AI Agent让15年供应链安全努力归零:MCP市场九成无审查
ChuckDBrooks · x · 2026-07-31
安全文章指出,AI Agent生态系统重蹈开源软件供应链覆辙。OX Security发现Anthropic的MCP SDK存在系统性漏洞,影响约20万台服务器和1.5亿次下载,披露10+个CVE。更严重的是,研究人员向11个MCP市场提交恶意PoC,其中9个未经审查直接接受。Vectra AI调查显示63%的从业者担忧AI Agent安全。
「编程与Agent」频道最新
- 突破单模型瓶颈:开发者分享跨 Claude、Codex 与 Kimi 工作流 — aryanXmahajan · 2026-07-31
- SPC 投资 Preseen:用多智能体攻克宏观经济事件预测 — adityaag · 2026-07-31
- Anthropic 智能体逃逸细节:误把真实网络当模拟 — voooooogel · 2026-07-31
- 手把手教你构建自己的代码审查Agent:skill文件+GitHub工作流 — vikvang1 · 2026-07-31
- Blender for Unreal Engine 插件获 2.6k Star — tom_doerr · 2026-07-31
- AI会议工具的真正痛点是跨应用流转 — Deep_Ad1959 · 2026-07-31