Ars Technica · AI· Dan Goodin·· 5 天前AI 评分70
用于 AI 智能体间通信的 MCP 可能是鲜为人知的高风险协议
MCP for agent-to-agent comms may be the riskiest protocol you've never heard of
AI 导读
用于 AI 智能体间通信的 MCP 存在信任缺口,攻击者可利用一个智能体向其他内部智能体传播恶意指令。过去五个月,Google 和另外四家组织承认了涉及此类攻击的漏洞。独立研究员 Syed Anas Mohiuddin 的概念验证攻击显示,下游智能体因信任上游智能体而执行传来的指令,可能导致数据库内容及敏感商业和个人信息外泄。
来源:Ars Technica · AI · arstechnica.com