最新文章
MCPwn漏洞曝光,Nginx UI身份认证绕过风险完整披露
MCPwn(CVE-2026-33032)Nginx UI身份认证绕过漏洞完整披露一、漏洞基础信息1. 漏洞代号:MCPwn2. CVE编号:CVE-2026-330323. 风险等级:严重(CVSS...
Nginx UI身份绕过漏洞MCPwn,漏洞等级与影响范围汇总
Nginx UI MCPwn 身份绕过漏洞(CVE-2026-33032)等级、原理、影响范围完整汇总一、漏洞基础标识1. 漏洞代号:MCPwn2. CVE编号:CVE-2026-...
业务可信加密与数据脱敏结合,双重保障数据安全可用
一、两套能力核心定位(互补不替代)1. 业务可信加密(底层防泄露、防篡改)面向全生命周期原始数据,建立底层安全底座:- 可信根基:基于国密算法、可信执行环境TEE、硬件加密机、密钥全生命周期管理,实现...
聚焦MCP安全模型:厘清AI超级能力潜在威胁与治理思路
一、前置定义:MCP安全模型核心定位MCP(Model Control Protocol,模型管控协议)安全模型,是嵌入AI推理底层、面向通用大模型/自主智能体的运行时原生安全约束体系,区别于训练阶段...
MCP框架核心理念:约束AI过度能力规避各类安全风险
MCP(Model Context Protocol 模型上下文协议)框架:以约束AI过度能力为核心的安全治理体系一、核心定位与底层逻辑MCP是Anthropic推出、面向AI智能体连接外部工具/数据...
多款主流AI IDE沦陷,Cursor供应链攻击带来哪些行业警示
一、事件核心背景:AI IDE已成供应链攻击新高危靶场Cursor是基于VSCode二次开发的主流AI原生IDE,叠加Windsurf、Google Antigravity、Copilot、Claud...
安全可信数据加密,化解业务内部人员数据越权访问隐患
一、核心痛点拆解企业内部人员越权访问是高频数据泄露源头:运维、业务、开发、管理员等内部账号天然拥有系统登录权限,易出现账号混用、权限滥用、违规拖库、私自导出、权限过期未回收等问题,传统账号权限管控仅做...
Windsurf依赖组件漏洞剖析,梳理AI IDE供应链入侵入口
一、Windsurf基础架构与全链路依赖组件梳理Windsurf是Codeium推出的AI原生Agent型IDE,基于VSCode二次分叉开发,整体依赖四层核心组件,每一层均存在独立供应链攻击面:1....
