E-Ink 新闻日报

← 返回列表

MCP代理间通信协议可能是你最陌生的高风险协议

独立研究员Syed Anas Mohiuddin在Model Context Protocol(MCP)中发现严重提示注入漏洞,该协议被Google、摩根大通、Rapid7及政府机构用于AI代理内部通信。攻击利用代理间信任机制,通过一个被攻陷的代理将恶意指令传递给另一个盲目执行的代理。

背景

MCP(模型上下文协议)是由Anthropic开发的开放标准,用于AI代理和应用在内部网络中相互通信和访问工具,已被众多科技公司和政府机构采用。

来源
Ars Technica
发布时间
2026年10月6日 06:26
评分
8.0 / 10