跳到正文
原文
Johann Rehberger / Embrace The Red(RSS)·· 2025-06-25AI 评分68

Anthropic Slack MCP Server 存在链接预览数据泄露漏洞,且已停止维护不会修复

Security Advisory: Anthropic's Slack MCP Server Vulnerable to Data Exfiltration

AI 导读

安全研究员 Johann Rehberger 披露 Anthropic 已弃用且停止维护的 Slack MCP Server 存在数据外泄漏洞:服务器发消息时不禁用链接 unfurling,攻击者可借助提示词注入让 AI Agent 在消息中夹带机密链接,经 Slack 抓取预览时把数据泄露给第三方服务器。

来源:Johann Rehberger / Embrace The Red(RSS) · embracethered.com