MCP 安全扫描器各自为战?AVE 项目推统一漏洞 ID

SelectionBitter6821 · reddit · 2026-08-06

当前不同的 AI 安全扫描工具在检查同一个 MCP 服务器时,即使发现相同底层问题,也会给出完全不同的命名,导致追踪、审计和去重变得极其困难。

为解决这一碎片化问题,开发者推出了 AVE (Agentic Vulnerability Enumeration) 项目。它借鉴传统软件的 CVE/CWE 体系,为 AI 智能体的行为漏洞类别提供稳定的 ID。目前该项目已收录 70 条记录,并基于 OWASP 的 AIVSS 框架进行严重程度评分。

第三方独立测试表明,不共享代码的不同工具在交叉比对时,大部分重叠发现都能收敛到相同的 AVE ID。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →