跳到正文
Ars Technica· Dan Goodin·· 3 小时前AI 评分59

MCP 协议暴露信任漏洞:智能体间通信面临提示词注入扩散风险

MCP for agent-to-agent comms may be the riskiest protocol you've never heard of

AI 导读

独立安全研究员发现模型上下文协议(MCP)在智能体间通信中存在结构性信任漏洞,攻击者可利用单个内部 Agent 向其他 Agent 传播提示词注入指令。测试涉及 Google 等多家机构的 AI 系统,由于下游 Agent 通常缺乏防护并默认信任上游 Agent,该漏洞可能引发敏感数据与数据库泄露且难以抵御。

来源:Ars Technica · arstechnica.com