PulseAugur
实时 15:12:06
English(EN) The First Supply Chain Attack on AI Agent Tooling Hit 47 Organizations. Nobody Was Watching the Tools.

AI代理工具遭受供应链攻击,47家组织受影响

一项针对AI代理工具(特别是Model Context Protocol (MCP) 生态系统)的供应链攻击已导致47家组织遭受侵害。此次攻击涉及一个名为filesystem-pro-plus的恶意软件包,该软件包被下载超过14,300次,并窃取了环境变量和凭证等敏感数据。此次事件凸显了AI代理基础设施安全方面的一项重大缺陷,因为代理遵循了来自受信任但被攻破的工具的指令,而不是表现出模型层面的故障。此次攻击发生在MCP生态系统内其他几项安全警告的同时,突显了系统性的脆弱性。 AI

影响 此次事件凸显了AI代理供应链中的关键漏洞,可能因对第三方工具的信任问题而减缓企业的采用速度。

排序理由 文章详细介绍了影响AI代理工具的安全事件,该工具属于产品/服务类别,而非核心AI模型发布或研究论文。

在 dev.to — MCP tag 阅读 →

AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →

AI代理工具遭受供应链攻击,47家组织受影响

报道来源 [1]

  1. dev.to — MCP tag TIER_1 English(EN) · Agent-Risk ·

    首个针对AI代理工具的供应链攻击波及47家组织。无人监控这些工具。

    <p>On August 6, 2026, a package called <code>filesystem-pro-plus</code> appeared on the de facto community registry for Model Context Protocol (MCP) servers. It looked nearly identical to the legitimate <code>filesystem-pro</code> server — same README, same metadata, same tool sc…