您现在的位置是:人工智能 >>正文
模型上下文协议 (MCP) 十大安全漏洞解析
人工智能6人已围观
简介开源标准Model Context Protocol模型上下文协议,MCP)使AI系统无需集成即可与各类数据源、工具和服务交互,为Agentic AI代理型人工智能)奠定基础。但企业在采用MCP服务器 ...
开源标准Model Context Protocol(模型上下文协议 ,模型MCP)使AI系统无需集成即可与各类数据源 、上下工具和服务交互,文协为Agentic AI(代理型人工智能)奠定基础 。大安洞解但企业在采用MCP服务器作为AI战略组成部分时 ,全漏必须警惕相关安全风险。模型本文系统梳理了MCP协议的上下十大关键漏洞 。

类似跨站脚本攻击 ,文协跨租户数据泄露允许一组用户访问其他用户数据 ,大安洞解可能影响内部团队 、全漏业务伙伴及客户。模型该漏洞已在Asana的建站模板上下MCP服务器实现中被发现。安全公司UpGuard建议通过强制租户隔离和实施最小权限原则来防范 。文协
2. 隐蔽提示注入攻击者伪装成员工或客户向人工客服发送请求,大安洞解其中嵌入仅AI可读的全漏隐蔽指令。若客服将请求转交能访问敏感数据的AI助手 ,将造成严重危害 。防护措施包括 :
实施最小权限原则实时检测可疑提示内容完整记录MCP活动审计日志3. 工具投毒现成的MCP服务器下载包可能暗藏风险 。恶意版本会篡改描述字段以绕过加密措施窃取数据。攻击面包括 :
函数名称参数及默认值错误消息后续提示字段防范建议 :
验证下载源可信度检查权限请求合理性尽可能审查源代码持续监控软件供应链安全4. 公开提示注入攻击者通过在GitHub等公开平台创建含恶意指令的服务器租用Issue ,诱导检查该仓库的AI代理执行数据泄露操作 。虽然GitHub服务器未被入侵 ,但成为了攻击渠道 。尽管人工确认每个工具调用是最佳实践,但多数用户已采用"始终允许"策略。
5. 令牌窃取当OAuth令牌以明文形式存储在MCP配置文件中时,攻击者可通过后门或社工手段窃取 。与常规账户劫持不同 ,通过MCP使用被盗令牌的亿华云API访问看起来完全合法 ,增加了检测难度。以Gmail账户为例,攻击者可获取完整邮件记录 、发送伪造邮件或设置监控规则。
6. 组合链攻击使用未经审查的第三方MCP服务器时 ,其可能向次级远程服务器发起请求。次级服务器返回看似合法但包含隐藏恶意指令的输出,经组合后传递给AI代理执行 。该方法可窃取环境变量中的模板下载敏感数据,且无需与恶意服务器建立直接连接。
7. 用户疲劳即使要求人工审批所有AI代理操作,恶意MCP服务器仍可通过海量无害请求(如读取权限申请)使用户产生审批疲劳,最终忽视隐藏其中的危险指令。该攻击原理与MFA疲劳攻击类似,都是通过持续请求迫使用户降低警惕。
8. 管理员绕过当MCP服务器未配置身份验证时 ,低权限用户可能通过AI代理获取超出其访问级别的信息。香港云服务器若该服务器同时对外开放 ,将导致更严重的权限提升风险 。
9. 命令注入若MCP服务器未经验证直接转发用户输入 ,攻击者可注入恶意命令(类似SQL注入)。防护措施包括 :
严格验证所有用户输入使用参数化命令禁止直接将输入传递给shell命令10. 工具影子攻击当AI代理可访问多个MCP服务器时,恶意服务器可能诱导其不当使用其他服务器 。例如医疗场景中,表面提供症状查询的恶意服务器可暗中指令AI代理通过正常计费系统泄露患者数据 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/362b499633.html
相关文章
从思科数据泄露看体系化勒索防护能力构建
人工智能8月10日,思科公司证实,其内部网络遭到勒索软件团伙入侵,导致一些数据发生泄露。尽管思科发言人表示,攻击者只是从与受感染员工账户相关联的 Box 文件夹中窃取了一些非敏感数据,此事件未对思科的业务造成 ...
【人工智能】
阅读更多注意!AI供应链威胁迫近,安全防护却没跟上
人工智能AI软件供应链正在迅速扩展,不仅包括开源开发工具,还涵盖了开发者共享定制模型、智能体、提示词及其他资源的协作平台。随着第三方AI组件和服务使用的增加,安全威胁也随之扩大——这种威胁在许多方面可能比传统 ...
【人工智能】
阅读更多戴尔科技PowerScale在IDC行业追踪报告中年年保持销量冠军
人工智能本届冬奥会无疑是被中国人铭记的一届。在这燃情四射、顶流涌现的十七天,朋友圈里为人津津乐道的都是小谷的飒、小苏的酷、羽生的仙儿、套娃的美、葱桶的默契、濛主的段子、大靖的燃……随着冬奥的完美谢幕,让我们借 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 2024年度威胁报告:网络安全设备成黑客首选突破口
- 苹果、特斯拉均受影响,新型漏洞迫使GPU无限循环,直至系统崩溃
- 2025 年 CISO 最青睐的五大安全框架
- 研究人员利用 AI 越狱技术大量窃取 Chrome 信息
- Google 日历沦为钓鱼新工具,可有效绕过安全防护机制
- 企业风险管理案例
- 新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包
- LiteSpeed 缓存插件漏洞正对 WordPress 网站构成重大风险
- 网络安全问题,好多同学不知道啊......
- 无需拆机!Windows 11 BitLocker加密文件被破解 源码库b2b信息平台网站建设云服务器香港物理机企业服务器亿华云