1899个MCP服务安全研究:7.2%存在漏洞,5.5%暗藏「工具投毒」

研究人员对1899个开源MCP服务器进行了安全扫描,发现7.2%的项目泄露密钥或违反访问规则,5.5%遭受工具投毒攻击。研究显示MCP虽然表现出色但存在深层次问题和漏洞模式,包括凭证暴露和工具投毒威胁等,揭示了生态系统中仍需警惕的安全风险。

魔搭社区想做的,不只是模型平台

首届‘魔搭开发者大会’在北京举行,发布开发者勋章激励计划,并公布了未来对打造更大 AI 社区的愿景。魔搭社区汇聚超过 500 家机构参与共建,服务覆盖全球多个地区。同时,知乎与魔搭社区合作编写面向开发者的白皮书,为开发者提供更多互助和创意孵化的机会。

4 亿粉顶流 MrBeast“投降”!因被指“偷创意”,关闭 AI 缩略图工具引热议,独立开发大佬几小时上线替代品!太快了。。

MrBeast 关闭 ViewStats AI 缩略图工具后,多位独立开发者响应竞争推出替代产品。MrBeast 支持页面找设计师约稿,而 levelsio 等人则开发出新的缩略图生成工具。