Anthropic推出的模型上下文協議(MCP)被曝存在嚴重安全漏洞。安全團隊報告稱,該協議存在根本性設計缺陷,可能導致服務器被誘導執行任意代碼,已關聯至少10個嚴重級別CVE編號。該協議旨在標準化AI模型與外部數據源通信,目前漏洞數量仍在增加。
安全專家在谷歌Chrome瀏覽器中發現編號CVE-2026-0628的嚴重漏洞,允許惡意擴展程序劫持內置的Gemini Live AI面板,獲取系統級權限。該漏洞由Palo Alto Networks旗下Unit 42研究人員發現,惡意插件可繞過Chrome安全防護機制。
CVector獲500萬美元種子輪融資,致力於打造工業AI“大腦與神經系統”,將複雜指令轉化爲經濟收益,助力製造業數字化轉型。
CVector獲500萬美元種子輪融資,由Powerhouse Ventures領投。該公司專注於爲大型工業企業開發AI軟件層,旨在通過“運營經濟學”理念優化工業流程。
NVD MCP Server是一個連接國家漏洞數據庫(NVD)的服務器,通過Model Context Protocol(MCP)框架,允許開發者用自然語言查詢漏洞信息,即時獲取CVE詳情、關鍵詞搜索、最新漏洞和按嚴重程度篩選等功能,集成到IDE中提升開發安全。
一個模塊化的MCP服務器,提供全面的安全漏洞情報工具,包括CVE查詢、EPSS評分、CVSS計算、漏洞檢測和Python包安全檢查等功能。
Shodan MCP服務器是一個提供Shodan API和CVEDB查詢服務的工具,支持網絡偵察、DNS查詢、漏洞追蹤和設備發現等功能,為Claude Desktop等平臺提供結構化數據輸出。
ExploitDB MCP Server是一個提供安全漏洞查詢服務的模型上下文協議服務器,支持通過關鍵詞、CVE編號等搜索漏洞信息,包含漏洞詳情、統計數據和自動更新功能。
一個用於查詢CVE-Search API的MCP服務器,提供全面的漏洞信息訪問功能。
Vulners MCP服務器是一個通過模型上下文協議(MCP)提供對Vulners漏洞數據庫訪問的工具,支持在Claude Desktop等AI助手中直接查詢漏洞信息、搜索CVE、分析安全公告和審計軟件包。
該項目將Linux內核CVE列表克隆到SQLite數據庫,並通過基本MCP服務器提供查詢服務。
一個用於網絡安全漏洞評估的MCP服務器,提供GitHub倉庫搜索、NIST NVD查詢、CISA已知漏洞目錄訪問和CVE研究分析功能
CVEX MCP服務器是一個用於與CVEX交易API交互的模型上下文協議服務,提供市場數據查詢、賬戶管理和交易執行功能。
一個提供CISA已知漏洞目錄訪問的MCP服務器,支持即時CVE檢查、Claude集成和漏洞監控。