一项对 675 台模型上下文协议 (MCP) 服务器进行的最新安全审计揭示了重大的漏洞,近 90% 被归类为高风险。由 RepoAI 进行的审计发现,超过 92% 的服务器缺乏只读模式,超过 35% 的服务器包含代码执行或数据删除等危险工具,但没有采取充分的安全措施。此外,只有 12% 的服务器由其供应商发布,大多数是第三方集成,通常缺乏适当的身份验证。 AI
影响 凸显了 AI 代理工具集成中存在的关键安全差距,在安全标准提高之前可能会减缓其采用。
排序理由 对特定协议 (MCP) 的安全审计显示存在普遍漏洞。[lever_c_demoted from research: ic=1 ai=1.0]
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →