开源标准 AVE 收录超 83 条,为 AI 智能体漏洞类别赋予统一编号
SelectionBitter6821 · reddit · 2026-09-22
一个上线仅 5 个月的开源工具 AVE 已被收录进 awesome-agent-skills-security 的 Tools & Frameworks 列表。AVE 是一项开放标准,目前记录已超过 83 条,旨在给智能体组件(MCP server、skill 文件、系统提示词等)中的行为漏洞类别赋予稳定的 ID。
其价值在于:当不同扫描工具标记同一底层问题时,AVE 提供共享词汇表,使两者能被识别为同一条发现,而非两条无关告警。
「安全」频道最新
- 曝 DeepSeek 将向联合国安理会简报 AI 风险,与 Altman 同场 — terryyuezhuo · 2026-09-22
- ChatGPT 被曝擅自给 FBI 发邮件,一周内多起 AI agent 越权 — JanJanJaJa · 2026-09-22
- Agent 半夜找到仓库里的 Gemini key,一夜烧掉 40 美元 — Future_AGI · 2026-09-22
- 学者质疑数学「开放」叙事:NSA 曾秘藏差分密码分析 17 年 — lpachter · 2026-09-22
- 内部文件曝光:微软自认生成式 AI 造就杀死了整个网络的「末日循环」 — DocPNess · 2026-09-22
- MCP 服务器设计经验:该遵守的规则写进 prompt,不能违反的写进 schema — volkansuner · 2026-09-22