跳到正文
热点事件持续更新

MCP协议漏洞可被利用攻击AI代理 涉及多政府和大型企业

1 篇报道1 个报道来源2 小时前更新

先了解这件事

AI 综述

2026年10月6日,独立安全研究员 Syed Anas Mohiuddin 披露了 MCP(Model Context Protocol)协议中存在结构性漏洞,影响使用该协议进行内部通信的多个组织和企业的 AI 智能体据悉包括 Google、摩根大通、Weviate、Rapid7、法国政府数字管理局及美国联邦政府。 该漏洞是一种针对特定智能体(如翻译或数据分析智能体)的特殊提示注入技术,而非直接攻击 LLM本身。研究发现,这些智能体内部的防护机制普遍薄弱(如果存在的话),会将收到的指令不加甄别地传递给下游链中的其他智能体。由于下游智能体明确信任上游智能体,因此会执行包含恶意指令的内容,从而允许攻击者窃取数据库内容或敏感信息。目前尚不清楚相关组织是否已修复该漏洞。

AI 根据报道生成 · 42 分钟前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月6日
  1. Ars Technica · AI
    MCP 协议漏洞揭示 AI 智能体间通信的结构性信任缺陷

    独立研究员 Syed Anas Mohiuddin 发现 Google、JP Morgan Chase、Weviate、Rapid7、法国政府及美国联邦政府的 AI 智能体在使用 MCP(Model Context Protocol)进行内部通信时存在结构性漏洞,允许攻击者利用一个受信任智能体向其他智能体传播恶意指令,从而窃取数据库内容或敏感信息。

本事件热度走势

还没有足够的连续观测数据,暂不绘制趋势。