标签: 安全

清除筛选

预算 7 美元,账单 1.8 万美元:Google Cloud 默认安全缺陷如何让用户一夜破产

澳大利亚 AI 顾问、Agentic Labs 创始人 Jesse Davies 今年早些时候醒来后收到了一份令人震惊的账单:Google Cloud 向他收取了 25,672.86 澳元(约合 18,391.78 美元)——尽管他的账户预算上限设为 10 澳元(约 7 美元)。这一切发生在一夜之间。 事件经过 Davies 并非安全小白。他在 Google…

Anthropic MCP 协议架构漏洞波及 1.5 亿次下载,20 万台服务器面临 RCE 风险

OX Security 研究团队近日披露了一则震动 AI 安全领域的消息:Anthropic 主导的模型上下文协议(Model Context Protocol,MCP)存在架构级安全漏洞,攻击者可通过该漏洞实现远程代码执行(RCE),窃取敏感数据、API 密钥及聊天记录。 MCP 漏洞概览 架构缺陷:所有语言 SDK 无一幸免 这次暴露的问题与传统代码 b…

AIMCP安全

Vercel 确认安全事件,暗网卖家声称掌握核心访问权限

云托管平台 Vercel 于 4 月 19 日发布安全公告,确认内部系统遭遇未经授权访问。该公司表示已启动调查,聘请了安全事件响应专家,并通知了执法部门。 暗网出售声明 几乎在同一时间,暗网论坛 BreachForums 上出现了一则出售帖,声称拥有 Vercel 的内部访问权限。卖家自称属于黑客组织 ShinyHunters,以 200 万美元的价格挂牌出…

360 AI 智能体发现两项全球高危 Windows/Office 漏洞

360 集团宣布其自主研发的漏洞挖掘智能体发现了两项潜伏多年的重大安全漏洞——Windows 内核提权漏洞和 Office 远程代码执行漏洞,已上报国家漏洞库(CNNVD/CNVD)并完成修复。两项漏洞影响全球超 10 亿 Windows 及 Office 用户。 360 AI 漏洞挖掘 漏洞详情 Windows 内核提权漏洞:攻击者可借此获取系统最高权限…

AI安全360