Model Context Protocol (MCP) 存在安全漏洞,主要通过“工具投毒”和“不可见指令”实现。工具投毒是指在服务器的工具描述中嵌入恶意命令,AI 模型会将其作为合法指令执行。不可见指令则利用对人眼不可见但 AI 可处理的字符,实现隐藏指令,例如忽略先前命令。这些攻击利用了 MCP 的设计缺陷,即工具描述被视为直接输入模型,并且本地服务器以用户的全部权限运行,这使得检测和缓解变得困难。 AI
影响 暴露了 AI 客户端-服务器交互协议中的关键安全缺陷,可能影响 AI 代理操作的安全性和完整性。
排序理由 该条目详细介绍了特定协议 (MCP) 和相关工具 (toolpoison) 的安全漏洞,属于安全公告的“工具”类别。
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →