← heapsort-ai

OWASP

5 items

ARTICLEDEV.to AI·11/04/2026

I scanned every public MCP server for security bugs. Here's what I found.

L'auteur a développé MCPWatch, un scanner open source pour identifier les vulnérabilités de sécurité sur les serveurs MCP publics de GitHub. Les résultats initiaux ont révélé des failles critiques, incluant des CVE, des risques d'injection de prompt et des problèmes de traversée de chemin, soulignant l'absence d'un registre de sécurité public pour les MCP.

27
ARTICLEDEV.to AI·il y a 21j

Your AI Agent's Memory is a Security Hole — Here's the Fix

L'article traite de l'empoisonnement de la mémoire comme une vulnérabilité de sécurité critique et souvent négligée dans les agents d'IA dotés de mémoire persistante. Cette attaque implique l'injection de contenu malveillant dans la mémoire d'un agent, entraînant un comportement adversarial lors de sessions futures, une menace distincte de l'injection d'invites.

27
DOCDEV.to AI·il y a 29j

How to Protect Your LangChain Agents from Memory Poisoning (ASI06)

Ce tutoriel traite de l'empoisonnement de la mémoire dans les agents d'IA, une vulnérabilité critique classée ASI06 par l'OWASP. Il montre comment protéger les agents LangChain contre cette attaque en utilisant OWASP Agent Memory Guard, une couche de défense d'exécution open-source qui détecte les tentatives d'injection de prompt et les fuites de données sensibles.

27