11:53MCP 協議遭遇設計層級 RCE 漏洞;Anthropic 拒絕架構變更AI AgentAI 行業動態Gate News 訊息,4 月 21 日 — 安全公司 OX Security 已披露 MCP (Model Context Protocol) 中一項設計層級的遠端程式碼執行 (RCE) 漏洞。MCP 是供 AI 代理呼叫外部工具的開放標準,由 Anthropic 領導。攻擊者可在任何執行易受攻擊的 MCP 實作的系統上執行任意命令,從而展開
05:20OpenClaw 開發者遭 GitHub 釣魚攻擊,虛假空投網站竊取錢包資金安全事件安全平台 OX Security 披露,OpenClaw 開發者成為加密釣魚目標,攻擊者通過虛假 GitHub 賬號引導開發者訪問克隆網站,竊取錢包資產。惡意代碼隱藏並具清除瀏覽器數據功能,相關賬戶被迅速刪除,尚無受害者確認。展開