研究员揭示MCP协议通信漏洞 提示词注入可在智能体间扩散
热点事件持续更新
研究员揭示MCP协议通信漏洞 提示词注入可在智能体间扩散
1 篇报道1 个报道来源2 小时前更新
先了解这件事
AI 综述
独立安全研究员 Syed Anas Mohiuddin 测试发现,模型上下文协议(MCP)在智能体间通信中存在结构性信任漏洞。攻击者可利用单个内部智能体向其他智能体传播提示词注入指令,可能导致敏感数据与数据库泄露。 该测试涉及谷歌(Google)、摩根大通(JP Morgan Chase)、Weviate、Rapid7 以及美国联邦政府和法国政府部门的多家 AI 系统。漏洞的主要原因在于下游智能体普遍缺乏防护机制且默认信任上游智能体,导致相关攻击目前难以抵御。
AI 根据报道生成 · 1 小时前更新
最新进展10月6日 06:26
MCP 协议暴露信任漏洞:智能体间通信面临提示词注入扩散风险报道时间线
沿着报道,了解事件的不同侧面。
10月6日
- Ars TechnicaMCP 协议暴露信任漏洞:智能体间通信面临提示词注入扩散风险
独立安全研究员发现模型上下文协议(MCP)在智能体间通信中存在结构性信任漏洞,攻击者可利用单个内部 Agent 向其他 Agent 传播提示词注入指令。测试涉及 Google 等多家机构的 AI 系统,由于下游 Agent 通常缺乏防护并默认信任上游 Agent,该漏洞可能引发敏感数据与数据库泄露且难以抵御。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。