标签

AI安全周报:第2期(2026-07-12)

---本周,AI安全领域迈入纵深防御新阶段:Agent运行时语义防火墙、大语言模型-Agent轨迹水印追踪以及多Agent隐私保护架构三大技术路线同步推进。与此同时,AI Agent相关的CVE漏洞密集出现——从开源CRM越权到Shell命令注入,再到Rancher AI Agent敏感信息泄露,AI Agent已从理论攻击面演变为可实际触及的漏洞靶标。学术研究与工业合规在MCP协议上实现融合,威胁驱动的自动化合规(Threat-Informed Compliance)为关键基础设施的AI部署指明了新方向

2026-07-12 14:51:53  |  12 阅读

AI催生漏洞爆发:2026年CVE预计突破6.6万大关

初步数据令人警觉。根据事件响应与安全团队论坛(FIRST)发布的2026年漏洞预测,今年公开的CVE数量可能达到约6.6万个。这一修正后的数字较最初预测高出46.3%,超出6400余个CVE。但FIRST呼吁防御者保持冷静而非恐慌。Part01数量激增的根源漏洞数量激增,根源在于软件缺陷挖掘模式发生结构性变革。2026年漏洞预测将此刻称为"AI纪元",并指出原始发现量已不能反映真实风险。FIRST用一组数据佐证这一观点:虽然产品版本更新节奏保持稳定,但每个版本附带的CVE数量明显增加。换言

2026-06-18 18:19:15  |  9 阅读

AI 安全周报:ChromaDB 与 Langflow 高危漏洞及业界动态

NVD 正式公布了针对 ChromaDB Python 服务器部署(涵盖 1.0.0 及以上版本)的安全漏洞 CVE-2026-45829。未授权的攻击者只需提交一个启用了 HTTP 访问且 trust_remote_code 设为 true 的恶意模型仓库,即可诱发服务器端代码执行。HiddenLayer 将该漏洞的 CVSS 4.0 评分定为满分 10.0。📌https://nvd.nist.gov/vuln/detail/CVE-2026-45829 📌https://hiddenlayer.com

2026-05-29 14:20:05  |  12 阅读