独立研究员Syed Anas Mohiuddin在Model Context Protocol(MCP)中发现严重提示注入漏洞,该协议被Google、摩根大通、Rapid7及政府机构用于AI代理内部通信。攻击利用代理间信任机制,通过一个被攻陷的代理将恶意指令传递给另一个盲目执行的代理。
背景
MCP(模型上下文协议)是由Anthropic开发的开放标准,用于AI代理和应用在内部网络中相互通信和访问工具,已被众多科技公司和政府机构采用。
- 来源
- Ars Technica
- 发布时间
- 2026年10月6日 06:26
- 评分
- 8.0 / 10