MCP 扫描器团队提出 agent 漏洞统一编号 AVE
SelectionBitter6821 · reddit · 2026-07-21
一个 MCP 安全扫描器团队提出了 AVE(Agentic Vulnerability Enumeration):给 agentic 漏洞建立统一编号体系。
他们遇到的问题是,不同扫描器常常在同一个 MCP server 上发现了本质相同的坏行为,却分别起了不同名字,导致结果无法对齐、无法横向比较。AVE 的设计包括:
- 59 个保守定义的行为类别,不靠“扩容凑数”
- 稳定编号格式,类似 AVE-2026-00002
- 若干 MCP 特有类别,例如:
- tool description injection
- server card injection
- OAuth discovery rebinding
- tool hook hijack(目前唯一的 CRITICAL 级记录)
- 映射到 OWASP MCP Top 10、Agentic Security Initiative Top 10 和 MITRE ATLAS
- 严重度采用 OWASP 的 AIVSS v0.8,而不是作者自定义分数
团队表示项目还很早,目前只有他们自己的扫描器实现,正在找第二个独立实现来验证这个标准能否真正落地。
「安全」频道最新
- YC 支持的 TrustAI:AI agent 会在生产系统里越权操作 — ycombinator · 2026-07-22
- Sam Altman 将赴华盛顿,向国会简报 OpenAI 的 GPT-6 — inductionheads · 2026-07-22
- 一个 MCP 服务器把 AI agent 每次工具调用都签进可验证 Merkle 链 — Funky_Chicken_22 · 2026-07-22
- AI 行业伪草根宣传汇总,记录行业舆论操控 — ShakeelHashim · 2026-07-22
- 新论文定义 self-state 攻击,四类 agent 记忆篡改 OS 无法区分 — Justgototheeffinmoon · 2026-07-22
- Substack 开始识别 AI 生成或受影响内容 — StewartalsopIII · 2026-07-22