跳到正文
热点事件持续更新

MCP协议被曝信任链漏洞,多机构智能体遭利用

1 篇报道1 个报道来源2 小时前更新

先了解这件事

AI 综述

独立研究员 Syed Anas Mohiuddin 测试并披露了 Google、摩根大通、Weviate、Rapid7、法国政府跨部门数字局和美国联邦政府等机构 AI 代理的 MCP 信任链漏洞,这些机构已承认相关漏洞存在。攻击方式是先攻陷网络内一个智能体,再通过它向下游智能体传播恶意指令,进而实现数据库内容外泄等攻击。 漏洞被指源于 MCP 协议的结构性缺陷,过去五个月内相关机构接连确认被利用。报道未说明修复进展或受影响范围的具体规模。

AI 根据报道生成 · 1 小时前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月6日
  1. Ars Technica:AI
    MCP 协议被指存在结构性缺陷,Google 等五家机构的智能体接连曝出漏洞

    过去五个月内,Google 等五家机构承认了利用 MCP 信任链的漏洞:攻击者先攻陷网络内一个智能体,再通过它向下游智能体传播恶意指令,实现数据库内容外泄等攻击。

本事件热度走势

还没有足够的连续观测数据,暂不绘制趋势。