MCP 被曝出 Context Poisoning 漏洞,OWASP 將其列為 LLM01 漏洞,影響超過 10 萬個站點

robot
摘要生成中
AIMPACT 訊息,4 月 27 日(UTC+8),MCP 存在嚴重安全漏洞,2025 年多起企業事件已證實威脅。Anthropic 於 2024 年 11 月推出 MCP,透過 JSON-RPC 2.0 協議標準化 AI 智能體工具呼叫,被比喻為「AI 的 USB-C」,數月內獲得超過 27000 星,Stripe、OpenAI、Microsoft 等相繼整合。但其架構存在根本缺陷:每個 MCP 伺服器連線時將工具描述直接注入智能體的上下文視窗,惡意伺服器可利用信任模型漏洞實施 Context Poisoning 攻擊。OWASP 已將提示注入列為 LLM01 頂級漏洞。2025 年真實攻擊事件頻發:Asana(5 月)MCP 整合的租戶隔離失敗影響超過 1000 家企業;WordPress AI Engine 外掛(6 月)超過 10 萬個站點因特權提升漏洞而暴露;Supabase + Cursor 透過提示注入導致智能體洩露私有令牌。MCPTox 基準測試顯示,o1-mini、DeepSeek-R1 等模型在對抗性工具描述下的攻擊成功率超過 60%。儘管 Claude Desktop、Cursor、GitHub Copilot 等已原生支援 MCP,但專家建議將 MCP 伺服器視為不受信任輸入,限制智能體權限,並對關鍵操作要求人工審批。
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