MCP(模型中心协议)服务器中已发现一种称为“拉地毯式”(rug pull)的安全漏洞,允许恶意行为者在初始批准后仍可破坏系统。此漏洞利用涉及服务器在客户端批准初始配置后更改工具描述或引入新工具。该漏洞源于协议的设计,其中工具定义在未经重新批准的情况下被重新获取和更改,并且描述与系统提示一起加载到模型的上下文中,使其无法区分。安全研究人员建议固定已批准的定义并授权工具调用而非描述来缓解此风险。 AI
影响 凸显了 LLM 工具集成中的关键安全风险,需要为开发人员制定新的安全协议。
排序理由 特定协议(MCP)中的安全漏洞,影响与 LLM 的工具集成。
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →