PulseAugur
实时 13:45:12
English(EN) We scanned 500 MCP servers on Smithery. Here is what we found.

15% 的顶级 MCP 服务器发现安全漏洞

对 MCP 注册表 Smithery 上的 500 台服务器进行的安全性扫描显示,其中 15.3% 存在安全漏洞。这些发现包括文件伪装向量和工具描述注入等关键问题,六分之一的服务器存在可形成完整攻击路径的“有毒”数据流。值得注意的是,SlackGoogle Sheets 和 AWS 文档等一些知名服务也被发现存在高危问题,这表明即使是积极维护和可识别的服务器也无法幸免于这些安全风险。 AI

影响 凸显了 AI 代理开发工具中的关键安全风险,可能影响企业采用和代理安全实践。

排序理由 特定平台上的安全研究发现。[lever_c_demoted from research: ic=1 ai=1.0]

在 dev.to — MCP tag 阅读 →

AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →

15% 的顶级 MCP 服务器发现安全漏洞

报道来源 [1]

  1. dev.to — MCP tag TIER_1 English(EN) · Saray Chak ·

    We scanned 500 MCP servers on Smithery. Here is what we found.

    <p>Smithery is the largest public MCP registry right now. Over 5,400 servers listed. We took the top 500 by install rank, ran them through <a href="https://github.com/bawbel/scanner" rel="noopener noreferrer">Bawbel Scanner v1.2.2</a>, and logged every finding.</p> <p>No theory. …