独立安全研究
关于 AI、智能体和 MCP 服务器的安全研究
我发现并负责任地披露 Model Context Protocol (MCP) 实现以及 AI 辅助开发工具中的漏洞,然后与维护者和站点运营者协作,推动它们得到修复。
致网站运营者
收到了我发来的安全通知?
确认它是否真实可信,并找到邮件中所提组件对应的指导页面。我不会向您索要金钱、密码或对您站点的访问权限。
查看您收到的通知 →已经更新了?还差一步。
更新会从此刻起堵上漏洞,但它无法告诉您是否已经有人先一步发现了它。这是一份实用的自查清单,约需 30 分钟,无需任何安全背景。
我已经更新了,接下来该做什么? →在自查中发现了拿不准的情况?请回复那封通知邮件。我会阅读每一封回复。