CVE-2025-68664 修复版本速查
LangGrinch 漏洞(CVSS 9.3)补丁路径
本期有三条主线:OX Security 披露 MCP STDIO 传输层架构级 RCE 漏洞(14 新 CVE + 7 既有 CVE,波及 150M+ 下载量),Anthropic 确认「符合规范」拒绝修补,责任下沉到所有下游工具链;Google 发布 Antigravity 自主开发平台(公开预览)和 Gemini 3 Flash CLI 集成(SWE-bench 76%),标志企业级 Agent 编排平台竞争进入新阶段;社区实战讨论集中在多模型工作流陷阱、演示到生产的重试幂等性问题、以及「80% 自动化 + 20% 人工」优于 100% 自动化的反直觉结论。
리서치 브리프

dumps() 和 load() API 的不安全反序列化实现,可导致任意代码执行和 API 密钥泄露。三包下载量规模在 84M~52M 之间(不同来源统计口径略有差异),升级优先级没有争议。pip-audit 扫描依赖树,而不是只检查直接依赖。stop_fn 自定义停止机制。15 长时间运行的 Agent 训练任务中断后不再需要从头来过,算是一个解放运维注意力的小更新。Walden Yan 对多 Agent 系统的最新评估:可行架构是智能分散、操作集中
开发者分享:MCP 最优场景是「外部用户非频繁访问专业服务」,内部标准化流程场景价值反而较低
放弃 100% 自动化目标,增加回退人工机制后,客户留存和信任反而显著提升
이 콘텐츠를 둘러싼 관점이나 맥락을 계속 보강해 보세요.