threat Surface解决方案
- Anthropic Project Glasswing:Claude Mythos Preview 发现数千个零日漏洞解决方案
- 韩国修订《个人信息保护法》,引入10%营业额罚款监管
- 华盛顿州和俄勒冈州颁布AI伴侣聊天机器人安全法律监管
- 随着联邦政策停滞,美国AI执法通过州法律加速推进监管
2026-04-10
术语
- AI 'ghost citations' (hallucinated legal precedents)
- AI AGENT Act
- AI Act Market Surveillance Authority
- AI CI/CD pipeline compromise
- AI Companion Chatbot Regulation
- AI Content Provenance (Watermarking)
- AI Cybersecurity Clearinghouse
- AI Data Center Security Standard
- AI Regulatory Sandbox
- AI Safety Index
- AI Vulnerability Taxonomy
- AI agent
- AI agent behaviour analytics (UEBA for AI)
- AI agent identity layer
- AI agent kill-switch (human override mandate)
- AI agent skill (plugin)
- AI brand spoofing
- AI coding agent supply chain attack
- AI export controls
- AI gateway
- AI gateway compromise
- AI governance measurement gap
- AI hallucination
- AI incident investigation playbook
- AI infrastructure moratorium
- AI memory poisoning
- AI model evaluation cheating / evaluation sandbagging
- AI model fine-tuning
- AI model identity & authentication
- AI model security flaw disclosure framework
- AI red-teaming
- AI runtime firewall
- AI scanner evasion
- AI security framework harmonization (MOSAIC)
- AI supply chain attack
- AI telemetry data leakage
- AI web crawler transparency mandate
- AI workload microsegmentation
- AI-accelerated vulnerability discovery
- AI-assisted malware triage poisoning
- AI-generated content disclosure (EU AI Act Article 50)
- AIUC-1 certification (CSA STAR for AI agents)
- API key exposure
- Agent forgery
- Agent-phishing
- Agentic AI governance framework (government)
- Agentic AI trust and identity standards (ITU FG-TIDA)
- Agentic SOC (AI-driven security operations)
- Agentic access control
- Agentic browser attack
- Agentic pipeline
- Agentic ransomware
- Agentic vulnerability remediation
- Agentjacking
- Approval gate (agentic AI)
- Argument injection
- Autonomous AI attack chain
- Autonomous offensive security agent
- Autonomous weapons human control mandate
- Behavioral detonation (dynamic AI-skill sandboxing)
- Binding Operational Directive (BOD)
- Biodesign audit trail (AI)
- Biosecurity software barrier
- Broken Object Level Authorization (BOLA)
- Broken access control (AI plugins & chatbots)
- Browser-Use Agent (Computer-Use AI)
- CI/CD pipeline compromise (AI projects)
- CISA Known Exploited Vulnerabilities (KEV) Catalog
- Canada Bill C-34 AI chatbot safety duties
- Catastrophic risk threshold (pre-mitigation capability)
- Center for AI Standards and Innovation (CAISI)
- Chain-of-thought hijacking
- China agentic AI regulatory framework
- Cloud Metadata Endpoint Exploitation
- CoT forgery (chain-of-thought forgery)
- Colorado AI Act (SB 26-189) — automated decision-making accountability
- Companion AI / emotional AI chatbot regulation
- Confused deputy attack
- Connecticut SB 5 (AI Act)
- Coordinated vulnerability disclosure (CVD) for open-source AI
- Credential plaintext exposure (AI platforms)
- Critical infrastructure AI risk mandate
- Cross App Access (XAA)
- Cross-origin agent execution
- Cross-session prompt injection
- Cross-tenant data exposure
- Cryptography Bill of Materials (CBOM)
- Cyber Trust Mark (critical infrastructure AI mandate)
- Cybersecurity-Specialized AI Model
- DNS rebinding attack (AI agents)
- Data and model poisoning
- Data localisation vs. AI governance
- Data loss prevention (DLP) for agentic AI
- Decompression bomb (AI inference denial of service)
- Deepfake consent violation (privacy enforcement)
- Denial-of-service (DoS) attack on AI agents
- Dependency Cooldown
