#runtime-detection

共收录 1 条相关安全情报。

← 返回所有主题
推荐 10.5
Conf: 50%
👥 作者: Baichao An, Pei Chen, Geng Hong, Yueyue Chen, Mengying Wu

本文提出了 FlowGuard,一个基于证据的 MCP(模型上下文协议)安全检测系统。MCP 允许 LLM 代理与外部工具交互,但现有安全扫描器主要依赖语义信号(如字符串模糊匹配)而非实际执行行为,导致误报。例如,看似凭证的字符串可能只是占位符,并非真实泄露。FlowGuard 填补了这一空白,通过组合语义风险分类、重定向引导的载荷缩减、模式验证的探针生成、证据评估和历史引导的细化,实现了对执行相关风险的运行时证据验证,以及对工具元数据和返回内容中语义风险的检测。系统在包含 1880 个 MCP 案例的可执行基准测试上评估,覆盖五种漏洞类别。在命令注入和文件系统访问类别上,F1 分数分别达到 0.879 和 0.942。与现有动态扫描器相比,端到端延迟降低了最多 2.23 倍。在实际评估中,FlowGuard 在 326 台服务器上报告了 523 个发现。结果表明,基于证据的检测可以同时评估 MCP 交互中的执行相关风险和语义风险。

💡 推荐理由: FlowGuard 首次提出基于运行时证据的 MCP 安全检测方法,解决了现有扫描器仅依赖语义信号导致的误报问题,对 LLM 代理的运行时安全防护具有重要价值。

🎯 建议动作: 研究跟进,评估将 FlowGuard 集成到现有 LLM 安全框架中的可行性。

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)