随着人工智能系统日益融入软件供应链、企业应用和安全基础设施,构建结构化、安全且可解释的模型交互层变得至关重要。模型上下文协议(MCP)正在兴起,成为定义人工智能模型操作、上下文和行为边界的框架。然而,MCP的强大功能和灵活性也带来了一类新的漏洞和攻击面,而这些漏洞和攻击面仍有待深入研究。 OWASP Top 10针对MCP的安全漏洞概述了MCP系统生命周期中最关键的安全问题,涵...
欢迎阅读 OWASP Top 10:2025版本发布内容。OWASP Top 10是面向开发人员与Web应用安全的标准安全意识文档,代表了业界对 Web应用最关键安全风险的广泛共识。2025 版 Top 10 中新增两个类别,并对一个类别进行了合并。我们尽可能保持对“根因”而非“症状”的关注。由于软件工程与软件安全本身的复杂性,要在仅 10 个类别中完全避免一定程度的重叠,基本是不可能的。 ...
应用程序编程接口(API)是当今应用驱动世界创新的一个基本元素。从银行、零售、运输到物联网、 自动驾驶汽车、智慧城市,API 是现代移动、SaaS 和 web 应用程序的重要组成部分。从本质上讲,API 暴露了应用程序逻辑和敏感数据,如个人身份信息(PII),因此,API 越来越成为攻击者的目标。由于 API 特殊性质,需要一份特定于 API 的安全风险列表。API 安全侧重于策略和解决方...
项目发布机器学习安全风险 TOP 10OWASP Machine Learning Security Top Ten 中文下载:见附件 英文网址: OWASP Machine Learning Security Top Ten | OWASP Foundation 感谢以下中文项目参与人员(按拼音顺序排列): 戴楚南、吴楠、肖文棣、张坤、张淼