跳到正文

#MCP/工具调用

今日 17 条
10月22日周三
10月6日周一
9月29日周一
9月2日周二
8月29日周五
8月26日周二
8月25日周一
  1. Johann Rehberger / Embrace The Red(RSS)54

    ChatGPT Deep Research 连接器如何导致数据跨工具泄露

    作者实测发现 ChatGPT Deep Research 的各连接器处于同一信任边界,智能体可把一个数据源的信息用于查询另一工具,攻击者可借间接提示词注入迫使 Linear 工单中的凭据等敏感数据发送到自定义 MCP 服务器。研究约在两个月前进行,核心结论仍适用;作者建议谨慎选择同时启用的工具,避免将敏感源与低完整性源连入同一研究过程,并可通过活动窗格查看智能体调用了哪些工具、发送了什么数据。

8月5日周二
  1. Johann Rehberger / Embrace The Red(RSS)69

    Amp Code 通过提示词注入实现任意命令执行的漏洞已修复

    Sourcegraph 旗下编程智能体 Amp 存在漏洞:AI 可写项目外文件,通过修改 settings. 加入 allowlist 命令(如 curl、sh 或 *)或添加恶意 MCP 服务器,实现任意代码执行。作者 Johann Rehberger 于 7 月初报告,Sourcegraph 数日内修复,用户应更新到最新版本;作者建议 AI 不得在未经开发者明确同意下修改关键文件。

8月3日周日
7月21日周一
7月18日周五
  1. OpenAI Developers(RSS)43

    OpenAI 发布构建智能体指南:Agents API、Agents SDK 与 Responses API 选型对比

    OpenAI 发布构建智能体指南,对比 Agents API、Agents SDK 与 Responses API 三种运行时的选型。Agents API 由 OpenAI 托管 Codex harness,支持自动上下文压缩、多智能体编排、程序化工具调用和 MCP 服务器;Agents SDK 在应用内运行,由 runner 处理智能体循环与 handoff。

6月25日周三
  1. Johann Rehberger / Embrace The Red(RSS)68

    Anthropic Slack MCP Server 存在链接预览数据泄露漏洞,且已停止维护不会修复

    安全研究员 Johann Rehberger 披露 Anthropic 已弃用且停止维护的 Slack MCP Server 存在数据外泄漏洞:服务器发消息时不禁用链接 unfurling,攻击者可借助提示词注入让 AI Agent 在消息中夹带机密链接,经 Slack 抓取预览时把数据泄露给第三方服务器。

6月9日周一
5月27日周二
  1. Mistral AI:News(网页)67

    Mistral 发布 Agents API,内置连接器与智能体编排

    Mistral AI 发布新的 Agents API,将语言模型与代码执行、网页搜索、图像生成、文档库和 MCP 工具等内置连接器结合,并支持跨对话的持久记忆与多智能体编排。

    推荐理由:官方原文给出内置连接器、有状态对话和智能体编排的具体能力,还附 SimpleQA 对比数字,便于评估它在实际工作流中的用法。

5月7日周三
5月3日周六
  1. Johann Rehberger / Embrace The Red(RSS)68

    MCP 安全风险解析:不可信服务器如何借工具元数据劫持 Claude 客户端

    安全研究员 Johann Rehberger 发文解析 MCP 的安全风险并展示一条新的漏洞利用链。文章指出仅将恶意工具服务器加入会话即可劫持对话,工具元数据中的隐藏 Unicode Tag 指令可穿透 API 和 UI 层,用户在界面检查时不可见,Claude 会执行这些隐藏指令。