热点事件历史事件
MCP代理通信存在结构性安全漏洞
1 篇报道1 个报道来源5 天前更新
先了解这件事
报道摘要
用于 AI 智能体间通信的 MCP 存在信任缺口,攻击者可利用一个智能体向其他内部智能体传播恶意指令。过去五个月,Google 和另外四家组织承认了涉及此类攻击的漏洞。独立研究员 Syed Anas Mohiuddin 的概念验证攻击显示,下游智能体因信任上游智能体而执行传来的指令,可能导致数据库内容及敏感商业和个人信息外泄。
摘自 Ars Technica · AI
报道时间线
沿着报道,了解事件的不同侧面。
10月6日
- Ars Technica · AI用于 AI 智能体间通信的 MCP 可能是鲜为人知的高风险协议
用于 AI 智能体间通信的 MCP 存在信任缺口,攻击者可利用一个智能体向其他内部智能体传播恶意指令。过去五个月,Google 和另外四家组织承认了涉及此类攻击的漏洞。独立研究员 Syed Anas Mohiuddin 的概念验证攻击显示,下游智能体因信任上游智能体而执行传来的指令,可能导致数据库内容及敏感商业和个人信息外泄。