AI开发社区近日神经紧绷,一份安全报告指出,超过20万台AI服务器面临潜在攻击风险。 网络安全公司OX Security于2026年4月15日发布报告,揭示了Anthropic的MCP(Model Context Protocol,模型上下文协议)存在设计缺陷,可能导致远程代码执行。该漏洞影响范围广泛,波及超过20万台AI服务器。 MCP是由Anthropic于2024年11月推出的开源标准,旨在 ...
IT之家 4 月 16 日消息,网络安全公司 OX Security 昨日(4 月 15 日)发布报告,披露 Anthropic 的 MCP(模型上下文协议)存在设计缺陷,可导致远程代码执行。该设计缺陷影响范围极广,导致超过 20 万台 AI ...
近日,上海松江区发生了一起引人关注的家庭纠纷案,一位七旬的徐阿姨将自己的亲生儿子告上了法庭,索要15年来为孙女垫付的36万余元“带孙费”,这一事件迅速引发了社会各界的广泛讨论。 据了解,徐阿姨年事已高,却一直承担着照顾孙女的重任。她表示,自孙女出生以来,儿子梁先生几乎未尽过抚养义务,所有生活、教育等费用都是她一手承担。如今,她觉得心里委� ...
安全研究团队OX Security近日披露,由Anthropic公司开发并维护的AI通信协议标准MCP(Model Context Protocol)存在重大安全隐患。该协议的架构设计缺陷可能导致服务器遭受远程代码执行(RCE)攻击,威胁范围覆盖Python、Typescript、Java和Rust等所有支持语言,所有基于MCP构建的AI系统均面临潜在风险。 研究团队通过技术分析发现,漏洞源于协议 ...
团队建议,所有用户都不应该将大语言模型、AI 工具等暴露在公网环境,并且将 MCP 输入直接视为不可信数据,防止提示词注入。同时启用沙箱环境运行服务并时刻更新最新软件,将权限锁住。
谷歌于2024年12月首次在Gemini App中推出Deep Research,作为C端功能,当时由Gemini 1.5 Pro驱动。谷歌将其描述为个人AI研究助手,能够在几分钟内综合网络信息,帮助用户节省数小时工作时间。
在当今快速发展的AI时代,如何高效地将AI助手与各类数据系统(如内容库、商业工具和开发环境)连接起来,成为了一个亟待解决的问题。MCP协议(Model Context Protocol,模型上下文协议)应运而生,它是由Anthropic公司提出并开源的一种开放标准协议,通过提供一个 ...
最近详细看了一遍MCP的协议规范(2024-11-05版),内容不多,比较容易理解。这篇文章给出一个全景式的讲解。 模型上下文协议(Model Context Protocol,MCP) 是一种专为大语言模型(LLM)设计的开放通信协议。它的核心使命是让 LLM 应用与外部数据源和工具无缝连接。
IT之家 4 月 18 日消息,安全研究团队 OX Security 本周(4 月 15 日)发现,Anthropic 创建、维护的行业标准 AI 通信协议 MCP(IT之家注:Model Context ...
跨链协议 deBridge 宣布推出 Model Context Protocol(MCP),使 AI 代理及开发工具可在 EVM 链与 Solana 上执行非托管的跨链交换、桥接及多步骤链上操作。deBridge 表示,MCP 提供确定性执行与 MEV 感知路由,用户始终自持资产,并通过单一接口完成钱包编排、链切换与交易重试 ...
谷歌近日在人工智能领域再掀波澜,深夜宣布推出两款基于Gemini 3.1 Pro模型构建的新一代自主研究智能体——Deep Research和Deep Research Max。这一动作被视为谷歌在AI编程和自主智能体领域对Anthropic等竞争对手的强势回应,标志着其加速布局企业级AI研究工具市场的决心。