
Agentjacking:AI 編碼代理透過 Sentry 錯誤報告遭劫持
研究人員發現了一種名為「agentjacking」的嚴重漏洞,攻擊者可透過注入 Sentry 的惡意錯誤報告,強制 AI 編碼代理執行任意程式碼。此漏洞影響 Claude Code、Cursor 和 Codex 等平台,使攻擊者能在不觸發安全警報的情況下竊取憑證。
Tag: #mcp36 results

研究人員發現了一種名為「agentjacking」的嚴重漏洞,攻擊者可透過注入 Sentry 的惡意錯誤報告,強制 AI 編碼代理執行任意程式碼。此漏洞影響 Claude Code、Cursor 和 Codex 等平台,使攻擊者能在不觸發安全警報的情況下竊取憑證。
Vercel 宣布推出 AI Agent 擴充功能的開放標準 Agent Plugins。該標準統一 Agent Skills 與 MCP 伺服器設定格式,讓它們可在相容用戶端之間重複使用;Codex 與 VS Code 已支援,Claude 目前尚未支援。

GitLab 舉辦了一場黑客松,讓開發者利用 GitLab Orbit(一個可查詢的程式碼與基礎設施圖譜)來建構進階 AI 代理。參與者透過 Model Context Protocol,開發出用於自動化影響分析、程式碼庫理解及根本原因診斷的工具。

本指南介紹了電腦視覺 MCP 伺服器,這是一種將視覺處理整合至 AI 代理的標準化介面。它簡化了將複雜電腦視覺功能整合至更廣泛應用架構的過程。

Zer0Fit 是一個新的 MCP 伺服器,允許開發者在 Docker 容器中本地運行 Google 的 TabFM 與 TimesFM 基礎模型。它能透過 Open WebUI 等 LLM 介面直接進行預測與分類等零樣本機器學習任務。
AI Agent與MCP(模型上下文協議)的興起,正將SaaS的價值從基於UI的儀表板,轉向為LLM提供高質量數據與專業技能。
研究顯示,針對 LLM Agent 的工具調用序列攻擊比傳統文本攻擊更難防禦。現有安全防護機制在面對透過 Model Context Protocol (MCP) 執行的惡意工具鏈時,攔截率顯著偏低。
本指南涵蓋使用 Amazon Bedrock AgentCore 與 Mistral AI Studio 建構生產級電商伺服器。內容包含實作 MCP 工具、JWT 驗證以及透過 AWS CDK 進行部署。

Slack 推出了全新的整合功能,將 Slackbot 連接到整個 Salesforce 平台,讓用戶能透過聊天直接提取 CRM 數據、生成 Tableau 圖表並觸發 DocuSign 操作。此舉旨在將企業 AI 從個人生產力工具轉向「多人協作」的工作模式。

GitLab Orbit 是一項針對 Google Antigravity 的全新生命週期上下文圖譜整合,為 AI 代理提供對專案、管線與漏洞的結構化存取。透過將代理植基於即時系統數據,該工具能顯著減少幻覺並提升回應速度。