Asana已修复其模型上下文协议(MCP)服务器中的一个漏洞,该漏洞可能允许用户查看其他组织的数据。经过近两周的停机维护后,这一实验性功能现已恢复正常运行。
MCP是Anthropic于2024年11月首次推出的开源协议,允许AI代理和语言模型连接到数据库、消息平台等外部数据源并相互交互。
提供团队工作流管理和协作软件的Asana于5月1日推出了其MCP服务器。这一新功能允许用户从其他AI应用程序集成和访问Asana数据,并使用自然语言查询来询问有关企业数据的问题。
根据供应商自己的文档,这项功能存在风险:
通过启用此应用集成,您承认正在使用实验性模型上下文协议(MCP)服务器将Asana与外部大型语言模型(LLM)连接。由于这是一个实验性测试工具,按"现状"提供。您可能会遇到错误、故障或意外结果。
事实证明,这一警告颇具预见性:Asana于6月4日发现MCP服务器中的漏洞,并于6月5日至17日将该功能下线维护。
虽然供应商的MCP事件报告没有提供编码错误的详细信息,但根据发送给客户并在社交媒体上分享的披露信息,"此漏洞可能会将您Asana域中的某些信息暴露给其他Asana MCP用户。"
截至本周,Asana表示MCP接口已恢复运行,但客户需要重新连接。
"如果您的组织正在使用MCP服务器并受到此问题影响,我们已直接联系您,提供重要详细信息和后续步骤,"该软件公司在事后分析中指出。"作为我们修复工作的一部分,我们重置了所有到MCP服务器的连接。这意味着您需要手动重新连接您的Asana实例到MCP服务器。"
Asana发言人告诉The Register,"我们正在制作完整的事件报告(到目前为止,我们的主要重点是帮助受影响的客户进行缓解)",并承诺在报告可用时通知我们。发言人没有回答我们关于漏洞的问题,包括有多少客户受到影响。
没有迹象表明恶意人员利用了这个问题,也没有用户实际看到其他组织的信息,但这很好地提醒我们,前沿技术意味着新的风险,或者至少是以新方式表现的相同旧风险。
考虑到企业可能使用Asana在项目协作中共享敏感数据,泄露的AI集成可能对软件供应商及其客户造成严重后果。
根据UpGuard研究和洞察总监Greg Pollock的说法,这个漏洞"为任何集成LLM的组织提供了关键教训"。该安全公司建议任何使用MCP的用户"执行严格的租户隔离和最小权限访问",以限制AI系统可以访问的数据范围。
Pollock写道,"记录一切"也很重要,特别是LLM生成的查询,以协助任何未来的事件报告和调查。
好文章,需要你的鼓励
Replit与RevenueCat达成合作,将订阅变现工具直接集成至Replit平台。用户只需通过自然语言提示(如"添加订阅"),即可完成应用内购和订阅配置,无需离开平台。RevenueCat管理超8万款应用的订阅业务,每月处理约10亿美元交易。此次合作旨在让"氛围编程"用户在构建应用的同时即可实现商业变现,月收入未达2500美元前免费使用,超出后收取1%费用。
LiVER是由北京大学、北京邮电大学等机构联合提出的视频生成框架,核心创新是将物理渲染技术与AI视频生成结合,通过Blender引擎计算漫反射、粗糙GGX和光泽GGX三种光照图像构成"场景代理",引导视频扩散模型生成光影物理准确的视频。框架包含渲染器智能体、轻量化编码器适配器和三阶段训练策略,支持对光照、场景布局和摄像机轨迹的独立精确控制。配套构建的LiVERSet数据集含约11000段标注视频,实验显示该方法在视频质量和控制精度上均优于现有方法。
所有人都说AI需要护栏,但真正在构建它的人寥寥无几。SkipLabs创始人Julien Verlaguet深耕这一问题已逾一年,他发现市面上多数"护栏"不过是提示词包装。为此,他打造了专为后端服务设计的AI编程智能体Skipper,基于健全的TypeScript类型系统与响应式运行时,实现增量式代码生成与测试,内部基准测试通过率超90%。他认为,编程语言的"人类可读性时代"正走向终结,面向智能体的精确工具链才是未来。
这项由蒙特利尔学习算法研究所(Mila)与麦吉尔大学联合发布的研究(arXiv:2604.07776,2026年4月)提出了AGENT-AS-ANNOTATORS框架,通过模仿人类数据标注的三种角色分工,系统化生成高质量网页智能体训练轨迹。以Gemini 3 Pro为教师模型,仅用2322条精选轨迹对90亿参数的Qwen3.5-9B模型进行监督微调,在WebArena基准上达到41.5%成功率,超越GPT-4o和Claude 3.5 Sonnet,并在从未见过的企业平台WorkArena L1上提升18.2个百分点,验证了"数据质量远比数量重要"这一核心结论。