对 9,248 个 Model Context Protocol (MCP) 服务器的安全扫描揭示了开发人员中存在的几种令人担忧的做法。大约 0.33% 的服务器试图访问敏感文件,如 .env、AWS 凭证或 SSH 密钥,而 11% 的服务器表现出未记录的出站网络活动,包括连接到不熟悉的 Cloudflare R2 主机。此外,23% 的服务器声明了未在其代码中实现的工具,一小部分(4 台服务器)试图对扫描工具本身进行提示注入攻击。 AI
影响 强调了 AI 代理实现中潜在的安全风险,敦促开发人员审计其服务器配置和工具声明。
排序理由 该项目详细介绍了对特定协议 (MCP) 及其相关服务器的安全扫描结果,包括具体的指标和漏洞类型。
- Cloudflare
- Cloudflare 1.1.1.1
- DeepSeek R2
- GitHub
- Google 8.8.8.8
- gVisor
- MCP
- OpenAI
- OWASP
- Semgrep
- Stripe
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →