MCP协议漏洞可被利用攻击AI代理 涉及多政府和大型企业
热点事件持续更新
MCP协议漏洞可被利用攻击AI代理 涉及多政府和大型企业
1 篇报道1 个报道来源2 小时前更新
先了解这件事
AI 综述
2026年10月6日,独立安全研究员 Syed Anas Mohiuddin 披露了 MCP(Model Context Protocol)协议中存在结构性漏洞,影响使用该协议进行内部通信的多个组织和企业的 AI 智能体据悉包括 Google、摩根大通、Weviate、Rapid7、法国政府数字管理局及美国联邦政府。 该漏洞是一种针对特定智能体(如翻译或数据分析智能体)的特殊提示注入技术,而非直接攻击 LLM本身。研究发现,这些智能体内部的防护机制普遍薄弱(如果存在的话),会将收到的指令不加甄别地传递给下游链中的其他智能体。由于下游智能体明确信任上游智能体,因此会执行包含恶意指令的内容,从而允许攻击者窃取数据库内容或敏感信息。目前尚不清楚相关组织是否已修复该漏洞。
AI 根据报道生成 · 42 分钟前更新
最新进展10月6日 06:26
MCP 协议漏洞揭示 AI 智能体间通信的结构性信任缺陷报道时间线
沿着报道,了解事件的不同侧面。
10月6日
- Ars Technica · AIMCP 协议漏洞揭示 AI 智能体间通信的结构性信任缺陷
独立研究员 Syed Anas Mohiuddin 发现 Google、JP Morgan Chase、Weviate、Rapid7、法国政府及美国联邦政府的 AI 智能体在使用 MCP(Model Context Protocol)进行内部通信时存在结构性漏洞,允许攻击者利用一个受信任智能体向其他智能体传播恶意指令,从而窃取数据库内容或敏感信息。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。