PulseAugur
实时 18:42:58
English(EN) I found a confirmed bug in the official MCP SDK while building a red-team tool for it

新的 MCP 红队工具揭示 SDK Bug,测试协议漏洞

一位安全研究人员开发了一个新工具 mcp-redteam,旨在测试模型上下文协议 (MCP) 实现中的协议级漏洞。该工具弥补了现有安全测试框架的不足,这些框架主要关注提示注入而非底层协议故障。在开发过程中,研究人员发现并确认了官方 MCP SDK 在无状态模式下处理请求时存在一个 bug,这可能导致无法诊断的 500 错误。mcp-redteam 工具测试六种对抗性场景,包括工具描述稳定性、未经验证的工具暴露和令牌受众验证等问题,这些都源于现实世界中已披露的事件和持续存在的问题。 AI

影响 增强了 AI 模型通信协议的安全测试,可能带来更强大、更安全的 AI 代理部署。

排序理由 该集群描述了一个新的安全测试工具 mcp-redteam 的创建和功能,以及它发现现有 SDK 中的一个 bug。

在 dev.to — MCP tag 阅读 →

AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →

新的 MCP 红队工具揭示 SDK Bug,测试协议漏洞

报道来源 [1]

  1. dev.to — MCP tag TIER_1 English(EN) · Ahmed Hassan ·

    我在为官方 MCP SDK 构建红队工具时发现了一个已确认的错误

    <p>Model Context Protocol (MCP) is having a rough year. In the last fourteen months: a CVSS 9.4 RCE in Anthropic's own MCP Inspector, a prompt-injection exfiltration bug in GitHub's MCP server, a supply-chain disclosure in April 2026 that touched the official SDKs across four lan…