在MCP协议中发现了一个重大的安全漏洞,允许恶意服务器将有害指令注入AI代理。这个由Trail of Bits称为“行跳转”的漏洞,发生在服务器提供的工具描述被视为与开发者指令同等权威时,使攻击者能够在连接阶段损害代理。该漏洞影响多种攻击向量,包括拉盘、结果注入和工具影射,在包括o1-mini和Claude 3.7 Sonnet在内的各种LLM上的平均成功率为36.5%。根本原因是该协议未能验证或签署服务器提供的上下文,允许不可见的Unicode字符进一步隐藏恶意负载。 AI
影响 该漏洞凸显了AI代理协议中关键的安全缺陷,可能导致广泛的损害,并迫切需要更新上下文处理和验证机制。
排序理由 文章详细介绍了特定协议(MCP)中的一个安全漏洞及其对AI代理的影响,该漏洞属于“工具”类别,因为它涉及AI相关软件和基础设施的安全性。
- arXiv
- Claude 3.7 Sonnet
- Cursor+
- CVE-2025-54135
- CVE-2025-54136
- MCP
- o1-mini
- OWASP
- Trail of Bits
- TrueFoundry
- TypeScript SDK
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →