1899个MCP服务安全研究:7.2%存在漏洞,5.5%暗藏「工具投毒」
研究人员对1899个开源MCP服务器进行了安全扫描,发现7.2%的项目泄露密钥或违反访问规则,5.5%遭受工具投毒攻击。研究显示MCP虽然表现出色但存在深层次问题和漏洞模式,包括凭证暴露和工具投毒威胁等,揭示了生态系统中仍需警惕的安全风险。
研究人员对1899个开源MCP服务器进行了安全扫描,发现7.2%的项目泄露密钥或违反访问规则,5.5%遭受工具投毒攻击。研究显示MCP虽然表现出色但存在深层次问题和漏洞模式,包括凭证暴露和工具投毒威胁等,揭示了生态系统中仍需警惕的安全风险。
首届‘魔搭开发者大会’在北京举行,发布开发者勋章激励计划,并公布了未来对打造更大 AI 社区的愿景。魔搭社区汇聚超过 500 家机构参与共建,服务覆盖全球多个地区。同时,知乎与魔搭社区合作编写面向开发者的白皮书,为开发者提供更多互助和创意孵化的机会。
MrBeast 关闭 ViewStats AI 缩略图工具后,多位独立开发者响应竞争推出替代产品。MrBeast 支持页面找设计师约稿,而 levelsio 等人则开发出新的缩略图生成工具。
Suno 音乐初创公司宣布收购基于浏览器的数字音频工作站 WavTool,以扩大音乐制作技术领域的布局,并积极应对法律挑战。
百度如期开源文心4.5系列共10款模型,涵盖文本和视觉理解,支持跨模态知识融合。参数从300B到424B不等,性能达到SOTA水平,在多任务测试中表现优异,并采用飞桨框架训练和部署。
现高校LLM对齐研究课程介绍,涵盖手撕PyTorch五大并行算法DP、TP、PP、CP和EP,以及Backward梯度计算与重叠通信技术。课程内容丰富,提供多卡DeepSpeed RLHF训练及垂域大模型实操项目。
OpenAI首席研究官Mark Chen回应Meta挖角,承诺重新调整薪酬留住顶尖人才,并计划让员工休息充电。同时指出当前过于纠结于短期产品发布节奏和与竞争对手的比较,希望重新聚焦于实现通用人工智能的目标。