全球科技每日监测AI 与全技术每日扫描

中文读懂 AI 与全技术今天发生了什么

邮箱轻订阅 · 免费开订每日精选技术情报:中文标题 → 要点 → 详情链。主题月卡加量 · 数据 API 可对接。

AI 与全技术每日扫描

全球科技每日监测

中文读懂今天发生了什么 · 按时间更新 · 全量浏览

今日 125 条 · 论文 15 · 资讯 110 查看今日归档

免费邮箱订阅 主题月卡 数据 API →

数据源:本地 Harness 库 · 搜索「供应链攻击」共 2 条

  • 论文公开站arXiv

    A2M:MCP生态中基于轨迹优化的智能体劫持

    A2M: Trace-Optimized Agent Hijacking in the MCP Ecosystem

    摘要显示,使用MCP协议的智能体依赖语义匹配从第三方服务器选择工具,攻击者可通过控制元数据与输出实施语义供应链攻击。作者提出A2M两阶段黑盒框架:Attraction阶段优化工具元数据以提高调用概率,Manipulation阶段利用执行轨迹精炼对抗性工具返回,引导智能体产生攻击者期望结果。在LiveMCPBench上,针对GLM-4.6优化的直接攻击在四个场景中恶意工具调用率达93.6%,认知拒绝服务下加权token成本升至基线32.4…

    意义:揭示MCP工具选择机制的供应链风险,提醒开发者在工具审核与运行时隔离上加强防护。

  • 资讯公开站Ars Technica

    谷歌分析师卧底潜入臭名昭著的供应链黑客团伙

    An undercover Google analyst infiltrated a notorious supply-chain hacking gang

    摘要显示,谷歌威胁情报团队称其一名卧底分析师成功打入供应链黑客团伙 TeamPCP 的核心圈子。该团伙以供应链攻击著称,此次渗透或为谷歌获取其攻击手法与运作内幕提供了直接情报。原文未披露渗透持续时间、具体行动细节及是否已配合执法机构。

    意义:供应链攻击已成为软件生态的核心威胁,头部厂商主动渗透黑客组织意味着防御方情报战升级,开发者需关注后续披露的攻击手法与影响范围。