- Dependency confusion attack
- Deployment simulation (pre-release AI behaviour testing)
- Digital Arrest Fraud (AI-Enabled)
- Dual-use AI capability
- EU AI Act Omnibus amendment
- EU AI Act risk tiers
- Excessive agency (AI agents)
- FTC output manipulation enforcement risk
- Fail-Open Design Flaw
- Federal AI procurement clause
- Federal preemption of state AI laws
- Frontier AI incident reporting mandate
- Frontier model
- Great American AI Act (GAAIA)
- Guardrail incompleteness theorem (limits of AI safety controls)
- Guardrails
- Hallucination squatting (slopsquatting)
- Hardcoded AI instruction file (attack vector)
- Header exfiltration (AI agent credential theft via redirects)
- High Bandwidth Memory (HBM) chokepoint
- Hop-aware authorization (multi-agent least privilege)
- IDOR (Insecure Direct Object Reference) in AI platforms
- ISO/IEC 27090 (AI security threats standard)
- Indirect prompt injection
- Insecure model deserialization (malicious pickle files)
- International AI Evaluation Standard (NAAIMES)
- Jailbreak severity benchmark
- LLMOps platform
- LLMjacking
- Large Reasoning Model (LRM)
- Lethal trifecta (AI agents)
- Localhost trust boundary attack
- Long-Horizon AI Agent
- MCP server authentication bypass
- Malicious model / poisoned AI model
- Mastra npm scope takeover
- Misaligned AI insider risk
- Misuse safeguards vs. loss-of-control safety
- Model Context Protocol (MCP)
- Model distillation (unauthorized)
- Model risk management (AI/ML)
- Multi-agent data leakage
- Multi-tenant AI infrastructure risk
- N-day exploit acceleration (AI-compressed patch window)
- National Security Presidential Memorandum (NSPM-12)
- Non-human identity (NHI)
- OAuth token hijacking (AI agent context)
- OS command injection (AI tooling)
- OT/ICS-native AI security
- OWASP Agentic Skills Top 10 (AST10)
- Open-weight AI model
- Overthinking attack (reasoning-weight amplification)
- Path traversal (AI agents)
- Policy bypass (AI agent trust policies)
- Post-quantum cryptography (PQC) migration
- Pre-deployment AI evaluation (third-party)
- Privilege escalation (AI context)
- Prompt injection
- Prompt injection in production (confirmed enterprise breaches)
- Prompt injection taxonomy
- Reasoning-extension denial-of-service (ReDoS for AI)
- Removal of independent agency protections (Humphrey's Executor reversal)
- Retrieval-Augmented Generation (RAG)
- Runtime safeguards for agentic finance
- SQL injection via AI endpoints
- Same-origin policy bypass
- Sandbox escape (AI coding agents)
- Secure by Design (AI-specific software assessment)
- Server-side request forgery (SSRF) in AI platforms
- Shadow AI
- Shadow AI discovery
- Software Bill of Materials (SBOM) for AI
- Sovereign AI
- Stealer malware targeting AI developer credentials
- Stored cross-site scripting (Stored XSS)
- Symlink following attack
- Synthetic media / deepfakes
- Synthetic performer disclosure (AI advertising law)
- System card
- System prompt leakage
- Systemic AI risk contagion
- Tool poisoning (MCP / agentic pipelines)
- Trusted-platform abuse (AI feature hijacking)
- UN Independent Scientific Panel on AI
- Unauthenticated remote code execution (RCE)
- Universal jailbreak
- Vector store injection
- Verifiable Digital Credential (VDC)
- Vibe coding
- Vietnam AI risk-based classification (Decree 142)
- Vulnerability Reachability Analysis
- World AI Cooperation Organization (WAICO)
- Worm / self-propagating malware targeting AI toolchains
- Zero Data Retention (ZDR)
- Zero standing privilege (AI agents)
- Zero-click prompt injection
- Zero-trust for AI agents
- Zombie agent