Anthropic推出的模型上下文协议(MCP)被曝存在严重安全漏洞。安全团队报告称,该协议存在根本性设计缺陷,可能导致服务器被诱导执行任意代码,已关联至少10个严重级别CVE编号。该协议旨在标准化AI模型与外部数据源通信,目前漏洞数量仍在增加。
安全专家在谷歌Chrome浏览器中发现编号CVE-2026-0628的严重漏洞,允许恶意扩展程序劫持内置的Gemini Live AI面板,获取系统级权限。该漏洞由Palo Alto Networks旗下Unit 42研究人员发现,恶意插件可绕过Chrome安全防护机制。
CVector获500万美元种子轮融资,致力于打造工业AI“大脑与神经系统”,将复杂指令转化为经济收益,助力制造业数字化转型。
CVector获500万美元种子轮融资,由Powerhouse Ventures领投。该公司专注于为大型工业企业开发AI软件层,旨在通过“运营经济学”理念优化工业流程。
一个模块化的MCP服务器,提供全面的安全漏洞情报工具,包括CVE查询、EPSS评分、CVSS计算、漏洞检测和Python包安全检查等功能。
ExploitDB MCP Server是一个提供安全漏洞查询服务的模型上下文协议服务器,支持通过关键词、CVE编号等搜索漏洞信息,包含漏洞详情、统计数据和自动更新功能。
Vulners MCP服务器是一个通过模型上下文协议(MCP)提供对Vulners漏洞数据库访问的工具,支持在Claude Desktop等AI助手中直接查询漏洞信息、搜索CVE、分析安全公告和审计软件包。
Shodan MCP服务器是一个提供Shodan API和CVEDB查询服务的工具,支持网络侦察、DNS查询、漏洞追踪和设备发现等功能,为Claude Desktop等平台提供结构化数据输出。
一个用于查询CVE-Search API的MCP服务器,提供全面的漏洞信息访问功能。
NVD MCP Server是一个连接国家漏洞数据库(NVD)的服务器,通过Model Context Protocol(MCP)框架,允许开发者用自然语言查询漏洞信息,实时获取CVE详情、关键词搜索、最新漏洞和按严重程度筛选等功能,集成到IDE中提升开发安全。
一个用于网络安全漏洞评估的MCP服务器,提供GitHub仓库搜索、NIST NVD查询、CISA已知漏洞目录访问和CVE研究分析功能
CVEX MCP服务器是一个用于与CVEX交易API交互的模型上下文协议服务,提供市场数据查询、账户管理和交易执行功能。
一个提供CISA已知漏洞目录访问的MCP服务器,支持实时CVE检查、Claude集成和漏洞监控。
该项目将Linux内核CVE列表克隆到SQLite数据库,并通过基本MCP服务器提供查询服务。