Johann Rehberger / Embrace The Red(RSS)·· 2025-05-03AI 评分68
MCP 安全风险解析:不可信服务器如何借工具元数据劫持 Claude 客户端
MCP: Untrusted Servers and Confused Clients, Plus a Sneaky Exploit
AI 导读
安全研究员 Johann Rehberger 发文解析 MCP 的安全风险并展示一条新的漏洞利用链。文章指出仅将恶意工具服务器加入会话即可劫持对话,工具元数据中的隐藏 Unicode Tag 指令可穿透 API 和 UI 层,用户在界面检查时不可见,Claude 会执行这些隐藏指令。
来源:Johann Rehberger / Embrace The Red(RSS) · embracethered.com