MCP协议被曝信任链漏洞,多机构智能体遭利用
热点事件持续更新
MCP协议被曝信任链漏洞,多机构智能体遭利用
1 篇报道1 个报道来源2 小时前更新
先了解这件事
AI 综述
独立研究员 Syed Anas Mohiuddin 测试并披露了 Google、摩根大通、Weviate、Rapid7、法国政府跨部门数字局和美国联邦政府等机构 AI 代理的 MCP 信任链漏洞,这些机构已承认相关漏洞存在。攻击方式是先攻陷网络内一个智能体,再通过它向下游智能体传播恶意指令,进而实现数据库内容外泄等攻击。 漏洞被指源于 MCP 协议的结构性缺陷,过去五个月内相关机构接连确认被利用。报道未说明修复进展或受影响范围的具体规模。
AI 根据报道生成 · 1 小时前更新
最新进展10月6日 06:26
MCP 协议被指存在结构性缺陷,Google 等五家机构的智能体接连曝出漏洞报道时间线
沿着报道,了解事件的不同侧面。
10月6日
- Ars Technica:AIMCP 协议被指存在结构性缺陷,Google 等五家机构的智能体接连曝出漏洞
过去五个月内,Google 等五家机构承认了利用 MCP 信任链的漏洞:攻击者先攻陷网络内一个智能体,再通过它向下游智能体传播恶意指令,实现数据库内容外泄等攻击。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。