一种名为“MCP工具模式投毒”(MCP Tool Schema Poisoning)的新漏洞CVE-2025-54136,允许攻击者通过操纵AI工具的JSON模式定义来静默地改变其功能。这种攻击绕过了传统的内容过滤器,因为模式变异发生在结构层面,而不是在提示文本内。一旦工具的模式被批准,后续的更改就可以授予恶意功能,例如未经授权的文件访问或网络调用,MCPoison漏洞的演示证明了这一点,该漏洞在各种LLM上实现了36.5%的成功率。 AI
影响 突显了AI代理框架中存在的关键安全漏洞,需要超越提示级别过滤的新验证机制。
排序理由 披露了一种新颖的漏洞以及在AI工具交互中的相关基准测试。[lever_c_demoted from research: ic=1 ai=1.0]
- Anthropic
- Claude-3.7-Sonnet
- Cursor
- CVE-2025-54136
- Gemini 1.5 Pro
- GPT-4o
- json-schema
- MCP
- MCPoison
- OpenAI
- o1-mini
- OWASP MCP03:2025
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →