| AI | MCP | Shadow Escape
零點擊攻擊手法Shadow Escape利用MCP伺服器弱點,從AI代理竊取敏感資料
資安業者Operant AI揭露新型態攻擊手法Shadow Escape,攻擊者可對採用模型上下文協定(Model Context Protocol,MCP)的企業組織下手,透過AI助理竊取內部機敏資料
2025-10-30
| Gemini CLI | 擴充套件 | MCP
Google在Gemini CLI導入擴充套件機制,讓開發者能在終端機中整合常用工具與專案脈絡,每個擴充套件內建使用指引(Playbook),支援MCP伺服器、自訂命令與社群清單
2025-10-09
OpenAI測試ChatGPT開發者模式,支援MCP連接器讀寫,限網頁Plus與Pro用戶開啟,官方提到,系統在寫入前需人工確認JSON,降低誤改風險,並提醒防範提示詞注入與惡意伺服器攻擊
2025-09-11
| Hexstrike-AI | MCP | CVE-2025-7775 | CVE-2025-7776,CVE-2025-8424
AI滲透測試自動化平臺HexStrike-AI遭濫用,駭客快速將Citrix NetScaler零時差漏洞用於實際攻擊
資安業者Check Point提出警告,號稱能整合超過150款資安工具,以及12款AI代理的自動化資安防禦框架HexStrike-AI,在正式發表不久,駭客已在網路犯罪論壇討論,如何將其用來攻擊存在CVE-2025-7775的Citrix NetScaler設備,並實際於受害設備部署Web Shell
2025-09-04
| Visual Studio 2022 | GPT-5 | MCP | 自帶AI模型 | Copilot Chat
Visual Studio更新引進GPT‑5與MCP支援,開放自帶AI模型
Visual Studio 2022 v17.14引進GPT-5與MCP支援,並開放自帶AI模型,讓開發者在效能、隱私與彈性間自由選擇
2025-09-03
| Mistral | Le Chat | MCP | 記憶
Mistral Le Chat新增MCP連接器目錄與可控隱私記憶
Mistral釋出聊天機器人Le Chat公開測試跨對話脈絡記憶功能,並開放MCP連接器目錄,涵蓋超過20項企業級工具,支援搜尋、摘要與操作,免費方案即可使用
2025-09-03
| LLM安全 | Prompt Injection | agentic AI | MCP | 奧義智慧 | 生成式AI | AI資安 | 提示注入 | Firewall for AI | AI護欄 | AI Gateway | Security For AI
強化Prompt安全性成當務之急,從MCP生命週期、Agentic系統構成看資安挑戰
關於Agentic AI時代的防禦,奧義智慧科技資料科學研發處處長楊政霖強調,非確定性系統難以保證問題修復不會再發生,Prompt已經成為新的資安防禦邊界,現階段持續不斷的審查稽核仍是有效方式,他不僅從MCP生命週期解析相關風險,也從Agentic System的構成切入,強調我們需額外關注的重要面向
2025-07-29
| Copilot Chat | 開源 | VS Code | 擴充功能 | MCP | 開發者工具
微軟開源Copilot Chat擴充功能,強化VS Code MCP及AI功能整合
微軟開源Copilot Chat VS Code擴充功能原始碼,MCP支援升級為穩定功能,強化人工智慧整合與自訂聊天模式,提升本地開發靈活性及協作效率
2025-07-17
| Firebase Studio | AI代理模式 | MCP | Gemini CLI | 雲端IDE
Firebase Studio新增AI代理三模式,整合MCP與Gemini CLI發展代理式開發
Google雲端開發環境Firebase Studio加入人工智慧代理三模式,整合MCP與Gemini CLI,開發者能以自然語言對話開發、審查人工智慧應用,進一步降低開發門檻
2025-07-16











