#MCP/工具调用
#MCP/工具调用
今日 3 条
Rohan Paul@rohanpaul_aiAI 评分4949Johann Rehberger / Embrace The Red(RSS)AI 评分7575 SQL Copilot 只读绕过漏洞 CVE-2026-65669 可让低权限用户提权至 sysadmin
Johann Rehberger 在 BlueHat Asia 2026 演示 Microsoft SQL Server Management Studio 中 Copilot 的 CVE-2026-65669 权限提升漏洞(Microsoft 定级为 critical)。
Databricks:Blog(RSS)AI 评分3434 Databricks 如何在不制造 AI 蔓延的前提下扩展智能体应用
Databricks 联合 OpenAI 和 Stellantis 探讨企业级智能体应用的规模化路径,核心结论是智能体越自主,其周边基础设施越关键,需同时提供模型与框架选择、受治理的企业上下文,以及贯穿每次操作的控制能力。
Anthropic:The Institute(旗舰研究长文 · 网页)AI 评分3232 Anthropic 推出 Claude 合作伙伴网络
Anthropic 上线 Claude 合作伙伴网络,汇集已成功为企业客户交付 Claude 方案的服务伙伴,帮助客户推进 AI 战略、咨询与 Claude 落地。
Anthropic:The Institute(旗舰研究长文 · 网页)AI 评分3232 Claude 登陆 Google Cloud:用 Anthropic 模型构建高级 AI 智能体
Anthropic 的 Claude 模型现可在 Google Cloud 上运行,支持 MCP、提示词缓存与专用容量,并可在无服务器基础设施上按负载扩展。该组合将 Anthropic 的安全模型与 Google Cloud 的基础设施、统一治理和安全控制结合,用于构建和部署生产级 AI 智能体。官方称有团队借此将代码开发速度提升 20% 至 30%。
elvis@omarsar0AI 评分3737MCP 赢了!我开始大量使用 Pi,因为它的可定制性。这将把用它构建的可能性提升到另一个新高度。
引用Pi@pidotdevA pretty big change is that Pi now has MCP at the core. How is this even possible? What made us change our way? https://earendil.com/posts/you-said-no-mcp/
Latent Space(RSS)AI 评分5757 AIUC 融资 4000 万美元,Rune Kvist 谈用标准和保险为 AI 智能体承保
AIUC 宣布完成由 Ribbit Capital 和 First Harmonic 领投的 4000 万美元 A 轮融资,正在与 Cursor、Harvey、Lovable、ElevenLabs 等公司合作。
Johann Rehberger / Embrace The Red(RSS)AI 评分6868 Anthropic Slack MCP Server 存在链接预览数据泄露漏洞,且已停止维护不会修复
安全研究员 Johann Rehberger 披露 Anthropic 已弃用且停止维护的 Slack MCP Server 存在数据外泄漏洞:服务器发消息时不禁用链接 unfurling,攻击者可借助提示词注入让 AI Agent 在消息中夹带机密链接,经 Slack 抓取预览时把数据泄露给第三方服务器。